OpenZeppelin Dévoile Une «Vulnérabilité Élevée» Dans DeFi Wallet Argent

von david coignard

OpenZeppelin Dévoile Une «Vulnérabilité Élevée» Dans DeFi Wallet Argent
OpenZeppelin Dévoile Une «Vulnérabilité Élevée» Dans DeFi Wallet Argent
Une «vulnérabilité de gravité élevée» a été trouvée et corrigée dans le portefeuille Ethereum Argent, selon les principaux hackers à chapeau blanc OpenZeppelin.
La présente invention concerne  vendredi la sécurité, OpenZeppelin chercheur Alice Henshaw a découvert une vulnérabilité au sein d' argent qui aurait permis à des fonds d'utilisateur à égouttés de portefeuilles qui n'ont pas la fonction « gardien » de d' argent. 
Selon un blog  et un communiqué de presse d' OpenZepplin  , la nouvelle de la découverte a été partagée pour la première fois avec Argent le 12 juin:
«Les recherches d'OpenZeppelin ont révélé une erreur dans la dernière version des contrats intelligents d'Argent qui permettrait à quiconque de déclencher le processus de récupération du portefeuille sans signature - sur tout portefeuille sans gardien - dès que le portefeuille est mis à niveau.»
En cas d'attaque, les utilisateurs ne disposaient que de 36 heures pour empêcher le drainage des fonds du portefeuille. Même alors, les utilisateurs pourraient voir leurs fonds bloqués par une attaque par déni de service (DoS), a écrit OpenZeppelin.
Selon Henshaw, la vulnérabilité provient d'une mise à jour du portefeuille du 30 mars. OpenZeppelin a déclaré que 329 portefeuilles avec 162 éther (ETH) et jetons de finance décentralisée non dévoilés (DeFi) étaient en danger. 5.513 autres portefeuilles étaient également vulnérables, une fois qu'ils ont mis à jour le nouveau logiciel Argent, indique le blog.

Read the full article

david coignard

Zur Person

david coignard