Bybit : 16 blockchains majeures peuvent geler vos fonds

Après avoir analysé 166 blockchains, le Lazarus Security Lab de Bybit révèle que 16 réseaux majeurs contiennent du code caché permettant de geler ou bloquer les fonds des utilisateurs. Une découverte qui remet en question la décentralisation promise par la blockchain.
Bybit : 16 blockchains majeures peuvent geler vos fonds

Partagez l’article sur vos réseaux :

Mise en contexte

Le Lazarus Security Lab de Bybit vient de publier un rapport explosif. Ce dernier révèle que 16 blockchains majeures possèdent dans leur code des fonctions permettant de geler ou restreindre les fonds des utilisateurs. Cette enquête menée sur 166 réseaux blockchain combine analyse par intelligence artificielle et vérification manuelle par des développeurs confirmés. Les résultats sont troublants. Parmi les blockchains concernées figurent des noms prestigieux comme BNB Chain (Binance), Aptos, Sui, VeChain et Chiliz.

Les blockchains incriminées selon Bybit
Les blockchains incriminées selon Bybit

Le rapport identifie trois mécanismes distincts de gel. Premièrement, le gel codé en dur directement dans le protocole, utilisé par BNB Chain et VeChain. Deuxièmement, le gel basé sur des fichiers de configuration accessibles uniquement aux validateurs, fondations ou développeurs principaux, employé par Aptos, Sui et EOS. Troisièmement, le gel via smart contract on-chain permettant des modifications immédiates de la liste noire, utilisé exclusivement par le réseau HECO.

Le rapport précise également que 19 autres blockchains pourraient activer ces fonctions avec de simples modifications mineures de protocole. Cette révélation intervient quelques mois après que Bybit lui-même a subi un piratage de 1,5 milliard de dollars de son cold wallet, l’un des plus graves incidents de l’histoire crypto. Grâce à ces mécanismes de gel, la communauté avait réussi à bloquer 42,9 millions de dollars de fonds volés.

Un dilemme entre sécurité et décentralisation

Le rapport ravive un débat fondamental sur la nature même de la blockchain. D’un côté, ces mécanismes de gel ont prouvé leur efficacité lors de situations d’urgence. En 2022, BNB Chain a utilisé sa liste noire codée en dur pour contenir un exploit de bridge valorisé à 570 millions de dollars, stoppant le mouvement des BNB fraîchement créés par les attaquants. En 2019, VeChain a gelé 6,6 millions de dollars en tokens volés après une violation majeure, empêchant leur blanchiment sur les exchanges. Plus récemment, les validateurs de Sui ont gelé 162 millions de dollars liés au hack de Cetus. Ces interventions rapides ont limité les dégâts et protégé les écosystèmes concernés.

Mais d’un autre côté, ces capacités contredisent directement la promesse de décentralisation et d’immutabilité sur laquelle repose toute la philosophie blockchain. Si une entité centralisée peut geler arbitrairement des fonds, qu’est-ce qui différencie ces blockchains du système bancaire traditionnel ?

Le rapport choc de Bybit réveille cette notion de trilemme de la blockchain
Le rapport choc de Bybit réveille cette notion de trilemme de la blockchain

La réaction de la communauté crypto a été vive et critique. De nombreux utilisateurs ont exprimé leur indignation sur les réseaux sociaux, considérant cette révélation comme une trahison des principes fondateurs du Web3. Le rapport du Lazarus Security Lab souligne que ces outils, bien que conçus pour prévenir le vol et le piratage, soulèvent des questions éthiques majeures sur le contrôle et la transparence.

L’équipe recommande que la documentation claire de ces mécanismes devienne un élément central de la gouvernance d’urgence des blockchains. La transparence totale permettrait aux utilisateurs de prendre des décisions éclairées sur les réseaux qu’ils choisissent d’utiliser. Cosmos, bien qu’actuellement exempt de tels mécanismes, pourrait développer des fonctionnalités similaires à l’avenir grâce à sa conception modulaire des comptes.

En bref

Le rapport du Lazarus Security Lab révèle une vérité inconfortable : la sécurité et la décentralisation absolue sont souvent incompatibles. Les blockchains majeures ont choisi d’intégrer des mécanismes de gel comme filets de sécurité contre les exploits massifs. Mais au prix d’une centralisation partielle du pouvoir. Cette découverte ne disqualifie pas ces réseaux mais oblige les utilisateurs à adopter une vision plus nuancée de la blockchain. La décentralisation n’est pas binaire. Elle existe sur un spectre où chaque réseau fait des compromis différents entre sécurité, performance et autonomie. La question n’est plus de savoir si ces mécanismes existent, mais comment ils sont gouvernés, documentés et utilisés de manière transparente et responsable.

Rejoignez-nous

Plongez dans l’univers du BIM Blog, votre guide privilégié sur la blockchain, les cryptomonnaies, mais aussi qui vous en apprend plus sur ces domaines grâce au lexique. Ici, nous décortiquons les actualités brûlantes, tout en vous offrant des éclairages pertinents pour naviguer et évoluer avec assurance dans ces domaines passionnants.

Publicité

Les articles récents

Laissez un commentaire

Avis sur les liens partenaires : Au sein de cette page, nous vous présentons divers actifs, produits et services liés à l’investissement. Certains de ces liens sont partenaires, ce qui signifie que si vous effectuez un achat ou une inscription via ces liens, une commission nous est versée par notre partenaire. Ceci soutient l’écosystème BIM et notre mission de vous fournir du contenu pertinent et de qualité. Rassurez-vous, cela ne change rien pour vous, et vous pourriez même bénéficier de certains avantages grâce à nos liens.

Conseils de l’AMF : Un rendement élevé ne garantit pas toujours des bénéfices. Tout investissement à haut rendement s’accompagne d’un risque tout aussi élevé. Assurez-vous que votre prise de risque correspond à vos objectifs, à la durée de votre investissement et à votre tolérance à la perte.

Prudence en matière d’investissement : Investir dans les cryptomonnaies comporte des risques. Bien que nous mettions tout en œuvre pour sélectionner des produits et services de qualité, nous ne saurions être tenus responsables des conséquences liées à vos décisions d’investissement. La nature des crypto-actifs est volatile : faites vos recherches, évaluez vos risques et n’investissez que ce que vous pouvez vous permettre de perdre. Les informations fournies ici ne sont en aucun cas des conseils financiers.

Ne misez pas votre capital si vous n’êtes pas prêt à accepter des pertes.

Pour une transparence totale, nous vous invitons à consulter nos sections Politique de confidentialité et Conditions et services.