Bitcoin Core 30.0 et 30.1 : un bug critique de migration de portefeuille découvert par les développeurs

Les développeurs de Bitcoin Core viennent de sonner l'alarme. Une faille sérieuse a été identifiée dans les versions 30.0 et 30.1 du logiciel, mettant potentiellement en péril la sécurité des fonds lors de la migration des portefeuilles.
Le cœur du problème
Le bug, qualifié de critique, concerne spécifiquement le processus de migration. Les détails techniques restent sous embargo pour éviter toute exploitation malveillante, mais l'équipe confirme que le risque est bien réel et immédiat pour les utilisateurs ayant effectué une mise à niveau vers ces versions.
La réponse des développeurs
L'équipe de Bitcoin Core a réagi avec une vitesse remarquable. Un correctif est déjà en cours de développement et une version patché, la 30.2, devrait être publiée dans les plus brefs délais. En attendant, la recommandation est claire : ne pas utiliser les versions 30.0 et 30.1 pour toute opération sensible, surtout si vous envisagez de déplacer vos fonds.
Une leçon coûteuse en matière de sécurité open-source
Cet incident rappelle une vérité fondamentale de la finance décentralisée : votre sécurité est votre responsabilité ultime. Les bénévoles qui maintiennent Bitcoin Core font un travail colossal, mais le code est complexe et les bugs sont inévitables. C'est un rappel salutaire que dans un écosystème où « être votre propre banque » est le mantra, la diligence et la patience ne sont pas des vertus, mais des impératifs de survie financière. Une leçon que les traders impatients, habitués à courir après le dernier shitcoin pour un gain de 2%, ont souvent du mal à intégrer.
Y a-t-il un bug dans le portefeuille Bitcoin Core ?
Dans une déclaration publiée sur leur site web, les Bitcoin Core affirment que le bug se déclenche uniquement lors des tentatives de migration de l'ancien portefeuille, car il nécessite la présence d'un fichier wallet.dat par défaut (sans nom), qui a été publié il y a cinq ans et qui n'est plus créé par défaut depuis la version 0.21, et qui ne peut donc pas être migré ou chargé.
Ils ont ajouté qu'une condition pouvant déclencher ce problème est l'activation de l'élagage et le déchargement du portefeuille pendant l'élagage.
Les développeurs ont promis qu'un correctif serait disponible dans Bitcoin core 30.2, mais par excès de prudence, ils ont supprimé les fichiers binaires des versions concernées de bitcoin .
Toutefois, en attendant la mise à disposition de la version corrigée, les utilisateurs sont invités à éviter de migrer leurs anciens portefeuilles à l'aide des versions 30.0 ou 30.1, de l'interface graphique ou du RPC, jusqu'à la sortie de la v30.2.
Ils ont également affirmé que seul le processus de migration des portefeuilles existants était affecté par ce bug. « Vous pouvez continuer à utiliser Bitcoin Core normalement, y compris vos portefeuilles existants et l'exécution d'un nœud sans portefeuille », concluait le message.
Selon Lacie Zhang, analyste de marché chez Bitget Wallet, les utilisateurs techniquement compétents peuvent évaluer leur exposition à ce bug en vérifiant la version de Bitcoin Core qu'ils utilisent afin de déterminer si leur portefeuille est un portefeuille ancien.
Ils peuvent également consulter leur fichier « debug.log » respectif pour voir si l'élagage est activé et si des tentatives de migration ont déjà eu lieu, et en examinant la structure du répertoire pour confirmer si « -walletdir » pointe vers un emplacement personnalisé ou monté.
« Le risque est maximal si toutes ces conditions sont réunies et qu'une migration a été tentée ou est en cours », a-t-elle déclaré. « Si aucune migration n'a encore eu lieu, les utilisateurs doivent immédiatement sauvegarder l'intégralité de leur répertoire de données sur un support externe et éviter de redémarrer ou de mettre à niveau le système tant qu'ils ne sont pas passés à la version 30.2 ou ultérieure. »
La réaction à cette annonce a été hostile
Les développeurs Bitcoin Core ont reconnu le bug et mettent en place des mesures correctives, une réponse que beaucoup considèrent comme professionnelle et coordonnée. Cependant, la communauté crypto sur Twitter s'est déchaînée, comme à son habitude, et nombreux sont ceux qui soulignent à quel point la plateforme est devenue défaillante.
Certains se sont contentés de publier des commentaires décourageants, tandis que d'autres ont tenté de recruter d'autres personnes pour les rejoindre dans leur décision de quitter la plateforme au profit d'une meilleure alternative.
La colère de la communauté Bitcoin Core fait suite à ce que la version Core v30 a provoqué, selon les termes de « petite guerre civile », parmi les développeurs en désaccord sur les facilités accordées au stockage arbitraire de données sur la blockchain Bitcoin, affirmant qu'elle avait transformé le btc en un dépotoir de données.
Avant sa sortie définitive, le jeu a fait l'objet de nombreux examens et a subi un retard de plusieurs semaines, pour finalement sortir avec un bug important.
Si vous lisez ceci, vous êtes déjà en avance. Restez informés grâce à notre newsletter .