10 ans depuis Le hack DAO d'Ethereum : l'histoire d'un vol qui vaut désormais 6 milliards de dollars

10 ans depuis Le hack DAO d'Ethereum : l'histoire d'un vol qui vaut désormais 6 milliards de dollars

10e anniversaire de l’une des situations les plus inconfortables et emblématiques de l’histoire d’Ethereum.

Il y a exactement 10 ans, à la mi-juin 2016, la communauté Ethereum devait faire face à l’une des plus grandes crises de son histoire, décidément bien plus intense que celle qu’elle connaît aujourd’hui sur les charts. Une crise dont très peu ont le privilège de se souvenir, et qui impliquait à l'époque un hack contre « The DAO », l'une des premières organisations autonomes du secteur blockchain.

Avec Bitget, vous obtenez un bonus de 100 $: vous pouvez les échanger à partir d'ici, en vous inscrivant à partir du lien et en payant au moins 100 $ comme dépôt initial. Vous pourrez utiliser la récompense comme crédit pour ouvrir des positions à effet de levier sur la plateforme.

L'attaque s'est produite alors qu'Ethereum n'était encore qu'une expérience – moins d'un an après le bloc de genèse de juillet 2015 – et a entraîné la perte de3,6 millions d'ETHfigure que il vaut aujourd'hui plus de 6 milliards de dollars. Retraçons cette incroyable histoire en faisant un bond dans le temps, avec le même principe qui a ensuite conduit le projet à « réécrire » son histoire pour résoudre le problème.

Qu'était le DAO Ethereum en 2016 ?

Nous parlons d'une des premières formes d'organisations autonomes décentralisées : une collectif d'investissement conçu par divers premiers développeurs, axé sur l'écosystème Éthereum et géré entièrement en chaîne via des contrats intelligents. En pratique, il s'agissait d'un fonds qui reçu des paiements en ETH en échange de jetons avec lesquels les utilisateurs pourraient voter sur les projets à financer.

L'idée du DAO a eu un fort intérêt initial par la communauté, qui a offert en quelques mois environ 11,5 millions d'ETH – soit 150 millions de dollars à l'époque – pour soutenir le développement d'applications décentralisées sur Ethereum. Une somme énorme par rapport aux standards d’investissement de l’époque, qui a rapidement attiré de nombreux regards indiscrets prêts à profiter de la moindre erreur technique pour prendre l’avantage.

Le bug du mécanisme de réentrée : 3,6 millions d’ETH disparaissent du DAO

La vulnérabilité qui a permis l'attaque sur The DAO s'appelle « réentrée »un insectes particulièrement courant à l'époque, affectant la façon dont les appels et les mises à jour de statut sont traités lors de certaines opérations. Plus précisément, dans ce cas, le bug permettait aux utilisateurs de retirer plus de fonds que ce qui était réellement requis par le système.

Lorsqu'une personne demandait le retrait de l'ETH déposé, le contrat envoyait les fonds avant de mettre à jour le solde, permettant ainsi aux plus malveillants d'invoquer la fonction de retrait plusieurs fois avant la mise à jour.

Le 17 juin, quelqu'un – qui reste anonyme à ce jour – a remarqué la faille et a commencé à demander à plusieurs reprises de l'ETH au contrat The DAO, vidant progressivement une grande partie de la liquidité. Au total, ils ont été volés 3,6 millions d'ETHégal à environ 50 millions de dollars à l'époque.

À partir de ce moment, Ethereum a changé pour toujours.

10 ans depuis le hack DAO sur Ethereum

L’intervention pour sauver Ethereum : le rollback de la chaîne

Dès que la nouvelle du piratage est devenue publique, les investisseurs ont commencé à jeter les jetons Ethereum sur le marché, provoquant un baisse de prix d'environ 50%. À l’époque, peu avant l’attaque, l’ETH se négociait à 21,5 $, tandis que quelques jours plus tard, il se négociait à 11 $.

L’effondrement a immédiatement nécessité l’intervention de la Fondation Ethereum et de l’ensemble de la communauté pour que le piratage ne détruise pas ce qui avait été créé jusque-là. La confiance des investisseurs était désormais ébranlée et il n'y avait aucun moyen de récupérer les fonds à l'adresse de l'attaquant, sauf par une astuce particulièrement ingénieuse.

Après quelques jours d'intenses discussions, leL'écosystème Ethereum a décidé de faire marche arrière de la blockchain, c'est à dire de remonter le temps et faire comme si le piratage n'avait jamais eu lieu. Techniquement, en vérité, il ne s'agissait pas vraiment d'un retour en arrière, mais plutôt d'un fourchette dure ce qui obligeait les nœuds du réseau à mettre à jour le logiciel vers la dernière version, mais le résultat restait le même.

En pratique, une nouvelle chaîne est née, sans rapport avec celle d’avant le piratage, c’est-à-dire ce que nous connaissons aujourd’hui sous le nom d’Ethereum, avec notre ETH moderne comme principal atout. L'ancienne chaîne qui a été endommagée par le bug de réentrée a plutôt pris le nom d'Ethereum Classic, d'où est né le Jetons ETCqui a continué depuis à être utilisé comme actif natif du réseau d’origine.

Un hard fork gagnant-gagnant pour tout le monde

Ceux qui avaient investi dans Ethereum avant le hack DAO se sont pratiquement retrouvés avec deux versions du jetonl'original sous la forme de ETC et le nouveau dans ETH. Dans un certain sens, le fork a obligé la communauté à déterminer laquelle des deux chaînes devait être considérée comme « légitime », le marché agissant essentiellement comme juge final.

Au fil du temps, c'est l'ETH que nous connaissons aujourd'hui, c'est-à-dire celui de la nouvelle chaîne, qui a pris le pas sur l'ETC du réseau d'origine, soutenu par une plus grande adoption et la « migration » des développeurs. Le token ETC a également connu un marché haussier en 2017 et une phase haussière explosive en 2021, mais a produit des performances plus faibles que celles de l’ETH, finissant peu à peu par être oublié du grand public.

ETC Ethereum Classique Coinbase
Graphique mensuel des jetons ETCSource de données: https://it.tradingview.com

Le hard fork s'est avéré être un gagnant-gagnant pour tout le mondeétant donné qu’en plus des utilisateurs, le hacker DAO a également réussi à tirer un avantage économique en pouvant vendre les pièces sur l’ancienne chaîne. L’intervention s’est finalement avérée un succès solution pour éviter l'effondrement du projet et ne pas perdre la confiance de la communauté, tout en laissant une fracture importante dans l’histoire de la chaîne Ethereum.

En fait, il reste un précédent sur le réseau, où face à un problème de nature exceptionnelle, la réponse a été par une action tout aussi exceptionnelle qui a effectivement brisé le principe d'immuabilitésoit le principe selon lequel chaque transaction ne peut être annulée dans le temps. Non pas que techniquement le hack ait été supprimé, mais il a été contenu avec un artifice qui suscite encore aujourd’hui d’âpres débats parmi les passionnés.

En tout cas, depuis le hack The DAO, le net Ethereum n'a plus effectué de restauration ou une fourchette pour remonter le temps, même face à des situations potentiellement graves pour l'écosystème.



Voir l’article original en italien