# Verrou Temporel Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Verrou Temporel", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Tornado Cash ciblé par une nouvelle attaque de gouvernance : une fausse proposition visait un trésor communautaire de 23 millions de dollars

Le 25 juin 2026, une proposition de gouvernance suspecte (n°67) est apparue sur le DAO de Tornado Cash. Présentée comme une mise à jour des frais et de la tokenomie, elle demandait le remboursement de 50 TORN pour les frais de gaz, semblant légitime. Cependant, son code n'était pas vérifié sur Etherscan. Alerté, le chercheur Sergey Shemyakov a demandé un audit. Le chercheur en sécurité Pascal Caversaccio a découvert la vérité : la proposition contenait une fonction malveillante visant à remplacer discrètement l'adresse administrative du protocole par une adresse contrôlée par l'attaquant (très similaire à l'adresse légitime). Si elle avait été adoptée, l'attaquant aurait pu drainer la trésorerie du DAO (environ 23 millions de dollars en TORN) et vider les fonds des relais. L'adresse de l'attaquant avait reçu des fonds via le protocole de confidentialité Railgun quelques jours auparavant, masquant son origine. La communauté a massivement voté contre la proposition (27 163 TORN contre, 0 pour), et avec une participation insuffisante, elle devrait échouer. Cet incident rappelle une attaque similaire sur Tornado Cash en mai 2023, où l'attaquant avait volé 2,17 millions de dollars. Les attaques de gouvernance DAO (comme sur Beanstalk ou Build Finance) restent un risque majeur dans le Web3. Pour se protéger, les utilisateurs doivent : suivre les alertes des chercheurs, rejeter les propositions au code non vérifié, et déléguer leurs droits de vote s'ils ne participent pas activement. Pour les développeurs, l'implémentation d'un délai d'exécution (timelock) après un vote est une mesure de sécurité fondamentale, absente chez Tornado Cash par choix de conception.

Foresight News06/26 06:05

Tornado Cash ciblé par une nouvelle attaque de gouvernance : une fausse proposition visait un trésor communautaire de 23 millions de dollars

Foresight News06/26 06:05

Une faille de gouvernance sur Token Of Power a drainé 1,58 million de dollars en WETH, selon TRM

La société d'intelligence blockchain TRM Labs a détaillé une attaque par prise de contrôle de gouvernance contre le protocole Token of Power, drainant environ 1,58 million de dollars en WETH. Selon l'analyse, l'attaquant a exploité une faille dans la configuration DAO Aragon du protocole : l'absence de délai d'exécution (timelock). Cela lui a permis de proposer, voter et exécuter une action de gouvernance malveillante en un seul bloc. L'opération aurait été financée avec 662 ETH retirés de Tornado Cash. L'attaquant a acheté suffisamment de jetons TOP pour obtenir le pouvoir de vote majoritaire, a frappé 10 milliards de nouveaux TOP et les a échangés contre du WETH via un pool Balancer avant de blanchir les fonds via Tornado Cash. Cette attaque illustre comment la conception de la gouvernance peut devenir un risque de sécurité direct. Sans timelock pour donner aux utilisateurs et aux équipes de sécurité un temps de réaction, un vote hostile peut être exécuté instantanément. Pour les utilisateurs de la DeFi, cet incident rappelle que les risques ne se limitent pas aux bugs de code smart-contract. Les paramètres de gouvernance, les contrôles des trésoreries et les seuils de vote sont tout aussi critiques. L'affaire montre également comment les mixers et les pools de liquidités peuvent être utilisés dans le sillage d'une exploitation. La suite à surveiller concerne les mouvements potentiels des fonds volés et d'éventuels détails de correction de la part du protocole, d'Aragon ou des fournisseurs de liquidités affectés.

bitcoinist06/14 21:33

Une faille de gouvernance sur Token Of Power a drainé 1,58 million de dollars en WETH, selon TRM

bitcoinist06/14 21:33

Un Guide Complet de Bound : Le Mécanisme d'Évacuation "Multisignature + Verrouillage Temporel" et la Boîte Noire de la Compensation Hors-Chaîne

**Bound : un mécanisme d'échappatoire « Multisignature + Time-lock » et la boîte noire de la négociation hors chaîne** Bound, évolution de la plateforme Radfi, propose un modèle hybride pour le trading d'actifs Bitcoin (BTC/Runes) combinant vitesse et sécurité auto-souveraine. **Le cœur du mécanisme : Garde auto-souveraine avec échappatoire garantie** 1. **Dépôt** : Les utilisateurs envoient leurs fonds vers une adresse Bitcoin spécifique (bc1p...). 2. **Multisignature 2-sur-2** : Cette adresse est contrôlée par deux clés. Une est détenue par l'utilisateur (via passkey), l'autre par Bound. Toute transaction nécessite les deux signatures. 3. **Avantage** : Cela permet des transactions rapides (signature automatique de Bound en temps normal) tout en empêchant Bound d'agir seul ou de détourner les fonds (pas de garde classique). 4. **Time-lock (Verrouillage temporel) - L'échappatoire** : La signature de Bound est valable seulement 3 mois. Passé ce délai, l'utilisateur peut retirer ses actifs en utilisant uniquement sa propre clé, sans aucune coopération de Bound. Cette règle est exécutée par le script Bitcoin lui-même. **La boîte noire de la négociation : Un moteur CEX avec règlement sur Bitcoin** * Le moteur de trading (AMM à liquidité concentrée) et les carnets d'ordres fonctionnent hors chaîne, dans les bases de données de Bound. * La blockchain Bitcoin n'est utilisée que pour le règlement final et immuable des transactions déjà calculées. * L'ordre de traitement des transactions est déterminé en interne par Bound, créant un risque potentiel de MEV opaque, car la séquence réelle n'est pas visible sur la chaîne. **En résumé** : Bound offre une garde auto-souveraine avec une porte de sortie garantie contre la défaillance de la plateforme. Cependant, le processus de négociation et de tarification reste centralisé hors chaîne, confiant à Bound le contrôle de l'ordre d'exécution.

marsbit05/25 09:15

Un Guide Complet de Bound : Le Mécanisme d'Évacuation "Multisignature + Verrouillage Temporel" et la Boîte Noire de la Compensation Hors-Chaîne

marsbit05/25 09:15

活动图片