[IMAGE: https://steemitimages.com/DQmZf8hzDyNUdVLr5rj1Fg4nbptknVWyRC7UW9p5WiNiGuM/image.png]
~~Révoquez tous vos accès steemconnect il semblerait que nos comptes aient été hacké !!!~~
Il semblerait que tous les token ayant fuités ont maintenant été révoqué, plus besoin de le faire vous-même (mais vous pouvez vérifier sur le site).
Voici l'URL pour gérer les accès SteemConnect : https://steemconnect.com/apps/authorized
Mon compte, ainsi que de nombreux autre steemiens, ont up/downvoté quelques publications vers 15-16h !!
~~Il semblerai que seuls les accès de type posting aient été utilisés (je l'espère).~~
UPDATE: Seuls les droits de type posting ont pu être usurpés, suite à une fuite des token d'authentification (Le leak a été identifié du côté du projet Utopian).
BON A SAVOIR:
1. Ni SteemConnect ni aucune application ne semble être en cause directement. Il ne s'agit pas d'un soucis dans le mécanisme d'authentification et de transfert des droits via SteemConnect.
2. Vos STEEM et Steem Dollars sont sauf également, pas de risque de perte suite à ce hack car utopian ne demande pas d'accès à votre portefeuille.
Transmettez le message aux autres steemiens !
Et n'oubliez pas de changer vos codes de temps en temps !!!
Merci à ceux qui m'ont prévenus en mp ! Merci à @oroger d'avoir réagi si vite.
Bonne journée à tous !
Et n'oubliez pas que l'on blog sur une blockchain. Si nous sommes des blogueurs, certains petits malins de l'informatique et pas toujours bien intentionné!
Source de l'image (Wikimedia)
Je pense que c'est de Steem et pas de Steemit que tu veux parler. Il ne faut pas oublier que Steem est en bêta et donc en permanente évolution. Ces abus seront probablement fixés lors d'un prochain hard-fork, c'était bien pire avant quand les récompenses n'étaient pas linéaires. Mais Steem n'a rien à voir avec ce qu'il s'est passé, ce n'est pas via une faille dans la blockchain que ces actions se sont produites. C'est à cause d'un manque de sécurité de la part d'Utopian qui a permis d'utiliser les token SteemConnect de plusieurs comptes pour voter des posts.
Plutôt que de me plaindre de ce qui s'est passé, je serais plutôt du genre à féliciter l'équipe derrière SteemConnect pour leur réactivité. Il ne s'est écoulé qu'une heure entre le premier vote et la désactivation d'Utopian par SteemConnect. Je félicite aussi Utopian qui a agit très professionnellement en en prenant l'entière responsabilité et en saisissant cette occasion pour mettre le site hors-ligne jusqu'à avoir un système qui ne sera plus du proof of concept, et qui deux heures après les événements discutait de ce qu'il s'était passé dans un chat vocal ouvert à tous sur Discord. C'est en faisant des erreurs qu'on apprend à les éviter par la suite, que cet événement serve de leçon à tous les développeurs voulant se lancer dans Steem.
TL;DR: Steem n'a rien à voir avec ce qu'il s'est passé. Le fautif est Utopian, la preuve simple est que si je ne m'étais jamais connecté à Utopian de ma vie, je n'aurais jamais voté les 5-6 posts qui ont été ciblés par "l'attaqueur". J'espère cependant qu'Utopian ne perdra pas trop en réputation car c'est un des meilleurs projets de la blockchain Steem à ce jour.