blockchain security

Le protocole Onyx se relancera après un piratage de 3,8 millions de dollars : principales mises à jour

Onyx Protocol relaunch after $3.8 million hack.

Protocole de finance décentralisée Onyx prêt à relancer après un vol de 3,8 millions de dollars

Dans un tournant significatif, Onyx, un protocole de finance décentralisée (DeFi), se prépare à relancer son réseau financier open-source et permissionné connu sous le nom de Onyx Core. Cette décision survient suite à un incident de sécurité inquiétant survenu le 27 septembre, qui a entraîné le vol d'une somme conséquente de 3,8 millions de dollars en raison d'une vulnérabilité non corrigée.

Comprendre le vol et ses implications

L'exploit a profité d'une faille de sécurité connue, spécifiquement dans le contrat NFTLiquidation, qui a été manipulé pour gonfler la récompense d'auto-liquidation. La firme de sécurité blockchain PeckShield a souligné que cette même vulnérabilité avait déjà été exploitée contre Onyx en octobre 2023, soulignant le besoin urgent de réformes au sein du protocole.

Réaction immédiate et soutien de la communauté

Le jour même de l'exploit, l'équipe d'Onyx a proposé la proposition d'amélioration Onyx (OIP)-46. Cette proposition appelait à des changements cruciaux au protocole, y compris :

  • Arrêter le marché de prêt basé sur Ethereum.
  • Rembourser tous les prêteurs affectés par le vol.

Le 29 septembre, la proposition a bénéficié d'un soutien unanime sans votes contre, signalant un fort soutien communautaire pour les changements nécessaires. L'exécution de l'OIP-46 est prévue pour le 1er octobre.

La voie à suivre : Un relancement structuré

Le plan de restructuration implique de faire fonctionner le protocole Onyx comme un protocole de prêt à capital fermé sur Onyx Core. Ce pivot stratégique permet aux utilisateurs d'encapsuler des jetons non fongibles (NFT), des actifs du monde réel (RWA) et divers actifs cryptographiques, renforçant ainsi la sécurité et la fonctionnalité.

Renforcement de la posture de sécurité

Les changements proposés sont spécifiquement conçus pour améliorer la sécurité du protocole Onyx contre de potentielles attaques futures, y compris celles exploitant des vulnérabilités similaires qui ont affecté d'autres projets dans l'espace crypto. Par exemple, le vol de Hundred Finance en avril 2023 rappelle à quel point ces problèmes de sécurité peuvent être omniprésents.

Augmentation des vols cryptographiques : Une perspective plus large

Selon des experts en cybersécurité de Cyvers, les pertes dues aux vols cryptographiques ont explosé lors des trois premiers trimestres de 2024, dépassant les 2,1 milliards de dollars. Les opérateurs de finance centralisée, tels que les échanges de crypto-monnaies, sont devenus des cibles privilégiées, assistant à une augmentation stupéfiante de 984% des attaques d'une année sur l'autre. Le sommet de ces pertes a été atteint au T2, qui a à lui seul représenté 401 millions de dollars de fonds volés.

En revanche, bien que le secteur DeFi ait connu une baisse de 25% des pertes d'une année sur l'autre pour le T2, il a tout de même enregistré une perte notable de 171,3 millions de dollars en raison de 62 incidents de piratage. Ces incidents soulignent les vulnérabilités persistantes auxquelles sont confrontées à la fois les plateformes centralisées et décentralisées dans le paysage en évolution rapide des cryptomonnaies.

Conclusion

Le prochain relancement d'Onyx Core après le récent vol illustre la résilience et l'adaptabilité de la technologie blockchain. Le fort soutien communautaire aux réformes nécessaires constitue une étape cruciale pour préserver l'intégrité des protocoles de finance décentralisée et protéger les actifs des utilisateurs dans un environnement rempli de risques.

En lire plus

UniSat CEO Lorenzo discussing BRC-20 developments and decentralization challenges.
Monochrome Bitcoin ETF logo showcasing 143 BTC holdings

Laisser un commentaire

Tous les commentaires sont modérés avant d'être publiés.

Ce site est protégé par hCaptcha, et la Politique de confidentialité et les Conditions de service de hCaptcha s’appliquent.