Shiba Inu a discrètement divulgué des informations d’identification clés le mois dernier

  • La société de sécurité PingSafe a découvert que l'équipe de développement de Shiba Inu a divulgué ses informations d'identification AWS en août.
  • Les informations d'identification divulguées étaient valables pendant deux jours ; elles ont depuis été supprimées du repo GitHub du projet.
  • Bien que le problème ait été résolu, PingSafe n'a pas reçu de réponse après avoir contacté l'équipe de Shiba Inu.

L'équipe derrière le jeton   aurait divulgué ses informations d'identification pendant plus de deux jours en août.

Fuite des informations d'identification AWS de Shiba Inu

La société de sécurité PingSafe a publié un article le 8 septembre détaillant ses conclusions. Elle a déclaré que le 22 août, elle a découvert qu'un commit dans le dépôt GitHub public de Shiba Inu affichait des informations d'identification liées au compte Web Services (AWS) du projet.

La fuite comprenait plusieurs données, dont AWS_ACCESS_KEY et AWS_SECRET_KEY, deux variables d'environnement qui permettent aux scripts d'accéder à un compte AWS. Dans ce cas, le code affecté faisait partie d'un script shell utilisé pour exécuter des nœuds de validation pour le réseau de couche 2 de Shiba Inu, Shibarium.

Lire Plus  Shibarium franchit le cap du million de blocs, démontrant ainsi l'utilité de BONE

PingSafe a déclaré que cette erreur « exposait gravement le compte AWS de l'entreprise » et aurait pu entraîner des failles de sécurité telles que le de fonds, le détournement de fonds et des interruptions de service.

PingSafe a ajouté qu'elle a tenté de contacter Shiba Inu et divers développeurs par courriel et sur les réseaux sociaux pour les informer du risque, mais qu'elle n'a pas reçu de réponse. L'entreprise de sécurité a également essayé de trouver un programme de prime de bogue ou une politique de divulgation responsable, mais n'a trouvé aucun moyen de signaler le problème.

La fuite n'est plus un risque, car les informations d'identification sont devenues invalides ès deux jours. L'équipe de Shiba Inu a également supprimé le commit contenant la fuite suite au rapport de Pingsafe, et les commits de code plus récents ne contiennent pas les données divulguées.

Lire Plus  Le Shiba Inu peut-il atteindre 1 dollar d'ici 2026 ?

Shiba Inu n'a pas été une cible majeure des attaques. Cependant, des attaques plus larges ont vu le vol de la pièce : SHIBA a été l'un des actifs volés lors d'une attaque de 611 millions de dollars contre Poly Network il y a un an, tandis qu'une attaque contre Bitmart en décembre a permis de voler 32 millions de dollars de jetons SHIBA.

Shiba Inu est actuellement la 12e plus grande - en termes de capitalisation boursière, avec une capitalisation de 7,5 milliards de dollars.

4.3/5 - (7 votes)

Soutenez Actucrypto en nous suivant sur Google Actualités :