Le Pentagone découvre des failles de sécurité majeures dans la blockchain Bitcoin

Le prix des crypto-monnaies vient de chuter, anéantissant des centaines de millions de dollars. La solvabilité de nombreux jetons a été remise en question après la crise de Terra. Les sorties et les liquidations record indiquent un manque de confiance dans le marché de la crypto-monnaie.

DARPA, la branche de recherche du Pentagone, a commandé une étude pour examiner à quel point les blockchains sont véritablement décentralisées. La société de sécurité engagée par la DARPA, Trail of Bits, s'est concentrée en grande partie sur Bitcoin et Ethereum, mais a également découvert des preuves de failles de sécurité importantes dans le système de blockchain.

L'étude a expliqué à quel point Bitcoin et Ethereum sont décentralisés. Il a également montré que dans le cas de Bitcoin et Ethereum, seul un ensemble de quatre entités et deux entités, respectivement, sont nécessaires pour modifier les transactions historiques.

L'efficacité de l'exploitation minière remise en question?

L'efficacité de la méthode d'extraction est également remise en question dans le rapport. Il affirme qu'il n'y a pas de normes en place pour sanctionner la malhonnêteté et que les mineurs de Bitcoin ne participent pas au processus d'extraction. De plus, le protocole Stratum non chiffré et non authentifié est utilisé pour la coordination entre les pools de minage. Il a également découvert que les attaques Sybil et 51% peuvent toutes deux être utilisées contre Bitcoin.

Un autre problème important est que 21 % des nœuds Bitcoin utilisent une version vulnérable du cœur Bitcoin depuis juin 2021.

De plus, trois FAI représentent 60% de tout le trafic Bitcoin. Il arrive fréquemment que des vulnérabilités non liées à la blockchain soient utilisées pour attaquer les services de la blockchain. En raison d'une vulnérabilité de serveur qui n'a rien à voir avec les blockchains, Ronin et plus tard, le protocole Harmony, ont tous deux été compromis.

Le document a également remis en question la validité des chaînes de blocs comme Ethereum qui offrent une implémentation complète de Turing en chaîne. Il soutient que de telles blockchains ne peuvent pas empêcher la mise à niveau des contrats intelligents. De ce fait, ces blockchains doivent faire face aux mêmes problèmes de confiance qu'un système financier centralisé.

Cette écriture vous a-t-elle été utile ?

Source : https://coinpedia.org/news/pentagon-finds-major-security-loop-holes-in-bitcoin-blockchain/