Pourquoi Awemany aurait dû exploiter les failles de sécurité du Bitcoin BTC

BitcoinCours.com, le 22 Septembre 2018

On connait désormais l'identité du nouveau crypto-héros, celui qui a sauvé Bitcoin BTC d'une vulnérabilité informatique, une des plus
graves de l'histoire du bitcoin. Le sauveur en question est Awemany, un développeur du client Bitcoin Unlimited, implémenté sur le Bitcoin BCH. Ne pas confondre avec le développeur Cory Fields. Pour ceux qui n'ont pas tout suivi des derniers épisodes:
  • Cory Fields est un développeur du Bitcoin BTC qui a sauvé Bitcoin BCH d'un bug de sécurité critique
  • Awemany est un développeur du Bitcoin BCH qui a sauvé Bitcoin BTC d'un bug de sécurité critique

La petite différence ici est que la faille de sécurité découverte par Awemany est beaucoup plus grave que celle découverte par Cory Fields. En fait, Awemany a découvert trois bugs en un si l'on peut dire ainsi, un bug d'extinction des nodes, d'inflation illimitée et de double dépense. Inutile de vous faire un dessin, si Awemany avait exploité les vulnérabilités du Bitcoin BTC, la totalité du marché des crypto-monnaies se serait évaporée rapidement dans une panique similaire aux Krachs boursiers. D'autant plus que d'autres cryptos dérivées du Bitcoin BTC sont concernées par ce bug. Bref ..; l'apocalypse.
"Cette optimisation de 600 microsecondes a maintenant pour résultat CVE-2018-17144. Certainement le bug le plus catastrophique de ces dernières années, et certainement l'un des bugs les plus catastrophiques du Bitcoin" extrait du communiqué d'Awemany sur le bug en question

Il fait nul doute qu'Awemany est déjà entré dans l'histoire (avec un grand H) du bitcoin, il sera sans doute remémoré comme celui qui a sauvé bitcoin et accessoirement les cryptos. Si vous avez quelques bitcoins en portefeuille, n'hésitez pas à saluer ce geste de bravoure, Awemany a laissé une adresse BCH pour des dons dans son communiqué. N'hésitez pas à donner, même de petites sommes, ce type vient juste de sauver votre capital en cryptomonnaies.

Dans le communiqué on apprend que le bug avait été introduit par un développeur de Blockstream - Matt Corallo, lors de l'ajout d'une optimisation. Les nouvelles lignes de code avaient été relues par un tas de développeurs Blockstream/Bitcoin Core qui ont tous validé l'optimisation comme étant safe pour aller en production. On apprend aussi comment le petit cercle de développeurs influents du Bitcoin BTC a essayé de minimiser et de dissimuler le bug d'inflation.

Beaucoup se réjouissent que cette faille ait été découverte à temps, elle était présente dans Bitcoin Core depuis deux ans. Awemany (ou un pirate informatique) aurait pu exploiter cette faille et shorter le cours du bitcoin ou autres cryptos, et devenir millionaire en quelques heures. Bien sûr ce n'est pas sa mentalité, comme Cory Fields il a une éthique, une conscience d'intérêt général qui l'a amené à alerter de la faille plutôt qu'à en profiter et ruiner des milliers de gens.

L'avis de BitcoinCours.com, c'est que les grandes leçons ne seront pas tirées de cet événement. Souvent, lorsqu'un désastre est évité, les gens n'apprennent rien et ne corrigent pas le tir, c'est comme cela dans la vie en général, c'est la même chose dans les crypto monnaies et l'univers des développeurs du bitcoin. Surtout chez les développeurs de Blockstream qui sont des personnes irrécupérables sur le plan du comportement social, intellectuel et éthique, et qui ont participé au sabotage du protocole du bitcoin en limitant intentionnellement la capacité des blocs de la blockchain bitcoin BTC et en introduisant des altérations au protocole comme Segwit ou RBF, tout en gardant bien sûr le ticker BTC (plutôt que de repartir à zéro avec la création d'un altcoin). Sans omettre le lancement de campagnes de dénigrement et de censure dégueulasses sur les réseaux sociaux contre tous ceux qui s'opposent à leur feuille de route ou qui osent apporter des faits scientifiques contradictoires. Oui, Awemany aurait dû exploiter ce bug. Tout le monde aurait été ruiné, il aurait peut-être fallu des années avant de revoir des projets cryptos qui attirent à nouveau la confiance des investisseurs et du large public, mais on serait peut-être reparti sur de meilleures bases, avec un respect du protocole publié par l'équipe de Satoshi Nakamoto, qui jusqu'à présent a été largement souillé par les développeurs du Bitcoin BTC. Bien sûr on peut modifier à souhait un protocole et faire des expérimentations mais dans ce cas on créé un altcoin, avec un nom différent de celui qui figure sur le livre blanc - Bitcoin. C'est la moindre des choses.

La leçon que le public, lui, peut en retirer, c'est d'investir (si il le souhaite) une quantité d'argent dans les crypto-monnaies que chacun peut se permettre de perdre. Et aussi de diversifier. Si vous avez des bitcoins BTC et qu'ils sont déposés sur une adresse Segwit, ils ne sont pas en risque pour le moment mais il ne côute rien de les déplacer sur une adresse d'origine (dite Legacy). Il vaut mieux se fier au code originel de l'équipe Satoshi que celui contenu dans les "optimisations" apportées par l'équipe de bras cassés de Blockstream. Un bug grave est peut-être déjà présent dans Segwit, qui sait....Vous faites comme vous voulez, vous êtes responsables et pensez par vous-même.