{"id":3903,"date":"2022-02-25T12:55:10","date_gmt":"2022-02-25T14:55:10","guid":{"rendered":"https:\/\/teknomers.com\/fr\/un-pirate-a-decouvert-une-vulnerabilite-dans-optimism-et-aurait-pu-creer-un-eth-illimite\/"},"modified":"2022-02-25T12:55:20","modified_gmt":"2022-02-25T14:55:20","slug":"un-pirate-a-decouvert-une-vulnerabilite-dans-optimism-et-aurait-pu-creer-un-eth-illimite","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/un-pirate-a-decouvert-une-vulnerabilite-dans-optimism-et-aurait-pu-creer-un-eth-illimite\/","title":{"rendered":"Un pirate a d\u00e9couvert une vuln\u00e9rabilit\u00e9 dans Optimism &#8211; et aurait pu cr\u00e9er un ETH illimit\u00e9"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"news-container\">\n<div class=\"dropdown-container-chartflow relative\">\n<div class=\"row\" style=\"padding:10px\">\n<p><h3 class=\"box-headline\" style=\"margin:0px\">partages dans cet article<\/h3>\n<\/p>\n<div class=\"col-xs-2 col-sm-1 pointer\"><\/div>\n<p><h3 class=\"box-headline\" style=\"margin:0px\">Forex dans cet article<\/h3>\n<\/p>\n<\/div>\n<\/div>\n<p>\u2022 Le hacker et d\u00e9veloppeur Jay Freeman a d\u00e9couvert une dangereuse vuln\u00e9rabilit\u00e9 Optimism d\u00e9but f\u00e9vrier <br \/>\n\u2022 Au lieu d&#8217;exploiter le bogue, Freeman l&#8217;a signal\u00e9 et a re\u00e7u une r\u00e9compense de 2,1 millions de dollars d&#8217;Optimism <br \/>\n\u2022 Les investisseurs des ETH ont eu de la chance\u00a0: le bug s&#8217;est apparemment d\u00e9clench\u00e9 en d\u00e9cembre, mais son potentiel n&#8217;a pas \u00e9t\u00e9 reconnu <!-- sh_cad_1 --><\/p>\n<p>Le 2 f\u00e9vrier 2022, le d\u00e9veloppeur &#8211; et hacker &#8211; Jay Freeman alias saurik, connu pour son app store de jailbreak Cydia, a d\u00e9couvert un bogue dans la solution de mise \u00e0 l&#8217;\u00e9chelle Optimism pour Ethereum (ETH).  Il le rapporte sur son propre site Internet.  Au lieu d&#8217;exploiter la vuln\u00e9rabilit\u00e9, il l&#8217;a signal\u00e9e \u00e0 Optimism et a re\u00e7u une r\u00e9compense d&#8217;un million de dollars.\n<\/p>\n<div class=\"clearfix\" style=\"border-top:1px solid #c4c4c4;border-bottom:1px solid #c4c4c4;background-color:#fefefe;padding: 10px 0\"><!--CenterColumn_1--><\/p>\n<p>La publicit\u00e9<\/p>\n<div class=\"\">\n<p style=\"background-color:#fbbd5d\">Les crypto-monnaies se sont fortement corrig\u00e9es au cours des derni\u00e8res semaines.  Les investisseurs sp\u00e9culatifs n\u00e9gocient d\u00e9sormais des CFD sur les crypto-monnaies les plus populaires au monde avec un effet de levier et une disponibilit\u00e9 24h\/24 et 7j\/7 avec Plus500.<\/p>\n<p><a rel=\"nofollow noopener\" class=\"button bgGreen pull-sm-right btn-xs-block\" href=\"https:\/\/www.plus500.com\/de\/Trading\/CryptoCurrencies?id=98552&amp;tags=textad_kryptonews_neu&amp;pl=2\" target=\"_blank\">agir maintenant<\/a><\/p>\n<p class=\"medium-font light-grey\">77% des comptes d&#8217;investisseurs particuliers perdent de l&#8217;argent lorsqu&#8217;ils n\u00e9gocient des CFD avec ce fournisseur.  Vous devez examiner attentivement si vous pouvez vous permettre de prendre le risque \u00e9lev\u00e9 de perdre votre argent<\/p>\n<\/div>\n<\/div>\n<h2>  Optimism sert de protocole de nano-paiement pour Ethereum (ETH) <\/h2>\n<p>Optimism est un protocole de nano-paiement con\u00e7u pour simplifier le trading d&#8217;ETH\u00a0: au lieu d&#8217;\u00e9changer les pi\u00e8ces directement sur la blockchain, les utilisateurs d&#8217;Optimism peuvent verrouiller leur v\u00e9ritable ether et vendre \u00e0 la place une &#8220;copie&#8221; g\u00e9n\u00e9r\u00e9e par Optimism (IOU).  Cela peut \u00eatre envoy\u00e9 plus ou moins en temps r\u00e9el et avec des frais de transaction nettement inf\u00e9rieurs.  Si vous souhaitez \u00e9changer des reconnaissances de dette de votre propre possession contre de v\u00e9ritables ETH ou les faire payer, vous devez attendre une semaine.  Ce concept est \u00e9galement appel\u00e9 &#8220;mise \u00e0 l&#8217;\u00e9chelle de la couche 2&#8221;.<br \/>\n<!-- sh_cad_3 --><\/p>\n<h2>  Jay Freeman d\u00e9couvre un bug qui aurait pu d\u00e9valuer consid\u00e9rablement l&#8217;ETH <\/h2>\n<p>Cependant, lorsqu&#8217;il travaillait sur des protocoles de nanopaiement pour sa soci\u00e9t\u00e9 Orchid, Freeman a remarqu\u00e9 un bogue dans le protocole Optimism\u00a0: au lieu de supprimer la reconnaissance de dette lors du retour ou du d\u00e9verrouillage des ETH d&#8217;origine, celle-ci restait en dehors de la cha\u00eene pr\u00e9vue.  En y regardant de plus pr\u00e8s, le pirate a d\u00e9couvert que ces contrats intelligents individuels entre les investisseurs ETH et Optimism auraient pu \u00eatre manipul\u00e9s d&#8217;une certaine mani\u00e8re &#8211; alors cette erreur se serait d\u00e9roul\u00e9e en boucle continue et aurait \u00e9mis des reconnaissances de dette illimit\u00e9es, explique-t-il sur son site Web.<br \/>\n<!-- sh_cad_4 --><\/p>\n<p>&#8220;Avec votre offre illimit\u00e9e de reconnaissances de dette, vous pourriez [dann] aller dans tous les \u00e9changes d\u00e9centralis\u00e9s fonctionnant sur la L2 et g\u00e2cher leur \u00e9conomie en achetant de grandes quantit\u00e9s d&#8217;autres jetons tout en d\u00e9valuant la propre monnaie de la cha\u00eene \u00bb, a \u00e9crit Freeman sur son site Web.<br \/>\n<!-- sh_cad_5 --><\/p>\n<h2>  L&#8217;optimisme r\u00e9compense la sinc\u00e9rit\u00e9 de Freeman avec 2,1 millions de dollars <\/h2>\n<p>  Cependant, au lieu d&#8217;utiliser le bug \u00e0 ses propres fins, il l&#8217;a signal\u00e9 \u00e0 Optimism.  En r\u00e9compense, il a d&#8217;abord \u00e9t\u00e9 pay\u00e9 environ deux millions de dollars am\u00e9ricains, comme il le rapporte sur Twitter :<br \/>\n<!-- sh_cad_6 --><\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">La semaine derni\u00e8re, j&#8217;ai d\u00e9couvert (et signal\u00e9) un bogue critique (qui a \u00e9t\u00e9 enti\u00e8rement corrig\u00e9) dans <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/optimismPBC?ref_src=twsrc%5Etfw\" target=\"_blank\">@optimismPBC<\/a> (une &#8220;solution de mise \u00e0 l&#8217;\u00e9chelle de couche 2&#8221; pour Ethereum) qui aurait permis \u00e0 un attaquant d&#8217;imprimer une quantit\u00e9 arbitraire de jetons, pour laquelle j&#8217;ai gagn\u00e9 une prime de 2 000 042 $. <a rel=\"nofollow\" href=\"https:\/\/t.co\/J6KOlU8aSW\">https:\/\/t.co\/J6KOlU8aSW<\/a><!-- sh_cad_7 --><\/p>\n<p>&#8211; Jay Freeman (saurik) (@saurik) <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/saurik\/status\/1491821215924690950?ref_src=twsrc%5Etfw\" target=\"_blank\">10 f\u00e9vrier 2022<\/a><\/p><\/blockquote>\n<p><!-- sh_cad_8 --><\/p>\n<p>Quelques jours plus tard, Optimism a d\u00e9cid\u00e9 d&#8217;augmenter \u00e0 nouveau la r\u00e9compense \u00e0 un total de 2,1 millions de dollars.<br \/>\n<!-- sh_cad_9 --><\/p>\n<h2>  Le bug a \u00e9t\u00e9 d\u00e9clench\u00e9 en d\u00e9cembre <\/h2>\n<p>Selon Freeman, Optimism a maintenant ferm\u00e9 la faille de s\u00e9curit\u00e9 sur son site Web.  Les investisseurs de l&#8217;ETH peuvent s&#8217;estimer chanceux : comme le rapporte le portail d&#8217;information t3n, un bogue similaire a frapp\u00e9 ill\u00e9galement 184 milliards de Bitcoin (BTC) en 2010.  Cela aurait \u00e9galement pu se produire avec ETH depuis No\u00ebl &#8211; selon Freeman, lorsque la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Optimism, il est devenu \u00e9vident que le bogue avait \u00e9t\u00e9 d\u00e9clench\u00e9 en d\u00e9cembre, mais son potentiel n&#8217;\u00e9tait probablement pas reconnu et donc pas exploit\u00e9.<br \/>\n<!-- sh_cad_10 --><\/p>\n<p>Olga Rogler \/ R\u00e9dactrice finanzen.net\n<\/p>\n<div class=\"lvgSearchOuter\"><span class=\"font-bold\">Produits \u00e0 effet de levier s\u00e9lectionn\u00e9s sur Twitter<\/span>Avec les knock-outs, les investisseurs sp\u00e9culatifs peuvent participer de mani\u00e8re disproportionn\u00e9e aux mouvements de prix.  S\u00e9lectionnez simplement le levier souhait\u00e9 et nous vous montrerons les produits appropri\u00e9s sur Twitter<\/p>\n<div class=\"row\">\n<div class=\"col-xs-12\">\n<p>L&#8217;effet de levier doit \u00eatre compris entre 2 et 20<\/p>\n<\/div>\n<\/div>\n<p>Pas de donn\u00e9es<\/p>\n<\/div>\n<p><!--CenterColumn_2--><\/p>\n<p>Sources des images : Sorapop Udomsri\/shutterstock.com, Ponderful Pictures\/Shutterstock.com<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/www.finanzen.net\/nachricht\/devisen\/blockchain-hacker-hat-sicherheitsluecke-in-optimism-entdeckt-und-haette-unbegrenzt-eth-praegen-koennen-11054398\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-28<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>partages dans cet article Forex dans cet article \u2022 Le hacker et d\u00e9veloppeur Jay Freeman a d\u00e9couvert une dangereuse vuln\u00e9rabilit\u00e9 Optimism d\u00e9but f\u00e9vrier \u2022 Au lieu d&#8217;exploiter le bogue, Freeman l&#8217;a signal\u00e9 et a re\u00e7u une r\u00e9compense de 2,1 millions de dollars d&#8217;Optimism \u2022 Les investisseurs des ETH ont eu de la chance\u00a0: le bug [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3904,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[2514,2167,429,5671,6646,6647,6645,6644,196,3667],"class_list":["post-3903","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-finance","tag-aurait","tag-creer","tag-dans","tag-decouvert","tag-eth","tag-illimite","tag-optimism","tag-pirate","tag-une","tag-vulnerabilite"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/3903","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=3903"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/3903\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/3904"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=3903"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=3903"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=3903"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}