Ethereum Foundation réduit son budget de 40% alors que Taiko subit un piratage de 1,7 million de dollars

ETH3,46%
TAIKO5,27%
AAVE1,56%
LINK3,03%

L'écosystème Ethereum a connu plusieurs développements sécuritaires et organisationnels la semaine dernière, Taiko subissant une exploitation de pont de 1,7 million de dollars et Tornado Cash DAO faisant face à des soupçons d'attaque de gouvernance. L'incident de Taiko provenait d'une clé de signature SGX exposée sur GitHub, tandis que la proposition 67 de Tornado Cash a suscité des inquiétudes quant à la logique d'appel délégué ciblant le trésor de 23 millions de dollars de la DAO. Parallèlement, la Fondation Ethereum a annoncé une restructuration majeure, réduisant son budget de 40 % et ses effectifs de 20 % (54 personnes) tout en se réorganisant en cinq clusters opérationnels. Ces événements soulignent les défis persistants dans l'architecture de sécurité de la couche 2 et les mécanismes de gouvernance décentralisée, tandis qu'Ethereum conserve sa position de réseau blockchain avec la plus grande valeur totale verrouillée et la plus grande base de développeurs au monde.

Taiko Bridge perd 1,7 million de dollars dans une exploitation due à l'exposition d'une clé SGX

Taiko a connu une exploitation de pont entraînant des pertes d'environ 1,7 million de dollars. L'incident impliquait Raiko, le composant de la pile multi-prouveurs de Taiko responsable de la vérification des preuves sur plusieurs systèmes. Une clé de signature SGX utilisée par Raiko a été exposée dans un dépôt public GitHub. SGX (Software Guard Extensions) est la technologie d'environnement d'exécution de confiance d'Intel conçue pour vérifier qu'un code spécifique s'exécute dans un environnement protégé. La clé de signature exposée a permis à un attaquant d'enregistrer un prouveur frauduleux et de soumettre de fausses preuves de retrait pour extraire des fonds du pont. L'exploitation souligne que les systèmes de preuve cryptographique nécessitent des pratiques robustes de gestion des clés, car la brèche ne s'est pas produite dans la technologie SGX elle-même mais dans la gestion opérationnelle de la clé de signature qui authentifie les prouveurs légitimes.

Tornado Cash DAO soupçonnée d'une attaque de gouvernance sur la proposition 67

Tornado Cash DAO a rencontré des soupçons d'attaque de gouvernance liés à la proposition 67. La proposition contient une logique non vérifiée qui, si elle est exécutée, permettrait au contrat de gouvernance d'effectuer un appel délégué à un contrat cible. Les appels délégués exécutent le code d'un contrat externe tout en appliquant les résultats au stockage du contrat appelant, créant des risques potentiels si une logique malveillante est intégrée. Le trésor de Tornado Cash DAO détient environ 23 millions de dollars en jetons TORN. Le portefeuille de la proposition a reçu des financements via Railgun, un protocole axé sur la confidentialité qui masque l'origine des fonds. Tornado Cash DAO a déjà connu une attaque de gouvernance similaire en 2023. L'incident démontre que les systèmes de gouvernance décentralisée restent vulnérables aux attaques via des procédures de vote plutôt que par des exploits directs de contrats.

Kraken cherche à acquérir 15 % d'Aave avec une offre de 35 000 ETH

Kraken cherche à acquérir une participation de 15 % dans Aave Group, selon des rapports. La structure de la transaction implique 35 000 ETH en échange de 250 000 jetons AAVE et 15 % de participation dans Aave Group, valorisant la société à environ 385 millions de dollars. La société mère de Kraken, Payward, se prépare à une introduction en bourse et cherche à étendre ses opérations de gestion d'actifs. Le fondateur d'Aave, Stani, a contesté les conditions rapportées, affirmant qu'aucune vente avec une décote de 70 % n'a lieu. La transaction rapportée, si elle est réalisée, représenterait un mouvement stratégique d'un échange centralisé pour approfondir son intégration avec l'infrastructure de la finance décentralisée.

Base connaît un arrêt de production de blocs de deux heures

Base, un réseau Ethereum de couche 2, a connu un arrêt de production de blocs d'environ deux heures le 25 juin. Le problème est survenu lorsque le séquenceur de Base a traité un bloc invalide, arrêtant la création de nouveaux blocs après le bloc 47806542. Le séquenceur est le composant responsable de l'ordonnancement des transactions et de la production de blocs sur les réseaux de couche 2. La production de blocs a repris après l'interruption de deux heures. Le hard fork Beryl a été activé comme prévu à 18h00 UTC le même jour, introduisant des normes de jetons pour les stablecoins et les actifs du monde réel. L'incident s'est produit alors que Base étend son infrastructure pour soutenir les actifs financiers traditionnels tokenisés, notamment les obligations d'État, les fonds, les actions et l'immobilier.

Sophos et SwellChain annoncent l'arrêt de leurs chaînes

Deux réseaux blockchain ont annoncé l'arrêt de leurs opérations au cours de la même semaine. Sophos a mis fin à ses opérations de chaîne, invoquant des coûts opérationnels, et a redirigé son attention vers Fire, une application construite sur Base. SwellChain, un réseau de couche 2 basé sur OP Stack, a également cessé ses activités. Le pont SwellChain a fermé le 23 juin, avec des inquiétudes selon lesquelles les actifs non retirés avant la date limite pourraient être irrécupérables. OP Stack est le cadre de développement utilisé dans l'écosystème Optimism pour construire des réseaux de couche 2. Les fermetures reflètent la consolidation en cours dans l'écosystème de la couche 2, alors que les projets évaluent la viabilité de maintenir des chaînes indépendantes par rapport à la construction d'applications sur des réseaux établis avec une plus grande liquidité et une base d'utilisateurs plus large.

La Fondation Ethereum réduit son budget de 40 % et ses effectifs de 20 % dans le cadre d'une restructuration

La Fondation Ethereum a mis en œuvre une restructuration organisationnelle majeure, réduisant son budget de 40 % et ses effectifs de 20 %, affectant 54 employés. La fondation s'est réorganisée en cinq clusters opérationnels : Protocole, Accès, Utilisateur, Communauté et Institution. Le cluster Protocole se concentre sur la technologie de base et les mises à niveau, tandis que le cluster Accès traite de l'intégration des développeurs et des utilisateurs. Les clusters Utilisateur, Communauté et Institution s'occupent respectivement de l'expérience utilisateur, de l'engagement de la communauté de l'écosystème et de l'adoption institutionnelle. La fondation s'est fixé pour objectif de réduire son taux de dépenses annuel à 5 % d'ici 2030. L'ancien co-dirigeant Thomas a exprimé son soutien à l'orientation générale tout en soulevant des préoccupations concernant les réductions de subventions et les pratiques de gestion du trésor. Les subventions constituent un mécanisme de financement essentiel pour les développeurs, les chercheurs et les projets de biens publics de l'écosystème Ethereum.

EthLabs lance avec le soutien de Bitmine et Chainlink

EthLabs, une organisation de recherche et développement à but non lucratif, a officiellement lancé avec à sa tête d'anciens chercheurs de la Fondation Ethereum. Le financement d'EthLabs provient de Bitmine, Chainlink et Joseph Lubin, co-fondateur d'Ethereum et fondateur de ConsenSys. Le lancement représente un changement dans la capacité de recherche d'Ethereum, passant d'un modèle centré sur la fondation à une approche d'écosystème distribué. Bitmine, l'un des principaux soutiens d'EthLabs, contrôle plus de 11 % de l'ensemble du staking Ethereum. L'émergence de l'organisation reflète une décentralisation plus large des activités de recherche et développement dans l'écosystème Ethereum, bien que la concentration des sources de financement et de l'influence du staking soulève des questions sur l'équilibre entre l'indépendance de la recherche et les intérêts des parties prenantes.

FAQ

Quelle est la cause de l'exploitation du pont Taiko ? L'exploitation du pont Taiko a résulté de l'exposition d'une clé de signature SGX dans un dépôt public GitHub. La clé exposée a permis à un attaquant d'enregistrer un prouveur frauduleux et de soumettre de fausses preuves de retrait, extrayant environ 1,7 million de dollars du pont.

De combien la Fondation Ethereum réduit-elle son budget et ses effectifs ? La Fondation Ethereum réduit son budget de 40 % et ses effectifs de 20 %, affectant 54 employés. La fondation se réorganise en cinq clusters opérationnels et vise un taux de dépenses annuel de 5 % d'ici 2030.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire