Binance Square
#hack

hack

1.1M vues
922 mentions
VINEVIDIVICI
·
--
Article
Trezor affirme qu’une violation de sécurité tierce a entraîné des e-mails de phishing provenant d’un domaine légitimeTrezor a averti d’un e-mail de phishing qui a été envoyé depuis son domaine officiel à la suite d’une violation de sécurité tierce. Cette annonce fait suite à la violation de sécurité du mois dernier chez le prestataire d’expédition ShipMonk, qui a exposé les informations personnelles des clients de Trezor. Le fabricant de portefeuilles matériels Trezor a déclaré que son fournisseur d’e-mails tiers avait été piraté, permettant d’envoyer des e-mails de phishing depuis son domaine officiel. « Veuillez noter que le courriel nommé “Critical Security Alert: STM32 Entropy Vulnerability” ne provient pas de nous et qu’il s’agit d’une tentative de phishing. Ne cliquez sur aucun lien », a écrit Trezor dans une publication X mercredi.

Trezor affirme qu’une violation de sécurité tierce a entraîné des e-mails de phishing provenant d’un domaine légitime

Trezor a averti d’un e-mail de phishing qui a été envoyé depuis son domaine officiel à la suite d’une violation de sécurité tierce.
Cette annonce fait suite à la violation de sécurité du mois dernier chez le prestataire d’expédition ShipMonk, qui a exposé les informations personnelles des clients de Trezor.
Le fabricant de portefeuilles matériels Trezor a déclaré que son fournisseur d’e-mails tiers avait été piraté, permettant d’envoyer des e-mails de phishing depuis son domaine officiel.
« Veuillez noter que le courriel nommé “Critical Security Alert: STM32 Entropy Vulnerability” ne provient pas de nous et qu’il s’agit d’une tentative de phishing. Ne cliquez sur aucun lien », a écrit Trezor dans une publication X mercredi.
#Hack #BTC HAY des rumeurs selon lesquelles il pourrait y avoir une cyberattaque de l’Iran contre le monde crypto dans les prochaines semaines..... donc gardez vos cryptos dans vos portefeuilles, matériel, etc. même si ce n’est qu’une rumeur, il vaut mieux prévenir. peut-être que c’est pour ça que tamto.btc sort vers des wallets privés et que des hackers « chapeau blanc » attaquent liquid. restez attentif à l’échiquier !
#Hack #BTC

HAY des rumeurs selon lesquelles il pourrait y avoir une cyberattaque de l’Iran contre le monde crypto dans les prochaines semaines.....

donc gardez vos cryptos dans vos portefeuilles, matériel, etc.

même si ce n’est qu’une rumeur, il vaut mieux prévenir.

peut-être que c’est pour ça que tamto.btc sort vers des wallets privés et que des hackers « chapeau blanc » attaquent liquid.

restez attentif à l’échiquier !
💥 320 MILLIONS DE $ EN BTC ONT ÉTÉ DÉROBÉS Le piratage de Liquid Network a entraîné le vol d’environ 4.000 $BTC et la suspension temporaire des transactions. L’impact pourrait affecter la confiance du marché. 😰 Prédiction : 🔴 BAISSIÈRE à court terme en raison de la peur et de l’incertitude. $BTC $USDC #BTC #Bitcoin #Hack #CryptoNews {spot}(BTCUSDT)
💥 320 MILLIONS DE $ EN BTC ONT ÉTÉ DÉROBÉS
Le piratage de Liquid Network a entraîné le vol d’environ 4.000 $BTC et la suspension temporaire des transactions. L’impact pourrait affecter la confiance du marché. 😰
Prédiction : 🔴 BAISSIÈRE à court terme en raison de la peur et de l’incertitude. $BTC $USDC
#BTC #Bitcoin #Hack #CryptoNews
Voir la traduction
今年 crypto 被盗 17.3 亿,333 起,平均两天一起,黑客比美联储还勤奋。Liquid Network 那 3.19 亿是今年最大单,追回 85% 算体面,剩下 4700 万当交学费了。链上不是没机会,是机会太多,防不住手。 $BTC $ETH #CryptoSecurity #Hack
今年 crypto 被盗 17.3 亿,333 起,平均两天一起,黑客比美联储还勤奋。Liquid Network 那 3.19 亿是今年最大单,追回 85% 算体面,剩下 4700 万当交学费了。链上不是没机会,是机会太多,防不住手。

$BTC $ETH #CryptoSecurity #Hack
Le groupe Lazarus de la Corée du Nord transfère 19,4 M de Bitcoin dormant, attisant l’inquiétude sur les marchés $BTC $ETH #Bitcoin #Hack #Binance
Le groupe Lazarus de la Corée du Nord transfère 19,4 M de Bitcoin dormant, attisant l’inquiétude sur les marchés $BTC $ETH #Bitcoin #Hack #Binance
🚨 JUST IN : Plus de 1 M$ volés aux utilisateurs de la néobanque Solana Avici. Une attaque prolongée a permis à l’attaquant de retirer plus de 1 M$ d’actifs appartenant aux utilisateurs. L’attaquant serait aujourd’hui en possession de : • 10,005 SOL ≈ 1,07 M$ • ~11,6 K$ USDC + USDT Point notable : le système d’autorisations pour les mises à niveau d’Avici utiliserait un compte Solana “classique” plutôt qu’un multisig. Et Avici n’a confirmé l’incident que 1 h 53 min après la première transaction de vol. Leçon DeFi du jour : « Multisig ? Nah, une seule adresse suffit. » 💀 #solana #defi #crypto #Hack
🚨 JUST IN : Plus de 1 M$ volés aux utilisateurs de la néobanque Solana Avici.

Une attaque prolongée a permis à l’attaquant de retirer plus de 1 M$ d’actifs appartenant aux utilisateurs.

L’attaquant serait aujourd’hui en possession de :
• 10,005 SOL ≈ 1,07 M$
• ~11,6 K$ USDC + USDT

Point notable : le système d’autorisations pour les mises à niveau d’Avici utiliserait un compte Solana “classique” plutôt qu’un multisig.

Et Avici n’a confirmé l’incident que 1 h 53 min après la première transaction de vol.

Leçon DeFi du jour :
« Multisig ? Nah, une seule adresse suffit. » 💀

#solana #defi #crypto #Hack
Le bac à sable pour indemniser les victimes d’une escroquerie de pont de 700 000 $ 1 1 $ETH $BTC $BTC #Binance #Hack #DeFi
Le bac à sable pour indemniser les victimes d’une escroquerie de pont de 700 000 $ 1 1 $ETH $BTC $BTC #Binance #Hack #DeFi
⚠️🧠 #hack #Aİ Google, Microsoft, OpenAI, Anthropic, Capital One, MasterCard, Visa, Oracle et IBM, ainsi que plus de 100 autres entreprises, ont signé une lettre ouverte « sur la protection contre l’IA ». Les entreprises exhortent les États et les organisations à renforcer leur cybersécurité avant que l’IA ne devienne suffisamment puissante pour contourner de nombreuses défenses. —————————— il avait auparavant été rapporté que 700 agents d’OpenAI avaient trouvé indépendamment les uns les autres et créé un chat secret pour pirater une autre plateforme d’IA
⚠️🧠 #hack #Aİ Google, Microsoft, OpenAI, Anthropic, Capital One, MasterCard, Visa, Oracle et IBM, ainsi que plus de 100 autres entreprises, ont signé une lettre ouverte « sur la protection contre l’IA ». Les entreprises exhortent les États et les organisations à renforcer leur cybersécurité avant que l’IA ne devienne suffisamment puissante pour contourner de nombreuses défenses.

—————————— il avait auparavant été rapporté que 700 agents d’OpenAI avaient trouvé indépendamment les uns les autres et créé un chat secret pour pirater une autre plateforme d’IA
🫡 NOUS AVONS ENTRÉ DANS LE COMPTE DE KYLIE JENNER — PUMP À 1,2 M$ ET LE SILENCE Des pirates ont piraté le compte X de Kylie Jenner (39,5 millions d’abonnés) et, comme d’habitude, ont lancé un pump-dump sur la memecoin $kylie via Pump.fun. La capitalisation est montée jusqu’à 1,21 M$ en un instant — puis les posts ont été supprimés et c’est parti sur le schéma standard. Le plus intéressant : aucune excuse, aucune explication de sa part ou de l’équipe. Les posts ont juste été supprimés discrètement et c’est tout. Comme si rien ne s’était passé. Le système vit éternellement parce qu’il marche éternellement. Un nom célèbre, Pump.fun, et une foule qui entre sans réfléchir — la formule ne change pas depuis des années. Seules changent les célébrités dont on pirate les comptes. #memecoin #crypto #Hack #pumpfun Abonne-toi — je documente les pump-dumps tant qu’ils sont encore chauds 🔔
🫡 NOUS AVONS ENTRÉ DANS LE COMPTE DE KYLIE JENNER — PUMP À 1,2 M$ ET LE SILENCE

Des pirates ont piraté le compte X de Kylie Jenner (39,5 millions d’abonnés) et, comme d’habitude, ont lancé un pump-dump sur la memecoin $kylie via Pump.fun. La capitalisation est montée jusqu’à 1,21 M$ en un instant — puis les posts ont été supprimés et c’est parti sur le schéma standard.

Le plus intéressant : aucune excuse, aucune explication de sa part ou de l’équipe. Les posts ont juste été supprimés discrètement et c’est tout. Comme si rien ne s’était passé.

Le système vit éternellement parce qu’il marche éternellement. Un nom célèbre, Pump.fun, et une foule qui entre sans réfléchir — la formule ne change pas depuis des années. Seules changent les célébrités dont on pirate les comptes.

#memecoin #crypto #Hack #pumpfun

Abonne-toi — je documente les pump-dumps tant qu’ils sont encore chauds 🔔
❌ LA SANDBOX A ÉTÉ PIRATÉE — UN HACKER A IMPRIMÉ SAND POUR 700 MILLIONS $ Un pirate a trouvé une vulnérabilité dans le pont inter-chaînes SAND et a émis 14,9 milliards de jetons — soit, au cours actuel, environ 700 millions $. The Sandbox a confirmé le piratage. Les ponts sur Base et BNB Chain ont déjà été désactivés, et les jetons émis ont été isolés. Important : SAND sur Ethereum et Polygon n’a pas été touché, les fonds des utilisateurs sur ces réseaux sont en sécurité. L’équipe a appelé à ne pas acheter, ne pas vendre et ne pas trader SAND sur Base et BNB Chain — la liquidité y est compromise. Les ponts inter-chaînes restent l’endroit le plus vulnérable dans DeFi — par eux, des milliards se sont déjà échappés. L’émission de jetons inexistants via un pont, c’est le classique du genre : il n’est pas nécessaire de voler des actifs réels, il suffit de convaincre le contrat qu’ils existent. #Sandbox #sand #Hack #security Abonne-toi — je suis les piratages pendant que les détails sont encore chauds 🔔 {spot}(SANDUSDT)
❌ LA SANDBOX A ÉTÉ PIRATÉE — UN HACKER A IMPRIMÉ SAND POUR 700 MILLIONS $

Un pirate a trouvé une vulnérabilité dans le pont inter-chaînes SAND et a émis 14,9 milliards de jetons — soit, au cours actuel, environ 700 millions $. The Sandbox a confirmé le piratage. Les ponts sur Base et BNB Chain ont déjà été désactivés, et les jetons émis ont été isolés.

Important : SAND sur Ethereum et Polygon n’a pas été touché, les fonds des utilisateurs sur ces réseaux sont en sécurité. L’équipe a appelé à ne pas acheter, ne pas vendre et ne pas trader SAND sur Base et BNB Chain — la liquidité y est compromise.

Les ponts inter-chaînes restent l’endroit le plus vulnérable dans DeFi — par eux, des milliards se sont déjà échappés. L’émission de jetons inexistants via un pont, c’est le classique du genre : il n’est pas nécessaire de voler des actifs réels, il suffit de convaincre le contrat qu’ils existent.

#Sandbox #sand #Hack #security

Abonne-toi — je suis les piratages pendant que les détails sont encore chauds 🔔
🤯 Des hackers chinois ont piraté la Fed, la NASA et le Sénat américain — depuis 2018 Le ministère de la Justice américain, le FBI et d’autres agences ont accusé un groupe lié à la Chine, QTFY, qui opérait via la société Nanjing Xinjiuwei. Les hackers agissaient au moins depuis 2018 ; parmi les victimes figurent la Fed, la NASA, le Sénat, le ministère de la Justice, le ministère de l’Énergie et le ministère de la Santé des États-Unis. L’outil : la plateforme QScan, qui recherchait automatiquement, partout dans le monde, des appareils vulnérables. Un jour en 2024, le système a effectué plus de 2 millions d’opérations de scan et d’exploitation de failles. Les hackers ont infecté des milliers de routeurs, de caméras et d’appareils IoT, puis les ont utilisés comme proxys pour dissimuler l’origine des attaques. Parmi les épisodes : en 2019, une tentative de piratage de la NASA — interrompue. En mai 2024, grâce à une vulnérabilité dans l’équipement Check Point, ils ont obtenu l’accès aux données de plus de 300 organisations. En septembre 2024, ils ont attaqué trois laboratoires nationaux du ministère de l’Énergie. Parmi les clients de Nanjing Xinjiuwei figurent le ministère chinois de la Sécurité d’État et l’armée chinoise. Les États-Unis ont pris le contrôle des domaines de l’infrastructure QTFY et ont mis hors service les plateformes utilisées. #Hack #security #usa #china Abonne-toi — je suis les plus grands cyberincidents 🔔
🤯 Des hackers chinois ont piraté la Fed, la NASA et le Sénat américain — depuis 2018

Le ministère de la Justice américain, le FBI et d’autres agences ont accusé un groupe lié à la Chine, QTFY, qui opérait via la société Nanjing Xinjiuwei. Les hackers agissaient au moins depuis 2018 ; parmi les victimes figurent la Fed, la NASA, le Sénat, le ministère de la Justice, le ministère de l’Énergie et le ministère de la Santé des États-Unis.

L’outil : la plateforme QScan, qui recherchait automatiquement, partout dans le monde, des appareils vulnérables. Un jour en 2024, le système a effectué plus de 2 millions d’opérations de scan et d’exploitation de failles. Les hackers ont infecté des milliers de routeurs, de caméras et d’appareils IoT, puis les ont utilisés comme proxys pour dissimuler l’origine des attaques.

Parmi les épisodes : en 2019, une tentative de piratage de la NASA — interrompue. En mai 2024, grâce à une vulnérabilité dans l’équipement Check Point, ils ont obtenu l’accès aux données de plus de 300 organisations. En septembre 2024, ils ont attaqué trois laboratoires nationaux du ministère de l’Énergie. Parmi les clients de Nanjing Xinjiuwei figurent le ministère chinois de la Sécurité d’État et l’armée chinoise.

Les États-Unis ont pris le contrôle des domaines de l’infrastructure QTFY et ont mis hors service les plateformes utilisées.

#Hack #security #usa #china

Abonne-toi — je suis les plus grands cyberincidents 🔔
❌ PIRATAGE À 7,5 M$ — UNE VULNÉRABILITÉ DANS COSMOS EVM A TOUCHÉ PLUSIEURS RÉSEAUX Un hacker a trouvé une vulnérabilité dans le module Cosmos EVM et a retiré 2 985 651 403 TAC d’un seul compte séquestre (escrow). Point important : de nouveaux jetons n’ont pas été émis, l’émission n’a pas changé — ce qui a été volé correspond à ce qui existait déjà. L’équipe a gelé la blockchain pour stopper l’attaque. Le problème est plus large : d’autres réseaux utilisant le module Cosmos EVM sont également exposés à une vulnérabilité similaire — notamment MANTRA Chain. Un seul module vulnérable — plusieurs réseaux touchés simultanément. C’est le principal risque de l’approche écosystémique : une infrastructure partagée n’amplifie pas seulement les capacités, mais aussi les failles de sécurité. #Cosmos #Crypto #Hack #security Abonne-toi — je surveille les piratages pendant que les détails sont encore chauds 🔔
❌ PIRATAGE À 7,5 M$ — UNE VULNÉRABILITÉ DANS COSMOS EVM A TOUCHÉ PLUSIEURS RÉSEAUX

Un hacker a trouvé une vulnérabilité dans le module Cosmos EVM et a retiré 2 985 651 403 TAC d’un seul compte séquestre (escrow). Point important : de nouveaux jetons n’ont pas été émis, l’émission n’a pas changé — ce qui a été volé correspond à ce qui existait déjà.

L’équipe a gelé la blockchain pour stopper l’attaque. Le problème est plus large : d’autres réseaux utilisant le module Cosmos EVM sont également exposés à une vulnérabilité similaire — notamment MANTRA Chain.

Un seul module vulnérable — plusieurs réseaux touchés simultanément. C’est le principal risque de l’approche écosystémique : une infrastructure partagée n’amplifie pas seulement les capacités, mais aussi les failles de sécurité.

#Cosmos #Crypto #Hack #security

Abonne-toi — je surveille les piratages pendant que les détails sont encore chauds 🔔
🚬 LE HACKER A VOTÉ POUR LUI-MÊME — ET A RETIRÉ 8,5 M$ DE TERM FINANCE Aucun piratage du code, aucune vulnérabilité dans les smart contracts. Le hacker a simplement acheté suffisamment de tokens TERM, a fait passer ses propositions via le vote — et a obtenu un accès légitime aux dépôts du protocole. A retiré 8,5 millions de dollars. Tout est conforme aux règles. Le protocole a fonctionné exactement comme il avait été programmé. Les attaques contre la gouvernance font partie des vecteurs les plus sous-estimés dans la DeFi. Pendant que tout le monde surveille les vulnérabilités du code, il suffit d’acheter des voix. La gouvernance décentralisée fonctionne exactement tant que les tokens sont distribués de façon assez large. Quand ils peuvent être achetés sur le marché libre, ce n’est plus une protection, mais une surface d’attaque. #defi #crypto #Hack #security Abonne-toi — j’y analyse les piratages, y compris ceux où le code n’a rien à voir 🔔
🚬 LE HACKER A VOTÉ POUR LUI-MÊME — ET A RETIRÉ 8,5 M$ DE TERM FINANCE

Aucun piratage du code, aucune vulnérabilité dans les smart contracts. Le hacker a simplement acheté suffisamment de tokens TERM, a fait passer ses propositions via le vote — et a obtenu un accès légitime aux dépôts du protocole. A retiré 8,5 millions de dollars.

Tout est conforme aux règles. Le protocole a fonctionné exactement comme il avait été programmé.

Les attaques contre la gouvernance font partie des vecteurs les plus sous-estimés dans la DeFi. Pendant que tout le monde surveille les vulnérabilités du code, il suffit d’acheter des voix. La gouvernance décentralisée fonctionne exactement tant que les tokens sont distribués de façon assez large. Quand ils peuvent être achetés sur le marché libre, ce n’est plus une protection, mais une surface d’attaque.

#defi #crypto #Hack #security

Abonne-toi — j’y analyse les piratages, y compris ceux où le code n’a rien à voir 🔔
⚠️Nouveau : BounceBit prévoit de mettre définitivement fin à la couche 1 (Layer 1) après une faille de sécurité signalée d’un montant de 286,5 millions de dollars américains (BB). Le projet confirme qu’il restituera les fonds à BounceBit plutôt que de réparer le réseau, nous rappelant une nouvelle fois que les échecs de sécurité des ponts et des chaînes peuvent entraîner des conséquences graves. #bouncebit #Layer1 #Hack
⚠️Nouveau : BounceBit prévoit de mettre définitivement fin à la couche 1 (Layer 1) après une faille de sécurité signalée d’un montant de 286,5 millions de dollars américains (BB). Le projet confirme qu’il restituera les fonds à BounceBit plutôt que de réparer le réseau, nous rappelant une nouvelle fois que les échecs de sécurité des ponts et des chaînes peuvent entraîner des conséquences graves.
#bouncebit #Layer1 #Hack
·
--
Baissier
❌ BOUNCEBIT FERME SA PROPRE BLOCKCHAIN APRÈS UNE INTRUSION DE 3,1 M$ Le pirate a découvert une vulnérabilité au niveau du protocole et a retiré environ 286,5 millions de BB depuis 9 portefeuilles. Après cela, l’équipe a pris une décision radicale : fermer sa propre blockchain. Plan de relance : les soldes seront rétablis à partir d’un snapshot réalisé avant la première attaque, les tokens BB seront réémis au format BEP-20 sur BNB Chain, et de nouveaux tokens seront automatiquement crédités sur les adresses correspondantes — pour la plupart des utilisateurs, il n’y aura rien à faire. Fermer sa propre blockchain après une intrusion — c’est une décision rare. En général, les projets corrigent la vulnérabilité et continuent. Ici, l’équipe a estimé que la confiance envers le protocole ne pourrait pas être rétablie et a migré vers l’infrastructure d’un tiers. Honnête, mais douloureux. #BNBChain #crypto #Hack #Security Abonne-toi — je surveille les intrusions et la façon dont les projets s’en sortent 🔔 {future}(BBUSDT)
❌ BOUNCEBIT FERME SA PROPRE BLOCKCHAIN APRÈS UNE INTRUSION DE 3,1 M$

Le pirate a découvert une vulnérabilité au niveau du protocole et a retiré environ 286,5 millions de BB depuis 9 portefeuilles. Après cela, l’équipe a pris une décision radicale : fermer sa propre blockchain.

Plan de relance : les soldes seront rétablis à partir d’un snapshot réalisé avant la première attaque, les tokens BB seront réémis au format BEP-20 sur BNB Chain, et de nouveaux tokens seront automatiquement crédités sur les adresses correspondantes — pour la plupart des utilisateurs, il n’y aura rien à faire.

Fermer sa propre blockchain après une intrusion — c’est une décision rare. En général, les projets corrigent la vulnérabilité et continuent. Ici, l’équipe a estimé que la confiance envers le protocole ne pourrait pas être rétablie et a migré vers l’infrastructure d’un tiers. Honnête, mais douloureux.

#BNBChain #crypto #Hack #Security

Abonne-toi — je surveille les intrusions et la façon dont les projets s’en sortent 🔔
😮 PIRATAGE DE COLDCARD — 40 MILLIONS DE $ EN BTC EN 25 MINUTES Un pirate a découvert une vulnérabilité critique dans le mécanisme de génération des clés des portefeuilles matériels Coldcard et a dérobé environ 40 millions de $ en BTC. L’attaque a duré 25 minutes. Coldcard a publié un avertissement : si vous avez créé une phrase mnémonique sur un appareil potentiellement vulnérable sans la passphrase BIP-39 — transférez vos fonds vers un nouveau portefeuille dès que possible. Le portefeuille matériel était considéré comme l’étalon-or de la sécurité dans la crypto. C’est précisément pour cela que la nouvelle est particulièrement douloureuse : des gens y stockaient leurs fonds parce qu’ils faisaient confiance au matériel plutôt qu’au logiciel. Les détails de la vulnérabilité n’ont pas encore été divulgués ; suivez les canaux officiels de Coldcard. #Coldcard #bitcoin #security #Hack Abonnez-vous — ce genre d’alertes apparaît ici rapidement 🔔
😮 PIRATAGE DE COLDCARD — 40 MILLIONS DE $ EN BTC EN 25 MINUTES

Un pirate a découvert une vulnérabilité critique dans le mécanisme de génération des clés des portefeuilles matériels Coldcard et a dérobé environ 40 millions de $ en BTC. L’attaque a duré 25 minutes.

Coldcard a publié un avertissement : si vous avez créé une phrase mnémonique sur un appareil potentiellement vulnérable sans la passphrase BIP-39 — transférez vos fonds vers un nouveau portefeuille dès que possible.

Le portefeuille matériel était considéré comme l’étalon-or de la sécurité dans la crypto. C’est précisément pour cela que la nouvelle est particulièrement douloureuse : des gens y stockaient leurs fonds parce qu’ils faisaient confiance au matériel plutôt qu’au logiciel. Les détails de la vulnérabilité n’ont pas encore été divulgués ; suivez les canaux officiels de Coldcard.

#Coldcard #bitcoin #security #Hack

Abonnez-vous — ce genre d’alertes apparaît ici rapidement 🔔
🚨 VOUS N’AVEZ PAS EXÉCUTÉ LE CODE. VOUS L’AVEZ JUSTE CONSTRUIT. 💀 Une attaque de type supply-chain a récemment ciblé l’écosystème Rust. L’attaquant a publié une version malveillante de 3 crates : → arrayref@0.3.10 → internment@0.8.7 → append-only-vec@0.1.9 Le plus marquant est arrayref, une crate présente dans environ 3/4 des environnements Rust. L’attaquant installe une dépendance contrefaite : proc-macro1 → fausse proc-macro2 Quand un développeur compile le projet, le script de build charge et exécute automatiquement une charge utile (payload) à distance. Pas besoin d’ouvrir un fichier suspect. Pas besoin de cliquer sur un lien de phishing. Il suffit de construire le code. 💀 Le payload peut collecter des informations système, maintenir la persistence et viser les données d’identification/navigateur. Les versions malveillantes ont été retirées après environ 86 minutes, mais pendant ce laps de temps, une quantité importante de téléchargements a eu lieu. Plus inquiétant encore, Wiz a repéré que l’infrastructure de la campagne présentait des points communs significatifs avec certaines campagnes supply-chain attribuées à des groupes nord-coréens, même si l’attribution doit rester prudente. Aux devs crypto : « Mon portefeuille est sûr parce que j’utilise un wallet matériel. » Hacker : « Cool. Et votre ordinateur portable, alors ? » 💀 C’est le type d’attaque le plus effrayant de la supply chain : Vous n’avez pas besoin de faire confiance à un hacker. Il vous suffit de faire confiance à une dépendance. Les gars du dev Rust/Solana/Ethereum devraient vérifier le lockfile et l’arbre des dépendances (dependency tree) tout de suite. Vous avez encore arrayref dans votre projet ? 👀 #BrainrotCrypto #Hack
🚨 VOUS N’AVEZ PAS EXÉCUTÉ LE CODE. VOUS L’AVEZ JUSTE CONSTRUIT. 💀

Une attaque de type supply-chain a récemment ciblé l’écosystème Rust.
L’attaquant a publié une version malveillante de 3 crates :

→ arrayref@0.3.10
→ internment@0.8.7
→ append-only-vec@0.1.9

Le plus marquant est arrayref, une crate présente dans environ 3/4 des environnements Rust.

L’attaquant installe une dépendance contrefaite :

proc-macro1 → fausse proc-macro2

Quand un développeur compile le projet, le script de build charge et exécute automatiquement une charge utile (payload) à distance.
Pas besoin d’ouvrir un fichier suspect.
Pas besoin de cliquer sur un lien de phishing.
Il suffit de construire le code. 💀

Le payload peut collecter des informations système, maintenir la persistence et viser les données d’identification/navigateur. Les versions malveillantes ont été retirées après environ 86 minutes, mais pendant ce laps de temps, une quantité importante de téléchargements a eu lieu.

Plus inquiétant encore, Wiz a repéré que l’infrastructure de la campagne présentait des points communs significatifs avec certaines campagnes supply-chain attribuées à des groupes nord-coréens, même si l’attribution doit rester prudente.

Aux devs crypto :
« Mon portefeuille est sûr parce que j’utilise un wallet matériel. »
Hacker :
« Cool. Et votre ordinateur portable, alors ? » 💀

C’est le type d’attaque le plus effrayant de la supply chain :
Vous n’avez pas besoin de faire confiance à un hacker.
Il vous suffit de faire confiance à une dépendance.
Les gars du dev Rust/Solana/Ethereum devraient vérifier le lockfile et l’arbre des dépendances (dependency tree) tout de suite.

Vous avez encore arrayref dans votre projet ? 👀

#BrainrotCrypto #Hack
Enquête sur le vol de Coldcard : avancées 📢📢 Les enquêteurs progressent sur les gigantesques vols de portefeuilles matériels Coldcard qui ont vidé plus de 1 778 BTC (environ 112 millions de dollars) provenant de milliers d’adresses. L’équipe d’ingénierie de Block et Galaxy Research ont fourni des pistes clés aux forces de l’ordre, notamment en retraçant des schémas on-chain inhabituels jusqu’à un compte payant chez un grand fournisseur de données blockchain, lié à la première vague d’attaques. La majeure partie du Bitcoin volé reste immobile dans des adresses contrôlées par l’attaquant. Un rappel de l’importance cruciale de la sécurité des portefeuilles matériels et de la génération correcte des seeds. $BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
Enquête sur le vol de Coldcard : avancées 📢📢

Les enquêteurs progressent sur les gigantesques vols de portefeuilles matériels Coldcard qui ont vidé plus de 1 778 BTC (environ 112 millions de dollars) provenant de milliers d’adresses.

L’équipe d’ingénierie de Block et Galaxy Research ont fourni des pistes clés aux forces de l’ordre, notamment en retraçant des schémas on-chain inhabituels jusqu’à un compte payant chez un grand fournisseur de données blockchain, lié à la première vague d’attaques. La majeure partie du Bitcoin volé reste immobile dans des adresses contrôlées par l’attaquant.

Un rappel de l’importance cruciale de la sécurité des portefeuilles matériels et de la génération correcte des seeds.

$BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨 Les piratages crypto atteignent un rythme record en 2026 avec 164 incidents et 1,2 Md$ dérobés depuis le début de l’année (YTD), dépassant déjà chaque année complète précédente en nombre d’attaques. #Hack #Hacked $BNB {future}(BNBUSDT)
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨

Les piratages crypto atteignent un rythme record en 2026 avec 164 incidents et 1,2 Md$ dérobés depuis le début de l’année (YTD), dépassant déjà chaque année complète précédente en nombre d’attaques.

#Hack #Hacked
$BNB
Un portefeuille crypto avait déjà été piraté pour 24,2 M$ en 2023... et l’attaquant a tout rendu. Cette semaine, ils ont de nouveau vidé la MÊME adresse : 25,6 M$, désormais convertis en DAI et ETH. Sans restitution. Un fantôme qui revient ou une cible précise ? #Crypto #Hack #Whale
Un portefeuille crypto avait déjà été piraté pour 24,2 M$ en 2023... et l’attaquant a tout rendu.

Cette semaine, ils ont de nouveau vidé la MÊME adresse : 25,6 M$, désormais convertis en DAI et ETH. Sans restitution.

Un fantôme qui revient ou une cible précise ?

#Crypto #Hack #Whale
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone