Un bug vieux de trois ans provoque un vol de 1,3 million de dollars et impose un arret de dix jours de la blockchain

Share

Un defaut introduit lors d’un refactoring du code Radix Engine en juin 2023 a permis a un attaquant de detournet environ 1,3 million de dollars d’actifs le 31 aout. Les fonds voles, comprenant principalement 458 915 USDC et 72 420 USDT, ont ete transferes via Hyperlane vers Ethereum, BNB Chain et Solana. La vulnerabilite pouvait toucher tous les coffres du reseau, ce qui a conduit les validateurs a immobiliser la blockchain pendant plus de dix jours. Un audit de securite realise par Zellic en 2024 n’avait pas detecte cette faille, finalement corrigee par l’ajout de controles d’autorisation. La Fondation Radix renforce desormais ses processus de revue de code et formalise les procedures d’urgence pour eviter que des modifications de maintenance n’alterent les hypotheses de securite.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles