Partager cet article

Polygon révèle un exploit corrigé qui met en danger 9B MATIC

« Il existe une tension naturelle entre sécurité et transparence », a déclaré l’équipe de Polygon dans un article de blog publié mercredi.

Mise à jour 11 mai 2023, 6:38 p.m. Publié 29 déc. 2021, 9:58 p.m. Traduit par IA
(Ariel/Unsplash)
(Ariel/Unsplash)

Un pirate informatique qui a aidé Polygon à éviter une catastrophe de plusieurs milliards de dollars début décembre a remporté une prime de bug de 2,2 millions de dollars, a déclaré mercredi le réseau blockchain.

Le soi-disant « chapeau blanc », connu sous le nom de « Leon Spacewalker » sur Twitter et GitHub, a signalé un exploit dans un Polygon critique contrat intelligent Le 3 décembre, le système détenait plus de 9 milliards de jetons MATIC , d'une valeur d'environ 20,2 milliards de dollars. Les développeurs CORE ont rapidement mis en place une solution avant le 5 décembre.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter The Protocol aujourd. Voir toutes les newsletters

Selon Immunefi, la start-up spécialisée dans la sécurité Crypto qui gérait le programme de primes aux bugs de Polygon, la rapidité n'a T permis de protéger tous les fonds du contrat. Le 4 décembre, des pirates informatiques ont dérobé 801 601 jetons MATIC (d'une valeur d'environ 1,4 million de dollars à l'époque). La Fondation Polygon a déclaré avoir été touchée.

Pourtant, le correctif, unfourche dure Selon la chronologie des Événements de Polygon, 90 % des validateurs du réseau ont été touchés par le bloc n° 22156660, protégeant ainsi une importante réserve de fonds pour l'outil de mise à l'échelle Ethereum . Polygon n'avait T publiquement discuté des raisons de ce hard fork avant mercredi.

Consultation du dossier

CoinDesk a examiné le canal de validation du serveur Discord de Polygon le 5 décembre. Il contenait plusieurs validateurs exprimant leur colère face au silence des développeurs CORE sur la promotion de ce qui est généralement une mise à niveau logicielle majeure et bien médiatisée dans l'ombre.

En effet, le hard fork brutal a eu des répercussions sur le réseau, car les validateurs non préparés au changement ont été mis hors ligne, selon les journaux Discord.

Les développeurs de Polygon ont reconnu mercredi que leur silence initial créait une situation précaire. « Il existe une tension naturelle entre sécurité et transparence », a déclaré l'équipe dans son billet de blog. Ils ont précisé qu'une première Déclaration de transparence « minimale » avait suivi la « mise en place silencieuse » de la communauté Ethereum . standard.

« Ce qui est important, c'est que cela a mis à l'épreuve la résilience de notre réseau et notre capacité à agir avec détermination sous pression », a déclaré Jaynti Kanani, cofondateur, dans un article de blog. « Compte tenu de l'ampleur des enjeux, je pense que notre équipe a pris les meilleures décisions possibles compte tenu des circonstances. »

Le programme de primes aux bugs de Polygon a attribué à Leon Spacewalker 2,2 millions de dollars en stablecoins ; un autre white hat qui a signalé le même bug après les vols initiaux a gagné 500 000 MATIC.

Spacewalker n'a T répondu à CoinDesk au moment de la mise sous presse.

Plus pour vous

Protocol Research: GoPlus Security

GP Basic Image

Ce qu'il:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Plus pour vous

Le Protocole : Le Testnet Tempo de Stripe est Lancé

Contactless payment via a mobile phone (Jonas Lupe/Unsplash)

Également : Fin de ZKSync Lite, mise à jour de l'application Blockstream, AgentFlux d’Axelar

Ce qu'il:

Cet article est présenté dans le dernier numéro de Le Protocole, notre newsletter hebdomadaire explorant la technologie derrière la cryptomonnaie, un bloc à la fois. Inscrivez-vous ici pour le recevoir dans votre boîte de réception chaque mercredi.