À l’instant même, je m’apprêtais à déposer cinquante ethers dans le nouveau pool de Bedrock 2.0. Par habitude, j’ai scanné en retour-codage (décompilation) le contrat de proxy sous-jacent, et une sueur froide a aussitôt humidifié mon dos. La ligne 2400 du code affichait clairement une fonction de super-privilège cachée très en profondeur. Cette fonction permet au déployeur de geler directement la liquidité de tout le protocole, sans aucune contrainte de verrouillage temporel, puis de transférer de force les actifs sous-jacents du pool vers une adresse « trou noir » non vérifiée. C’est, absolument, un code de porte dérobée standard de fuite de fonds. Il suffit que l’équipe du projet fasse un petit geste, et toutes nos monnaies disparaissent instantanément. J’ai eu peur, j’ai immédiatement débranché la connexion du portefeuille matériel, j’ai envoyé en rafale des alertes dans tous les groupes de défense contre les hackers avancés, puis j’ai effrénément cliqué sur « révoquer » toutes les autorisations accordées à ce contrat. Un comportement aussi détestable de porte arrière, c’est littéralement prendre tous les fournisseurs de liquidité pour des agneaux destinés à l’abattoir : le pool peut être vidé complètement à tout moment.
Au moment où je me suis mis à tout vendre en panique, un top chercheur en sécurité de la Fondation Ethereum m’a répondu en message privé sur Twitter. La vérité m’a violemment giflé. Il ne s’agissait pas du distributeur de retraits d’escrocs du projet : c’est la matrice de défense décentralisée anti-fusion (circuit breaker) originale de Bedrock 2.0. Ce soi-disant « super-privilège » est en réalité entièrement repris par un réseau distribué de nœuds de validation multi-signatures. Dès que l’oracle du système détecte ne serait-ce que les moindres signes d’une attaque de flash loan avec réentrance, ce mécanisme de défense s’active automatiquement en l’espace de quelques millisecondes : tous les actifs essentiels sont alors séparés d’urgence et transférés dans un coffre-fort multi-crypté, bloquant complètement les voies de vol des pirates. Cette architecture « défense active » intégrée directement dans la logique de base est non seulement capable d’éviter parfaitement le point de défaillance unique lié à la sécurité des smart contracts, mais elle élève aussi le niveau de protection des actifs à un standard de qualité « militaire ». @Bedrock $BR #Bedrock