Polygon (MATIC) : un bug bloque 120 millions de $ sur Aave v2

Collectionnez les articles du JDC en NFT

Collecter cet article

Un bug de taille – Il est courant d’entendre parler de piratages sophistiqués, d’attaques par flashloans ou encore de phishing. Cependant, les problèmes techniques et autres bugs de code peuvent aussi devenir des fléaux pour les cryptomonnaies. Le protocole Aave vient d’en faire l’amère expérience après l’apparition d’un bug.

Aave : Un bug qui entrave le retrait des fonds

Aave est l’un des leaders de la DeFi grâce à sa plateforme de prêt et d’emprunt décentralisée. Celle-ci a su rassembler les utilisateurs et comptabilise désormais plus de 5 milliards de dollars de TVL. Initialement lancé sur Ethereum, le protocole Aave évolue désormais sur plusieurs autres blockchains.

Aave victime d'un bug sur Polygon

Vendredi 19 mai, aux alentours de 18 heures, alors que tout le monde s’apprêtait à partir en weekend, une malheureuse nouvelle est tombée. Un bug dans une version antérieure d’Aave rends impossible le retrait de certaines cryptomonnaies.

Rapidement, nous apprenons que ce sont plus de 120 millions de dollars qui sont affectés par ce bug. En pratique, cela impacterait les pools wETH, USDT, wBTC et wMATIC sur la version 2 d’Aave déployée sur Polygon.

Le chercheur indépendant Moonkim tire la sonnette d'alarme
Le chercheur indépendant Moonkim tire la sonnette d’alarme – Source : Twitter.

En effet, les utilisateurs de ces pools se sont retrouvés dans l’incapacité d’interagir de quelconque manière avec leurs fonds.

Même si les retraits sont pour l’instant impossibles, l’équipe d’Aave a assuré que les fonds sont « parfaitement en sécurité ». En effet, ce bug peut être résolu après un vote de gouvernance.

« TOUS LES FONDS DU POOL SONT PARFAITEMENT SÛRS, qu’il s’agisse d’actifs affectés ou non. En pratique, ces utilisateurs ne sont pas en mesure de fournir davantage de ces actifs, d’emprunter, de rembourser ou de retirer. »

C’est ainsi qu’une proposition de gouvernance a été publiée afin de corriger le problème.

>> 10% de réduction sur vos frais de trading ? Inscrivez-vous sur Binance (lien commercial) <<

Origine du bug

Le code défectueux est apparu à la suite d’un correctif de la courbe des taux d’intérêt appliqué le 16 mai à toutes les instances de la v2. 

Cependant, l’implémentation de la v2 sur Polygon utilise une liste de définitions de fonctions (appelée « interface ») légèrement différente pour ses contrats de stratégie de taux par rapport aux implémentations Ethereum et Avalanche

Ainsi, le changement de la courbe des taux d’intérêt n’a pas pris en compte cette différence, ce qui a provoqué le bug uniquement dans le déploiement Polygon.

Une nouvelle proposition émanant de la DAO d’Aave, tente désormais d’approuver les modifications du code uniquement pour la version Polygon afin de corriger le bug . Le vote est prévu pour commencer le 20 mai et se poursuivra jusqu’au 23 mai.

Une bonne nouvelle pour les utilisateurs et l’écosystème. De son côté, le protocole Aave poursuit son expansion après avoir récemment dévoilé son stablecoin maison, le GHO.

Pour vous, la technologie blockchain et les cryptomonnaies seront bientôt au cœur du quotidien de chacun d’entre nous. Vous pouvez vous exposer à Bitcoin, Ethereum et aux autres tokens sur l’exchange leader. Inscrivez-vous vite sur la plateforme Binance, et économisez 10 % sur vos frais de trading en suivant ce lien (lien commercial).

Renaud H.

Ingénieur en software et en systèmes distribués de formation, passionné de cryptos depuis 2013. Touche à tout, entre mining et développement, je cherche toujours à en apprendre plus sur l’univers des cryptomonnaies et à partager le fruit de mes recherches à travers mes articles.

Recevez un condensé d'information chaque jour