OKX corrige rapidement une faille de sécurité critique dans son application iOS après l’avertissement de CertiK

OKX corrige rapidement une faille de sécurité critique dans son application iOS après l’avertissement de CertiK

L’éminente société de sécurité blockchain – CertiK – a averti les utilisateurs d’OKX de mettre à jour leur application iOS vers la dernière version après avoir détecté une vulnérabilité.

Selon la mise à jour publiée sur X (anciennement Twitter), CertiK a découvert et signalé pour la première fois une grave vulnérabilité d’exécution de code à distance (RCE) dans l’application OKX iOS au début du mois.

L’utilisation de la version obsolète présentait un risque de « compromission potentielle des données sensibles et des actifs cryptographiques », a noté la société tout en ajoutant qu’OKX avait rapidement résolu le problème en publiant une version mise à jour.

« Pour tous ceux qui doutent de l’impact du risque, nous disposons de preuves tangibles démontrant que la vulnérabilité permet à un attaquant de contrôler entièrement l’application OKX iOS. Vous courez un risque élevé de perdre vos actifs si vous insistez pour utiliser une ancienne version.

OKX résout la vulnérabilité dans une nouvelle mise à jour

Tout en corrigeant la vulnérabilité de son application de portefeuille iOS signalé par CertiK, OKX confirmé effectuer la mise à jour appropriée pour le corriger.

Sur sa page de médias sociaux chinois, l’échange cryptographique a déclaré que le bug affectait un fournisseur de services d’application tiers et a assuré aux utilisateurs qu’aucun actif n’avait été perdu.

OKX a affirmé que le bug ne constituait pas une menace pour la sécurité des actifs des utilisateurs, tout en exhortant les utilisateurs à mettre rapidement à jour leur application iOS vers la version 6.45.0, où la vulnérabilité a été résolue avec succès.

«Après vérification par la plateforme, aucune perte de biens ou d’informations n’a été constatée. Actuellement, ce problème a été résolu dans la version IOS 6.45.0. Il est recommandé de terminer la mise à jour de l’APP dès que possible. Soyez assuré que la sécurité de vos actifs ne sera pas affectée.

Mauvais acteurs en jeu

La vulnérabilité identifiée par CertiK dans le portefeuille OKX n’a ​​entraîné aucun vol de fonds auprès des utilisateurs, car elle a été rapidement corrigée. Cependant, de tels incidents sont assez rares, comme le montre la tendance croissante des pirates informatiques à cibler les portefeuilles et les échanges cryptographiques ces derniers mois.

Comme indiqué précédemment, des acteurs malveillants ont volé près de 363 millions de dollars d’actifs numériques rien qu’en novembre, Poloniex étant en tête de liste avec une perte de 114 millions de dollars, suivi d’un vol de 100 millions de dollars chez HTX (anciennement Huobi) et le pont inter-chaînes Heco.

En faisant un zoom arrière, l’industrie de la cryptographie a connu une baisse du volume de piratages en 2023, soit une réduction de plus de 50 % par rapport à l’année précédente, selon un rapport de TRM Labs.

La recherche a souligné que l’amélioration des mesures de sécurité, les mesures d’application de la loi et une meilleure coordination du secteur avec les bourses, les fournisseurs de portefeuilles et les réseaux blockchain ont tous contribué à la baisse des volumes de piratage.

OFFRE SPÉCIALE (Sponsorisée)

Binance Free 100 $ (Exclusif) : utilisez ce lien pour vous inscrire et recevoir 100 $ gratuits et 10 % de réduction sur les frais sur Binance Futures le premier mois (termes).



Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚