Cryptomonnaie : les utilisateurs ont perdu plus d’un milliard de dollars en Ethereum

Suite à des bogues et erreurs, les utilisateurs d’Ethereum ont perdu l’accès à 636 000 ETH (1,15 milliard de dollars) depuis le lancement du réseau, d’après le PDG de Coinbase, Conor Grogan.

L’Ethereum, une plateforme de blockchain open-source décentralisée, permet la création et l’exécution de contrats intelligents et d’applications décentralisées (dApps). L’Ether (ETH) en est la crypto-monnaie native. Suite à des bogues, des erreurs humaines et des problèmes avec les contrats intelligents, les utilisateurs ont définitivement perdu l’accès à 636 000 ETH, soit environ 1,15 milliard de dollars, depuis le lancement du réseau, selon Conor Grogan, PDG de Coinbase.

Grogan a examiné des milliers de cas de fautes de frappe Ethereum, d’erreurs humaines et de contrats intelligents bogués. La quantité d’ETH perdue représente environ 0,5% de l’éther en circulation. Parmi les incidents les plus médiatisés, on peut citer :

La perte de 306 000 ETH à cause d’une erreur avec le contrat intelligent des portefeuilles multi-signatures Parity. De son côté, la bourse QuadrigaCX, a perdu 60 000 ETH en raison d’un contrat infructueux et a finalement fermé suite à une perte de 137 millions de dollars. Le projet AkuDreams NFT, qui a gelé en permanence 11 500 ETH à cause d’un bogue (bug) dans le contrat intelligent d’émission de jetons. Les utilisateurs ont également envoyé un total de 24 000 ETH à l’adresse de gravure pour des raisons inconnues, ajoute Grogan.

Il souligne que le montant de plus de 1,1 milliard de dollars est une sous-estimation de la valeur réelle de l’ETH perdue. L’étude ne couvre que les cas où la crypto-monnaie a été définitivement bloquée et ne prend pas en compte les clés privées perdues ou les portefeuilles prétendument oubliés, comme Genesis.

https://twitter.com/jconorgrogan/status/1637944295746412549

Auto destruction !

Suite à la perte de fonds, Parity Technologies, le développeur de Parity, a cherché un hard fork Ethereum pour déverrouiller les fonds. Rappelons qu’une vulnérabilité critique dans les portefeuilles multi-signatures Parity a été découverte le 7 novembre 2017. La société a déclaré qu’un utilisateur inconnu avait probablement activé accidentellement une vulnérabilité dans un contrat / bibliothèque intelligent et lui avait ordonné de s’autodétruire.

Un contrat intelligent, ou « smart contract » en anglais, est un programme informatique qui exécute automatiquement les termes d’un accord lorsque certaines conditions sont remplies. Les contrats intelligents sont généralement déployés sur des plateformes de blockchain, comme Ethereum, et permettent des transactions et des accords automatisés, sécurisés et transparents entre les parties sans nécessiter d’intermédiaire, comme un notaire ou un avocat.

Une adresse de gravure, également connue sous le nom de « burn address » en anglais, est une adresse de portefeuille de crypto-monnaie à laquelle les jetons peuvent être envoyés, mais d’où ils ne peuvent pas être récupérés. Envoyer des jetons à une adresse de gravure est souvent utilisé comme mécanisme pour réduire l’offre totale d’une crypto-monnaie en retirant irréversiblement ces jetons de la circulation. Les adresses de gravure sont généralement des adresses générées aléatoirement et ne sont associées à aucune clé privée, ce qui rend impossible leur accès ou leur récupération.

 

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.