ActualitésCryptoHarmony Protocol envisage un rollback du réseau après une attaque par falsification de jetons

Harmony Protocol envisage un rollback du réseau après une attaque par falsification de jetons

Auteur: DefiLiban·

Points clés

  • Harmony Protocol a révélé une attaque par falsification de jetons dans laquelle un attaquant a créé ou crédité des jetons qui n'avaient jamais été émis légitimement.
  • Selon un plan rapporté par Cointelegraph, un rollback du réseau effacerait environ 109 000 transactions en réponse à cette seule attaque.
  • Le rollback effacerait des transactions légitimes que les utilisateurs considéraient comme définitives, sacrifiant la finalité des transactions en échange de l'élimination de la valeur falsifiée.
  • Les précédents incluent le hard fork du DAO d'Ethereum en 2016, qui a donné naissance à Ethereum Classic, et le bug de dépassement de valeur de Bitcoin en 2010, résolu par une réorganisation de la chaîne.
  • Il reste à déterminer si les validateurs et la communauté élargie accepteront d'exécuter le rollback et comment le réseau distinguera l'activité falsifiée des transactions légitimes emportées avec elle.
Harmony Protocol envisage un rollback du réseau après une attaque par falsification de jetons

Harmony Protocol envisage un rollback du réseau après une attaque par falsification de jetons sur son réseau, une mesure qui annulerait l'historique confirmé de la chaîne et a rouvert le débat sur la résistance de l'immuabilité de la blockchain en situation d'urgence. Selon le plan rapporté par Cointelegraph, environ 109 000 transactions seraient effacées de la chaîne en réponse à une seule attaque.

Ce qui s'est passé : l'attaque par falsification de jetons

Harmony Protocol a signalé une attaque par falsification de jetons sur son réseau, selon le propre compte du projet sur X. La falsification de jetons signifie qu'un attaquant est capable de créer ou de créditer des jetons qui n'ont jamais été émis légitimement — créant ainsi de la valeur à partir de rien plutôt que de voler des actifs déjà existants.

Les jetons falsifiés présentent un risque en aval, car ils peuvent être déplacés, échangés ou utilisés en garantie avant que le réseau ne détecte la discordance. D'ici là, les soldes falsifiés circulent aux côtés des soldes légitimes, ce qui fausse les comptes et peut laisser des détenteurs honnêtes et des contreparties absorber des pertes liées à des actifs qui ne devraient pas exister.

L'incident s'inscrit pleinement dans la catégorie des risques, car la défaillance se situe au niveau de la couche d'intégrité du protocole, et non dans une décision liée au produit ou à la tokenomie. C'est le type d'événement qui a récemment poussé d'autres équipes à suspendre leurs opérations plutôt que d'absorber une exposition illimitée, comme on l'a vu lorsque Printr a arrêté son launchpad et annulé le lancement de son jeton.

Pourquoi Harmony envisage un rollback

Harmony préparerait un rollback qui effacerait environ 109 000 transactions de la chaîne après cette seule attaque, selon les informations de Cointelegraph. Un rollback ramène le registre à un état antérieur à l'attaque, en écartant les blocs enregistrés depuis lors et, avec eux, chaque transaction que ces blocs contiennent.

Pour les utilisateurs et les validateurs, cela signifie que des transactions qu'ils considéraient comme définitives pourraient être effacées, y compris des activités légitimes sans lien avec l'attaque. Le compromis est frappant : récupérer la valeur falsifiée ou volée se fait au prix de la finalité qui confère à une chaîne ses garanties — l'assurance qu'une transaction confirmée ne sera pas annulée ultérieurement.

Les défaillances d'intégrité de l'offre ont déjà entraîné des réécritures de chaîne, bien que rarement. En août 2010, un bug de dépassement de valeur a brièvement créé 184,4 milliards de bitcoins à partir de rien ; les développeurs ont corrigé le client et une réorganisation de la chaîne a effacé les pièces invalides, un épisode encore cité comme modèle de réponse aux attaques par falsification de l'offre.

Les débats sur les rollbacks ont tendance à diviser les communautés précisément parce qu'il n'existe pas d'option neutre. Intervenir protège les victimes mais remet en cause le registre établi ; ne pas intervenir préserve la finalité mais laisse les dégâts en place. Aucune voie ne permet à la fois d'indemniser les personnes lésées et de laisser le registre intact.

Comment le débat sur le rollback met à l'épreuve l'immuabilité de la blockchain

Cette proposition soulève directement des préoccupations concernant l'immuabilité de la blockchain, puisque la promesse fondamentale d'une chaîne publique est que l'historique confirmé ne peut pas être modifié. Un rollback démontre que, sous une pression suffisante, l'histoire peut en réalité être réécrite par ceux qui coordonnent le réseau.

Le précédent le plus lourd de conséquences est la réponse d'Ethereum au piratage du DAO en 2016, lorsqu'un hard fork a annulé le transfert par l'attaquant d'environ un tiers de l'ETH du fonds de levée. Les utilisateurs qui ont rejeté cette intervention ont poursuivi la chaîne antérieure au fork sous le nom d'Ethereum Classic, et les deux réseaux fonctionnent encore aujourd'hui — preuve qu'une décision de rollback peut diviser durablement une communauté et son registre plutôt que de simplement les corriger. Et lorsque Binance a évoqué l'idée de réorganiser la chaîne Bitcoin pour récupérer les fonds dérobés lors du piratage de sa plateforme d'échange en 2019, cette idée a été rapidement abandonnée face à l'opposition du secteur, soulignant à quel point la réécriture d'un registre actif reste controversée.

L'immuabilité compte pour les utilisateurs, car c'est elle qui leur permet de faire confiance au règlement sans opérateur central. Une intervention d'urgence, même bien intentionnée, indique que le registre de la chaîne dépend de décisions de gouvernance plutôt que d'être fixé par le protocole lui-même.

Les questions en suspens sont désormais de savoir si les validateurs et la communauté élargie accepteront réellement d'exécuter le rollback, et comment le réseau communiquera la frontière entre l'activité falsifiée et les transactions légitimes emportées avec elle.

Références sources supplémentaires : document source 1.