Les utilisateurs du portefeuille OKX doivent mettre à jour l’application pour éviter toute vulnérabilité

Les utilisateurs du portefeuille OKX doivent mettre à jour l’application pour éviter toute vulnérabilité
Suivez CriptoFacil sur

La société de sécurité CertiK, axée sur la blockchain et les crypto-monnaies, a averti sur son compte X (anciennement Twitter) que les utilisateurs du portefeuille cryptographique OKX doivent mettre à jour leurs applications pour éviter une vulnérabilité du code.

Selon la publication, la vulnérabilité susmentionnée pourrait compromettre les données personnelles des utilisateurs et leurs actifs cryptographiques. Apparemment, seuls les utilisateurs du système d’exploitation iOS doivent mettre à jour leurs applications vers les dernières versions :

« Attention ! Nous invitons les utilisateurs du portefeuille OKX à mettre immédiatement à jour leur application iOS vers la dernière version », il a dit CertiK.

Vulnérabilité dans le portefeuille de crypto-monnaie OKX

Comme l’a signalé la société de sécurité, plus tôt ce mois-ci, les analystes ont identifié et signalé une vulnérabilité critique d’exécution de code à distance (RCE) dans l’application OKX iOS. Cette faille pourrait conduire à une compromission potentielle des données confidentielles et des actifs cryptographiques des utilisateurs.

Selon CertiK, l’équipe d’échange de crypto-monnaie OKX a rapidement répondu à l’alerte et a lancé ce mardi (19) une version mise à jour du portefeuille pour les appareils mobiles iOS, tels que l’iPhone et l’iPad.

On ne sait toujours pas si de l’argent a été volé aux utilisateurs du portefeuille OKX. Après tout, la vulnérabilité a été découverte au début du mois et OKX vient tout juste de publier une version mise à jour pour le portefeuille.

Les portefeuilles et les échanges de crypto-monnaie ont été de plus en plus ciblés par les pirates informatiques ces derniers mois. En novembre de cette année, des pirates ont volé 114 millions de dollars à Poloniex et 100 millions de dollars supplémentaires à HTX (anciennement Huobi) et au pont inter-chaînes Heco.

Avant cela, au mois de juin, les utilisateurs du portefeuille Atomic avaient perdu 35 millions de dollars de Bitcoin (BTC), Ethereum (ETH) et d’autres jetons après une mise à jour vers une nouvelle version de l’application iOS.

La semaine dernière, comme l’a rapporté CriptoFácil, une grave faille a frappé Ledger, permettant le vol de crypto-monnaies dans des applications décentralisées (dApps). Les pirates ont volé 484 000 dollars après avoir inséré du code malveillant dans la bibliothèque Github pour Connect Kit. La valeur correspond à 2,5 millions de R$ en valeurs actuelles.

Connect Kit était un logiciel blockchain géré par Ledger et servait d’accès aux dApps des portefeuilles. C’est précisément une faille de ce logiciel qui a permis aux dApps de devenir vulnérables dans le portefeuille. Ledger a publié une mise à jour pour résoudre le problème, mais les pirates ont pu en profiter et voler des fonds.

Suivez CriptoFacil sur
Google Actualités CryptoFacil



Voir l’article original en portugais