🚨 Avez-vous déjà entendu parler d'une « attaque par relecture » ? J'en suis devenue une victime ! 🚨
$BCH Après une décennie, je me suis enfin souvenu du mot de passe de mon portefeuille Bitcoin, un moment de célébration ! 🎉 Comme j'avais détenu du BTC pendant si longtemps, j'ai également accumulé ses versions dérivées, notamment Bitcoin Cash (BCH) et eCash (XEC). Désireux de tout consolider dans un portefeuille multiplateforme, j'ai commencé à transférer des fonds.
Dans le cadre de ce processus, j'ai déplacé mon XEC d'Electrum ABC vers Binance. Tout semblait se dérouler sans problème... jusqu'à ce que 10 minutes plus tard, lorsque j'ai vérifié mon portefeuille Electron Cash, à ma grande surprise, mon solde en BCH avait disparu ! 😱💸
Comprendre l'attaque par relecture 🛡️
Il s'agissait d'une attaque par relecture classique, un risque de sécurité qui peut survenir après un fork de la blockchain. Voici comment cela fonctionne :
1️⃣ Historique partagé : lorsqu’une blockchain subit un hard fork (comme la scission de Bitcoin en Bitcoin Cash), les deux chaînes partagent le même historique de transactions jusqu’au moment de la scission. 📜
2️⃣ Vulnérabilité des transactions : si la protection contre la relecture n’est pas correctement implémentée, les transactions sur une chaîne peuvent être répliquées sur l’autre. 🔁
$XEC 3️⃣ Le problème dans mon cas : lorsque j’ai envoyé des XEC, la même transaction exacte (même montant, mêmes frais, même hachage de transaction) a été diffusée sur le réseau BCH. En conséquence, mon BCH a été envoyé par inadvertance à une adresse que je ne contrôlais pas. 😓 Il est possible qu’elle soit liée à la même clé privée que mon adresse XEC.
Leçons apprises et précautions de sécurité 🔐
🔹 À retenir : si vous manipulez des actifs provenant d'une blockchain bifurquée, vérifiez toujours la protection contre la relecture avant de lancer des transactions. Le fait de diviser vos pièces sur différentes chaînes peut éviter ce problème et protéger vos avoirs.
#CryptoSecurity #BitcoinForks #ReplayAttack #BlockchainSecurity 🚀