Web3 peut-il être piraté ? L’internet décentralisé est-il plus sûr ?


Web3 est apparu comme une perturbation de l’état actuel d’Internet alimentée par la blockchain. Mais en tant que technologie naissante, un brouillard d’hypothèses empoisonne les discussions sur les capacités réelles du Web3 et son rôle dans notre vie quotidienne.

Compte tenu de la promesse d’un Internet décentralisé utilisant des chaînes de blocs publiques, une transition complète vers Web3 doit être envisagée à travers plusieurs facteurs. Dans l’ensemble, la sécurité est l’une des fonctions les plus critiques car dans un monde propulsé par le Web3, les outils et les applications hébergés sur des chaînes de blocs se généralisent.

Vulnérabilités des contrats intelligents

Alors que les blockchains hébergeant des applications web3 restent impénétrables pour être prises en otage par des attaquants, les pirates ciblent les vulnérabilités des contrats intelligents du projet. Les attaques de contrats intelligents sur les plates-formes financières décentralisées (DeFi) ont explosé, avec une enquête récente montrant qu’environ 1,6 milliard de dollars de crypto-monnaies ont été volés au cours du seul premier trimestre de 2022.

Bien que DeFi soit un sous-ensemble du spectre Web3, il reflète la plus grande vulnérabilité de l’écosystème. En conséquence, les entrepreneurs Web3 doivent rediriger leur budget marketing vers le développement du système de base.

Comme nous l’avons vu tout au long de l’année, les vulnérabilités qui permettent aux pirates de drainer de grandes quantités d’actifs entraînent des pertes temporaires pour les investisseurs et peuvent provoquer un effondrement indirect des écosystèmes connexes.

Menaces de l’intérieur

En plus des hacks externes, de mauvais acteurs au sein du système peuvent tromper le projet et ses investisseurs. Des mécanismes de sécurité avec un accès dilué aux employés sont nécessaires pour prévenir les attaques internes.

Le 14 août, Velodrome Finance, l’un des membres de son équipe, Gabagool, a récupéré 350 000 $ auprès de l’un des membres de son équipe, l’Automated Market Maker (AMM). L’un des précieux portefeuilles de Vélodrome a été volé de 350 000 $. Une enquête interne ultérieure a révélé l’identité de l’attaquant, permettant à l’entreprise de récupérer l’intégralité du butin.

Renforcer Web3

Plus de six mois de marché baissier couplés à de nombreux piratages ont forcé les investisseurs en cryptographie à réaligner leurs investissements sur des écosystèmes qui reflètent la sécurité. En conséquence, les entrepreneurs du Web3 doivent prendre des mesures pour assurer le succès à long terme de leurs offres.

Une façon de minimiser les risques d’attaque consiste à lancer des initiatives de prime de bogue. Les primes de bogues attirent les pirates blancs, qui tentent d’identifier les vulnérabilités du point de vue d’un pirate. Les développeurs sont financièrement récompensés pour avoir trouvé et corrigé des bogues valides dans le système.

De plus, les entrepreneurs doivent mettre en place des portefeuilles multisig pour stocker de l’argent et éviter un contrôle centralisé sur les portefeuilles. Ces mesures, lorsqu’elles sont mises en œuvre à l’échelle du système, reflètent une plus grande décentralisation et une plus grande isolation des attaques orchestrées.

Laisser un commentaire