Source : PortaldoBitcoin
Titre original : Le réseau Cardano est affecté par une attaque avec une transaction “empoisonnée”
Lien original :
Le prix de la Cardano [image]ADA( a chuté vendredi après que la blockchain a subi une scission inattendue, causée par une transaction de délégation malformée exploitant une faille logicielle. Cela a entraîné des problèmes pour les utilisateurs de Cardano et a conduit à des excuses publiques de la part de l’utilisateur ayant assumé la responsabilité de l’incident.
Intersect, l’organisation responsable de la gouvernance de l’écosystème Cardano, a indiqué dans un rapport d’incident que la divergence a commencé lorsque la transaction malformée a passé la validation sur les versions les plus récentes des nœuds, mais a été rejetée par les nœuds utilisant des versions plus anciennes du logiciel.
« Cela a exploité une faille dans une bibliothèque logicielle sous-jacente qui n’a pas été détectée par le code de validation », a écrit Intersect. « L’exécution de cette transaction a provoqué une divergence de la blockchain, divisant effectivement le réseau en deux chaînes distinctes : une contenant la transaction “empoisonnée” et une chaîne “saine” sans celle-ci. »
Plus tôt dans la journée, le cofondateur de Cardano, Charles Hoskinson, a publié un message informant que tous les utilisateurs de Cardano étaient affectés.
Selon Hoskinson, tous les utilisateurs de Cardano ont été impactés. Le prix du token ADA de Cardano a chuté de plus de 6 % récemment, après l’incident. Toutefois, samedi matin, l’actif a enregistré une baisse d’environ 1 % sur 24 heures.
D’après le rapport d’incident, l’incompatibilité a amené les opérateurs à construire des blocs sur différentes branches de la chaîne jusqu’à ce que le logiciel de nœud corrigé soit déployé. Les développeurs et prestataires de services ont coordonné une réponse d’urgence et les opérateurs ont été invités à effectuer la mise à jour pour se réintégrer à la chaîne principale.
Intersect a indiqué que le portefeuille responsable de la transaction malformée avait été identifié, tandis que Hoskinson a déclaré qu’il faudrait des semaines pour résoudre le problème.
« L’analyse forensique suggère des liens avec un participant de l’ère Incentivized Testnet )ITN( », a écrit Intersect. « Comme cet incident constitue une attaque potentielle contre un réseau numérique, les autorités compétentes sont sollicitées pour enquêter sur l’affaire. »
Quelques heures après l’incident, un utilisateur a affirmé être responsable de l’envoi de la transaction ayant déclenché la scission.
« Désolé, membres de la communauté Cardano, c’est moi qui ai mis le réseau en danger par mon action imprudente hier soir », a-t-il écrit, décrivant la tentative comme un défi personnel pour reproduire la « transaction frauduleuse » et affirmant s’être basé sur des instructions générées par IA tout en bloquant le trafic sur son serveur.
« Je me suis senti très mal dès que j’ai compris l’ampleur de ce que j’avais causé. Je sais qu’il n’y a rien que je puisse faire pour compenser toute la douleur et le stress que j’ai causés ces dernières heures », a-t-il ajouté. « Il est difficile de quantifier ma négligence. Je suis vraiment désolé. Je n’avais pas de mauvaises intentions. »
L’utilisateur a écrit qu’il n’a ni vendu ni parié contre ADA, n’a coordonné avec personne et n’a pas agi dans un but de gain financier. « J’ai honte de mon imprudence et j’en assume l’entière responsabilité ainsi que toutes les conséquences à venir », a-t-il déclaré.
Selon Intersect, aucun fonds utilisateur n’a été perdu et la majorité des portefeuilles de détail n’a pas été affectée, car ils exécutaient des composants de nœud qui traitaient la transaction malformée en toute sécurité.
Hoskinson a déclaré dans un message vidéo que le réseau « n’est pas tombé », même si les utilisateurs ont rencontré des problèmes avant que la faille ne soit corrigée.
« Il est important de souligner que le réseau ne s’est pas arrêté. La production de blocs s’est poursuivie sur les deux blockchains durant tout l’incident et au moins quelques transactions identiques sont apparues sur les deux blockchains », a écrit Intersect. « Cependant, afin de garantir l’intégrité du grand livre, les exchanges et les prestataires tiers ont, pour la plupart, suspendu les dépôts et retraits par mesure de précaution. »
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Le réseau Cardano est affecté par une attaque avec une transaction "empoisonnée"
Source : PortaldoBitcoin
Titre original : Le réseau Cardano est affecté par une attaque avec une transaction “empoisonnée”
Lien original :
Le prix de la Cardano [image]ADA( a chuté vendredi après que la blockchain a subi une scission inattendue, causée par une transaction de délégation malformée exploitant une faille logicielle. Cela a entraîné des problèmes pour les utilisateurs de Cardano et a conduit à des excuses publiques de la part de l’utilisateur ayant assumé la responsabilité de l’incident.
Intersect, l’organisation responsable de la gouvernance de l’écosystème Cardano, a indiqué dans un rapport d’incident que la divergence a commencé lorsque la transaction malformée a passé la validation sur les versions les plus récentes des nœuds, mais a été rejetée par les nœuds utilisant des versions plus anciennes du logiciel.
« Cela a exploité une faille dans une bibliothèque logicielle sous-jacente qui n’a pas été détectée par le code de validation », a écrit Intersect. « L’exécution de cette transaction a provoqué une divergence de la blockchain, divisant effectivement le réseau en deux chaînes distinctes : une contenant la transaction “empoisonnée” et une chaîne “saine” sans celle-ci. »
Plus tôt dans la journée, le cofondateur de Cardano, Charles Hoskinson, a publié un message informant que tous les utilisateurs de Cardano étaient affectés.
Selon Hoskinson, tous les utilisateurs de Cardano ont été impactés. Le prix du token ADA de Cardano a chuté de plus de 6 % récemment, après l’incident. Toutefois, samedi matin, l’actif a enregistré une baisse d’environ 1 % sur 24 heures.
D’après le rapport d’incident, l’incompatibilité a amené les opérateurs à construire des blocs sur différentes branches de la chaîne jusqu’à ce que le logiciel de nœud corrigé soit déployé. Les développeurs et prestataires de services ont coordonné une réponse d’urgence et les opérateurs ont été invités à effectuer la mise à jour pour se réintégrer à la chaîne principale.
Intersect a indiqué que le portefeuille responsable de la transaction malformée avait été identifié, tandis que Hoskinson a déclaré qu’il faudrait des semaines pour résoudre le problème.
« L’analyse forensique suggère des liens avec un participant de l’ère Incentivized Testnet )ITN( », a écrit Intersect. « Comme cet incident constitue une attaque potentielle contre un réseau numérique, les autorités compétentes sont sollicitées pour enquêter sur l’affaire. »
Quelques heures après l’incident, un utilisateur a affirmé être responsable de l’envoi de la transaction ayant déclenché la scission.
« Désolé, membres de la communauté Cardano, c’est moi qui ai mis le réseau en danger par mon action imprudente hier soir », a-t-il écrit, décrivant la tentative comme un défi personnel pour reproduire la « transaction frauduleuse » et affirmant s’être basé sur des instructions générées par IA tout en bloquant le trafic sur son serveur.
« Je me suis senti très mal dès que j’ai compris l’ampleur de ce que j’avais causé. Je sais qu’il n’y a rien que je puisse faire pour compenser toute la douleur et le stress que j’ai causés ces dernières heures », a-t-il ajouté. « Il est difficile de quantifier ma négligence. Je suis vraiment désolé. Je n’avais pas de mauvaises intentions. »
L’utilisateur a écrit qu’il n’a ni vendu ni parié contre ADA, n’a coordonné avec personne et n’a pas agi dans un but de gain financier. « J’ai honte de mon imprudence et j’en assume l’entière responsabilité ainsi que toutes les conséquences à venir », a-t-il déclaré.
Selon Intersect, aucun fonds utilisateur n’a été perdu et la majorité des portefeuilles de détail n’a pas été affectée, car ils exécutaient des composants de nœud qui traitaient la transaction malformée en toute sécurité.
Hoskinson a déclaré dans un message vidéo que le réseau « n’est pas tombé », même si les utilisateurs ont rencontré des problèmes avant que la faille ne soit corrigée.
« Il est important de souligner que le réseau ne s’est pas arrêté. La production de blocs s’est poursuivie sur les deux blockchains durant tout l’incident et au moins quelques transactions identiques sont apparues sur les deux blockchains », a écrit Intersect. « Cependant, afin de garantir l’intégrité du grand livre, les exchanges et les prestataires tiers ont, pour la plupart, suspendu les dépôts et retraits par mesure de précaution. »