Au-delà de la brèche : pourquoi le dépigmentage du rsETH exige une nouvelle norme pour la sécurité des ponts

À la suite d’une violation par des pirates informatiques présumés soutenus par la Corée du Nord, le jeton liquide réinvesti de KelpDAO, rsETH, s’est détaché de l’éther. Filip Koprivec, CPO de Flare, affirme que l'incident rsETH prouve que la sécurité du pont doit être traitée comme un élément essentiel de la gestion des risques collatéraux.
Points clés à retenir :
Le rsETH est tombé à 1 723 $ le 23 avril après que KelpDAO ait subi une violation par des pirates présumés.
Les risques de contagion ont conduit Aave à geler ses réserves, car 71 millions de dollars de fonds volés restent une menace pour le marché.
Flare prévoit la mise à niveau de FAssets v1.3 pour renforcer la sécurité via 4 réseaux de vérificateurs et des capuchons neufs.
rsETH lutte pour retrouver la parité
Le 23 avril a marqué le troisième jour consécutif que le jeton liquide réinvesti (LRT) de KelpDAO, rsETH, n'a pas réussi à maintenir son ancrage à l'éther ($ETH). Cependant, les données de Coingecko montrent que le rsETH, qui s'échangeait à prime jusqu'au 20 avril, a réduit l'écart avec le $ETH entre 150 et 200 dollars. Peu de temps après une violation de KelpDAO par des pirates présumés soutenus par la Corée du Nord, le rsETH a plongé de 2 404 $ à 1 723 $. En revanche, le $ETH s’élevait à l’époque à 2 270 $, soit une différence de plus de 540 $.
Parallèlement à la lente reprise, les volumes de transactions de rsETH ont progressivement diminué par rapport aux niveaux observés les 18 et 19 avril, lorsqu'ils dépassaient les 10 millions de dollars. Vers 14 heures. Le 23 avril à HAE, les volumes du jeton étaient tombés aux niveaux à cinq chiffres observés avant la brèche.
La tentative du jeton de retrouver la parité avec $ETH est intervenue dans le cadre des efforts continus de l'équipe KelpDAO pour récupérer les fonds volés. Comme le rapporte Bitcoin.com News, ces efforts ont été stimulés après que le Conseil de sécurité de l'Arbitrum a gelé environ 71 millions de dollars de fonds volés. L'équipe KelpDAO a déclaré via X que toute l'attention et tous les efforts sont désormais dirigés vers la protection des utilisateurs et le renforcement du protocole.
Certains observateurs affirment que le retrait du rsETH pourrait déclencher une contagion à l’ensemble de l’écosystème de la finance décentralisée (DeFi), car une perte de valeur oblige à des liquidations sur des plateformes telles que Morpho, Spark et Gearbox. Ce risque a conduit les grands protocoles à prendre des mesures préventives. Aave, par exemple, a gelé les réserves rsETH et wrsETH et fixé les ratios prêt/valeur (LTV) à zéro pour protéger le protocole des créances irrécouvrables.
Les arguments en faveur d’une sécurité transparente des ponts
Filip Koprivec, directeur des produits (CPO) chez Flare, a déclaré à Bitcoin.com News que de tels incidents mettent en évidence une « responsabilité partagée » entre les émetteurs d'actifs et les protocoles qui les hébergent.
"Une fois qu'un protocole répertorie un actif ponté comme garantie, il assume également un risque relais, pas seulement un risque symbolique", a déclaré Koprivec. « C’est pourquoi la sécurité des ponts doit être traitée dès le départ comme faisant partie de la gestion des risques collatéraux. »
Koprivec a noté que l'incident rsETH souligne la nécessité de protocoles pour traiter les actifs pontés comme des entités uniques plutôt que comme une catégorie générique. Il a fait valoir que les configurations de sécurité des ponts ne devraient pas être « enfouies dans la documentation technique », mais clairement visibles pour les utilisateurs et les intégrateurs.
"Ce qui compte est de savoir si l'itinéraire est véritablement diversifié, si cette configuration peut changer et si ces changements sont visibles de manière simple et fiable", a déclaré Koprivec. Il a ajouté que cette transparence devrait faire l’objet d’un examen continu plutôt que d’une « divulgation ponctuelle ».
Suite à l'exploit KelpDAO, Flare a clarifié les limites de son système et a suspendu son rail de transport Layerzero OFT par mesure de précaution. Le réseau a également augmenté ses réseaux de vérification décentralisés (DVN) de deux à quatre, en utilisant spécifiquement Layerzero Labs, Nethermind, Canary et Horizen. Flare prépare également la mise à niveau FAssets v1.3, qui introduira des contrôles côté menthe tels que les plafonds et les délais.
Selon Flare, ces mesures se démarquent dans la mesure où une grande partie du secteur s'appuie toujours sur des configurations plus faibles, même si la demande de XRP ponté continue de croître. Malgré la volatilité du marché, l'écosystème DeFi de Flare reste robuste, avec plus de 440 millions de dollars de valeur totale verrouillée (TVL) et la majorité des FXRP activement déployés.