Trois blockchains se sont arrêtées en quatre jours, seul Chronos a effectué un rollback
Chronos (CRO), Ontology (ONT) et le réseau Icon (ICON) ont tous cessé de générer des blocs au cours des quatre derniers jours, soulevant à nouveau la question de l'étendue des pouvoirs d'urgence des blockchains.
Les réponses des trois réseaux ont été différentes. Chronos a suspendu le réseau par consensus des validateurs après une attaque sur le protocole Tectonic et a restauré la chaîne à son état antérieur à l'attaque, tandis qu'Ontology a préventivement arrêté la génération de blocs avant de confirmer des activités malveillantes. Icon a d'abord arrêté le contrat ciblé par l'attaque avant de redémarrer l'ensemble du réseau.
La principale différence réside dans le fait de savoir si les livres comptables existants ont été modifiés. Chronos a déjà modifié une partie de l'état de la chaîne qui avait été confirmée, tandis qu'Ontology a maintenu les livres comptables existants tout en arrêtant le traitement des nouvelles transactions. Pour Icon, une partie des actifs avait été déplacée vers la zone de garde des échanges avant l'arrêt complet.
Le réseau Chronos a annoncé dans un avis sur X qu'il avait recommencé à générer des blocs à 8h49 et 1 seconde, heure coréenne, le 31 août, à la hauteur de bloc 90 896 189. Chronos a expliqué cela comme une mesure d'urgence en vertu du consensus des validateurs, affirmant avoir restauré l'état de la chaîne à celui d'avant l'attaque Tectonic.
Cette mesure a exclu non seulement les états liés à l'attaque, mais aussi d'autres transactions survenues après le point de récupération des enregistrements de la chaîne principale. Un rollback dans une blockchain est une action qui retire des enregistrements d'un certain point dans le temps des livres officiels, ce qui engendre un conflit entre la réponse en matière de sécurité et la certitude des transactions.
Le point de controverse est la portée des pertes plutôt que la frontière des pouvoirs. TRM Labs a estimé que cette attaque a affecté des actifs d'une valeur d'environ 75 millions de dollars (environ 1012 milliards de wons), dont environ 6 millions de dollars (environ 81 milliards de wons) ont été déplacés vers Ethereum (ETH). Le rollback de Chronos peut avoir un impact sur l'état restant dans la chaîne, mais pas sur les actifs déjà déplacés vers Ethereum.
La réponse d'Ontology était davantage axée sur la sécurisation du temps. Dans un avis officiel le 31 août, Ontology a déclaré que son équipe de développement clé avait découvert un risque potentiel lors d'une vérification de sécurité quotidienne et a immédiatement suspendu la génération de blocs sur le mainnet. Dans un avis supplémentaire le 1er septembre, ils ont confirmé des activités d'attaque malveillantes, mais ont déclaré qu'il n'y avait pas eu de pertes d'actifs pour les utilisateurs.
Ontology a arrêté la confirmation et le règlement des nouvelles transactions sans annuler l'état de la chaîne déjà confirmé. Cependant, les autorités finales qui décident de l'arrêt d'urgence, les critères de déclenchement et le seuil de consensus des validateurs n'ont pas été spécifiquement présentés dans l'avis. Du point de vue des utilisateurs, les retards dans les transferts et les ajustements on-chain sont survenus avant les pertes d'actifs.
Le cas d'Icon a montré que l'arrêt d'une chaîne ne conduit pas toujours à une prévention des pertes. La fondation Icon a déclaré dans un rapport post-incident que l'attaquant avait retransmis deux messages de retrait signés qui étaient valides dans le passé, entre 11h01 et 11h21, heure coréenne, le 27 août, un total de 1492 fois. Parmi ceux-ci, 1490 appels ont réussi, transférant 11 986 600 ICX et 531 600 bnUSD du pool d'actifs de la fondation vers le portefeuille de l'attaquant.
L'alerte de surveillance d'Icon a été activée dans les 7 minutes suivant la première attaque. Cependant, l'enquête technique a commencé vers 12h40 et le contrat concerné a été arrêté à 12h53. Les échanges ont suspendu les dépôts et retraits d'ICX à partir de 14h54, et l'arrêt complet du réseau a eu lieu à 15h18 et 54 secondes. Icon a été redémarré vers 16h51 le 28 août.
La fondation Icon a déclaré que tous les actifs concernés appartenaient à la fondation et que les dépôts, soldes et positions des utilisateurs ordinaires n'avaient pas été affectés. Selon le rapport, 531 600 bnUSD et 1 366 000 SODA ont été entièrement récupérés. Parmi 113 634 USDC, 82 430 ont été récupérés et 31 204 n'ont pas été récupérés. La perte nette confirmée a été estimée à environ 150,2 ETH et 31 204 USDC.
Les trois incidents sont liés par l'arrêt de la génération de blocs, mais les résultats sont différents. Chronos a réduit les risques au sein de la chaîne en restaurant les enregistrements de la chaîne, tandis qu'Ontology a arrêté le traitement des transactions pour sécuriser le temps d'enquête et de mise à niveau. Icon a redémarré le réseau après l'attaque, mais les actifs déjà passés dans la zone de garde des échanges étaient difficiles à contrôler directement par l'opérateur de la chaîne.
L'arrêt de la génération de blocs est une mesure qui ne crée pas de nouveaux blocs, et le rollback est une mesure qui exclut l'état de la chaîne après un certain point dans le temps des enregistrements officiels. Les deux méthodes sont des réponses d'urgence, mais leur impact sur les utilisateurs est différent. La première entraîne des retards de transaction et des interruptions de service, tandis que la seconde laisse des doutes sur la certitude des transactions.
Pour les investisseurs nationaux, la signification de cet incident n'est pas négligeable. L'arrêt du mainnet n'est pas simplement un dysfonctionnement, mais un événement qui révèle simultanément la certitude des transactions, les actifs de pont, la garde des échanges centralisés et les pouvoirs des validateurs. Auparavant, le protocole Harmony avait également tenté un rollback du réseau après une exploitation à grande échelle, soulevant la question récurrente de jusqu'où les enregistrements de la chaîne peuvent être restaurés après un incident de sécurité.
Les éléments clés que chaque réseau doit rendre publics sont qui a décidé de l'arrêt, quels critères ont été utilisés pour choisir le rollback ou l'arrêt, et qui est responsable des actifs sortis de la chaîne. Les comptes finaux des pertes de Chronos et Tectonic ainsi que les rapports post-incident n'ont pas encore été publiés.
Prix de --
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

Une augmentation du volume des DEX de Solana masque des échanges circulaires, et les bots automatisés sont blâmés

Bitget piraté pour 351 M $ : ce que cela implique pour l’endroit où vous conservez vos cryptomonnaies
Bitget a perdu 351,6 M $ lors du piratage d’un hot wallet, sa plus importante faille à ce jour. Le stockage à froid et un fonds de protection de 464 M $ lui ont évité une crise.

Les États-Unis envisagent l'expansion et la diffusion des stablecoins libellés en dollars à l'étranger pour stimuler la demande de bons du Trésor

NYSE assemble les infrastructures pour un marché d'actifs tokenisés de 5,5 trillions de dollars

Un nouveau protocole propose des transactions blindées à la manière de Zcash sur Bitcoin

Aujourd'hui sur le marché des cryptomonnaies : Wall Street se tourne vers la tokenisation, les stablecoins américains veulent se mondialiser

Tether signe un MoU avec Pave Bank et GFTN pour lancer un programme de boursiers en fintech

Hedera IDTrust rejoint le catalogue IBM Cloud pour les agents IA

SoFi rend la blockchain invisible lors du règlement de 25 milliards de dollars

L'accord crypto de Raiffeisen pourrait atteindre 18 millions de clients. Combien peuvent réellement trader ?

Colb AI lance Colbee sur WhatsApp pour simplifier les opérations DeFi

Avalanche, la blockchain de tokenisation « désignée » par ICE après un an de tests ?

MoonPay signe un accord en vue d’acquérir North Capital pour 8,7 Md $

Hut 8 remporte l’offre pour les centres de données texans de Poolin à 140 M $

Près de 20 M $ en XRP siphonnés de 6,678 portefeuilles au cours de six vagues d’attaque

Blockchain.com et NYSE étudient le trading 24 h/24 et 7 j/7 d’actions américaines tokenisées

KB Securities signe un protocole d’accord avec Securitize et Optimism pour lancer un fonds tokenisé

Liang Wenfeng, de DeepSeek, publie un article sur l’entraînement d’agents à grande échelle

La Banque centrale de Russie veut voir disparaître les plateformes d’échange de cryptomonnaies illégales d’ici 2027

La société mère de Kraken peut-elle ouvrir la voie à l’entrée de Hyperliquid sur le marché américain ?

Roundtable lance une plateforme de paiement des médias en USDC, Truss rejoint son conseil d’administration

Forward Industries prévoit de lever 25 M $ afin d'accroître ses avoirs en SOL

Les faux entretiens d’embauche nord-coréens ont siphonné 11 M $ à 7 000 portefeuilles de cryptomonnaies

David Schwartz de Ripple compare l'affaire Glock à la lutte contre la SEC

Zest Protocol lance une démonstration de son coffre-fort de garantie Bitcoin sur le réseau principal

IA et crypto : pourquoi BlackRock voit une convergence majeure

Praxis choisit l'Uruguay pour sa communauté numérique

Transfert de 27 000 ETH, FTX a-t-il encore 400 millions de dollars de munitions pour le dumping ?

XRPL corrige un défaut critique avant le lancement du réseau principal, mais les applications clientes restent à risque

Kakao Pay et Kakao Bank commencent à tester un projet de stablecoin KRW en partenariat avec Fireblocks
Une augmentation du volume des DEX de Solana masque des échanges circulaires, et les bots automatisés sont blâmés
Bitget piraté pour 351 M $ : ce que cela implique pour l’endroit où vous conservez vos cryptomonnaies
Bitget a perdu 351,6 M $ lors du piratage d’un hot wallet, sa plus importante faille à ce jour. Le stockage à froid et un fonds de protection de 464 M $ lui ont évité une crise.





