La gouvernance d'Aave examine des pouvoirs de gel d'urgence en cas d'exploits actifs
Points clés
- •La gouvernance d'Aave discute de pouvoirs d'urgence pour les Guardians permettant de geler rapidement les pools de prêt vulnérables en cas d'exploits actifs, sans communications publiques immédiates.
- •La proposition ne permet pas aux Guardians de saisir les fonds des utilisateurs, de liquider les dépôts ou de forcer des liquidations en dehors des règles standard du protocole.
- •Un exploit de novembre 2022 d'une grande position en CRV sur Aave v2 a laissé environ 1,6 million de dollars de mauvaise dette absorbée par la DAO, et en janvier 2023, la gouvernance a voté le gel de certains actifs v2.
- •Les partisans soutiennent que retarder certaines divulgations pendant un exploit actif peut empêcher les attaquants d'exploiter les détails techniques à leur avantage.
- •La proposition reflète une tendance plus large de la DeFi à adopter des contrôles d'urgence, similaires au cadre d'arrêt d'urgence de MakerDAO, tout en s'efforçant de maintenir ces pouvoirs sous contrôle.

La gouvernance d'Aave examine des pouvoirs de gel d'urgence en cas d'exploits actifs
La gouvernance d'Aave débat d'une proposition de pouvoirs d'urgence pour les Guardians qui permettrait de geler rapidement les pools de prêt vulnérables en cas de menaces actives pour la sécurité, sans exiger de communications publiques immédiates.
C'est une proposition légèrement inconfortable, et c'est précisément pourquoi elle compte.
D'un côté, les utilisateurs de DeFi veulent de la transparence. De l'autre, publier trop de détails pendant un exploit actif peut offrir une feuille de route aux attaquants. Les contributeurs d'Aave tentent de résoudre cette tension : comment agir assez vite pour protéger les utilisateurs sans donner l'impression que la gouvernance devient opaque ?
La proposition ne permet pas aux Guardians de saisir les fonds des utilisateurs ni de liquider les dépôts. Elle porte sur des pouvoirs de gel d'urgence. De plus amples détails sont disponibles sur la plateforme officielle de gouvernance.
Points clés
- La gouvernance d'Aave discute d'outils de gel d'urgence pour les Guardians.
- La proposition permettrait une réponse plus rapide en situation d'exploit actif.
- Elle ne donne pas aux Guardians le pouvoir de saisir les dépôts.
Pourquoi les outils d'urgence comptent dans la DeFi
La DeFi évolue vite quand les choses tournent mal. Un bug, un problème d'oracle, un événement de mauvaise dette ou une attaque de manipulation de marché peuvent s'aggraver en quelques minutes. Attendre un processus de gouvernance public complet n'est pas toujours réaliste lorsque des fonds sont en danger.
C'est pourquoi de grands protocoles utilisent des rôles d'urgence. Ces rôles sont destinés à suspendre, geler ou limiter certaines fonctions pendant que l'équipe ou la DAO enquête. Aave exploite déjà un rôle de Guardian capable de suspendre les fonctionnalités du protocole, et le débat actuel porte sur l'extension de l'utilisation de tels outils sous pression temporelle. La partie difficile consiste à concevoir des pouvoirs suffisamment forts pour protéger les utilisateurs, mais suffisamment restreints pour ne pas être abusés. La proposition d'Aave se situe au cœur de ce problème de conception.
Les enjeux ne sont pas théoriques. En novembre 2022, un attaquant a exploité une grande position en CRV sur Aave v2, laissant environ 1,6 million de dollars de mauvaise dette que la DAO a dû absorber par la suite, et en janvier 2023, la gouvernance d'Aave a voté le gel de certains actifs v2 tout en réexaminant le risque global. Ces épisodes ont montré à quel point les délais de réponse comptent.
Transparence contre sécurité
La question de l'annonce publique est la partie la plus intéressante du débat. Dans des conditions normales, les utilisateurs doivent s'attendre à des explications claires. Si un marché est gelé, les gens veulent savoir pourquoi. Ils veulent comprendre si leurs fonds sont en sécurité et quand les opérations normales pourront reprendre.
Pendant un exploit actif, cependant, une divulgation immédiate peut s'avérer dangereuse. Si le problème n'est pas entièrement contenu, une publication publique peut exposer des détails techniques qui aident les attaquants à agir plus vite. C'est l'argument avancé pour retarder certaines divulgations jusqu'à ce que la menace soit maîtrisée. Ce compromis n'est pas facile.
Aave doit protéger un système de grande envergure
Aave est l'un des principaux protocoles de prêt de la DeFi, avec une valeur totale déposée dans le protocole mesurée en milliards de dollars, ce qui signifie que ses contrôles de risque comptent au-delà d'un seul marché. Les déploiements d'Aave couvrent plusieurs chaînes et actifs, les utilisateurs s'appuyant sur le protocole pour l'emprunt, le prêt, la gestion des garanties et la liquidité.
La réponse d'urgence n'est pas une question secondaire ; elle fait partie de la conception de sécurité du protocole. Si la gouvernance ne peut pas réagir assez vite, les utilisateurs peuvent en pâtir. Si les pouvoirs d'urgence sont trop étendus, les utilisateurs peuvent craindre une centralisation. Trouver le juste milieu est la partie la plus difficile.
Ce que la proposition ne fait pas
La proposition ne doit pas être exagérée. Elle ne signifie pas que les Guardians d'Aave peuvent s'emparer des fonds des utilisateurs. Elle ne signifie pas que les dépôts peuvent être saisis. Elle ne signifie pas que des liquidations peuvent être forcées manuellement en dehors des règles du protocole.
La proposition porte sur le gel de marchés vulnérables en situation d'urgence. Cette distinction est importante, car des « pouvoirs d'urgence » peuvent sembler plus effrayants que le mécanisme réel.
La leçon de gouvernance DeFi
Le débat d'Aave illustre la manière dont les protocoles DeFi matures réfléchissent à la gestion de crise. La DeFi des débuts privilégiait l'automatisation pure. Avec le temps, les protocoles ont appris que certains contrôles d'urgence peuvent être nécessaires, surtout lorsque des milliards de dollars sont en jeu. D'autres protocoles majeurs ont suivi des chemins similaires, avec des mécanismes comme le cadre d'arrêt d'urgence de MakerDAO montrant que les pouvoirs de suspension et d'arrêt font depuis longtemps partie de la panoplie de sécurité de la DeFi. La question est de rendre ces contrôles responsables.
La meilleure version de cette proposition protégerait les utilisateurs pendant les menaces actives tout en préservant la transparence post-incident. C'est cet équilibre que la gouvernance d'Aave doit désormais débattre.
Cet article s'appuie sur les documents de gouvernance d'Aave relatifs à la proposition de pouvoirs d'urgence des Guardians. Il a été rédigé par la rédaction et édité par Samuel Rae.