Un piratage d’envergure a frappé la blockchain Cronos, filiale de Crypto.com, entraînant le vol de 75 millions de dollars en cryptomonnaies. Selon nos confrères de Journal du Coin, les responsables du réseau ont été contraints de suspendre temporairement ses opérations pour limiter les dégâts et identifier les failles exploitées par les attaquants. Cet incident survient dans un contexte où les plateformes décentralisées restent particulièrement vulnérables aux cyberattaques, malgré les avancées en matière de sécurité.
Ce qu'il faut retenir
- 75 millions de dollars dérobés lors du piratage de la blockchain Cronos, filiale de Crypto.com
- La blockchain a été suspendue temporairement pour contenir l’attaque et analyser les vulnérabilités
- Les fonds volés proviennent principalement de liquidités bloquées dans des smart contracts
- Cronos, lancée en 2021, est une blockchain compatible avec l’écosystème Ethereum
Un piratage ciblant les protocoles décentralisés
D’après Journal du Coin, l’attaque a exploité une faille dans les mécanismes de gestion des liquidités du protocole. Les pirates ont pu siphonner des fonds en manipulant des contrats intelligents, une méthode de plus en plus répandue dans les cyberattaques contre les blockchains. Cronos, qui se positionne comme une alternative à Ethereum grâce à ses frais de transaction réduits et sa rapidité, comptait parmi les blockchains les plus actives du marché avant cet incident. Le montant volé représente l’un des plus importants piratages de l’année, rappelant les attaques contre Poly Network en 2021 (600 millions de dollars) ou Ronin Network en 2022 (625 millions de dollars).
Une suspension immédiate pour évaluer l’ampleur des dégâts
Dès la détection de l’attaque, les équipes de Cronos ont décidé de mettre hors ligne le réseau pour éviter une propagation des pertes. « Nous avons agi rapidement pour contenir l’attaque et sécuriser les fonds restants », a expliqué un porte-parole de Cronos, cité par Journal du Coin. Les développeurs travaillent désormais à identifier l’origine de la faille et à restaurer la confiance des utilisateurs. Pour l’instant, aucune estimation officielle des pertes totales n’a été communiquée, mais les premières analyses suggèrent que la majorité des fonds volés provenaient de protocoles tiers intégrés à Cronos.
Des répercussions sur l’écosystème Crypto.com
Bien que Cronos soit une entité distincte de Crypto.com, cette dernière a confirmé son soutien technique et financier à la blockchain pour faciliter la résolution de la crise. « Nous suivons de près la situation et collaborons avec les équipes de Cronos pour minimiser l’impact sur nos utilisateurs », a précisé un représentant de Crypto.com. Cet incident pourrait néanmoins affecter la réputation de l’écosystème, alors que les régulateurs internationaux renforcent leur surveillance sur les plateformes décentralisées. Plusieurs observateurs soulignent déjà les risques liés à l’interopérabilité croissante entre blockchains, qui multiplie les points d’entrée pour les pirates.
Reste à savoir si cet incident accélérera l’adoption de normes de sécurité plus strictes dans l’industrie. Les blockchains comme Cronos, qui misent sur la décentralisation, restent en effet particulièrement exposées aux risques de piratage, faute de mécanismes de protection centralisés.
Dans la plupart des cas, une fois les fonds transférés sur des portefeuilles externes, leur récupération est quasi impossible en raison de la nature immuable des blockchains. Les équipes de Cronos n’ont pas encore confirmé si des traces des pirates ont été identifiées.