Le tronquage d'adresses dans les portefeuilles reste une vulnérabilité critique : Ethereum Community Foundation avertit après le vol de 50 millions d'USDT

robot
Création du résumé en cours

Un incident récent de fraude informatique met en évidence un problème de sécurité qui est passé inaperçu dans l’industrie depuis des années. Les hackers ont exploité une pratique courante dans les interfaces utilisateur : la dissimulation partielle des adresses blockchain par des points de suspension (exemple : 0xbaf4b1aF…B6495F8b5).

Comment l’attaque s’est produite

L’attaquant a mis en place une stratégie sophistiquée : il a généré une adresse frauduleuse qui correspondait aux trois premiers caractères et aux derniers chiffres de l’adresse légitime. Cette approche exploite précisément le système de points de suspension qui masque la section centrale de l’adresse. Une victime, faisant confiance au fait que les caractères visibles étaient suffisants pour vérifier, a transféré 50 millions d’USDT à l’adresse malveillante sans examiner minutieusement le code complet.

Vulnérabilités dans l’interface utilisateur

La Ethereum Community Foundation a alerté que de nombreux portefeuilles numériques et explorateurs de blocs utilisent ce système problématique d’affichage. En masquant la partie centrale de l’adresse, ils créent un point aveugle de sécurité que les acteurs malveillants peuvent exploiter facilement. Le vrai problème ne réside pas dans les points de suspension en tant que concept, mais dans la fausse sensation de sécurité qu’ils procurent.

Recommandations pour une protection accrue

L’organisation recommande immédiatement d’afficher les adresses dans leur intégralité, sans aucune troncature. Ce changement permettrait aux utilisateurs de vérifier complètement chaque caractère avant d’autoriser des transactions. Les améliorations des interfaces utilisateur actuelles sont techniquement réalisables et pourraient être mises en œuvre sans trop de difficultés dans les portefeuilles et plateformes d’exploration de blocs.

Cet avertissement constitue un appel urgent à toute l’industrie pour repenser les normes de sécurité dans la visualisation des informations critiques.

ETH0,47%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)