Partager cet article

La mise à niveau de Constantinople d'Ethereum est retardée en raison d'une vulnérabilité de sécurité.

La mise à niveau majeure d'Ethereum à Constantinople a été retardée après que la société d'audit blockchain ChainSecurity a découvert un problème de sécurité avec ONEun des changements.

Mise à jour 11 déc. 2022, 1:57 p.m. Publié 15 janv. 2019, 8:19 p.m. Traduit par IA
Ethereum, coin, keyboard

La mise à niveau tant attendue de Constantinople d'Ethereum vient d'être retardée après la découverte d'une vulnérabilité critique dans ONEun des changements prévus.

Cabinet d'audit de contrats intelligents ChainSecuritysignalé mardi La proposition d'amélioration Ethereum (EIP) 1283, si elle était mise en œuvre, pourrait offrir aux attaquants une faille dans le code pour voler les fonds des utilisateurs. Lors d'une conférence téléphonique, les développeurs Ethereum , ainsi que les développeurs de clients et d'autres projets exploitant le réseau, ont convenu de retarder le hard fork, au moins temporairement, le temps d'évaluer le problème.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Daybook Americas aujourd. Voir toutes les newsletters

Parmi les participants figuraient notamment le créateur Ethereum , Vitalik Buterin, les développeurs Hudson Jameson, Nick Johnson et Evan Van Ness, ainsi qu'Afri Schoedon, responsable des publications chez Parity. Une nouvelle date de fork sera fixée lors d'un autre appel aux développeurs Ethereum vendredi.

En discutant de la vulnérabilité en ligne, les CORE développeurs du projet sont arrivés à la conclusion qu'il faudrait trop de temps pour corriger le bug avant le hard fork, qui devait s'exécuter vers 04h00 UTC le 17 janvier.

Appelée attaque par réentrée, cette vulnérabilité permet à un attaquant de « réintégrer » la même fonction plusieurs fois sans informer l'utilisateur de l'état de la situation. Dans ce scénario, un attaquant pourrait « retirer des fonds définitivement », a déclaré Joanes Espanol, directeur technique de la société d'analyse blockchain Amberdata, lors d'un précédent entretien avec CoinDesk.

Il a expliqué :

« Imaginez que mon contrat contienne une fonction qui appelle un autre contrat… Si je suis un hacker et que je peux déclencher une fonction alors que la fonction précédente est encore en cours d'exécution, je pourrais peut-être retirer des fonds. »

C'est similaire

à l' une des vulnérabilités trouvées dans le désormais tristement célèbre Attaque DAO de 2016.

Le message de ChainSecurity expliquait qu'avant Constantinople, les opérations de stockage sur le réseau coûtaient 5 000 GAS, dépassant les 2 300 GAS habituellement envoyés lors de l'appel d'un contrat utilisant les fonctions « transfert » ou « envoi ».

Cependant, si la mise à niveau était mise en œuvre, les opérations de stockage « sales » coûteraient 200 GAS. Un « contrat attaquant pourrait utiliser les 2 300 GAS pour manipuler la variable du contrat vulnérable ».

Constantinople devait être activé l'année dernière, mais a été retardé après que des problèmes ont été découverts lors du lancement des mises à niveau sur leRéseau de test Ropsten.

Ethereumimage via Shutterstock

Plus pour vous

Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Title Image

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.

Ce qu'il:

Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.

The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.

Plus pour vous

Circle’s biggest bear just threw in the towel, but warns the stock is still a crypto roller coaster

Circle logo on a building

Circle’s rising correlation with ether and DeFi exposure drives the re-rating, despite valuation and competition concerns.

Ce qu'il:

  • Compass Point’s Ed Engel upgraded Circle (CRCL) to Neutral from Sell and cut his price target to $60, arguing the stock now trades more as a proxy for crypto markets than as a standalone fintech.
  • Engel notes that CRCL’s performance is increasingly tied to the ether and broader crypto cycles, with more than 75% of USDC supply used in DeFi or on exchanges, and the stock is still trading at a rich premium.
  • Potential catalysts such as the CLARITY Act and tokenization of U.S. assets could support USDC growth, but Circle faces mounting competition from new stablecoins and bank-issued “deposit coins,” and its revenue may remain closely linked to speculative crypto activity for years.