Message de Gate News, 22 avril — La chercheuse en sécurité Doyeon Park a révélé une vulnérabilité zero-day critique CVSS 7.1 dans la couche de consensus CometBFT de Cosmos, susceptible de provoquer le gel des nœuds pendant la synchronisation des blocs, ce qui pourrait affecter des réseaux qui sécurisent plus de $8 milliard de dollars d’actifs. La vulnérabilité ne peut pas voler directement des fonds.
Park a lancé un processus de divulgation coordonnée le 22 février, mais s’est heurtée à une résistance de la part du fournisseur, qui lui a demandé de soumettre un ticket GitHub en public tout en refusant une divulgation publique. Le 4 mars, HackerOne a marqué son deuxième signalement comme spam. Le 6 mars, le fournisseur a rétrogradé de façon arbitraire une vulnérabilité liée (CVE-2025-24371) au niveau « informational », écartant des normes internationales. Park a soumis une preuve de concept au niveau réseau pour contrecarrer cette décision avant de divulguer publiquement le défaut le 21 avril.
Park recommande aux validateurs Cosmos d’éviter de redémarrer les nœuds avant qu’un correctif ne soit publié. Les nœuds déjà en mode consensus peuvent continuer à fonctionner, mais un redémarrage et une entrée en synchronisation peuvent les exposer à des attaques de la part de pairs malveillants, pouvant entraîner un interblocage.
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'
avertissement.
Articles similaires
Bubblemaps : le jeton MYSTERY montre des signes de contrôle concentré, 90 portefeuilles détiennent 90 % de l’offre au lancement
D’après la plateforme d’analyse on-chain Bubblemaps, le token MYSTERY a montré des signes de contrôle concentré lors de son lancement, la plateforme le décrivant comme une « arnaque exemplaire ». Bubblemaps a révélé qu’environ 90 portefeuilles avaient accumulé environ 90 % de l’offre du token dès le lancement et qu’ils ont été
GateNewsIl y a 4m
Les attaquants du protocole Wasabi transfèrent 5,9 millions de dollars de fonds volés vers Tornado Cash le 5 mai
D’après l’analyste on-chain Specter, les attaquants du protocole Wasabi ont transféré environ 5,9 millions de dollars de fonds volés vers Tornado Cash le 5 mai, achevant une opération de mixage de pièces centralisée. Les fonds suivent un itinéraire de transfert complexe en plusieurs étapes, incluant des brèches précédentes chez KelpDAO et
GateNewsIl y a 3h
Ripple partage des renseignements sur le piratage en Corée du Nord, alors que les attaques crypto se déplacent vers l’ingénierie sociale
Selon l’annonce de Crypto ISAC mardi, Ripple partage une intelligence interne sur des acteurs de menace liés à la Corée du Nord avec le secteur crypto, y compris des domaines associés à la fraude, des adresses de portefeuille et des indicateurs de compromission issus de récentes campagnes de piratage.
La démarche fait suite aux 280 millions de dollars D
GateNewsIl y a 5h
ZachXBT : Tokenlon a facilité des fonds du groupe Lazarus $45M
Le 4 mai 2026, l’enquêteur on-chain ZachXBT a publié un rapport détaillé accusant l’agrégateur de bourses décentralisées Tokenlon de faciliter le transfert de fonds illicites liés au groupe Lazarus, le syndicat nord-coréen de piratage associé à de grandes opérations de piratage crypto. D’après le rapport de ZachXBT
CryptoFrontierIl y a 5h
Aave cherche à empêcher la saisie de 71 millions d’ETH sur Arbitrum après l’exploitation de rsETH
Aave a déposé un recours devant le tribunal pour faire bloquer une ordonnance restrictive de New York qui a gelé 71 millions de dollars en ETH sur Arbitrum à la suite de l’exploit rsETH. Le prêteur affirme que les fonds gelés appartiennent aux utilisateurs du protocole plutôt qu’aux créanciers au jugement liés à la Corée du Nord, comme le soutiennent les autorités. L’ordonnance restrictive…
GateNewsIl y a 6h