Charles Hoskinson : Les escroqueries par empoisonnement d'adresse ne peuvent pas se produire sur Bitcoin et Cardano

image

Source : CryptoNewsNet Titre original : Charles Hoskinson : Vous ne pouvez pas arnaquer comme ça sur Bitcoin et Cardano Lien original : Récemment, l’une des plus grosses pertes dues à des arnaques on-chain a eu lieu. Une attaque d’empoisonnement d’adresse, une fraude qui exploite la façon dont les blockchains basées sur des comptes gèrent l’historique des transactions et la réutilisation des adresses, a causé la perte de près de $50 millions de USDT par un seul utilisateur.

Commentaire de Charles Hoskinson

Selon Charles Hoskinson, cela ne serait pas arrivé sur certaines architectures qui sont intrinsèquement plus résilientes à ce type d’erreur.

Une autre raison pour laquelle le UTXO est génial. Bitcoin et Cardano ne sont pas impactés

Peu de temps après que l’argent a été retiré d’une grande plateforme, le portefeuille de la victime, qui était actif depuis environ deux ans et était principalement utilisé pour des transferts USDT, a reçu près de $50 millions. L’utilisateur a envoyé une brève transaction de test au destinataire prévu, ce que beaucoup considéreraient comme un comportement sûr. La somme totale a été envoyée quelques minutes plus tard. La mauvaise adresse a été utilisée pour ce second transfert.

Plus tôt, l’arnaqueur avait effectué une attaque d’empoisonnement d’adresse en envoyant une petite quantité de USDT depuis un portefeuille conçu pour ressembler à une adresse réelle que la victime avait déjà utilisée auparavant. La victime a par erreur choisi l’adresse empoisonnée plutôt que la bonne lorsqu’elle a copié l’adresse depuis l’historique des transactions. En conséquence, $50 millions ont été perdus en un seul clic.

Pourquoi le UTXO est meilleur dans ces cas

Bien qu’il soit probablement déplacé ou échangé, le USDT volé est actuellement toujours à l’adresse de destination.

« C’est une autre raison pour laquelle le UTXO est génial », a déclaré Hoskinson en réponse à l’incident. Il n’a pas tort. Le modèle basé sur les comptes qu’Ethereum et de nombreuses autres chaînes EVM utilisent conduit directement à ce type d’arnaque. Les adresses sont affichées sous forme de chaînes libres dans l’historique des transactions, et les portefeuilles encouragent la copie depuis les échanges précédents. C’est précisément ce dont les hackers tirent parti.

Des chaînes comme Bitcoin et Cardano, qui sont basées sur le modèle UTXO, fonctionnent différemment. Chaque transaction produit de nouvelles sorties tout en consommant les existantes. Les portefeuilles créent généralement des transactions à partir de sélections explicites de UTXO plutôt que de réutiliser des points de terminaison de compte, et les utilisateurs ne se fient pas à la copie d’adresses de destination depuis l’historique des comptes de la même manière. Il n’existe pas d’état de compte persistant pour empoisonner visuellement.

Ce n’était pas une faille du protocole ni une exploitation des contrats intelligents. C’était une faille dans la conception qui interagissait avec la nature humaine, et en moins d’une heure, cela a coûté $50 millions.

BTC0.6%
ADA-0.98%
ETH0.02%
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)