{"id":4794,"date":"2025-05-23T05:52:43","date_gmt":"2025-05-23T05:52:43","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/la-decentralisation-est-elle-un-mensonge-comment-sui-a-t-il-gele-160-millions-de-dollars-voles-par-des-hackers\/"},"modified":"2025-05-23T05:52:43","modified_gmt":"2025-05-23T05:52:43","slug":"la-decentralisation-est-elle-un-mensonge-comment-sui-a-t-il-gele-160-millions-de-dollars-voles-par-des-hackers","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/la-decentralisation-est-elle-un-mensonge-comment-sui-a-t-il-gele-160-millions-de-dollars-voles-par-des-hackers\/","title":{"rendered":"La d\u00e9centralisation est-elle un mensonge ? Comment Sui a-t-il gel\u00e9 160 millions de dollars vol\u00e9s par des hackers ?"},"content":{"rendered":"<article>\n<h2>Aper\u00e7u de la situation actuelle<\/h2>\n<p>Auteur : Haotian<\/p>\n<p>De nombreuses interrogations se posent. Sui a r\u00e9cemment annonc\u00e9 qu&rsquo;apr\u00e8s avoir subi un piratage, son r\u00e9seau de validateurs a collabor\u00e9 pour geler les fonds d\u00e9tenus sur l&rsquo;adresse des hackers, repr\u00e9sentant <strong>160 millions de dollars<\/strong>. Comment ont-ils r\u00e9ussi cette op\u00e9ration ? La d\u00e9centralisation est-elle r\u00e9ellement un mensonge ? Dans cet article, nous tenterons d&rsquo;analyser cette situation d&rsquo;un point de vue technique.<\/p>\n<h2>Analyse technique des op\u00e9rations<\/h2>\n<p>Selon l&rsquo;annonce officielle, un grand nombre de validateurs a identifi\u00e9 les adresses des fonds vol\u00e9s et a d\u00e9cid\u00e9 d&rsquo;ignorer les transactions en provenance de ces adresses.<\/p>\n<h2>Filtrage des transactions<\/h2>\n<ol>\n<li><strong>Filtrage des transactions au niveau des validateurs<\/strong>\n<ul>\n<li>Les validateurs ont directement ignor\u00e9 les transactions provenant de l&rsquo;adresse du hacker d\u00e8s leur entr\u00e9e dans le pool de transactions (mempool) ;<\/li>\n<li>Bien que ces transactions soient techniquement valides, elles n&rsquo;ont pas \u00e9t\u00e9 int\u00e9gr\u00e9es dans la cha\u00eene de blocs ;<\/li>\n<li>Cela signifie que les fonds du hacker sont effectivement \u00ab\u00a0assign\u00e9s \u00e0 r\u00e9sidence\u00a0\u00bb \u00e0 cette adresse.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<h2>Le mod\u00e8le d&rsquo;objet Move<\/h2>\n<p>Le langage <em>Move<\/em>, qui sous-tend Sui, permet cette forme de gel :<\/p>\n<ul>\n<li>Les transferts doivent \u00eatre r\u00e9alis\u00e9s sur la cha\u00eene. Bien que le hacker contr\u00f4le un nombre consid\u00e9rable d&rsquo;actifs sur l&rsquo;adresse Sui, pour transf\u00e9rer des USDC, des SUI et d&rsquo;autres objets, une transaction doit \u00eatre initi\u00e9e, confirm\u00e9e et emball\u00e9e par les validateurs ;<\/li>\n<li>Le validateur d\u00e9tient un pouvoir d\u00e9cisionnel crucial : s&rsquo;il refuse d&#8217;emballer l&rsquo;objet, ce dernier restera immobile ;<\/li>\n<li>En cons\u00e9quence, bien que les hackers poss\u00e8dent officiellement ces actifs, ils n&rsquo;en ont pas r\u00e9ellement le contr\u00f4le. C&rsquo;est comme avoir une carte bancaire \u00e0 laquelle tous les guichets automatiques refusent de donner acc\u00e8s : l&rsquo;argent est sur la carte, mais vous ne pouvez pas le retirer.<\/li>\n<\/ul>\n<blockquote>\n<p>Avec la surveillance continue et l&rsquo;interf\u00e9rence des validateurs du r\u00e9seau SUI, les SUI et autres jetons sur l&rsquo;adresse des hackers ne pourront pas circuler.<\/p>\n<\/blockquote>\n<h2>Les risques de centralisation<\/h2>\n<p>Il est possible que Sui ait int\u00e9gr\u00e9 une fonction de <strong>liste noire<\/strong> au niveau du syst\u00e8me. Si tel est le cas, le processus pourrait se d\u00e9rouler comme suit : une autorit\u00e9 (comme la Sui Foundation ou un organe de gouvernance) ajoute l&rsquo;adresse du hacker \u00e0 la liste des refus, ce qui am\u00e8ne les validateurs \u00e0 respecter cette r\u00e8gle et \u00e0 refuser les transactions provenant de l&rsquo;adresse blacklist\u00e9e.<\/p>\n<p>Cette concentration excessive des validateurs n&rsquo;est malheureusement pas un ph\u00e9nom\u00e8ne isol\u00e9 dans les blockchains de type PoS. D&rsquo;Ethereum \u00e0 BSC, la plupart des r\u00e9seaux PoS sont confront\u00e9s \u00e0 des probl\u00e9matiques similaires, mais Sui a r\u00e9v\u00e9l\u00e9 ce probl\u00e8me de mani\u00e8re particuli\u00e8rement frappante cette fois-ci.<\/p>\n<blockquote>\n<p>Pire encore, les responsables de Sui ont affirm\u00e9 qu&rsquo;ils redeposaient les fonds gel\u00e9s dans le pool, mais si le validateur \u00ab\u00a0refusait vraiment d&#8217;emballer la transaction\u00a0\u00bb, ces fonds ne devraient th\u00e9oriquement jamais \u00eatre d\u00e9plac\u00e9s.<\/p>\n<\/blockquote>\n<h2>R\u00e9flexions sur la d\u00e9centralisation<\/h2>\n<p>Il est essentiel de discuter des compromis li\u00e9s \u00e0 la d\u00e9centralisation : est-il n\u00e9cessairement n\u00e9faste de sacrifier un peu de d\u00e9centralisation en cas d&rsquo;intervention d&rsquo;urgence ? Les utilisateurs souhaitent-ils vraiment que l&rsquo;ensemble de la cha\u00eene reste passive face aux attaques des hackers ? Tout le monde ne veut pas que ses avoirs tombent entre les mains des cybercriminels.<\/p>\n<p>La v\u00e9ritable pr\u00e9occupation r\u00e9side dans le fait que le crit\u00e8re de gel est totalement subjectif : que consid\u00e8re-t-on comme des fonds vol\u00e9s ? Qui le d\u00e9termine ? O\u00f9 se situe la ligne ? Geler des hackers aujourd&rsquo;hui, mais qui sera gel\u00e9 demain ? Avec la mise en place de ce pr\u00e9c\u00e9dent, la valeur fondamentale de l&rsquo;anti-censure des blockchains sera compromise, ce qui portera atteinte \u00e0 la confiance des utilisateurs.<\/p>\n<p>La d\u00e9centralisation n&rsquo;est pas un concept binaire. Sui a \u00e9tabli un \u00e9quilibre particulier entre la protection des utilisateurs et la d\u00e9centralisation. La question fondamentale reste le manque d&rsquo;un m\u00e9canisme de gouvernance transparent et de crit\u00e8res clairs. \u00c0 ce stade, la plupart des projets blockchain adoptent ce compromis, mais les utilisateurs ont le droit d&rsquo;\u00eatre inform\u00e9s plut\u00f4t que d&rsquo;\u00eatre \u00e9gar\u00e9s par l&rsquo;\u00e9tiquette de \u00ab\u00a0totalement d\u00e9centralis\u00e9\u00a0\u00bb.<\/p>\n<\/article>\n","protected":false},"excerpt":{"rendered":"<p>Aper\u00e7u de la situation actuelle Auteur : Haotian De nombreuses interrogations se posent. Sui a r\u00e9cemment annonc\u00e9 qu&rsquo;apr\u00e8s avoir subi un piratage, son r\u00e9seau de validateurs a collabor\u00e9 pour geler les fonds d\u00e9tenus sur l&rsquo;adresse des hackers, repr\u00e9sentant 160 millions de dollars. Comment ont-ils r\u00e9ussi cette op\u00e9ration ? La d\u00e9centralisation est-elle r\u00e9ellement un mensonge ? Dans cet article, nous tenterons d&rsquo;analyser cette situation d&rsquo;un point de vue technique. Analyse technique des op\u00e9rations Selon l&rsquo;annonce officielle, un grand nombre de validateurs a identifi\u00e9 les adresses des fonds vol\u00e9s et a d\u00e9cid\u00e9 d&rsquo;ignorer les transactions en provenance de ces adresses. Filtrage des<\/p>\n","protected":false},"author":3,"featured_media":4793,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[3681,13,65,2935,2238,77],"class_list":["post-4794","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-bsc","tag-ethereum","tag-hack","tag-movement","tag-sui","tag-usdc"],"yoast_description":"D\u00e9couvrez comment Sui a gel\u00e9 160 millions de dollars vol\u00e9s par des hackers, r\u00e9v\u00e9lant les d\u00e9fis de la d\u00e9centralisation et du contr\u00f4le des validateurs dans les r\u00e9seaux blockchain.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/4794","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=4794"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/4794\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/4793"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=4794"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=4794"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=4794"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}