Cardano annonce une mise à niveau majeure pour renforcer la sécurité : détails
Input Output, le développeur derrière Cardano, a annoncé une mise à niveau majeure visant à renforcer la sécurité, appelée « Ouroboros Phalanx ».
La mise à niveau, qui est dans les dernières phases de test, vise à résoudre les attaques de type grinding.
L'une des principales blockchains proof-of-stake verra également une augmentation de son efficacité suite à la mise en œuvre de cette mise à niveau.
Comment fonctionnent les attaques de type grinding
Le réseau choisit aléatoirement qui peut obtenir le meilleur bloc. Cependant, si quelqu'un contrôle une grande quantité de tokens ADA (plus de 20 %, par exemple), il pourrait finir par manipuler l'aléatoire.
card
Cela pourrait être réalisé en testant rapidement différentes « graines aléatoires » afin de sécuriser le plus grand nombre de créneaux gagnants. Des acteurs malveillants pourraient alors retarder les transactions, censurer des blocs ou effectuer des doubles dépenses.
Nouvelle énigme cryptographique
Phalanx rend ces attaques de type grinding, considérées comme la classe d’attaques PoS la plus dangereuse, beaucoup plus difficiles à réaliser en ajoutant une fonction de délai vérifiable (VDF).
L’énigme cryptographique nécessite un temps réel et un effort computationnel pour être résolue, ce qui signifie qu’il n’y aura pas de raccourcis.
Ainsi, les acteurs malveillants ne pourront plus « broyer » instantanément toutes les possibilités aléatoires : chaque tentative nécessitera désormais un calcul intensif réel. Avec cette nouvelle mise à niveau, les attaquants ne pourront plus manipuler à moindre coût l’aléatoire de la sélection des leaders.
Il est à noter que l’aléatoire qui décide qui produit les blocs évolue désormais sur deux époques (environ 10 jours).
En plus d’offrir un niveau de sécurité supérieur, la mise à niveau garantira également des transactions plus rapides et une bien meilleure décentralisation.
Phalanx sera déployé via un hard fork, car les changements du protocole central ne peuvent pas être appliqués simplement par un ajustement de paramètre.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.



