Vitalik met en garde sévèrement : les activités off-chain d'Ethereum sont corrompues, et pourraient faire face à des risques de non-récupération.

Le co-fondateur d'Ethereum, Vitalik Buterin, a lancé un avertissement sévère. Bien que la sécurité de la Blockchain puisse empêcher la plupart des validateurs de conspirer pour voler des actifs sur la chaîne, cette protection disparaît complètement lorsque les utilisateurs font confiance aux validateurs pour exécuter des tâches off-chain, et ils risquent même de ne pas pouvoir récupérer leurs actifs.

Vitalik définit les frontières de sécurité d'Ethereum : les différences essentielles entre on-chain et off-chain

Comment les transactions sont exécutées via Blockchain

(source : EMLearning)

Les protocoles de Blockchain imposent des règles de validation strictes, chaque nœud vérifie indépendamment en contrôlant les signatures des transactions, en empêchant les doubles dépenses et en s'assurant que les transitions d'état respectent la logique du protocole. Cette validation décentralisée signifie que des validateurs de connivence ne peuvent pas falsifier des transactions ou créer des blocs invalides pour voler des fonds d'utilisateur. La nature décentralisée de ce système garantit que même un contrôle majoritaire ne peut pas surpasser ces mesures de protection fondamentales.

C'est pourquoi même si 51 % des validateurs s'entendent, ils ne peuvent pas simplement « voler » les actifs sur la chaîne Ethereum. Les bases mathématiques de la Blockchain — la cryptographie à courbe elliptique, les fonctions de hachage, les arbres de Merkle — garantissent que seules les personnes possédant la clé privée peuvent déplacer des actifs. Le rôle des validateurs est simplement de trier les transactions et de regrouper les Blocs, et non de contrôler les actifs eux-mêmes. Cette « inviolabilité » est l'avantage clé de la Blockchain par rapport aux systèmes financiers traditionnels.

Cependant, lorsque les validateurs traitent des tâches off-chain (comme l'alimentation en données des oracles, les décisions de gouvernance ou les services de re-staking), cette protection devient inefficace. Ces activités ne relèvent pas du champ d'application des algorithmes de la Blockchain, mais dépendent de l'honnêteté des validateurs. En l'absence de preuves cryptographiques protégeant les transactions on-chain, la plupart des gens pourraient fournir des données fausses ou manipuler les résultats. Les utilisateurs affectés par cette collusion off-chain n'ont pas de mécanisme de résolution automatique des litiges ou de récupération. La Blockchain ne peut pas vérifier ou remettre en question les décisions prises en dehors de son niveau de consensus, ce qui empêche les victimes d'obtenir des recours pour garantir la sécurité fondamentale des actifs on-chain.

Sécurité on-chain vs. Risques off-chain :

Actifs on-chain : protection cryptographique, même une attaque à 51 % ne peut pas voler, la preuve mathématique garantit la sécurité.

activités off-chain : dépend de l'honnêteté, la collusion de la majorité peut manipuler les résultats, pas de protection cryptographique, impossible à récupérer.

Différence clé : validation de la Blockchain vs. confiance humaine, exécution d'algorithmes vs. consensus social

L'avertissement de Vitalik s'adresse particulièrement à l'augmentation des services off-chain dans l'écosystème Ethereum. Avec le développement d'innovations telles que DeFi, les oracles, Layer 2 et le re-staking, de plus en plus de fonctionnalités clés dépendent de l'exécution off-chain. Bien que ces innovations améliorent l'efficacité et la fonctionnalité, elles introduisent également de nouvelles hypothèses de confiance. Les utilisateurs doivent comprendre que lorsqu'ils utilisent ces services, ils ne bénéficient plus des garanties de sécurité absolue des transactions purement on-chain.

Risques d'amplification de la confiance off-chain : vulnérabilités des oracles et du re-staking

Confiance sur la Blockchain amplifie les risques

(source : B2BINPAY)

Pourquoi la confiance off-chain amplifie-t-elle les risques ? La validation traditionnelle de la Blockchain nécessite un travail 100 fois supérieur aux calculs d'origine. Cependant, lorsque les utilisateurs transfèrent des fonds off-chain via des portefeuilles custodiaux, des échanges centralisés ou des calculs contrôlés par des validateurs, ils renoncent à la protection intégrée de la Blockchain. Les systèmes off-chain manquent de la validation indépendante fournie par chaque nœud en chaîne, ce qui les rend vulnérables à la manipulation de la majorité des validateurs.

Cette distinction est importante, car le consensus Blockchain fonctionne grâce à des règles algorithmiques exécutées sans le contrôle d'aucune partie. Les activités off-chain dépendent de comportements coordonnés et de l'intégrité des validateurs, mais ne reposent pas sur une validation au niveau du protocole. Si la plupart des gens conspirent pour rapporter de fausses informations, les contrats intelligents qui dépendent des données d'oracle fournies par les validateurs peuvent produire des résultats incorrects, ce qui peut entraîner des pertes financières que les mécanismes on-chain ne peuvent ni empêcher ni inverser.

Par exemple, les protocoles DeFi dépendent des oracles pour fournir des données de prix d'actifs. Si la majorité des validateurs de l'oracle se mettent d'accord pour fournir de faux prix (par exemple, en gonflant le prix d'un actif à 10 fois son prix réel), les liquidations et transactions basées sur ce prix erroné seront exécutées automatiquement sur la chaîne. Bien que ces transactions soient techniquement « valides » (conformes à la logique des contrats intelligents), elles reposent sur des données fausses, entraînant des pertes réelles pour les utilisateurs. Pire encore, étant donné que ces transactions ont déjà été exécutées et confirmées sur la chaîne, elles ne peuvent pas être annulées ou réversées.

Lorsque Vitalik a été interrogé sur le fait que son avertissement mentionnait des protocoles de re-staking comme EigenLayer, il a confirmé que la plateforme résolvait cette vulnérabilité grâce à un mécanisme de réduction utilisant ses propres tokens. EigenLayer permet aux validateurs Ethereum de re-staker leur ETH pour fournir de la sécurité à d'autres services (tels que les oracles, Layer 2, et les ponts inter-chaînes). Afin d'empêcher les validateurs de mal agir, EigenLayer a introduit un mécanisme de réduction : si un validateur fournit de fausses données ou enfreint les règles du protocole, ses actifs stakés seront confisqués.

Ce système de sanctions économiques offre une certaine protection, mais ne peut pas rivaliser avec les garanties cryptographiques qui assurent la validité des blocs sur la Blockchain contre les attaques de majorité. Le mécanisme de réduction repose sur la capacité à détecter et prouver les comportements malveillants, mais dans de nombreux scénarios off-chain, la définition même de « malveillance » est floue. Par exemple, si un validateur d'oracle rapporte un prix « erroné mais non intentionnel », cela devrait-il être réduit ? Comment prouver qu'il s'agissait d'une intention ou d'une inadvertance ? Ces défis au niveau de la gouvernance et de l'exécution font que les mécanismes de sécurité off-chain sont loin d'être aussi fiables que les garanties mathématiques sur la Blockchain.

Amélioration de la confidentialité d'Ethereum et équilibre subtil de la sécurité

Alors que Vitalik a émis un avertissement de sécurité, Ethereum poursuit des améliorations significatives en matière de confidentialité, qui diffèrent de la transparence traditionnelle du réseau. Au début du mois, il a détaillé GKR, une technologie cryptographique dont la vitesse de validation des calculs est 10 fois plus rapide que les méthodes traditionnelles, tout en prenant en charge les preuves à divulgation nulle de connaissance, permettant aux ordinateurs de prouver que les calculs sont corrects sans révéler les données sous-jacentes.

La Fondation Ethereum a également créé en septembre un cluster de confidentialité composé de 47 membres, afin que la confidentialité du réseau devienne la norme plutôt qu'une option, répondant ainsi aux préoccupations des gens concernant la divulgation excessive d'informations financières sur les blockchains publiques. En dehors des besoins des entreprises, Vitalik estime que c'est le seul moyen d'adoption mondiale, en particulier pour Ethereum. Récemment, l'expert de l'industrie Petro Golovko a comparé la transparence actuelle des blockchains à celle de l'ère Internet avant la cryptographie lors d'une interview avec Cryptonews, affirmant que le système de publication des salaires et des soldes de comptes est toujours “inaccessible pour les gens ordinaires et impossible pour les institutions”.

Ce plan vise à réaliser des transactions privées, des divulgations d'identité sélectives et à améliorer l'expérience de confidentialité des utilisateurs, tout en ne sacrifiant pas le mécanisme de vérification qui empêche la manipulation des validateurs. Cependant, la poussée pour la confidentialité entraîne un paradoxe évident. Vitalik a averti que si les transactions deviennent privées, comment le réseau maintiendra-t-il un mécanisme de vérification transparent pour prévenir la manipulation off-chain ?

La solution réside dans des technologies cryptographiques telles que GKR, qui permettent de vérifier la validité des transactions sans exposer les détails des transactions, tout en préservant les principales caractéristiques de sécurité de la Blockchain. Même en cas d'attaques multiples, les blocs invalides seront toujours rejetés, protégeant ainsi les données financières sensibles des regards du public. Cette percée technologique « vérifiable mais invisible » est le chemin clé qu'Ethereum emprunte pour résoudre le paradoxe entre la vie privée et la sécurité.

La technologie GKR (Goldwasser-Kalai-Rothblum) représente une avancée majeure dans le domaine des preuves à connaissance nulle. Les preuves à connaissance nulle traditionnelles comme les zk-SNARKs, bien qu'elles puissent protéger la vie privée, ont une vitesse de vérification relativement lente et des coûts de calcul élevés. GKR améliore la vitesse de vérification par 10 fois, rendant sa mise en œuvre pratique possible. Cette avancée technique offre une faisabilité technique pour la mise à niveau de la vie privée d'Ethereum, permettant au réseau de protéger la vie privée des utilisateurs tout en maintenant une transparence suffisante pour prévenir les abus.

Le groupe de confidentialité composé de 47 membres montre l'importance accordée par Ethereum aux problèmes de confidentialité. Ce groupe rassemble des experts en cryptographie, des développeurs de protocoles et des développeurs d'applications, se concentrant sur l'intégration approfondie des fonctionnalités de confidentialité à tous les niveaux d'Ethereum. Des transactions privées au niveau du protocole, aux identités anonymes au niveau des applications, en passant par la protection de la vie privée de l'interface utilisateur, il s'agit d'un plan d'amélioration systémique.

L'avenir de la sécurité et de la confidentialité de la Blockchain

L'avertissement de Vitalik et le plan d'amélioration de la confidentialité d'Ethereum révèlent ensemble les défis clés du développement de la technologie Blockchain : comment garantir la confidentialité tout en assurant la sécurité. Ce n'est pas seulement un problème technique, mais aussi un problème philosophique. Bien qu'une Blockchain complètement transparente soit sécurisée, elle sacrifie la confidentialité des utilisateurs. Un système complètement privé protège les utilisateurs, mais peut également fournir un terreau pour les activités criminelles et l'évasion réglementaire.

Le chemin choisi par Ethereum est « vie privée optionnelle » : les utilisateurs peuvent choisir d'utiliser ou non les fonctionnalités de confidentialité, plutôt que de rendre toutes les transactions privées de manière obligatoire. Ce design protège le droit de choix des utilisateurs tout en laissant de la place pour la conformité réglementaire. Pour les transactions ordinaires qui n'ont pas besoin de confidentialité, les utilisateurs peuvent continuer à utiliser le mode transparent. Pour les activités financières sensibles, les utilisateurs peuvent activer le mode de confidentialité. Cette flexibilité pourrait être un avantage clé d'Ethereum en matière d'adoption institutionnelle et de conformité réglementaire.

De l'avertissement de Vitalik, les utilisateurs devraient tirer la conclusion suivante : comprendre le modèle de sécurité des services que vous utilisez. Lorsque vous effectuez des transactions directement sur la chaîne Ethereum, vous bénéficiez du niveau de sécurité le plus élevé. Lorsque vous utilisez des oracles, Layer 2, des services de re-staking, etc., vous vous appuyez sur des hypothèses de sécurité différentes. Il est sage de choisir le niveau de sécurité approprié en fonction de l'ampleur des fonds et de votre tolérance au risque.

ETH3.34%
EIGEN-2.19%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 1
  • Reposter
  • Partager
Commentaire
0/400
Nanya-Tietoukongvip
· Il y a 18h
C'est vraiment une grande invention
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)