Un nouveau bug cible les portefeuilles crypto web : comment un défaut de code vieux de 12 ans a coûté 5,7 millions de dollars aux investisseurs

Share

Un défaut de génération de nombres aléatoires dans la bibliothèque JavaScript CryptoJS, actif depuis douze ans, a permis aux pirates de craquer les phrases de récupération de plus de 2 100 portefeuilles sur les réseaux Bitcoin, Ethereum, Tron, Rootstock et Polygon. Les pertes totales ont dépassé 5,7 millions de dollars, dont 2,57 millions uniquement sur Bitcoin. Le 27 mai 2026, 431 comptes ont été vidés en une seule journée pour un montant de 3,14 millions de dollars. Les applications touchées incluent RWallet, Bexo Wallet, NanChat, Bitcoin Libre et Milo Wallet, dont certaines ont déjà cessé leurs activités. Les experts mettent en garde : mettre à jour l’application ne suffit pas, car toute phrase de récupération générée par le système défectueux reste compromise définitivement.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles