PulseChain vient de subir un exploit de 27 000 $ sur le mécanisme d’achat-brûlage de $PLS. C’est corrigé maintenant, mais les dégâts sont faits.
Deux théories circulent :
1. Est-ce un coup “white-hat” pour prouver que les clés admin sont nécessaires pour les arrêts d’urgence ? Un anon qui se vante des failles de sécurité on-chain ?
2. Ou bien un acteur malveillant mû par une vengeance ? Une histoire de drama communautaire qui déborde dans le territoire des exploits ?
Dans tous les cas, 27 000 $ ont été vidés avant le correctif. Ce n’est pas énorme, mais c’est un rappel : les protocoles DeFi ne sont aussi solides que leur maillon le plus faible en matière de sécurité de secours. Les clés admin = risque de centralisation, mais sans clés admin = des cibles faciles quand des exploits surviennent.
Qu’en pensez-vous ? Un mal nécessaire ou une conception vraiment mauvaise ?
Deux théories circulent :
1. Est-ce un coup “white-hat” pour prouver que les clés admin sont nécessaires pour les arrêts d’urgence ? Un anon qui se vante des failles de sécurité on-chain ?
2. Ou bien un acteur malveillant mû par une vengeance ? Une histoire de drama communautaire qui déborde dans le territoire des exploits ?
Dans tous les cas, 27 000 $ ont été vidés avant le correctif. Ce n’est pas énorme, mais c’est un rappel : les protocoles DeFi ne sont aussi solides que leur maillon le plus faible en matière de sécurité de secours. Les clés admin = risque de centralisation, mais sans clés admin = des cibles faciles quand des exploits surviennent.
Qu’en pensez-vous ? Un mal nécessaire ou une conception vraiment mauvaise ?
