Telcoin subit une faille de sécurité apparente de 1,2 million de dollars liée à l'implémentation du portefeuille sur Polygon; TEL chute de 40 %
Les soldes des utilisateurs concernés seront restaurés car aucune clé privée n'a été volée lors de l'exploit, ont déclaré les développeurs.
Le cours du jeton Telcoin (TEL) a chuté de 40 % au cours des dernières 24 heures après qu'une erreur apparente liée à l'implémentation d'un portefeuille sur Polygon a provoqué une baisse des soldes des utilisateurs sur l'application mobile Telcoin. Cette baisse a été signalé comme un exploitpar la société de sécurité blockchain Peckshield.
L'exploiteur a réussi à soutirer plus de 1,2 million de dollars de fonds des comptes concernés, selon les messages de la communauté Telcoin sur le forum Discord. Cependant, ces messages provenaient uniquement d'utilisateurs n'ayant « jamais effectué de transactions » depuis l'application Telcoin, a précisé l'entreprise.
Telcoin, qui développe des applications financières, telles que des outils de trading et de transfert de fonds, basées sur la blockchain Polygon pour les utilisateurs d'appareils mobiles, a gelé son application aux premières heures de la journée asiatique mardi, ont déclaré les développeurs. un post XDans un article de suivi, ils ont déclaré que le problème était lié à la manière dont l'application interagissait avec la blockchain Polygon et qu'aucune clé privée ou donnée sensible n'avait été divulguée.
Update on #Telcoin security incident: We’ve identified the root cause, which was not an issue with the Telcoin Wallet code itself, but with the proxy implementation of the wallet on Polygon - primarily impacting wallets that have never initiated transactions. We have deployed a…
— Telcoin (@telcoin) December 26, 2023
« Nous avons identifié la cause profonde, qui n'était pas un problème avec le code du portefeuille Telcoin lui-même, mais avec l'implémentation proxy du portefeuille sur Polygon - impactant principalement les portefeuilles qui n'ont jamais initié de transactions », Telcoin publiésur X. « Nous avons déployé un correctif pour empêcher toute nouvelle exploitation. »
L'équipe a déclaré qu'elle prévoyait de restaurer tous les portefeuilles à leurs soldes précédents avant de réactiver le service d'application.
MISE À JOUR (26 décembre, 10h44 UTC) :Ajoute les fonds épuisés dans le deuxième paragraphe.
MISE À JOUR (26 décembre, 15h27 UTC) :Réécrit le titre et le premier paragraphe pour clarifier que le portefeuille est un portefeuille Telcoin implémenté sur Polygon
Shaurya Malwa
Shaurya est le co-responsable de l'équipe de jetons et de données de CoinDesk en Asie, avec un accent sur les dérivés Crypto , la DeFi, la microstructure du marché et l'analyse des protocoles.
Shaurya détient plus de 1 000 $ en BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT et ORCA.
Il fournit plus de 1 000 $ aux pools de liquidités sur Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finance, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE et THU.
