BNB $781,15 -1,25%
XRP $1,58 -0,68%
ETH $2 718,64 -1,25%
BTC $85 905,68 -0,34%
BNB $781,15 -1,25%
XRP $1,58 -0,68%
ETH $2 718,64 -1,25%
BTC $85 905,68 -0,34%
URGENT
Actualités des Altcoins

Cosmos Hub suspendu 24 heures après une attaque de gouvernance de 9,5 millions de dollars sur Neutron

Cosmos Hub Goes Dark for 24 Hours After $9.5 Million Neutron Governance Breach
Cosmos Hub suspendu 24 heures après une attaque de gouvernance de 9,5 millions de dollars sur Neutron

Community Trust ScoreVérifié

89%
Réel
Vérifié19 votes
Mis à jour 55 minutes il y a

La production de blocs sur Cosmos Hub s’est arrêtée net mardi. Une attaque de gouvernance sur Neutron, une chaîne au sein de l’écosystème Cosmos, a déclenché un arrêt total de plus de 24 heures, laissant les validateurs se démener pour contenir ce qui est rapidement devenu l’un des incidents de sécurité les plus chaotiques que le réseau ait connu ces derniers mois.

L’attaquant a fait passer une proposition de gouvernance malveillante appelée « AI Agent Takeover ». Cela semble presque absurde, mais cela a fonctionné. La proposition a donné à l’attaquant le contrôle de deux applications construites sur Neutron : Astroport et Drop. Depuis Astroport, l’attaquant a siphonné 4,9 millions de dollars en actifs. Depuis Drop, 4,4 millions de dollars supplémentaires ont disparu. Dommages totaux : 9,5 millions de dollars — et le coût d’entrée était ridiculement bas, 20 199 dollars dépensés en jetons NTRN pour faire passer la proposition. C’est en gros le prix d’une voiture d’occasion pour créer un trou de neuf millions de dollars dans un réseau en direct.

Comment les validateurs ont stoppé l’hémorragie

Neutron a été mis en pause presque immédiatement, ce qui a piégé environ 5 millions de dollars d’actifs dans la chaîne arrêtée. Ce n’est pas idéal, mais c’est mieux que de tout voir disparaître. Les validateurs de Cosmos Hub sont allés plus loin — ils ont complètement arrêté la production de blocs pour geler 1,2 million d’ATOM se trouvant dans l’adresse de l’attaquant. Aux prix actuels, cela représente plus de 2,2 millions de dollars bloqués sur place plutôt que déplacés ou transférés.

Publicité

L’attaquant ne s’en est pas sorti indemne. Seuls environ 20 % des actifs volés ont réellement bougé. Le reste est resté coincé dans les réseaux arrêtés, ce qui est probablement le seul point positif ici. L’adresse Ethereum du hacker détient actuellement 1,8 million de dollars. Il y a aussi 300 000 dollars en attente sur THORChain — et ce montant sera remboursé à Cosmos Hub lorsque le réseau redémarrera.

La production a repris à 12h00 UTC le mercredi 23 septembre. Le plan de redémarrage inclut un remboursement du solde d’ATOM piégé, ce qui devrait restituer ces fonds à leurs propriétaires légitimes plutôt que de les laisser en suspens.

Troisième alerte pour la sécurité de Cosmos ces derniers mois

Voici la partie inconfortable : ce n’est pas un cas isolé. C’est la troisième alerte de sécurité à frapper l’écosystème Cosmos en peu de temps, et le schéma commence à ressembler moins à de la malchance qu’à un problème structurel.

Peu de temps avant l’attaque de Neutron, Cosmos Labs a été sévèrement critiqué pour un bug dans son module EVM. Ce bug a causé des perturbations sur quatre blockchains distinctes. KiiChain, l’un des projets affectés, n’a pas mâché ses mots. KiiChain a directement critiqué le processus de divulgation, pointant une perte de 9 millions de dollars en jetons KII et arguant que les dommages étaient évitables avec une communication plus rapide et plus transparente. C’est une accusation brutale — et elle a fait mouche.

Il y a ensuite Osmosis. La bourse basée sur Cosmos a révélé qu’une exploitation le 25 juin avait conduit à la frappe non autorisée de 40 nBTC sur le pont de Nomic. Cette frappe non soutenue a durement touché la réserve allBTC d’Osmosis. C’est un incident distinct de l’attaque de Neutron, mais il alimente la même inquiétude croissante : les mécanismes de gouvernance et l’infrastructure de ponts au sein de l’écosystème Cosmos continuent d’être décomposés par des personnes qui savent clairement où chercher.

Trois incidents. Différents vecteurs d’attaque. Même écosystème. Ce n’est pas une coïncidence — c’est un schéma que les validateurs, les développeurs et les détenteurs de jetons ne peuvent probablement pas se permettre de continuer à traiter comme des événements isolés.

Ce que l’attaque de gouvernance a réellement révélé

Les mécanismes de l’attaque de Neutron méritent un examen plus attentif, car ils révèlent assez bien où la gouvernance décentralisée peut rapidement mal tourner. Un acteur malveillant a dépensé environ 20 000 dollars, soumis une proposition avec un nom provocateur, l’a fait passer, et a immédiatement pris le contrôle de deux applications en direct gérant des millions de dollars d’actifs utilisateurs. Le processus de gouvernance a fait exactement ce pour quoi il était conçu — il l’a juste fait pour la mauvaise personne.

La gouvernance décentralisée est censée être une caractéristique. Les détenteurs de jetons votent, les propositions passent ou échouent, le réseau s’autogère. Mais lorsque le coût de passage d’une proposition nuisible est suffisamment bas, et qu’il n’y a pas assez de contrôles entre « proposition soumise » et « proposition exécutée », cette caractéristique devient une responsabilité sérieuse. L’attaque de Neutron ne sera probablement pas la dernière fois que quelqu’un essaiera d’exploiter cet écart, que ce soit dans Cosmos ou ailleurs dans l’espace blockchain plus large.

La communauté observe de près le redémarrage du 23 septembre. Le mécanisme de remboursement des actifs piégés est un véritable test — à la fois techniquement et en termes de confiance. Les validateurs ont agi rapidement pour arrêter la production et geler l’ATOM de l’attaquant, ce qui a probablement sauvé une part importante des fonds qui auraient autrement disparu. Mais la rapidité de la réponse ne résout pas les questions de conception de la gouvernance sous-jacentes soulevées par l’attaque.

La critique de KiiChain sur le processus de divulgation du bug EVM est encore fraîche. L’argument selon lequel les pertes étaient évitables est douloureux, surtout quand il survient juste avant un autre incident majeur. Cosmos Labs n’a pas eu beaucoup de répit.

Les 300 000 dollars en attente sur THORChain sont là comme un petit rappel concret de la façon dont les retombées d’une seule attaque de gouvernance peuvent se fragmenter — des fonds dispersés sur des adresses Ethereum, des ponts inter-chaînes, des réseaux arrêtés, tous devant être suivis et récupérés à la fois. Il n’est pas encore clair si tous les remboursements se dérouleront sans accroc, mais les validateurs se sont engagés dans le plan.

L’attaquant a extrait 20 % des actifs volés. Le reste est resté piégé. Et Cosmos Hub est revenu en ligne à midi UTC le 23 septembre.

Questions Fréquentes

Comment l’attaque de gouvernance de Neutron a-t-elle fonctionné ?

L’attaquant a dépensé 20 199 dollars en jetons NTRN pour faire passer une proposition malveillante appelée « AI Agent Takeover », qui a donné le contrôle sur Astroport et Drop, siphonnant respectivement 4,9 millions de dollars et 4,4 millions de dollars des deux applications.

Combien d’ATOM les validateurs de Cosmos Hub ont-ils sécurisé pendant l’arrêt ?

Les validateurs ont arrêté la production de blocs pour geler 1,2 million d’ATOM — d’une valeur de plus de 2,2 millions de dollars — de l’adresse de l’attaquant, avec un remboursement de ces fonds piégés prévu dans le cadre du redémarrage du 23 septembre.

Pourquoi c'est important

Cet incident souligne la vulnérabilité des mécanismes de gouvernance au sein des protocoles blockchain, qui peuvent être exploités par des acteurs malveillants, entraînant des conséquences significatives pour la stabilité du réseau et la confiance des utilisateurs. La suspension prolongée de la production de blocs sur Cosmos Hub met en lumière les défis auxquels font face les projets d'infrastructure décentralisée en matière de sécurité et de résilience, accentuant la nécessité d'une vigilance constante et d'améliorations dans les systèmes de protection contre les attaques. Ce type de situation pourrait également influencer les décisions d'investissement et l'adoption des technologies blockchain par des acteurs institutionnels, soucieux de la sécurité de leurs actifs.

Community Trust IndexModerate Confidence
89%
Réel
Réel89%11%Fake
19 community signals

James Thorp

James T est un journaliste crypto passionné d'Afrique du Sud qui explore les subtilités de Litecoin, Dash et Bitcoin. Il aime partager ses idées. Vous aimez son travail ? Faites un don pour le soutenir ! Dash : XrD3ZdZAebm988BfHr1vqZZu6amSGuKR5F

Publicité

Articles connexes