Share this article

Un « bug Bitcoin » exploité sur une Crypto fourchette permet à un attaquant d'imprimer 235 millions de Pigeoncoins

En utilisant un bug majeur découvert et corrigé sur Bitcoin le mois dernier, un attaquant a pu imprimer 235 millions de pièces sur « pigeoncoin ».

pigeon, bird

Un bug grave découvert il y a quelques semaines dans le code du Bitcoin a été exploité – bien que sur une Cryptomonnaie moins connue.

Les développeurs derrière la Cryptomonnaie pigeoncoin ont confirmé l'exploit à CoinDesk mardi, signalant qu'un attaquant inconnu a réussi à exploiter le bug le 26 septembre, montrant dans la nature comment il aurait pu être utilisé sur Bitcoin en imprimant235 millions de piècesd'une valeur d'environ 15 000 $.

Story continues
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

C'est parce que même si le virus de l'inflation sévèrea été corrigé sur BitcoinD'autres cryptomonnaies ayant emprunté le code public de Bitcoin au fil des ans restent vulnérables (si elles n'ont T corrigé leur code). Si elle est exploitée, la faille permet à un attaquant d'imprimer autant de cryptomonnaies qu'il le souhaite, dépassant même les limites d'approvisionnement généralement imposées par le code dur des cryptomonnaies et diminuant la valeur de toutes les autres cryptomonnaies détenues par les investisseurs.

Se distinguant par son algorithme de minage X16r, le pigeoncoin n'est pas exactement une grande Cryptomonnaie, ne se classant même pas dans le top 1 000 en termes de valeur par rapport aux autres. sur CoinMarketCap. Pourtant, l’attaque pourrait ne pas avoir moins d’impact sur ses efforts visant à utiliser une blockchain pour « mettre fin à la collecte abusive de données ».

Avec un approvisionnement total de 970 millions de pigeoncoins, l'attaquant a pu imprimer un montant égal à un quart de tous les pigeoncoins négociés publiquement, ce qui a incité ONEun des seuls échanges à prendre en charge la monnaie, CryptoBridge, à suspendre temporairement les échanges pendant que les développeurs s'efforçaient de mettre en place un correctif.

Après la détection de l'inflation, les développeurs de la cryptomonnaie ont rapidement publié un correctif logiciel s'inspirant du code publié par les développeurs de Bitcoin il y a quelques semaines. « Les pools et les plateformes d'échange doivent procéder à une mise à niveau immédiate pour résoudre un exploit de double dépense dérivé de la source Bitcoin », expliquent les notes du correctif.

Mais même si les utilisateurs ne se soucient pas particulièrement de ce qui arrive à cette pièce peu connue, l’exploit a des implications plus larges pour le monde des Cryptomonnaie .

Le développeur de Cryptomonnaie Scott Roberts a soutenu que le principal enseignement de cet événement est que le bug du Bitcoin était vraiment aussi grave qu'il le semblait :

« C'est surtout une bonne chose de savoir avec certitude, grâce à cet exemple, que les pièces de monnaie en circulation étaient réellement vulnérables. Il ne s'agissait pas d'un simple problème théorique. »

Quelle est la prochaine étape

Maintenant que le bug est corrigé, les observateurs se demandent ce que fera l'attaquant et s'il parviendra à échanger ses gains contre de la monnaie fiduciaire. Pour ce faire, il devra probablement convertir ses pigeoncoins en une autre Cryptomonnaie plus largement acceptée.

« Beaucoup d'entre nous attendent maintenant de voir ce qui se passe avec les pièces piratées et s'il y aura bientôt un dump », a déclaré Michael Oates, développeur de pigeoncoin, à CoinDesk.

La communauté suit attentivement les Événements sur le canal Discord de Pigeoncoin. « Je pense que les fonds ne bougeront T avant quelques jours. Ce serait stupide de vouloir tout transférer d'un coup », a ajouté Oates sur Discord.

L’autre grande préoccupation est la suivante : si le pigeoncoin a été attaqué, qu’en est-il des autres pièces qui ont cloné le code du bitcoin ?

« Il serait intéressant de voir combien de pièces ont subi une attaque à cause du bug », a déclaré Roberts à CoinDesk, ajoutant que le pigeoncoin est le seul ONE connaît avoir été exploité jusqu'à présent.

Cependant, Roberts a ajouté que de nombreuses crypto-monnaies, telles queBitcoin Gold et le Litecoin ont maintenant été mis à niveau, donc j'espère que la même attaque ne sera T exécutée sur d'autres pièces.

Il a conclu :

« Il LOOKS que la plupart des pièces aient déjà été mises à jour, donc cela ne devrait pas poser de problème. »

Pigeonimage via Shutterstock

Alyssa Hertig

Journaliste spécialisée dans les technologies chez CoinDesk, Alyssa Hertig est programmeuse et journaliste spécialisée dans le Bitcoin et le Lightning Network. Au fil des ans, ses articles ont également été publiés dans VICE, Mic et Reason. Elle écrit actuellement un livre explorant les tenants et aboutissants de la gouvernance du Bitcoin . Alyssa possède des BTC.

Alyssa Hertig