Atteindre l'équilibre entre la sécurité de la blockchain et la décentralisation (Op-Ed)

  • Sécurité de la blockchain : Il est crucial d'équilibrer la sécurité avec la décentralisation pour protéger les utilisateurs.
  • Trop de décentralisation peut être dangereux : Les risques liés aux attaques et aux pertes peuvent augmenter en cas de trop grande liberté.
  • Trop de centralisation peut également poser des problèmes : Un excès de contrôle peut affaiblir les fondations d'un système décentralisé.

Par Trevor Traina, fondateur et PDG de Kresus

Notre planète est parfaitement équilibrée pour que la vie puisse prospérer. Et au sein de ce monde, de nombreuses autres forces existent dans un état d’équilibre optimal : la lumière et l’obscurité, les tropicales et les polaires, les terrestres et les aquatiques.

Il en va de même lorsqu’il s’agit de concevoir des systèmes blockchain. Leurs forces les plus puissantes doivent être équilibrées de telle manière qu’elles ne puissent en usurper une autre. La sécurité doit être aussi élevée que possible, mais elle doit être équilibrée avec la nécessité de maintenir une décentralisation suffisante. Les frais de réseau doivent être faibles, mais pas au point de provoquer des attaques de spam.

Atteindre l'équilibre entre la sécurité de la blockchain et la décentralisation (Op-Ed)

Découvrir cette zone Boucle d’or, l’endroit où les conditions sont idéales, est un défi autant idéologique que technologique. Après tout, les systèmes blockchain sont en fin de compte conçus et utilisés par des personnes dont la force est aussi forte que leur maillon le plus faible. Les systèmes Web3 doivent faire la distinction entre l'optimisation pour la sécurité et la décentralisation. Il s’agit d’un exercice d’équilibre délicat qui va au cœur même de ce qui donne la valeur de la blockchain.

Trop de décentralisation peut vous tuer

Il y a trop de liberté, c'est pourquoi les sociétés ont des lois et des codes moraux pour réglementer les pires excès du comportement humain. En ce qui concerne le Web3, il est également possible d'avoir trop de liberté (c'est-à-dire de décentralisation) sous la forme de systèmes qui n'ont aucun recours pour les pires scénarios  :

  • Un membre de l'équipe perd sa clé multisig
  • Un utilisateur perd l'accès à son portefeuille
  • Les jetons sont envoyés à la mauvaise adresse
  • Une erreur de codage laisse les fonds bloqués dans un contrat intelligent
  • Les actifs sont volés à l'aide d'un exploit

Toutes ces choses sont de « mauvaises choses » selon les normes Web3, et pourtant elles se produisent chaque jour. À mesure que de nouveaux utilisateurs entrent dans l'espace, le nombre de victimes d'attaques de phishing, d'injection frontale, d'empoisonnement de portefeuille et d'autres exploits continuera d'augmenter. Les attaquants sont de plus en plus sophistiqués, tandis que chaque vague d'utilisateurs du Web3 reste aussi vulnérable que la précédente.

Ce n'est que récemment que des fraudeurs ont utilisé des draineurs de portefeuille sur les publicités Google et X pour voler des actifs numériques d'une valeur de près de 60 millions de dollars. Entre-temps, en juillet, il a été signalé que quatre draineurs de portefeuille distincts avaient volé près de 65 millions de dollars depuis le début de 2023.

Donnez trop de liberté à une société, et quelques-uns de ses membres voleront, agresseront et blesseront, conduisant à grande vitesse et adoptant d'autres comportements à risque. Si vous donnez trop de décentralisation aux utilisateurs du Web3, une partie d'entre eux sera piratée, sera piratée, perdra l'accès à son portefeuille et, en général, échouera.

La liberté dans le monde réel est freinée par la sécurité : les forces de police et la vidéosurveillance. Et la liberté de la blockchain (décentralisation) est également atténuée par la sécurité, qui doit être réglée au bon niveau pour protéger les utilisateurs des erreurs les plus courantes tout en conservant les fonctionnalités qui rendent la blockchain si puissante :

  • Forte finalité de la transaction
  • Manque de contrôle centralisé
  • Soutien à l’autosouveraineté financière

Certains utilisateurs de crypto veulent un contrôle total sur leurs actifs tout en conservant un bouton d'annulation en cas d'erreur. D'autres frémissent à l'idée que les portefeuilles non dépositaires soient « affaiblis » par des dispositions telles que la connexion sociale, la conception sans pépins et les actions clés détenues par le développeur.

Trop de centralisation peut vous tuer

Connaissez-vous ce dicton selon lequel il faut plaire à certaines personnes de temps en temps mais pas à tout le monde tout le temps ? Que. Lorsqu'il s'agit de sécuriser des systèmes décentralisés, il est difficile de créer un produit unique qui satisfasse chaque type d'utilisateur. Mettez trop de garanties en place et les utilisateurs inconditionnels vous abandonneront ; forcez les nouveaux utilisateurs à enregistrer une phrase de départ à perdre à vos risques et périls, et tôt ou tard, ils se décolleront.

Ajoutez trop de leviers centralisés dans un protocole soi-disant décentralisé, et vous risquez d’affaiblir les fondements mêmes qui lui ont donné sa force. Considérez un contrat de jeton ERC20 pouvant être mis à niveau par son créateur. D'une part, cela permet aux paramètres du jeton d'être mis à jour pour refléter un changement de direction. D’un autre côté, cela permet à des créateurs de jetons sans scrupules de harceler leurs opérateurs.

En raison de cette dichotomie, les développeurs DeFi doivent trouver un équilibre délicat entre offrir aux utilisateurs une autonomie sur leurs actifs numériques et s'assurer qu'ils ne soient pas exploités par des escrocs à la recherche de leur prochaine marque. Les portefeuilles cryptographiques doivent être plus sécurisés, mais les développeurs craignent de dépasser les limites du portefeuille décentralisé qu'ils ont créé.

Optez pour les fruits à portée de main

Alors quelle est la solution ? Eh bien, d’une part, les développeurs doivent mettre en œuvre des fonctionnalités de sécurité capables de résoudre les menaces réelles, et non théoriques. En d'autres termes, moins de « cryptage de niveau militaire » et des mesures plus pratiques pour avertir les utilisateurs lorsqu'ils se connectent à un site frauduleux ou sont sur le point d'envoyer des fonds à un phisher connu.

Cela se résume en grande partie à une meilleure UX et à plus de bon sens de la part des développeurs. Par exemple, il serait facile de filtrer toutes les attaques d'empoisonnement d'adresse dans lesquelles un utilisateur reçoit une transaction de poussière provenant d'un portefeuille « similaire » avec lequel il a récemment interagi. Alors pourquoi personne ne le fait ?

informatique quantique et aux attaques théoriques MiTM. Les pirates ne recherchent pas l'exploit le plus difficile possible ; ils optent pour les fruits les plus faciles à trouver, enregistrant des victoires faciles lorsque cela est possible. Les développeurs DeFi doivent emboîter le pas, en se concentrant sur la correction des moyens les plus courants par lesquels les utilisateurs obtiennent des rekt.

La sécurité et l'autonomie ne doivent pas nécessairement être en conflit : avec un peu de réflexion, il est possible d'avoir le meilleur des deux mondes, en combinant la puissance de la propriété non dépositaire avec une interface utilisateur de niveau Web2 qui démystifie tout, depuis la signature des transactions. à la sauvegarde du portefeuille.

Notre planète est peut-être parfaitement équilibrée pour que la vie puisse prospérer, mais l'environnement en chaîne a encore du chemin à parcourir. Pourtant, il a fallu des millions d’années à la Terre pour créer un climat propice à la vie intelligente. À seulement 15 ans, la blockchain a le temps pour elle.

Biographie de l'auteur

Trevor Traina est le fondateur et PDG de Kresus, la superapplication Web3 incontournable qui combine un portefeuille crypto et une plateforme NFT. Il est un investisseur et un entrepreneur chevronné qui a cofondé cinq sociétés acquises par Microsoft, MasterCard et Intuit et a siégé à plusieurs conseils d'administration à but non lucratif tels que le Musée des Beaux-Arts de San Francisco et le Venetian Heritage, entre autres.. Trevor a été ambassadeur des États-Unis en Autriche de 2018 à 2021.

OFFRE SPÉCIALE (Sponsorisée)