Finst

Une entreprise de cybersécurité avertit : « Plus de 280 blockchains en danger »

Plus de 280 réseaux blockchain et 25 milliards de dollars sont en danger en raison de vulnérabilités de type zero-day, selon la société Halborn.

Une entreprise de cybersécurité avertit : « Plus de 280 blockchains en danger »

Plus de 280 réseaux blockchain et 25 milliards de dollars sont en danger à cause de vulnérabilités de type zero-day, selon la société de sécurité Halborn.

Cybersécurité société Halborn a découvert et corrigé plusieurs vulnérabilités critiques lors d'un audit de sécurité en mars 2022 de la blockchain Dogecoin. Désormais, l'entreprise a identifié que des problèmes de sécurité similaires affectent plus de 280 autres blockchains. Il y a donc actuellement au moins 25 milliards de dollars de cryptomonnaies en danger.

Outre Dogecoin, Zcash et Litecoin ont déjà corrigé la faille de sécurité en collaboration avec Halborn. Des centaines d'autres blockchains restent toutefois en danger selon l'entreprise.

Sur Twitter, Halborn décrit ces vulnérabilités comme ce que l'on appelle des « zero-day exploits », par lesquels les attaquants peuvent modifier le mécanisme de consensus d'une blockchain à leur avantage.

Voir le post sur X

Qu'est-ce que les zero-day exploits ?

Une faille zero-day désigne une vulnérabilité dans un logiciel ou un système qui n'est pas encore connue des développeurs et pour laquelle aucun correctif n'existe. Cela signifie que les attaquants peuvent exploiter cette vulnérabilité pour accéder au système sans que ses propriétaires en aient connaissance. Les exploits zero-day peuvent toucher divers types de logiciels et de systèmes, notamment les systèmes d'exploitation, les applications et les blockchains.

Les exploits zero-day dans les blockchains

Un exemple de zero-day exploit sur une blockchain utilisant le mécanisme de consensus proof-of-work pourrait se dérouler comme suit : un attaquant découvre une vulnérabilité auparavant inconnue dans l'algorithme de minage du réseau. Cela permet de valider un nouveau bloc avec moins de puissance de calcul et de créer ainsi un bloc valide. L'attaquant exploite ensuite cette vulnérabilité pour produire plus de blocs que les autres participants et obtenir progressivement la majorité du hashrate du réseau afin d'effectuer une attaque à 51 %.

Cela permet à l'attaquant de manipuler la blockchain, d'effectuer des transactions en double et de s'enrichir en accumulant de nombreuses pièces.

Halborn aide les blockchains touchées

La manière d'éviter une exploitation zero-day peut différer selon la blockchain, en raison des différences dans le mécanisme de consensus et dans le code, selon Halborn. L'entreprise conseille à toutes les blockchains utilisant des nœuds basés sur UTXO de mettre à jour leurs nœuds vers la dernière version 1.14.6. Par ailleurs, Halborn est déjà en contact avec plusieurs projets blockchain afin de rendre les vulnérabilités potentielles publiques et de développer d'autres solutions.


Avertissement: Ce contenu est fourni uniquement à des fins informatives et ne constitue pas un conseil financier, en investissement, juridique ou fiscal. Les informations fournies peuvent être incomplètes, inexactes ou obsolètes et ne doivent pas être considérées comme telles. Aucune information sur ce site web ne doit etre considerée comme une recommandation d'acheter, de vendre ou de conserver une cryptomonnaie. Investir en crypto-actifs comporte un risque de perte.