
Le portefeuille Avalanche Core intègre la sécurité Blockaid
Avalanche et Blockaid ont annoncé un partenariat visant à intégrer les fonctions de sécurité de Blockaid directement dans le portefeuille Core d'Avalanche, le portefeuille natif du réseau blockchain.
La mise à niveau de la sécurité vise à contrecarrer les escroqueries par hameçonnage et les piratages de plus en plus sophistiqués qui affectent la finance décentralisée en présélectionnant les transactions par rapport à la base de données de Blockaid sur les menaces malveillantes connues, puis en alertant l'utilisateur de la menace avant que la transaction ne soit effectivement signée et affichée. Ce type de dispositif de sécurité est connu sous le nom de simulation de transaction.
Blockaid affirme que son dispositif de sécurité a permis de repousser 1,3 million d'attaques et qu'il est actuellement utilisé pour protéger les produits offerts par OpenSea, MetaMask, Zerion, Coinbase et Rainbow.
A la suite de cette collaboration, Akash Gupta, responsable des produits grand public chez Ava Labs, a déclaré:
"Cette collaboration avec Blockaid représente une avancée significative en matière de sécurité et de contrôle pour les utilisateurs, sans compromettre la rapidité et la facilité d'utilisation. En intégrant des solutions de sécurité avancées dans la suite Core, nous nous assurons que les utilisateurs peuvent explorer l'écosystème Avalanche et au-delà en toute sérénité."
Toutefois, les détracteurs de Blockaid affirment que les fonctions de filtrage de sécurité conduisent à un trop grand nombre de faux positifs - une affirmation que Blockaid a reconnue comme étant une caractéristique et non un bogue de son logiciel de sécurité.Des porte-parole de l'entreprise de sécurité ont expliqué qu'un trop grand nombre de faux positifs est un meilleur résultat que l'assouplissement des critères de filtrage, qui permet aux acteurs malveillants d'utiliser davantage de failles pour mener à bien leurs activités illicites. Sur les 165 000 000 de transactions traitées par Blockaid chaque mois, seuls 0,0002% reviennent comme faux positifs, tandis que des millions de transactions réellement frauduleuses sont bloquées.
Il existe également un paysage de menaces en constante évolution qui pourrait réussir à garder une longueur d'avance sur les simulateurs de transactions dans le jeu du chat et de la souris de la cybersécurité.Selon l'expert en cybersécurité Bernhard Mueller, des logiciels malveillants tels que le tristement célèbre "Angel Drainer" pourraient potentiellement pénétrer les couches de sécurité offertes par les simulateurs de transactions tels que Blockaid, WalletGuard et Pocket Universe.
Mueller a expliqué qu'Angel Drainer pouvait potentiellement contourner les simulateurs de transactions en créant des adresses de contrat dynamiques, "non marquées", et en tentant de voler des fonds via ces adresses, bien que le succès de ces méthodes ne soit pas infaillible ou garanti.
Le hacker à chapeau blanc a admis que les tests qu'il a effectués en utilisant la méthode dynamique sans marque ont tout de même abouti à ce que Blockaid signale la transaction comme suspecte et envoie une alerte de mise en garde.
Source : Cointelegraph - Jun 6, 2024