Cryptomonnaie : les utilisateurs ont perdu plus d’un milliard de dollars en Ethereum

Suite à des bogues et erreurs, les utilisateurs d’Ethereum ont perdu l’accès à 636 000 ETH (1,15 milliard de dollars) depuis le lancement du réseau, d’après le PDG de Coinbase, Conor Grogan.

L’Ethereum, une plateforme de blockchain open-source décentralisée, permet la création et l’exécution de contrats intelligents et d’applications décentralisées (dApps). L’Ether (ETH) en est la crypto-monnaie native. Suite à des bogues, des erreurs humaines et des problèmes avec les contrats intelligents, les utilisateurs ont définitivement perdu l’accès à 636 000 ETH, soit environ 1,15 milliard de dollars, depuis le lancement du réseau, selon Conor Grogan, PDG de Coinbase.

Grogan a examiné des milliers de cas de fautes de frappe Ethereum, d’erreurs humaines et de contrats intelligents bogués. La quantité d’ETH perdue représente environ 0,5% de l’éther en circulation. Parmi les incidents les plus médiatisés, on peut citer :

La perte de 306 000 ETH à cause d’une erreur avec le contrat intelligent des portefeuilles multi-signatures Parity. De son côté, la bourse QuadrigaCX, a perdu 60 000 ETH en raison d’un contrat infructueux et a finalement fermé suite à une perte de 137 millions de dollars. Le projet AkuDreams NFT, qui a gelé en permanence 11 500 ETH à cause d’un bogue (bug) dans le contrat intelligent d’émission de jetons. Les utilisateurs ont également envoyé un total de 24 000 ETH à l’adresse de gravure pour des raisons inconnues, ajoute Grogan.

Il souligne que le montant de plus de 1,1 milliard de dollars est une sous-estimation de la valeur réelle de l’ETH perdue. L’étude ne couvre que les cas où la crypto-monnaie a été définitivement bloquée et ne prend pas en compte les clés privées perdues ou les portefeuilles prétendument oubliés, comme Genesis.

https://twitter.com/jconorgrogan/status/1637944295746412549

Auto destruction !

Suite à la perte de fonds, Parity Technologies, le développeur de Parity, a cherché un hard fork Ethereum pour déverrouiller les fonds. Rappelons qu’une vulnérabilité critique dans les portefeuilles multi-signatures Parity a été découverte le 7 novembre 2017. La société a déclaré qu’un utilisateur inconnu avait probablement activé accidentellement une vulnérabilité dans un contrat / bibliothèque intelligent et lui avait ordonné de s’autodétruire.

Un contrat intelligent, ou « smart contract » en anglais, est un programme informatique qui exécute automatiquement les termes d’un accord lorsque certaines conditions sont remplies. Les contrats intelligents sont généralement déployés sur des plateformes de blockchain, comme Ethereum, et permettent des transactions et des accords automatisés, sécurisés et transparents entre les parties sans nécessiter d’intermédiaire, comme un notaire ou un avocat.

Une adresse de gravure, également connue sous le nom de « burn address » en anglais, est une adresse de portefeuille de crypto-monnaie à laquelle les jetons peuvent être envoyés, mais d’où ils ne peuvent pas être récupérés. Envoyer des jetons à une adresse de gravure est souvent utilisé comme mécanisme pour réduire l’offre totale d’une crypto-monnaie en retirant irréversiblement ces jetons de la circulation. Les adresses de gravure sont généralement des adresses générées aléatoirement et ne sont associées à aucune clé privée, ce qui rend impossible leur accès ou leur récupération.

 

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.