Shiba Inu a discrètement divulgué des informations d’identification clés le mois dernier

  • La société de sécurité PingSafe a découvert que l'équipe de développement de Shiba Inu a divulgué ses informations d'identification AWS en août.
  • Les informations d'identification divulguées étaient valables pendant deux jours ; elles ont depuis été supprimées du repo GitHub du projet.
  • Bien que le problème ait été résolu, PingSafe n'a pas reçu de réponse après avoir contacté l'équipe de Shiba Inu.

L’équipe derrière le jeton Shiba Inu  aurait divulgué ses informations d’identification AWS pendant plus de deux jours en août.

Fuite des informations d’identification AWS de Shiba Inu

La société de sécurité PingSafe a publié un article le 8 septembre détaillant ses conclusions. Elle a déclaré que le 22 août, elle a découvert qu’un commit dans le dépôt GitHub public de Shiba Inu affichait des informations d’identification liées au compte Amazon Web Services (AWS) du projet.

La fuite comprenait plusieurs données, dont AWS_ACCESS_KEY et AWS_SECRET_KEY, deux variables d’environnement qui permettent aux scripts d’accéder à un compte AWS. Dans ce cas, le code affecté faisait partie d’un script shell utilisé pour exécuter des nœuds de validation pour le réseau de couche 2 de Shiba Inu, Shibarium.

PingSafe a déclaré que cette erreur “exposait gravement le compte AWS de l’entreprise” et aurait pu entraîner des failles de sécurité telles que le vol de fonds, le détournement de fonds et des interruptions de service.

PingSafe a ajouté qu’elle a tenté de contacter Shiba Inu et divers développeurs par courriel et sur les réseaux sociaux pour les informer du risque, mais qu’elle n’a pas reçu de réponse. L’entreprise de sécurité a également essayé de trouver un programme de prime de bogue ou une politique de divulgation responsable, mais n’a trouvé aucun moyen de signaler le problème.

La fuite n’est plus un risque, car les informations d’identification sont devenues invalides après deux jours. L’équipe de Shiba Inu a également supprimé le commit contenant la fuite suite au rapport de Pingsafe, et les commits de code plus récents ne contiennent pas les données divulguées.

Shiba Inu n’a pas été une cible majeure des attaques. Cependant, des attaques plus larges ont vu le vol de la pièce : SHIBA a été l’un des actifs volés lors d’une attaque de 611 millions de dollars contre Poly Network il y a un an, tandis qu’une attaque contre Bitmart en décembre a permis de voler 32 millions de dollars de jetons SHIBA.

Shiba Inu est actuellement la 12e plus grande crypto-monnaie en termes de capitalisation boursière, avec une capitalisation de 7,5 milliards de dollars.

À propos de l’auteur, Monsieur Ripple

Monsieur Ripple a parfois des problèmes avec la SEC, ce qui en fait un expert en litiges crypto. Il est notre expert juridique et est notre plus grand défenseur des droits des utilisateurs de crypto dans le monde.