$NEAR $3,8 M ont disparu des intentions NEAR — et la partie intéressante, c’est où l’échec s’est produit.
NEAR Intents a déclaré aujourd’hui qu’un bug lié à son infrastructure d’approvisionnement et de retrait (dépôt-retrait) Omni ainsi qu’à des contrats intelligents a entraîné environ 3,8 millions de dollars de pertes. L’équipe affirme que la vulnérabilité a été corrigée et que les utilisateurs concernés seront intégralement indemnisés. Les dépôts et retraits sur plusieurs réseaux ont également été mis en pause pendant que la correction est finalisée.
Ce qui attire mon attention, c’est que cela ne ressemble pas à une histoire simple du type « la blockchain a été piratée ». La faiblesse signalée se situe au niveau de l’infrastructure qui relie des actifs entre plusieurs chaînes.
Cette distinction compte.
Les systèmes inter-chaînes sont essentiellement des « pipelines de confiance ». Chaque pont supplémentaire, couche de garde (custody), mécanisme de règlement ou interaction de contrat crée un autre endroit où des hypothèses doivent rester valides. Vous pouvez avoir une bonne supervision d’un côté et quand même être touché lorsque deux composants interagissent d’une manière que personne n’avait prévue.
Et franchement, c’est probablement la leçon la plus importante.
NEAR Intents venait de démontrer sa capacité à bloquer une grande partie d’un flux illicite distinct quelques jours plus tôt. Maintenant, c’est sa propre infrastructure qui a pris un coup.
L’équipe dit que les utilisateurs seront indemnisés à 100 %, mais l’indemnisation reste une promesse plutôt qu’un remboursement effectivement finalisé.
Je surveille donc le processus de reprise aussi attentivement que l’exploitation elle-même.
J’essaie encore de comprendre ce que tout cela change réellement.
NEAR Intents a déclaré aujourd’hui qu’un bug lié à son infrastructure d’approvisionnement et de retrait (dépôt-retrait) Omni ainsi qu’à des contrats intelligents a entraîné environ 3,8 millions de dollars de pertes. L’équipe affirme que la vulnérabilité a été corrigée et que les utilisateurs concernés seront intégralement indemnisés. Les dépôts et retraits sur plusieurs réseaux ont également été mis en pause pendant que la correction est finalisée.
Ce qui attire mon attention, c’est que cela ne ressemble pas à une histoire simple du type « la blockchain a été piratée ». La faiblesse signalée se situe au niveau de l’infrastructure qui relie des actifs entre plusieurs chaînes.
Cette distinction compte.
Les systèmes inter-chaînes sont essentiellement des « pipelines de confiance ». Chaque pont supplémentaire, couche de garde (custody), mécanisme de règlement ou interaction de contrat crée un autre endroit où des hypothèses doivent rester valides. Vous pouvez avoir une bonne supervision d’un côté et quand même être touché lorsque deux composants interagissent d’une manière que personne n’avait prévue.
Et franchement, c’est probablement la leçon la plus importante.
NEAR Intents venait de démontrer sa capacité à bloquer une grande partie d’un flux illicite distinct quelques jours plus tôt. Maintenant, c’est sa propre infrastructure qui a pris un coup.
L’équipe dit que les utilisateurs seront indemnisés à 100 %, mais l’indemnisation reste une promesse plutôt qu’un remboursement effectivement finalisé.
Je surveille donc le processus de reprise aussi attentivement que l’exploitation elle-même.
J’essaie encore de comprendre ce que tout cela change réellement.
