Wallets crypto : plusieurs failles critiques découvertes, quels sont les portefeuilles affectés ?

Fireblocks a annoncé que plusieurs failles avaient été découvertes dans les protocoles utilisés par des wallets comme Zengo, Binance ou Coinbase WaaS. Qu’en est-il exactement ?

Wallets crypto : plusieurs failles critiques découvertes, quels sont les portefeuilles affectés ?

Fireblocks trouve des vulnérabilités dans des wallets MPC

Fireblocks, le spécialiste de la garde d’actifs numériques pour les institutionnels, a dévoilé mercredi avoir découvert des failles critiques qui affectaient plusieurs wallets Web3 bien connu des investisseurs.

Ces vulnérabilités « Zero Day », baptisées BitForge, affectaient ainsi des portefeuilles utilisant des protocoles open source multi-party computation (MPC), comme Zengo, Binance ou Coinbase Wallet as a Service (WaaS). En bref, la technologie MPC permet de fragmenter une clé privée chez différents acteurs pour limiter le risque d’attaque.

C’est une solution de plus en plus utilisée dans l’industrie, et l’exploitation des failles en question aurait permis de vider les wallets concernés, avec plus ou moins de facilité en fonction de la gravité de chaque vulnérabilité.

Pavel Berengoltz, co-fondateur et directeur de la technologie de Fireblocks, a invité les fournisseurs de wallets à accentuer leurs recherches en matière de sécurité :

« Bien que nous soyons encouragés de voir que le MPC est désormais omniprésent dans l’industrie des actifs numériques, il ressort de nos conclusions […] que tous les développeurs et équipes MPC ne sont pas égaux. Les entreprises tirant parti de la technologie Web3 devraient travailler en étroite collaboration avec des experts en sécurité disposant du savoir-faire et des ressources nécessaires pour garder une longueur d’avance sur les vulnérabilités et les atténuer. »

👉 Pour aller plus loin — Sécurisez vos cryptomonnaies grâce à un hardware wallet Ledger

Ledger : la meilleure solution pour protéger vos cryptomonnaies

🎧 Écoutez cet article et toutes les autres actualités crypto sur Spotify

Des vulnérabilités réglées

En réalité, Fireblocks a travaillé avec les entreprises citées précédemment pour corriger les failles découvertes il y a plus de 3 mois maintenant, et placées jusque-là sous couvert d’une clause de non-divulgation.

Depuis, ces vulnérabilités ont donc été corrigées, et Fireblocks a notamment souligné la réactivité des équipes de Coinbase WaaS et Zengo dans son communiqué. Ainsi, les fonds des utilisateurs n’auraient pas été en danger durant l’opération, comme l’a souligné Tal Be'ery, directeur de la technologie et cofondateur de Zengo :

« Le problème a été rapidement résolu et aucun fonds d’utilisateur n’a été affecté. Cela met en évidence la puissance de nos bibliothèques cryptographiques MPC open source et nous sommes impatients de continuer à contribuer au renforcement de la sécurité cryptographique de l’ensemble de l’écosystème. »

Si ces différentes failles n’ont heureusement pas eu de conséquences négatives, cela rappelle que la sécurisation de ses cryptomonnaies est un enjeu majeur de l’auto-conservation. Ainsi, il peut être intéressant de diversifier les différents wallets utilisés, de manière à limiter l’impact d’éventuels problèmes.

👉 Dans l’actualité également — La FED veut surveiller davantage les activités liées aux cryptomonnaies chez les banques américaines

Cryptoast Research : Ne gâchez pas ce bull run, entourez vous d'experts

Source : Communiqué de presse

Newsletter 🍞

Recevez un récapitulatif de l'actualité crypto chaque lundi par mail 👌

Ce qu’il faut savoir sur les liens d’affiliation. Cette page peut présenter des actifs, des produits ou des services relatifs aux investissements. Certains liens présents dans cet article peuvent être affiliés. Cela signifie que si vous achetez un produit ou que vous vous inscrivez sur un site depuis cet article, notre partenaire nous reverse une commission. Cela nous permet de continuer à vous proposer des contenus originaux et utiles. Il n'y a aucune incidence vous concernant et vous pouvez même obtenir un bonus en utilisant nos liens.


Les investissements dans les crypto-monnaies sont risqués. Cryptoast n'est pas responsable de la qualité des produits ou services présentés sur cette page et ne pourrait être tenu responsable, directement ou indirectement, par tout dommage ou perte causé suite à l'utilisation d'un bien ou service mis en avant dans cet article. Les investissements liés aux crypto-actifs sont risqués par nature, les lecteurs doivent faire leurs propres recherches avant d'entreprendre toute action et n’investir que dans les limites de leurs capacités financières. Cet article ne constitue pas un conseil en investissement.


Recommandations de l'AMF. Il n’existe pas de rendement élevé garanti, un produit présentant un potentiel de rendement élevé implique un risque élevé. Cette prise de risque doit être en adéquation avec votre projet, votre horizon de placement et votre capacité à perdre une partie de cette épargne. N’investissez pas si vous n’êtes pas prêt à perdre tout ou partie de votre capital.


Pour aller plus loin, lisez nos pages Situation Financière, Transparence du Média et Mentions Légales.

Subscribe
Me notifier des
guest
0 Commentaires
Inline Feedbacks
View all comments
Voir plus
Tout voir

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Les articles les plus lus

Limitation des paiements en espèces, restriction des cryptomonnaies anonymes... Que prévoit la nouvelle réglementation européenne AML ?

Limitation des paiements en espèces, restriction des cryptomonnaies anonymes... Que prévoit la nouvelle réglementation européenne AML ?

1 satoshi très rare vendu aux enchères pour 2,1 millions de dollars

1 satoshi très rare vendu aux enchères pour 2,1 millions de dollars

Hedera (HBAR) : le token explose de 96 % suite à une annonce impliquant BlackRock

Hedera (HBAR) : le token explose de 96 % suite à une annonce impliquant BlackRock

France : Kucoin a été discrètement ajouté à la liste noire de l'Autorité des marchés financiers (AMF)

France : Kucoin a été discrètement ajouté à la liste noire de l'Autorité des marchés financiers (AMF)