Vulnérabilité de sécurité découverte dans le protocole Bedrock
Le 27 septembre, le protocole multi-chaînes de re-staking de liquidité Bedrock a signalé une vulnérabilité de sécurité significative liée à uniBTC. Cette annonce a été faite via le canal Telegram du protocole, soulignant l'approche proactive de l'équipe pour protéger les actifs des utilisateurs.
Actions immédiates prises
En réponse à la vulnérabilité détectée, Bedrock a pris la précaution de suspendre le contrat affecté. Cette décision a été prise pour protéger les utilisateurs et assurer la sécurité de leurs actifs. L'équipe a assuré aux utilisateurs que le Bitcoin détenu dans le portefeuille de garde reste sécurisé malgré l'incident.
Perte estimée due à la violation
On estime que la violation a causé une perte totale d'environ 2 millions de dollars. Un tel montant souligne la gravité de la situation et l'importance des mesures mises en œuvre.
Coordination avec les partenaires pour une sécurité accrue
Bedrock a communiqué qu'ils travaillent activement avec divers échanges décentralisés (DEX), équipes d'audit de sécurité et projets partenaires pour révoquer les autorisations qui ont peut-être été exploitées lors de la violation. Cet effort collaboratif vise à renforcer le cadre de sécurité du protocole et à restaurer la confiance des utilisateurs.
Blocage des adresses affectées
Si des autorisations ne peuvent pas être révoquées, les adresses de portefeuille affectées seront bloquées pour prévenir tout accès non autorisé supplémentaire. Cette étape est essentielle pour limiter les retombées potentielles de la vulnérabilité identifiée.
Conclusion
La gestion par Bedrock de cet incident démontre un fort engagement envers la sécurité des utilisateurs et met en évidence les risques persistants dans l'espace crypto. Les utilisateurs sont encouragés à rester informés à travers les canaux de communication officiels au fur et à mesure de l'évolution de la situation.
Laisser un commentaire
Tous les commentaires sont modérés avant d'être publiés.
Ce site est protégé par hCaptcha, et la Politique de confidentialité et les Conditions de service de hCaptcha s’appliquent.