Solana Hack : les applications de portefeuille révèlent des vulnérabilités

Lecture 10 minutes

La communauté crypto a été choquée par un autre piratage massif. Cette fois, la blockchain Solana, avec son SOL faire le top 10 des pièces en termes de capitalisation boursière, est devenu une cible d’abus de crypto. L’attaque a commencé tard le mardi 2 août et s’est poursuivie dans la nuit. Au 3 août, plus de 8 000 portefeuilles avaient été signalés compromis, le nombre de victimes continuant d’augmenter. Plusieurs adresses liées à l’attaque ont été détectées via Explorateur Solana FM. Sur la base de ces données, les pertes s’élèvent à des millions de dollars.

La cause de l’attaque fait toujours l’objet d’une enquête, mais nous savons que ceux qui étaient mécontents de perdre leur argent ont utilisé les applications mobiles des portefeuilles chauds et ont importé leur phrase de départ dans Slope Wallet. Le co-fondateur de Solana Labs Anatoly Yakovenko a tweeté que Portefeuilles iOS succombé aux attaques de la chaîne d’approvisionnement. Plus tard, il a mis à jour son tweet, admettant que les portefeuilles Android avaient également été touchés.

Apparemment, les attaques ont été dérivées via l’implication de tiers, car les pirates ont pu approuver les transactions au nom des propriétaires de portefeuilles. Jusqu’à présent, il a été révélé que les utilisateurs de Phantom, Slope, TrustWallet et d’autres portefeuilles chauds ont été victimes des attaques.

L’expert FinTech Adam Cochran a interrogé certains utilisateurs qui ont perdu leur argent dans un piratage. À son avis, les attaques peuvent être le résultat de clés privées mal stockées. Il s’est avéré que la plupart des utilisateurs de Trust Wallet ont importé leur phrase de départ dans Slope Wallet. Cette coïncidence pourrait faire la lumière sur les raisons de la mystérieuse disparition de millions de dollars des portefeuilles cryptographiques du monde entier. Toute personne possédant une phrase de départ n’a aucune difficulté à accéder aux fonds sur Trust ou tout autre portefeuille.

Portefeuilles chauds Vs. Portefeuilles froids

L’incident a définitivement déclenché un signal d’alarme pour tous les utilisateurs de portefeuilles chauds, ceux qui stockent les clés en ligne et restent toujours connectés à Internet. Alternativement, les portefeuilles froids sont des appareils qui ressemblent généralement à des clés USB qui conservent les clés et une phrase de sauvegarde hors ligne. Les partisans des portefeuilles froids sont probablement ravis de l’affaire Solana, confirmant leur ferme conviction que les périphériques matériels sont le meilleur endroit pour protéger l’argent.

Dans le même temps, la facilité d’utilisation est définitivement un point faible des portefeuilles froids et un point fort des portefeuilles chauds. En outre, les portefeuilles froids peuvent également être compromis, comme dans le cas de Attaques de phishing Trezor. Comment concilier confort et sécurité ? Nous présentons ici trois portefeuilles crypto qui peuvent se vanter d’avoir un arrière-plan zéro piratage tout en offrant des solutions rapides et pratiques.

MAINTENANT Portefeuille

NOW Wallet, développé par le Change maintenant team, est un portefeuille crypto non dépositaire qui ne conserve pas les clés privées des utilisateurs ou une phrase de départ, leur permettant ainsi de contrôler pleinement leurs fonds. Par conséquent, vous pouvez être assuré que votre phrase de sauvegarde ne quitte jamais votre appareil, sauf si vous la partagez délibérément avec un tiers. L’affaire Solana a démontré les conséquences qu’il peut y avoir.

Le choix de plus de 20 000 paires facilite le stockage et l’échange de pratiquement toutes les crypto-monnaies auxquelles vous pouvez penser, et les échanges Fiat-to-crypto sont également possibles. Les utilisateurs de NOW Wallet peuvent stocker tous les jetons sur 7 réseaux: Ethereum, Binance Smart Chain, Polygon, Avax C-Chain, TRON, Klaytn et Solana. De plus, NOW Wallet lui permet de sécuriser stocker les NFT sur Ethereum et Solana et connectez-vous aux dApps avec WalletConnect.

Au-delà des simples fonctions de stockage, NOW Wallet offre des opportunités de gagner un revenu passif, en activant les fonctionnalités de jalonnement BNB, TRX et NOW Token. Il est important de noter qu’une version avancée du jalonnement TRX est disponible, avec toutes les caractéristiques et fonctionnalités offertes par TRON.

Il n’y a pas eu une seule violation de la sécurité de NOW Wallet grâce à la force et à l’efficacité Mécanismes de LBC, empêchant tout type de fraude et d’escroquerie. L’équipe ChangeNOW a grandement contribué à la création d’un environnement crypto sûr et fiable, récupérer plus de 19 millions de dollars de piratage et de fraude jusqu’à présent.

Portefeuille Guarda

Ce portefeuille crypto offre un accès à plus de 300 devises que vous pouvez facilement acheter, stocker et miser, vous permettant ainsi de gagner un revenu supplémentaire. Avec Gardevous pouvez suivre votre portefeuille et accéder à vos fonds de n’importe où à l’aide d’un ordinateur de bureau ou d’un appareil mobile.

Ce portefeuille peut être utilisé avec le Ledger Nano S, ce qui lui donne un coup de pouce en matière de sécurité. Guarda Wallet est parfait pour les nouveaux investisseurs en cryptographie en raison de son interface conviviale et de son service client réactif. Le jalonnement et les prêts garantis par crypto font partie des fonctionnalités avancées que les investisseurs expérimentés en crypto apprécieront.

Portefeuille MetaMask

Métamasque wallet fait partie de la famille de produits ConsenSys. Il permet le stockage et les échanges de jetons basés sur Ethereum. La sécurité est assurée par la manière dont le portefeuille traite les données sensibles des utilisateurs. Tous les mots de passe et clés sont générés sur un appareil, de sorte que seul le propriétaire d’un portefeuille a accès à ses comptes et données. En outre, MetaMask améliore continuellement ses mécanismes de sécurité en collaborant avec une communauté active de chercheurs en sécurité via le programme Bug Bounty.

MetaMask permet d’échanger des jetons à partir d’un portefeuille de bureau ou mobile. Alors que seuls les jetons basés sur Ethereum sont disponibles pour l’échange, les utilisateurs de MetaMask peuvent acheter des stablecoins et des jetons natifs sur une grande variété de réseaux : Ethereum, Polygon, Binance Smart Chain, Avalanche, Fantom et Celo. Aucun jalonnement n’est disponible, cependant.

Conclusion

C’est une triste vérité, mais les escroqueries et les cyberattaques sont devenues fréquentes dans la sphère cryptographique. Dans le même temps, leur cause la plus fréquente est le non-respect par les utilisateurs de simples règles de sécurité. Le cas du piratage massif de Solana est une autre preuve de l’importance de maintenir une cyber-hygiène et d’être particulièrement sélectif lors du choix d’un portefeuille cryptographique fiable.

La sécurité est une question sensible lorsqu’il s’agit de stocker et de gérer autrement des actifs numériques. La beauté des portefeuilles cryptographiques non dépositaires réside dans le fait qu’ils allient sécurité et commodité d’utilisation. Naturellement, votre choix d’un portefeuille crypto doit dépendre de vos préférences et de vos propres recherches approfondies. Les trois portefeuilles présentés ci-dessus ne sont que les options auxquelles il faut prêter attention.

Source https://www.cryptonewsz.com/solana-hack-wallet-apps-reveal-vulnerabilities/

Crypto Week

Avertissement : Crypto Week ne fournit pas de conseils financiers de quelque manière que ce soit. Nous ne vous recommandons pas d'investir de l'argent dans une crypto-monnaie ou un actif financier sans avoir effectué des recherches approfondies. Nous ne sommes pas responsables de vos décisions financières de quelque manière que ce soit.

Derniers articles de Featured Posts