Retour sur l'événement The DAO d'Ethereum : 3,6 millions d'ETH volés
L'événement The DAO est l'un des cygnes noirs les plus importants et les plus influents de l'histoire d'Ethereum.
Il n'a pas seulement causé des pertes financières massives, mais a directement conduit à la division de la communauté Ethereum, donnant naissance aux deux chaînes actuelles ETH et ETC.
🔥 Contexte de l'événement : Qu'est-ce que The DAO ?
- The DAO est le plus grand fonds d'investissement DAO sur Ethereum né en 2016
- Il a levé 12 millions d'ETH (environ 150 millions de dollars) par crowdfunding
- C'était à l'époque le plus grand projet de crowdfunding cryptographique au monde
- L'objectif était de créer un « fonds de capital-risque décentralisé »
Le code de The DAO est exécuté par des contrats intelligents, mais sa logique d'appel clé présentait une vulnérabilité de sécurité.
⚠️ Le hacker exploite la vulnérabilité pour lancer l'attaque
Date de l'événement : 17 juin 2016
Le hacker a exploité la vulnérabilité de réentrance (Re-entrancy Bug) dans le contrat :
- L'attaquant appelle de manière répétée la fonction withdraw
- Il retire continuellement des ETH avant la mise à jour du solde
- Finalement, il réussit à transférer 3,6 millions d'ETH (valeur d'environ 50 millions de dollars à l'époque)
Les ETH transférés sont temporairement verrouillés dans le sous-DAO de l'attaquant et ne peuvent être utilisés que 28 jours plus tard, ce qui a donné à la communauté le temps de « discuter des solutions ».
⚖️ Controverse communautaire : Faut-il un hard fork ?
La communauté Ethereum s'est immédiatement divisée en deux camps :
⭕ En faveur du hard fork (Pro-Fork)
- Considèrent que les fonds appartiennent aux investisseurs et doivent être récupérés
- La vulnérabilité de The DAO n'est pas la responsabilité des utilisateurs
- Le fork peut restaurer l'état avant l'attaque
❌ Contre le hard fork (Anti-Fork)
- « Code is Law »
- Les contrats intelligents doivent être irréversibles
- Il ne faut pas modifier l'historique de la chaîne par des moyens humains
Le débat a été extrêmement intense et a duré plusieurs semaines.
🔥 Décision finale : Hard fork
20 juillet 2016
Ethereum a exécuté un hard fork, restituant les 3,6 millions d'ETH volés à un contrat de remboursement.
Cependant, les opposants qui persistent à « ne pas altérer l'historique » ont continué à utiliser la chaîne originale et l'ont renommée :
- Chaîne originale → Ethereum Classic (ETC)
- Nouvelle chaîne → Ethereum (ETH)
C'est l'origine de la bifurcation ETH et ETC.
📌 Impact de l'événement
- Accéléré l'essor de l'industrie d'audit des contrats intelligents
- Amélioré la conscience de la sécurité des projets DeFi
- Le modèle DAO, après des années de léthargie, a ressuscité en 2020
- ETH/ETC est devenu le cas de division de chaîne le plus célèbre de l'histoire de Web3
L'événement The DAO est également devenu le cas d'enseignement le plus typique de la « gouvernance blockchain ».