Inscriptions Bitcoin entrées dans la base de données nationale américaine sur les vulnérabilités

Inscriptions Bitcoin entrées dans la base de données nationale américaine sur les vulnérabilités

Le 9 décembre, la National Vulnerability Database (NVD) a signalé les inscriptions Bitcoin comme un risque de cybersécurité, attirant l’attention sur la faille de sécurité qui a permis le développement du protocole Ordinals en 2022.

Selon les journaux de la base de données, dans certaines versions de Bitcoin Core et Bitcoin Knots, il est possible de contourner la limite du support de données en déguisant les données en code. « Tel qu’exploité par les inscriptions en 2022 et 2023 » lit-on dans le document.

Être ajouté à la liste NVD signifie qu’une vulnérabilité spécifique en matière de cybersécurité a été reconnue, cataloguée et jugée importante pour la sensibilisation du public. La base de données est gérée par le National Institute of Standards and Technology (NIST), une agence du ministère américain du Commerce.

La vulnérabilité Bitcoin répertoriée dans le système CVE (Common Vulnerabilities and Exposures). Source : Enregistrements CVE.

La vulnérabilité du réseau Bitcoin est actuellement en cours d’analyse. L’impact potentiel pourrait être que de grandes quantités de données non transactionnelles soient envoyées dans la blockchain, ce qui pourrait augmenter la taille du réseau et avoir un impact négatif sur les performances et les frais.

Sur le site Web de NVD, un article récent publié sur X (anciennement Twitter) par Luke Dashjr, développeur de Bitcoin Core, est présenté comme une ressource d’information. Dashjr il prétend que les inscriptions exploitent une vulnérabilité de Bitcoin Core pour spammer le réseau. « J’imagine que c’est comme recevoir du courrier indésirable que vous devez parcourir quotidiennement pour trouver qui sont vos contacts. Cela ralentit le processus »a écrit un utilisateur dans la discussion.

Pourquoi est-ce important pour les ordinaux ?

Une inscription implique l’intégration de données supplémentaires dans un satoshi spécifique (la plus petite unité de Bitcoin). Ces données peuvent être numériques, comme des images, du texte ou d’autres formes de média. Chaque fois que des données sont ajoutées à un satoshi, elles deviennent un élément permanent de la blockchain Bitcoin.

Bien que l’intégration de données fasse partie du protocole Bitcoin depuis un certain temps, sa popularité n’a fait qu’augmenter avec l’avènement des Ordinals fin 2022, un protocole qui permet d’intégrer un art numérique unique directement dans les transactions Bitcoin, de la même manière que les jetons non fongibles. (NFT) fonctionnent sur le réseau Ethereum.

En 2023, le volume des transactions Ordinals a encombré le réseau Bitcoin à plusieurs reprises, provoquant une plus grande concurrence pour la confirmation des transactions, entraînant une augmentation des frais et un ralentissement des délais de traitement.

Si le bug est corrigé, cela pourrait limiter les inscriptions d’ordinaux sur le réseau. Lorsqu’on lui a demandé si les ordinaux et les jetons BRC-20 « ils cesseront d’exister » si la vulnérabilité sera corrigée, Dashjr a répondu : « Exact ». Cependant, les inscriptions existantes resteraient intactes en raison de l’immuabilité du réseau.



Voir l’article original en italien