Compte tenu de l’exploit Ledger, les utilisateurs remettent en question le système de sécurité des dApps

Compte tenu de l’exploit Ledger, les utilisateurs remettent en question le système de sécurité des dApps

Après avoir appris que la bibliothèque Connect Kit de Ledger, largement utilisée pour le développement d’applications décentralisées (dApps), avait été victime d’une attaque de cybersécurité, des membres de la communauté des cryptomonnaies se sont exprimés en donnant leur point de vue sur les implications de l’affaire.

Parmi les déclarations figure celle publiée sur le blog Agenda IA, qui prévient que la situation de risque survenue le 14 décembre sert de un rappel clair de l’importance de la cybersécuriténotamment dans le domaine des applications décentralisées.

À cet égard, l’équipe du portefeuille Nunchuk attire l’attention sur le fait que de nombreux projets soutenant ce que l’on appelle des shitcoins Ils sont exposés à des attaques massives. Ils considèrent également que dépendre du langage de programmation Javascript crée « un enfer de sécurité, même pour les projets liés au Bitcoin ».

On dit aussi que l’exploit Ledger souligne la fragilité des applications décentralisées. En effet, les protocoles utilisent des codes provenant de divers fournisseurs de logiciels, parmi lesquels Ledger. « Dans ce processus, il existe de nombreux points de défaillance tout au long de la chaîne d’approvisionnement qui finissent par affecter les utilisateurs », souligne Agenda IA.

De plus, l’utilisateur identifié dans X comme @knowcryptoshow, considère ce grand livre aussi fait face à un grave problème interne avec ses procédures opérationnelles standard. Ceci étant donné que le code malveillant qui a affecté la bibliothèque a été introduit lors du piratage d’un employé de l’entreprise.

« La configuration actuelle de l’entreprise, qui permet à un seul employé d’approuver de manière indépendante les modifications du code, n’est pas seulement risquée ; « C’est de la négligence », a-t-il ajouté. @knowcryptoshow sur le réseau social. « Ce manque de surveillance et de contrôle appropriés dans le processus d’approbation du code a conduit à une faille de sécurité importante », a-t-il ajouté.

Il recommande donc la mise en place d’un système dans lequel plusieurs approbations requises pour tous les changements de code. Un protocole qui réduit considérablement le risque d’insertion de codes non autorisés ou nuisibles, comme cela s’est produit à cette occasion.

À cet égard, Agenda IA ​​​​rappelle que, bien que la situation de risque soit apparemment résolue après l’annonce par l’entreprise du remplacement de la bibliothèque, tous les projets liés à Ledger « doivent mettre à jour et implémenter la version corrigée de la bibliothèque pour garantir la sécurité de leurs DApp.

Expliquez que ce processus peut prendre du temps. Il est donc recommandé s’abstenir d’interagir avec quiconque l’extrémité avant, la partie d’une application qui interagit directement avec les utilisateurs dans les protocoles dApps et DeFi, pour le moment.

« Cette mesure de précaution est indispensable car la situation actuelle reste fluide et imprévisible », note Agenda IA. Ensuite il faudra vérifier que les applications utilisées j’ai terminé cette mise à jour avant de reprendre vos activités habituelles.

À ce sujet, Ido Ben-Natan, co-fondateur et PDG de Blockaid, a déclaré que les utilisateurs de Ledger ne courent aucun risque s’ils n’effectuent pas de transactions. Il a assuré que le montant des fonds volés est des centaines de milliers de dollars en quatre heures environ. De nombreux sites Web et utilisateurs sont toujours concernés.

L’avertissement s’applique à toute personne interagissant avec une application décentralisée que vous utilisez la bibliothèque Ledger pour développer votre parties avant.

Il faut rappeler que Ledger HQ/connect-kit est une bibliothèque utilisée par de nombreux l’extrémité avant d’applications décentralisées, parmi lesquelles se distinguent Zapper, SushiSwap, Phantom, Balancer et Revoke.cash.



Voir l’article original en espagnol

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !