Faille critique sur le bridge d’Arbitrum : un white hat touche une prime de 400 ETH

Sans le travail de veille d’un white hat, le bridge d’Arbitrum connecté à Ethereum (ETH) aurait pu, lui aussi, subir un hack d’une grande ampleur. En effet, un défaut dans le code aurait pu permettre à un acteur malveillant de détourner l’ensemble des fonds passant par l’application.

Faille critique sur le bridge d’Arbitrum : un white hat touche une prime de 400 ETH

Acheter Ethereum (ETH)

Publicité Bitpanda

Un white hat évite le pire au bridge d’Arbitrum

Le hacker white hat, répondant au pseudonyme de riptide a découvert une faille importante dans le bridge permettant de communiquer entre Ethereum (ETH) et Arbitrum. En récompense de son travail, il a perçu une prime à hauteur de 400 ETH, soit un peu plus de 530 000 dollars au cours actuel :

Si cette faille avait été exploitée par une personne mal attentionnée, cela aurait pu s’avérer catastrophique. En effet, suite à une anomalie concernant une variable dans le code, riptide explique qu’il a pu établir le prototype d’un programme permettant de détourner l’ensemble des ETH transitant par le bridge.

À ce jour, le plus gros dépôt est de 168 000 ETH, soit plus de 220 millions de dollars. Sur une base quotidienne, il est également courant de voir passer des dépôts compris entre 1 000 et 5 000 ETH.

Un hacker aurait alors pu faire le choix de cibler certains dépôts stratégiques, afin de gagner sur la durée, ou de tout bonnement détourner l’ensemble des fonds. C’est donc une catastrophe d’ampleur qu’Arbitrum a évitée, grâce à la veille de ce white hat.

? Pour aller plus loin – Retrouvez notre guide sur les bonnes pratiques pour limiter le risque de hack

Sécurisez vos cryptos avec un wallet Ledger Nano S Plus à seulement 49 €
Publicité

L’importance stratégique des bridges

Par défaut, un actif ne peut exister que sur une seule blokchain. Afin de le faire naviguer d’un réseau à un autre, il faudra pour cela utiliser un bridge. Cette technologie permet de verrouiller des cryptomonnaies dans un smart contract, afin d’en créer une version synthétique sur la chaîne cible.

Pour faire le chemin inverse, ces versions synthétiques sont alors détruites pour libérer leur sous-jacent sur l’autre chaîne. Cela signifie que si le contrat de dépôt est vidé par un acteur malveillant, les actifs bridgés ne valent alors plus rien.

Le fait que de telles applications verrouillent une importance masse monétaire en fait des cibles de choix pour les hackers. Ceci a plusieurs fois été démontré cette année, au travers des attaques sur Ronin, Wormhole, ou plus récemment Horizon Bridge d’Harmony.

C’est pour cela que les différentes applications Web3 proposent des niveaux de primes en fonction des bugs trouvés. Cela permet à des talents de mettre à profit leurs connaissances, pour trouver des failles dans les smart contracts. Ces white hats contribuent ainsi à renforcer la sécurité de l’écosystème, en gagnant des récompenses par le biais d’intermédiaires comme Immunefi.

? Dans l’actualité également – Un market maker subi un hack de 160 millions de dollars et se montre ouvert aux négociations

Achetez des cryptos facilement avec eToro
Publicité – Investir dans les cryptomonnaies est risqué et ne convient pas à tout le monde - Vous pourriez perdre la totalité de votre investissement. Comprenez les risques ici

Source : riptide

La Newsletter crypto n°1 🍞

Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌

Certains contenus ou liens dans cet article peuvent être de la publicité. Cryptoast a étudié les produits ou services présentés, mais ne saurait être tenu responsable de tout dommage ou perte liés à leur usage. Investir dans les cryptomonnaies comporte des risques. N'investissez que ce que vous êtes prêt à perdre.

guest
0 Commentaires
Inline Feedbacks
View all comments
Voir plus
Tout voir

Acheter Ethereum (ETH)

Publicité Bitpanda

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Les articles les plus lus

Bitcoin : un portefeuille de l’ère Satoshi se réveille après 15 années de sommeil

Bitcoin : un portefeuille de l’ère Satoshi se réveille après 15 années de sommeil

Déclaration des wallets auto-hébergés, surveillance des réseaux sociaux... les services fiscaux s'organisent

Déclaration des wallets auto-hébergés, surveillance des réseaux sociaux... les services fiscaux s'organisent

700 millions d’euros – Europol démantèle un réseau géant de fraude aux cryptomonnaies

700 millions d’euros – Europol démantèle un réseau géant de fraude aux cryptomonnaies

Le Royaume-Uni reconnaît les cryptomonnaies comme une nouvelle catégorie de propriété

Le Royaume-Uni reconnaît les cryptomonnaies comme une nouvelle catégorie de propriété