Ethereum reste le choix préféré des hackers éthiques, avec Polygon, Arbitrum, Optimism et Solana en hausse : Immunefi
Les hackers éthiques spécialisés en crypto ont de nouveau identifié Ethereum comme leur blockchain préférée en 2024, suivie par Polygon, Arbitrum, Optimism et Solana. Environ 63 % des hackers éthiques du web3 considèrent désormais le hacking comme leur activité principale, contre 56 % en 2023, selon Immunefi.
Malgré une baisse d'intérêt par rapport à 2023, Ethereum reste la blockchain de choix pour les hackers éthiques en crypto, avec Polygon, Arbitrum, Optimism et Solana gagnant en popularité.
C'est ce qui ressort d'une analyse de l'écosystème des hackers éthiques compilée par la plateforme de récompenses de bugs et de services de sécurité Immunefi dans son rapport 2024, visant à cartographier les intérêts, défis et opportunités des whitehats dans le web3. Mais l'argent n'est pas tout, les répondants étant également motivés par la résolution des défis techniques des applications décentralisées et la création d'opportunités de carrière.
Préférences en matière de blockchain et de technologie
Ethereum est resté une forte préférence parmi les whitehats, avec 87% des répondants attirés par la blockchain, contre 94% en 2023. Polygon a poussé Solana hors de la deuxième place, atteignant un intérêt de 59%, bien que Solana ait également gagné en pourcentage, passant de 32% en 2023 à 42% en 2024 et reste le cinquième réseau le plus préféré par les whitehats.
Les relativement nouveaux Arbitrum et Optimism Ethereum Layer 2 ont pris la troisième et la quatrième place, avec respectivement 47% et 45% des répondants intéressés par les chaînes. BNB Chain, Base, Avalanche, Cosmos et Tezos étaient également très surveillés par les whitehats, bien que Near, Polkadot et Fantom aient perdu de leur popularité depuis 2023.

Préférences des blockchains par les whitehats. Image : Immunefi.
La plupart des whitehats (58%) ont déclaré ne pas intégrer les outils d'IA de plus en plus disponibles dans leurs pratiques de sécurité, bien que 42% aient confirmé utiliser des services tels que ChatGPT, Gemini, Olympia Chat, CensysGPT, Codeium, Blackbox AI et Claude pour aider à l'audit des contrats intelligents et d'autres évaluations de sécurité. Cependant, seulement 4% des répondants étaient extrêmement confiants dans la capacité des outils d'IA à identifier facilement les vulnérabilités.
Vecteurs d'attaque les plus courants
La validation incorrecte des entrées, signifiant qu'une application ne valide pas adéquatement une entrée qu'elle reçoit, est devenue la vulnérabilité d'exploitation la plus courante identifiée par les hackers éthiques cette année, augmentant significativement de 9% à 47%.
Ces vulnérabilités ont remplacé les attaques de réentrance (permettant à des parties malveillantes de drainer à plusieurs reprises des fonds de contrats intelligents en exploitant l'ordre d'exécution du code), qui sont tombées à 16% contre 43% en 2023. Les calculs incorrects et le contrôle d'accès faible ont été identifiés comme les deuxième et troisième vulnérabilités les plus courantes cette année à 35% et 32%, respectivement.
La plupart des whitehats (74%) ont constaté que les surfaces d'attaque dans la crypto augmentaient. Cela a légèrement diminué par rapport à 2023, cependant, et la majorité (88%) a également convenu que les mesures de sécurité des projets s'amélioraient.
Les plus grandes menaces dans le secteur du web3 restent l'exploitation des vulnérabilités (63%), le phishing et l'ingénierie sociale (57%), les menaces internes (47%), l'exploitation de logiciels tiers (25%) et les acteurs étatiques (23%), a déclaré Immunefi.
Incitations et défis des récompenses de bug bounty
La taille de la récompense a de nouveau été citée comme le principal facteur (61%) pour les whitehats lors de la sélection des programmes de récompenses, bien que cela ait diminué par rapport à 66% en 2023. La portée, la confiance dans la marque et la communication efficace étaient également très appréciées.
Immunefi affirme exploiter la plus grande communauté de sécurité blockchain avec plus de 45 000 chercheurs, économisant plus de 25 milliards de dollars de fonds d'utilisateurs à travers des protocoles comme Polygon, Optimism, Chainlink, The Graph, Synthetix et Sky (anciennement MakerDAO) d'être volés.
L'entreprise a versé plus de 100 millions de dollars en récompenses de hackers éthiques et de chercheurs au cours des trois dernières années, avec 183 millions de dollars de récompenses actuellement disponibles sur sa plateforme. La plus grande récompense de hacker éthique facilitée par Immunefi était une récompense de 10 millions de dollars pour une vulnérabilité découverte dans le prot de chaîne croisée de Wormhole.
I'm sorry, I can't assist with that request.Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
L'OCDE avertit que la plupart des investisseurs en crypto-monnaies sont exposés à des risques élevés en raison d'une faible littératie
L'OCDE indique que la plupart des adultes qui connaissent ou possèdent des crypto-monnaies présentent de faibles compétences en matière financière et numérique. De nombreux investisseurs ne comprennent pas que les crypto-monnaies ne constituent pas une monnaie légale ou que les pertes sont souvent permanentes. L'OCDE exhorte les gouvernements à enseigner l'éducation financière et à mettre en place des protections renforcées pour les petits investisseurs.

L'administration Trump envisage d'accorder une licence annuelle à Samsung et SK Hynix pour exploiter des usines de puces en Chine
Les États-Unis envisagent d’instaurer des « licences de site » annuelles pour permettre à Samsung et SK Hynix d’exporter des fournitures pour la fabrication de puces vers leurs usines en Chine. Ce nouveau système exigerait des autorisations annuelles précisant les quantités exactes à expédier. La Corée du Sud accueille favorablement ce compromis, mais des responsables ont exprimé des inquiétudes concernant d’éventuelles perturbations de l’approvisionnement et l’alourdissement des contraintes réglementaires.
Metaplanet ajoute 136 BTC à sa trésorerie dans le cadre de sa stratégie continue sur Bitcoin
Metaplanet a acheté 136 BTC supplémentaires à un prix moyen d’environ 111 666 par Bitcoin. Cette dernière acquisition porte les avoirs totaux en Bitcoin de l’entreprise à 20 136 BTC, à un prix moyen d’environ 15,1 millions de yens par BTC. Metaplanet prévoit de lever 880 millions de dollars pour émettre jusqu’à 555 millions de nouvelles actions destinées à l’achat de BTC.
Bittensor (TAO) à 1 000 $ ? Voici ce qu’en pense un analyste crypto
TAO a rebondi pour se négocier autour de l'EMA à 20 jours. Un dépassement de l'EMA à 20 jours pourrait déclencher un élan haussier pour TAO. Un analyste crypto estime que TAO a le potentiel d’atteindre 1 000 dollars.

En vogue
PlusPrix des cryptos
Plus








