Wallets crypto : plusieurs failles critiques découvertes, quels sont les portefeuilles affectés ?

Fireblocks a annoncé que plusieurs failles avaient été découvertes dans les protocoles utilisés par des wallets comme Zengo, Binance ou Coinbase WaaS. Qu’en est-il exactement ?

Wallets crypto : plusieurs failles critiques découvertes, quels sont les portefeuilles affectés ?

Fireblocks trouve des vulnérabilités dans des wallets MPC

Fireblocks, le spécialiste de la garde d’actifs numériques pour les institutionnels, a dévoilé mercredi avoir découvert des failles critiques qui affectaient plusieurs wallets Web3 bien connu des investisseurs.

Ces vulnérabilités « Zero Day », baptisées BitForge, affectaient ainsi des portefeuilles utilisant des protocoles open source multi-party computation (MPC), comme Zengo, Binance ou Coinbase Wallet as a Service (WaaS). En bref, la technologie MPC permet de fragmenter une clé privée chez différents acteurs pour limiter le risque d’attaque.

C’est une solution de plus en plus utilisée dans l’industrie, et l’exploitation des failles en question aurait permis de vider les wallets concernés, avec plus ou moins de facilité en fonction de la gravité de chaque vulnérabilité.

Pavel Berengoltz, co-fondateur et directeur de la technologie de Fireblocks, a invité les fournisseurs de wallets à accentuer leurs recherches en matière de sécurité :

« Bien que nous soyons encouragés de voir que le MPC est désormais omniprésent dans l’industrie des actifs numériques, il ressort de nos conclusions […] que tous les développeurs et équipes MPC ne sont pas égaux. Les entreprises tirant parti de la technologie Web3 devraient travailler en étroite collaboration avec des experts en sécurité disposant du savoir-faire et des ressources nécessaires pour garder une longueur d’avance sur les vulnérabilités et les atténuer. »

👉 Pour aller plus loin — Sécurisez vos cryptomonnaies grâce à un hardware wallet Ledger

Sécurisez vos cryptos avec un wallet Ledger Nano S Plus à seulement 49 €
Publicité

🎧 Écoutez cet article et toutes les autres actualités crypto sur Spotify

Des vulnérabilités réglées

En réalité, Fireblocks a travaillé avec les entreprises citées précédemment pour corriger les failles découvertes il y a plus de 3 mois maintenant, et placées jusque-là sous couvert d’une clause de non-divulgation.

Depuis, ces vulnérabilités ont donc été corrigées, et Fireblocks a notamment souligné la réactivité des équipes de Coinbase WaaS et Zengo dans son communiqué. Ainsi, les fonds des utilisateurs n’auraient pas été en danger durant l’opération, comme l’a souligné Tal Be'ery, directeur de la technologie et cofondateur de Zengo :

« Le problème a été rapidement résolu et aucun fonds d’utilisateur n’a été affecté. Cela met en évidence la puissance de nos bibliothèques cryptographiques MPC open source et nous sommes impatients de continuer à contribuer au renforcement de la sécurité cryptographique de l’ensemble de l’écosystème. »

Si ces différentes failles n’ont heureusement pas eu de conséquences négatives, cela rappelle que la sécurisation de ses cryptomonnaies est un enjeu majeur de l’auto-conservation. Ainsi, il peut être intéressant de diversifier les différents wallets utilisés, de manière à limiter l’impact d’éventuels problèmes.

👉 Dans l’actualité également — La FED veut surveiller davantage les activités liées aux cryptomonnaies chez les banques américaines

Achetez des cryptos facilement avec eToro
Publicité – Investir dans les cryptomonnaies est risqué et ne convient pas à tout le monde - Vous pourriez perdre la totalité de votre investissement. Comprenez les risques ici

Source : Communiqué de presse

La Newsletter crypto n°1 🍞

Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌

Certains contenus ou liens dans cet article peuvent être de la publicité. Cryptoast a étudié les produits ou services présentés, mais ne saurait être tenu responsable de tout dommage ou perte liés à leur usage. Investir dans les cryptomonnaies comporte des risques. N'investissez que ce que vous êtes prêt à perdre.

guest
0 Commentaires
Inline Feedbacks
View all comments
Voir plus
Tout voir

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Les articles les plus lus

Bitcoin : un portefeuille de l’ère Satoshi se réveille après 15 années de sommeil

Bitcoin : un portefeuille de l’ère Satoshi se réveille après 15 années de sommeil

Bitcoin approche de sa limite : Il n'en reste plus que 5 % à miner

Bitcoin approche de sa limite : Il n'en reste plus que 5 % à miner

Pourquoi le Bitcoin (BTC) chute-t-il de nouveau à 86 000 dollars ?

Pourquoi le Bitcoin (BTC) chute-t-il de nouveau à 86 000 dollars ?

Bitstack dévoile son compte euro accompagné de sa carte Bitcoin et officialise une nouvelle levée de fonds

Bitstack dévoile son compte euro accompagné de sa carte Bitcoin et officialise une nouvelle levée de fonds