{"id":6355,"date":"2025-06-30T11:12:53","date_gmt":"2025-06-30T11:12:53","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/revue-de-lincident-de-reapprovisionnement-des-hackers-en-liberte-des-utilisateurs-contraints-de-combler-les-lacunes-un-incident-de-securite-se-transforme-en-scandale-de-discrimination-raciale\/"},"modified":"2025-06-30T11:12:53","modified_gmt":"2025-06-30T11:12:53","slug":"revue-de-lincident-de-reapprovisionnement-des-hackers-en-liberte-des-utilisateurs-contraints-de-combler-les-lacunes-un-incident-de-securite-se-transforme-en-scandale-de-discrimination-raciale","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/revue-de-lincident-de-reapprovisionnement-des-hackers-en-liberte-des-utilisateurs-contraints-de-combler-les-lacunes-un-incident-de-securite-se-transforme-en-scandale-de-discrimination-raciale\/","title":{"rendered":"Revue de l&rsquo;incident de r\u00e9approvisionnement : Des hackers en libert\u00e9, des utilisateurs contraints de combler les lacunes, un incident de s\u00e9curit\u00e9 se transforme en scandale de discrimination raciale"},"content":{"rendered":"<h2>Incident de Piratage de Resupply<\/h2>\n<p>Le <strong>26 juin<\/strong>, le march\u00e9 <em>wstUSR<\/em>, sous le protocole de stablecoin d\u00e9centralis\u00e9 <strong>Resupply<\/strong>, a \u00e9t\u00e9 signal\u00e9 comme ayant \u00e9t\u00e9 pirat\u00e9, entra\u00eenant le transfert d&rsquo;environ <strong>9,5 millions de dollars<\/strong> d&rsquo;actifs. Dans le monde de la cryptomonnaie, de tels incidents ne sont pas rares. Le montant vol\u00e9 \u00e0 Resupply n&rsquo;est pas exceptionnel, mais cela a provoqu\u00e9 une controverse au sein de la communaut\u00e9. En particulier, l&rsquo;\u00e9quipe du projet n&rsquo;a pas r\u00e9cup\u00e9r\u00e9 les fonds du hacker, ne l&rsquo;a pas tenu responsable, n&rsquo;a pas signal\u00e9 l&rsquo;incident \u00e0 la police, ni offert de r\u00e9compense. Au lieu de cela, ils ont utilis\u00e9 les actifs de la communaut\u00e9 pour combler le trou. En cons\u00e9quence, la col\u00e8re de la communaut\u00e9 s&rsquo;est intensifi\u00e9e.<\/p>\n<h2>Analyse de l&rsquo;Incident<\/h2>\n<p>Resupply est un protocole de stablecoin d\u00e9centralis\u00e9 construit autour de <em>crvUSD<\/em>, et sa structure sous-jacente d\u00e9pend fortement de la structure de pool de trading, du mod\u00e8le de taux d&rsquo;int\u00e9r\u00eat et de la logique de peg d&rsquo;actifs de l&rsquo;\u00e9cosyst\u00e8me Curve. En attirant de la liquidit\u00e9 \u00e0 travers des paires de trading telles que <em>crvUSD-wstUSR<\/em>, le projet a accumul\u00e9 des dizaines de millions de dollars en positions verrouill\u00e9es en peu de temps.<\/p>\n<blockquote>\n<p>Le 26 juin, la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 <strong>BlockSec<\/strong> a d&rsquo;abord d\u00e9couvert des flux de fonds anormaux dans Resupply et a initialement estim\u00e9 la perte \u00e0 <strong>9,5 millions de dollars<\/strong>.<\/p>\n<\/blockquote>\n<p>Le chemin de l&rsquo;attaque a ensuite \u00e9t\u00e9 d\u00e9compos\u00e9 : l&rsquo;attaquant a profit\u00e9 d&rsquo;une erreur de conception structurelle dans le d\u00e9ploiement du vault <em>wstUSR<\/em> de Resupply. Plus pr\u00e9cis\u00e9ment, en injectant des param\u00e8tres soigneusement construits dans le contrat <em>Controller<\/em>, le taux d&rsquo;\u00e9change est instantan\u00e9ment devenu z\u00e9ro, la d\u00e9tection de collat\u00e9ral a \u00e9chou\u00e9, et tous les m\u00e9canismes de liquidation et de contr\u00f4le des risques ont \u00e9t\u00e9 contourn\u00e9s.<\/p>\n<h2>R\u00e9actions de la Communaut\u00e9<\/h2>\n<p>Apr\u00e8s l&rsquo;attaque, le groupe Discord de Resupply a explos\u00e9. Par la suite, lorsque certains grands LP ont demand\u00e9 \u00ab\u00a0pourquoi le pool d&rsquo;assurance devait payer pour les erreurs techniques\u00a0\u00bb, ils ont m\u00eame \u00e9t\u00e9 expuls\u00e9s ou bannis par l&rsquo;administrateur. L&rsquo;insatisfaction des utilisateurs se concentre sur trois aspects :<\/p>\n<blockquote>\n<p>Le fondateur de OneKey, <strong>Yishi<\/strong>, a pris la parole publiquement pour la premi\u00e8re fois, exigeant que Curve fournisse une solution \u00e9quitable \u00e0 chaque investisseur et restitue les fonds des utilisateurs perdus en raison d&rsquo;erreurs techniques graves de la part du projet.<\/p>\n<\/blockquote>\n<p>Yishi a r\u00e9v\u00e9l\u00e9 qu&rsquo;il \u00e9tait l&rsquo;un des trois plus grands investisseurs de Resupply et avait perdu des millions de dollars. Il a \u00e9galement soulign\u00e9 que le projet avait non seulement tent\u00e9 de faire porter les pertes aux utilisateurs du pool d&rsquo;assurance, mais avait \u00e9galement banni les questionneurs raisonnables dans le groupe Discord.<\/p>\n<h2>Controverse et Discrimination Raciale<\/h2>\n<p>Le 28 juin, le fondateur de OneKey, Yishi, a post\u00e9 un message disant qu&rsquo;il avait rencontr\u00e9 le terme de discrimination raciale \u00e9vident \u00ab\u00a0chixx choxx\u00a0\u00bb lors de sa communication avec des membres du projet, ce qui a suscit\u00e9 une grande col\u00e8re publique. Ce mot est largement consid\u00e9r\u00e9 comme une expression insultante pour la communaut\u00e9 chinoise.<\/p>\n<blockquote>\n<p>Yu Xian, le fondateur de SlowMist, a ajout\u00e9 : \u00ab\u00a0Le propri\u00e9taire du projet est le premier dans l&rsquo;histoire \u00e0 ne pas avoir fait de d\u00e9claration ou exprim\u00e9 sa position sur la r\u00e9compense.\u00a0\u00bb<\/p>\n<\/blockquote>\n<p>Le 29, OneKey a officiellement publi\u00e9 une d\u00e9claration pour clarifier qu&rsquo;il n&rsquo;a jamais incit\u00e9, organis\u00e9 ou manipul\u00e9 aucun KOL ou utilisateur sous quelque forme que ce soit pour lancer une attaque d&rsquo;opinion publique contre Curve ou tout projet.<\/p>\n<h2>Conclusion<\/h2>\n<p>L&rsquo;incident de Resupply a commenc\u00e9 comme une attaque de hacker et a finalement \u00e9volu\u00e9 en une crise compl\u00e8te entourant les responsabilit\u00e9s de gouvernance, la communication communautaire, la discrimination raciale et l&rsquo;\u00e9thique de marque. Dans le monde de la DeFi, la base de la confiance ne r\u00e9side pas dans le livre blanc ou le rapport d&rsquo;audit, mais dans la premi\u00e8re r\u00e9ponse de la partie projet apr\u00e8s l&rsquo;incident. Les propositions de gouvernance peuvent r\u00e9parer le protocole, mais elles ne peuvent pas r\u00e9parer la communaut\u00e9 d\u00e9chir\u00e9e.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incident de Piratage de Resupply Le 26 juin, le march\u00e9 wstUSR, sous le protocole de stablecoin d\u00e9centralis\u00e9 Resupply, a \u00e9t\u00e9 signal\u00e9 comme ayant \u00e9t\u00e9 pirat\u00e9, entra\u00eenant le transfert d&rsquo;environ 9,5 millions de dollars d&rsquo;actifs. Dans le monde de la cryptomonnaie, de tels incidents ne sont pas rares. Le montant vol\u00e9 \u00e0 Resupply n&rsquo;est pas exceptionnel, mais cela a provoqu\u00e9 une controverse au sein de la communaut\u00e9. En particulier, l&rsquo;\u00e9quipe du projet n&rsquo;a pas r\u00e9cup\u00e9r\u00e9 les fonds du hacker, ne l&rsquo;a pas tenu responsable, n&rsquo;a pas signal\u00e9 l&rsquo;incident \u00e0 la police, ni offert de r\u00e9compense. Au lieu de cela, ils ont<\/p>\n","protected":false},"author":3,"featured_media":6354,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[429,13,65,2732,2038],"class_list":["post-6355","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-curve","tag-ethereum","tag-hack","tag-slowmist","tag-tornado-cash"],"yoast_description":"Une grave violation de la s\u00e9curit\u00e9 au sein du protocole de stablecoin d\u00e9centralis\u00e9 Resupply a d\u00e9clench\u00e9 une controverse sur la responsabilit\u00e9 communautaire et les probl\u00e8mes de discrimination raciale.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/6355","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=6355"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/6355\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/6354"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=6355"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=6355"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=6355"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}