Qu’est-ce qu’une attaque des 51 %?
Une attaque des 51 % est sans doute la menace la plus grave pour les blockchains. Si une telle attaque était menée avec succès par une personne ou une organisation, prenant le contrôle de la majorité de la puissance de minage du réseau (taux de hachage), l’historique des transactions du réseau Bitcoin pourrait théoriquement être modifié et réécrit.
La décision quant aux transactions acceptées ou rejetées requiert toujours une majorité (soit 51 %). Cela signifie qu’une majorité de 51 % pourrait modifier la base de données distribuée de la blockchain. Ainsi, la double dépense—l’utilisation multiple de la même transaction—serait possible. Cependant, il est très improbable qu’un tel scénario se produise réellement.
Peut-on désactiver ou éteindre Bitcoin?
Une attaque des 51 % contre Bitcoin n’a jamais été menée avec succès, et le réseau n’a jamais été éteint, même brièvement. Par ailleurs, de nombreuses autorités et banques ont à plusieurs reprises réclamé la fermeture du réseau Bitcoin. À chaque fois sans succès, car Bitcoin fonctionne sans interruption depuis près de dix ans.
Pour qu’une défaillance totale du système Bitcoin se produise, plusieurs événements devraient avoir lieu. Voici quelques “scénarios catastrophes” :
Si une panne mondiale d’électricité survenait, interrompant Internet et toutes les communications, les nœuds du réseau ne pourraient plus communiquer, ce qui entraînerait l’arrêt total du réseau Bitcoin.
Une mise à jour de Bitcoin contient un bug critique, qui serait passé inaperçu malgré des tests rigoureux et la vérification par le réseau pair-à-pair du protocole Bitcoin. Le réseau pourrait alors s’effondrer temporairement. Cela pourrait provoquer une chute drastique du prix du Bitcoin et une bifurcation de la blockchain.
Bitcoin étant décentralisé, il ne peut théoriquement pas être interdit par un seul gouvernement. Dans le passé, des tentatives ont été faites pour interdire les cryptomonnaies ou restreindre leur usage. Un seul gouvernement ne peut pas faire grand-chose, mais plusieurs pourraient s’allier pour interdire les cryptos. Toutefois, il est bien plus probable que les gouvernements adoptent des lois pour protéger les investisseurs et réglementer la fiscalité.
L’attaque des 51 % constitue une menace sérieuse, bien que peu probable. Pour réussir, il faudrait non seulement une majorité de 51 % des participants du réseau, mais aussi des investissements colossaux en matériel de minage. En outre, il est très peu probable qu’une telle majorité se forme, car les participants compromettraient aussi leurs propres profits.
De plus, de nouvelles cryptomonnaies prétendument améliorées sont introduites sur le marché presque quotidiennement. Ces évolutions comportent un risque de saturation du marché : si tous les investisseurs ont acheté un actif, il n’y a plus d’acheteurs à qui le revendre, ce qui entraîne une chute des prix.
Bitcoin fonctionne de manière fluide depuis presque dix ans et continuera de préserver sa réputation et sa valeur.
Pourquoi des Bitcoins sont-ils volés?
La plupart des vols de cryptomonnaies concernent des utilisateurs et des sites qui ne prennent pas les précautions nécessaires pour le stockage. En général, les coins volés étaient conservés dans des endroits non sécurisés.
Le piratage de Mt. Gox est sans doute l’exemple type de mesures de sécurité insuffisantes et le plus grand vol de cryptomonnaies. Mt. Gox était une bourse de cryptomonnaies fondée au Japon, convertie en bourse Bitcoin en 2010. En raison d’un manque de sécurité, plus de 850 000 BTC ont été volés. Ce piratage est le plus grand jamais survenu depuis la création du Bitcoin et a entraîné la faillite de la bourse en 2014.
Heureusement, d’autres bourses à travers le monde ont tiré des leçons de cet incident et maintiennent depuis leurs mesures de sécurité à jour.
Piratages notables de cryptomonnaies
Ces dernières années, de nombreuses plateformes crypto, passerelles et bourses ont été piratées, avec des milliards de dollars en cryptomonnaies dérobés. Voici quelques-uns des plus grands piratages qui ont secoué l’industrie.
Poly Network
En 2021, Poly Network, une plateforme de transferts inter-chaînes, a été victime de l’un des plus grands piratages crypto de l’histoire. Un attaquant a exploité une faille de sécurité et a volé pour plus de 600 millions de dollars en tokens. Fait surprenant, le hacker a restitué une grande partie des actifs volés.
Ronin Network
Le réseau Ronin, utilisé pour le jeu blockchain Axie Infinity, a été piraté en 2022 via une faille dans la structure des validateurs. Les attaquants, apparemment originaires de Corée du Nord, ont dérobé environ 620 millions de dollars en Ethereum et USDC—l’un des plus gros piratages jamais enregistrés.
Binance
En 2019, Binance, l’une des plus grandes bourses crypto, a été compromise lors d’une attaque coordonnée. Les hackers ont utilisé le hameçonnage et des malwares pour voler des clés API et des codes 2FA. Environ 40 millions de dollars en Bitcoin ont été perdus, mais Binance a remboursé les utilisateurs concernés.
FTX
Après l’effondrement de la bourse crypto FTX en 2022, un piratage mystérieux s’est produit. Des individus inconnus ont volé environ 400 millions de dollars sur les portefeuilles restants de la plateforme en faillite. À ce jour, on ne sait toujours pas s’il s’agissait d’une attaque externe ou d’une fraude interne.
Mt. Gox
L’un des piratages les plus connus a eu lieu en 2014 lorsque Mt. Gox, alors la plus grande bourse Bitcoin, a été attaquée. 850 000 Bitcoin (d’une valeur d’environ 450 millions de dollars à l’époque) ont disparu. L’incident a conduit à la faillite de la bourse, et les utilisateurs concernés se battent encore aujourd’hui pour obtenir une indemnisation.
Coincheck
En 2018, la bourse japonaise Coincheck a été victime d’un piratage au cours duquel environ 530 millions de dollars en tokens NEM ont été volés. Les attaquants ont exploité une vulnérabilité dans le portefeuille chaud de la plateforme. Coincheck a partiellement indemnisé ses utilisateurs.
Nomad Bridge
En 2022, Nomad Bridge, un protocole de transferts inter-chaînes, a été attaqué en raison d’une erreur dans l’implémentation du code. Les hackers ont volé près de 200 millions de dollars—particularité : de nombreux attaquants ont simplement copié la transaction initiale pour s’enrichir eux-mêmes.
Bitmart
Bitmart a été compromis en 2021 lors d’une attaque sur des portefeuilles chauds. Les hackers ont volé environ 200 millions de dollars en divers tokens en compromettant des clés privées. La bourse a indemnisé les utilisateurs concernés pour regagner leur confiance.
Bybit
Bybit n’a pas encore été directement piratée, mais des attaques de hameçonnage et des sites frauduleux ont à plusieurs reprises entraîné la perte d’actifs pour des utilisateurs. Il est donc impératif de toujours s’assurer de se connecter uniquement via le domaine officiel de Bybit.