Qu’est-ce qu’une vulnérabilité de débordement Bitcoin ?

Lors d'un événement historique, un pirate informatique anonyme a réussi à générer 184 467 440 737 Bitcoins le 15 août 2010, dépassant largement la limite d'approvisionnement de la crypto-monnaie. Cela a révélé une grave faille dans le code de Bitcoin qui empêchait la vérification correcte des transactions.
Détails de l'exploitation
Le code source du Bitcoin limite l’offre totale finale à 21 millions de pièces. Le nombre de Bitcoins créés par le pirate informatique en une seule transaction était plus de 8 700 fois supérieur à l’offre de 21 millions de pièces. Les pirates ont distribué les pièces à trois adresses, deux adresses recevant chacune un montant stupéfiant de 92 milliards de pièces.
Une faille dans le système de vérification des transactions de Bitcoin est responsable de cette vulnérabilité. Lors de la somme des valeurs de sortie d'une transaction, le code était incapable de gérer le débordement au-delà du montant maximum autorisé. Cet oubli a abouti à la création de quantités arbitrairement importantes de Bitcoin. Jeff Garzik, PDG de Bloq, a découvert ce phénomène et a nommé la vulnérabilité « Bitcoin Overflow Vulnerability ».

Réactions et conséquences
Dans les trois heures suivant la divulgation de la vulnérabilité, Satoshi Nakamoto et d'autres développeurs Bitcoin ont publié la version 0.3.1 du correctif. Cette mise à jour introduit une logique pour rejeter les transactions avec des valeurs de sortie débordantes. La blockchain Bitcoin a subi un soft fork pour réparer les dégâts et revenir à l’état où elle se trouvait avant le piratage.
Il convient de mentionner que ce rollback a réorganisé 53 blocs, devenant ainsi la plus grande correction de l’histoire de la blockchain Bitcoin. Pendant une courte période, il y avait deux blockchains Bitcoin concurrentes, les mineurs choisissant une version fixe. Sous la direction de Satoshi, la chaîne réparée est finalement devenue dominante au bout de 19 heures, malgré des perturbations mineures causées par la version défectueuse. En atteignant le bloc 74 691, les mineurs ont réussi à reconstruire la blockchain de Bitcoin.
Il convient de noter que malgré la gravité de la vulnérabilité, le prix du marché du Bitcoin s’est rapidement redressé après l’incident. À la fin de l’année, la valeur du Bitcoin était passée de 0,07 $ à 0,30 $, soit une augmentation de plus de 300 %. Cela pourrait être attribué à une réponse rapide et efficace. La vulnérabilité a été corrigée lors d'une réorganisation de la blockchain, détruisant effectivement 184 milliards de jetons générés.
Même si plus d’une décennie s’est écoulée, l’identité du pirate informatique reste inconnue. Cependant, Bitcoin a considérablement évolué depuis lors, en adoptant des pratiques de sécurité avancées pour se protéger contre des attaques similaires.Ce premier incident a mis à l’épreuve la résilience de Bitcoin au cours de ses années de formation.

#BTC