Les chercheurs de Venn découvrent une porte dérobée qui a laissé 10 millions de dollars vulnérables sur la chaîne - Unchained

robot
Création du résumé en cours

La société de sécurité Crypto Venn Network a découvert et neutralisé une vulnérabilité majeure de porte dérobée qui mettait en danger plus de 10 millions de dollars d'actifs onchain à travers des milliers de smart contracts.

Le chercheur en sécurité de Venn @deeberiroz a partagé des détails de la découverte sur X, disant que cela a déclenché une opération de sauvetage de 36 heures impliquant plusieurs chercheurs en sécurité et développeurs, y compris Pcaversaccio, Dedaub et Seal 911, qui ont travaillé ensemble pour sécuriser ou déplacer des fonds vulnérables avant que l'attaquant ne puisse en tirer parti.

« La porte dérobée a donné aux hackers un contrôle total, redirigeant les appels vers le contrat original tandis qu'etherscan ne montrait aucun problème », a déclaré deeberiroz.


Cette histoire est un extrait de la newsletter Unchained Daily.

Abonnez-vous ici pour recevoir ces mises à jour par email gratuitement


« Pire encore, il était impossible à supprimer – les tentatives de réparation réinitialisaient le contrat malveillant. »

L'opération de sauvegarde de fonds a entraîné la reconfiguration de certains protocoles de contrats et leur mise à niveau pour retirer des fonds en toute sécurité.

Les chercheurs soupçonnent que la sophistication et l'envergure de l'opération pourraient être liées au groupe Lazarus nord-coréen, qui n'aurait probablement pas encore agi sur la vulnérabilité tant qu'il n'avait pas un plus grand pool de fonds en vue.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Partager
Commentaire
0/400
Aucun commentaire
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)