Qu'est-ce qu'un portefeuille sûr et comment a été piraté dans le relevé?

Qu'est-ce qu'un portefeuille sûr et comment a été piraté dans le relevé?

Le récent hack de 1,4 milliard de dollars d'Ethereum pour échanger le recours a une fois de plus mis la sécurité des échanges centralisés et, en particulier, la vulnérabilité des portefeuilles froids multiformes utilisés pour protéger de grands volumes de fonds. Dans ce cas, le portefeuille affecté était basé sur SAFE (anciennement connu sous le nom de Gnose Safe), un protocole de garde de sécurité largement utilisé dans l'industrie. Safe est promu sur son site Web en tant que Multifirma dans lequel Vitalik Buterin et le principal Web Projects Trust pour protéger plus de 100 milliards de dollars.

Qu'est-ce qu'un portefeuille multifirma sûr?

Un portefeuille Multifirma (multisig) est un type de portefeuille de crypto-monnaie qui nécessite plusieurs entreprises (autorisations) pour approuver une transaction. Cela signifie qu'il ne suffit pas qu'une seule personne approuve un transfert de fonds, mais doit être signé par plusieurs personnes ou entités avec des permis désignés.

Safe est l'une des solutions les plus utilisées pour la gestion des portefeuilles Multifirma dans Ethereum et d'autres réseaux compatibles avec EVM (Ethereum Virtual Machine). Il est conçu pour offrir une sécurité renforcée dans la gestion des actifs numériques, en particulier pour les entreprises, les DAO (organisations autonomes décentralisées) et les protocoles qu'ils définissent qu'ils ont besoin de gérer les fonds décentralisés et contrôlés. La sécurité est considérée comme l'une des solutions plus sûres de l'écosystème Defi et Web3.

Les travaux sûrs avec le recours

Au cours de l'incident, l'équipe de sécurité sûre a déclaré qu'elle travaillait en étroite collaboration avec le recours à l'enquête et qu'il n'avait pas a trouvé des preuves que l'interface officielle de Safe a été compromise. «Cependant, par prudence, la sécurité {Wallet} arrête temporairement certaines fonctionnalités. La sécurité de l'utilisateur est notre principale priorité et nous allons bientôt fournir plus de mises à jour », dit-il.

Selon les premières enquêtes, l'attaque a explosé une vulnérabilité dans l'interface de signature utilisée par le recours pour les transferts de son portefeuille froid vers un portefeuille chaud. Le pirate a réussi à manipuler l'interface sûre, présentant des informations apparemment légitimes au signataire autorisé de Bybit, y compris son PDG, Ben Zhou.

Qu'a fait le pirate?

A modifié la logique du contrat intelligent du portefeuille sûr. Il a modifié la destination des fonds sans que les signataires le remarquent. Il a trompé les signataires pour approuver la transaction croyant qu'il était légitime et exécuté le transfert frauduleux, détournant 401 346 ETH (1 400 millions de dollars) à un portefeuille contrôlé par lui.

L'attaque a été si bien préparée que même les signataires autorisés n'ont détecté aucune anomalie dans la transaction lors de la signature. Ces types d'attaques sont une prévention plus complexe car elles ne dépendent pas des vulnérabilités dans le code du portefeuille lui-même, mais de la manière dont les humains interagissent avec elle. La manipulation des interfaces et la tromperie dans l'exécution des transactions pourraient devenir un vecteur d'attaque récurrent contre les échanges et les plates-formes qui gèrent de grands volumes de crypto-monnaie.

Voir l’article original en espagnol

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚