Le 6 octobre 2026, la firme de sécurité Blockaid a signalé en temps réel une exploitation du contrat de trésor de la DAO Onyx sur Ethereum. Un attaquant a utilisé une proposition de gouvernance validée pour retirer environ 2,91 millions de dollars, soit 620 millions de XCN, du trésor de la DAO vers des portefeuilles lui étant attribués. L’attaquant a traversé les trois mécanismes de contrôle de la gouvernance d’Onyx : le seuil de proposition, le quorum et le timelock de deux jours. Cette attaque exploite un risque structurel identifié par la recherche : la concentration du pouvoir de vote peut transformer les garde-fous de la gouvernance en simples formalités. Ce n’est pas le premier incident de sécurité pour Onyx, qui avait déjà subi des vulnérabilités en 2023 et 2024, incluant des pertes dépassant 3,8 millions de dollars.
Source: Lire l’article original

