Le passage de l'infrastructure financière mondiale vers des protocoles décentralisés a placé les validateurs (nœuds d'authentification) dans une position clé dans l'économie numérique. Dans le mécanisme de consensus Proof-of-Stake (PoS), les validateurs ne sont pas simplement des opérateurs de serveurs mais également des entités qui maintiennent l'intégrité du grand livre, préviennent la fraude et assurent la sécurité du réseau. Cependant, la nature du pouvoir de proposition en bloc et l’asymétrie de l’information entre opérateurs et délégants créent des failles propices à des pratiques de profit sophistiquées. Cette analyse de Tan Phat Digital se penchera sur les aspects techniques, économiques et comportementaux des validateurs sur les réseaux Ethereum, Solana et Cosmos, pour clarifier si ces « héros méconnus » peuvent tromper les utilisateurs et comment fonctionnent les mécanismes de protection existants.
Architecture consensuelle et délimitation des rôles dans les systèmes PoS
Dans les réseaux blockchain existants. De nos jours, le maintien de la sécurité ne repose plus sur la puissance de calcul pure mais sur une valeur économique verrouillée. Les validateurs vérifient méticuleusement chaque transaction, garantissant que seules des données valides sont ajoutées à la chaîne. Cependant, cette structure crée une relation fiduciaire entre les détenteurs de jetons et les opérateurs de nœuds. Les utilisateurs soumettent leurs droits de vote aux validateurs en échange d'une partie des récompenses inflationnistes et des frais de transaction, mais en même temps, ils supportent également les risques découlant du comportement de ce validateur.
Les réseaux tels qu'Ethereum, Solana et Cosmos ont des approches différentes pour établir des barrières techniques et des sanctions économiques pour réguler le comportement des validateurs.
Comparez les paramètres de sécurité de base entre les grilles de réseaux
Vous trouverez ci-dessous un résumé des spécifications techniques de base de Tan. Recherche de Phat Digital :
Ethereum (ETH) : utilise le mécanisme de consensus PoS (Casper/LMD-GHOST). L'exigence minimale est de 32 ETH pour faire fonctionner le nœud. Le temps de décollement est flexible en fonction de la file d'attente (Exit Queue). Il y a actuellement plus de 1 000 000 de validateurs participant à la sécurité du réseau.
Solana (SOL) : combinant PoS et preuve d'historique (PoH). Il n'y a pas d'exigence minimale officielle concernant le nombre de SOL pour exécuter un nœud. Le temps de décollement est court, environ 2-3 jours (équivalent à 1 époque). Le réseau gère environ 2 000 validateurs.
Cosmos (ATOM) : utilise le mécanisme Tendermint (BFT). Le nombre de validateurs est limité, généralement parmi les 175 à 180 meilleurs leaders. Le délai de décollement est fixé à 21 jours. Le nombre de validateurs varie en fonction de chaque chaîne d'applications spécifique.
Cette différence structurelle conduit à différents types de risques. Par exemple, la forte centralisation de l'équipe de validation de Solana ou le recours aux relais dans Ethereum créent tous deux des faiblesses que les acteurs malveillants peuvent exploiter.
Profitage de transactions : la montée des attaques MEV et sandwich
La valeur maximale extractible (MEV) est l'une des formes les plus courantes de fraude ou de profit que les validateurs peuvent perpétrer du côté des utilisateurs. MEV fait référence à la capacité des producteurs de blocs à modifier l'ordre, à inclure ou à exclure des transactions afin d'optimiser les profits individuels.
Mécanisme d'attaque sandwich
Sandwich Attack est une variante de MEV qui cible les transactions directement sur les échanges décentralisés (DEX). Le processus se déroule comme suit :
Détection : Un validateur ou un robot MEV surveille le pool de mémoire public à la recherche d'ordres d'achat importants avec des configurations de glissement élevées.
Front-running : L'attaquant place un ordre d'achat juste devant la transaction de la victime, faisant grimper le prix de l'actif.
Exécution : La transaction de The la victime est exécutée à un prix gonflé, ce qui lui fait recevoir moins de jetons que prévu.
Retour en arrière : Le validateur exécute un ordre de vente immédiatement après pour profiter de la différence de prix créée par la victime.
Ce comportement entraîne non seulement une perte financière directe pour les utilisateurs, mais érode également la confiance dans l'équité des protocoles DeFi. Selon des rapports analytiques, les opérations MEV sur Ethereum ont extrait des centaines de millions de dollars des utilisateurs avant que les solutions de protection ne soient largement déployées.
En savoir plus : Qu'est-ce que la preuve de participation ?
Analyse de la vulnérabilité du relais et incident de 25 millions de dollars 2023
Un excellent exemple de fraude grave s'est produite en avril 2023 sur le réseau Ethereum. Un Validator malveillant a exploité une vulnérabilité dans la fonction PublishBlock() de MEV-boost-relay. Cette vulnérabilité permet à Validator d'afficher le contenu de la charge utile d'un bloc même si le bloc n'est pas valide.
Flux d'attaque : Validator envoie un bloc invalide mais correctement signé. Relay, au lieu d'abandonner, a révélé des informations détaillées sur les transactions.
Échange de transactions : Ce validateur a ensuite reconstruit le bloc, supprimant les transactions en arrière-plan des autres robots MEV et les remplaçant par ses propres transactions sur les actifs appropriés.
Conséquences : Environ 25 millions de dollars ont été volés à 5 robots MEV différents, ce qui constitue l'un des plus grands cas de fraude du validateur au cours de l'année. historique.
Cet incident montre que même avec des mécanismes tels que la séparation entre le proposant et le constructeur (PBS), les validateurs peuvent toujours trouver des « zones grises » techniques pour en profiter.
Fraude à l'authentification et mécanismes de slashing
Le slashing est la sanction économique la plus sévère conçue pour punir les actes illégaux. Erreur du validateur. Lorsqu'un validateur enfreint les règles fondamentales du protocole, une partie des actifs déposés (y compris le capital du principal) est détruite.
Crimes et sanctions détaillés
La gravité du Slashing varie en fonction du type de violation et du réseau spécifique :
Délai de double signature) :
Ethereum : Amende immédiate de 1/32 du solde effectif (peut aller jusqu'à 1 ETH).
Cosmos : Pénalité de 5 % du montant total misé.
Solana (attendu) : Pénalité basée sur la fonction quadratique, le niveau le plus élevé peut aller jusqu'à 100 %.
Temps d'arrêt :
Ethereum : Appliquer une fuite d'inactivité (légère pénalité mais augmente progressivement avec le temps).
Cosmos : 0,01 % de pénalité si le validateur manque 95 % des 10 000 blocs consécutifs suite.
Solana : Actuellement, il n'y a aucune pénalité directe sur le capital de participation d'origine.
Conséquences supplémentaires :
Ethereum : Le validateur est expulsé définitivement du réseau.
Cosmos : est "tombé" (marqué et définitivement supprimé). de la liste).
Solana : Privée du droit de recevoir une délégation des programmes de soutien de la Fondation.
Sur le réseau Cosmos, les données des réseaux principaux montrent que le plus grand risque pour les délégants est souvent une fraude inconsciente mais une mauvaise gestion de l'infrastructure du validateur conduisant à des erreurs de temps d'arrêt.
Voir aussi : Qu'est-ce que le mécanisme de consensus ?
Fraude à la commission : "Commission Rug Pull" sur Solana
Une forme spécifique de profit souvent observée sur le réseau Solana est la fraude aux frais. Parce que Solana permet aux validateurs de modifier les taux de commission de manière flexible, certains mauvais acteurs ont mis en œuvre la tactique « Commission Rug Pull ».
Les validateurs commenceront avec des frais de commission faibles (même 0 %) pour attirer un grand nombre d'autorisateurs. Juste avant la fin d'une époque, Validator augmente soudainement les frais à 100 %. Ce comportement permet au Validateur de s'approprier toutes les récompenses qui devraient appartenir au délégant pour ce cycle. En réponse, des outils de surveillance en temps réel ont été créés pour étiqueter les nœuds qui violent cette éthique professionnelle comme « Insigne du déshonneur ».
"Évasion" et inactivité (Inactivité)
L'instabilité du validateur réduit non seulement les récompenses, mais peut également conduire au « blocage » du capital des utilisateurs. De nombreux utilisateurs choisissent souvent Validator sur la base d'un indice de disponibilité de près de 100 %, mais Tan Phat Digital note qu'il peut s'agir d'un indice de vanité s'il n'est pas accompagné d'un faible taux de saut. Un validateur peut être en ligne mais rater des blocages à plusieurs reprises en raison d'une mauvaise configuration du réseau, ce qui entraîne une forte baisse des bénéfices réels (APY réel).
Analyse de l'action de la Fondation Solana juin 2024
En juin 2024, la Fondation Solana a officiellement retiré un grand groupe de validateurs du programme de délégation. La raison en est que ces validateurs utilisent des modifications spéciales pour participer à des pools de mémoire privés afin d'effectuer des attaques sandwich contre les utilisateurs qui les autorisent. Bien que ces validateurs puissent toujours fonctionner (car Solana est un réseau sans autorisation), être privés du soutien financier de la Fondation est un coup dur pour leur économie et leur réputation.
Stratégie d'autoprotection pour les délégants
Pour garantir la sécurité des actifs lors du Staking, Tan Phat Digital conseille aux utilisateurs de se conformer aux règles suivantes :
Évitez les frais de 0 % : Les commissions de 0 % sont souvent insoutenables et peuvent être le signe d'une récupération malveillante des coûts MEV ou d'une préparation à des augmentations soudaines des frais.
Diversification des validateurs : Divisez le capital pour minimiser le risque qu'un nœud soit attaqué ou réduit.
Évitez le Top 10 : Les utilisateurs doivent choisir des validateurs dans les positions 11 à 100 avec des performances stables pour contribuer à rendre le réseau plus décentralisé. et évitez le risque de concentration du pouvoir.
Vérifiez les indicateurs techniques : Donnez la priorité aux nœuds avec un faible taux de saut, un historique de frais stable et une grande quantité de "Skin in the game" (actifs auto-déposés).
Outils et méthodes Gestion de portefeuille dédiée
Posséder un portefeuille personnel est la première étape pour reprendre le contrôle. La fonctionnalité Redelegate est l'outil le plus important pour convertir les validateurs immédiatement sans attendre une longue période de Unstake.
Keplr (Cosmos) : Permet de choisir un nouveau validateur et de confirmer "Redelegate" pour transférer des fonds immédiatement.
Phantom (Solana/Ethereum) : Fournit des avertissements à haut risque et prend en charge les solutions de Liquid Staking comme JitoSOL aide les utilisateurs à maintenir liquidité et se débarrasser facilement des nœuds inefficaces.
Vision de la communauté vietnamienne Blockchain
Le Vietnam affirme sa position dans l'exploitation de nœuds de validation réputés avec des unités typiques :
SotaTek : Exploitant des nœuds sur de nombreux réseaux tels que Ethereum, Polygon, BNB Chain ; possède la plus grande équipe de ressources humaines en APAC.
Savvycom : un leader de la transformation numérique, développant des écosystèmes de produits blockchain professionnels.
NCCPlus Vietnam : un réseau de jeunes ingénieurs logiciels fournissant des solutions techniques pour les grands réseaux blockchain.
ONUS : un écosystème de jalonnement au service de plus de 7 millions d'utilisateurs, contribuant à populariser l'investissement dans les actifs numériques dans Vietnam.
Technologie InApps : Experts en conseil en sécurité et développement de solutions pour minimiser les risques pour les entreprises.
De plus, des communautés comme Cardano Vietnam jouent également un rôle important en guidant les utilisateurs pour exploiter Stake Pool en toute sécurité.
10 études de cas typiques sur les risques et la fraude des validateurs
Pour fournir la vue la plus réaliste, Tan Phat Digital a compilé 10 incidents choquants liés au comportement du validateur :
1. MEV-boost-relay Ethereum Exploit (avril 2023)
Le 3 avril 2023, un validateur malveillant a exploité une vulnérabilité dans la fonction PublishBlock() du relais Flashbots. Ce validateur a envoyé un bloc invalide mais correctement signé pour inciter le relais à révéler le contenu de la charge utile. Il a ensuite échangé les transactions en arrière-plan d'autres robots MEV avec les siennes.
Dommages : Plus de 25 millions de dollars américains ont été détournés de 5 robots MEV.
Leçon : Même l'infrastructure de protection MEV peut devenir une faiblesse en cas de bugs logiciels.
2. La Fondation Solana supprime une série de validateurs (juin 2024)
La Fondation Solana a officiellement retiré un groupe de validateurs du programme d'autorisation pour participer à des pools de mémoire privés afin d'effectuer des attaques sandwich. Ces validateurs ont utilisé des modifications spéciales (mods) pour profiter de leurs propres utilisateurs.
Conséquences : Les validateurs ont été définitivement privés du droit de recevoir des SOL d'autorisation de la Fondation.
Importance : Démontre la volonté du réseau de punir les comportements contraires à l'éthique pour protéger les utilisateurs particuliers.
3. Problème « Wide Sandwich » multi-emplacements sur Solana (2025)
Les chercheurs de 0xGhostLogs ont découvert une forme plus sophistiquée d'attaque MEV appelée « Wide Sandwich ». Au lieu de s'exécuter dans un seul emplacement, l'attaquant exécute des commandes front-run et back-run dans différents emplacements pour éviter d'être détecté par les outils de surveillance.
Échelle : Victimes estimées à 222 272 $ avec des bénéfices extraits allant jusqu'à 87 000 $ SOL pour le seul janvier 2025.
Défis : Les validateurs peuvent s'entendre entre eux pour réorganiser les transactions entre blocs.
4. Impact de l'incident AWS US-EAST-1 (octobre 2025)
L'interruption du service d'Amazon Web Services (AWS) dans la région de Virginie a causé des problèmes à des milliers de validateurs. Les nœuds de validation Ethereum situés à US-EAST-1 ont enregistré des taux de temps d'arrêt allant de 18\%$ à 22\%$.
Risque : Montre une trop grande dépendance à l'égard de l'infrastructure centralisée (risque de concentration dans le cloud).
Reconnaissance : Solana maintient une meilleure stabilité avec un taux de disponibilité atteignant 99,97 $\%$ grâce à une infrastructure plus diversifiée. distribution.
5. Hetzner bloque plus de 1 000 nœuds Solana (novembre 2022)
Le fournisseur de cloud Hetzner a soudainement modifié sa politique, interdisant toutes les activités liées aux crypto-monnaies. Cela a entraîné la déconnexion immédiate de plus de 1 000 $ de Validator Solana (représentant environ 10\%$ du réseau).
Dommages : Les opérateurs ont été confrontés à une perte de récompense et à un risque d'amende pour ne pas avoir pu déplacer l'infrastructure à temps.
6. Rare historique de double signature sur Cosmos Hub
Depuis son lancement en 2019, Cosmos Hub n'a enregistré que 5 événements Slashing en raison d'erreurs de double signature. Un incident typique s'est produit en septembre 2022 lorsqu'un validateur a activé simultanément à la fois un nœud principal et un nœud de secours en utilisant le même identifiant, entraînant la production de blocs en double.
Pénalité : Le validateur a été « tombstoned » (supprimé définitivement) et a été condamné à une amende de 5\%$ de la mise.
7. Incidents d'attestation Slashing sur Ethereum Q3/2024
Le rapport de Figment montre qu'au troisième trimestre 2024, 10 événements Slashing se sont produits sur le réseau Ethereum, tous liés à des violations des règles d'attestation (validation).
Analyse : La plupart de ces erreurs provenaient de procédures de fonctionnement incorrectes lors du déplacement de nœuds ou de configurations logicielles non standard. corps.
8. Brûlage de 11,36 millions de SOL par la Fondation Solana (2020)
Au début de 2020, la communauté Solana a réagi durement lorsqu'il a été découvert que la Fondation avait prêté 11,3 millions de SOL à un teneur de marché sans le divulguer. Pour apaiser l'opinion publique et faire preuve de transparence, la Fondation Solana a définitivement détruit cette quantité de SOL de son fonds de réserve.
9. Risques de centralisation de Lido Finance
Bien qu'il soit le principal protocole de Liquid Staking, Lido fait face à des critiques pour sa centralisation du pouvoir, contrôlant près de 30\%$ d'ETH mis en jeu sur le réseau.
Étude de cas : Avoir seulement environ 30$ d'entités opérationnelles de nœuds professionnels approuvées par DAO crée un risque de gouvernance potentiel où les décisions peuvent être manipulées par minorités.
10. Mécanisme d'assurance RPL de Rocket Pool
Contrairement au Lido, Rocket Pool utilise un modèle d'assurance décentralisé. Chaque opérateur de nœud est tenu de déposer des jetons RPL comme garantie d'assurance.
Fait : Dans les cas de Slashing, les jetons RPL de l'opérateur seront vendus pour indemniser le délégant avant de toucher son capital ETH.
Foire aux questions (FAQ) sur le risque du validateur
Vous trouverez ci-dessous une collection des 20 questions les plus courantes qui intéressent souvent les utilisateurs de Staking, auxquelles Tan Phat Digital a répondu sur la base des dernières données :
Qu'est-ce qu'un validateur ?
Les nœuds du réseau Proof-of-Stake sont-ils responsables de la validation des transactions, de la production de blocs et de la sécurisation du réseau pour recevoir des récompenses.
Le validateur peut-il voler directement des fonds de mon portefeuille ?
Non, ils n'ont pas accès à votre clé privée. Cependant, ils peuvent vous faire perdre de l’argent via le Slashing ou la fraude aux commissions.
Qu'est-ce qu'une attaque sandwich ?
Il s'agit d'une forme d'exploitation MEV lorsqu'un validateur ou un robot insère un ordre d'achat juste avant et un ordre de vente juste après votre transaction pour capturer la différence de prix.
Le MEV est-il toujours mauvais ?
Pas vraiment. MEV aide à équilibrer le marché (arbitrage), mais les attaques ciblant les petits utilisateurs (Sandwiches) sont des comportements malveillants qui doivent être éliminés.
Comment le Slashing m'affecte-t-il ?
Si le validateur que vous avez autorisé est Slashed, une partie des jetons que vous misez (généralement de 0,1 % à 100 % selon l'erreur) sera définitivement détruite par le réseau. jusqu'à présent.
Combien d'ETH est nécessaire pour devenir un validateur indépendant ?
Vous avez besoin d'au moins 32 ETH pour pouvoir exécuter un nœud de validation sur le réseau Ethereum.
Comment fonctionne la Commission Rug Pull sur Solana ?
Le validateur facture 0 % pour attirer des capitaux, puis augmente soudainement à 100 % juste avant de payer des récompenses pour s'approprier tous les utilisateurs. bénéfices.
Pourquoi Cosmos (ATOM) a-t-il besoin de 21 jours pour retirer des fonds ?
Il s'agit de la période de « déliaison » pour garantir la sécurité et prévenir les attaques soudaines de retrait de capitaux.
Pourquoi devriez-vous éviter les validateurs qui facturent des frais à 0 % ?
Les frais à 0 % ne suffisent souvent pas à couvrir les coûts d'exploitation, ce qui entraîne le risque que les validateurs doivent utiliser MEV de manière malveillante ou augmenter soudainement les frais pour réaliser un profit.
Qu'est-ce que le taux de saut et pourquoi est-il important ?
Le taux de saut est la vitesse à laquelle le validateur manque la production de blocs. Un validateur avec une disponibilité élevée mais un taux de saut élevé apporte toujours de faibles bénéfices aux utilisateurs.
Quel est l'avantage de la fonctionnalité Redelegate ?
Vous permet de transférer immédiatement des fonds d'un validateur moins réputé vers un nouveau validateur sans attendre la période de déliement (7 à 21 jours).
Où puis-je trouver un validateur vietnamien réputé ?
Les grandes unités comme SotaTek, Savvycom, ONUS et les communautés comme Cardano Vietnam sont des choix populaires.
Que fait le client Jito-Solana pour les utilisateurs ?
Il s'agit d'un logiciel qui aide les validateurs à optimiser le MEV de manière transparente et à repartager la grande partie des bénéfices du MEV. pour les utilisateurs au lieu de tout garder.
Qu'est-ce que la pénalité de corrélation sur Ethereum ?
Il s'agit d'une pénalité aggravée si plusieurs validateurs ont des problèmes en même temps, pour punir la centralisation de l'infrastructure (comme trop de personnes utilisant le même AWS).
Que sont les jetons de staking liquides (LST) ?
Les jetons qui représentent des actifs de staking (comme stETH, JitoSOL), vous aident à la fois à recevoir des intérêts de staking et à pouvoir utiliser ce token dans DeFi.
Que puis-je faire avec stETH ou JitoSOL ?
Vous pouvez les utiliser comme garantie pour emprunter, fournir des liquidités sur DEX ou vendez pour SOL/ETH à tout moment.
Le staking sur une bourse (CEX) est-il sûr ?
La bourse facilite son fonctionnement mais vous ne détenez pas la "clé privée" et il y a un risque si la bourse plante ou impose des frais de gestion élevés.
Une disponibilité de 100 % est-elle le seul critère pour choisir un validateur ?
Non, la disponibilité montre seulement que le serveur est en ligne. Vous devez examiner l’historique de Slashing, ses frais et savoir s’ils ont mis en place de bonnes mesures de sécurité.
Quelle est l'importance de la suppression des validateurs par la Fondation Solana en 2024 ?
Montre que le réseau élimine fortement les validateurs qui effectuent des attaques sandwich pour protéger les droits des petits utilisateurs.
Pourquoi ne devriez-vous pas choisir des validateurs classés dans le top 1 à 10 en termes de montant de mise ?
Pour augmenter la décentralisation du réseau et minimiser le risque d'attaque d'une grande entité, provoquant un impact généralisé.
Le validateur peut-il tromper les utilisateurs ? La réponse est Oui, mais l'architecture blockchain est conçue pour que les utilisateurs puissent la contrôler activement. Le contrôle ultime est toujours entre vos mains grâce à la maîtrise des connaissances et à l’utilisation appropriée des outils de gestion de portefeuille. Tan Phat Digital estime que la vigilance et la compréhension de chaque individu constituent le pare-feu le plus important protégeant l'intégrité de l'économie décentralisée.
Partager








