Dans un exploit historique, un pirate informatique anonyme a réussi à générer 184 467 440 737 bitcoins le 15 août 2010, dépassant considérablement la limite d’approvisionnement de la crypto-monnaie. Cet incident a révélé une vulnérabilité majeure dans le code de Bitcoin qui ne parvenait pas à valider correctement les transactions.
Détails de l'exploit
Le code source de Bitcoin plafonne l’offre totale éventuelle à 21 millions de pièces. Le pirate informatique a créé plus de 8 700 fois plus de bitcoins que les 21 millions disponibles en une seule transaction. Le pirate informatique a distribué ces pièces sur trois adresses, deux adresses recevant chacune un montant incroyable de 92 milliards de pièces.
Une faille dans le système de vérification des transactions de Bitcoin est à l’origine de cet exploit. Lors de la somme des valeurs de sortie de la transaction, le code n’a pas réussi à gérer les dépassements supérieurs à la quantité maximale autorisée. Cet oubli a permis la génération de quantités arbitrairement importantes de Bitcoin. Jeff Garzik, aujourd'hui PDG de Bloq, a fait la découverte et a donné à l'exploit le titre de « bug de débordement de Bitcoin ».

Réponse et conséquences
Trois heures après le signalement et cinq heures après l'attaque par débordement, Satoshi Nakamoto et d'autres développeurs Bitcoin ont publié un correctif dans la version 0.3.1. Cette mise à jour incluait une logique pour rejeter les transactions avec des valeurs de sortie de dépassement. La blockchain Bitcoin a également été modifiée pour réparer les dégâts, en la réinitialisant à un état antérieur au blocage du pirate informatique.
Il est important de noter que 53 blocs ont été réorganisés lors du rollback. Il s’agit de la plus grande correction jamais requise dans la blockchain de Bitcoin. Pendant une brève période, deux blockchains Bitcoin concurrentes ont existé lorsque les mineurs ont adopté la version fixe. Dirigée par Satoshi, la chaîne corrigée a finalement dominé après 19 heures, malgré des perturbations mineures dues à la version erronée. Grâce au bloc 74 691, les mineurs ont pu rétablir fermement la blockchain de Bitcoin.
Fait remarquable, malgré la gravité de la vulnérabilité, le prix du marché du Bitcoin s’est rapidement redressé après l’incident. À la fin de l’année, la valeur du Bitcoin avait augmenté de plus de 300 %, passant de 0,07 $ à 0,30 $, probablement grâce à une réponse rapide et efficace. L’exploit lui-même a été effacé lors de la réorganisation de la blockchain, détruisant ainsi les 184 milliards de jetons générés.
Plus d’une décennie plus tard, l’identité du pirate informatique reste inconnue. Cependant, Bitcoin a considérablement mûri depuis lors, possédant des pratiques de sécurité avancées pour empêcher des exploits similaires. Ce premier incident a joué un rôle clé dans la mise à l’épreuve de la résilience de Bitcoin au cours de ses années de formation.
