Examen de l'incident de sécurité de Flow : Une vulnérabilité de confusion de type dans Cadence identifiée comme facteur clé
BlockBeats, 7 janvier. Flow a publié un rapport sur un incident où un attaquant a exploité une vulnérabilité du réseau Flow pour créer des tokens factices, dérobant environ 3,9 millions de dollars via une attaque de pont. Cette attaque did-4610">n'a pas accédé ni divulgué les soldes des utilisateurs existants. L'attaque a dupliqué des actifs mais n'a pas touché les actifs détenus légitimement, la majorité des actifs factices étant stockés sur la blockchain avant liquidation ou gelés par les plateformes crypto partenaires. Les validateurs du réseau ont approuvé une action de gouvernance décentralisée autorisant la destruction permanente de tous les actifs factices. Le réseau a repris ses activités le 29 décembre, fonctionne actuellement sans problème et tout l'historique des transactions a été préservé.
L'attaquant a déployé successivement plus de 40 smart contract malveillants, tirant parti d'une chaîne d'attaque en trois étapes : 1) contournement de la vérification d'importation des pièces jointes ; 2) contournement des contrôles de défense des types intégrés ; 3) exploitation d'une vulnérabilité sémantique de l'initialiseur de contrat. La cause profonde était une vulnérabilité de confusion de type dans le runtime Cadence (v1.8.8), qui a maintenant été corrigée (v1.8.9 et versions ultérieures). Cette vulnérabilité a permis à l'attaquant de déguiser des actifs protégés (qui ne devraient pas être duplicables) en structures de données standard (qui sont duplicables), contournant les contrôles de sécurité du runtime et permettant la création de tokens.
En plus de déplacer des actifs hors de Flow, l'attaquant a également tenté de déposer du FLOW factice sur plusieurs plateforme crypto centralisées, mais en raison du volume trading anormal et des protocoles internes de lutte contre le blanchiment d'argent, plusieurs plateformes ont gelé le dépôt dès réception. Environ 50 % des dépôts de FLOW factice ont été restitués et détruits par les plateformes partenaires (telles qu'OKX, Gate, MEXC), tandis que la fondation continue de coordonner activement avec d'autres plateformes d'échange.
Vous pourriez aussi aimer

Crash potentiel du Bitcoin sous 60 000 $ pourrait retarder la reprise jusqu’en 2027
Chaque baisse de 10% du Bitcoin ajoute environ 80 jours de récupération, allongeant la période de retour aux…

Prix du BTC en USD Oscille Sous les 67 000 $ : Le Rendement des Obligations Américaines à 10 Ans Atteint un Pic Annuel
Le BTC en USD est tombé sous les 67 000 $ pour la première fois depuis le 9…

Deuxième Projet de Loi Ciblant le Trading d’Initiés des Marchés de Prédiction
Un groupe bipartite de sénateurs a proposé un nouveau projet de loi pour interdire l’utilisation de l’information non…

L’Inde Arrête un Suspect Lié aux Composantes d’Arnaques Crypto au Myanmar
Les autorités indiennes ont arrêté un suspect clé, contribuant à démanteler un réseau de fraude crypto en Asie…

Le résultat de la « compression » du Bitcoin pourrait propulser le BTC à 80 000 $: Analyse
Les graphiques du Bitcoin indiquent la possibilité d’une hausse à 80 000 $, mais les volumes spot doivent…

Le ratio risque-rendement de XRP s’améliore avec l’accumulation des baleines : Le prix suivra-t-il ?
Le ratio Sharpe de XRP devient positif malgré une activité de marché fragile, indiquant des rendements supérieurs au…

Les données indiquent un resserrement accéléré de l’offre d’Ether : le prix de l’ETH suivra-t-il ?
Le volume d’Ether staké atteint 33,1 % de l’offre totale, marquant une transformation vers des capitaux illiquides. Les…

Le Bitcoin a augmenté de 655% la dernière fois que ce métrique d’offre en profit est tombé à 50%
L’indicateur de l’offre totale en profit de Bitcoin est tombé sous 50% en février, déclenchant historiquement des phases…

Prédictions de prix pour le 27/03 : BTC, ETH, BNB, XRP, SOL, DOGE, HYPE, ADA, BCH, LINK
Bitcoin pourrait tester le support, avec des risques de plongeon à 62,500 $ si 66,000 $ ne tient…

Volume des acheteurs d’Ether au plus haut niveau depuis 3 ans : L’ETH évitera-t-il une baisse de 19 % ?
Un indicateur crucial d’Ether a atteint des sommets inédits depuis plus de trois ans, évoquant une possible stabilisation…

Les ETFs Bitcoin Rompent une Série d’Entrées de 4 Semaines Alors que le Capital Évite le Risque Directionnel
Les ETFs Bitcoin ont enregistré une sortie nette de 296 millions de dollars, interrompant une séquence d’entrées de…

Bitcoin rebondit à 71 000 $ alors que le pétrole chute après que Trump signale une pause dans les frappes contre l’Iran
Le prix du Bitcoin remonte de 5 % pour atteindre 71 000 $ après l’annonce de Trump sur…

Les volumes spot de Bitcoin chutent à leurs niveaux les plus bas de 2023 alors que les rallyes de BTC restent impulsés par les nouvelles
Les volumes spot de Bitcoin sur Binance ont atteint leur niveau le plus bas depuis septembre 2023, ce…

Prédictions de prix 3/25 : BTC, ETH, BNB, XRP, SOL, DOGE, HYPE, ADA, BCH, LINK
Bitcoin (BTC) pourrait rencontrer une forte résistance entre 72 000 $ et 74 500 $, tandis que les…

Que s’est-il passé dans la crypto aujourd’hui
Les développeurs d’Ethereum proposent une nouvelle zone économique pour unifier l’écosystème fragmenté de la couche 2. Le trading…

Google soutient un centre de données de 5 milliards de dollars pour Anthropic au Texas
Google et des prêteurs financent un projet de centre de données de 5 milliards de dollars au Texas…

Warren enquête sur la sécurité nationale autour de Bitmain, basé en Chine
Les États-Unis ont lancé “Operation Red Sunset” pour examiner les risques de sécurité liés à Bitmain, fabricant majeur…

Proposition des législateurs américains sur la fiscalité des cryptomonnaies sans exemption pour le Bitcoin
Le projet de loi intitulé « Digital Asset PARITY Act » vise à réviser le code fiscal pour…
Crash potentiel du Bitcoin sous 60 000 $ pourrait retarder la reprise jusqu’en 2027
Chaque baisse de 10% du Bitcoin ajoute environ 80 jours de récupération, allongeant la période de retour aux…
Prix du BTC en USD Oscille Sous les 67 000 $ : Le Rendement des Obligations Américaines à 10 Ans Atteint un Pic Annuel
Le BTC en USD est tombé sous les 67 000 $ pour la première fois depuis le 9…
Deuxième Projet de Loi Ciblant le Trading d’Initiés des Marchés de Prédiction
Un groupe bipartite de sénateurs a proposé un nouveau projet de loi pour interdire l’utilisation de l’information non…
L’Inde Arrête un Suspect Lié aux Composantes d’Arnaques Crypto au Myanmar
Les autorités indiennes ont arrêté un suspect clé, contribuant à démanteler un réseau de fraude crypto en Asie…
Le résultat de la « compression » du Bitcoin pourrait propulser le BTC à 80 000 $: Analyse
Les graphiques du Bitcoin indiquent la possibilité d’une hausse à 80 000 $, mais les volumes spot doivent…
Le ratio risque-rendement de XRP s’améliore avec l’accumulation des baleines : Le prix suivra-t-il ?
Le ratio Sharpe de XRP devient positif malgré une activité de marché fragile, indiquant des rendements supérieurs au…
