Your bank is using your money. You’re getting the scraps.WATCH FREE

Lazarus Security Lab découvre des failles de sécurité dans les principales blockchains

Dans cet article :

  • Le laboratoire de sécurité Lazarus de Bybit a constaté que 16 blockchains sur 166 disposent de fonctionnalités de gel intégrées, tandis que 19 pourraient geler des fonds avec des modifications mineures du protocole.
  • Lazarus Security Lab a révélé que les mécanismes de gel comprennent le gel codé en dur, le gel basé sur un fichier de configuration et le gel intelligent destracsur la chaîne.
  • La plateforme d'échange estime que la conception modulaire des comptes Cosmospourrait permettre de futures interventions de gel de fonds dans les blockchains.

Le laboratoire de sécurité Lazarus de Bybit a publié mercredi un rapport révélant que plusieurs réseaux blockchain intègrent des mécanismes de gel de fonds. Sur 166 réseaux blockchain étudiés, 16 disposent de fonctionnalités de gel intégrées, tandis que 19 autres pourraient les activer moyennant des modifications mineures de leur protocole.

Le laboratoire de sécurité a découvert que les mécanismes de gel intègrent une logique codée en dur dans le code blockchain de BNB Chain et VeChain. Ils incluent également des contrôles de fichiers de configuration (tels qu'Aptos et Sui), gérés par les paramètres du validateur ou de la fondation. 

Les failles de sécurité sont la principaledentdes gels de fonds 

L'exécution detracsur la blockchain HECO inclut des mécanismes de gel. Cette blockchain permet également à un administrateur d'ajouter directement n'importe quelle adresse à sa liste noire, les mises à jour étant instantanées.

Le laboratoire de sécurité Lazarus de Bybit a également constaté une série d'incidents dent des réseaux blockchain ont gelé des fonds. Cryptopolitan précédemment rapporté que Sui avait gelé environ 162 millions de dollars d'actifs volés après le piratage de Cestus en mai 2025, entraînant des pertes de 223 millions de dollars en actifs numériques.

La plateforme d'échange a révélé qu'Aptos avait ajouté la prise en charge de TransactionFilter un mois plus tard, suite à l'incident dent Le laboratoire de sécurité a noté que les fonctions de liste noire introduisaient une fonctionnalité similaire à celle des blockchains Sui, permettant de refuser les transactions en fonction des adresses figurant sur la liste noire.

Voir aussi :  La Croix-Rouge de Singapour accepte les dons en cryptomonnaie en partenariat avec Triple-A

La plateforme d'échange a révélé que BNB Chain avait utilisé des listes noires codées en dur pour bloquer une faille de sécurité de 570 millions de dollars sur un pont en octobre 2022. VeChain dent de sécurité de 6,6 millions de dollars impliquant des jetons VET.

D'après le Lazarus Security Lab, la conception modulaire des comptes Cosmospourrait permettre de futures interventions de gel de fonds dans les blockchains. Bybit a souligné que de telles interventions démontrent comment le gel de fonds peut servir d'outil d'urgence pour protéger les utilisateurs et atténuer les dommages lors d'attaques de sécurité de grande ampleur. Les comptes modulaires de Cosmossont bloqués et ne peuvent effectuer de transactions normales car ils sont dédiés à des fonctions spécifiques du protocole interne, et non à l'activité générale des utilisateurs.

D'après le rapport, chaque compte de module conserve une liste appelée blockedAddrs qui inclut par défaut tous les comptes de modules. Le laboratoire de sécurité Lazarus indique que cette liste vise à empêcher les utilisateurs d'envoyerdentdes actifs numériques à ces comptes. Elle permettra également d'empêcher les comptes de modules de transférer des fonds en cas de faille de sécurité.

Bybit réclame des mécanismes de sécurité clairs et transparents

Le laboratoire de sécurité Lazarus de Bybit a révélé avoir développé un cadre de détection assisté par IA pour mener cette analyse. L'entreprise a précisé que ce cadre permet d'explorer les bases de code à la recherche de modules permettant la mise sur liste noire, le filtrage des transactions ou les mises à jour dynamiques de la configuration. Le laboratoire a ensuite fait appel à des chercheurs humains pour valider chaque cas et garantir ainsi l'exactitude des résultats.

Voir aussi :  Réunion des dirigeants d’Asie du Sud-Est pour renforcer les liens avec la Chine et les pays du Golfe et contrer les droits de douane de Trump

Le Lazarus Security Lab a affirmé que la transparence des mécanismes d'intervention d'urgence devait devenir un élément central de la gouvernance de la blockchain. Le laboratoire a exhorté les projets à divulguer publiquement s'ils peuvent intervenir dans l'activité sur la chaîne et, le cas échéant, comment. 

« La blockchain repose sur le principe de la décentralisation. Or, nos recherches montrent que de nombreux réseaux développent des mécanismes de sécuritématic pour réagir rapidement aux menaces. Chez Bybit, nous sommes convaincus que la transparence est essentielle à la confiance. Notre objectif est de favoriser un dialogue ouvert et une meilleure gouvernance au sein du secteur. »

David Zong , responsable du contrôle des risques et de la sécurité du groupe Bybit.

L'étude reconnaît également que des mécanismes de sécurité clairs et transparents contribueront à instaurer une confiance durable entre les utilisateurs et les institutions à mesure que le secteur des cryptomonnaies se développe. Bybit soutient que la possibilité de bloquer les actifs d'un utilisateur sans son consentement contrevient au principe fondamental de la décentralisation, car elle réintroduit une autorité centrale exerçant un contrôle sur les fonds.

Bybit a révélé que la logique de base du gel des fonds au niveau du protocole se situe généralement dans le pool de transactions (tx_pool) ou dans le code des validateurs. La plateforme a également noté que les blockchains d'une même famille tendent à présenter des caractéristiques similaires, influencées par leur conception globale et leurs langages de programmation.

Partager le lien :

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. Cryptopolitan.com Cryptopolitan toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous vous recommandons vivement d’effectuer vos tron dent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Articles les plus lus

Chargement des articles les plus lus...

Restez informé(e) de l'actualité crypto, recevez des mises à jour quotidiennes dans votre boîte mail

Choix de la rédaction

Chargement des articles sélectionnés par la rédaction...

- La newsletter crypto qui vous donne une longueur d'avance -

Les marchés évoluent rapidement.

Nous avançons plus vite.

Abonnez-vous à Cryptopolitan Daily et recevez directement dans votre boîte mail des informations crypto pertinentes, pointues et actualisées.

Inscrivez-vous maintenant et
ne manquez plus aucun mouvement.

Entrez. Renseignez-vous.
Prenez de l'avance.

Abonnez-vous à CryptoPolitan