Analyse rétrospective de l’incident de sécurité de Gnosis Pay : la vulnérabilité provenait d'un défaut dans la logique de vérification de signature, la correction a été effectuée
Foresight News rapporte que Gnosis Pay a publié le 1er juin un rapport de rétroaction sur l'incident de sécurité, révélant que la faille provenait d'un défaut dans la logique de vérification de signature ERC-1271 du module Zodiac : le système ne faisait que lire les résultats renvoyés par les contrats, sans vérifier si l'appel avait effectivement réussi. Un attaquant a ainsi pu déployer un contrat conçu pour échouer tout en renvoyant un indicateur « valide », contournant ainsi les autorisations et extrayant des fonds appartenant à d'autres comptes. Cette vulnérabilité avait été introduite avec la version 3.4.0 du code Zodiac en octobre 2023 et corrigée le 5 juin. Selon le rapport, l’attaquant a dérobé un total d’environ 1,5 million de dollars, touchant 5 281 portefeuilles, incluant environ 641 000 dollars en GNO, 453 000 dollars en EURe et 399 000 dollars en USDC.e. Par ailleurs, environ 300 000 dollars sont bloqués dans des comptes inaccessibles ; l’équipe travaille à des solutions pour les récupérer. Gnosis Pay indique qu’elle renforcera à l’avenir son équipe de sécurité, fera appel à des audits externes, élargira la portée des audits de smart contracts et a déjà procédé à une refonte complète de son produit (v2) afin d’améliorer ses capacités de réponse aux incidents de sécurité.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Liquidité garantie ? La Fed appuie à nouveau sur le bouton "pause", la gestion des réserves et les achats d'obligations suspendus jusqu'à la mi-octobre
La Réserve fédérale a déclaré lundi qu'elle n'effectuerait pas d'opérations d'achat de bons du Trésor à court terme dans la prochaine phase consacrée à la gestion des réserves, pour le deuxième mois consécutif, ce qui indique que les décideurs politiques sont satisfaits du niveau des réserves bancaires dans le système financier.

Trump en ligne avec Jensen Huang : il dénonce la menace de l'IA comme une "arnaque" et soutient les data centers, les qualifiant de "pétrole du futur"
Trump a contacté Huang Renxun en direct, rejetant le discours alarmiste sur l'IA comme une arnaque et affirmant que les data centers sont le « pétrole du futur ». Bien que le cours de l'action Nvidia ait chuté en raison des inquiétudes liées au ralentissement, Huang Renxun a tout de même répondu aux avertissements concernant la sécurité.

Les risques liés à l’IA et les appels à un “ralentissement” prennent de l’ampleur, les actions de cybersécurité sur le marché américain s’envolent
Lundi, les actions du secteur de la cybersécurité ont généralement progressé. Les inquiétudes des investisseurs concernant les dangers potentiels de l'intelligence artificielle pour l'humanité se sont accrues, tandis que certains leaders du secteur appellent à ralentir le rythme du développement de l'IA, ce qui conduit les fonds à se diriger vers les entreprises de cybersécurité et les logiciels d'entreprise associés.

Le Premier ministre canadien : Un accord commercial entre les États-Unis et le Canada reste possible, les négociations d’août ont clarifié les « lignes rouges » après l’échec des discussions.
Trump a déclaré samedi qu'un accord avec le Canada pourrait être conclu "assez rapidement". Le Premier ministre canadien, Carney, s'est montré favorable à cette perspective, affirmant que "le Canada et les États-Unis entretiennent une relation bilatérale très profonde et nous parviendrons finalement à un certain accord". Carney a souligné que les "lignes rouges" du Canada incluent la protection de la souveraineté, la préservation de la culture, ainsi que le droit de conclure librement des accords commerciaux avec d'autres pays.
