
Les développeurs de Zengo Wallet ont lancé un défi aux pirates informatiques pour pirater un portefeuille crypto contenant 10 BTC (~ 440 000 $ au moment de la rédaction).
📣 Annonce du #ZengoWalletChallenge:
Piratez Zengo, gagnez 10 #Bitcoin (420 000 $ + USD)
Il s’agit de la plus grande prime en chaîne jamais réalisée par un auto-dépositaire #crypto portefeuille!
15 jours. Commence le 9 janvier. Jusqu’à 750 $ en #BTC récompenses pour avoir essayé.
Venez le chercher.
Détails (1/5) ⬇️ pic.twitter.com/UK91bGn5YR
– Portefeuille Zengo (@ZenGo) 7 janvier 2024
Le concours se déroulera sur 15 jours, à compter du 9 janvier, date à laquelle l’adresse du compte cible sera révélée. Initialement, le portefeuille contiendra 1 BTC.
Le 14 janvier, Zengo ajoutera 4 BTC (~ 176 000 $) et nommera l’un des « facteurs de sécurité » utilisés pour la protection.
Le 21 janvier, l’équipe augmentera la cagnotte de 5 BTC supplémentaires (~ 220 000 $). Le deuxième « facteur de sécurité » sera ouvert le même jour. Au total, le portefeuille utilise trois niveaux de protection.
Après cela, les pirates auront jusqu’au 24 janvier à 18h00 Kiev (19h00 heure de Moscou). L’utilisateur qui pirate l’adresse pourra garder les fonds pour lui.
Zengo affirme que son portefeuille « ne contient pas de vulnérabilité de départ » et ne stocke pas de fichiers de clés. Dans ce cas, lors de la création d’une adresse, les utilisateurs n’ont pas besoin de copier les mots originaux.
Selon le site Web, Zengo Wallet utilise la technologie informatique multipartite (MPC) pour signer les transactions. Au lieu de générer une clé privée, le portefeuille crée deux « dossiers secrets » distincts. Le premier est stocké sur l’appareil mobile de l’utilisateur, le second est stocké dans le MPC.
Le portefeuille utilise une authentification à trois facteurs comme couche de sécurité supplémentaire.
En mars 2023, les experts de Verichains ont signalé une nouvelle vulnérabilité dans les portefeuilles utilisant le protocole MPC. Selon eux, la faille critique réside dans le système de signature à seuil, qui permet potentiellement aux attaquants d’obtenir la clé privée.
Rappelons qu’en novembre 2023, on a appris que des « pilleurs de portefeuille Ethereum » avaient volé 60 millions de dollars d’actifs numériques sur une période de six mois.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !