Retrait d’ICX de la cote : l’attaque par relecture (replay) du réseau ICON en est la cause
La plus grande bourse sud-coréenne, Upbit, a annoncé qu’elle mettrait fin aux échanges ICX/KRW le 19 octobre à 15h00 (KST) et que les retraits seraient ouverts jusqu’au 18 novembre. La cause directe est qu’au 27 août, le réseau ICON a subi une attaque par relecture : deux messages de retrait déjà signés ont été réutilisés 1 492 fois, libérant 119,9 millions d’ICX et 531 600 bnUSD, ce qui a entraîné un arrêt du réseau pendant environ 25 heures. Le 28 août, Upbit avait déjà classé ICX comme actif faisant l’objet d’un « avertissement d’investissement ». Après examen, la plateforme a conclu que le problème n’avait pas été résolu et a donc décidé de le retirer de la cote. Ce n’est pas un simple ajustement de liquidité : c’est un événement de sécurité qui a provoqué un effondrement de la confiance. L’attaque par relecture signifie que le mécanisme de vérification des retraits présente une faille fondamentale ; l’attaquant peut reproduire des demandes de retrait légitimes et les exécuter à répétition. Ce qui est ébranlé, c’est la confiance envers l’infrastructure de base, bien plus grave que des vulnérabilités courantes de contrat. En outre, Upbit constitue le principal canal de liquidité d’ICX sur le marché sud-coréen : le retrait de la cote revient à couper la principale voie d’entrée et de sortie pour les investisseurs particuliers.
ICX est donc plutôt défavorisé. À court terme, sur le marché sud-coréen, la pression vendeuse devrait probablement se concentrer et la volatilité s’accentuer. Les détenteurs doivent effectuer un retrait et transférer leurs actifs avant le 18 novembre, sinon ceux-ci seront immobilisés. Par la suite, il faudra surtout surveiller si Bithumb et Coinone suivent le mouvement et retirent également ICX de leurs cotes, ainsi que la solution de réparation et d’indemnisation d’ICON pour l’attaque par relecture. Si plusieurs plateformes retirent en même temps, la pression vendeuse s’en trouvera accrue.
La plus grande bourse sud-coréenne, Upbit, a annoncé qu’elle mettrait fin aux échanges ICX/KRW le 19 octobre à 15h00 (KST) et que les retraits seraient ouverts jusqu’au 18 novembre. La cause directe est qu’au 27 août, le réseau ICON a subi une attaque par relecture : deux messages de retrait déjà signés ont été réutilisés 1 492 fois, libérant 119,9 millions d’ICX et 531 600 bnUSD, ce qui a entraîné un arrêt du réseau pendant environ 25 heures. Le 28 août, Upbit avait déjà classé ICX comme actif faisant l’objet d’un « avertissement d’investissement ». Après examen, la plateforme a conclu que le problème n’avait pas été résolu et a donc décidé de le retirer de la cote. Ce n’est pas un simple ajustement de liquidité : c’est un événement de sécurité qui a provoqué un effondrement de la confiance. L’attaque par relecture signifie que le mécanisme de vérification des retraits présente une faille fondamentale ; l’attaquant peut reproduire des demandes de retrait légitimes et les exécuter à répétition. Ce qui est ébranlé, c’est la confiance envers l’infrastructure de base, bien plus grave que des vulnérabilités courantes de contrat. En outre, Upbit constitue le principal canal de liquidité d’ICX sur le marché sud-coréen : le retrait de la cote revient à couper la principale voie d’entrée et de sortie pour les investisseurs particuliers.
ICX est donc plutôt défavorisé. À court terme, sur le marché sud-coréen, la pression vendeuse devrait probablement se concentrer et la volatilité s’accentuer. Les détenteurs doivent effectuer un retrait et transférer leurs actifs avant le 18 novembre, sinon ceux-ci seront immobilisés. Par la suite, il faudra surtout surveiller si Bithumb et Coinone suivent le mouvement et retirent également ICX de leurs cotes, ainsi que la solution de réparation et d’indemnisation d’ICON pour l’attaque par relecture. Si plusieurs plateformes retirent en même temps, la pression vendeuse s’en trouvera accrue.