- Une faille critique dans le portefeuille Web3 d’Uniswap permet aux attaquants d’extraire la phrase mnémonique en trois minutes sur des appareils déverrouillés.
- Les pertes de crypto-monnaies dues à des exploits ont grimpé à 2,3 milliards de dollars en 2024, le mois de décembre marquant une baisse de 71 %, signe d’une amélioration de la sécurité.
Une vulnérabilité critique dans le portefeuille Web3 d’Uniswap a été révélée, suscitant de vives inquiétudes dans le secteur de la finance décentralisée (DeFi). Le 13 janvier, ScaleBit, une filiale de BitsLab, a tiré la sonnette d’alarme en signalant que la faille pouvait compromettre « tous les actifs stockés » dans le portefeuille. Cette annonce a suscité une vague d’inquiétude parmi les utilisateurs et a mis en lumière la lutte permanente contre les menaces de cybersécurité dans le secteur des cryptomonnaies.
Le problème est centré sur la phrase mnémonique du portefeuille, une clé principale composée de 12 à 24 mots qui permet d’accéder à tous les actifs du portefeuille. Selon ScaleBit, les attaquants ayant un accès physique à un appareil peuvent extraire la phrase de base du portefeuille en moins de trois minutes, en contournant les mesures d’authentification.
« Toute personne ayant accès à un appareil déverrouillé peut obtenir la phrase mnémonique du portefeuille en moins de trois minutes », a averti l’entreprise.
Malgré la version améliorée d’Uniswap, ScaleBit a conseillé aux utilisateurs d’éviter de prêter leurs appareils à d’autres personnes jusqu’à ce qu’Uniswap corrige le problème à l’aide d’un correctif. Cet incident souligne l’importance des phrases mnémoniques pour la protection des actifs numériques et soulève des questions plus générales sur la sécurité des investissements en crypto-monnaies.
Augmentation significative des exploits de crypto-monnaies – 2,3 milliards de dollars disparus
L’avertissement de ScaleBit concernant Uniswap intervient alors que la sécurité des crypto-monnaies fait l’objet d’un examen de plus en plus minutieux. Selon Cyvers, une société de cybersécurité, l’année 2024 a vu une augmentation stupéfiante de 40 % des pertes dues aux exploits, pour un total de 2,3 milliards de dollars. Une grande partie de ces dommages est due à des violations du contrôle d’accès sur les bourses centralisées et les plateformes de conservation.
Deddy Lavid, PDG de Cyvers, a souligné la nécessité de renforcer les mesures de protection, en déclarant : « Ces violations mettent en évidence le besoin urgent de mesures de sécurité robustes. » Toutefois, il y a un côté positif. En décembre 2024, les pertes liées aux piratages, aux escroqueries et aux exploits cryptographiques ont fortement diminué, ce qui témoigne des progrès accomplis en matière de sécurisation des actifs numériques.
CertiK, une société de sécurité blockchain, a déclaré que les pertes en décembre sont tombées à 28,6 millions de dollars, une chute vertigineuse par rapport aux 115,8 millions de dollars d’octobre. PeckShield, une autre société de sécurité, a observé une tendance similaire, avec des pertes de 24,7 millions de dollars en décembre, soit une baisse de 71 % par rapport à novembre. Bien qu’encourageantes, ces améliorations n’annulent pas les risques posés par des vulnérabilités telles que celle trouvée dans le portefeuille d’Uniswap.
Combining all the incidents in October we’ve confirmed ~$115.8m lost to exploits, hacks and scams after ~$245k was returned.
October’s losses are the lowest monthly losses in the last 6 months.
Exit scams: ~$1.2m
Flash loans: ~$1.5m
Exploits: ~$113.3m… pic.twitter.com/sbWvr2uenu— CertiK Alert (@CertiKAlert) October 31, 2024
Tous les regards se tournent vers le correctif d’Uniswap
En tant que l’une des plus grandes bourses décentralisées, Uniswap subit une forte pression pour répondre de manière décisive à la faille signalée. La communauté cryptographique attend un correctif rapide et une communication transparente de la part de la plateforme. Une mauvaise gestion de la situation pourrait éroder la confiance, tandis qu’une résolution rapide pourrait renforcer la réputation d’Uniswap en tant que leader dans l’espace DeFi.
Entre-temps, d’autres développements dans le secteur des crypto-monnaies ajoutent à la complexité du paysage. Upbit, une bourse sud-coréenne, a mis en garde contre l’Internet of Services Token (IOST) à la suite d’un avis de la Digital Asset eXchange Alliance (DAXA). La transition du jeton vers une blockchain de couche 2 devrait entraîner des changements majeurs dans sa tokenomics et sa structure de réseau, signalant des changements potentiels pour les investisseurs.
아이오에스티(IOST) 유의 촉구 안내
아이오에스티(IOST)가 DAXA 회원사들에 의해 유의 촉구되었습니다.
Attention Urged for IOST(IOST) investment by Digital Asset eXchange Association(DAXA).
🔗 Discover more: https://t.co/il0yp9eIvo
— Upbit Korea (@Official_Upbit) January 13, 2025
IOST, connu pour son intérêt pour les applications décentralisées et l’évolutivité, prévoit d’améliorer la vitesse des transactions et de réduire les frais grâce à cette mise à niveau. Cette démarche souligne l’évolution constante des projets de blockchain, alors même que le secteur est confronté à des problèmes de sécurité persistants.