Un hacker white-hat empoche 3 millions de dollars pour avoir relevé des bugs critiques de smart contract

La sécurité du Web3 repose sur un ensemble de règles, dont l’une des plus importantes consiste à utiliser un code open source permettant la détection simplifiée de ses bugs potentiels. Une activité qui vient de rapporter 3 millions de dollars à un chercheur en sécurité, via la plateforme Immunefi.

Un hacker white-hat empoche 3 millions de dollars pour avoir relevé des bugs critiques de smart contract

Un hacker white-hat empoche 3 millions de dollars via Immunefi

Le Web3 a pour ambition de proposer une nouvelle version d'Internet, plus sûre, respectueuse des données privées et décentralisée à l'aide de la blockchain. Un écosystème peuplé de protocoles très largement construits à l'aide de codes open source, afin de simplifier leur développement, mais également la détection de leurs failles.

Dans ce dernier domaine, une règle à valeur de loi (Linus) parmi les développeurs et les experts en sécurité : « avec suffisamment d'yeux disponibles, tous les bugs deviennent superficiels ». Un principe fondateur tout particulièrement appliqué par la plateforme Immunefi (IMU), spécialisée dans le secteur de la blockchain.

✍️ 7 bonnes pratiques pour protéger son portefeuille de cryptomonnaies d'un hack

Son activité consiste en effet à mettre en relation les chercheurs en sécurité - également nommés hackers white-hat - du monde entier avec les protocoles du Web3 qui souhaitent exposer leurs codes à des attaques contrôlées et bienveillantes, en échange du versement de récompenses attractives sous la forme de bug bounty.

Une rencontre qui peut rapidement s'avérer très lucrative, comme dans le cas du chercheur en sécurité répondant au pseudonyme « ily2 » qui vient « d'empocher la somme impressionnante de 3 millions de dollars en soumettant un bug critique de contrat intelligent via Immunefi ».

blockquote icon

Il s'agit du paiement unique le plus élevé en sécurité web3 dont on se souvienne récemment. Au total, il a soumis 3 rapports. Les 3 ont été payés. 100 % de précision. La mise à jour de son classement arrive bientôt, mais vous pouvez lui faire un don en IMU dès maintenant et gagner lorsque le prochain sera trouvé.

Immunefi

Gagnez jusqu'à 50 € en Bitcoin en créant un compte sur SwissBorg
Publicité - Investir comporte des risques (en savoir plus)

Une goutte-d'eau face aux montants des hacks crypto

Cette récompense de 3 millions de dollars peut paraître importante, mais elle correspond finalement à une goutte-d'eau au regard des milliards de dollars en cryptomonnaies volés chaque année dans le cadre des hacks à répétition qui ciblent la finance décentralisée (DeFi), mais également les plateformes d'échange de cryptomonnaies centralisées, comme Bybit et son triste record fixé à 1,5 milliard de dollars il y a tout juste un an.

Une réalité qui ne risque pas forcément de s'arranger dans un avenir proche, si l'on considère l'augmentation importante de l'utilisation de l'IA par les développeurs, alors que certains spécialistes expliquent qu'elle est incapable de comprendre le code qu'elle génère ou le contexte global dans lequel il s'inscrit, avec le risque de ne pas pouvoir détecter certains bugs ou d'anticiper des vulnérabilités complexes.

🗞️ Un hacker vole plus de 282 millions de dollars en cryptomonnaies détenues dans un hardware wallet

De quoi rendre les audits des protocoles du Web3 d'autant plus indispensables, tout comme la détection de failles par des spécialistes indépendants et généreusement rémunérés. Car il vaut mieux payer 3 millions de dollars à un white-hat que de devoir réclamer des centaines de millions de dollars à un hacker bien décidé à ne pas les restituer, d'autant plus s'il figure dans les rangs de l'un des groupes nord-coréens spécialisés dans le domaine.

Recevez jusqu'à 500 $ en bonus en déposant des fonds sur eToro
Publicité – Investir dans les cryptomonnaies est risqué et ne convient pas à tout le monde - Vous pourriez perdre la totalité de votre investissement. Comprenez les risques ici

Source : Immunefi

La Newsletter crypto n°1 🍞

Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌

Certains contenus ou liens dans cet article peuvent être de la publicité. Cryptoast a étudié les produits ou services présentés, mais ne saurait être tenu responsable de tout dommage ou perte liés à leur usage. Investir dans les cryptomonnaies comporte des risques. N'investissez que ce que vous êtes prêt à perdre.

guest
0 Commentaires
Inline Feedbacks
View all comments

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Les articles les plus lus

Ethereum : un investisseur crypto ferme ses positions sur l'ETH après avoir perdu 869 millions de dollars

Ethereum : un investisseur crypto ferme ses positions sur l'ETH après avoir perdu 869 millions de dollars

Strategy : le Bitcoin devra plonger à 8 000 dollars avant de poser des problèmes de bilan

Strategy : le Bitcoin devra plonger à 8 000 dollars avant de poser des problèmes de bilan

Strategy publie 17,3 milliards de pertes mais le cours s'envole. Pourquoi ?

Strategy publie 17,3 milliards de pertes mais le cours s'envole. Pourquoi ?

Faut-il placer un DCA sur Bitcoin entre 50 000 et 60 000 $ ? L'analyse de Vincent Ganne

Faut-il placer un DCA sur Bitcoin entre 50 000 et 60 000 $ ? L'analyse de Vincent Ganne