Shanghai Man: Un piratage de réseau poly peu connu met en évidence la division cryptographique est-ouest – TUSEN Magazine


Ce tour d’horizon hebdomadaire des nouvelles de la Chine continentale, de Taïwan et de Hong Kong tente de présenter les nouvelles les plus importantes du secteur, y compris les projets influents, les changements dans le paysage réglementaire et les intégrations blockchain de l’entreprise.

Après ThorCHAIN et Échange de chaîne ont été exploités, il est sûr de dire que le piratage des ponts à chaînes croisées semble être le style de la saison. Cette semaine, le projet local Poly Network a été dépouillé de 615 millions de dollars avant de mener la communauté crypto dans une chasse aux sorcières dramatique pour traquer l’attaquant. Bien que la plupart des médias aient largement couvert cette histoire, il reste encore quelques points à décortiquer.

Qui sont ces projets ?

Le premier point est que la plupart des utilisateurs occidentaux de DeFi n’ont jamais entendu parler de Poly Network malgré le fait qu’ils ont collecté plus de 600 millions de dollars en valeur bloquée totale. Dovey Wan de Primitive Capital a couvert cela sur Twitter lorsqu’elle a noté que «la communauté crypto chinoise a toujours sa propre version pour utiliser la même blockchain infra, pour le meilleur ou pour le pire, la plupart sont invisibles et manquent d’accessibilité. pour les occidentaux. « 

Alors pourquoi les projets chinois passent-ils si loin sous le radar ? La première raison pourrait être une barrière culturelle et linguistique alors que les équipes marketing chinoises ont du mal à s’intégrer dans le monde rapide et ésotérique de Crypto Twitter.

Au lieu d’essayer de gagner des communautés mondiales, ils se concentrent sur des intégrations qui peuvent attirer directement les utilisateurs.

Selon SimilarWeb, Poly Network a attiré plus de 58% de son trafic Web à partir de références de sites Web tiers, avec les DApps chinois OpenOcean, O3 Swap et Wing Finance en tête de liste. En revanche, Compound Finance reçoit plus de la moitié de ses visites par appels directs, avec seulement 16% provenant de sites Web tiers.

Les deux principaux sites Web de Compound pour les références sont CoinMarketCap et CoinGecko. Cela montre que la différence de comportement des utilisateurs chinois et internationaux est bien tangible et que pour capter les deux publics, deux stratégies bien distinctes sont nécessaires.

Une île DeFi : les dApps et les sites Web chinois sont les principales rampes d’accès pour les utilisateurs de Poly Network. Source : Similarweb

Démêler le web

Un autre sujet de discussion plus tabou est que bon nombre de ces grands projets DeFi chinois ont des liens avec d’autres projets. Poly Network a des liens avec le réseau O3, lui-même incubé par Neo. La mesure dans laquelle Neo est impliquée n’est pas claire, mais cela explique pourquoi il est rare de voir les fondateurs de Poly Network commercialiser en public. Ces « fondateurs » ne sont souvent que des figures de proue de la maison mère. La maison mère bénéficie de tous les avantages de lancer un deuxième token sans prendre le risque réputationnel ou juridique d’y être liée. Si le projet parallèle réussit, il peut reprendre le réseau principal. Si cela échoue, tout le monde continue sa vie et prétend que cela ne s’est jamais produit.

C’est un gros problème de relations publiques pour O3Swap maintenant que de nombreux actifs de leurs utilisateurs ont été compromis lors de l’attaque. Ce n’est pas la première fois que l’équipe est confrontée à la négativité, car ils ont été accusés d’avoir une fonction de porte dérobée écrite dans leur code qui leur permettrait de tirer sur le tapis. Bien que cela n’ait jamais été exploité, cela soulève les attentes des développeurs.

Après le piratage, beaucoup de négativité ont inondé les médias sociaux locaux, avec des commentaires remettant en question l’intégrité des projets fabriqués en Chine. Un utilisateur de Weibo a déclaré que vous pouvez le battre à mort avant qu’il ne se lance dans un projet chinois tandis qu’un autre utilisateur l’appelle simplement un travail interne.

L’utilisateur signale une porte dérobée potentielle dans le code O3Swap. Source : Weibo

Le plus gros problème ici est qu’avant DeFi, les projets de qualité inférieure ne décolleraient jamais, entraînant une baisse de valeur lente et douloureuse pour les détenteurs de jetons. Dans ce modèle, les investisseurs pourraient toujours avoir la possibilité de récupérer une partie de leurs fonds en vendant sur les marchés secondaires.

Dans le nouveau modèle de fourche DeFi, le code peut être déployé et amasser des centaines de millions de dollars en TVL très rapidement et sans contrôle des risques approprié. Les audits peuvent être superficiels et des rendements incroyablement élevés peuvent inciter les investisseurs particuliers à fournir des liquidités. Si le code est compromis, tous les actifs sont perdus, ce qui entraîne une perte beaucoup plus rapide et globale pour les investisseurs.

À la recherche de doublures argentées

Le principal point positif dans tout cela a été la réponse rapide et unie de la communauté blockchain chinoise. L’auditeur de contrat intelligent Slowmist a travaillé rapidement avec les bourses pour limiter les options de l’attaquant pour liquider des fonds. Le blog de l’entreprise note :

Remerciements particuliers aux équipes telles que Hoo, Poly Network, Huobi ZLabs, ChainNews, WePiggy, TokenPocket, Bibox, OkLink et de nombreux partenaires individuels pour avoir synchronisé à temps les informations pertinentes sur les attaquants avec l’équipe de sécurité de SlowMist dans le cadre de la conformité et d’avoir acheté de la valeur. il est temps de traquer l’attaquant.

Le co-fondateur de Huobi, Du June, a également repris cela sur les réseaux sociaux, affirmant qu’ils feraient tout leur possible pour protéger la communauté crypto. Ce sera un signe de bienvenue pour les utilisateurs chinois de DeFi qui souhaitent voir la confiance rétablie parmi les acteurs locaux.



Laisser un commentaire