Le pirate informatique DAO s'enfuit

Le pirate informatique de la DAO pourrait bien repartir avec des millions malgré les efforts de la communauté Ethereum pour empêcher ce résultat.

bars, jail

Qu'est-il arrivé au pirate informatique DAO ?

C'est une question qui se pose des semaines après labraquage qui fait la une des journauxLe monde de la blockchain qui a secoué le monde semble échapper à une réponse facile.

Les entretiens menés par CoinDesk indiquent que EthereumLa communauté semble avoir largement abandonné ses efforts pour retrouver l'individu ou le groupe qui a compromis le projet, même siramificationsLes conséquences de ce qui a été fait pour protéger les investisseurs continuent de se faire sentir.

Pour récapituler, l'attaque DAO s'est avérée être la principale motivation pour encourager une majorité de la communauté Ethereum accepter de créer Une nouvelle histoire de blockchain s'est produite le mois dernier. L'idée était que les utilisateurs Ethereum migreraient rapidement vers la nouvelle branche, laissant sans valeur les cryptomonnaies de la blockchain d'origine, où le pirate DAO détenait un solde.

Mais ce n’est pas ce qui s’est passé.

Plutôt que d’abandonner l’ancienne blockchain, le développement continue d’être mené par ceuxidéologiquement opposéà la nouvelle blockchain et à ses valeurs.

Deux semaines plus tard, la blockchain Ethereum Classic a atteint une capitalisation boursière mondiale de près de 200 millions de dollars. Le marché a également décidé que ses jetons, les Ethers Classic (ETC), avaient une valeur suffisante pour en faire la cinquième plus grande monnaie numérique au monde.

En plus de créer un nouveau marché pour les investisseurs, ces développements constituent une avancée majeure pour le hacker DAO.

Si ces fonds sont vendus avec succès, la DAO pourrait finalement repartir avec 8,5 millions de dollars. Bien que cela ne représente qu'une fraction des près de 40 millions de dollars qu'elle aurait gagnés si sa prime était libellée en ETH, ce n'est pas une mauvaise somme pour une journée de travail.

Ce qui rend cette histoire plus que spéculative, c’est qu’il y a de plus en plus de preuves suggérant que le pirate informatique a remarqué l’appréciation de ses nouveaux fonds.

Ces derniers jours, cette valeur a étéen mouvement.

Sortie de poste

D'autres questions restent également ouvertes, comme la manière dont le pirate informatique de la DAO va liquider sa position dans ETC

En raison de la construction initiale de la DAO, des règles régissaient les retraits de fonds, et celles-ci ont été reprises dans la version alternative des comptes sur Ethereum Classic. Et ainsi, comme cela s'est produit sur Ethereum. avant le hard fork,un compte à rebours de 27 jours a de nouveau commencé avant que les 3,6 millions ETC puissent être retirés du contrat.

Nick Johnson, ingénieur logiciel pour la fondation à but non lucratif Ethereum Foundation (qui a soutenu la version hard-fork d' Ethereum), a pu expliquer comment le pirate informatique de la DAO pouvait tirer profit de la conversion de ses fonds éther classiques en monnaie fiduciaire ou en une autre monnaie numérique.

Johnson a expliqué qu'il était probable que l'attaquant n'était T le conservateur du fonds, ce qui signifie qu'il ou elle aurait besoin de créer une autre DAO pour retirer ces fonds avant d'en obtenir la garde.

Mais il a ajouté qu'il n'avait T enquêté sur les détails de l'affaire.

Les entretiens avec les membres de la Fondation Ethereum suggèrent qu'empêcher le pirate informatique de la DAO de profiter de son braquage, même via une version alternative de la blockchain, n'est T une priorité.

« Désolé de vous décevoir », dit-il. « Mais je crains d'être la mauvaise personne à qui poser la question. »

L'intrigue s'épaissit

Mais l’histoire devient plus complexe.

Dans les semaines précédant le hard fork, d'autres mesures ont été prises pour tenter de prendre le contrôle des fonds des pirates de la DAO.

Cela comprenait la formation d’un groupe de soi-disantpirates informatiques « chapeau blanc »qui cherchait à attaquer le contrat DAO afin de restituer la garde des fonds à leurs propriétaires. Au moment du fork, plusieurs DAO contenaient des fonds volés, arrachés au contrôle du pirate.

Étant donné que cette blockchain continue de fonctionner, ces comptes ont également été répliqués.

Il reste encore 7,2 millions ONE' ETC dans ces comptes white hat sur la blockchain ETC compte et près de 600 000 ETC dans un autre compte. Sur la base du taux ETC de 2,24 $ au moment de la publication, ces comptes valent collectivement plus de 17,6 millions de dollars.

On ne sait pas encore clairement comment cette valeur pourrait être dépensée, qui, associé à cet effort, pourrait tenter de liquider cette valeur et si les bénéfices seraient utilisés pour indemniser les investisseurs.

Lors d'une conversation avec CoinDesk, le développeur principal Ethereum , Fabian Vogelsteller, et le concepteur UX de la Fondation Ethereum , Alex Van de Sande, ont tous deux déclaré qu'ils ne savaient T ce qui pourrait arriver à ces ressources, ajoutant qu'ils avaient concentré leur attention sur la nouvelle blockchain Ethereum .

Aucun des deux n'a déclaré savoir à qui appartenaient les clés privées qui pourraient éventuellement donner accès aux fonds.

En ce qui concerne ce qui pourrait arriver au compte DAO détenu par le pirate, Vogelsteller et Van de Sande ont tous deux convenu que l'attaquant repartirait probablement avec les fonds.

« Je ne sais T ce qui va arriver aux DAO white hat », a déclaré Van de Sande, ajoutant :

« Mais oui, l'attaquant de Dark DAO a pu s'en tirer avec une grande partie d'Ether Classic. C'était le but d'Ether Classic, T -ce pas ? »

Les gardiens

La barrière finale pour le pirate informatique pourrait alors être les principaux échanges Ethereum .

En tant que principaux lieux d'achat et de vente d' ETH et ETC, ils restent l'option la plus simple pour laquelle le pirate informatique DAO doit obtenir une sortie, mais ONEune des plus problématiques en raison des règles KYC et AML qu'ils appliquent.

Le fondateur et PDG de Poloniex, Tristan D'Agosta, a déclaré que la prochaine étape pour le pirate serait probablement de convertir l' ETC en BTC.

Mais lorsque ces fonds « commencent réellement à bouger », a-t-il déclaré, l'attaquant devra travailler pour échapper à la détection – ce qui n'est pas une mince affaire sur une blockchain publique, où l'historique des transactions peut être librement exploré.

Quant à la manière exacte dont une conversion pourrait avoir lieu, D'Agosta a proposé quelques théories, mais n'a T voulu entrer dans trop de détails afin de ne pas donner accidentellement des idées au pirate.

« Il le sait probablement déjà, car il s'est montré très intelligent », a déclaré D'Agosta. « Mais beaucoup d'attaquants sont brillants à certains égards et extraordinairement stupides à d'autres. »

Kraken, la deuxième plus grande bourse Ethereum en termes de volume, n'a pas répondu aux demandes de commentaires sur la question.

Fin inconnue

Il reste à voir ce que le pirate informatique pourrait faire ensuite, mais des théories circulent déjà en ligne.

La semaine dernière, un mouvement supplémentaire dans une DAO associée au pirate informatique est devenu un sujet de conversation sur les réseaux sociaux, indiquant que les fonds sont un peu plus près d'être retirés.

En ce qui concerne les comptes ETC qui correspondent aux attaques white hat, une source au courant de la situation a déclaré qu'il avait des « théories » sur le propriétaire des clés privées, mais il a déclaré que lui et d'autres n'étaient T susceptibles de partager les noms.

De toutes les parties impliquées et de tous les millions de dollars en jeu, la personne qui a peut-être la position la plus ferme contre toute action visant à empêcher le pirate de retirer les fonds avec succès est Arvicco, le développeur de 40 ans qui a découvert le mois dernierinitiéle projet Ethereum Classic.

Le responsable pseudonyme d' Ethereum Classic a déclaré qu'il n'avait aucune idée de ce qui se passerait avec le Dark DAO sur la blockchain ETC

Il a conclu :

« Selon notre philosophie, les développeurs Ethereum Classic se concentrent sur la plateforme elle-même et ne s'immiscent pas dans la couche dapps/contrats intelligents. »

Barres courbéesimage via Shutterstock

og_deep_dive

Binance remains crypto’s leading exchange, expanding from spot and derivatives into RWAs, payments, savings, yield, and broader financial services.

Pourquoi c'est important:

Binance remains crypto’s leading exchange, expanding from spot and derivatives into RWAs, payments, savings, yield, and broader financial services.