Certain échange dans l'incident de sécurité de Flow : absorption des jetons des hackers, transfert du risque aux utilisateurs

Flow Foundation a publié une déclaration le 1er janvier, révélant un détail inquiétant : après l’incident de sécurité du 27 décembre, une plateforme d’échange a montré des comportements anormaux flagrants. Non seulement elle n’a pas pris de mesures pour arrêter ces activités, mais elle a également transféré le risque à des utilisateurs totalement innocents par une série d’opérations. Ce n’est pas un problème technique, mais un problème de conformité.

La “stratégie” de la plateforme : comment absorber les tokens des hackers

Selon l’analyse de preuve de Flow Foundation, peu après l’incident, une plateforme d’échange a présenté les anomalies suivantes :

Flux de fonds anormaux

Un seul compte a déposé environ 1,5 milliard de FLOW sur cette plateforme, un chiffre qui paraît totalement aberrant. Cela représente 10 % de l’offre totale de FLOW. Ensuite, ce compte a échangé une partie de ces tokens contre du BTC, puis a retiré plus de 5 millions de dollars en quelques heures avant la coupure du réseau.

Que montre cette série d’opérations ? Cela indique que ces fonds proviennent très probablement d’un hacker, et que la plateforme n’a pris aucune mesure efficace de gestion des risques durant tout le processus.

Processus AML/KYC inefficace

Flow Foundation souligne que ce processus a révélé de graves lacunes dans le système AML/KYC de la plateforme. Il faut savoir que l’AML (Anti-Money Laundering) et le KYC (Know Your Customer) sont des exigences fondamentales de conformité pour les institutions financières mondiales, visant à empêcher l’entrée de fonds illicites.

Un seul compte déposant soudainement pour 10 % de l’offre totale de tokens devrait immédiatement déclencher une alerte dans tout système de gestion des risques d’échange. Mais cette plateforme ne l’a pas fait.

Les utilisateurs deviennent les victimes finales

Ce qui est encore plus frustrant, c’est que la plateforme n’a pas seulement laissé passer cette transaction anormale, mais a aussi transféré le risque aux utilisateurs innocents.

Mécanisme de transfert de risque

Lorsque les hackers ont massivement vendu des FLOW sur la plateforme, le marché a été inondé de ces “tokens frauduleux”. Des utilisateurs non informés ont acheté ces tokens dans le cadre de transactions normales, finançant en réalité la négligence de la plateforme. Les risques pour ces utilisateurs incluent :

  • La possibilité que leurs tokens soient annulés ou gelés
  • La dévaluation supplémentaire des tokens
  • L’impossibilité d’obtenir une quelconque compensation de la plateforme

Silence de la plateforme

Pire encore, Flow Foundation indique que l’analyse de preuve a révélé que le marché FLOW de cette plateforme présentait, avant et après l’incident, des anomalies de transactions majeures incompatibles avec un comportement normal. La fondation a demandé des clarifications via ses canaux opérationnels, sans jamais recevoir de réponse.

En d’autres termes, cette plateforme n’a pas seulement failli à ses responsabilités, elle évite aussi de répondre de ses actes.

La réaction du marché

Le comportement du prix de FLOW montre à quel point les utilisateurs sont paniqués. Selon les dernières données, FLOW a chuté de 50,04 % au cours des 7 derniers jours, et de 60,46 % sur 30 jours. Le prix actuel est tombé à 0,085735 dollars. Ce n’est pas seulement un problème technique, c’est aussi l’effondrement de la confiance dans la plateforme.

Enseignements pour l’industrie

Cet incident met en lumière plusieurs problèmes profonds :

  • La conformité de certaines plateformes est bien moins rigoureuse qu’on ne le pense
  • AML/KYC ne sont pas de simples formalités, mais la première ligne de défense en gestion des risques
  • La transparence et la communication en cas d’incident de sécurité sont essentielles
  • Les utilisateurs ont besoin de plus de protections, pas d’être passifs face aux risques

En résumé

L’incident de sécurité de Flow a révélé non seulement des vulnérabilités techniques, mais aussi un énorme déficit en gestion de conformité chez certaines plateformes. Une plateforme a permis à des fonds de hackers de passer grâce à un processus AML/KYC défaillant, puis a ignoré les transactions anormales, avant de transférer tous les risques aux utilisateurs. Cette pratique viole non seulement les responsabilités fondamentales de la plateforme, mais nuit aussi gravement à la confiance dans l’ensemble du secteur.

La suite dépendra de la capacité de Flow Foundation à faire avancer les choses via ses preuves, et de la possibilité pour les utilisateurs d’obtenir une compensation adéquate. Cette fois, la plateforme doit faire preuve de sincérité réelle.

FLOW7,09%
BTC3,25%
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt