Partager cet article

L'impact de l'affaire Avraham Eisenberg sur l'avenir de la Crypto

L'exploit de Mango Marchés montre à quel point le piratage informatique dit « white hat » ou les tests de pénétration sont essentiels au succès de la cryptographie, écrit Gareth Rhodes, ancien conseiller du Département des services financiers de New York.

Sliced mango served up on a table (Desirae Hayes-Vitor/Unsplash)
Sliced mango served up on a table (Desirae Hayes-Vitor/Unsplash)

Mardi, les autorités fédéralesannoncé l'arrestation d'Avraham Eisenberg, un trader en Crypto qui a mené ce qu'il a qualifié de «stratégie de trading très rentable" que drainé 110 millions de dollars de Mango Marchés, une plateforme d'échange décentralisée de Crypto . Bien que la plainte détailsLes activités d’Eisenberg ne sont pas une surprise étant donné que toute l’opération s’est déroulée publiquement sur la blockchain (et en temps réel sur Twitter). Quelques jours après l'action, Eisenberg a mêmetweetéil était responsable et devait restituer une grande partie des fonds.

Bien que l'arrestation d'Eisenberg soit susceptible de soulever des questions autour de l'application des lois sur la manipulation des matières premières et la fraude à la Crypto, la question la plus importante soulevée par cette affaire concerne le travail des individus pour découvrir les faiblesses des protocoles décentralisés, ainsi que l'impact et l'utilité de ces opérations pour l'avenir de la Crypto.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter The Node aujourd. Voir Toutes les Newsletters

Gareth Rhodes, directeur général chezRue du Pacifique, a auparavant occupé les fonctions de surintendant adjoint et de conseiller spécial au Département des services financiers de l'État de New York.

Marchés de mangues est une plateforme de trading de Crypto permettant aux utilisateurs d'acheter, de vendre, de prêter et d'emprunter des jetons Crypto . Si Coinbase et Binance sont centralisées et fonctionnent comme des plateformes Finance traditionnelles, Mango et d'autres plateformes de Finance décentralisée (DeFi) comme Uniswap et Aave sont entièrement décentralisées. Toutes les transactions sont effectuées sur la blockchain, en toute transparence. Les règles concernant les exigences de marge, les déclencheurs de liquidation et la fixation du prix des jetons sont définies par un code publié sur GitHub, et la place de marché fonctionne sans intervention ni surveillance Human .

Mango utilisait des oracles pour fixer le prix des jetons sur sa plateforme d'échange (qui surveille le prix moyen auquel le même jeton est coté sur d'autres plateformes) et permettait à un utilisateur d'emprunter des jetons Crypto représentant environ 90 % de sa garantie. Eisenberg a exploité ces fonctionnalités en accumulant une grande quantité de son propre jeton, MNGO, puis en dépensant des millions de dollars sur des Marchés illiquides, ce qui a fait grimper le prix de ce jeton de plus de 1 300 %. Il a ensuite emprunté 110 millions de dollars en stablecoins USDC contre sa garantie MNGO temporairement gonflée. En quelques heures, le prix de MNGO a grimpé en flèche, puis s'est effondré, et Eisenberg s'est retrouvé avec 110 millions de dollars en liquidités, tandis que le moteur de liquidation piloté par code de Mango vendait automatiquement les jetons MNGO pour une valeur bien inférieure à celle qu'Eisenberg avait « empruntée ».

L’opération d’Eisenberg n’était pas vraiment une surprise, car les risques de telles attaques sur les prêts collatéralisés décentraliséssont bien connuset Eisenberg n'a pas inventé cette stratégie. Sam Bankman-Fried, l'ancien PDG de FTX,tweetéses propres observations prémonitoires sur le danger d'utiliser un jeton illiquide tel que MNGO comme garantie. Quelques semaines plus tard, la SECcitéces tweets comme preuve que SBF « savait, ou était imprudent en ne sachant pas, qu'en n'atténuant pas l'impact des jetons importants et illiquides publiés en garantie par Alameda, FTX se livrait exactement à la même conduite, et créait le même risque, contre lequel il mettait en garde » avec Mango.

Les actions d'Eisenberg n'ont été possibles que grâce au principe fondateur de la DeFi : le code fait loi. Cela signifie que le code informatique, et non les êtres Human , doit être le décideur. La communauté Mango a observé les opérations d'Eisenberg en temps réel et n'a pas pu faire grand-chose pour les arrêter. tweetéil « utilisait simplement le protocole tel que conçu, même si l’équipe de développement n’avait pas pleinement anticipé toutes les conséquences de la définition des paramètres tels qu’ils sont ».

Eisenberg est loin d'être le seul à avoir passé d'innombrables heures à analyser le code et la structure d'un protocole Crypto et à tenter d'en exploiter les faiblesses. Ces individus, selon leurs intentions perçues ou déclarées, sont souvent accueillis avec dérision pour avoir exploité ces failles à des fins illicites, et salués pour avoir signalé des lacunes pouvant être corrigées et améliorer la résilience du protocole. Et même si aucun utilisateur ne souhaite perdre d'argent, si vous êtes une entité Crypto cherchant à tester la résilience de votre protocole, la meilleure option est probablement d'espérer qu'un pirate informatique entreprenant examinera la faille en profondeur, tentera une exploitation et vous remboursera. Les cabinets d'audit les plus réputés refuser de travailler avec des clients Cryptoet tandis que certains ont suggéré que la réglementation gouvernementale résoudrait ces problèmes, la SECexaminéL’entreprise de Bernie Madoff a été attaquée à cinq reprises sans que le système frauduleux ne soit découvert.

Voir aussi :Éloge des hackers white hat, mais une confiance excessive est insensée | Analyses

De nombreux observateurs, et peut-être un jury, diront qu'Eisenberg est un criminel et un voleur. Et les faits – visibles sur la blockchain, détaillés dans les tweets auto-congratulants d'Eisenberg et décrits dans la plainte pénale du SDNY – indiquent qu'il a bel et bien violé la lettre de la loi interdisant la manipulation de marché. Cependant, on peut facilement imaginer un scénario où, sans l'intervention d'Eisenberg, le protocole Mango prendrait une ampleur considérable et attirerait davantage d'utilisateurs particuliers, et où ce serait la Corée du Nord, et non Eisenberg, qui exploiterait le protocole pour drainer les fonds des utilisateurs afin de financer le développement d'armes nucléaires, et non pas simplement une « stratégie de trading hautement rentable ». En réalité, grâce au succès de l'opération Mango d'Eisenberg, d'autres plateformes de trading décentralisées ont été créées.mis en œuvre de nouvelles mesures d'atténuation des risques, et quand Eisenberg s'en est pris à Aave quelques semaines plus tard, il a échoué.

Il est clair que l'écosystème Crypto continuera de dépendre de la capacité des experts en blockchain à identifier les failles du système. Ce qui reste à déterminer, c'est quel cadre est le plus judicieux pour encourager le temps et les compétences nécessaires à une telle activité et protéger les fonds des utilisateurs contre le vol. ImmuneFidispose d'un modèle prometteur consistant à offrir une prime aux pirates informatiques qui s'engagent à ne pas prendre les fonds des utilisateurs, à l'instar du False Claims Act et de divers autresstatuts des lanceurs d'alerteinciter les individus à découvrir des actes répréhensibles en échange d’une récompense financière.

Voir aussi :Appeler un piratage un exploit minimise l'erreur Human | Analyses

Mais il peut être difficile pour un pirate de savoir qu’une faiblesse de protocole est réelle sans tenter de l’exploiter, et rien n’indique que ces soi-disant « hackers white hat » soient à l’abri des lois sur la manipulation du marché, qu’ils peuvent violer même si les fonds des utilisateurs sont entièrement restitués.

Certains critiques pourraient utiliser l'arrestation d'Eisenberg comme le dernier exemple en date de la raison pour laquelle les Crypto ne sont guère plus qu'un domaine spéculatif peuplé d'escrocs. Si de tels arguments peuvent trouver un public réceptif dans les pays développés dotés de systèmes financiers traditionnels robustes, il suffit de regarder ce qui se passe. comment la Crypto est utilisée dans la vie quotidienne par des millions de personnesAu Brésil, en Turquie et au Mexique, où les habitants sont confrontés chaque année à la stabilité politique, à une dévaluation monétaire majeure et à une érosion de l'épargne. Ou encore à l'expansion rapide des cryptomonnaies.au Moyen-Orient, où les régimes autoritaires utilisent le système bancaire pour imposer un contrôle social.

La Finance décentralisée est appelée à jouer un rôle de plus en plus important dans l'écosystème Crypto après les échecs retentissants des entités centralisées, de FTX et de Celsius. Tant qu'un meilleur modèle ne sera pas trouvé pour tester la pression sur ces protocoles décentralisés, des opérations comme ONE menée par Eisenberg avec Mango resteront une étape délicate du processus visant à rendre le secteur plus résilient.

CORRECTION (12 JANV. 2023 – 23:00 UTC) :Une version antérieure du sous-titre indiquait de manière erronée l'agence de régulation pour laquelle Gareth Rhodes travaillait auparavant : il est un ancien avocat du NYDFS, et non de la CFTC.

Remarque : Les opinions exprimées dans cette colonne sont celles de l'auteur et ne reflètent pas nécessairement celles de CoinDesk, Inc. ou de ses propriétaires et affiliés.

Gareth Rhodes

Gareth Rhodes a été surintendant adjoint et conseiller spécial au Département des services financiers de l'État de New York. Il est désormais directeur général de Pacific Street, une société de recherche et de conseil, et professeur adjoint au City College de New York.

Gareth Rhodes