DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Uniswap v4 lance la plus grande prime pour bogues de l’histoire – Une nouvelle ère de chasseurs de primes millionnaires

ParFlorence MuchaiFlorence Muchai 3 min de lecture
Uniswap v4 lance la plus grande prime pour bugs de l'histoire - Une nouvelle ère pour les chasseurs de bugs millionnaires
  • Uniswap annonce une prime de 15,5 millions de dollars pour toute personne qui découvre une vulnérabilité critique dans les contrats v4 core.
  • Uniswap a établi une condition selon laquelle les bugs doivent être signalés dans 24 heures après leur découverte. 
  • Cette prime élevée pour les bugs survient dans le contexte d'un marché crypto en hausse, lié à la victoire de Donald Trump lors des élections présidentielles américaines.

Uniswap a annoncé la plus grande offre aux hackers non malveillants qui découvrent des vulnérabilités dans son dernier protocole. Dans leur post sur X, ils ont déclaré, « Nous récompensons jusqu’à 15,5 millions de dollars à quiconque trouve une vulnérabilité critique dans les contrats principaux de v4. »

Uniswap, l’un des plus grands échanges décentralisés, promet de payer 15,5 millions de dollars à quiconque peut découvrir des failles dans la dernière version de son système éponyme. L’échelle de la récompense – que l’entreprise prétend être la plus grande « prime pour bogues » jamais vue – est destinée à garantir la génération la plus sécurisée du protocole, connue sous le nom d’Uniswap v4.

L’objectif des programmes de primes pour bogues, souvent mis en œuvre dans le secteur technologique, est de motiver les hackers non malveillants, également appelés « chapeaux blancs », à identifier les vulnérabilités dans le code informatique avant que les malveillants ne le fassent.

Le programme de prime pour bogues d’Uniswap

Selon les données officielles rapports, le programme ne corrige les bogues que dans les contrats principaux d’Uniswap v4. Il ne couvre pas « les contrats tiers qui n’ont pas été déployés par Uniswap Labs, les problèmes déjà répertoriés dans les audits des contrats du référentiel v4, les bogues dans les contrats ou applications tiers qui utilisent les contrats déployés par Uniswap Labs, ou les problèmes qui étaient connus en interne. »

Cependant, tous les hackers efficaces ne recevront pas 15,5 millions de dollars. Sur la base d’une évaluation des risques, chaque bogue est classé dans une catégorie, ce qui détermine les paiements. La récompense pour la découverte d’une faille « critique » est de 15,5 millions de dollars, tandis qu’un bogue « haut » risque est récompensé par 1 million de dollars et un bogue « moyen » risque est récompensé par 100 000 dollars.

Selon le rapport, il y a une condition que les bogues doivent être signalés dans les 24 heures suivant leur découverte. Ils doivent également rester confidentiels jusqu’à ce que le problème soit résolu pour être éligibles à la récompense.

Uniswap v4 et développements de sécurité connexes

Lancé en 2021, Uniswap v4 améliore v3 et vise à faciliter des trades plus abordables et personnalisables. 

L’entreprise a déclaré dans un communiqué que la dernière version du protocole a subi plusieurs tests de sécurité. L’un d’eux comprenait neuf audits indépendants et une compétition de sécurité de 2,35 millions de dollars à laquelle 500 chercheurs ont participé. L’entreprise a signalé qu’aucune vulnérabilité grave n’avait été identifiée.

Uniswap fait ce pas supplémentaire pour s’assurer que le protocole est à l’abri du vol. La raison en est qu’il gère des milliards de dollars de volume chaque jour. Il ne peut également pas être modifié une fois qu’il est configuré, bien que la sécurité de v4 ait été évaluée à plusieurs reprises.

Hayden Adams, PDG d’Uniswap Labs, a déclaré, « Le protocole Uniswap sert d’infrastructure critique pour la DeFi et a sécurisé plus de 2,5 billions de dollars de volume de trading, et v4 introduit une personnalisation illimitée », Il a ajouté: « Cette prime pour bogues de 15,5 millions de dollars est la plus grande de l’histoire, reflétant notre engagement à construire des contrats intelligents sécurisés pour tous les utilisateurs et développeurs qui construisent au-dessus. »

L’histoire des primes technologiques

Les primes existent depuis les années 1980. Elles ont commencé lorsqu’une entreprise de logiciels nommée Hunter and Ready a offert une Volkswagen Beetle, parfois appelée « bug », à quiconque pouvait découvrir une vulnérabilité dans son système d’exploitation. 

Ce type de programmes a commencé à être opérationnel, en particulier dans les programmes technologiques. Les grandes primes ont gagné en popularité. Les gouvernements ont commencé à les utiliser, y compris les États-Unis d’Amérique.

L’industrie crypto a eu sa part d’affaires de piratage. Des hackers malveillants comme le groupe Lazarus ont profité des programmes technologiques. Les bogues qui offrent de grosses sommes d’argent sont donc efficaces pour rassembler des hackers du monde entier pour essayer certains des programmes les plus importants.

En 2023, une prime de 15 millions de dollars appelée Layer Zero, un protocole de messagerie inter-chaînes, a été découverte. Par conséquent, Uniswap a choisi de fixer la récompense à 15,5 millions de dollars pour la battre et mener les conversations.

Le prix actuel mis sur les primes pour bogues crypto inaugure une nouvelle aube pour les chapeaux blancs et les enquêteurs comme ZachXBT. Cela intervient dans la croissance du marché crypto qui a inauguré l’une des hausses les plus rentables des industries fintech.

Selon les données on-chain de CoinGecko, la capitalisation boursière mondiale du crypto se situe à 3,35 billions de dollars aujourd’hui, en baisse de 4,25 % au cours des dernières 24 heures. À ce jour, la capitalisation boursière de Bitcoin (BTC) se situe à 1,86 trillion de dollars, signifiant une domination de 55,41 %. Pendant ce temps, la capitalisation boursière des stablecoins se situe à 200 milliards de dollars, représentant 5,96 % de la capitalisation boursière totale du crypto.

Les esprits les plus brillants du secteur crypto lisent déjà notre newsletter. Vous aussi ? Rejoignez-les.

Partager cet article

Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Florence Muchai

Florence Muchai

Florence couvre depuis 6 ans l'actualité crypto, du jeu vidéo, de la technologie et de l'IA. Ses études en informatique à l'Université de sciences et technologies de Meru et sa formation en gestion des catastrophes et en diplomatie internationale à l'MMUST lui ont amplement permis de développer des compétences linguistiques, d'observation et techniques. Florence a travaillé au sein du groupe VAP et en tant qu'éditrice pour plusieurs médias spécialisés dans la crypto.

PLUS D'ACTUALITÉS…