Les incidents de sécurité très médiatisés continuent d’être un thème en 2022 alors que le réseau Acala a rejoint une longue liste de plates-formes frappées pour devenir la proie d’exploits.
Le jeton aUSD d’Acala, qui agit comme le stablecoin natif pour les blockchains Polkadot et Kusama, a vu sa valeur chuter de 99 % après qu’une mauvaise configuration du pool de liquidités iBTC/aUSD a été exploitée après son lancement le 14 août. Les premières estimations d’Acala ont noté que 1,2 milliards d’aUSD ont été frappés sans la garantie nécessaire – voyant la valeur du jeton passer de son ratio de 1: 1 USD à un creux de 0,01 $.
Acala a mis son réseau en mode maintenance pour geler les fonds et a finalement réussi à récupérer une partie importante des jetons non garantis. La communauté Acala a proposé et voté un référendum pour identifier et détruire les jetons frappés par erreur afin de ramener son ancrage en USD à la parité à 1 $.
Un référendum sur la gouvernance communautaire a été proposé et adopté. Au bloc 1652829 env. 35 minutes, 1 292 860 248 aUSD au total frappés par erreur seront renvoyés au protocole Honzon et seront brûlés.
Détails dans le fil ci-dessous :
— Acala (@AcalaNetwork) 16 août 2022
1 288 561 129 aUSD frappés sur 16 comptes spécifiques ont été renvoyés au protocole honzon du réseau pour être brûlés. 4 299 119 autres aUSD frappés par erreur restant dans le pool de récompenses iBTC/aUSD ont également été détruits.
Alors que la communauté des crypto-monnaies se demande si le réseau Acala a pris la bonne décision de geler essentiellement son réseau, le stablecoin a pu être réintégré dans un court délai, la communauté jouant son rôle dans la voie choisie pour annuler l’exploit.
1/ Nous sommes conscients du problème concernant le depeg aUSD, le pool iBTC / aUSD inclus.
Interlay suit l’enquête d’Acala sur ce problème et cherche également à voir si et de quelle manière l’iBTC et les fonds des utilisateurs sont affectés.
— Interlay #iBTC (@InterlayHQ) 14 août 2022
Interlay, un service qui permet aux utilisateurs d’encapsuler Bitcoin dans iBTC, puis de l’utiliser sur des plates-formes de financement décentralisées (DeFi), a été entraîné dans la situation car le pool iBTC/aUSD a été principalement affecté par l’exploit. Cointelegraph a contacté Interlay pour connaître les détails de l’incident et les leçons à tirer. Acala, en revanche, a refusé de commenter.
Alors que les enquêtes sont toujours en cours, la théorie est que la mauvaise configuration de l’iBTC/aUSD a permis à un attaquant de frapper un montant erroné d’aUSD. Cela a ensuite fait craindre que l’attaquant achète iBTC avec les jetons aUSD illicites et les convertisse en BTC – ce qui aurait annulé la capacité du réseau Acala à récupérer les jetons et à restaurer son ancrage.
Le co-fondateur d’Interlay, Alexei Zamyatin, a déclaré à Cointelegraph que leur protocole n’avait pas été compromis par l’attaque malgré une exposition directe aux pools de liquidités concernés :
« Acala a utilisé iBTC dans les pools concernés aux côtés d’autres actifs non Interlay, mais l’incident n’a en aucun cas mis en péril Interlay en tant que réseau. Toutes les opérations du système ont été et restent entièrement fonctionnelles. »
Le rapport de suivi des incidents de la société est constamment mis à jour pour fournir plus d’informations sur les 16 adresses qui ont reçu des récompenses frappées par erreur.
Résultats de la trace du 2ème lot + résumé ci-dessous. Un total de 3,022 milliards de menthes d’erreur aUSD ont été réclamées par 16 adresses. Le référendum d’Acala #21 a brûlé ~1.292B. 1,682 milliards d’erreurs aUSD dans les jetons iBTC/aUSD LP, obtenues après l’incident, restent sur 16 adresses Acala. https://t.co/8MTBinhrVP
— Acala (@AcalaNetwork) 17 août 2022
Selon la mise à jour, plus de 3 milliards d’USD ont été frappés et réclamés par les 17 adresses de fournisseurs de liquidité signalées. Suite au référendum de la communauté Acala, quelque 1,29 milliard ont été brûlés tandis qu’il reste encore 1,6 milliard d’erreurs d’aUSD sur ces 16 adresses de la parachaîne Acala.
Source https://cointelegraph.com/news/another-depeg-acala-trace-report-reveals-3b-ausd-erroneously-minted