Qu’est-ce qu’une attaque par rejeu et comment affecte-t-elle les chaînes de blocs ?
Résumé IA
Afficher plus
Survole le contenu de l’article et évalue le sentiment du marché en 30 secondes chrono !
Bien que le marché des cryptomonnaies ait prouvé sa résilience et sa pérennité, investir dans ce secteur comporte toujours de nombreux risques en raison de la volatilité des actifs, ainsi que du risque de piratage. L'une des méthodes potentielles que les pirates informatiques peuvent utiliser pour s'introduire dans les blockchains et voler des cryptomonnaies à d'autres portefeuilles consiste en des attaques par rejeu. Ces incidents se produisent principalement lors de la mise en œuvre d'une bifurcation dure , ce qui les rend relativement rares. Ce guide détaille les attaques par rejeu et leur impact potentiel sur les plateformes de cryptomonnaies.
Qu'est-ce qu'une attaque par replay ?
Une attaque par rejeu utilise des applications malveillantes pour retarder ou intercepter la transmission de données qui se produit sur un réseau. Ces informations peuvent ensuite être traitées et répétées de nombreuses fois afin de reproduire efficacement les transactions.
Les attaques par rejeu exploitent la nécessité de valider les données originales. Cette demande de validation est généralement envoyée par un utilisateur autorisé. Même si une attaque par rejeu cible directement le réseau, ses protocoles de sécurité la considéreront comme une transmission de données standard.
Lors de la transmission, le pirate informatique retarde ou intercepte les données nativement, ce qui lui permet de mener l'attaque en temps opportun sans avoir besoin de déchiffrer quoi que ce soit. Même s'il est relativement facile pour les pirates informatiques de réaliser des attaques par rejeu, il existe plusieurs techniques que les réseaux peuvent utiliser pour renforcer leur sécurité et contrer ces attaques.
Comment fonctionne une attaque par rejeu en cryptographie ?
Les attaques par rejeu deviennent possibles lorsque les blockchains modifient ou mettent à jour leurs protocoles, un processus connu sous le nom de hard fork. Pendant la mise en place d'une bifurcation dure, les deux versions du protocole continuent d'être développées, ce qui signifie que toute transaction considérée comme valide sur la version précédente le sera également sur le nouveau registre.
Lorsqu'un pirate informatique met en œuvre une attaque par rejeu, il peut utiliser la bifurcation dure pour simuler des transactions sur la version précédente, après quoi le même montant de fonds peut être transféré une fois de plus vers un portefeuille. Les attaques par rejeu peuvent être répétées un nombre incalculable de fois, à moins d'être stoppées par le réseau.
Pourquoi utilise-t-on des fourches rigides ?
Les hard forks surviennent relativement régulièrement avec la technologie blockchain. Elles résultent d'une mise à jour du protocole d'un réseau visant à valider des transactions ou des blocs invalides. Les hard forks ne peuvent se produire que si chaque utilisateur ou nœud est mis à niveau vers la version la plus récente du logiciel.
Il est fréquent qu'une bifurcation (fork) survienne lorsque la communauté d'une cryptomonnaie spécifique n'est plus satisfaite de certaines caractéristiques et fonctionnalités offertes par cette monnaie. Au fur et à mesure du transfert des utilisateurs vers la nouvelle version de la blockchain, toute personne détenant des jetons sur l'ancienne version recevra des jetons pour la nouvelle version.
Les anciennes blockchains possèdent généralement beaucoup moins de fonctionnalités que les nouvelles versions. C’est pourquoi de nombreux utilisateurs passent à la nouvelle version en très peu de temps. Au fil des ans, le Bitcoin a connu de nombreuses bifurcations, qui ont donné naissance à d'autres monnaies numériques, telles que Bitcoin Gold et Bitcoin Cash.
Lorsqu'un changement notable survient sur la blockchain Bitcoin, deux branches de cette blockchain sont créées (pour suivre la version précédente et la nouvelle version). Les procédures de minage sont également mises à jour lorsque le logiciel Bitcoin est mis à jour. Si un utilisateur passe à la nouvelle version, toutes les transactions effectuées avec la version précédente du logiciel seront rejetées.
Le tout premier fork de Bitcoin a concerné Bitcoin XT, créé initialement en 2014. De tous les hard forks de Bitcoin de l'histoire, le plus réussi a donné naissance à Bitcoin Cash, qui figure actuellement parmi les plus importantes cryptomonnaies en termes de capitalisation boursière.
Quant à Ethereum, son réseau a subi une bifurcation dure en deux blockchains distinctes en 2016. Les deux blockchains furent baptisées Ethereum Classic et Ethereum. Actuellement, Ethereum Classic est une cryptomonnaie à part entière, avec des objectifs totalement différents.
Quel est l'impact d'une attaque par rejeu sur le monde des cryptomonnaies ?
Une attaque par rejeu peut engendrer un large éventail de problèmes. Même s'il est relativement facile pour un réseau de se défendre contre ces attaques, leurs effets sur le monde des cryptomonnaies sont considérables. Il convient de noter que les attaques par rejeu ne sont pas considérées comme des attaques de cybersécurité graves, car leur portée est limitée et il existe de nombreuses méthodes pour les prévenir.
Même si un pirate informatique peut effectuer des transmissions frauduleuses grâce à une attaque par rejeu, il ne peut pas accéder pleinement aux données pendant la transmission, car cela entraînerait le rejet de la transmission par le réseau. En revanche, les utilisateurs et les réseaux peuvent subir des pertes considérables lors d'attaques par rejeu.
Sur les marchés plus traditionnels, une attaque par rejeu peut permettre à un pirate informatique d'accéder à certaines informations sur un réseau afin de copier des transactions ou de relayer des informations validées. Bien que les attaques par rejeu soient couramment utilisées avec les cartes de crédit, elles peuvent également être réalisées sur les blockchains.
Lorsqu'une bifurcation de la blockchain se produit, son registre et son protocole sont effectivement divisés, ce qui signifie que deux protocoles complètement distincts régissent deux registres. Il est même possible qu'une bifurcation donne naissance à de nouvelles cryptomonnaies, comme ce fut le cas pour Ethereum et Bitcoin. Si une personne reçoit des jetons de cryptomonnaie d'une autre personne via la blockchain, la première personne pourrait alors se déplacer vers une blockchain distincte avant de répliquer la transaction, ce qui lui permettrait d'envoyer le même nombre d'unités de cryptomonnaie sur son compte.
Les blockchains sont-elles vulnérables aux attaques par rejeu ?
Les chaînes de blocs sont particulièrement vulnérables aux attaques par rejeu immédiatement après une bifurcation dure. Cependant, les actions qu'un pirate informatique peut entreprendre une fois cette attaque menée sont limitées. Lors d'une attaque par rejeu, le pirate informatique prend effectivement la place d'un autre utilisateur, après quoi il peut obtenir les identifiants d'accès au réseau de cet utilisateur. À partir de là, le pirate pourra consulter toutes les actions effectuées par l'utilisateur dans le passé. Grâce à ces informations, les transmissions frauduleuses peuvent commencer.
Lorsqu'elle est menée à son plein potentiel, une attaque par rejeu peut entraîner un déni de service, ce qui conduira la blockchain existante à perdre une partie de sa puissance de calcul. Lorsque la puissance commence à diminuer, l'espace se libère pour plus de 50 % de l'attaque. À ce stade, des transactions entièrement nouvelles peuvent être effectuées sans problème.
Quelle que soit la manière dont un pirate informatique effectue une attaque par rejeu, il existe des limitations possibles. Par exemple, les données auxquelles le pirate informatique accède ne peuvent être modifiées d'aucune façon. En cas de modification, la transmission sera rejetée. De ce fait, les pirates informatiques ne peuvent que répéter des actions passées.
Comment prévenir une attaque par rejeu
Même si les attaques par rejeu peuvent entraîner des pertes financières considérables pour les réseaux et les utilisateurs, il existe de nombreuses façons d'empêcher ces attaques de se produire. Les attaques par rejeu surviennent presque toujours à cause de forks durs. De ce fait, de nombreuses blockchains mettront en place des protocoles de sécurité supplémentaires lorsqu'une de ces bifurcations est prévue.
Les utilisateurs peuvent également mettre en œuvre des mesures de sécurité pour leurs portefeuilles. Par exemple, les utilisateurs peuvent empêcher les transferts de cryptomonnaie jusqu'à ce qu'un nombre spécifique de blocs ait été atteint dans la nouvelle version de la blockchain. En adoptant cette approche, le réseau sera incapable de vérifier les attaques par rejeu. De même, les utilisateurs peuvent également choisir d'ajouter des horodatages à la transmission des données et de mettre en cache les messages répétés afin qu'ils soient coupés après un certain nombre de répétitions. Cela permettra de minimiser les chances qu'un attaquant puisse rejouer des messages consécutivement en peu de temps et d'empêcher l'attaque de se produire.
Les deux méthodes les plus courantes pour stopper ces attaques comprennent une protection robuste contre les attaques par rejeu et une protection par rejeu optionnelle.
Protection renforcée contre la rediffusion
Une protection efficace contre la relecture implique le placement d'un signet dans le nouveau registre créé après une bifurcation dure. Avec ce signet en place, toute transaction effectuée sur cette version de la blockchain devient invalide. Ce type de protection a été ajouté à Bitcoin Cash dès sa création à partir de Bitcoin. Le signet permettait aux nœuds Bitcoin Cash de différencier les transactions effectuées sur Bitcoin standard de celles effectuées sur Bitcoin Cash.
Protection contre la rediffusion avec option d'activation
La protection contre la relecture par activation volontaire est principalement utilisée lorsqu'une bifurcation dure survient suite à une mise à jour du registre d'une cryptomonnaie, par opposition à une scission en deux. Une fois cette protection mise en place, les utilisateurs doivent apporter des modifications manuelles aux transactions pour s'assurer qu'elles ne seront pas reproduites.
Conclusion
Les attaques par rejeu peuvent se produire à chaque fois qu'une cryptomonnaie subit une bifurcation dure (hard fork). Cependant, ce n'est pas le type d'attaque de cybersécurité le plus courant pour les cryptomonnaies. Puisqu'elle ne peut être effectuée que lorsqu'une bifurcation se produit, son utilité est limitée. De nombreuses mesures préventives peuvent être prises par les utilisateurs et les réseaux pour prévenir ou atténuer ces attaques, notamment l'ajout d'un horodatage aux messages et le positionnement des signets dans le nouveau registre.
Recevez votre dose quotidienne d'informations sur les crypto et le trading.
Pas de spams. Seulement du contenu agréable et des mises à jour de l'industrie dans l'espace crypto.