Prix ​​de la popularité: un attaquant qui a attaqué Ethereum a reçu 53 millions de dollars de crypto-monnaies

Au cours des derniers mois, le coût d'Ethereum a augmenté de plus de 10 fois, ce qui attire les amateurs d'argent facile.Il y a



quelques jours, l'administration de la plate-forme Ethereum blockchain a annoncé le retrait par un attaquant de jetons Ethereum blockchain d'un montant de 53 millions de dollars (au taux au moment où le système a été piraté). Unknown, utilisant les fonctionnalités du protocole de la plate-forme, a lancé une attaque contre le fonds de la DAO (Decentralized Autonomous Organization). Cette organisation dispose de réserves importantes de crypto-monnaie Ether, ce qui a permis à l'attaquant de retirer un si grand nombre de jetons de blockchain.

Étant donné que le système Ethereum est ouvert, les développeurs et les participants du système peuvent voir qui et combien a retiré de l'argent virtuel. De plus, selon les termes du système, les crypto-monnaies retirées des portefeuilles DAO ne peuvent pas être dépensées dans les 27 jours. Cependant, un attaquant au succès inattendu met la pression sur le cours Ethereum et réduit le niveau de confiance des utilisateurs et des investisseurs dans le système.

Et que s'est-il réellement passé?


Afin de comprendre l'essence du problème qui a provoqué le retrait d'un grand nombre d'unités de crypto-monnaie des comptes DAO, vous devez comprendre à quoi ressemble Ethereum. Il s'agit d'une plateforme de création de services en ligne décentralisés basés sur la blockchain (Đapps, applications décentralisées, applications décentralisées) basées sur des contrats intelligents . Ces contrats sont un algorithme électronique spécifique qui décrit un ensemble de conditions impliquant certains événements à la fois dans le monde réel et dans les systèmes numériques.



En tant que plate-forme open source, Ethereum simplifie considérablementmise en œuvre de la technologie blockchain. La technologie Ethereum permet d'enregistrer toutes les transactions avec tous les actifs sur la base d'une base distribuée de contrats de type blockchain, sans recourir aux procédures légales traditionnelles. Cette fonctionnalité est en concurrence avec le système d'enregistrement des transactions existant. Selon certains experts, la technologie des «contrats intelligents» marque une nouvelle ère dans la technologie financière. Le système est considéré comme expérimental, mais il a réussi à attirer l'attention de grandes entreprises telles que Microsoft et IBM. Sur la plate-forme Ethereum, vous pouvez également émettre votre propre crypto-monnaie, qui ne nécessite pas de compétences de programmation spéciales .

DAO est un nouveau type d'organisation qui fonctionne avec la technologie Ethereum. DAO peut être décrit comme une entreprise numérique qui n'est pas liée à une entité juridique spécifique. Il est géré par un groupe d'investisseurs qui y ont investi sous forme de jetons (Ethereum fonctionne sur leur base). Les investisseurs ont initialement échangé ces jetons contre des jetons DAO spéciaux. L'organisation permet à tous les investisseurs de gérer un fonds commun de fonds. Le système de gestion est décentralisé.

Et c'est là que réside le problème. La mise en œuvre de «contrats intelligents», la base d'Ethereum, comprend un bogue qui permet à des tiers de retirer des jetons de comptes bloqués à l'aide du mécanisme de vérification du solde. Auparavant, ce problème était pris en compte.certains chercheurs indépendants. Mais les développeurs n'ont pas considéré le problème trop grave, bien qu'ils le sachent.



Après ce qui s'est passé, ils ont décidé de corriger le bogue, mais la question du retour des jetons système dans l'équivalent de 53 millions de dollars reste ouverte. Les fonds sont toujours dans le système. Comme mentionné ci-dessus, ils ne peuvent pas être retirés dans les trois prochaines semaines. Mais si la communauté du projet ne fait rien, l'attaquant qui a commis l'attaque pourra tout retirer. Et cela signifie une baisse significative du taux d'Ethereum et le vague avenir du système lui-même. Mais au tout début de l'année, la crypto-monnaie Ether sur la plate-forme Ethereum a ajouté environ 1200% en seulement trois mois, atteignant la deuxième place par la capitalisation boursière après Bitcoin. Maintenant, le taux de cette crypto-monnaie baisse rapidement et il est peu probable qu'elle augmente au cours des prochains mois.



Utilisateur criminel ou légal?


Le statut de la procédure de retrait des tokens blockchain des comptes DAO est désormais remis en question. Attaquant L'utilisateur d'Ethereum, qui a utilisé le bug de retrait, a publié une lettre ouverte l' informant qu'il n'avait utilisé que les fonctions légales du DAO, il n'était donc pas possible de restituer des fonds ou de les poursuivre par des représentants légaux.

Il a rendu compte d'un travail préliminaire soigneusement mené: «J'ai étudié attentivement le code DAO, après quoi j'ai trouvé la fonction de récompenser des unités supplémentaires de la crypto-monnaie pendant la séparation. J'ai utilisé cette fonction, recevant légalement 3641694 unités de crypto-monnaie. Je tiens à remercier le DAO pour cette récompense. Je pense que cette fonction a été ajoutée au code source pour promouvoir la décentralisation [Ethereum, - approx. N.D.É.]

«Je ne suis pas d'accord pour dire que l'utilisation d'une telle fonction est considérée comme un vol. Mes avocats déclarent la pleine légitimité de mes actions en vertu des lois des États-Unis », explique le coupable. Il a également déclaré qu'il irait en justice si les développeurs modifiaient le code du programme Ethereum, ce qui entraînerait l'impossibilité de retirer de l'argent: «Je considère qu'il est nécessaire de prendre toute action en justice possible contre tout participant au vol illégal, au gel ou aux tentatives de retrait de mes jetons Ether obtenus légalement, et Je continue de collaborer activement avec mon cabinet d'avocats. Tous les partenaires recevront des notifications pertinentes dans leur courrier électronique dans un avenir proche. »



De nombreux experts en technologie de blockchain conviennent que les actions du pirate sont pleinement conformes aux règles de l'organisation. Emil Gün, spécialiste de la cryptographie à l'Université Cornell, a déclaré que toute la situation était un «travail bien fait», qui ne serait pas nécessairement considéré comme une violation de la loi.

Pour les utilisateurs du système qui ont investi leurs propres fonds et les ont maintenant perdus, le piratage (ou l'utilisation d'un bug) du système Ethereum est un problème. Peu importe ce que disent les experts en sécurité de l'information et en cryptographie, personne n'aime perdre de l'argent. Et maintenant, ceux qui ont investi de l'argent réel dans Ethereum et l'ont perdu ne sont pas très heureux. Peut-être que les créateurs du système pourront bloquer les fonds "volés" et les rendre à leurs anciens propriétaires. Mais dans ce cas, la question se pose de savoir si Ethereum peut être considéré comme un système véritablement ouvert et indépendant. En effet, si la transaction décrite ci-dessus (ou une série d'entre elles) peut être annulée, l'administration des ressources n'agira-t-elle pas de manière similaire à l'égard d'autres transactions à l'avenir?

Source: https://habr.com/ru/post/fr395165/


All Articles