Soupçons de vulnérabilités dans le code de la cryptomonnaie Ripple

15-11-24 03:25:26
Soupçons de vulnérabilités dans le code de la cryptomonnaie Ripple

Une vulnérabilité a été découverte au sein de la monnaie virtuelle Ripple (réseau d'envois de fonds par la société Ripple).

Trois transactions frauduleuses ont été détectées, représentant un total de 15 000 000 Ripples (environ 20 millions de dollars au taux de change actuel). Les fonds ont été prélevés sur 3 comptes différents, chacun disposant d’un solde élevé de Ripples.

370 000 000 Ripples supplémentaires auraient été récupérés par des pirates « white hat » (en utilisant la même vulnérabilité) depuis 593 adresses, dans le but d’empêcher des acteurs malveillants de s’en emparer. Les pirates ont annoncé que ces fonds seraient restitués.

La vulnérabilité consistait en l’absence de protection de données sensibles manipulées par la monnaie. L’attaquant l’a exploité pour réinitialiser les portefeuilles vulnérables et s’inscrire comme étant leur propriétaire, lui permettant ainsi de disposer des fonds comme il le souhaite.