Monero développeurs et opérateurs de pool de minage envisagent un mécanisme de défense rapide basé sur un logiciel suite aux affirmations selon lesquelles le pool de minage Qubic a brièvement dominé le taux de hachage du réseau et a déclenché une réorganisation de la blockchain le 12 août. L'ex-mainteneur principal de Monero Riccardo Spagni a proposé la mise en œuvre du "minage détectif", une stratégie au niveau du pool conçue pour neutraliser les attaques de minage égoïste sans nécessiter de changements de protocole.
À savoir :
- Le pool de minage Qubic a revendiqué avoir atteint plus de 51 % du taux de hachage de Monero, provoquant une réorganisation de six blocs
- Des échanges comme Kraken ont suspendu les dépôts XMR tout en surveillant l'intégrité du réseau suite à l'incident
- La défense proposée de « minage détectif » opérerait au niveau du pool sans nécessiter de changements de consensus
Revendications d'attaque et réponse de l'industrie
La campagne de Qubic a atteint son apogée le 12 août lorsque le projet a déclaré publiquement avoir dépassé 51 % du taux de hachage total de Monero. Le pool a affirmé avoir "réorganisé avec succès la blockchain" dans le cadre de ce qu'il a décrit comme une démonstration en direct d'une prise de contrôle à 51 %. Qubic a qualifié son approche de "minage égoïste", une technique pouvant générer des récompenses disproportionnées avec aussi peu que 33-40 % du taux de hachage total du réseau, plutôt que nécessiter une majorité absolue.
L'incident a incité à des mesures immédiates de gestion des risques sur les plateformes d'échange de cryptomonnaies. Kraken a émis un avis de statut à la mi-août annonçant la suspension des dépôts XMR "après avoir détecté qu'un pool de minage unique a gagné plus de 50 % de la puissance totale de hachage du réseau." Les services de trading et de retrait sont restés opérationnels pendant que l'échange surveillait la stabilité du réseau.
La réponse de l'échange a souligné comment de brèves réorganisations peuvent perturber les opérations normales.
Monero cible des intervalles de blocs de deux minutes, ce qui signifie que la réorganisation de six blocs a duré environ douze minutes.
Ce laps de temps a forcé les échanges à réévaluer leurs politiques de confirmation et procédures de dépôt.
Cependant, tous les analystes n'ont pas accepté les revendications de Qubic pour argent comptant. Les chercheurs de l'Institut RIAT ont contesté la caractérisation, arguant qu'"aucune attaque à 51 % n'a eu lieu". Ils ont cité des données suggérant que la contribution réelle de Qubic était inférieure à une véritable majorité et ont noté qu'une réorganisation de six blocs ne fournit pas suffisamment de preuves d'un contrôle soutenu du réseau capable d'inverser des transactions entièrement confirmées.
La solution de minage détectif
La proposition de minage détectif de Spagni vise à éliminer l'avantage économique qui rend le minage égoïste attrayant. Le système exploite les informations déjà présentes dans les messages de travail de pool utilisés dans les opérations de minage standard. Dans les environnements de minage en pool, les charges de travail Stratum incluent le hachage du bloc précédent, connu sous le nom de "prevhash".
Un mineur détectif ou un pool exécutant un proxy de capteurs s'abonne aux flux de travail de pools concurrents. Lorsqu'un prevhash divulgué ne correspond pas à l'extrémité de la blockchain connue publiquement, le système construit immédiatement et diffuse un bloc valide construit sur le bloc parent caché de l'attaquant. Cela force le mineur égoïste à révéler soit leur avance sur la blockchain privée, soit à la perdre entièrement.
L'approche opère entièrement au niveau du pool et du proxy Stratum, ne nécessitant aucune modification de consensus ou de protocole. Cela le rend déployable sur l'infrastructure existante de Monero sans coordination à l'échelle communautaire ou procédures de hard fork.
La théorie économique sous-jacente au minage détectif s'appuie sur le modèle Lee-Kim publié en 2019. Selon l'analyse de Spagni, si environ la moitié du taux de hachage du réseau adopte le minage détectif par le biais de pools majeurs, le seuil de rentabilité d'un mineur égoïste augmente à la fourchette de 32-42 %. Cela représente une amélioration significative par rapport au résultat classique Eyal-Sirer, qui montrait que le minage égoïste pouvait rester rentable avec environ 25-33 % du taux de hachage total.
Défis de mise en œuvre et sauvegardes
La proposition de Spagni anticipe les contre-mesures potentielles des attaquants. Le système comprend plusieurs mécanismes de protection : détection basée sur le quorum utilisant plusieurs capteurs, courtes périodes de grâce avant de rediriger le taux de hachage, et vérification de soumission de part pour identifier les fausses pistes de travail. Les fonctionnalités de limitation de débit et de télémétrie aident à minimiser les détections faussement positives.
Ces sauvegardes représentent des lignes directrices opérationnelles pratiques pour les opérateurs de pool plutôt que des exigences au niveau du protocole. Cette approche s'aligne sur la philosophie de développement de Monero visant à renforcer les incitations économiques et la sécurité opérationnelle avant de modifier les mécanismes de consensus.
Le succès de la proposition dépend en grande partie de l'adoption par les pools de minage majeurs. Pour que la défense atteigne les seuils d'efficacité modélisés, des portions significatives du taux de hachage du réseau devraient mettre en œuvre les capacités de minage détectif.
Termes techniques expliqués
Le taux de hachage se réfère à la puissance de calcul dédiée au minage d'un réseau de cryptomonnaie. Une attaque à 51 % se produit lorsqu'une entité unique contrôle plus de la moitié de cette puissance de calcul, leur permettant potentiellement de réorganiser la blockchain.
Le minage égoïste représente une stratégie où les mineurs retiennent les blocs découverts pour obtenir des avantages sur les mineurs honnêtes. La réorganisation de la blockchain se produit lorsque le réseau adopte une chaîne de blocs différente de celle précédemment acceptée, ce qui peut potentiellement inverser des transactions.
Réflexions finales
Au 19 août, le minage détectif reste une proposition publique en discussion communautaire plutôt qu'une norme mise en œuvre. L'incident a montré comment une concentration de puissance minière peut déclencher des mesures de défense à l'échelle de l'industrie, les mises à jour logicielles proposées au niveau du pool représentant la réponse pratique à court terme. Au moment de la presse, le XMR était échangé à 268 $.