Partager cet article

OpenZeppelin dévoile les 10 meilleures techniques de piratage de blockchain en 2022

Les bugs de première et deuxième place concernaient le système de mise à l'échelle de couche 2 Optimism et le générateur d'adresses vaniteuses Profanity.

A computer popup box screen warning of a system being hacked, compromised software enviroment. 3D illustration. (Getty Images)
(Getty Images)

OpenZeppelin, une société de cybersécurité Crypto qui fournit un cadre open source pour développer des contrats intelligents sécurisés, a révélé jeudi, heure des États-Unis, les résultats finaux de les 10 meilleures techniques de piratage blockchain de 2022, dans le but de rendre l'espace Crypto plus sûr.

Les première et deuxième places ont été attribuées à un bug au niveau du nœud logiciel du système de mise à l'échelle de couche 2 Optimism et à une vulnérabilité au niveau de la génération de clés du générateur d'adresses personnalisées Profanity. Si le bug Optimism était exploité, il provoquerait une « production infinie » de jetons natifs OP d'Optimism, ce qui « ferait s'effondrer de nombreux protocoles Optimism (voire tous) », tandis que la vulnérabilité de Profanity mettrait en péril au moins 160 millions de dollars, a déclaré Ashiq Amien, ONEun des six panélistes du projet.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter The Protocol aujourd. Voir Toutes les Newsletters

Toutes les techniques de piratage ont déjà été divulguées publiquement en 2022, avant le début du projet.

Suivant L'exploitation de 200 millions de dollars du protocole de prêt de Finance décentralisée (DeFi) Euler Finance lundi, la révélation des 10 meilleures techniques de piratage vise à mettre en évidence les meilleures pratiques en matière de mesures de sécurité à différents niveaux du code blockchain, notamment au niveau du contrat intelligent, au niveau de la génération de clés et au niveau du nœud.

Le projet « contribue à repousser les limites de la sécurité et à renforcer la sécurité de l'ensemble de l'écosystème en accumulant essentiellement toutes les recherches et en faisant idéalement apparaître les recherches sous-estimées », a déclaré Nikita Stupin, ingénieur en sécurité blockchain et chercheur chez OpenZeppelin.

Stupin a ajouté dans une interview avec CoinDesk: « Ceci est principalement destiné aux chercheurs en sécurité afin qu'ils soient au courant des approches les plus novatrices, des techniques les plus novatrices ou des vecteurs d'attaque les plus novateurs afin qu'ils puissent les appliquer et les voir dans leurs audits. »

Parmi les autres membres de la liste des 10 premiers figurent un bug qui permettait aux exploitants de vider tous les contrats de jetons enveloppés, forçant potentiellement le contrat d'éther enveloppé (wETH) à être insolvable et une vulnérabilité sur la blockchain Avalanche qui a été utilisée pour briser les hypothèses de sécurité de plusieurs protocoles, y compris l'échange décentralisé Sushiswap et la plateforme de prêt Abracadabra, selon le annonce.

Les membres de la communauté ont d'abord sélectionné les 15 principales techniques de piratage survenues en 2022, tandis qu'un panel de six experts en sécurité blockchain, dont le responsable de la sécurité de Paradigm, Samczsun, a déterminé le top 10 de la liste de la communauté.

Sage D. Young

Sage D. Young était journaliste spécialisé dans les protocoles technologiques chez CoinDesk. Passionné par le mouvement Solarpunk, il est récemment diplômé du Claremont McKenna College, où il a suivi une double spécialisation en économie et en philosophie, avec une spécialisation en science des données. Il possède quelques NFT, de l'or et de l'argent, ainsi que des BTC, ETH, LINK, Aave, ARB, PEOPLE, DOGE, OS et HTR.

Sage D. Young