OpenZeppelin Dévoile Une «Vulnérabilité Élevée» Dans DeFi Wallet Argent
von david coignard

Une «vulnérabilité de gravité élevée» a été trouvée et corrigée dans le portefeuille Ethereum Argent, selon les principaux hackers à chapeau blanc OpenZeppelin.
La présente invention concerne vendredi la sécurité, OpenZeppelin chercheur Alice Henshaw a découvert une vulnérabilité au sein d' argent qui aurait permis à des fonds d'utilisateur à égouttés de portefeuilles qui n'ont pas la fonction « gardien » de d' argent.
Selon un blog et un communiqué de presse d' OpenZepplin , la nouvelle de la découverte a été partagée pour la première fois avec Argent le 12 juin:
«Les recherches d'OpenZeppelin ont révélé une erreur dans la dernière version des contrats intelligents d'Argent qui permettrait à quiconque de déclencher le processus de récupération du portefeuille sans signature - sur tout portefeuille sans gardien - dès que le portefeuille est mis à niveau.»
En cas d'attaque, les utilisateurs ne disposaient que de 36 heures pour empêcher le drainage des fonds du portefeuille. Même alors, les utilisateurs pourraient voir leurs fonds bloqués par une attaque par déni de service (DoS), a écrit OpenZeppelin.
Selon Henshaw, la vulnérabilité provient d'une mise à jour du portefeuille du 30 mars. OpenZeppelin a déclaré que 329 portefeuilles avec 162 éther (ETH) et jetons de finance décentralisée non dévoilés (DeFi) étaient en danger. 5.513 autres portefeuilles étaient également vulnérables, une fois qu'ils ont mis à jour le nouveau logiciel Argent, indique le blog.
Read the full article
david coignard
Keine Verbindung
Verbindung wird wiederhergestellt
Etwas ist schiefgelaufen
Wir sind gleich wieder da