|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Articles d’actualité sur les crypto-monnaies
Correction d'une faille de sécurité critique dans le protocole Cosmos IBC, protégeant 126 millions de dollars
Apr 24, 2024 at 09:53 am
Un bug de sécurité critique dans le protocole Cosmos Inter-Blockchain Communication (IBC) a été corrigé, protégeant potentiellement plus de 126 millions de dollars. La vulnérabilité, découverte et signalée en privé par Ametric Research, aurait pu permettre des attaques de réentrée, permettant aux pirates de créer une infinité de jetons sur les chaînes connectées à IBC. Des mécanismes de limitation de débit ont empêché toute exploitation malveillante. Le bug, présent depuis 2021, est devenu exploitable après l'introduction du middleware IBC. Les développeurs de Cosmos ont corrigé la vulnérabilité il y a trois semaines, soulignant la nécessité de recherches continues sur la sécurité inter-chaînes pour protéger l'écosystème multichaîne.
Critical Security Flaw in Cosmos IBC Protocol Patched, Protecting $126 Million in Assets
Correction d'une faille de sécurité critique dans le protocole Cosmos IBC, protégeant 126 millions de dollars d'actifs
A blockchain security firm, Asymmetric Research, has disclosed a "critical" vulnerability in the Inter-Blockchain Communication (IBC) protocol of the Cosmos network, which placed at least $126 million in crypto assets at risk. The vulnerability, privately reported to Cosmos via its HackerOne Bug Bounty program, has been resolved through a patch.
Une société de sécurité blockchain, Ametric Research, a révélé une vulnérabilité « critique » dans le protocole Inter-Blockchain Communication (IBC) du réseau Cosmos, qui met en danger au moins 126 millions de dollars d'actifs cryptographiques. La vulnérabilité, signalée en privé à Cosmos via son programme HackerOne Bug Bounty, a été résolue via un correctif.
"No malicious exploitation took place and no funds were lost," Asymmetric Research stated on April 23rd.
"Aucune exploitation malveillante n'a eu lieu et aucun argent n'a été perdu", a déclaré Ametric Research le 23 avril.
The bug, present in ibc-go since its launch in 2021, could have been exploited to execute a reentrancy attack, enabling hackers to mint an infinite number of tokens on IBC-connected chains such as Osmosis and other decentralized finance ecosystems within the Cosmos network.
Le bug, présent dans ibc-go depuis son lancement en 2021, aurait pu être exploité pour exécuter une attaque de réentrance, permettant aux pirates de créer un nombre infini de jetons sur des chaînes connectées à IBC telles que Osmosis et d'autres écosystèmes financiers décentralisés au sein du réseau Cosmos. .
"We believe at least 126M+ in assets could have been stolen on Osmosis," Asymmetric Research stated. "However, rate limiting on Osmosis slows down the damage that could be caused."
"Nous pensons qu'au moins plus de 126 millions d'actifs auraient pu être volés sur Osmosis", a déclaré Ametric Research. "Cependant, la limitation du taux d'osmose ralentit les dommages qui pourraient être causés."
Rate limiting mechanisms are employed to prevent or mitigate attacks designed to overwhelm systems by controlling the rate of request submissions.
Des mécanismes de limitation de débit sont utilisés pour prévenir ou atténuer les attaques conçues pour submerger les systèmes en contrôlant le taux de soumission des demandes.
The exploit became possible only after Cosmos developers introduced IBC middleware, a third-party application that allows ICS20 tokens (interchain token standard) to be transferred across chains.
L'exploit n'est devenu possible qu'après que les développeurs de Cosmos ont introduit le middleware IBC, une application tierce qui permet aux jetons ICS20 (standard de jeton interchaîne) d'être transférés entre les chaînes.
Asymmetric Research emphasized the vulnerability highlights the potential risks associated with introducing new features and functionalities, as well as the importance of implementing defense-in-depth strategies to protect blockchain ecosystems.
Ametric Research a souligné que la vulnérabilité met en évidence les risques potentiels associés à l'introduction de nouvelles caractéristiques et fonctionnalités, ainsi que l'importance de mettre en œuvre des stratégies de défense en profondeur pour protéger les écosystèmes blockchain.
"This vulnerability highlights the critical need for more research into cross-chain security risks to protect the multichain ecosystem better," the firm stated.
"Cette vulnérabilité met en évidence la nécessité cruciale de mener davantage de recherches sur les risques de sécurité inter-chaînes afin de mieux protéger l'écosystème multichaîne", a déclaré la société.
The Cosmos development team, led by Carlos Rodriguez, patched the vulnerability approximately three weeks ago, as evidenced by a GitHub commit.
L'équipe de développement de Cosmos, dirigée par Carlos Rodriguez, a corrigé la vulnérabilité il y a environ trois semaines, comme en témoigne un commit GitHub.
In October 2022, another "critical" security vulnerability was identified in the IBC protocol, affecting all IBC-connected chains. However, a patch was released before the flaw could be exploited.
En octobre 2022, une autre vulnérabilité de sécurité « critique » a été identifiée dans le protocole IBC, affectant toutes les chaînes connectées à IBC. Cependant, un correctif a été publié avant que la faille puisse être exploitée.
The Cosmos network, known for its interoperable blockchain architecture, has experienced several security incidents in the past. In February 2023, a vulnerability in the Gravity Bridge, a cross-chain bridge connecting Cosmos to the Ethereum network, resulted in the theft of approximately $190 million in crypto assets.
Le réseau Cosmos, connu pour son architecture blockchain interopérable, a connu plusieurs incidents de sécurité dans le passé. En février 2023, une vulnérabilité dans le Gravity Bridge, un pont inter-chaînes reliant Cosmos au réseau Ethereum, a entraîné le vol d’environ 190 millions de dollars d’actifs cryptographiques.
The recent IBC protocol vulnerability underscores the ongoing need for vigilance and continuous efforts to enhance the security of cross-chain communication protocols that facilitate the interoperability of different blockchain networks.
La récente vulnérabilité du protocole IBC souligne la nécessité constante de vigilance et d’efforts continus pour améliorer la sécurité des protocoles de communication inter-chaînes qui facilitent l’interopérabilité des différents réseaux blockchain.
Clause de non-responsabilité:info@kdj.com
The information provided is not trading advice. kdj.com does not assume any responsibility for any investments made based on the information provided in this article. Cryptocurrencies are highly volatile and it is highly recommended that you invest with caution after thorough research!
If you believe that the content used on this website infringes your copyright, please contact us immediately (info@kdj.com) and we will delete it promptly.
-
- Les baleines accumulent tranquillement Chainlink (LINK) à mesure que le jeton se déplace vers des portefeuilles d'auto-garde
- Dec 27, 2024 at 03:10 am
- Chainlink (LINK) est sous le feu des projecteurs alors que les baleines accumulent tranquillement des quantités massives de jetons. Les récents retraits importants de Binance ont pris
-
- Bitget annonce la fusion de ses jetons natifs, Bitget Token (BGB) et Bitget Wallet Token (BWB)
- Dec 27, 2024 at 03:05 am
- Cette décision, motivée par une forte demande de la communauté, vise à unifier les deux jetons en un seul jeton d'écosystème, BGB, qui servira de jeton utilitaire ultime pour Bitget Exchange et Bitget Wallet.
-
- Qubetics, Toncoin et Stellar : des projets de crypto-monnaie à fort potentiel à acheter maintenant
- Dec 27, 2024 at 03:05 am
- Le paysage des cryptomonnaies évolue rapidement, avec des projets innovants introduisant des solutions révolutionnaires dans les domaines de la confidentialité, de la finance et des services décentralisés. Parmi ceux-ci, Qubetics, Toncoin et Stellar sont apparus comme des options remarquables, offrant des propositions de valeur uniques qui s'alignent sur l'avenir de la blockchain et des actifs numériques. Voici une exploration approfondie des raisons pour lesquelles ces pièces font partie des pièces à fort potentiel à acheter maintenant.
-
- Décodage distillé (DD) : une nouvelle approche pour accélérer les modèles de génération d'images autorégressives (AR)
- Dec 27, 2024 at 03:05 am
- Les modèles autorégressifs (AR) ont changé le domaine de la génération d'images, établissant de nouvelles références en matière de production de visuels de haute qualité. Ces modèles décomposent le processus de création d'image en étapes séquentielles, chaque jeton étant généré sur la base de jetons précédents, créant ainsi des sorties d'un réalisme et d'une cohérence exceptionnels.
-
- Que pourrait réserver l’avenir du XRP ? Conseils aux investisseurs et prévisions pour 2025
- Dec 27, 2024 at 03:05 am
- Le monde de la crypto-monnaie n’est pas étranger à la volatilité et à la spéculation, mais le buzz récent se concentre autour du XRP alors qu’il approche des niveaux de résistance cruciaux.
-
- Tema (TEMA), Pudgy Penguins (PENGU) et RabBitcoin (RBTC) sont les Altcoins les plus tendances le lendemain de Noël
- Dec 27, 2024 at 03:05 am
- Malgré une baisse de 4,60 % de la capitalisation boursière totale de la cryptographie, deux des trois altcoins tendances, selon CoinGecko, ont connu des hausses de prix à deux chiffres.
-
- L'analyse technique du Shiba Inu (SHIB) met en évidence des modèles contradictoires, les prévisions d'objectifs de prix stellaires (XLM) montrent un potentiel de gains substantiels
- Dec 27, 2024 at 03:05 am
- Le monde de la crypto-monnaie est en effervescence alors que l'analyse technique de Shiba Inu met en évidence des modèles contradictoires dans l'évolution des prix de la pièce mème et que les prévisions d'objectif de prix Stellar (XLM) montrent un potentiel de gains substantiels.
-
- Catzilla : la pièce Meme pour les guerriers cryptographiques
- Dec 27, 2024 at 03:05 am
- Dans un marché où la liberté financière semble être un rêve lointain, Catzilla est arrivée pour briser les barrières et réécrire le scénario. Il ne s’agit pas simplement d’une autre pièce de monnaie, c’est un cri de guerre pour tout investisseur cherchant à se frayer un chemin vers le sommet.