Share this article

Un bug dans les contrats Bitcoin « à durée limitée » pourrait inciter les mineurs à se voler les uns les autres

Un bug répandu a compromis un type spécial de transaction Bitcoin censé décourager les mineurs de tricher, selon une nouvelle étude.

Updated Sep 14, 2021, 8:46 a.m. Published Jun 1, 2020, 8:00 a.m.
Credit: Shutterstock/Vinicius Bacarin
Credit: Shutterstock/Vinicius Bacarin

Un bug répandu a compromis un type particulier deBitcoinune transaction censée décourager les mineurs de tricher, selon une nouvelle étude.

La Suite Ci-Dessous
Don't miss another story.Subscribe to the The Protocol Newsletter today. See all newsletters

Dans un rapport publié fin avril, l'ingénieur pseudonyme 0xb10ctrouvé Plus d'un million de ces transactions « timelockées » effectuées entre septembre 2019 et mars 2020 n'ont pas été correctement appliquées par le réseau. Cela augmente le risque d'une forme hypothétique d'attaque par laquelle des mineurs pourraient voler des Bitcoin à d'autres mineurs. Ce bug affecte 10 % des transactions timelockées, soit 2 % des transactions Bitcoin au total.

Les résultats mettent en évidence un domaine clé de la recherche sur le Bitcoin qui vise à empêcher les mineurs de devenir trop puissants ou de tricher de diverses manières afin que la plus grande Cryptomonnaie du monde, avec une capitalisation boursière d'environ 173 milliards de dollars, fonctionne comme prévu. 0xb10c fait ONE d'un réseau mondial de développeurs et de chercheurs qui testent le réseau au combat, pour se prémunir même contre des attaques théoriques qui jusqu'à présent n'ont T été un gros problème.

Une transaction verrouillée empêche le destinataire de Bitcoin d'y accéder immédiatement. Il doit alors attendre que le réseau ait ajouté un certain nombre de blocs au registre. L'enregistrement de chaque nouveau bloc prenant environ 10 minutes, un verrou temporel peut être programmé pour expirer à une date ultérieure approximative en définissant une hauteur de bloc correspondante.

Sur le même sujet : Le chercheur en Crypto Hasu signale une attaque qui pourrait provoquer un chaos de type « Purge » sur Bitcoin

Un cas d’utilisation de cette fonctionnalité est une forme d’acquisition de droits – la startup Blockstream a employés rémunérés en Bitcoin à durée limitée, par exemple, ce qui les incite théoriquement à faire ce qui est le mieux pour la valeur à long terme du réseau.

Mais les timelocks défectueux détectés par 0xb10c avaient un objectif plus immédiat. Définis pour le bloc actuel (et donc non valides avant un bloc plus tard), ils sont conçus pour rendre « une stratégie de minage potentiellement perturbatrice, appelée « feed-sniping », moins rentable », a déclaré 0xb10c.

Avec le « feed sniping », un mineur malveillant tente de remplacer un bloc qu'un autre vient de miner par le sien, en incluant les mêmes transactions et potentiellement d'autres transactions encore en attente. Le blocage temporel l'empêche d'inclure ces dernières, limitant ainsi les pertes de l'attaque ; l'effort est donc inutile.

Un risque à long terme

La probabilité d'une telle attaque pourrait augmenter à mesure que les frais de transaction, payés par les utilisateurs pour prioriser leurs paiements, deviennent une source de revenus plus importante pour les mineurs. Actuellement, ces derniers dépendent principalement des récompenses sous forme de blocs de Bitcoin nouvellement créés pour couvrir leurs coûts. Mais cette source de revenus diminue avec le temps, à mesure que le réseau Bitcoin émissions récentes de réduction de moitié.

« Actuellement, ne pas imposer de limite temporelle à une hauteur de bloc absolue n'a pas de conséquences sur la majorité des transactions. Dans quelques années, lorsque la récompense par bloc sera principalement constituée de frais de transaction, cela pourrait rendre le « fee-sniping » plus rentable », a déclaré 0xb10c à CoinDesk.

Par conséquent, le bug pourrait nuire à l'ensemble du réseau. Mais pour l'instant, il s'agit probablement d'un problème de faible priorité à corriger pour la plupart des services de portefeuille, car il n'entraîne T de perte d'argent pour les utilisateurs et n'affecte pas les délais de blocage définis à plus long terme, selon 0xb10c.

Sur le même sujet : BitMEX rend le réseau Bitcoin plus cher pour tous, selon un chercheur

De plus, ce bug constitue une faille de Politique de confidentialité pour les utilisateurs. Ce verrou temporel étrangement formé est différent de tous les autres verrous temporels du réseau, ce qui permet aux curieux de la blockchain de voir facilement que la transaction provient d'un portefeuille spécifique.

La plupart des transactions défectueuses détectées par 0xb10c provenaient d'une seule et même grande entité, dont il n'a pas nommé le nom. L'ingénieur a indiqué avoir contacté l'entité à l'origine du logiciel défectueux, qui a répondu « avec professionnalisme », a-t-il précisé, en proposant une solution au problème. Le déploiement de cette solution pourrait toutefois prendre du temps.

« Un correctif a été publié début 2020. Cependant, il faudra un certain temps avant que toutes les instances du logiciel actuellement déployé soient mises à niveau », a-t-il déclaré.

0xb10c espère que ses recherches sensibiliseront au risque d'attaques de type « fee-sniping » afin que les portefeuilles qui n'ont T correctement défini les transactions verrouillées dans le temps puissent effectuer la correction, rendant ainsi le réseau Bitcoin un peu plus robuste.

Il a pu identifier et contacter la plus grande entité à l'origine de ces transactions ratées, mais d'autres commettent la même erreur.

« Il est difficile de trouver les implémentations respectives créant ces transactions », a déclaré 0xb10c. « Certaines d'entre elles ne sont peut-être pas open source, ce qui complique encore la tâche. »

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Coinbase étend la portée de son outil de paiements par agent IA basé sur les stablecoins

Coinbase (appshunter.io/Unsplash/Modified by CoinDesk)

Le protocole mis à jour, x402 V2, permet aux développeurs de combiner les paiements, de sécuriser l’accès aux portefeuilles et d’ajouter de nouvelles fonctionnalités grâce à une conception modulaire propre.

What to know:

  • Coinbase a publié la dernière version de son protocole de paiements basé sur les stablecoins pour les agents IA, facilitant ainsi l'extension et l'intégration du système de paiements autonome.
  • La nouvelle version intègre une identité basée sur le portefeuille, une découverte automatique des API, des bénéficiaires de paiement dynamiques, ainsi que la prise en charge de davantage de blockchains et de devises fiat.