Comment des hackers éthiques, avec seulement un serveur à 3 000 $, ont découvert une faille qui aurait pu mettre en péril 70 milliards de dollars en cryptomonnaies

Extrait:Une faille critique dans la blockchain Aptos a permis aux chercheurs d‘atteindre un taux de réussite proche de 90 % pour violer une garantie de sécurité fondamentale, avec des coûts d’attaque ne s‘élevant qu’à quelques centaines de dollars.

Sur la base des données publiques recueillies au moment du rapport, Hexens a évalué l‘exposition directe et de premier ordre aux protocoles sur Aptos, couvrant les protocoles DeFi, les actifs tokenisés, l’infrastructure des stablecoins et les systèmes de liquid-staking, à quelques milliards de dollars en chiffres uniques faibles.

Dans de tels exploits, cependant, le risque plus large aurait pu être plus important, car les compromissions au niveau de la blockchain ne se limitent que rarement à la chaîne affectée.

Hexens a estimé que le risque systémique de premier ordre plus large s'élevait à environ 70 milliards de dollars — un chiffre considérable qui inclut la valeur accessible via les ponts, les systèmes de messagerie inter-chaînes, les flux d'administration des stablecoins et les échanges centralisés.

Grego AI a noté que l'exploitation pourrait également être utilisée pour voler des capacités protocolaires, y compris celles détenues par LayerZero, Wormhole et le CCTP de l'USDC. « Si des acteurs malveillants avaient eu accès à ce bug, ils auraient pu prendre tout le TVL qu'ils voulaient », a déclaré Justus Hanna, PDG de Grego AI.

La simulation montre que l'industrie reste vulnérable aux bugs cachés dans la technologie blockchain.

Si un attaquant avait effectivement découvert et exploité la faille, en théorie, cela aurait facilement pu surpasser le colossal dans un piratage de Bybit l'année dernière. Plus récemment, en juin, Zcash (ZEC) s'est effondré de 38 % après que les développeurs ont révélé un bogue critique qui avait sévi de manière indétectée dans son pool de confidentialité pendant quatre ans, et qui aurait pu permettre à un attaquant d‘imprimer des jetons contrefaits en quantité illimitée sans que personne ne s’en aperçoive. Avant cela, des piratages de ponts à neuf chiffres et des exploits de protocoles avaient vidé des pools de liquidité et ébranlé la confiance dans linfrastructure soutenant le marché au sens large.

Avertissement

Les opinions exprimées dans cet article représentent le point de vue personnel de l'auteur et ne constituent pas des conseils d'investissement de la plateforme. La plateforme ne garantit pas l'exactitude, l'exhaustivité ou l'actualité des informations contenues dans cet article et n'est pas responsable de toute perte résultant de l'utilisation ou de la confiance dans les informations contenues dans cet article.
Article précédent

Le prochain cas d'utilisation de la tokenisation est les portefeuilles personnalisés, déclare un cadre de NYLIM

Article suivant

Portnoy de Barstool prévoit de maintenir le bitcoin à zéro après avoir mal chronométré chaque fois