Comment pirater une conférence Blockchain

Talleyrand
10 min readFeb 26, 2019

“Excusez-moi, je ne connais pas vraiment vos antécédents… mais vous me donnez plutôt l’impression de faire partie de Team Nimiq“, a-t-il écrit lors de la discussion de groupe du comité organisateur. C’est à ce moment-là que j’ai su que tout pouvait très vite mal tourner…

Le Costa Rica est un lopin de terre de 51 100 km² collant l’Amérique du Nord à l’Amérique du Sud. Environ 4,9 millions de personnes s’y sentent chez elles et plus de 540 d’entre elles font partie d’un groupe Telegram nommé BTCCR dédié aux discussion sur les cryptos. Dans cet effectif, 20 membres ont décidé de créer un groupe dédié à l’éducation des Ticos (un surnom amical pour les Costariciens) sur la blockchain et de mettre le Costa Rica sur la carte quand il s’agit du secteur de la crypto.

Le voilà. Il est là, le Costa Rica. Littéralement sur la carte ;)

L’année dernière, en mai, le Panama a organisé une conférence de deux jours sur la blockchain avec Andreas M. Antonopoulos. C’était génial ! La conférence d’Andreas a été très inspirante et l’événement a été dans l’ensemble un succès ; ce qui en fait le premier du genre en Amérique centrale… mince ! Ça aurait pu être nous.

Ne vous méprenez pas, les Ticos (et moi personnellement) jouissent d’une bonne relation avec le Panama… et pourtant, cela vous donne un sentiment de “Pourquoi ne pourrions-nous pas en avoir une aussi ?” Mais au lieu d’être amers, nous nous sommes inspirés de nos compatriotes panaméens et nous avons commencé à organiser le TicoBlockchain. Et oui, nous allions quand même les inviter, bien sûr.

Étape 1 : Infiltrez le comité organisateur

L’ingénierie sociale est généralement le vecteur d’attaque le plus efficace

Étant le gars bruyant et serviable que je suis, j’ai facilement fait mon chemin dans le comité organisateur. Il allait y avoir une conférence crypto dans mon pays et je n’allais pas rater l’occasion d’y participer.

Comme vous le savez probablement, je suis responsable de la communauté Nimiq et s’il y a quelque chose que la communauté Nimiq demande, c’est bien :

  • Richy, quand est-ce que tu prends la parole à une conférence ?
  • Richy, quand ferez-vous davantage de marketing pour rendre le Nimiq plus visible ?
  • Richy, quand est-ce que les gens du Costa Rica verront-ils à quel point il est facile d’utiliser Nimiq ?

Quand ? Quand ? Quand ?…. Maintenant !

Je réalise que cette conférence n’est pas très importante comparée aux conférences massives comme le Web3 Summit, la Stanford Conference ou le Malta Blockchain Summit (auxquels Nimiq a participé l’année dernière) mais c’est la conférence parfaite pour avoir une première implication très forte.

Nimiq fait souvent des hackathons au Costa Rica (consultez notre chaîne YouTube pour en savoir plus), de ce fait Team Nimiq n’est pas étranger au pays que les Ticos appellent “Tiquicia”. Après tout, TicoBlockchain était une conférence de taille moyenne avec environ 200 personnes dans le voisinage de Team Nimiq. Je faisais partie des organisateurs, j’avais accès au lieu (qui est près de chez moi)… que demander de plus.

Étape 3 : Sautez l’étape 2

Attendez-vous à l’inattendu. Utilisez les opportunités à votre avantage.

Peu importe ce qu’ait pu être l’étape 2, on l’a sautée. Tout, du point de vue des organisateurs, s’est passé très vite. La date officielle de la conférence approchait et nous avions encore beaucoup de choses à faire. De telles tâches ont été organisées en un temps record — à la façon Tico — et Nimiq n’a pas eu beaucoup de temps pour planifier le coup marketing. Comme d’habitude ;). Dans cet état d’hyperactivité confuse, une aide supplémentaire était nécessaire. J’ai dû me dépasser en tant qu’organisateur.

En participant à l’événement, j’ai remarqué le manque de clarté en ce qui concernait l’événement de clôture. L’idée initiale était de vendre un billet séparé. Personne n’ira alors, me suis-je immédiatement dit.

L’événement de clôture prend littéralement un tiers du temps de l’ensemble de l’événement et se l’approprier signifierait que :

Le Nimiq Bar, la veille de l’événement.
  • Les participants passeraient beaucoup de temps exposés à la marque.
  • Nous pourrions illustrer la facilité d’utilisation du Nimiq en vendant des boissons dans un vrai bar.
  • La dernière chose impression qui resterait dans l’esprit des visiteurs en quittant la conférence serait à propos du Nimiq.

Jusque-là, le comité organisateur n’avait pas pensé à sponsoriser l’événement de clôture. J’ai suggéré de le faire. Tout le monde était d’accord. J’ai suggéré que Nimiq puisse le subventionner, si nous obtenions le contrôle total de l’événement de clôture. Pas de contestations, j’étais sur une bonne piste.

Étape 4 : Allongez votre portée

Toujours à la recherche de nouveaux vecteurs d’attaque

J’aime beaucoup les conférences techniques et j’ai eu la chance d’assister à quelques-unes d’entre elles. L’attrait personnel pour l’organisation du TicoBlockchain ne résidait pas seulement dans mon interêt pour les technologies décentralisées et mon amour pour le Costa Rica (c’est un endroit cool, on a des paresseux et les perroquets) mais aussi dans l’envie profonde de participer à l’organisation d’une telle conférence. Je voulais vraiment aider davantage et j’étais déterminé à ce que cet événement soit un succès.

Affiche dela conférence, avec un paresseux mignon ❤

L’ordre du jour était un peu trop “business” à mon goût, considérant qu’il s’agissait d’une conférence sur la blockchain. J’ai suggéré un fil technologique en parallèle pour plaire à un public plus averti. La principale préoccupation des membres du comité était d’avoir suffisamment d’orateurs. “Nous avons besoin d’un contenu technique et je pense que je peux m’occuper des intervenants si vous voulez “, ai-je dit.

J’étais alors en charge de l’agenda pour la moitié de l’événement, la moitié intéressante, la partie technique. Cela s’avérera utile pour mon plan de bataille.

Étape 5 : Assure vous de ne pas vous faire prendre

Vos actions ne doivent pas révéler vos intentions réelles

Je suis toujours resté neutre, jouant à la fois le rôle d’organisateur et de sponsor. Mais la situation est devenue délicate. Le site web ayant été créé par l’un des organisateurs et le logo Nimiq y figurait en bonne place puisque Nimiq était le sponsor de l’événement de clôture après tout. Lors d’une réunion sur l’emplacement des logos sur les sites Web, la présence du Nimiq en a pris un coup.

Il était en effet difficile de discuter du positionnement des logos des sponsors alors que, dans le même temps, votre mission principale est de promouvoir un sponsor spécifique. Je suis sûr que tous les autres organisateurs m’ont fait confiance et que ma priorité était le succès de l’événement lui-même. Cependant, il fallait encore s’attendre à une certaine confusion, surtout avec un organisateur spécifique qui n’était pas au courant de mon autre casquette.

“J’ai l’impression que tu travailles pour Team Nimiq”, a-t-il dit. Son ton traduisait clairement un manque de confiance, je savais que le fait de ne pas être sur la même longueur d’onde pouvait provoquer des problèmes tant pour TicoBlockchain que pour le Nimiq. La façon naturelle de prévenir la suspicion est d’être tout à fait honnête. “Oui, je fais partie de Team Nimiq et je veux rendre Nimiq visible autant que possible, mais je pense toujours que nous devrions organiser les logos différemment “, dis-je. Tout s’est bien terminé, il était évident que nous jouions tous dans la même équipe.

Étape 6 : Exploitez toutes les vulnérabilités

Soyez clair au sujet de votre objectif et maximisez vos chances de l’atteindre.

Quel était notre objectif principal chez Nimiq ? Promouvoir notre marque et la faire connaître au plus grand nombre. Nous avons sponsorisé l’événement de clôture qui nous a permis de montrer notre marque et a également permis à Team Nimiq de donner une conférence sur la technologie (que j’ai aussi organisée, comme vous vous en souvenez peut-être). Le volet business n’était pas sous ma responsabilité, mais j’ai suggéré des conférenciers qui, à mon avis, pourraient fournir des informations précieuses à la conférence, y compris Overnice, qui a acquis beaucoup d’expérience dans la communication et la conception de produits dans la blockchain grâce aux multiples projets crypto auxquels ils ont participé ; le plus récent étant celui qui a été présenté : Nimiq.

En regardant l’ordre du jour, j’ai remarqué un fait intéressant : deux entretiens en même temps ont mentionné Nimiq. Un dans le domaine technique par Philipp, CTO de Nimiq, et un autre dans le domaine commercial par Overnice, les experts en communication et design de Nimiq. Était-ce un bug ou une fonctionnalité ? Dois-je réorganiser l’ordre du jour du fil technique pour permettre aux gens de les attraper tous les deux ?

J’ai décidé de laisser l’entretien de Philipp pour la fermeture de la présentation technique, les deux entretiens “Nimiq” auraient lieu en parallèle. Profiter de cette occasion s’est avéré être l’introduction parfaite à l’événement de clôture puisque les deux conférences étaient alors les dernières avant que les participants puissent se détendre autour d’un verre (qu’ils achèteront avec du NIM, plus d’infos dans la suite). Il n’y avait donc littéralement aucun moyen d’assister à la conférence sans entendre parler du Nimiq.

Étape 7 : Exécution

Quand toutes les pièces s’assemblent, il est temps d’attaquer.

Passons maintenant à l’événement de clôture. Le plan était le suivant :

  • Grâce à mon accès pratique au lieu de la conférence, j’ai choisi l’emplacement du stand de Nimiq au centre de la conférence. Il avait un accès parfait au fil des présentations techniques et à celui business.
  • Nous avons aidé la conférence en concevant un dépliant avec l’ordre du jour. Le dépliant était certainement l’information la plus utilisée lors de la conférence. Nous avons ajouté des informations sur Nimiq et l’événement de clôture de l’autre côté du flyer. ;)
  • A l’arrière du flyer, une URL envoyait les participants créer un compte Nimiq pour recevoir du TestNIM permettant ensuite “d’acheter” un verre. Nous leur en avons même donné un peu plus, en pensant qu’ils pourraient peut être commencer à s’envoyer des transactions entre eux.
  • Une enseigne en néon Nimiq dans le stand servirait à promouvoir la marque et donnerait aussi l’ambiance jazzy d’un bar. Nous avons utilisé un grand hexagone accroché au mur pour résonner encore plus avec l’ambiance de la pièce, déjà marquée par la marque Nimiq.
  • Nous avons essayé le procédé pendant la journée et, pour être honnête, il y a eu des problèmes. Heureusement, une fois l’événement commencé, la plupart des bugs ont été éliminés, les participants ayant déjà créé un compte Nimiq et, grâce à sa conception intuitive, payer en scannant un code QR au bar s’est très bien passé.

Etape 8 : Faites très attention à la fin

La partie la plus délicate d’un hack est sa conclusion

Les dernières présentations de la conférence se sont bien déroulées. Dans le domaine business, Overnice a terminé par un exposé très pertinent sur les avantages des technologies de la blockchain du point de vue de l’utilisateur, tandis que dans le domaine technique, un exposé intéressant de Lisk Central America a été suivi par un aperçu bien expliqué des aspects techniques de Nimiq. Tout le monde semblait désireux de prendre un verre et de discuter de ce qu’il a appris pendant la journée. Les portes se sont ouvertes, révélant le stand Nimiq et les participants se sont alignés pour recevoir une boisson allemande. Des boissons locales étaient également servies, mais tout le monde voulait encore tester l’expérience Nimiq et parler crypto avec un Club Mate ou une Erdinger Weißbier dans sa main.

Après des semaines de travail à organiser la conférence et, en plus de cela, l’événement de clôture pour Nimiq, le temps était venu pour Nimiq de briller. Il était crucial que tout se passe au mieux pour que l’expérience soit un succès.

Les German Weißbier et Club Mates étaient frais, un projecteur sur le mur montrait en direct les transactions sur la Nimiq Blockchain pour le compte du Nimiq Bar, la musique était allumée et nos barmen serviables étaient prêts. Les gens ont fait la queue et les transactions sur le mur ont commencé à apparaître.

Ça a marché ! Tout s’est déroulé comme prévu. C’était inattendu.

Étape 9 : Savourez !

Une fois le piratage terminé, profitez du magot.

Les organisateurs et le public ont été ravis par l’événement de clôture de Team Nimiq. C’était la fin parfaite pour une journée très agréable et instructive. Certaines personnes s’envoient même des TestNIM, s’émerveillant de la facilité d’utilisation de Nimiq : “Tout fonctionne dans le navigateur !” Quelqu’un a dit. “Oui, tout est dans le navigateur” répondis-je, avec un sourire un peu fatigué mais heureux sur le visage.

Tout le monde a reçu 4 000 TestNIM, 3 000 pour acheter une boisson et 1 000 pour l’échanger avec des amis. Un des gars à qui j’ai parlé m’a dit qu’il avait eu l’idée de demander du TestNIM aux autres participants pendant la conférence jusqu’à ce qu’il obtienne les 3 000 TestNIM nécessaires pour acheter une deuxième bière. Il a répété le processus et a fini par acheter 4 bières.

Je pense qu’il nous a piraté avec succès, c’était censé n’être qu’une bière par personne.
Mais le fait qu’il ait vraiment envisagé NIM comme de l’argent comptant et qu’il ait réussi à obtenir des autres participants l’argent qu’ils n’allaient pas utiliser pour acquérir 8 000 TestNIMs supplémentaires est une preuve indiscutable de la nature intuitive de Nimiq. Il a juste fait ce qu’il aurait fait avec de l’argent liquide, mais en utilisant son navigateur.

Je voudrais terminer en remerciant les organisateurs d’avoir donné à Nimiq l’occasion de “pirater” TicoBlockchain 2019. Comme nous sommes un projet avec du sang Tico, nous avons aimé nous rapprocher de la communauté crypto costarricienne et leur montrer ce que nous avons construit. Merci aussi à tous ceux qui ont participé à l’événement, j’espère que vous l’avez apprécié, de mon côté je l’ai certainement aimé.

Étape 10 : Répétez

Rendez-vous à la prochaine conférence

--

--

No responses yet