Haven Protocol, un projet blockchain axé sur la confidentialité, a subi une exploitation importante qui a fait chuter le prix de son jeton natif, XHV, de près de 50 %. Le prix du XHV a chuté de 0,0003594 $ à environ 0,0001649 $, une forte baisse qui a suscité des réactions de la part de la communauté lorsqu’elle a appris l’existence de la faille de sécurité.
L’équipe du protocole Haven a confirmé l’exploit via un message sur X (anciennement Twitter), expliquant qu’une vulnérabilité permettait à un pirate de créer une quantité substantielle de jetons XHV. L’équipe a expliqué que lorsqu’elle a vérifié le nombre de jetons XHV sur les plateformes d’échange, elle a constaté qu’il dépassait 500 millions de XHV, alors que ses archives internes n’en montraient qu’environ 263 millions. Cette divergence indiquait que les jetons XHV supplémentaires avaient été créés grâce à l’exploit, avec la possibilité que le nombre total de jetons créés soit encore plus élevé.
La vulnérabilité qui a conduit à l’exploit a été attribuée au code de « validation de la preuve de portée » qui a été introduit dans la version 3.2 du protocole Haven, rebasée sur Monero, une monnaie de confidentialité sur laquelle le protocole Haven est basé. Ce problème a permis au pirate de créer de nouveaux jetons XHV qui n’étaient pas visibles dans les chiffres d’approvisionnement vérifiés du protocole. Le problème est survenu après l’audit, lorsque l’exploit a été appliqué, et la création de jetons non autorisés s’est produite sans avoir été détectée lors du processus d’audit précédent.
Pour limiter les dégâts, l’équipe du protocole Haven a demandé aux bourses de cryptomonnaies de cesser les échanges sur toutes les paires XHV. Cette mesure a été prise pour empêcher que d’autres jetons contrefaits ne circulent sur le marché et pour protéger l’intégrité du projet.
Le protocole Haven utilise un mécanisme de « mint-and-burn » pour garantir la confidentialité et l’intraçabilité de ses actifs numériques. Les utilisateurs brûlent des jetons XHV pour générer xUSD, un stablecoin synthétique. Cet exploit menace cependant la stabilité du protocole, car la frappe non autorisée de jetons XHV pourrait perturber l’équilibre du système de mint-and-burn.
L’exploit récent s’ajoute aux difficultés actuelles du protocole Haven. À son apogée en avril 2021, le prix du XHV a atteint un sommet historique de 28,99 $. Cependant, le projet a perdu la majeure partie de sa valeur depuis lors, cette récente attaque aggravant encore ses difficultés. La chute des prix et l’exploit ont suscité des inquiétudes quant à l’avenir du protocole et à sa capacité à se remettre de ce revers.