TRON : une faille exposant plus de 500 millions de dollars a été découverte
Actualités Crypto-monnaies, Toute l'actualité

TRON : une faille exposant plus de 500 millions de dollars a été découverte

Antoine Marin Rédacteur Author expertise
tron-faille-argent
Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.

Ce problème révélé en février a par la suite été rapidement traité par les équipes de Tron.

Le mutli-sig contourné

Une faille de grande ampleur découverte sur Tron. C’est l’équipe de recherche de dWallets Labs qui a découvert cette faille. Il s’agissait d’une vulnérabilité de type “zero-day” dans les multi-sig de Tron. Elle permettait à un hacker de contourner ce mécanisme de multi-signatures et de signer les transactions avec une seule signature.

dWallets Labs est une société de sécurité crypto reconnue et réputée. Cette dernière est notamment partenaire du Digital Currency Group ou encore de Node Capital.

Pour rappel, les portefeuilles multi-signatures demandent la signature de plusieurs signataires, préalablement définis, pour approuver des transactions. Chaque signataire du compte détient ses propres clés et il faut un certain nombre de signatures pour que le transaction puisse se réaliser. C’est une des pratiques les plus courantes en matière de sécurité dans l’industrie crypto.

cryptonaute twitter

Une faille potentielle catastrophique

Selon l’équipe à l’origine de cette découverte, cette faille aurait pu avoir un impact sur 500 millions dollars d’actifs détenus par Tron. Dans une note technique, l’équipe écrit :

Nous pouvons contourner le processus de vérification multisig en signant le même message avec des nonces non déterministes de notre choix. Ce faisant, nous serons en mesure de générer de nombreuses signatures différentes valides pour le même message à l’aide de la même clé privée.

Selon l’équipe de cybersécurité, Tron s’assure que les signatures sont uniques au lieu de vérifier si les signataires sont uniques. De ce fait, les signataires peuvent potentiellement “voter deux fois” ou signer deux fois. Omer Sadika, PDG de dWallet Labs, a déclaré que la solution était simple : vérifier l’adresse plutôt que le nombre de signatures.

Les chercheurs ont noté que la vulnérabilité avait été signalée à Tron en février et corrigée quelques jours plus tard.

Une actualité chargée pour Tron

Ces dernières semaines, Tron a occupé le devant de la scène crypto à de nombreuses reprises. Le mois dernier, l’exchange Binance.Us avait retiré le token de son exchange et provoqué un dump du token sur les marchés. La division américaine du géant des exchanges citait notamment la réglementation aux Etats-Unis et le comportement éthique du projet.

Les frasques de Justin Sun ne sont surement pas étrangères à cette décision. Ce dernier est actuellement dans le viseur de la SEC avec trois de ses sociétés. Il est régulièrement au coeur de l’actualité et reste l’une des personnalités les plus surveillées de l’écosystème crypto.


Source : CoinTelegraph


Sur le même sujet :

Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.

Antoine Marin Rédacteur

Antoine Marin Rédacteur

Titulaire d’une licence en communication et d’un master en communication publique et politique, Antoine a toujours été sensible aux sujets en lien avec les nouvelles technologies et l’innovation.

Antoine a d’abord été chef de projets dans différences agences de communication/marketing en Suisse et en France. Ces expériences lui ont permis de renforcer ses compétences en gestion de projet ou encore en communication éditoriale.

Passionné d’écriture, c’est logiquement qu’il s’est tourné vers la rédaction web. Une manière d’allier ses compétences avec ses centres d’intérêts. Il rédige depuis plusieurs années principalement dans le secteur des nouvelles technologies ( blockchain, intelligence artificielle etc.), du commerce en ligne et de la finance.

Intrigué par les promesses de cette technologie d’avenir, Antoine s’intéresse à la blockchain et aux crypto-monnaies depuis 2019. Au départ simple hobby, ce sujet est rapidement devenu un sujet d’étude à part entière.

Dans le même temps, il réalise ses premiers investissements (prudents) dans le domaine.

Depuis, il renforce ses compétences par une veille assidue et différentes formations pour comprendre au mieux cette technologie parfois complexe, son intérêt mais aussi ses limites. Antoine est formé au référencement naturel, aux différentes techniques rédactionnelles ou encore au copywriting.

Antoine s’intéresse particulièrement au fonctionnement technologique de la blockchain mais également à la dimension économique de ces dernières et à leurs nombreux cas d’usages dans l’économie réelle (immobilier, logistique, commerce, divertissement etc.). La finance décentralisée et la régulation de ce domaine sont également des sujets qu’il affectionne. Il s’intéresse également aux mouvements des cours et à l’analyse technique.

Antoine s’intéresse également à l’économie, aux marchés traditionnels et aux finances personnelles. Il écrit également sur ces thématiques pour différentes entreprises et médias depuis plusieurs années.

Passionné de sports depuis son plus jeune âge, il suit de manière assidue la NBA mais aussi le foot européen. C’est également un grand amateur de pâtisserie et un féru de café de spécialité. Une tasse de café est souvent le remède idéal aux tempêtes que traverse régulièrement le marché crypto !

Recevez toute l'actualité crypto en direct sur Telegram
Rejoignez notre groupe Telegram