BTC
$106,060.10
+
0.96%
ETH
$2,555.61
+
0.62%
USDT
$1.0002
-
0.02%
XRP
$2.1717
+
0.29%
BNB
$649.28
+
0.68%
SOL
$147.79
+
1.05%
USDC
$1.0000
-
0.01%
TRX
$0.2735
-
0.21%
DOGE
$0.1705
-
0.03%
ADA
$0.6030
+
0.12%
HYPE
$37.38
-
2.35%
WBT
$49.47
-
0.15%
BCH
$492.88
+
6.37%
SUI
$2.8422
+
1.00%
LINK
$13.19
-
1.36%
LEO
$8.9946
-
1.54%
XLM
$0.2504
-
0.62%
AVAX
$18.24
+
1.08%
TON
$2.9741
+
1.56%
SHIB
$0.0₄1173
+
0.60%
Logo
  • Actualités.
  • Prix.
  • Données.
  • Indices.
  • Recherche.
  • Événements.
  • Sponsorisé.
  • Se connecter.
  • S'inscrire.
Marchés
Partager cet article
X iconX (Twitter)LinkedInFacebookEmail

Encore la DAO ? Craintes, fourches et accusations après l'exploitation de la parité

Pièce de monnaie

Par Alyssa Hertig
Mise à jour 13 sept. 2021, 7:08 a.m. Publié 7 nov. 2017, 11:16 p.m. Traduit par IA
chip, fire

À la suite de ONEune des plus grandes failles de sécurité jamais commises par Ethereum – si ce n'est la plus grande – la communauté technologique montre des signes d'une possible crise.

Après avoir « accidentellement » atteint un patch de code vulnérable, un développeurgelé l'argent dans tous les portefeuilles multi-signatures Paritydéployés après le 20 juillet. Les utilisateurs de ces portefeuilles ne peuvent plus utiliser l'éther, totalisant au moins 150 millions de dollars selon certaines estimations.

jwp-player-placeholder
La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Daybook Americas aujourd. Voir Toutes les Newsletters
En vous inscrivant, vous recevrez des emails sur les produits CoinDesk et vous acceptez nos conditions d'utilisation et politique de confidentialité.

Mais les détails restent encore flous.

Pour l'instant, l'estimation la plus proche d'une estimation officielle du montant des fonds perdus provient peut-être d'un groupe informel de chercheurs en informatique quitrouvé Au moins 154 millions de dollars ont été perdus à cause du bug. Ils ont pu obtenir ce chiffre en examinant le contrat à l'origine du problème, puis en analysant la blockchain Ethereum à la recherche de contrats intelligents similaires, a déclaré Patrick McCorry, chercheur associé à l'University College London, à CoinDesk.

En termes de dollars, cela représente environ trois fois la taille deLe piratage du DAO, un incident considéré comme peut-être l'événement le plus sombre de l'histoire d'Ethereum.

Bien que l'exploit n'affecte T Ethereum dans son ensemble, certains membres de la communauté craignent que les conséquences soient néanmoins de grande portée.

L'ingénieur en vulcanisation Rick Dudley a déclaré à CoinDesk:

Je pense que nous devrions sérieusement réfléchir, en tant que communauté, aux limites de notre pardon. À quel moment devons-nous commencer à ostraciser les personnes pour des failles de sécurité ?

Il a ensuite qualifié cela de « risque existentiel » pour la plateforme de contrats intelligents.

Contrats intelligents négligents

Cependant, les développeurs Ethereum QUICK de souligner qu'il s'agit d'un problème avec le code du contrat intelligent construit sur Ethereum, et non avec Ethereum lui-même.

« Cela souligne ce que nous savions déjà, à savoir que la rédaction de contrats intelligents est difficile et que nous sommes encore en train d'apprendre les meilleures pratiques et que le risque d'introduire des bugs est toujours présent », a déclaré le fondateur et PDG de FunFair, Jez San Obe.

Le code « inarrêtable » de la blockchain présente un danger. Bien que cette propriété puisse à terme améliorer toute une série d'applications,suivi de l'approvisionnement alimentairesur les plateformes de médias sociaux – les bugs sont également imparables, comme cela a été démontré dansbug coûteux après bug coûteuxdans un code exécuté sur la blockchain.

Les développeurs et chercheurs Ethereum ont sécurité avancée d'Ethereum sur de nombreux fronts, dans le but d'empêcher que des Événements comme celui de la DAO ne se reproduisent. Mais la recherche est peut-être encore trop précoce pour garantir une sécurité de niveau bancaire.

D'autres critiquent l'équipe de Parity, car cette vulnérabilité survient peu de temps après un autre bug dans leur logiciel, qui a conduit à un piratage de 30 millions de dollars en juillet.

« La situation n'inspire certainement T d'espoir quant à leur prochaine mise à jour pour corriger cette vulnérabilité », a déclaré Hope Liu, PDG et cofondatrice d'Eximchain.

Malgré les affirmations contraires, Parity maintient qu'elle a fait auditer le code avant de le déployer. ZK Labs a audité une partie du code de Parity.en octobre.

« Nous Réseaux sociaux des normes de développement très strictes, notamment des évaluations par les pairs. Nous disposons également d'un programme de primes aux bugs pour encourager la communauté à tester », a déclaré un porte-parole de Parity à CoinDesk par courriel.

Problème avec Ethereum?

D'autres, en revanche, ne sont pas d'accord sur le fait qu'il s'agisse d'un problème lié au contrat intelligent en question. En effet, cet événement donne du fil à retordre aux critiques de longue date d' Ethereum, qui affirment que l'exploit met en évidence un problème fondamental d' Ethereum lui-même.

Le créateur de Litecoin, Charlie Lee, a qualifié Ethereum de « paradis des hackers » lors d'une conversation avec CoinDesk.

« Le langage Solidity pour écrire des contrats Ethereum est ONEun des pires langages à utiliser si vous voulez écrire du code sans bug », a déclaré Lee.

Critique de longue date de la manière dont Ethereum est conçu, il a ajouté qu'il n'aurait T dû être possible pour le développeur pseudonyme de toucher l'argent d'autres personnes en faisant ce qu'il ou elle a fait.

« C'est une sorte de facepalm », a-t-il ajouté.

Johnson Lau, contributeur CORE de Bitcoin appeléLes contrats intelligents d'Ethereum, des « contrats stupides », reflètent l'idée que la plateforme n'est pas totalement sécurisée.

D'autres estiment qu'il s'agit davantage d'une question d'aléa moral. Après le piratage de la DAO l'année dernière, les développeurs Ethereum ont mis en œuvre une modification controversée pour restituer les fonds à leurs propriétaires légitimes.

D’autres soupçonnent qu’un jour, des personnes porteront plainte pour ce genre d’exploits.

« Il semble inévitable que ces enjeux élevés conduisent à des poursuites judiciaires et finissent par amener les États à imposer aux développeurs de logiciels blockchain – de tous types – des normes équivalentes à celles des entreprises privées du système financier traditionnel », a déclaré Ciaran Murray, consultant en blockchain.

Un hard fork en route ?

Alors, existe-t-il un moyen de dégeler ces fonds ?

Un « hard fork » est une façon de restituer des fonds aux utilisateurs. Cependant, remettre la blockchain en place (et réécrire son registre distribué) est une méthode controversée pour effectuer une mise à niveau. La dernière fois que les développeurs Ethereum en ont exécuté un, la blockchain divisé en deux réseaux concurrents. Et, déjà, certains utilisateurs « refusent » d’accepter un tel changement.

Localethereum a publié unsondage Twitter informel la question « Ethereum devrait-il à nouveau se forker ? » avec des réponses divisées à peu près 50/50 jusqu'à présent.

Néanmoins, certains pensent qu'un hard fork sera probablement la solution. Lau a déclaré à CoinDesk qu'il « s'attend » à ce Ethereum corrige le problème grâce à un hard fork.

« Je souhaite bonne chance à Parity pour sa pétition en faveur du hard fork », a déclaré Dudley de Vulcanize. « Je suis profondément désolé pour les personnes qui ont perdu des fonds dans ce processus. J'espère qu'aucune d'entre elles ne sera tuée à cause de cela. »

En revanche, l'entreprise n'a T précisé les recours qu'elle entendait engager. « Il est trop tôt pour décider des solutions », a déclaré Parity à CoinDesk.

De plus, d’autres sont toujours optimistes quant au fait que les développeurs Ethereum seront en mesure de trouver une autre solution de contournement pour sauver les fonds.

Obe a déclaré à CoinDesk:

Il est trop tôt pour savoir si les experts en hacking white hat parviendront à résoudre le problème et à trouver un moyen rapide de réparer les dégâts et de restituer les fonds gelés. Ne sous-estimez T ces génies qui trouveront le moyen de débloquer [les fonds].

Image de puce en feuvia Shutterstock

SecurityEthereumsmart contractsHackFeaturesTechnology News
Alyssa Hertig

A contributing tech reporter at CoinDesk, Alyssa Hertig is a programmer and journalist specializing in Bitcoin and the Lightning Network. Over the years, her work has also appeared in VICE, Mic and Reason. She's currently writing a book exploring the ins and outs of Bitcoin governance. Alyssa owns some BTC.

X icon
CoinDesk News Image
Dernières actualités crypto
Directional bets drive inflows into bitcoin ETFs. (kalhh/Pixabay)

[Test C31-6047] Comment la violation de 400 millions de dollars de Coinbase n'est qu'une égratignure à la surface du problème de sécurité obscur des cryptomonnaies

il y a 22 heures

FastNews (CoinDesk)

Article d’actualités rapides transmis au service Politique pour traduction.

17 juin 2025

Breaking News

Article d'actualité de dernière minute diffusé au département Tech pour traduction.

17 juin 2025

Moonwalk Fitness Director of Growth Caitlin Cook

Article d'opinion diffusé aux experts pour traduction.

17 juin 2025

Consensus 2025: Zak Folkman, Eric Trump

Article de fond diffusé à consensus-magazine pour traduction.

17 juin 2025

Article image

(RT) UNI en hausse de 7 % ; un analyste crypto anticipe un élan haussier en direction de 10 $.

16 juin 2025

À la une
(CJ/Unsplash)

XRP Futures Start Trading on CME

19 mai 2025

JPMorgan Chase CEO Jamie Dimon (Photo by Kevin Dietsch/Getty Images)

JPMorgan va permettre à ses clients d’acheter du Bitcoin, déclare Jamie Dimon.

19 mai 2025

Ethereum co-founder Vitalik Buterin (CoinDesk Archives)

Vitalik Buterin, d'Ethereum, propose une conception pour faciliter l'exécution des nœuds

19 mai 2025

A barman shakes a cocktail shaker with an array of drinks bottles behind him.

Crypto Daybook Americas : Le Bitcoin secoue le marché, la hausse des rendements américains menace une hausse

19 mai 2025

Mike Novogratz, Galaxy founder and CEO, speaks at Consensus 2024 (CoinDesk/Shutterstock/Suzanne Cordiero)

Selon un cabinet d'études, Galaxy Digital mise sur les centres de données IA et non sur le minage de Bitcoin .

19 mai 2025

Tokyo, Japan (Jaison Lin/Unsplash)

Metaplanet achète 1 004 Bitcoin supplémentaires, portant ses avoirs à plus de 800 millions de dollars .

19 mai 2025

Il ne reste qu’un article ce mois-ci.

Inscrivez-vous gratuitement

À propos

  • À propos de nous
  • Ours
  • Offres d’emploi
  • Actualités CoinDesk
  • Crypto API Documentation

Contact

  • Contact
  • Accessibilité
  • Faire de la Publicité
  • Plan du Site
  • System Status
DISCLOSURE & POLICES
CoinDesk est un primé média qui couvre l'industrie des crypto-monnaies. Ses journalistes respectent un ensemble strict de règles politiques éditoriales. CoinDesk a adopté un ensemble de principes visant à garantir l'intégrité, l'indépendance éditoriale et l'absence de parti pris de ses publications. CoinDesk fait partie du groupe Bullish, qui possède et investit dans des entreprises d'actifs numériques et des actifs numériques. Les employés de CoinDesk, y compris les journalistes, peuvent recevoir une rémunération en actions du groupe Bullish. Bullish a été incubé par l'investisseur technologique Block.one.
ÉthiquePolitique de ConfidentialitéConditions d'UtilisationCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
S'inscrire.
  • Actualités.
    Retour au menu
    Actualités.
    • Marchés.
    • Finance.
    • Technologie
    • Politique.
    • Concentration.
  • Prix.
    Retour au menu
    Prix.
    • Données.
      Retour au menu
      Données.
      • Données commerciales
      • Dérivés.
      • Données du carnet de commandes.
      • Données On-Chain.
      • API (Interface de Programmation Applicative)
      • Recherche et analyses.
      • Catalogue de données
      • Intelligence Artificielle et Apprentissage Automatique
    • Indices.
      Retour au menu
      Indices.
      • Indices multi-actifs.
      • Taux de référence
      • Stratégies et Services
      • API (Interface de Programmation d'Applications)
      • Informations et Annonces
      • Documentation et Gouvernance
    • Recherche.
      Retour au menu
      Recherche.
      • Événements.
        Retour au menu
        Événements.
        • CoinDesk : Politiques et Réglementations
        • Consensus Hong Kong.
        • Consensus Miami.
      • Sponsorisé.
        Retour au menu
        Sponsorisé.
        • Leadership de pensée
        • Communiqués de presse
        • CoinW.
        • MEXC
        • Phemex
        • Publicité.
      • Vidéos.
        Retour au menu
        Vidéos.
        • CoinDesk Quotidien.
        • Positions vendeuses.
        • Sélections de la rédaction
      • Podcasts.
        Retour au menu
        Podcasts.
        • Réseau de Podcasts CoinDesk.
        • Marché Quotidien
        • Génération C.
        • Sans entraves avec Laura Shin.
        • Le Podcast Minier.
      • Bulletins d'informations financières.
        Retour au menu
        Bulletins d'informations financières.
        • Le Nœud.
        • Carnet Crypto Amériques
        • État du marché des cryptomonnaies.
        • Positions longues et courtes en cryptomonnaies.
        • Crypto pour les conseillers.
      • Séminaires en ligne.
        Retour au menu
        Séminaires en ligne.
        Sélection de la langue
        Français frEnglish enEspañol esFilipino filItaliano itPortuguês pt-brРусский ruУкраїнська ukDeutsch deNederlands nl