Share this article

Une attaque matinale « expérimentale » détourne temporairement 0,8 % des nœuds Ethereum

Un attaquant a ajouté frauduleusement des centaines de blocs à la chaîne Ethereum avec une preuve de travail non valide, mais seul un petit pourcentage de nœuds a été affecté.

Une attaque sur la blockchain Ethereum tôt mardi matin a temporairement détourné un petit pourcentage des nœuds du réseau vers une chaîne non canonique.

Le réseau principal d'Ethereum fonctionne désormais normalement et il est peu probable que l'attaque soit reproduite à plus grande échelle, selon le chercheur Ethereum et développeur du logiciel client Go Ethereum , Marius Van Der Wijden.

STORY CONTINUES BELOW
Don't miss another story.Subscribe to the The Protocol Newsletter today. See all newsletters

L'attaque a été signalée pour la première fois par Alex S. de Flexpool sur le Discord de R&D Ethereum peu après 3 heures du matin, heure de l'Est. « Un problème avec le réseau principal ? » a-t-il écrit, faisant référence à une rupture de chaîne survenue sur le réseau fin août.

Sur le même sujet : Ethereum risque une division de sa chaîne, les opérateurs de nœuds ne parvenant pas à mettre à jour le correctif Geth.

Il a remarqué que certains de ses nœuds enregistraient le « bloc le plus élevé » de la chaîne à un numéro de bloc qui n’existait techniquement pas, car il était défini à une somme supérieure au « bloc actuel ».

Les chercheurs ont émis l'hypothèse sur Discord que la cause était un pair publiant une version de la chaîne avec une preuve de travail non valide.

Van Der Wijden a déclaré à CoinDesk que l'attaque était de nature « expérimentale ».

« Quelqu'un a publié une chaîne invalide qui a été rejetée par la plupart des clients. Environ 25 % des clients de Nethermind ont accepté cette chaîne invalide », a écrit Van Der Wijden. « D'après les nœuds Ethernet, environ 20 nœuds ont été affectés, soit 0,8 % du réseau. Je ne pense T qu'il s'agisse d'une attaque dirigée contre Nethermind, mais plutôt d'une expérience menée et validée sur le réseau réel. »

Tomasz Stańczak, fondateur de la société d'infrastructure Ethereum Nethermind, a publié sur Twitter qu'une déclaration publique serait bientôt publiée.

Van Der Wijden a souligné qu'en raison de la nature de l'attaque, il est peu probable qu'un exploit similaire puisse s'étendre au point d'avoir un impact majeur sur le réseau. Ethereum valide les blocs normalement.

Van Der Wijden a également noté qu'une diversité de clients est essentielle à la santé du réseau, en particulier alors qu'il se prépare à une transition vers un nouveau modèle de consensus de preuve d'enjeu.

« Surtout avec le passage à la preuve d'enjeu, la diversité des clients est extrêmement importante car une répartition bien équilibrée des clients diminue considérablement la probabilité de créer une chaîne invalide », a-t-il déclaré.

Andrew Thurman

Andrew Thurman était journaliste spécialisé dans les technologies chez CoinDesk. Il a auparavant travaillé comme rédacteur du week-end chez Cointelegraph, responsable des partenariats chez Chainlink et cofondateur d'une start-up spécialisée dans les données de contrats intelligents.

Andrew Thurman