Une faille dans la bibliothèque CryptoJS utilisee par au moins cinq portefeuilles de cryptomonnaies a rendu certaines phrases de recuperation previsibles, permettant a des attaquants de voler au moins 5,69 millions de dollars depuis mai. Les vols se sont produits en plusieurs vagues, dont une de 3,14 millions de dollars le 27 mai et une autre de 2,55 millions de dollars entre fin mai et mi-juillet. L’analyse couvre plus de 2 000 seeds sur cinq reseaux (Bitcoin, Ethereum, Tron, Rootstock et Polygon), ce qui fait du montant de 5,69 millions de dollars un simple seuil minimal. Les utilisateurs concernes doivent generer une nouvelle phrase de recuperation de maniere securisee et transfers leurs fonds.
Source: Lire l’article original

