« 5 grandes voies d’attaques quantiques » révélées ! Google met en garde : 100 milliards de dollars d’actifs sur Ethereum menacés

ETH-3,29%

L’équipe IA quantique de Google a publié lundi son dernier rapport. Presque toute l’attention de la communauté des crypto-monnaies se concentre sur le Bitcoin : capable d’être déchiffré en 9 minutes, avec jusqu’à 41% de probabilité de vol, et 6,9 millions de Bitcoins exposés au risque — tandis que la partie du rapport concernant « l’Ether » a été boudée par le marché. Or, les risques qui y sont dissimulés sont encore plus troublants. Il convient donc à l’ensemble des investisseurs d’observer cela avec le plus haut niveau d’alerte.
Ce livre blanc, rédigé conjointement par Google, par Justin Drake, chercheur principal au sein de l’Ethereum Foundation, et par Dan Boneh, grand spécialiste de la cryptographie à l’université Stanford, analyse les « 5 voies les plus meurtrières » par lesquelles l’avenir des ordinateurs quantiques pourrait venir à bout d’Ethereum. Et pour chacune de ces voies, il est probable qu’elle frappe précisément des éléments vitaux différents de l’Ether. En se basant sur les prix actuels, l’ampleur des actifs directement exposés au risque dépasse déjà 100 milliards de dollars. Si une réaction en chaîne est déclenchée, le désastre sera difficile à estimer.

1. Le grand « tour de passe-passe à découvert » du baleine-gros portefeuille
Dans le monde du Bitcoin, la « clé publique » de l’utilisateur peut, avant d’être dépensée concrètement, rester cachée derrière une fonction de hachage (Hash, une sorte d’empreinte numérique). Mais sur Ethereum, dès qu’un utilisateur envoie une transaction, la clé publique se retrouve « publiquement et définitivement » sur la blockchain. À moins d’abandonner complètement ce compte et de transférer l’argent ailleurs, il est impossible de changer quoi que ce soit.
L’équipe de Google estime que, à l’heure actuelle, les 1 000 principaux portefeuilles de baleines (au total, environ 20,5 millions d’Ether) sont déjà entièrement exposés au risque. Si un ordinateur quantique n’a besoin que de 9 minutes pour déchiffrer un jeu de clés privées, en moins de 9 jours, ces portefeuilles de 1 000 baleines seront vidés entièrement.

2. Le « super administrateur » qui tient le registre de vie et de mort de la DeFi
Sur Ethereum, les contrats intelligents qui prennent en charge les prêts, les échanges et l’émission de stablecoins attribuent généralement des « privilèges spéciaux » à une poignée d’administrateurs. Cela permet au « super administrateur » de mettre en pause le contrat, de mettre à niveau le code, voire de transférer d’importantes sommes. Le rapport constate qu’au moins 70 grandes clés d’administrateurs ont déjà été exposées en chaîne, impliquant environ 2,5 millions d’Ether.
Ce qui est encore plus glaçant, ce sont les réactions en chaîne au-delà de l’Ether. Ces comptes d’administrateurs détiennent également les « droits de frappe » de stablecoins majeurs tels que USDT et USDC. Autrement dit, une fois qu’un pirate quantique a compromis une seule de ces clés, il peut émettre des jetons à l’infini, comme une machine à imprimer, déclenchant une réaction en chaîne dans tous les marchés de prêt qui utilisent ces jetons comme collatéral.
Le livre blanc estime qu’environ 200 milliards de dollars d’actifs tokenisés et de stablecoins sur Ethereum dépendent de ces clés d’administrateurs fragiles.

3. Une couche Layer2 qui dépend de la même cryptographie
Pour améliorer la vitesse de transaction, la plupart des transactions sur Ethereum sont traitées hors chaîne via des Layer 2 comme Arbitrum et Optimism, puis les résultats sont renvoyés. Mais le problème, c’est que les outils de cryptographie natifs d’Ethereum sur lesquels ces Layer2 s’appuient ne disposent tous d’aucune capacité de « déchiffrement résistant aux quantiques ».
Le rapport estime grossièrement qu’au moins 15 millions d’Ether sont exposés au risque sur l’ensemble des principales Layer2 et des ponts inter-chaînes. À ce jour, le seul système considéré comme sûr est StarkNet, qui utilise un algorithme de hachage (et non un algorithme de signature à courbes elliptiques).

4. Attaquer « le système de staking » pour faire tomber le réseau
Ethereum s’appuie sur le mécanisme de « preuve d’enjeu (Proof-of-Stake, PoS) » pour maintenir la sécurité du réseau : les validateurs votent pour décider quelles transactions sont valides. Cependant, le rapport considère que les mécanismes de vérification des signatures numériques utilisés pour ces votes sont également faciles à casser par des ordinateurs quantiques.
À l’heure actuelle, tout le réseau compte environ 37 millions d’Ether en état de staking. Si un pirate parvient à contrôler un tiers des nœuds validateurs, il peut paralyser le réseau, rendant les transactions impossibles à confirmer. S’il contrôle les deux tiers des nœuds validateurs, le pirate peut même dominer la situation et modifier directement l’historique des enregistrements de la blockchain.
Le rapport avertit également, tout particulièrement, que si les jetons mis en jeu se concentrent excessivement dans des gros pools de capitaux (par exemple Lido, qui représente environ 20% de parts de marché), il suffit au pirate de concentrer ses attaques sur l’infrastructure d’un seul acteur pour raccourcir considérablement le temps d’attaque.

5. Le « défaut permanent » : il suffit de le casser une fois
Le rapport mentionne aussi une voie d’attaque la plus particulière, et la plus préoccupante. Ethereum adopte un système nommé « Data Availability Sampling » (échantillonnage de disponibilité des données), afin de vérifier si les données de transactions renvoyées par Layer2 existent réellement. Lors de la configuration initiale, ce système a généré un ensemble de « chiffres absolument confidentiels », censés être détruits intégralement après coup.
Une fois qu’un pirate utilise un ordinateur quantique, il peut reconstituer cette série de chiffres confidentiels à partir des données publiques. Le plus effrayant est que, dès qu’il est cassé une fois, cette série de chiffres confidentiels devient un ensemble d’outils pouvant fonctionner en permanence. Même sans recourir à l’ordinateur quantique, le pirate peut ainsi falsifier à jamais des preuves de vérification des données.
L’équipe de Google décrit même que cet outil de faille « a une valeur commerciale de transaction élevée ». Lorsqu’il entrera dans le marché noir, toutes les couches Layer2 reposant sur le système de données Ethereum Blob seront touchées.

La grande opération de sauvetage de plusieurs centaines de milliards : la bataille défensive d’Ethereum et ses points faibles
Bien sûr, le camp d’Ethereum ne reste pas les bras croisés. Justin Drake, chercheur à l’Ethereum Foundation et co-auteur du livre blanc, révèle que la Fondation a officiellement lancé la semaine dernière un site d’entrée pour la recherche sur l’« ère post-quantique (Post-quantum) ». Il indique que les recherches associées se poursuivent depuis plus de 8 ans. Actuellement, le réseau de test avance chaque semaine, et il a été établi une feuille de route de mises à niveau par hard forks à plusieurs étapes, dans l’objectif de déployer entièrement la cryptographie résistante aux quantiques avant 2029.
De plus, par rapport au Bitcoin qui ne produit un bloc qu’au bout de 10 minutes, Ethereum n’a besoin que de 12 secondes pour produire un bloc, ce qui rend l’interception des transactions en temps réel beaucoup plus difficile pour les pirates.
Cependant, le livre blanc rappelle aussi : même si le réseau principal d’Ethereum réussit à être mis à niveau, les milliers de contrats intelligents déjà déployés sur la chaîne ne s’auto-immuniseront pas automatiquement.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Ethereum passe sous 2 300 $, en baisse de 3,95 % sur 24 heures

Message des Actualités Gate, 23 avril — Ethereum (ETH) est tombé sous la barre des 2 300 $, s’échangeant à 2 299,73 $ avec une baisse de 3,95 % sur 24 heures.

GateNewsIl y a 3m

Des options sur Bitcoin et Ethereum d’une valeur de 98,7 Md$ prêtes à expirer

Message de Gate News, 23 avril — Les options sur Bitcoin et Ethereum, d’une valeur notionnelle combinée de 98,7 milliards de dollars, devraient expirer ce mois-ci. D’après des données on-chain, 109 000 options BTC expireront avec un ratio put-call de 0,93 et un point de douleur maximal de 72 000 $, représentant une valeur notionnelle de 85

GateNewsIl y a 1h

Aave suspend les opérations de la réserve rsETH sur Ethereum, Arbitrum et d’autres réseaux pour atténuer le risque systémique

Message de Gate News, 23 avril — Aave a annoncé avoir suspendu les opérations liées à la réserve rsETH sur les réseaux Ethereum mainnet, Arbitrum, Base, Mantle et Linea afin d’atténuer le risque systémique pendant le processus de récupération des actifs. Cette mesure vise à préserver des fonds supplémentaires pendant que le plan de récupération est

GateNewsIl y a 2h

Le chef économiste de Circle propose d'augmenter les taux USDC sur Aave au milieu des retombées de KelpDAO

Message de Gate News, 23 avril — Gordon Liao, économiste en chef de Circle, a proposé d'augmenter cette semaine les paramètres de prêt de l'USDC sur Aave v3 Ethereum Core, après un exploit rsETH de KelpDAO d'un montant de $292 million qui a déclenché une crise de liquidité sur l'ensemble du protocole. La demande de commentaire (Request for Comment) de Liao suggère d'augmenter "Slope 2" à 40 %, avec une cible de 50 %, et de baisser l'utilisation optimale afin d'attirer de nouveaux dépôts et de soulager les tensions sur le marché. La proposition découle d'une pression aiguë sur le pool USDC d'Aave, qui est resté essentiellement bloqué à une utilisation maximale pendant quatre jours. Au taux actuel d'environ 14 %, Liao affirme que les remboursements sont absorbés presque entièrement par les retraits en file d'attente plutôt que de rétablir une liquidité utilisable. L'incident de KelpDAO s'est répercuté sur les marchés DeFi, faisant chuter la valeur totale verrouillée d'Aave de plus de milliard avant l'exploit à environ 15,3 milliards de dollars, avec des retraits importants et une pression persistante sur l'utilisation dans les marchés de base. Les retours de la communauté sur le forum de gouvernance d'Aave ont rapidement soulevé des préoccupations concernant les liquidations. L'analyse partagée en réponse à la proposition a constaté que la courbe de taux cible pourrait rapprocher d'environ 70,1 millions de dollars de dette matérielle de la liquidation sur 30 jours, un seul grand portefeuille représentant la majeure partie de l'exposition. Les critiques estiment que des taux plus élevés déplaceraient la douleur des prêteurs bloqués dans les files de retrait vers des emprunteurs opérant avec des coussins limités de facteur de santé. Par ailleurs, certains membres de la communauté se demandent pourquoi Circle, en tant qu'émetteur de l'USDC, cherche des solutions fondées sur la gouvernance plutôt que de fournir un soutien direct à la liquidité. Liao a noté que son message reflète uniquement "des vues personnelles, sans représenter celles de Circle". Pendant ce temps, l'analyste on-chain EmberCN rapporte que l'attaquant de KelpDAO a échangé quasiment l'ensemble des 75 700 ETH encore sous son contrôle — environ million — contre du bitcoin en quelque 1,5 jour, principalement via THORChain. L'activité a généré environ million de volume de transactions sur THORChain et environ 910 000 $ de frais.

GateNewsIl y a 3h

Grayscale transfère 3 817 ETH et 210 BTC d’une valeur de 25,02 M$ vers une plateforme de conservation institutionnelle

Message d’actualités Gate, 23 avril — Grayscale a transféré au total 3 817 ETH et 210,006 BTC vers une plateforme de conservation institutionnelle il y a environ 40 minutes, selon des sources de marché. Le transfert combiné était évalué à environ 25,02 $

GateNewsIl y a 3h
Commentaire
0/400
Aucun commentaire