La « famille » de vulnérabilités, nommée BigSpender, a été découverte dans certains des portefeuilles de crypto-monnaie les plus populaires au monde, notamment Ledger, Bread et Edge.
registre Raconté magazine de crypto-monnaie Decrypt que l’arnaque était un « Astuce astucieuse. »
ZenGo, la startup derrière la découverte, a repéré le problème tout en recherche la sécurité des portefeuilles bitcoin. Dans leur rapport, le portefeuille de crypto-monnaie sans clé a déclaré que BigSpender avait été trouvé dans le cadre de « Recherche de sécurité en cours. »
Aussi sur rt.com
Le Bitcoin est la Joconde du 21e siècle – Rapport Keizer de RT
Essentiellement, ils ont découvert que BigSpender montre aux utilisateurs des soldes bancaires incorrects. Ces soldes intègrent des transactions non confirmées dans leurs totaux et ne révèlent pas que la transaction a effectivement été révoquée.
Ce type de crime n’a rien de nouveau. Toutes les transactions d’égal à égal comportent le risque qu’une partie trompe l’autre.
Comment BigSpender y parvient en tirant parti du protocole Bitcoin Replace-by-Fee (RBF). Cela implique d’échanger une transaction avec des frais de transaction bas contre une transaction plus élevée.
Par exemple, les bitcoins avec des frais de transaction inférieurs sont remplacés par des actifs cryptographiques plus élevés.
Dans le monde de la cryptographie, les transactions plus chères sont prioritaires sur les plus petites.
Aussi sur rt.com
Devise ou marchandise? 61% des bitcoins sont dormants dans des portefeuilles depuis plus d’un an
En échangeant une transaction à faible coût contre une transaction plus élevée, les transactions peuvent être remontées dans la file d’attente et redirigées vers une adresse différente. C’est ce qui permet aux mauvais acteurs de doubler leurs dépenses.
«Le principal problème au cœur de la vulnérabilité de BigSpender est que les portefeuilles vulnérables ne sont pas préparés à l’option selon laquelle une transaction pourrait être annulée et supposent implicitement qu’elle sera finalement confirmée», expliquent les chercheurs de Zengo.
Cela entraîne une augmentation des soldes des utilisateurs sans confirmation de la transaction et non une diminution si la transaction est dépensée deux fois et annulée.
Vous aimez cette histoire? Partagez le avec un ami!
July 02, 2020 at 09:35PM
https://ift.tt/2YQF1W7
La vulnérabilité Crypto permet aux mauvais acteurs de doubler les dépenses et de voler les portefeuilles des utilisateurs - News 24
https://ift.tt/2Bc955u
crypto
Bagikan Berita Ini
0 Response to "La vulnérabilité Crypto permet aux mauvais acteurs de doubler les dépenses et de voler les portefeuilles des utilisateurs - News 24"
Post a Comment