Cet article Hachage (SHA 1) : 63950885fa404927314d9862ec37f81d84e5fc75

Numéro : Chainyuan Technology PandaLY Security Knowledge No.024

Le 23 août 2024, la Réserve fédérale a publié ses prévisions de baisse des taux d’intérêt, déclenchant une vague de gains sur le marché des cryptomonnaies. Cependant, presque au même moment, la Fondation Ethereum a transféré 35 000 ETH à la bourse Kraken tôt le matin du 24 août. Cette opération a rapidement suscité l'attention et les discussions du marché, non seulement en raison de ce volume de transactions ETH, mais aussi parce que la Fondation Ethereum a été surnommée le « maître de l'évasion par le haut » par le marché.

L'histoire de "Escape Master"

L’histoire de « l’évasion par le haut » de la Fondation Ethereum remonte à plusieurs fluctuations majeures du marché. Le 6 mai de l'année dernière, la fondation a transféré 15 000 ETH à la bourse Kraken. Au cours des six jours suivants, le prix de l'ETH a chuté de 2 006 $ US à 1 740 $ US, soit une baisse de 13 %. Lors du précédent marché haussier de 2021, la fondation a également réussi à expédier des marchandises à des moments forts à deux reprises :

17 mai 2021 : La Fondation Ethereum a vendu 35 053 ETH à un prix moyen de 3 533 $. Puis le marché a connu le fameux « krach de 5,19 », et le prix de l'ETH a presque diminué de moitié pour atteindre 1 800 $.

11 novembre 2021 : La fondation a de nouveau vendu 20 000 ETH à un prix moyen de 4 677 $, puis le marché a commencé à décliner.

Ces opérations précises ont attiré une grande attention du marché sur la stratégie d’expédition de la Fondation Ethereum.

Quels sont les faits ?

Bien que les expéditions précises de la Fondation Ethereum à plusieurs sommets du marché soient impressionnantes, dans une perspective à plus long terme, ce titre de « meilleur maître de l'évasion » n'est pas tout à fait exact. Selon les données compilées par Wu Blockchain, la fondation a également vendu 100 000 ETH le 17 décembre 2020 (vente de 100 000 ETH au prix unitaire de 657 $) et le 12 mars 2021 (vente de 28 ETH au prix unitaire de 1 790 $). et a raté l'énorme augmentation qui a suivi.

À en juger par les dossiers de transfert de la Fondation Ethereum au cours de l'année écoulée, il n'est pas difficile de constater que ces opérations sont essentiellement des ventes régulières. Il serait injuste de le qualifier de "meilleur maître de l'évasion" sur la base de quelques ventes élevées.

Raisons pour lesquelles la Fondation Ethereum a vendu l'ETH

Concernant le transfert de 35 000 ETH vers l'échange, la directrice exécutive de la Fondation Ethereum, Aya Miyaguchi, a expliqué : « Cela fait partie des activités de gestion de fonds de la Fondation Ethereum. Le budget annuel de la Fondation Ethereum est d'environ 100 millions de dollars. subventions et salaires, et certains bénéficiaires ne peuvent accepter que de la monnaie légale. » Elle a également mentionné que ce transfert d'ETH ne constitue pas une vente et que des ventes ultérieures peuvent être planifiées. ​

Selon les données de l'analyste crypto DefiIgnas, après avoir transféré 35 000 ETH, la Fondation Ethereum détient toujours environ 273 000 ETH, ce qui représente environ 0,25 % de l'offre totale d'ETH. Le financement est principalement utilisé pour des conférences mondiales (telles que Devcon et Devconnect), des cours en ligne et des projets innovants.

Impact des ventes sur le marché et pistes d’amélioration

Il convient de noter que depuis la cotation de l’ETF Ethereum le 23 juillet, au 26 août, l’ETHE de Grayscale a enregistré une sortie nette cumulée de 799 000 ETH, avec une sortie nette quotidienne moyenne de 32 000. En comparaison, l’Ether a enregistré 35 000 ETH. La Fondation Fang récemment vendue n'est pas particulièrement importante.

En fait, il est compréhensible que la Fondation Ethereum vende l’ETH, après tout, le développement et les opérations de l’équipe nécessitent un soutien financier. De plus, les 273 000 ETH détenus par la fondation ne représentent que 0,25 % de l’offre totale. À en juger par le ratio de valeur marchande, le comportement de vente de la fondation a un léger impact direct sur la liquidité du marché, et les effets négatifs se reflètent davantage dans le sentiment du marché, par exemple en frustrant la confiance des détenteurs d'ETH et en suivant la tendance à la vente.

En outre, la Fondation Ethereum a déjà annoncé un budget de 100 millions de dollars, mais la communauté demande de plus en plus de divulgation régulière des détails financiers. Par exemple, la fondation pourrait envisager de publier régulièrement des rapports détaillés contenant des mises à jour financières et fondamentales. Le rapport devrait inclure les dépenses de l'équipe, le moment de la vente de l'ETH (qui devrait pleinement prendre en compte la manière de réduire l'impact sur le marché), comment et où se trouvent les fonds. utilisées, les informations sur l'équipe telles que la taille et la répartition. Ces initiatives contribueront à stabiliser le sentiment de la communauté, à améliorer la compréhension et le soutien des détenteurs d'ETH à la fondation, et ainsi à promouvoir le développement d'Ethereum.

Les défis de transparence et de sécurité de la Fondation Ethereum

La sécurité et la transparence ont toujours été des défis majeurs auxquels sont confrontés les grands projets et institutions. Le comportement de vente d'ETH à grande échelle de la Fondation Ethereum affecte non seulement directement les fluctuations des prix du marché, mais constitue également un test sévère sur la manière de gérer et de protéger efficacement les actifs numériques à grande échelle. Partage de cas : la messagerie électronique de la Fondation Ethereum a été piratée et personne n'a été affecté par l'arnaque au staking du Lido. Le 23 juin 2024, le serveur de messagerie de la Fondation Ethereum a été piraté. Les pirates se sont fait passer pour le jalonnement du Lido et ont lancé une escroquerie par phishing, envoyant de faux e-mails à 35 794 utilisateurs, affirmant que la Fondation Ethereum s'associait au LIDO DAO pour fournir un intérêt de jalonnement de 6,8 %. Après avoir cliqué sur le bouton « Démarrer le jalonnement » dans l'e-mail, l'utilisateur sera dirigé vers un site Web malveillant et le portefeuille pourra être vidé. Malgré cela, la Fondation Ethereum a rapidement bloqué les attaquants et restauré les comptes de messagerie compromis, et aucun utilisateur n’a finalement perdu de fonds. Cet incident met en évidence que dans l'environnement Web3 actuel, les parties au projet et les utilisateurs doivent renforcer leur protection contre le phishing et autres menaces de sécurité. Voici les principales contre-mesures pour la sécurité Web3 :

  • Sécurité des contrats intelligents – de la prévention à la réponse

Les contrats intelligents sont au cœur du monde Web3, et presque toutes les applications décentralisées (DApps) reposent sur la bonne exécution des contrats intelligents. Cependant, des failles et des erreurs dans la conception et la mise en œuvre des contrats intelligents peuvent entraîner de graves incidents de sécurité. Par exemple, l’incident DAO en 2016 était dû à l’exploitation de vulnérabilités de contrats intelligents, entraînant le vol de plus de 60 millions de dollars dans Ethereum.

Précautions de sécurité :

1. Examen complet du code et tests de sécurité : le code des contrats intelligents doit subir plusieurs séries d'examens et de tests avant sa publication. Cela comprend non seulement un examen interne par l'équipe de projet, mais également l'invitation d'un cabinet d'audit de sécurité tiers externe à mener une évaluation indépendante. Plusieurs niveaux d’examen maximisent le potentiel de découverte de vulnérabilités.

2. Utilisez des bibliothèques de sécurité vérifiées : lors du développement de contrats intelligents, essayez d'utiliser des bibliothèques de sécurité open source qui ont été largement vérifiées. Ces bibliothèques sont utilisées et testées par la communauté depuis longtemps et peuvent réduire les risques potentiels dans le code.

3. Attaques simulées et tests de résistance : L'équipe du projet doit effectuer des tests d'attaque simulés pour découvrir à l'avance les méthodes d'attaque que les contrats intelligents peuvent rencontrer dans l'environnement réel. Dans le même temps, grâce à des tests de résistance, nous comprenons les performances des contrats intelligents dans le cadre de transactions hautement simultanées afin de garantir qu'ils peuvent toujours fonctionner en toute sécurité dans des conditions extrêmes.

Mesures de réponse de sécurité : 1. Mécanisme de réponse rapide : Une fois qu'un contrat intelligent s'avère vulnérable, l'équipe de projet doit immédiatement lancer un plan d'urgence, geler les contrats concernés ou prendre d'autres contre-mesures pour éviter de nouvelles pertes.

2. Programme de prime aux vulnérabilités : encouragez la communauté et les chercheurs en sécurité externes à découvrir et à signaler les vulnérabilités potentielles, et à améliorer le niveau de sécurité global grâce au programme de prime aux bogues.

  • Transparence de la gestion des fonds : renforcer la confiance et prévenir les risques internes

La gestion des fonds constitue un autre défi de sécurité majeur auquel sont confrontées les organisations à but non lucratif telles que la Fondation Ethereum. La gestion centralisée de grandes quantités d’actifs numériques peut être la cible d’attaquants ou conduire à une mauvaise utilisation des fonds en raison d’une mauvaise gestion.

Mesures spécifiques :

1. Portefeuille multi-signatures : La fondation doit utiliser un portefeuille multi-signatures pour gérer de grandes sommes de fonds. De cette manière, même si la clé privée d'un seul signataire est volée, l'attaquant ne peut pas facilement transférer des fonds et doit obtenir l'autorisation de plusieurs signatures.

2. Stockage et gestion décentralisés : Afin de réduire les risques causés par une gestion centralisée, les fonds peuvent être décentralisés et stockés sur plusieurs adresses ou comptes. Les autorisations et la portée d'utilisation de chaque compte doivent être clairement définies pour réduire la possibilité de points de défaillance uniques.

3. Divulgation financière transparente et en temps réel : Grâce à l'ouverture de la technologie blockchain, la fondation peut divulguer les flux de fonds en temps réel sur son site officiel ou sa plateforme communautaire, garantissant ainsi que chaque transfert de fonds est ouvert et transparent. Grâce à une telle ouverture et transparence, la fondation peut non seulement se prémunir contre les risques internes, mais également renforcer la confiance de la communauté en elle.

  • Opérations de marché et conformité – Équilibrer les impacts du marché et les exigences légales

Les transactions importantes ont souvent un impact énorme sur le marché, en particulier sur le marché des cryptomonnaies, où la réglementation n'est pas encore tout à fait claire. Les ventes importantes réalisées par les fondations peuvent déclencher des turbulences sur le marché et même être considérées comme une manipulation du marché. Les fondations doivent donc être extrêmement prudentes lorsqu’elles mènent des opérations de marché et s’assurer que leurs actions sont conformes et légales.

Mesures spécifiques :

1. Modèle de vente progressive et de prévision du marché : lors du transfert ou de la vente de grandes quantités d'actifs, la fondation peut adopter une stratégie de vente progressive pour réduire l'impact sur les prix du marché. Dans le même temps, des modèles de prévision du marché peuvent être introduits pour évaluer l'impact potentiel des différents plans de vente sur le marché afin de sélectionner le plan optimal.

2. Coopération avec les agences de réglementation : la fondation doit coopérer de manière proactive avec les agences de réglementation de divers pays pour garantir que ses opérations sont conformes aux lois et réglementations locales. Dans le même temps, les fondations devraient participer activement aux organismes d'autoréglementation du secteur, promouvoir la formulation de lignes directrices raisonnables pour le fonctionnement du marché et maintenir l'équité et la stabilité du marché.

3. Avis de marché et divulgation d'informations : Avant de mener des opérations de grande envergure, la fondation peut émettre à l'avance des avis à la communauté par les voies officielles pour expliquer les raisons et les objectifs de l'opération. Cela peut réduire la panique du marché et éviter des fluctuations inutiles. ​

  • Éducation et interaction communautaire pour renforcer la sensibilisation à la sécurité

Outre les mesures de sécurité techniques et de gestion, l’éducation et l’interaction communautaire sont également des aspects importants pour améliorer la sécurité globale. La fondation peut améliorer la sensibilisation à la sécurité des développeurs et des utilisateurs grâce à diverses méthodes et les aider à maîtriser les connaissances de base en matière de sécurité et les compétences opérationnelles.

Mesures spécifiques :

1. Organiser des formations et des séminaires sur la sécurité : La fondation peut organiser régulièrement des formations et des séminaires sur la sécurité pour les développeurs et les utilisateurs ordinaires afin de partager les dernières menaces de sécurité et techniques de prévention. Cela améliorera non seulement la sensibilisation des participants à la sécurité, mais favorisera également l'échange d'expériences et la coopération au sein de l'industrie.

2. Publier des guides et des outils de sécurité : la fondation peut rédiger et publier des guides d'opérations de sécurité pour aider les utilisateurs à éviter les risques de sécurité courants. Parallèlement, certains outils de sécurité peuvent être développés ou recommandés pour aider les utilisateurs à mieux gérer leurs actifs numériques.

3. Établir une communauté d'intervention d'urgence : La fondation peut établir une équipe d'intervention d'urgence dans la communauté pour gérer les incidents de sécurité en temps opportun et fournir une assistance. Cette interaction améliore non seulement l’efficacité des interventions d’urgence, mais renforce également la cohésion et la confiance communautaires.

Conclusion

Les opérations de financement de la Fondation Ethereum et les problèmes de transparence ont toujours été au centre des préoccupations de la communauté. Depuis 2015, la fondation a alloué plus de 170 millions de dollars via plusieurs programmes de subventions, soutenant des centaines de projets. Cependant, la communauté exige de plus en plus de transparence financière de la part de la fondation, notamment dans le contexte de fréquentes ventes importantes d’ETH.

À l'avenir, si la Fondation Ethereum peut être plus ouverte en termes de transparence financière, par exemple en publiant régulièrement des rapports financiers, en expliquant les détails spécifiques de l'utilisation des fonds et en interagissant et en communiquant plus fréquemment avec la communauté, cela contribuera à améliorer le développement sain. de l’ensemble de l’écosystème. Garantir qu’Ethereum continue de maintenir sa position de leader dans le domaine de la blockchain à l’avenir. Grâce à une recherche et un développement continus, à des opérations communautaires et à une éducation au marché, la fondation peut apporter une plus grande contribution à la sécurité et au développement du monde Web3 et consolider davantage sa position importante dans l'industrie. ​

Chainyuan Technology est une entreprise axée sur la sécurité de la blockchain. Notre travail principal comprend la recherche sur la sécurité de la blockchain, l'analyse des données en chaîne et le sauvetage des vulnérabilités des actifs et des contrats, et nous avons réussi à récupérer de nombreux actifs numériques volés pour des particuliers et des institutions. Dans le même temps, nous nous engageons à fournir des rapports d’analyse de la sécurité des projets, une traçabilité en chaîne et des services de conseil/assistance technique aux organisations industrielles. ​

Merci d'avoir lu, nous continuerons à nous concentrer et à partager le contenu de sécurité de la blockchain.