|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Articles d’actualité sur les crypto-monnaies
Une vulnérabilité de sécurité critique dans Cosmos a été résolue, protégeant 126 millions de dollars d'actifs numériques
Apr 26, 2024 at 02:50 pm
Une faille de sécurité critique dans le protocole Inter-Blockchain Communication (IBC) de la blockchain Cosmos a été résolue, permettant d'économiser potentiellement 126 millions de dollars en actifs numériques. La faille, révélée via le programme Cosmos HackerOne Bug Bounty, aurait pu conduire à une attaque de réentrée sur les blockchains connectées à IBC comme Osmosis. Les limites de débit ont atténué les dommages potentiels et la vulnérabilité, présente depuis 2021, a été corrigée par Carlos Rodriguez il y a trois semaines. Cet incident met en évidence l’importance des approches de défense à plusieurs niveaux et de la recherche en matière de sécurité pour les technologies inter-chaînes.
Critical Security Flaw in Cosmos Blockchain Resolved, Protecting $126 Million in Digital Assets
Faille de sécurité critique dans Cosmos Blockchain résolue, protégeant 126 millions de dollars d'actifs numériques
San Francisco, CA - Blockchain security firm Assymetric Research has disclosed a critical security flaw within the Inter-Blockchain Communication (IBC) protocol of the Cosmos blockchain network. The vulnerability, which could have potentially jeopardized $126 million in digital assets, was privately disclosed through the Cosmos HackerOne Bug Bounty program and has since been rectified.
San Francisco, Californie - La société de sécurité Blockchain Assymetric Research a révélé une faille de sécurité critique dans le protocole Inter-Blockchain Communication (IBC) du réseau blockchain Cosmos. La vulnérabilité, qui aurait pu mettre en péril 126 millions de dollars d'actifs numériques, a été divulguée en privé via le programme Cosmos HackerOne Bug Bounty et a depuis été rectifiée.
Vulnerability Assessment
Évaluation de la vulnérabilité
According to Assymetric Research, the flaw had the potential to exploit IBC-connected blockchains like Osmosis and other decentralized financial ecosystems within the Cosmos network. The security firm estimated that assets worth $126 million could have been compromised on Osmosis alone. However, rate limits, implemented as a preventive measure, likely mitigated further damage by restricting the number of requests processed per unit of time.
Selon Assymetric Research, la faille avait le potentiel d'exploiter les blockchains connectées à IBC comme Osmosis et d'autres écosystèmes financiers décentralisés au sein du réseau Cosmos. La société de sécurité a estimé que des actifs d’une valeur de 126 millions de dollars auraient pu être compromis rien que par Osmosis. Toutefois, les limites de débit, mises en œuvre à titre préventif, ont probablement atténué les dégâts supplémentaires en limitant le nombre de demandes traitées par unité de temps.
Discovery and Resolution
Découverte et résolution
The vulnerability existed since the launch of ibc-go, the programming language implementation of IBC, in 2021. It was only discovered following the recent deployment of IBC middleware, facilitating the exchange of ICS20 tokens (interchain token standard) between different chains.
La vulnérabilité existait depuis le lancement d'ibc-go, l'implémentation du langage de programmation d'IBC, en 2021. Elle n'a été découverte que suite au récent déploiement du middleware IBC, facilitant l'échange de jetons ICS20 (standard de jeton interchaîne) entre différentes chaînes.
Security Implications
Implications en matière de sécurité
Another security organization, ADSL, emphasized the significance of this incident, highlighting the ease with which security assumptions can be breached and new vulnerabilities introduced when incorporating new functionalities into complex systems. It underscores the necessity for a layered defense approach and increased research into the security risks associated with cross-chain technologies.
Une autre organisation de sécurité, ADSL, a souligné l'importance de cet incident, soulignant la facilité avec laquelle les hypothèses de sécurité peuvent être violées et de nouvelles vulnérabilités introduites lors de l'intégration de nouvelles fonctionnalités dans des systèmes complexes. Cela souligne la nécessité d’une approche de défense à plusieurs niveaux et d’une recherche accrue sur les risques de sécurité associés aux technologies inter-chaînes.
Community Response
Réponse de la communauté
The bug was addressed approximately three weeks ago by Cosmos developer Carlos Rodriguez, as evidenced by a GitHub commit. Notably, a previous 'critical' security issue within the IBC protocol was identified in October 2022 and promptly patched before exploitation could occur.
Le bug a été corrigé il y a environ trois semaines par le développeur de Cosmos, Carlos Rodriguez, comme en témoigne un commit GitHub. Notamment, un précédent problème de sécurité « critique » au sein du protocole IBC a été identifié en octobre 2022 et rapidement corrigé avant que son exploitation ne puisse avoir lieu.
Ongoing Security Enhancements
Améliorations continues de la sécurité
The resolution of this security flaw underscores the ongoing efforts within the blockchain community to fortify the integrity and security of decentralized networks, safeguarding digital assets against potential threats and vulnerabilities. Developers and security researchers continue to work diligently to identify and address vulnerabilities, ensuring the security and trust of users within the growing blockchain ecosystem.
La résolution de cette faille de sécurité souligne les efforts continus au sein de la communauté blockchain pour renforcer l'intégrité et la sécurité des réseaux décentralisés, en protégeant les actifs numériques contre les menaces et vulnérabilités potentielles. Les développeurs et les chercheurs en sécurité continuent de travailler avec diligence pour identifier et corriger les vulnérabilités, garantissant ainsi la sécurité et la confiance des utilisateurs au sein de l'écosystème blockchain en pleine croissance.
Conclusion
Conclusion
This critical security flaw within the Cosmos blockchain network has been resolved, protecting $126 million in digital assets from potential compromise. The incident highlights the importance of ongoing security audits, vulnerability management, and collaboration within the blockchain community to ensure the integrity and security of decentralized networks.
Cette faille de sécurité critique au sein du réseau blockchain Cosmos a été résolue, protégeant 126 millions de dollars d'actifs numériques contre une compromission potentielle. L'incident souligne l'importance des audits de sécurité continus, de la gestion des vulnérabilités et de la collaboration au sein de la communauté blockchain pour garantir l'intégrité et la sécurité des réseaux décentralisés.
Clause de non-responsabilité:info@kdj.com
The information provided is not trading advice. kdj.com does not assume any responsibility for any investments made based on the information provided in this article. Cryptocurrencies are highly volatile and it is highly recommended that you invest with caution after thorough research!
If you believe that the content used on this website infringes your copyright, please contact us immediately (info@kdj.com) and we will delete it promptly.
-
- Remittix : le « prochain XRP » prêt à redéfinir les paiements transfrontaliers
- Jan 10, 2025 at 05:35 pm
- Les investisseurs en cryptographie détournent leur attention de géants comme Ripple et Solana vers des joyaux émergents comme Remittix, une plateforme prometteuse prête à redéfinir les paiements transfrontaliers.
-
- Un expert révèle 2 points d'entrée pour XRP et prédit une hausse des prix à 10 $
- Jan 10, 2025 at 05:35 pm
- Le potentiel de hausse des prix du XRP est visible et pourrait se produire bientôt dans un contexte de ralentissement général du marché. Grâce à une analyse technique précise, l'analyste Ali Charts a partagé des niveaux d'entrée clés et un objectif haussier.
-
- Malgré les difficultés du marché, le XRP pourrait être positionné pour une reprise dans un avenir proche
- Jan 10, 2025 at 05:35 pm
- Le XRP de Ripple a récemment été confronté à des défis importants, en grande partie en raison d'une vente massive du marché qui a affecté le paysage plus large des crypto-monnaies.
-
- Pudgy Penguins ($PENGU) fait face à un sentiment baissier malgré l'expansion à Solana, les zones de résistance clés et une cassure baissière
- Jan 10, 2025 at 05:35 pm
- Le jeton Pudgy Penguins ($PENGU) a été initialement lancé sur Ethereum et récemment étendu à Solana, mais une analyse technique récente montre qu'il est confronté à
-
- XRP subit une baisse de 4 % alors que les taux de financement diminuent, soulevant des questions sur un ralentissement plus large
- Jan 10, 2025 at 05:30 pm
- La crypto-monnaie native de Ripple, XRP, a subi une forte baisse de 4 % vendredi, en raison de la baisse des taux de financement sur les marchés dérivés. Cette baisse inattendue fait suite à une période de relative stabilité du jeton.
-
- Le marché du Bitcoin (BTC) ressemble à un iceberg, les chasseurs de bonnes affaires attendent de s'emparer des pièces
- Jan 10, 2025 at 05:30 pm
- Le marché du Bitcoin (BTC) ressemble actuellement à un iceberg, dont la surface révèle une domination des vendeurs qui dépeint un sentiment ouvertement baissier.
-
- El Salvador pourrait acquérir davantage de Bitcoin après que la vente du gouvernement américain ait déclenché la spéculation sur le marché
- Jan 10, 2025 at 05:30 pm
- Le président salvadorien, Nayib Bukele, a déclaré qu'El Salvador pourrait acquérir davantage de Bitcoin. C'est après que les États-Unis ont vendu pour 6,7 milliards de dollars de jetons Bitcoin.