Une blockchain publique se fait pirater ; la solution consiste à remonter le grand livre avant l’attaque
J’ai vu l’annonce de MultiversX et ma première réaction a été : le mainnet est à l’arrêt.
La raison : des attaquants se sont focalisés sur un bug « d’atomicité » dans la machine virtuelle, qui permet d’inscrire sur la chaîne un lot d’états qui ne devraient pas exister. La réponse de l’équipe n’a pas été de colmater un simple correctif et de redémarrer, mais de préparer une « hard fork de coordination » : relancer la chaîne à partir d’un point de contrôle qui a été validé comme sûr. Autrement dit, remonter le grand livre sur une certaine portion. 🧐
L’avancement à présent : les tests internes sont passés, le point de contrôle du mainnet est prêt ; ensuite, il faudra encore entraîner avec les validateurs et les exchanges une mise en situation sur le testnet. Dans l’annonce, il est répété à plusieurs reprises aux utilisateurs : le mainnet est toujours arrêté, ne diffusez pas de transactions, et n’effectuez pas non plus de dépôts/retraits via des exchanges ou des ponts inter-chaînes.
Corriger le code et enregistrer le rollback, ce sont deux choses différentes. Le correctif traite de la manière dont le système doit fonctionner à l’avenir, tandis que le rollback concerne la portion qui a déjà été comptabilisée. Le premier relève d’un problème d’ingénierie ; le second ressemble davantage à l’établissement de règles pour une chaîne.
Du coup, j’aimerais vous poser une question : pour « rattraper » les pertes en faisant ce genre de « rembobinage », vous préférez le considérer comme une mesure d’urgence, ou comme un précédent qu’il ne faudrait pas ouvrir ?
👉 关注我,点击进入聊天室,学习更多策略
#multiversx计划协调硬分叉恢复
J’ai vu l’annonce de MultiversX et ma première réaction a été : le mainnet est à l’arrêt.
La raison : des attaquants se sont focalisés sur un bug « d’atomicité » dans la machine virtuelle, qui permet d’inscrire sur la chaîne un lot d’états qui ne devraient pas exister. La réponse de l’équipe n’a pas été de colmater un simple correctif et de redémarrer, mais de préparer une « hard fork de coordination » : relancer la chaîne à partir d’un point de contrôle qui a été validé comme sûr. Autrement dit, remonter le grand livre sur une certaine portion. 🧐
L’avancement à présent : les tests internes sont passés, le point de contrôle du mainnet est prêt ; ensuite, il faudra encore entraîner avec les validateurs et les exchanges une mise en situation sur le testnet. Dans l’annonce, il est répété à plusieurs reprises aux utilisateurs : le mainnet est toujours arrêté, ne diffusez pas de transactions, et n’effectuez pas non plus de dépôts/retraits via des exchanges ou des ponts inter-chaînes.
Corriger le code et enregistrer le rollback, ce sont deux choses différentes. Le correctif traite de la manière dont le système doit fonctionner à l’avenir, tandis que le rollback concerne la portion qui a déjà été comptabilisée. Le premier relève d’un problème d’ingénierie ; le second ressemble davantage à l’établissement de règles pour une chaîne.
Du coup, j’aimerais vous poser une question : pour « rattraper » les pertes en faisant ce genre de « rembobinage », vous préférez le considérer comme une mesure d’urgence, ou comme un précédent qu’il ne faudrait pas ouvrir ?
👉 关注我,点击进入聊天室,学习更多策略
#multiversx计划协调硬分叉恢复
