Un bug grave est survenu dans le logiciel Bitcoin, affectant environ 17 % des nœuds complets du réseau. Ce problème a suscité une grande inquiétude parmi les développeurs et les opérateurs du réseau Bitcoin. Après tout, cette faille pourrait mettre en danger la stabilité et la sécurité du système.
Le bug est présent dans les versions antérieures à Bitcoin Core 24.0.1 et, s'il est exploité, il pourrait entraîner des attaques par déni de service (DoS). Par conséquent, il pourrait compromettre le fonctionnement d'une partie importante des nœuds qui maintiennent la blockchain active.
Les nœuds complets sont essentiels au fonctionnement du réseau Bitcoin. Ils assurent la validation et la propagation des transactions et des blocs, préservant ainsi l'intégrité de la blockchain.
Selon les données de Bitnodes, on estime qu'environ 3 330 des 19 200 nœuds actifs sont vulnérables à cause du bug. Cela correspond à environ 17 % des nœuds complets accessibles sur le réseau.
Le problème se produit lorsqu'un acteur malveillant surcharge ces nœuds vulnérables, les obligeant à traiter de grandes chaînes d'en-têtes de blocs de faible difficulté. Cette surcharge peut consommer à la fois la bande passante et le stockage sur les appareils, ce qui entraîne des pannes et des arrêts de nœuds.
Bug dans la blockchain Bitcoin
Les développeurs de Bitcoin Core ont déjà corrigé le bug dans la version 24.0.1, sortie le 12 décembre 2022. Cependant, de nombreux nœuds exécutent toujours des versions plus anciennes. Par conséquent, une partie importante du réseau est toujours vulnérable aux attaques potentielles par déni de service.
Bien que le bug n’offre pas d’avantage financier direct aux attaquants, il pourrait être exploité par des entités disposant de vastes ressources qui souhaitent déstabiliser le réseau Bitcoin pour des raisons non financières.
La possibilité d'une attaque organisée, sponsorisée par des États ou de grandes entreprises, ne peut être exclue. Par conséquent, la mise à jour vers la dernière version du logiciel est une priorité pour garantir la sécurité du réseau.
Les développeurs de Bitcoin Core ont révélé de graves vulnérabilités de manière transparente, ce qui a permis à la communauté de prendre des mesures pour atténuer les risques. Cette divulgation fait partie d'un effort continu pour maintenir le réseau sécurisé et robuste, même si certains bugs ont été corrigés depuis un certain temps.
La vulnérabilité étant désormais connue du public, la recommandation pour les opérateurs de nœuds est claire. Ils doivent mettre à jour leur logiciel vers la dernière version de Bitcoin Core, actuellement la version 27.1.
Voir l’article original en portugais
