SlowMist avertit les utilisateurs de vérifier les portefeuilles pour détecter une vulnérabilité de maladie.
Crypto Wallets

SlowMist avertit les utilisateurs de vérifier les portefeuilles pour détecter une vulnérabilité de maladie.

Par frenchlbn
  • SlowMist exhorte les utilisateurs à vérifier les anciens portefeuilles pour détecter une éventuelle exposition à la vulnérabilité Ill Bloom.
  • Coinspect relie la faible génération de semences à plus de 5 millions de dollars de pertes cryptographiques signalées.
  • Les portefeuilles matériels semblent sûrs, tandis que les anciens portefeuilles logiciels mobiles sont confrontés à un risque plus élevé.

La société de sécurité Blockchain SlowMist a exhorté les utilisateurs de crypto-monnaie à vérifier si leurs adresses de portefeuille sont affectées par la vulnérabilité Ill Bloom récemment révélée. L’avertissement fait suite à une divulgation responsable de Coinspect, qui a identifié un faible caractère aléatoire dans la génération de phrases de départ pouvant exposer des milliers de portefeuilles à un accès non autorisé sur plusieurs réseaux blockchain.

SlowMist exhorte les utilisateurs à vérifier les anciennes adresses de portefeuille

SlowMist a annoncé qu’il surveillait de près la vulnérabilité du portefeuille Ill Bloom aprèssécurité de la blockchainla société Coinspect a publié ses conclusions. La société de sécurité a encouragé les utilisateurs à consulter les adresses historiques des portefeuilles à l’aide du vérificateur public publié par Coinspect.

Selon SlowMist, les utilisateurs doivent déterminer si les portefeuilles créés précédemment sont affectés avant que les attaquants n’exploitent la faiblesse. La société a également remercié Coinspect d’avoir divulgué le problème de manière responsable au lieu de divulguer immédiatement les détails complets de l’exploit.

Coinspect a expliqué que la vulnérabilité provient d’un faible caractère aléatoire lors de la génération de phrases de récupération dans certains portefeuilles logiciels. Par conséquent, les attaquants peuvent prédire les phrases de départ du portefeuille plus facilement que prévu et obtenir un accès non autorisé aux comptes concernés.

La société a signalé que les portefeuilles générés dès 2018 pourraient rester vulnérables aujourd’hui. En outre, les chercheurs ont trouvé des preuves suggérant que certains portefeuilles concernés avaient été créés quelques semaines seulement avant la divulgation, ce qui indique que le problème est toujours actif.

La vulnérabilité affecterait les portefeuilles Bitcoin, Ethereum, Polygon, Rootstock, Tron etRéseaux Solana. Cependant, Coinspect a noté que d’autres écosystèmes de blockchain pourraient également contenir des adresses de portefeuille exposées nécessitant une enquête plus approfondie.

Un défaut de floraison lié à des millions de pertes cryptographiques

Coinspect estime qu’au moins 5 millions de dollars en crypto-monnaie ont déjà été drainés des portefeuilles affectés par la vulnérabilité Ill Bloom. La société a déclaré qu’une attaque lancée le 27 mai avait compromis 431 portefeuilles provenant d’un groupe examiné de 2 114 adresses vulnérables.

Les chercheurs ont déclaré que ces incidents représentaient environ 3,1 millions de dollars de pertes. Pendant ce temps, 2 millions de dollars supplémentaires auraient été retirés des portefeuilles exposés au cours du dernier week-end, augmentant ainsi l’impact financier connu.

Malgré les pertes croissantes, Coinspect a déclaré que les utilisateurs de portefeuilles matériels ne semblent pas actuellement être affectés. De même, les portefeuilles logiciels les plus largement utilisés n’ont montré aucune preuve de vulnérabilité sur la base des recherches disponibles.

Au lieu de cela, l’enquête indique que les portefeuilles logiciels mobiles moins connus présentent le risque potentiel le plus élevé en raison de méthodes de génération de semences plus faibles. Malgré cela, Coinspect n’a pas identifié toutes les applications de portefeuille concernées.

La société a caché les détails techniques des exploits afin de réduire les risques permanents tout en encourageant les utilisateurs à vérifier les adresses de portefeuille via son vérificateur en ligne. Il est conseillé aux utilisateurs disposant de portefeuilles exposés de transférer leurs actifs vers des portefeuilles nouvellement générés créés avec des logiciels ou des périphériques matériels fiables plutôt que de réutiliser les phrases de récupération existantes.

Source : Live Bitcoin News

frenchlbn

À propos de l'auteur

frenchlbn

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *