Le réseau Ronin a récemment été victime d’un hack qui a conduit à une perte ahurissante de 9,8 millions de dollars en Ether. Alors que l’industrie crypto est confrontée à des attaques de plus en plus graves, ce dernier exploit soulève des questions sur la sécurité et la vigilance des plateformes de blockchain.
Analyse des détails de l’exploit du réseau Ronin
En plein cœur de l’été 2024, Ronin Network, une des blockchains de jeu les plus populaires du marché, a perdu 3 996 Ether et 2 491 USDC, totalisant une somme astronomique de 11,33 millions de dollars.
Ce qui rend ce hack encore plus intrigant, c’est la possibilité qu’il soit l’œuvre d’un hacker white hat, encore connu sous le nom de hacker éthique, dont le but serait de tester les failles du système pour ensuite restituer les fonds volés.
#PeckShieldAlert @Ronin_Network #whitehacked? or Hacked? (w/ ~ $9.33M) pic.twitter.com/wfaY0zhVdI
— PeckShieldAlert (@PeckShieldAlert) August 6, 2024
Selon un post de PeckShield, publié le 6 août, l’exploit pourrait en fait être une opération de sauvetage déguisée, ce qui transformerait alors ce drame en une leçon précieuse sur la sécurité des réseaux blockchain.
Ce scénario de retournement héroïque se soutient par des précédents où des fonds volés ne le furent que temporairement, notamment un incident en mai où un pirate a restitué 71 millions de dollars après une médiatisation massive de l’attaque. Ronin a visiblement connu une issue similaire puisqu’elle a récemment annoncé avoir récupéré une partie des fonds volés.
Quelle a été la réactions de Ronin suite à l’attaque pirate ?
La mécanique derrière cet exploit est digne d’un film de science-fiction. Un robot MEV (Maximum Extractable Value) aurait repéré une faille et s’est lancé dans une série de transactions complexes.
D’abord, il a déplacé 4 000 ETH, soit 9,33 millions de dollars, du pont Ronin vers son propre portefeuille, puis a échangé 2 millions de dollars en USDC contre 796 Wrapped Ether sur Uniswap V3.
La réaction de Sky Mavis, le dirigeant de Ronin, a été rapide : suspension des opérations et lancement d’une enquête. Aleksander Leonard Larsen, un des cofondateurs, a assuré que 850 millions de dollars en crypto étaient en sécurité. Une analyse complète a eu lieu pour déchiffrer les événements et garantir que toutes les failles n’existent plus.
Earlier today, we were notified by white-hats about a potential exploit on the Ronin bridge. After verifying the reports, the bridge was paused approximately 40 minutes after the first on-chain action was spotted.
The actors withdrew ~4K ETH and 2M USDC, valued at ~$12M, which…
— Ronin (@Ronin_Network) August 6, 2024
Pourtant, ce n’est pas la première fois que Ronin subit un tel assaut ; en 2022, ils avaient déjà perdu 620 millions de dollars, une plaie encore ouverte dans les mémoires de la communauté.
Quelles sont les mesures prévues par Ronin pour pallier ces problèmes récurrents ?
L’impact de cet exploit a été ressenti bien au-delà des frontières numériques de Ronin, affectant la communauté crypto dans son ensemble et provoquant une baisse du prix du token natif RON de la plateforme. Cependant, tous les espoirs ne sont pas perdus.
Ronin a annoncé qu’un audit complet du pont aurait lieu pour garantir le respect des normes de sécurité les plus élevées. En outre, des modifications opérationnelles majeures mises en œuvre pour prévenir de futurs incidents se produiront prochainement.
De plus, peu après l’incident, des signes encourageants ont émergé : il y a quelques heures, une partie des fonds volés a effectivement été récupérée. Le réseau Ronin a confirmé avoir récupéré environ 10 millions de dollars en Ethereum, avec des promesses de restitution imminente des fonds restants en USDC.
Comparé à d’autres incidents de 2024, comme le vol de 230 millions de dollars de WazirX, cet exploit n’est qu’une goutte dans l’océan des 542,7 millions de dollars déjà dérobés cette année. Mais pour Ronin, chaque perte est une leçon, et chaque leçon, une opportunité de renforcer leurs défenses contre les pirates de l’ombre qui pourraient être moins cléments.
Sur le même sujet :
- Le Bitcoin de nouveau en hausse, est-ce un signe positif ?
- Brilliantcrypto, la nouvelle pépite Play to Earn du Japon débarque en Europe
- Nouveau bull trap et un piège à 59k mené par les markets makers, la fin du bull run ?