- Retour au menu
- Retour au menuTarifs
- Retour au menuRecherche
- Retour au menu
- Retour au menu
- Retour au menu
- Retour au menu
- Retour au menuWebinaires et Événements
L'équipe derrière le jeton Ethereum tBTC, soutenu par Bitcoin, explique sa fermeture
Un bug dans tBTC empêchait le dapp de distinguer les différentes adresses Bitcoin , a révélé l'équipe.

Keep Network affirme qu'un ajout de code défectueux a forcé la fermeture de son jeton Ethereum soutenu par Bitcoin, tBTC, seulement deux jours après son lancement.
Le 18 mai, les dépôts de Bitcoin dans le tBTC ont été en pause pendant 10 jours – une initiative motivée par un bug qui aurait été manqué par un audit de sécurité et qui a été découvert plus tard par deux La rédaction du réseau.
Ce bug, Keep Network l'a révélé dans un Article de blog moyen Mercredi, lié à une faille dans le traitement des rachats de dépôts (lorsque les utilisateurs tentent de retirer des Bitcoin du système), essentiellement en raison de l'incapacité du code à distinguer les différents types d'adresses Bitcoin .
« L'équipe a déclenché cette pause après avoir découvert un problème important dans le FLOW de rachat des contrats de dépôt qui mettait les obligations des signataires pour les dépôts ouverts en danger de liquidation lorsque certains types d'adresses Bitcoin étaient utilisés lors du rachat », a déclaré Keep Network, qui est derrière le projet Thesis qui a lancé le jeton, a déclaré dans le post.
L'équipe a constaté que les rachats, initialement limités aux sorties d'adresses p2wpkh, ont ensuite été étendus à « tout autre script de sortie ». Le problème survenait si un utilisateur tentait de récupérer des adresses p2sh (pay-to-scripthash). Ce code modifié n'avait pas été spécifiquement testé, sauf plus généralement sur des réseaux de test ultérieurement, concède le message.
« En raison d'un bug dans l'application décentralisée de rachat utilisée à l'époque, l'étape de vérification du FLOW de rachat n'a jamais eu lieu », a écrit Keep Network . « Ces adresses p2sh auraient échoué à la validation si l'étape de vérification avait eu lieu, mais en se fiant à l'affichage de l'état terminé par l'application décentralisée, l'équipe a supposé que le rachat avait réussi, alors que ce n'était pas le cas. »
Un deuxième bug a également été découvert, ce qui signifie que, même si le code de preuve était exempt de problèmes, un « rédempteur malveillant » aurait pu spécifier un script de sortie qui aurait entraîné une transaction Bitcoin non valide.
Responsable de la communauté chez Blockstream, Daniel Williams, qui s'intéresse au Bitcoin et se fait appeler, @Grubles, a résumé de manière critique le bug principal dans un article du 20 maitweet, en disant :

Bien que le bug et la pause qui a suivi aient été un revers pour l'équipe de Thesis, un nouvel appel a été lancé pour solliciter l'aide des auditeurs de code afin d'aider à détecter d'autres problèmes.
« Nous recherchons également des auditeurs spécialisés dans le BTC pour le troisième tour »,l'équipe a déclaré un tweetle mercredi.
Voir aussi :Les créateurs du protocole KEEP lèvent 7,7 millions de dollars pour intégrer le BTC sans confiance à la DeFi
En plus des changements techniques et de processus, l'équipe de Thesis annoncera comment elle prévoit d'aborder un « redéploiement du système tBTC » et comment cela aura un impact sur les plans existants autour de la distribution de jetons KEEP .
« Nous sommes impatients de montrer au monde un Bitcoin plus fort et plus sécurisé sur Ethereum», a déclaré l'équipe.
Sebastian Sinclair
Sebastian Sinclair est journaliste spécialisé dans les marchés et l'actualité pour CoinDesk , opérant dans le fuseau horaire de l'Asie du Sud-Est. Il possède une solide expérience du trading sur les Marchés des Cryptomonnaie , fournissant des analyses techniques et couvrant l'actualité des marchés Bitcoin et du secteur dans son ensemble. Il ne détient actuellement aucune cryptomonnaie.
