Un développeur Ethereum Core a sauvé une avalanche d'un réseau de 24 milliards de dollars "Insta-Death"
- Le développeur d’Ethereum, Péter Szilágyi, a publié un rapport sur la vulnérabilité aux avalanches du 29 mars
- Dans le rapport, Szilágyi a expliqué comment il avait identifié un bogue qui avait le potentiel de planter complètement le réseau Avalanche.
- La vulnérabilité a été rapidement corrigée après que Szilágyi a alerté l’équipe de développeurs d’Avalanche.
Partagez cet article
Un acteur malveillant aurait pu détruire l’ensemble du réseau Avalanche pour moins de 200 000 $.
Vulnérabilité aux avalanches révélée
Une vulnérabilité corrigée depuis avec le pouvoir de supprimer la blockchain Avalanche a été révélée.
Le développeur principal d’Ethereum, Péter Szilágyi, a publié jeudi un rapport sur la vulnérabilité d’Avalanche, détaillant un bogue critique qu’il a trouvé dans le code du réseau Avalanche plus tôt cette année. Dans le rapport, daté du 29 mars 2022, Szilágyi a expliqué comment Avalanche était vulnérable aux attaques en envoyant un paquet PeerList malveillant aux nœuds et aux validateurs du réseau.
Hypothétiquement, un attaquant aurait pu démarrer un nouveau nœud de validateur, envoyer des paquets malveillants à d’autres nœuds et validateurs, et planter instantanément l’ensemble du réseau Avalanche. « Étant donné que tous les nœuds du réseau se connectent à tous les validateurs, c’est à peu près une mort instantanée pour l’ensemble du réseau », a écrit Szilágyi.
Alors qu’une telle attaque aurait coûté 2 000 jetons AVAX pour financer le nouveau nœud de validation, cela aurait été un petit prix à payer pour le chaos potentiel qu’une telle décision aurait pu produire. Szilágyi a expliqué qu’un acteur malveillant pourrait facilement récupérer le coût en ouvrant une position courte contre AVAX avant l’attaque, leur permettant essentiellement de supprimer le réseau sans frais pour eux-mêmes. Lorsque la vulnérabilité a été découverte, 2 000 jetons AVAX auraient pu être achetés sur le marché libre pour environ 179 000 $. Au même moment, la capitalisation boursière d’Avalanche s’élevait à plus de 24 milliards de dollars.
« J’essayais de comprendre comment le le réseau fonctionne et j’ai trouvé la gestion des paquets un peu particulière à mon goût » qui l’a rapidement corrigé un jour plus tard dans la mise à niveau d’avalanchego v1.7.9.
Avalanche est l’un des nombreux réseaux de couche 1 qui ont gagné en popularité pendant le marché haussier de 2021. En réponse à la hausse des frais sur le réseau principal Ethereum, les utilisateurs ont afflué vers des réseaux concurrents compatibles avec les contrats intelligents pour participer à DeFi et à la menthe NFT pour une fraction de ce qu’il en coûte sur Ethereum. Le jeton AVAX natif du réseau a atteint un sommet historique de 144,96 $ le 21 novembre 2021, après s’être négocié à environ 3,21 $ au début de l’année. En 2022, son prix a souffert avec le reste du marché de la cryptographie en réponse aux hausses de taux d’intérêt de la Réserve fédérale et à la détérioration des conditions macroéconomiques. AVAX se négocie actuellement à environ 18,81 $.
Divulgation : Au moment de la rédaction de cet article, l’auteur possédait ETH et plusieurs autres crypto-monnaies.
Partagez cet article
mais Decentral Media, Inc. ne fait aucune représentation ou garantie quant à l’actualité, l’exhaustivité ou l’exactitude de toute information sur ou accessible via ce site Web.. Decentral Media, Inc. n’est pas un conseiller en placement. Les informations sur ce site Web sont susceptibles d’être modifiées sans préavis. Certaines ou toutes les informations sur ce site Web peuvent devenir obsolètes, ou elles peuvent être ou devenir incomplètes ou inexactes. sans y être obligés, mettre à jour toute information obsolète, incomplète ou inexacte.
Vous ne devez jamais prendre de décision d’investissement sur un ICO, un IEO ou un autre investissement sur la base des informations de ce site Web, et vous ne devez jamais interpréter ou vous fier aux informations de ce site Web comme des conseils d’investissement. un IEO ou un autre investissement. d’un IEO, d’une crypto-monnaie, d’une devise, de ventes symboliques, de titres ou de matières premières.
Voir les termes et conditions complets.