đš Lâaffaire de vol de 1,5 milliard de dollars par Bybit : oĂč se situe la vĂ©ritable faille ?
Beaucoup pensent dâabord : « Est-ce que le multi-signature Safe nâest pas sĂ»r ? » « Est-ce que le portefeuille froid est dĂ©faillant ? » « Est-ce que le portefeuille matĂ©riel a Ă©tĂ© compromis ? »
Mais lors dâune interview Ă la Binance, le fondateur de OneKey a rĂ©vĂ©lĂ© que : le cĆur du problĂšme de cet incident nâest peut-ĂȘtre pas le contrat sur la blockchain lui-mĂȘme, mais le risque de sĂ©curitĂ© au niveau de la couche dâinteraction front-end.
DâaprĂšs ses explications :
đč Les contrats multi-signature de Safe eux-mĂȘmes nâont pas Ă©tĂ© piratĂ©s
đč Les portefeuilles froids, ainsi que des appareils matĂ©riels comme Ledger, ne sont pas directement Ă lâorigine de la faille
đč Lâobjectif de lâattaquant Ă©tait lâenvironnement front-end officiel de Safe
Selon des informations : aprĂšs avoir subi une attaque dâingĂ©nierie sociale, les dĂ©veloppeurs front-end de Safe ont vu leur site officiel injecter un code malveillant.
Le point le plus dangereux est le suivant :
đ lâutilisateur voit une « interface de transfert normale »
Mais en réalité, la transaction signée dissimule une opération qui modifie les permissions du contrat Safe via delegatecall.
Finalement, lâattaquant obtient le contrĂŽle et transfĂšre des actifs considĂ©rables.
Cela rappelle encore une fois Ă toute lâindustrie :
đ La sĂ©curitĂ© Web3 ne consiste pas seulement Ă protĂ©ger la clĂ© privĂ©e
Le plus important est plutĂŽt :
â La transaction que vous signez est-elle rĂ©elle ?
â Lâinterface du portefeuille est-elle fiable ?
â Le code front-end a-t-il Ă©tĂ© altĂ©rĂ© ?
â Le processus de multi-signature a-t-il Ă©tĂ© vĂ©rifiĂ© de maniĂšre indĂ©pendante ?
La concurrence de demain entre portefeuilles ne se limitera pas à « la décentralisation », mais sera davantage :
interaction de confiance + dĂ©tection des risques + expĂ©rience de sĂ©curitĂ© pour lâutilisateur.
Ă lâĂšre de lâIA Ă Web3, lâimportance des infrastructures de sĂ©curitĂ© est en train dâĂȘtre redĂ©finie.
DâoĂč pensez-vous que viendra le plus grand dĂ©fi de sĂ©curitĂ© des portefeuilles Ă lâavenir ?
#æŻçčćžäž€ćșŠćé»87300çŸć
$BTC
$ETH
$BNB
Beaucoup pensent dâabord : « Est-ce que le multi-signature Safe nâest pas sĂ»r ? » « Est-ce que le portefeuille froid est dĂ©faillant ? » « Est-ce que le portefeuille matĂ©riel a Ă©tĂ© compromis ? »
Mais lors dâune interview Ă la Binance, le fondateur de OneKey a rĂ©vĂ©lĂ© que : le cĆur du problĂšme de cet incident nâest peut-ĂȘtre pas le contrat sur la blockchain lui-mĂȘme, mais le risque de sĂ©curitĂ© au niveau de la couche dâinteraction front-end.
DâaprĂšs ses explications :
đč Les contrats multi-signature de Safe eux-mĂȘmes nâont pas Ă©tĂ© piratĂ©s
đč Les portefeuilles froids, ainsi que des appareils matĂ©riels comme Ledger, ne sont pas directement Ă lâorigine de la faille
đč Lâobjectif de lâattaquant Ă©tait lâenvironnement front-end officiel de Safe
Selon des informations : aprĂšs avoir subi une attaque dâingĂ©nierie sociale, les dĂ©veloppeurs front-end de Safe ont vu leur site officiel injecter un code malveillant.
Le point le plus dangereux est le suivant :
đ lâutilisateur voit une « interface de transfert normale »
Mais en réalité, la transaction signée dissimule une opération qui modifie les permissions du contrat Safe via delegatecall.
Finalement, lâattaquant obtient le contrĂŽle et transfĂšre des actifs considĂ©rables.
Cela rappelle encore une fois Ă toute lâindustrie :
đ La sĂ©curitĂ© Web3 ne consiste pas seulement Ă protĂ©ger la clĂ© privĂ©e
Le plus important est plutĂŽt :
â La transaction que vous signez est-elle rĂ©elle ?
â Lâinterface du portefeuille est-elle fiable ?
â Le code front-end a-t-il Ă©tĂ© altĂ©rĂ© ?
â Le processus de multi-signature a-t-il Ă©tĂ© vĂ©rifiĂ© de maniĂšre indĂ©pendante ?
La concurrence de demain entre portefeuilles ne se limitera pas à « la décentralisation », mais sera davantage :
interaction de confiance + dĂ©tection des risques + expĂ©rience de sĂ©curitĂ© pour lâutilisateur.
Ă lâĂšre de lâIA Ă Web3, lâimportance des infrastructures de sĂ©curitĂ© est en train dâĂȘtre redĂ©finie.
DâoĂč pensez-vous que viendra le plus grand dĂ©fi de sĂ©curitĂ© des portefeuilles Ă lâavenir ?
#æŻçčćžäž€ćșŠćé»87300çŸć
$BTC
$ETH
$BNB

