Selon des chercheurs suisses, Mt.Gox a menti sur l'origine de ses pertes

Selon des chercheurs suisses, Mt.Gox a menti sur l’origine de ses pertes

La blockchain aurait parlé

Avatar de l'auteur
Kevin Hottot

Publié dans

Économie

28/03/2014 7 minutes
37

Selon des chercheurs suisses, Mt.Gox a menti sur l'origine de ses pertes

L'affaire Mt.Gox vient de prendre un nouveau tournant. Des chercheurs de l'université de Zurich ont étudié les transactions effectuées via Bitcoin depuis 2013. Selon eux, le bug de malléabilité ne serait à l'origine que d'une perte de quelques milliers de bitcoins à l'échelle mondiale. Simultanément, les autorités japonaises se sont accordé un délai supplémentaire pour faire la lumière sur ces faits, et Mark Karpéles, le PDG de Mt.Gox, refuse de se rendre aux États-Unis pour répondre aux questions d'un juge.

Mark Karpeles Coindesk

Mark Karpéles, le PDG de Mt.Gox. Source : Coindesk

 

Alors que les autorités japonaises mènent toujours leur enquête au sujet du prétendu vol de 850 000 bitcoins appartenant à Mt.Gox et à ses clients, Christian Decker et Roger Wattenhofer, deux chercheurs suisses de l'université de Zurich, se sont eux-aussi penchés sur l'affaire. Selon eux, le bug de malléabilité dont se sert Mark Karpéles pour justifier cette perte, ne peut à lui seul expliquer cela, les montants concernés ne correspondant pas à la somme disparue.

Des chercheurs ont passé les transactions à la loupe

Dans un rapport de 15 pages (disponible en pdf ici) les chercheurs détaillent le fonctionnement de la faille de malléabilité des transactions, sur lequel nous ne reviendrons pas en détail. Mais concrètement, si chaque transaction est signée, la signature ne permet pas de savoir si certains bits ont pu être modifiés après l'envoi de cette dernière. Il est ainsi possible de modifier certains éléments de la transaction sans que personne ne s'en rende compte sur le moment à moins d'y prêter particulièrement attention.

 

Depuis plusieurs mois, les clients de Mt.Gox se plaignaient de ne pas pouvoir retirer leurs fonds sans d'importants délais, signe que la plateforme ne se portait pas au mieux. Suite à cela, la direction de Mt.Gox a décidé le 7 février dernier d'arrêter toutes les transactions avec l'extérieur, le temps d'enquêter sur ce problème. Le 10 février, la plateforme annonce via un communiqué que les choses se gâtent. « Au sujet de la malléabilité des transactions, Mt.Gox a détecté une activité anormale sur ses portefeuilles de bitcoin et a enquêté ces dernières semaines. Cela a confirmé la présence de transactions nécessitant d'être examinées de plus près », explique alors l'entreprise. 

 

Les chercheurs suisses ont donc souhaité vérifier cela, et travaillaient justement depuis janvier 2013 sur l'étude des cas de double-dépenses sur le réseau bitcoin, un autre souci pouvant arriver si l'un des acteurs du réseau dispose d'une part trop importante de la puissance de calcul. A cet effet, ils ont regroupé depuis janvier 2013 l'ensemble des transactions faites via Bitcoin ayant transité par leur biais, leur nœud étant connecté à 20 % des autres nœuds du réseau. Ils estiment ainsi que si le nombre de transactions frauduleuses augmente de façon globale, cela se verra sur la part des nœuds qu'ils observent.

5 670 transactions auraient été altérées avec succès en 13 mois, à l'échelle mondiale

Sur la période allant du 1er janvier 2013 au 28 février 2014, les chercheurs ont détecté un total de 35 202 transactions altérées. Sur ce total, seules 29 139 d'entre elles ont été confirmées dans un bloc, représentant pas moins de 302 700 bitcoins. Mais au final, seules 5 670 ont été validées (soit un taux de succès de 19,46 %) et ne comptent que pour 64 564 bitcoins, à l'échelle mondiale. Bien loin des 850 000 bitcoins avancés par Mt.Gox.

 

Mt.Gox Malléabilité Université de Zurich

Historique du nombre de transactions altérées et leur montant

 

Les deux universitaires helvètes ont donc cherché à savoir quelle était la répartition de ces attaques sur le temps, et ont donc divisé leur historique en trois périodes. La première s'étale du 1er janvier 2013 au 7 février 2014 et représentent le laps de temps durant lequel Mt.Gox a dû détecter sa fameuse « activité anormale sur ses portefeuilles de bitcoin » s'étant déroulée « ces dernières semaines ». La seconde correspond aux 8 et 9 février, et donc à la période entre l'arrêt des transactions vers l'extérieur et l'annonce du 10 février concernant les pertes liées au bug de malléabilité. Enfin un dernier segment s'attarde sur les échanges réalisés entre le 10 et le 28 février 2014, date de la mise en faillite de Mt. Gox.

 

Sur la première période, les chercheurs ont compté un total de 421 tentatives d'attaques, pour un total de... 1811,56 bitcoins. Si l'on considère que 19.46 % de ces attaques ont abouti, au total, seuls 352.53 bitcoins auraient été « volés » en abusant du bug de malléabilité des transactions en l'espace de 13 mois, à l'échelle mondiale. Cela représente 0,041 % des 850 000 bitcoins « perdus » par Mt.Gox. 

La majorité des attaques a eu lieu lorsque Karpéles a décidé de verouiller Mt.Gox

Christian Decker et Roger Wattenhofer ont également découvert que le nombre de transactions altérées a soudainement augmenté lors de la seconde et de la troisième période. Les 8 et 9 février il est ainsi question de 1062 tentatives, sur des transactions représentant un total de 5 470 bitcoins. Il est à noter qu'un premier pic de grande ampleur est apparu le 9 février à 17:00 GMT, peu après la publication du communiqué de Mt.Gox sur le bug de malléabilité, avec une pointe à 132 attaques par heure.

 

Mt.Gox Malléabilité Université de Zurich

Zoom sur le nombre total d'attaques sur le mois de février 2014

 

Le pire est venu ensuite avec entre le 10 et le 11 février un total de 25 752 tentatives d'altération, portant sur un montant de 286 076 bitcoins, c'est plus de 100 fois plus que lors de toute l'année 2013. Une dernière vague est visible le 15 février, et concerne des transactions à hauteur de 9 193 bitcoins. 

 

Si ces attaques de grande ampleur pourraient justifier les pertes de Mt.Gox, elles arrivent seulement quelques jours trop tard. En effet, la plateforme ayant complètement stoppé les échanges avec le reste du monde le 7 février 2014, toutes les attaques effectuées après cette date ne peuvent en aucun cas concerner Mt.Gox. En fait, la seule conclusion possible est que les annonces de la firme japonaise ont tout simplement déclenché un grand nombre d'attaques, mais pas contre elle. 

 

En conclusion, seules les attaques portées avant le 7 février ont pu toucher la plateforme, or, celles-ci représentent un total inférieur à 400 bitcoins en l'espace d'un an. Même si l'on devait considérer que l'ensemble de ces transactions frauduleuses étaient dirigés contre Mt.Gox, l'entreprise devrait encore se justifier de la perte de 849 600 bitcoins.

Le Japon poursuit son enquête, Karpéles refuse de se rendre aux États-Unis

En parallèle  de la diffusion de ce rapport, les autorités japonaises ont décidé cette nuit de repousser la date de la remise de leur rapport sur Mt.Gox au 9 mai prochain. L'annonce est d'autant plus étonnante qu'aucune date précise n'avait été communiquée jusqu'ici. Si le document ne précise pas les raisons menant au rallongement du délai, il y a fort à parier que cela peut avoir un lien avec la diffusion des conclusions des deux chercheurs suisses. Nous devrons donc encore attendre quelques semaines avant de peut-être découvrir le fin mot de l'histoire.

 

De son côté, Mark Karpéles ne semble pas très pressé de vouloir donner davantage d'explications au reste du monde. Le dirigeant a tout simplement refusé de se rendre aux États-Unis de son plein gré pour répondre aux questions du juge chargé de la plainte collective déposée à son encontre outre-Atlantique.

 

Selon le site CryptoCoinNews les auteurs de la plainte groupée contre Mt.Gox aux États-Unis ont demandé à ce qu'un juge convoque Mark Karpéles afin qu'il soit entendu comme témoin dans l'affaire, quitte a devoir payer son trajet de leur propre poche. Le français a refusé de faire le déplacement jusque là-bas et a proposé de se rendre à Taïwan, où des avocats pourront lui poser leurs questions, ou alors de le faire via visioconférence. Les plaignants ont décliné cette offre, expliquant que cela serait « une utilisation injustifiable des ressources judiciaires ». À ce train-là, l'affaire ne risque pas de se résoudre de sitôt.

Écrit par Kevin Hottot

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Des chercheurs ont passé les transactions à la loupe

5 670 transactions auraient été altérées avec succès en 13 mois, à l'échelle mondiale

La majorité des attaques a eu lieu lorsque Karpéles a décidé de verouiller Mt.Gox

Le Japon poursuit son enquête, Karpéles refuse de se rendre aux États-Unis

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Fermer

Commentaires (37)


Des suisses bavards en matière d’argents, leurs réputations va baisser auprès des personnes aimant la discrétions. <img data-src=" /> <img data-src=" />


Moi c’est surtout les batage de ceux qui ont perdu qui m’amuse.

C’est tres lucratif, mais tous aussi risqué.

T’as joué t’as perdu…


Faire face à la justice US ? Juste, non, non, et non. Ces gens ont un historique assez lourd de prise de décisions arbitraires et pas forcément brillantes.








amikuns a écrit :



Des suisses bavards en matière d’argents, leurs réputations va baisser auprès des personnes aimant la discrétions. <img data-src=" /> <img data-src=" />







D’un autre côté discrédibiliser une forme de monnaye, et d’économie, évoluant en dehors de leur terrain de jeu habituel, c’est peut être une forme de préserver leurs clients, non?



Bientôt un label Swiss approuved pour les monnayes virtuelles? <img data-src=" />









Miles Prower a écrit :



Faire face à la justice US ? Juste, non, non, et non. Ces gens ont un historique assez lourd de prise de décisions arbitraires et pas forcément brillantes.







Paille, poutre.









amikuns a écrit :



Des suisses bavards en matière d’argents, leurs réputations va baisser auprès des personnes aimant la discrétions. <img data-src=" /> <img data-src=" />







C’est des chercheurs, pas des banquiers, même si on suppose qui finance qui <img data-src=" />



Ça devient compliqué cette histoire.. je vais attendre le film <img data-src=" />








RaoulDukeHST a écrit :



D’un autre côté discrédibiliser une forme de monnaye, et d’économie, évoluant en dehors de leur terrain de jeu habituel, c’est peut être une forme de préserver leurs clients, non?



Bientôt un label Swiss approuved pour les monnayes virtuelles? <img data-src=" />









Comme ils ont pu le faire pour les montres et le chocolat^^<img data-src=" />



Après c’est encore un français qui s’illustre dans le “MAL” à savoir le boss de Mt. Gox. On a eu StrassKann au FMI qui a fait fort. Jerome Kerviel .



A croire que l’on a un talent ou une excellence pour la connerie surtout quand il est question d’argent.








Anna Lefeuk a écrit :



Comme ils ont pu le faire pour les montres et le chocolat^^<img data-src=" />







Avis officiel de la part d’un Suisse :



Nous sommes désolés d’être les seuls a savoir faire des vrais montres et pas de la merde a quartz <img data-src=" />



Nous sommes désolés d’être les seuls a savoir faire du vrai chocolat et pas de la merde degueulasse de supermarchés qu’on trouve en france ( Nos copains belges font du super chocolat praliné aussi!!!!) <img data-src=" />



Nous sommes désolés d’être les plus grands chercheurs pharma du monde <img data-src=" />



Nous sommes désolés d’être un pays évolué avec de la dynamique et non pas un pays du tiers monde comme la france <img data-src=" />



(pour rappel le boss de Mt Gox est français ;)



désolé mais c’est trolldredi et c’était trop facile



<img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" />



Mais puisqu’on vous dit que les crypto-monnaies évitent les problèmes qu’on rencontre avec les monnaies comme l’euro, le dollar, etc.. ! Pas de fraude possible avec elles !



<img data-src=" />








YohAsAkUrA a écrit :



Nous sommes désolés d’être les seuls a savoir faire des vrais montres et pas de la merde a quartz <img data-src=" />







Sur ca ok





Nous sommes désolés d’être les seuls a savoir faire du vrai chocolat et pas de la merde degueulasse de supermarchés qu’on trouve en france ( Nos copains belges font du super chocolat praliné aussi!!!!) <img data-src=" />





Les belges en rient encore <img data-src=" /> car leur chocolat sont au moins aussi bon si ce n’est meilleur mais c’est question de gout je ssuppose





Nous sommes désolés d’être les plus grands chercheurs pharma du monde <img data-src=" />





La france est pas mauvaise de ce cote non plus quand meme





<img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" />





No shit ? <img data-src=" />



Cette histoire Mt.Gox, c’est un peu comme le vol MH370, plus on en apprend, moins on comprend ce qu’il a pu se passer. <img data-src=" />




Selon des chercheurs suisses, Mt.Gox a menti sur l’origine de ses pertes



Ah moi j’aurais plutôt cru que ça serait à propos de ce qu’ils ont retrouvé “dans un fond de tiroir”. <img data-src=" />




Les plaignants ont décliné cette offre, expliquant que cela serait « une utilisation injustifiable des ressources judiciaires ».



Mouais, il propose des solutions au moins.








maxxyme a écrit :



Cette histoire Mt.Gox, c’est un peu comme le vol MH370, plus on en apprend, moins on comprend ce qu’il a pu se passer.plus on comprend qu’on a rien appris. <img data-src=" />





<img data-src=" /> <img data-src=" />









maxxyme a écrit :



Cette histoire Mt.Gox, c’est un peu comme le vol MH370, plus on en apprend, moins on comprend ce qu’il a pu se passer. <img data-src=" />





Ou alors ils se sont juste rendus compte après un très rapide calcul que quel que soit l’avenir de leur boite, ils avaient plus intérêt à piquer 300 millions d’euros avec un système où il est quasi impossible de remonter à l’auteur, plutôt qu’essayer de les gagner honnêtement sur la durée.










brazomyna a écrit :



Ou alors ils se sont juste rendus compte après un très rapide calcul que quel que soit l’avenir de leur boite, ils avaient plus intérêt à piquer 300 millions d’euros avec un système où il est quasi impossible de remonter à l’auteur, plutôt qu’essayer de les gagner honnêtement sur la durée.





C’est pas faux, je penche aussi un peu de ce côté-là. C’est juste qu’ils faudraient aussi qu’ils arrêtent de prendre tout le (reste du) monde pour des abrutis. <img data-src=" /> <img data-src=" />









YohAsAkUrA a écrit :



Avis officiel de la part d’un Suisse :



Nous sommes désolés d’être les seuls a savoir faire des vrais montres et pas de la merde a quartz <img data-src=" />



Nous sommes désolés d’être les seuls a savoir faire du vrai chocolat et pas de la merde degueulasse de supermarchés qu’on trouve en france ( Nos copains belges font du super chocolat praliné aussi!!!!) <img data-src=" />



Nous sommes désolés d’être les plus grands chercheurs pharma du monde <img data-src=" />



Nous sommes désolés d’être un pays évolué avec de la dynamique et non pas un pays du tiers monde comme la france <img data-src=" />



(pour rappel le boss de Mt Gox est français ;)



désolé mais c’est trolldredi et c’était trop facile



<img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" />







<img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" />









Winderly a écrit :



Mouais, il propose des solutions au moins.





Si un témoignage qui n’est pas fait devant le juge n’est pas recevable, ils n’ont pas tord, c’est juste une perte de temps.



Il ne lui reste plus qu’à faire le chemin Tokyo-Rome, comme Kerviel ^^;








YohAsAkUrA a écrit :



Nous sommes désolés d’être un pays évolué avec de la dynamique et non pas un pays du tiers monde comme la france <img data-src=" />







Le pays du tiers monde, il a un bel arsenal nucléaire <img data-src=" />



Moi président, on relancera les essais nucléaires… vers la Suisse (juste après avoir évacuer nos troupes d’occupations qui auront pris bien soin de récupérer les quelques lingots qui traînent dans les banques helvètes) <img data-src=" />









CR_B7 a écrit :



Moi c’est surtout les batage de ceux qui ont perdu qui m’amuse.

C’est tres lucratif, mais tous aussi risqué.

T’as joué t’as perdu…







Il y a tout de même une sacré différence entre perdre sur un mauvais investissement et se faire voler par un intermédiaire (si tu parle des personnes lésées par l’affaire)







tAran a écrit :



Ça devient compliqué cette histoire.. je vais attendre le film <img data-src=" />







Je vais lancer une nouvelle crypto-monnaie, ça s’appellera le popcoin <img data-src=" />









John Shaft a écrit :



Le pays du tiers monde, il a un bel arsenal nucléaire <img data-src=" />

Moi président, on relancera les essais nucléaires… vers la Suisse (juste après avoir évacuer nos troupes d’occupations qui auront pris bien soin de récupérer les quelques lingots qui traînent dans les banques helvètes) <img data-src=" />







Il faut en plus les attaquer à partir de 17h00, vu que la force de frappe a fini sa journée ^^; (La garde aérienne peut être active qu’entre 08h00 et 12h00 et de 13h30 à 17h00 – Wikipédia).










Jiyuu_Hashi a écrit :



(La garde aérienne peut être active qu’entre 08h00 et 12h00 et de 13h30 à 17h00 – Wikipédia).







<img data-src=" />



Et dire que dans le temps, l’armée suisse était capable de te mettre une raclée à un des plus puissants duc d’Europe (Charles le Téméraire), et que la plus insignifiante victoire contre eux est dans tous les livres d’Histoires français (Marignan)









Delqvs a écrit :



C’est des chercheurs, pas des banquiers, même si on suppose qui finance qui <img data-src=" />





<img data-src=" /> Le but peut être cela, mais au moins on a un début d’explication scientifique sur le déroulement des événements.

Il y a peut être un biais, mais on a une info.









Charly32 a écrit :



Il y a tout de même une sacré différence entre perdre sur un mauvais investissement et se faire voler par un intermédiaire (si tu parle des personnes lésées par l’affaire)







Je vais lancer une nouvelle crypto-monnaie, ça s’appellera le popcoin <img data-src=" />





Un mauvais investissement profite souvent a quelqu’un









John Shaft a écrit :



<img data-src=" />



Et dire que dans le temps, l’armée suisse était capable de te mettre une raclée à un des plus puissants duc d’Europe (Charles le Téméraire), et que la plus insignifiante victoire contre eux est dans tous les livres d’Histoires français (Marignan)







Je lis le manga “Wolfsmund”, et si c’est avéré (je ne doute pas des recherches japonaises), je comprend pourquoi les suisses sont si belliqueux envers les autres ^^;

Et je comprend aussi pourquoi ils ont été nommés “garde” au Vatican ^^;



En matière de transparence du Bitcoin, il faudra repasser l’examen.








YohAsAkUrA a écrit :



Nous sommes désolés d’être un pays évolué avec de la dynamique et non pas un pays du tiers monde comme la france <img data-src=" />





J’ai eu l’occasion de vivre au Canada, en France, à Singapour, en Australie, en Suisse (4 ans là bas).



Franchement, je n’ai pas trouvé ce pays vraiment intéressant.



Certes, les suisses aiment travailler, aiment respecter les règles et faire les choses “de la bonne manière”, la recherche y est de haut niveau et l’économie marche très bien.



Mais la population est tellement renfermée sur elle-même que les habitants d’un village méprisent ceux du village d’à côté. Et mieux vaut ne pas parler de ce qu’ils pensent du canton d’à côté, voire du pays d’à côté. Un peu comme si on avait rassemblé tous les électeurs du FN dans un seul pays, sauf qu’ils ne seraient pas racistes qu’envers les maghrébins mais aussi envers les allemands, les espagnols etc.



La qualité de vie n’est meilleur en Suisse que pour les très riches. Les pauvres y sont massivement méprisés, et pour y vivre agréablement mieux vaut avoir beaucoup de sous.



Le chocolat qu’on trouve en Suisse n’est pas meilleur qu’en France, sauf si en effet on prend la merde du supermarché (qu’on trouve aussi en Suisse d’ailleurs).





Mark Karpéles, le PDG de Mt.Gox, refuse de se rendre aux États-Unis pour répondre aux questions d’un juge.



Pas fou le gars.








Charly32 a écrit :



Je vais lancer une nouvelle crypto-monnaie, ça s’appellera le popcoin <img data-src=" />





Pourquoi pas, si tu distribues des wallets gratuits à l’entrée des cinémas pour la promouvoir, tu peux avoir du succès <img data-src=" />









YohAsAkUrA a écrit :



Nous sommes désolés d’être les seuls a savoir faire du vrai chocolat et pas de la merde degueulasse de supermarchés qu’on trouve en france ( Nos copains belges font du super chocolat praliné aussi!!!!) <img data-src=" />





Un petit suisse qui veut rivaliser avec la France sur la bouffe… la bonne blague <img data-src=" />









Charly32 a écrit :



Je vais lancer une nouvelle crypto-monnaie, ça s’appellera le popcoin <img data-src=" />







Elle existe déjà ;)



http://popularcoin.org/










Anna Lefeuk a écrit :



Après c’est encore un français qui s’illustre dans le “MAL” à savoir le boss de Mt. Gox. On a eu StrassKann au FMI qui a fait fort. Jerome Kerviel .



A croire que l’on a un talent ou une excellence pour la connerie surtout quand il est question d’argent.





La crise de 2007 c’est les banquiers américains, avant kerviel un trader anglais avait fait a peu près la même à la Loyds, quant à Strauss khan heu, ya Berlusconi qui le chalenge pas mal, lui ou les pontes du PC chinois, au choix.



L’humanité a un talent pour la connerie <img data-src=" />









Reznor26 a écrit :



Un petit suisse qui veut rivaliser avec la France sur la bouffe… la bonne blague <img data-src=" />





Ben pour la grande cuisine pas forcément mais la qualité des produits du quotidien (les marques migro etc.) en Suisse est excellente.

Sinon c’est l’Italie qui est imbattable en termes de qualité de la nourriture au quotidien, pas la France, on est des mangeurs de sandwitchs et de mac do désormais, l’époque de la bonne cuisine populaire est révolue. <img data-src=" />









neves a écrit :



Elle existe déjà ;)

http://popularcoin.org/







je vais l’appeler PopCoinR alors <img data-src=" />