Futures
Accédez à des centaines de contrats perpétuels
TradFi
Or
Une plateforme pour les actifs mondiaux
Options
Hot
Tradez des options classiques de style européen
Compte unifié
Maximiser l'efficacité de votre capital
Trading démo
Lancement Futures
Préparez-vous à trader des contrats futurs
Événements futures
Participez aux événements et gagnez
Trading démo
Utiliser des fonds virtuels pour faire l'expérience du trading sans risque
Lancer
CandyDrop
Collecte des candies pour obtenir des airdrops
Launchpool
Staking rapide, Gagnez de potentiels nouveaux jetons
HODLer Airdrop
Conservez des GT et recevez d'énormes airdrops gratuitement
Launchpad
Soyez les premiers à participer au prochain grand projet de jetons
Points Alpha
Tradez on-chain et gagnez des airdrops
Points Futures
Gagnez des points Futures et réclamez vos récompenses d’airdrop.
Investissement
Simple Earn
Gagner des intérêts avec des jetons inutilisés
Investissement automatique
Auto-invest régulier
Double investissement
Profitez de la volatilité du marché
Staking souple
Gagnez des récompenses grâce au staking flexible
Prêt Crypto
0 Fees
Mettre en gage un crypto pour en emprunter une autre
Centre de prêts
Centre de prêts intégré
1,5 million de dollars en Arbitrum en danger : comment une faille dans le contrat proxy peut faire perdre le contrôle au projet
Arbitrum réseau aujourd’hui détecté un incident de sécurité majeur. Selon le rapport de l’organisme de surveillance on-chain Cyvers Alerts, plusieurs transactions suspectes impliquant des contrats proxy ont eu lieu sur le réseau ARB, les projets USDGambit et TLP ont été attaqués, avec une perte estimée à environ 1,5 million de dollars. Les fonds volés ont été transférés vers le réseau Ethereum et ont été blanchis via Tornado Cash. Cet incident met à nouveau en lumière les risques systémiques liés à la gestion des permissions dans les contrats intelligents.
Analyse de l’événement : de la perte de contrôle à la sortie de fonds
Selon une analyse préliminaire, l’attaque s’est déroulée selon le processus suivant :
Ce mode d’attaque présente une caractéristique fatale : le point unique de défaillance. Lorsqu’un seul déployeur détient les droits de gestion, la sécurité de ce compte devient la ligne de vie ou de mort du projet.
Analyse des risques techniques : la double lame des contrats proxy
Les contrats proxy (Proxy Contract) sont une solution innovante dans le développement blockchain, permettant aux développeurs de mettre à jour la logique sans changer l’adresse du contrat. Mais cette flexibilité introduit également une complexité dans la gestion des permissions.
Cet incident montre que de nombreux projets utilisent encore une structure de permissions trop simplifiée lors du déploiement de contrats proxy, sans introduire de mécanismes de sécurité comme les portefeuilles multi-signatures ou les time-locks.
Impact sur l’écosystème : l’épreuve de confiance pour Arbitrum
En tant que solution de couche 2 pour Ethereum, Arbitrum supporte une grande partie de l’écosystème DeFi et des applications. Selon les informations disponibles, la capitalisation boursière d’ARB se classe actuellement 59e, avec un volume de trading de plus de 100 millions de dollars en 24 heures. Bien que l’incident de sécurité ait impliqué une somme relativement limitée (150 000 dollars), il met en évidence la faiblesse des contrôles de sécurité des contrats dans l’écosystème.
Il est particulièrement important de noter que les fonds volés ont été dirigés vers Tornado Cash, ce qui indique que les attaquants ont un plan précis pour dissimuler leur trace, ce qui n’est pas une attaque aléatoire mais une opération ciblée. Cela pourrait suggérer que d’autres vulnérabilités similaires existent dans d’autres projets.
Leçons de sécurité : l’importance pour les projets et les utilisateurs
pour les projets
pour les utilisateurs
Résumé
Cet incident de sécurité de 150 000 dollars sur Arbitrum est essentiellement une double défaillance dans la gestion des permissions et la sécurité des clés privées. La flexibilité des contrats proxy doit être équilibrée avec des restrictions strictes de permissions, et le modèle d’un seul déployeur s’est avéré insoutenable.
Pour l’ensemble de l’écosystème, c’est un avertissement : avec le développement de l’écosystème Arbitrum, la normalisation des contrôles de sécurité et de la gouvernance des contrats devient de plus en plus urgente. Les informations indiquent qu’Arbitrum, en tant que solution Layer 2 de premier plan, attire de plus en plus de fonds et d’applications, ce qui amplifie le potentiel d’impact en cas de faille. À l’avenir, il est essentiel que davantage de projets adoptent la gestion multi-signatures, la gouvernance communautaire et des audits professionnels, plutôt que de faire confiance à un seul compte.