Cosmos cette fois, ça a vraiment dérapé : six chaînes en même temps vidées de 5,7 millions de dollars
Le pirate a utilisé la même faille et a balayé six réseaux d’un coup, efficacité maximale
Le plus cruel, c’est que : cette faille a été signalée dès le 25 avril
Un chercheur l’a soumise par les voies officielles, mais l’équipe de Cosmos a testé et a conclu qu’elle ne pouvait pas être reproduite
Ils ont estimé que le réseau en ligne allait bien, puis ont discrètement appliqué un correctif sans suivre la procédure d’urgence
Résultat : du 20 au 25 août, les attaquants ont ressorti leur vieux stratagème d’overflow/integer underflow
Ils ont d’abord créé un solde infini, puis ont effectué une opération inversée pour vider directement les comptes cibles
2,87 millions de dollars ont été échangés sur un échange décentralisé, et 2,85 millions sur un échange centralisé
Là où c’est encore plus humiliant, c’est qu’ils admettent eux-mêmes s’être trompés
Ils savaient que la faille existait, mais ont sous-estimé le risque : c’est la facture la plus chère
En sécurité, le pire, c’est les mots « ça ne devrait pas poser problème »
Bonne nouvelle : la partie des comptes détenus par l’échange centralisé a déjà été gelée
Une fois les résultats de l’enquête connus, on pourra peut-être récupérer une partie
Mais pour les fonds déjà transférés en chaîne, c’est pratiquement mort, comme jetés à la mer
Cette affaire mérite d’être retenue par toute l’industrie
Un rapport de faille n’est pas du bruit : chaque signal peut être un message salvateur
Même si l’équipe est surchargée, ne faites pas des fonds utilisateurs un terrain d’essai
Le marché bouge tous les jours : la sécurité reste la limite minimale
Quand quelque chose tourne mal en chaîne, il n’y a pas de bouton « regret », ni de canal de remboursement
Avant d’entrer, regardez d’abord si l’équipe du projet a vraiment pris la sécurité au sérieux
Chaque jour, je vous parle des enjeux de sécurité : pas seulement de ce qui se passe dans l’actualité, mais aussi de la logique et des opportunités derrière 👀🚀
Cliquez sur le lien ci-dessous pour me suivre👇🏻加入小恐龙粉丝群
#Cosmos #sécurité #faille
Le pirate a utilisé la même faille et a balayé six réseaux d’un coup, efficacité maximale
Le plus cruel, c’est que : cette faille a été signalée dès le 25 avril
Un chercheur l’a soumise par les voies officielles, mais l’équipe de Cosmos a testé et a conclu qu’elle ne pouvait pas être reproduite
Ils ont estimé que le réseau en ligne allait bien, puis ont discrètement appliqué un correctif sans suivre la procédure d’urgence
Résultat : du 20 au 25 août, les attaquants ont ressorti leur vieux stratagème d’overflow/integer underflow
Ils ont d’abord créé un solde infini, puis ont effectué une opération inversée pour vider directement les comptes cibles
2,87 millions de dollars ont été échangés sur un échange décentralisé, et 2,85 millions sur un échange centralisé
Là où c’est encore plus humiliant, c’est qu’ils admettent eux-mêmes s’être trompés
Ils savaient que la faille existait, mais ont sous-estimé le risque : c’est la facture la plus chère
En sécurité, le pire, c’est les mots « ça ne devrait pas poser problème »
Bonne nouvelle : la partie des comptes détenus par l’échange centralisé a déjà été gelée
Une fois les résultats de l’enquête connus, on pourra peut-être récupérer une partie
Mais pour les fonds déjà transférés en chaîne, c’est pratiquement mort, comme jetés à la mer
Cette affaire mérite d’être retenue par toute l’industrie
Un rapport de faille n’est pas du bruit : chaque signal peut être un message salvateur
Même si l’équipe est surchargée, ne faites pas des fonds utilisateurs un terrain d’essai
Le marché bouge tous les jours : la sécurité reste la limite minimale
Quand quelque chose tourne mal en chaîne, il n’y a pas de bouton « regret », ni de canal de remboursement
Avant d’entrer, regardez d’abord si l’équipe du projet a vraiment pris la sécurité au sérieux
Chaque jour, je vous parle des enjeux de sécurité : pas seulement de ce qui se passe dans l’actualité, mais aussi de la logique et des opportunités derrière 👀🚀
Cliquez sur le lien ci-dessous pour me suivre👇🏻加入小恐龙粉丝群
#Cosmos #sécurité #faille
