La faille de sécurité de TrueUSD suscite des inquiétudes quant à la compromission de la clé privée

La faille de sécurité de TrueUSD suscite des inquiétudes quant à la compromission de la clé privée

Nœud source: 2951374

Selon ChainArgos, une société de renseignement blockchain, la situation autour de TEURO est devenue de plus en plus complexe. TrueUSD, la société stablecoin responsable des devises comme le TUSD et le TGBP, a déclaré publiquement qu'elle n'avait aucun lien avec TEURO. Cependant, il est indéniable que le contrat TEURO a été déployé à l'aide de l'une des clés privées de TrueUSD, précise ChainArgos.

TrueUSD a confirmé une faille de sécurité dans la dernière mise à jour du 18 septembre 2023. Considérant que TEURO a été déployé dix jours auparavant, cela soulève une hypothèse convaincante, selon la société blockchain.

La vulnérabilité de la clé privée de TrueUSD exposée

ChainArgos fait valoir qu'une entité semble posséder certaines des clés privées de TrueUSD, ce qui suggère que TrueUSD n'a peut-être pas entièrement divulgué l'étendue de la faille de sécurité.

Le cas curieux de la frappe du TUSD ajoute à la complexité. Notamment, Justin Sun a réussi à frapper la somme stupéfiante de 850 millions de dollars en TUSD trois jours avant le piratage reconnu.

ChainArgos a déclaré qu'il est raisonnable de considérer que les réserves de TUSD, à savoir les comptes bancaires, pourraient avoir été compromises par une personne ayant accès aux clés privées du projet, ce qui justifie un examen minutieux et une enquête.

Un utilisateur, @clickityclack5, a que voler de l'argent à une banque à l'aide de clés privées est impossible. Ils estiment que la stabilité de l’ancrage sera mise à l’épreuve dans les jours ou les semaines à venir et que ce sera la seule façon d’évaluer véritablement la situation.

Cependant, ChainArgos a répondu en soulignant que TUSD a un lien avec la banque, contrairement à la plupart des jetons. Cela pourrait avoir des implications importantes si l’on réussit à exécuter ce transfert électronique final crucial à l’aide de clés privées compromises.

De plus, il est essentiel de se rappeler que le pirate informatique a compromis les clés privées ainsi que les informations bancaires et l'identification des individus dans cette situation. Ensemble, ces éléments constituent une base solide pour un préjudice potentiel, en particulier si TrueUSD choisit de dissimuler l’incident plutôt que de le signaler, a déclaré ChainArgos.

Le dilemme de sécurité de TrueUSD

Les clients sont soumis à des procédures KYC/AML strictes chèques et possèdent des limites prédéfinies sur la frappe et le rachat. Cependant, ChainArgos affirme que si une entité malveillante accède aux clés privées de TrueUSD, les limites établies pourraient s'avérer inutiles, compromettant potentiellement la stabilité de la pièce et la sécurité des fonds des clients.

Zachxbt, un détective de la blockchain, a soutenu le rapport, affirmant que s'il était effectivement vrai que TEURO n'avait pas été créé intentionnellement comme indiqué, cela suggérerait une compromission potentielle de la clé privée déployée, d'autant plus que la même entité responsable pour le déploiement de TUSD, le contrat TEURO a également été déployé.

Les actions ultérieures impliquant les jetons TEURO ajoutent une couche intrigante à la situation : 0x465 a transféré 2 millions de TEURO vers 0x9132, ce qui a ensuite facilité le pontage de 13 ETH vers Arbitrum puis vers le réseau principal Ethereum, pour finalement aboutir à 0x472. Notamment, 0x472 a également utilisé le déployeur officiel TrueAUD pour établir un contrat TrueChineseYuan dans ce hachage de transaction.

OFFRE SPÉCIALE (commanditée)
100 $ gratuits Binance (exclusif) : Utilisez ce lien pour vous inscrire et recevoir 100 $ gratuits et 10 % de réduction sur les frais de Binance Futures le premier mois (conditions).

Offre spéciale PrimeXBT: Utilisez ce lien pour vous inscrire et entrer le code CRYPTOPOTATO50 pour recevoir jusqu'à 7,000 XNUMX $ sur vos dépôts.

Vous pourriez aussi aimer:


.custom-author-info{ border-top:none ; marge : 0px ; marge inférieure : 25 px ; arrière-plan : #f1f1f1 ; } .custom-author-info .author-title{ margin-top:0px; couleur :#3b3b3b ; arrière-plan :#fed319 ; rembourrage : 5px 15px ; taille de police : 20 px ; } .author-info .author-avatar { marge : 0px 25px 0px 15px ; } .custom-author-info .author-avatar img{ border-radius : 50 % ; bordure : solide 2px #d0c9c9 ; rembourrage : 3px ; }

Horodatage:

Plus de CryptoPotato