Your bank is using your money. You’re getting the scraps.WATCH FREE

La correction de la vulnérabilité du jeton ZenGo promet un soulagement pour les portefeuilles de cryptomonnaies

Dans cet article :

Le correctif de vulnérabilité du token ZenGo résout la DeFi dApps) et certains portefeuilles crypto. Cette faille permettait aux pirates d'accéder aux fonds des utilisateurs dans des portefeuilles tels qu'Opera, TrustWallet et imToken. ZenGo propose un portefeuille crypto sans clé, totalement insensible à cette vulnérabilité.

ZenGo, le célèbre concepteur de portefeuilles crypto, affirme avoir résolu la faille de sécurité affectant les principaux portefeuilles de cryptomonnaies via des applications décentralisées (dApps). Les utilisateurs qui connectent des dApps Ethereum à leurs portefeuilles crypto sont particulièrement vulnérables aux accès non autorisés par des tiers.

Le correctif de vulnérabilité du jeton ZenGo corrige une faille évidente mais ignorée

Dans leur publication officielle, ZenGo détaille comment l'entreprise a résolu une faille de sécurité courante des applications décentralisées (dApps) qui causait des ravages importants. L'équipe explique que lors d'une transaction classique, de nombreuses dApps demandent l'approbation de l'utilisateur pour un montant précis. Or, les utilisateurs accordent sans le savoir à la dApp l'accès à la totalité des fonds de leur portefeuille. Cette faille de sécurité permet aux pirates d'accéder au portefeuille de l'utilisateur à des fins malveillantes. Les dApps malveillantes exploitent souvent cette vulnérabilité pour accéder aux fonds des utilisateurs et vider leurs portefeuilles.

Lors de la connexion à l'application décentralisée (dApp), les utilisateurs autorisent, à leur insu, l'accès total à leurs fonds via le contrat intelligent trac la dApp, quel que soit le montant nécessaire. Même pour une transaction de seulement 1 $, l'intégralité de leurs fonds est exposée à un risque d'exploitation. Des dApps malveillantes peuvent exploiter cette faille pour voler les fonds des utilisateurs. Plus inquiétant encore, les portefeuilles crypto ne les avertissent pas de ces transactions non autorisées.

Voir aussi :  La chaîne de supermarchés croate Konzum accepte désormais les paiements en neuf cryptomonnaies.

Comment la correction de la vulnérabilité du jeton ZenGo protège vos fonds

ZenGo a nommé cette vulnérabilité « baDAPProve ». Parmi les portefeuilles crypto les plus fréquemment touchés figurent imToken, Trust Wallet et Opera. Les utilisateurs de ces portefeuilles ignorent souvent que la totalité de leurs avoirs en cryptomonnaie est exposée lors d'une seule transaction. ZenGo a démontré l'existence de cette faille via un réseau de test. Les trois fabricants de portefeuilles ont été informés de cette vulnérabilité dans leurs produits.

La correction de la vulnérabilité du jeton ZenGo a d'abord été implémentée dans la fonctionnalité phare d'épargne ZenGo basée sur Compound. Le problème a également été résolu pour d'autres applications. Cette correction permet uniquement d'accéder au montant nécessaire pour la transaction concernée, et non à la totalité des jetons détenus. Même si les deux transactions sont simultanées, une approbation distincte de l'utilisateur est requise pour chacune d'elles.

Si vous lisez ceci, vous avez déjà une longueur d'avance. Restez-y grâce à notre newsletter .

Partager le lien :

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. Cryptopolitan.com Cryptopolitan toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous vous recommandons vivement d’effectuer vos tron dent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Articles les plus lus

Chargement des articles les plus lus...

Restez informé(e) de l'actualité crypto, recevez des mises à jour quotidiennes dans votre boîte mail

Choix de la rédaction

Chargement des articles sélectionnés par la rédaction...

- La newsletter crypto qui vous donne une longueur d'avance -

Les marchés évoluent rapidement.

Nous avançons plus vite.

Abonnez-vous à Cryptopolitan Daily et recevez directement dans votre boîte mail des informations crypto pertinentes, pointues et actualisées.

Inscrivez-vous maintenant et
ne manquez plus aucun mouvement.

Entrez. Renseignez-vous.
Prenez de l'avance.

Abonnez-vous à CryptoPolitan