TRON a empêché une vulnérabilité multisig de 500 millions de dollars

TRON a empêché une vulnérabilité multisig de 500 millions de dollars

Le 30 mai, des chercheurs en sécurité de l’équipe de recherche 0d de dWallet Labs ont révélé une vulnérabilité dans la blockchain TRON qui aurait pu compromettre 500 millions de dollars de crypto-monnaies. La vulnérabilité affectait les comptes multisig sur la blockchain TRON, permettant à tout signataire connecté à un compte multisig d’accéder aux fonds de ce compte sans nécessiter plusieurs signatures.

Les comptes multisig, comme leur nom l’indique, nécessitent plusieurs signatures avant qu’une transaction puisse se poursuivre. Cependant, la surveillance de l’approche multisig de TRON a entraîné un processus de vérification qui n’a pas vérifié toutes les informations requises, ce qui a entraîné une vulnérabilité critique du jour zéro. Les chercheurs de 0d ont découvert qu’en signant le même message avec des nonces non déterministes, un signataire pouvait créer plusieurs signatures valides pour le même message, contournant ainsi le processus de vérification multisig.

Fort Omer Sadika, membre de l’équipe de recherche, cette vulnérabilité aurait complètement compromis la sécurité multisig de TRON. Cependant, la solution à ce problème était relativement simple. Pour assurer une vérification appropriée, les chercheurs ont recommandé de vérifier les signatures par rapport à une liste d’adresses plutôt qu’à une simple liste de signatures.

L’équipe de recherche 0d a signalé la vulnérabilité le 19 février via le programme Bug Bounty de TRON. TRON a réagi rapidement et a corrigé la vulnérabilité quelques jours après le rapport. Les chercheurs ont déclaré que la plupart des validateurs TRON ont déjà appliqué le correctif. Ils ont également assuré au public qu’une fois la vulnérabilité corrigée, aucune ressource utilisateur ne serait menacée.

Jusqu’à présent, TRON n’a pas publié sa propre déclaration publique sur la vulnérabilité. Cependant, les actions rapides que TRON a prises pour fermer la vulnérabilité et l’application du correctif par la plupart des validateurs indiquent que des mesures ont été prises pour résoudre le problème et protéger les actifs des utilisateurs.

En résumé, l’équipe de recherche 0d a découvert une vulnérabilité dans les comptes multisig de la blockchain TRON. Cette vulnérabilité pourrait potentiellement voler 500 millions de dollars de crypto-monnaies. Cependant, TRON a corrigé la vulnérabilité rapidement après son signalement via son programme de primes de bogues, et la plupart des validateurs ont appliqué le correctif. La vulnérabilité a été corrigée et aucune ressource utilisateur n’est actuellement menacée.

Source de l’image : Pixabay



Voir l’article original sur www.coinkurier.de