{"id":17302,"date":"2026-07-31T08:44:11","date_gmt":"2026-07-31T08:44:11","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/afx-annonce-un-plan-de-bonne-volonte-le-3-aout-suite-au-piratage-de-2415-millions-de-dollars-du-pont\/"},"modified":"2026-07-31T08:44:11","modified_gmt":"2026-07-31T08:44:11","slug":"afx-annonce-un-plan-de-bonne-volonte-le-3-aout-suite-au-piratage-de-2415-millions-de-dollars-du-pont","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/afx-annonce-un-plan-de-bonne-volonte-le-3-aout-suite-au-piratage-de-2415-millions-de-dollars-du-pont\/","title":{"rendered":"AFX annonce un plan de bonne volont\u00e9 le 3 ao\u00fbt suite au piratage de 24,15 millions de dollars du pont"},"content":{"rendered":"<h2>Annonce d&rsquo;un plan de bonne volont\u00e9 par AFX<\/h2>\n<p><strong>AFX<\/strong> a annonc\u00e9 qu&rsquo;il pr\u00e9parait un <strong>plan de bonne volont\u00e9<\/strong> pour les utilisateurs affect\u00e9s par l&rsquo;exploit de <strong>24,15 millions de dollars<\/strong> survenu la semaine derni\u00e8re. La proposition de r\u00e9cup\u00e9ration est pr\u00e9vue pour le <strong>3 ao\u00fbt<\/strong>. Dans une annonce partag\u00e9e par AFX, le protocole de d\u00e9riv\u00e9s d\u00e9centralis\u00e9s finalise ce plan suite \u00e0 l&rsquo;incident de s\u00e9curit\u00e9 survenu le <strong>22 juillet<\/strong> et publiera les d\u00e9tails le lundi 3 ao\u00fbt. L&rsquo;\u00e9quipe a d\u00e9clar\u00e9 que les investisseurs, les employ\u00e9s et les premiers soutiens avaient tous \u00e9t\u00e9 touch\u00e9s par l&rsquo;attaque et a demand\u00e9 \u00e0 la communaut\u00e9 de faire preuve de patience pendant qu&rsquo;elle finalise la proposition.<\/p>\n<blockquote>\n<p>\u00ab\u00a0Nous souhaitons partager une br\u00e8ve mise \u00e0 jour avec la communaut\u00e9. Un plan de bonne volont\u00e9 est actuellement en cours suite au r\u00e9cent incident de s\u00e9curit\u00e9 et sera d\u00e9voil\u00e9 le lundi 3 ao\u00fbt. Les investisseurs d&rsquo;AFX, l&rsquo;\u00e9quipe et les premiers soutiens sont tous profond\u00e9ment affect\u00e9s par la situation, alors nous vous prions de faire preuve de patience.\u00a0\u00bb<\/p>\n<\/blockquote>\n<h2>D\u00e9tails de l&rsquo;incident de s\u00e9curit\u00e9<\/h2>\n<p>Cette mise \u00e0 jour intervient apr\u00e8s qu&rsquo;AFX a termin\u00e9 son enqu\u00eate technique sur l&rsquo;exploit, qui a entra\u00een\u00e9 le vol d&rsquo;environ <strong>24,15 millions de USDC<\/strong> d&rsquo;un pont de garde g\u00e9r\u00e9 par AFX. Le protocole n&rsquo;a pas encore divulgu\u00e9 comment la compensation ou la r\u00e9cup\u00e9ration sera structur\u00e9e, mais a d\u00e9clar\u00e9 que sa prochaine annonce se concentrera sur le plan de bonne volont\u00e9. Des d\u00e9clarations publiques ant\u00e9rieures ont confirm\u00e9 que l&rsquo;exploit ciblait l&rsquo;infrastructure g\u00e9r\u00e9e par AFX plut\u00f4t que le pont natif d&rsquo;Arbitrum.<\/p>\n<p>\u00c0 l&rsquo;\u00e9poque, la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 blockchain <strong>Blockaid<\/strong> et l&rsquo;\u00e9quipe d&rsquo;Arbitrum enqu\u00eataient sur l&rsquo;incident, tandis que le co-fondateur d&rsquo;Offchain Labs, <strong>Steven Goldfeder<\/strong>, a d\u00e9clar\u00e9 que la transaction suspecte provenait d&rsquo;un protocole tiers plut\u00f4t que du pont principal d&rsquo;Arbitrum.<\/p>\n<h2>Analyse de l&rsquo;attaque<\/h2>\n<p>Dans un rapport post-mortem d\u00e9taill\u00e9 publi\u00e9 apr\u00e8s l&rsquo;incident, AFX a d\u00e9clar\u00e9 que la violation provenait d&rsquo;une <strong>campagne d&rsquo;ing\u00e9nierie sociale<\/strong> contre l&rsquo;un de ses d\u00e9veloppeurs, plut\u00f4t que d&rsquo;une vuln\u00e9rabilit\u00e9 dans ses contrats intelligents ou son infrastructure blockchain. Selon le protocole, l&rsquo;attaquant s&rsquo;est fait passer pour un recruteur d&rsquo;une entreprise appel\u00e9e <strong>Oddium Lab<\/strong> le <strong>9 juillet<\/strong> et a convaincu le d\u00e9veloppeur de cloner ce qui semblait \u00eatre un d\u00e9p\u00f4t de logiciel l\u00e9gitime.<\/p>\n<p>AFX a d\u00e9clar\u00e9 que le d\u00e9p\u00f4t contenait une configuration Git malveillante qui ex\u00e9cutait une charge utile cach\u00e9e lors d&rsquo;un flux de travail Git de routine, donnant \u00e0 l&rsquo;attaquant un point d&rsquo;acc\u00e8s initial \u00e0 l&rsquo;int\u00e9rieur de la station de travail du d\u00e9veloppeur.<\/p>\n<p>En utilisant l&rsquo;appareil compromis, l&rsquo;attaquant a progressivement \u00e9largi l&rsquo;acc\u00e8s \u00e0 travers les syst\u00e8mes de d\u00e9veloppement internes avant de t\u00e9l\u00e9charger le code source du projet plusieurs jours plus tard. L&rsquo;enqu\u00eate a r\u00e9v\u00e9l\u00e9 que l&rsquo;attaquant avait ensuite t\u00e9l\u00e9charg\u00e9 un <strong>plugin Groovy malveillant<\/strong> dans le d\u00e9p\u00f4t d&rsquo;artefacts JFrog du protocole, obtenant une ex\u00e9cution de code \u00e0 distance \u00e0 l&rsquo;int\u00e9rieur de l&rsquo;environnement de livraison de logiciels.<\/p>\n<h2>Cons\u00e9quences et mesures prises<\/h2>\n<p>Selon AFX, des \u00e9v\u00e9nements r\u00e9p\u00e9t\u00e9s de manque de m\u00e9moire sur le serveur JFrog ont d&rsquo;abord \u00e9t\u00e9 trait\u00e9s comme des probl\u00e8mes op\u00e9rationnels avec l&rsquo;assistance du fournisseur, permettant au plugin malveillant de survivre \u00e0 plusieurs red\u00e9marrages sans d\u00e9clencher de r\u00e9ponse de s\u00e9curit\u00e9.<\/p>\n<p>L&rsquo;analyse judiciaire a ensuite r\u00e9v\u00e9l\u00e9 que l&rsquo;attaquant avait remplac\u00e9 des binaires syst\u00e8me par des versions trojanis\u00e9es, inject\u00e9 des biblioth\u00e8ques partag\u00e9es malveillantes et tent\u00e9 d&rsquo;effacer les journaux de s\u00e9curit\u00e9 avant que des parties du malware ne plantent. Les journaux SELinux ont captur\u00e9 le trafic de commande et de contr\u00f4le sortant, l&rsquo;ex\u00e9cution de shell et l&rsquo;ex\u00e9cution de code en m\u00e9moire, qui sont devenus des preuves importantes lors de l&rsquo;enqu\u00eate, selon le rapport.<\/p>\n<p>Le protocole a d\u00e9clar\u00e9 que l&rsquo;attaquant avait finalement pivot\u00e9 de l&rsquo;environnement de d\u00e9veloppement compromis vers son infrastructure op\u00e9rationnelle en utilisant un service de gestion interne bas\u00e9 sur <strong>Ansible<\/strong>, qui d\u00e9tenait d\u00e9j\u00e0 un acc\u00e8s privil\u00e9gi\u00e9 aux n\u0153uds validateurs.<\/p>\n<p>Plut\u00f4t que de voler de nouveaux identifiants ou d&rsquo;exploiter un service externe, l&rsquo;attaquant a utilis\u00e9 des relations de confiance existantes pour d\u00e9ployer des charges utiles malveillantes \u00e0 travers un sous-ensemble de validateurs.<\/p>\n<h2>Conclusion et perspectives d&rsquo;avenir<\/h2>\n<p>AFX a d\u00e9clar\u00e9 que les n\u0153uds validateurs infect\u00e9s avaient t\u00e9l\u00e9charg\u00e9 une charge utile de deuxi\u00e8me \u00e9tape \u00e0 partir d&rsquo;un serveur distant avant d&rsquo;interf\u00e9rer avec le traitement des messages de consensus. \u00c0 <strong>21h27 UTC<\/strong> le <strong>22 juillet<\/strong>, les validateurs affect\u00e9s ont co-sign\u00e9 une transaction de pont qui a transf\u00e9r\u00e9 environ <strong>24,15 millions de USDC<\/strong> du pont de garde g\u00e9r\u00e9 par AFX. Le protocole a d\u00e9clar\u00e9 que son enqu\u00eate n&rsquo;avait trouv\u00e9 aucune preuve que le r\u00e9seau Arbitrum ou le pont natif d&rsquo;Arbitrum avaient \u00e9t\u00e9 compromis.<\/p>\n<p>L&rsquo;attaque est rest\u00e9e confin\u00e9e \u00e0 l&rsquo;infrastructure g\u00e9r\u00e9e par AFX, ce qui correspond aux d\u00e9clarations pr\u00e9c\u00e9demment \u00e9mises par Offchain Labs et Blockaid lors de la r\u00e9ponse initiale.<\/p>\n<p>Des enqu\u00eateurs on-chain ont ensuite suivi les USDC vol\u00e9s apr\u00e8s qu&rsquo;ils aient \u00e9t\u00e9 d\u00e9plac\u00e9s d&rsquo;Arbitrum \u00e0 Ethereum, o\u00f9 les fonds ont \u00e9t\u00e9 convertis en environ <strong>12 467 ETH<\/strong>. Au moment de l&rsquo;enqu\u00eate initiale, aucun rapport public n&rsquo;a confirm\u00e9 qu&rsquo;une partie des actifs vol\u00e9s avait \u00e9t\u00e9 r\u00e9cup\u00e9r\u00e9e.<\/p>\n<p>Selon AFX, l&rsquo;incident a d\u00e9montr\u00e9 que les attaques de la cha\u00eene d&rsquo;approvisionnement logicielle peuvent contourner la s\u00e9curit\u00e9 blockchain sans exploiter directement les contrats intelligents. Le protocole a conclu que l&rsquo;attaque s&rsquo;appuyait sur des outils de d\u00e9veloppement de confiance, des syst\u00e8mes de d\u00e9ploiement internes et une infrastructure de validateurs, plut\u00f4t que sur des faiblesses dans le code on-chain.<\/p>\n<p>Le rapport a d\u00e9clar\u00e9 que le protocole avait reconstruit l&rsquo;infrastructure affect\u00e9e, fait tourner les identifiants op\u00e9rationnels, augment\u00e9 la sensibilit\u00e9 de la surveillance et migr\u00e9 les syst\u00e8mes de production dans un environnement plus isol\u00e9 avec une segmentation de confiance z\u00e9ro. D&rsquo;autres travaux pr\u00e9vus au cours des mois \u00e0 venir comprennent un suivi comportemental plus fort, des examens de s\u00e9curit\u00e9 obligatoires avant de red\u00e9marrer les services de production, des exercices de chasse aux menaces \u00e9largis et une formation des employ\u00e9s contre les attaques d&rsquo;ing\u00e9nierie sociale.<\/p>\n<p>Sur la base des preuves judiciaires, des techniques d&rsquo;attaque et de l&rsquo;infrastructure observ\u00e9e lors de l&rsquo;enqu\u00eate, AFX a d\u00e9clar\u00e9 que ses conclusions sont coh\u00e9rentes avec une attribution ind\u00e9pendante liant l&rsquo;incident \u00e0 <strong>UNC4899<\/strong>, \u00e9galement connu sous le nom de <strong>TraderTraitor<\/strong>, un groupe de menaces li\u00e9 \u00e0 la RPDC, suivi par <strong>Mandiant<\/strong>, <strong>Microsoft Threat Intelligence<\/strong>, le <strong>FBI<\/strong> et <strong>CISA<\/strong>.<\/p>\n<p>Le protocole a d\u00e9clar\u00e9 qu&rsquo;il continue de travailler avec des partenaires de s\u00e9curit\u00e9 externes pour tracer les actifs vol\u00e9s et soutenir les efforts de r\u00e9ponse en cours. Les derni\u00e8res conclusions s&rsquo;ajoutent \u00e0 une s\u00e9rie d&rsquo;incidents dans lesquels les protocoles ont conclu que les attaquants avaient compromis l&rsquo;infrastructure de soutien plut\u00f4t que d&rsquo;exploiter des failles dans les contrats intelligents.<\/p>\n<p>Le <strong>30 juillet<\/strong>, Ostium a d\u00e9clar\u00e9 que son enqu\u00eate sur un autre exploit de <strong>23,75 millions de USDC<\/strong> avait r\u00e9v\u00e9l\u00e9 qu&rsquo;un acc\u00e8s non autoris\u00e9 \u00e0 l&rsquo;infrastructure hors cha\u00eene avait permis \u00e0 des rapports de prix frauduleux BTC-USD de vider des fonds de son coffre de liquidit\u00e9, tandis que ses contrats intelligents et ses multisigs de gouvernance \u00e9taient rest\u00e9s intacts. Plus t\u00f4t ce mois-ci, la soci\u00e9t\u00e9 de paiements en stablecoin bas\u00e9e \u00e0 Singapour, <strong>Triple-A<\/strong>, a \u00e9galement divulgu\u00e9 un acc\u00e8s non autoris\u00e9 aux portefeuilles de tr\u00e9sorerie d\u00e9tenant des actifs num\u00e9riques appartenant \u00e0 l&rsquo;entreprise, bien qu&rsquo;elle ait d\u00e9clar\u00e9 que les fonds des clients et les op\u00e9rations de paiement n&rsquo;\u00e9taient pas affect\u00e9s.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Annonce d&rsquo;un plan de bonne volont\u00e9 par AFX AFX a annonc\u00e9 qu&rsquo;il pr\u00e9parait un plan de bonne volont\u00e9 pour les utilisateurs affect\u00e9s par l&rsquo;exploit de 24,15 millions de dollars survenu la semaine derni\u00e8re. La proposition de r\u00e9cup\u00e9ration est pr\u00e9vue pour le 3 ao\u00fbt. Dans une annonce partag\u00e9e par AFX, le protocole de d\u00e9riv\u00e9s d\u00e9centralis\u00e9s finalise ce plan suite \u00e0 l&rsquo;incident de s\u00e9curit\u00e9 survenu le 22 juillet et publiera les d\u00e9tails le lundi 3 ao\u00fbt. L&rsquo;\u00e9quipe a d\u00e9clar\u00e9 que les investisseurs, les employ\u00e9s et les premiers soutiens avaient tous \u00e9t\u00e9 touch\u00e9s par l&rsquo;attaque et a demand\u00e9 \u00e0 la communaut\u00e9 de faire<\/p>\n","protected":false},"author":3,"featured_media":17301,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[428,8269,65,77],"class_list":["post-17302","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-arbitrum","tag-blockaid","tag-hack","tag-usdc"],"yoast_description":"AFX annonce un plan de bonne volont\u00e9 le 3 ao\u00fbt pour les utilisateurs impact\u00e9s par un piratage de 24,15 millions de dollars, ax\u00e9 sur la r\u00e9cup\u00e9ration apr\u00e8s une importante violation de s\u00e9curit\u00e9.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17302","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=17302"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17302\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/17301"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=17302"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=17302"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=17302"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}