![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
Articles d’actualité sur les crypto-monnaies
La blockchain Cosmos se défend contre les failles de sécurité critiques, empêchant le vol de 126 millions de dollars
Apr 26, 2024 at 04:14 am
Le protocole Inter-Blockchain Communication (IBC) de Cosmos blockchain était confronté à une faille de sécurité, exposant 126 millions de dollars d'actifs à des risques. La vulnérabilité, détectée par Assymetric Research, aurait pu entraîner une attaque de réentrée, permettant aux pirates de générer une infinité de jetons sur des blockchains connectées à IBC comme Osmosis. Malgré la faille existant depuis le lancement d'ibc-go en 2021, elle n'a été découverte qu'après la mise en œuvre du nouveau middleware IBC. Le développeur de Cosmos, Carlos Rodriguez, a depuis corrigé le bug, soulignant les défis et l'importance de la sécurité dans les technologies inter-chaînes.
Cosmos Blockchain Addresses Critical Security Vulnerabilities, Preventing Potential Loss of $126 Million
Cosmos Blockchain corrige des vulnérabilités de sécurité critiques, évitant ainsi une perte potentielle de 126 millions de dollars
In a report issued by blockchain security firm Assymetric Research, it was revealed that a severe security flaw within the Inter-Blockchain Communication (IBC) protocol of the Cosmos blockchain has been successfully remediated. The vulnerability, had it been exploited, could have led to the theft of digital assets worth approximately $126 million.
Dans un rapport publié par la société de sécurité blockchain Assymetric Research, il a été révélé qu'une grave faille de sécurité au sein du protocole Inter-Blockchain Communication (IBC) de la blockchain Cosmos a été corrigée avec succès. La vulnérabilité, si elle avait été exploitée, aurait pu conduire au vol d'actifs numériques d'une valeur d'environ 126 millions de dollars.
The flaw, which was confidentially reported through the Cosmos HackerOne Bug Bounty program, was deemed capable of facilitating a "re-entrancy attack." Such an attack would have allowed an attacker to generate an infinite number of tokens on blockchains connected via the IBC protocol, including Osmosis and other decentralized financial ecosystems within the Cosmos network.
La faille, qui a été signalée confidentiellement via le programme Cosmos HackerOne Bug Bounty, a été jugée capable de faciliter une « attaque de réentrée ». Une telle attaque aurait permis à un attaquant de générer un nombre infini de tokens sur des blockchains connectées via le protocole IBC, dont Osmosis et d’autres écosystèmes financiers décentralisés au sein du réseau Cosmos.
"Our analysis suggests that at least $126 million in assets could have been stolen from Osmosis, but the implemented rate limits likely prevented a more severe loss," stated Assymetric Research. Rate limits are technical safeguards designed to limit the volume of requests that can be processed within a specific time frame, thus mitigating the potential harm caused by cyberattacks.
"Notre analyse suggère qu'au moins 126 millions de dollars d'actifs auraient pu être volés à Osmosis, mais les limites de taux mises en place ont probablement évité une perte plus grave", a déclaré Assymetric Research. Les limites de débit sont des garanties techniques conçues pour limiter le volume de demandes pouvant être traitées dans un délai précis, atténuant ainsi les dommages potentiels causés par les cyberattaques.
The report further disclosed that the vulnerability had been present since the inception of ibc-go, the programming language implementation of IBC, in 2021. The issue remained undetected until the recent deployment of IBC middleware, a software component that facilitates the transfer of ICS20 (interchain) tokens across disparate blockchains.
Le rapport révèle en outre que la vulnérabilité était présente depuis la création d'ibc-go, l'implémentation du langage de programmation d'IBC, en 2021. Le problème est resté non détecté jusqu'au récent déploiement du middleware IBC, un composant logiciel qui facilite le transfert d'ICS20 ( interchain) des jetons sur des blockchains disparates.
"This incident underscores the susceptibility of security assumptions to violation and the introduction of novel vulnerabilities as new functionalities are incorporated," emphasized ADSL, another security organization. "It also underscores the necessity of comprehensive defense mechanisms and increased research on the security implications of cross-chain technologies."
"Cet incident souligne la susceptibilité des hypothèses de sécurité à la violation et à l'introduction de nouvelles vulnérabilités à mesure que de nouvelles fonctionnalités sont incorporées", a souligné ADSL, une autre organisation de sécurité. "Cela souligne également la nécessité de mécanismes de défense complets et d'une recherche accrue sur les implications en matière de sécurité des technologies inter-chaînes."
The vulnerability was successfully resolved approximately three weeks ago by Cosmos developer Carlos Rodriguez, as evidenced by a GitHub commit. Notably, a previous "critical" security issue affecting the same IBC protocol was detected in October 2022 but was promptly patched before any exploitation could occur.
La vulnérabilité a été résolue avec succès il y a environ trois semaines par le développeur de Cosmos, Carlos Rodriguez, comme en témoigne un commit GitHub. Notamment, un précédent problème de sécurité « critique » affectant le même protocole IBC a été détecté en octobre 2022 mais a été rapidement corrigé avant toute exploitation.
Clause de non-responsabilité:info@kdj.com
Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!
Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.
-
- Les FNB Bitcoin (BTC) prolongent la séquence de pertes avec une sortie de 158 millions de dollars, marquant trois jours consécutifs de baisse
- Apr 03, 2025 at 10:20 am
- Le saignement s'est poursuivi pour les ETF Bitcoin le premier jour d'avril, avec un 3e jour consécutif de sorties. La lourde sortie de 157,64 millions de dollars a renforcé le sentiment baissier dans l'espace Crypto ETF.
-
- La dynamique de la propriété de Bitcoin (BTC) se déplace à mesure que les baleines s'accumulent et que les porteurs plus petits se déchargent
- Apr 03, 2025 at 10:20 am
- Les données de la société d'analyse de crypto Glassnode révèlent un changement significatif dans la dynamique de propriété de Bitcoin (BTC).
-
-
-
- Fidelity Investments présente un compte de retraite individuel (IRA) qui permet aux investisseurs privés d'investir dans les crypto-monnaies
- Apr 03, 2025 at 10:10 am
- Selon le site Web de la société, les investisseurs peuvent ajouter des actifs virtuels à leur portefeuille de retraite via Fidelity Crypto pour IRA. Cependant, seuls Bitcoin, Ether et Litecoin sont maintenant les actifs disponibles.
-
- Le président Donald Trump annonce des tarifs réciproques radicaux sur les importations mondiales et déclare le 2 avril 2025, «Journée de libération»
- Apr 03, 2025 at 10:10 am
- Le président Donald Trump a marqué le 2 avril 2025 comme «Journée de libération» pour l'industrie américaine, signant un décret exécutif pour imposer des tarifs réciproques aux importations
-
- Le prix de Solana (Sol) essaie désespérément de rester au-dessus des niveaux de soutien importants au milieu d'une pression croissante
- Apr 03, 2025 at 10:05 am
- Au cours des dernières 24 heures, Sol s'est écrasé de 138 $ à 131 $, anéantissant les gains d'un rallye de la mi-mars. Les graphiques techniques montrent un rejet baissier au niveau de retracement de Fibonacci à 50% (146,5 $)
-
- Ethereum (ETH) est à nouveau sous les projecteurs, car les indicateurs techniques indiquent des activités optimistes et réseau à un éventuel revirement.
- Apr 03, 2025 at 10:05 am
- L'ETH agit actuellement à 1900 $, selon lesquels les analystes indiquent une course de taureau potentielle si l'actif peut récupérer les niveaux de résistance les plus importants.
-
- US House Financial Services Committee avance «STABLE ACT» visant à créer un cadre dédié à la réglementation des stablescoin
- Apr 03, 2025 at 10:00 am
- L'acte stable, conçu pour créer un cadre fédéral dédié spécifiquement pour la réglementation des stablescoin, aurait obtenu un soutien bipartisan important.