
L’équipe de cybersécurité 0d de dWallet Labs a identifié une vulnérabilité multi-signature critique dans le réseau Tron qui a affecté environ 500 millions de dollars d’actifs.
0d, notre équipe de recherche superstar en cybersécurité, a découvert une vulnérabilité dans les comptes multisig TRON mettant en danger plus de 500 millions de dollars d’actifs numériques – elle a été divulguée et corrigée afin qu’il n’y ait plus d’actifs utilisateur à risque maintenant.
Une panne technique : https://t.co/nMj6kV6Oc3
– dWalletLabs (@dWalletLabs) 30 mai 2023
« Le bogue a permis à tout signataire (indépendamment du poids) d’un compte multisig de surmonter complètement les paramètres de sécurité de Tron, quel que soit le seuil et le nombre de signataires », ont déclaré les chercheurs.
Le 19 février, ils ont contacté l’équipe du projet blockchain via l’interface du programme Bounty. Les développeurs du réseau « ont rapidement reconnu la vulnérabilité » et ont apporté une correction en quelques jours.
Les experts 0d ont été récompensés pour avoir identifié un problème de haute gravité. Ils n’ont pas dévoilé le montant.
Les chercheurs ont expliqué que le mécanisme de vérification des transactions multisig utilisé dans Tron faisait correspondre les signatures avec une liste pour éviter leur double utilisation.
Cependant, l’attaquant pourrait générer des adresses de signature aléatoires en plus de celle déterministe. Cela a permis de contourner la protection et de gagner suffisamment de poids pour confirmer l’opération.
La vulnérabilité a permis un autre vecteur d’attaque qui ne nécessitait même aucune autorisation de portefeuille. L’attaquant n’avait besoin que d’une transaction signée par quelqu’un partiellement sans atteindre le seuil d’exécution. Il pourrait répliquer la première signature, changer la valeur ID de récupération et faire une traduction.
Tous les actifs des comptes multi-signatures sur le réseau d’une valeur d’environ 500 millions de dollars étaient potentiellement menacés, a souligné dWallet Labs.
Les modifications apportées au code par l’équipe Tron « en quelques jours » ont éliminé la vulnérabilité. Au lieu de vérifier par rapport à une liste de signatures, les développeurs ont implémenté la correspondance par adresses de message dans le mécanisme de gestion des comptes multisig.
Rappelons qu’en avril, on a appris que les développeurs du protocole Ethermint de l’écosystème Cosmos avaient éliminé une vulnérabilité critique découverte par les spécialistes de Jump Crypto. Le bogue menaçait de perdre « une somme à huit chiffres » en dollars.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL + ENTRÉE
Newsletters ForkLog : Gardez le doigt sur le pouls de l’industrie du bitcoin !