Binance Square
#hackeralert

hackeralert

1.8M vues
1,078 mentions
BullishBreakout
·
--
🔥 Liquid Network récupère 3 400 BTC après des discussions on-chain : le White Hat conserve les 598,5 BTC restants ​Dans un revirement spectaculaire pour le paysage de la sécurité crypto, la sidechain Bitcoin layer-2 Liquid Network a récupéré la grande majorité des fonds compromis lors d’un récent exploit, à la suite de négociations on-chain directes avec l’attaquant. #HackerAlert $BITCOIN
🔥 Liquid Network récupère 3 400 BTC après des discussions on-chain : le White Hat conserve les 598,5 BTC restants

​Dans un revirement spectaculaire pour le paysage de la sécurité crypto, la sidechain Bitcoin layer-2 Liquid Network a récupéré la grande majorité des fonds compromis lors d’un récent exploit, à la suite de négociations on-chain directes avec l’attaquant.

#HackerAlert $BITCOIN
#HackerAlert 🔥 320 millions de dollars retenus en otage : des pirates vident 95 % des bitcoins du réseau Liquid, mais promettent de rendre la « plupart » Le réseau Liquid (la sidechain Bitcoin de Blockstream) est au centre d’un incident très médiatisé. Des inconnus ont retiré environ 4 000 $BTC (~320 millions de dollars) d’un portefeuille peg, ce qui représente près de 95 % de tous les actifs pegés sur le réseau. 📊 Détails clés de l’incident : ➡️ Communication sur la blockchain : La communication entre Blockstream et les pirates se fait directement on-chain, à l’aide de transactions ⁠OP_RETURN⁠ et de messages chiffrés PGP. ➡️ Condition de remboursement : Les attaquants se présentent comme des « white-hats » et sont prêts à restituer les fonds, mais ils ont posé une exigence claire — les développeurs doivent d’abord corriger complètement la vulnérabilité critique. « Veuillez d’abord corriger le bug », ont-ils déclaré. ➡️ Une cuillerée de goudron : Les pirates ont indiqué qu’ils rendraient « la plupart » des fonds, ce qui laisse ouverte la question de la part qu’ils comptent conserver comme « prime ». Que se passe-t-il maintenant ? Liquid a bloqué les nœuds passerelles et mis le réseau en pause. Les experts en sécurité notent que les pirates éthiques ordinaires ne retirent que rarement des centaines de millions sans avertissement, mais le simple fait d’entrer en dialogue donne de l’espoir pour une résolution réussie du conflit. Il est supposé que la vulnérabilité aurait pu être découverte à l’aide de puissants outils d’analyse de code par IA. Actuellement, presque tout les 4 000 $BTC restent encore sous le contrôle des pirates. Nous attendons un correctif de Blockstream et de nouveaux mouvements de fonds ! ⏳ {future}(BTCUSDT)
#HackerAlert
🔥 320 millions de dollars retenus en otage : des pirates vident 95 % des bitcoins du réseau Liquid, mais promettent de rendre la « plupart »

Le réseau Liquid (la sidechain Bitcoin de Blockstream) est au centre d’un incident très médiatisé. Des inconnus ont retiré environ 4 000 $BTC (~320 millions de dollars) d’un portefeuille peg, ce qui représente près de 95 % de tous les actifs pegés sur le réseau.

📊 Détails clés de l’incident :
➡️ Communication sur la blockchain : La communication entre Blockstream et les pirates se fait directement on-chain, à l’aide de transactions ⁠OP_RETURN⁠ et de messages chiffrés PGP.
➡️ Condition de remboursement : Les attaquants se présentent comme des « white-hats » et sont prêts à restituer les fonds, mais ils ont posé une exigence claire — les développeurs doivent d’abord corriger complètement la vulnérabilité critique. « Veuillez d’abord corriger le bug », ont-ils déclaré.
➡️ Une cuillerée de goudron : Les pirates ont indiqué qu’ils rendraient « la plupart » des fonds, ce qui laisse ouverte la question de la part qu’ils comptent conserver comme « prime ».

Que se passe-t-il maintenant ?
Liquid a bloqué les nœuds passerelles et mis le réseau en pause. Les experts en sécurité notent que les pirates éthiques ordinaires ne retirent que rarement des centaines de millions sans avertissement, mais le simple fait d’entrer en dialogue donne de l’espoir pour une résolution réussie du conflit. Il est supposé que la vulnérabilité aurait pu être découverte à l’aide de puissants outils d’analyse de code par IA.

Actuellement, presque tout les 4 000 $BTC restent encore sous le contrôle des pirates. Nous attendons un correctif de Blockstream et de nouveaux mouvements de fonds ! ⏳
Avec l’annonce du piratage de $BTC d’un montant de 320 millions de dollars, il est fort probable que le marché vacille sous l’effet de la panique... Les signaux baissiers se font déjà sentir☹️ L’influence du BTC est très forte sur le marché crypto, il est impossible que les altcoins ne soient pas affectés par la situation actuelle. Pour prouver cette hypothèse, nous pouvons l’observer au cours des 3 prochains jours. Allons voir les vagues😁 #HackerNews #HackerAlert #BTCBearish #BTCPumpToday {future}(BTCUSDT)
Avec l’annonce du piratage de $BTC d’un montant de 320 millions de dollars, il est fort probable que le marché vacille sous l’effet de la panique... Les signaux baissiers se font déjà sentir☹️

L’influence du BTC est très forte sur le marché crypto, il est impossible que les altcoins ne soient pas affectés par la situation actuelle. Pour prouver cette hypothèse, nous pouvons l’observer au cours des 3 prochains jours.

Allons voir les vagues😁

#HackerNews #HackerAlert #BTCBearish #BTCPumpToday
BTC BEARISH DI SEPTEMBER
75%
BTC TETAP BULLISH DI SEPTEMBER
25%
4 Votes • Vote fermé
HACKER LE COMPTE DE POKÉMON Le compte officiel a été compromis pour promouvoir une fausse memecoin $POKEMON. #HackerAlert Des hackers ont piraté le compte de Pokémon pour promouvoir la memecoin $POKEMON https://cryptonews.net/33361991/?utm_source=CryptoNews&utm_medium=app&utm_campaign=shared
HACKER LE COMPTE DE POKÉMON Le compte officiel a été compromis pour promouvoir une fausse memecoin $POKEMON.

#HackerAlert

Des hackers ont piraté le compte de Pokémon pour promouvoir la memecoin $POKEMON
https://cryptonews.net/33361991/?utm_source=CryptoNews&utm_medium=app&utm_campaign=shared
Article
Le réseau MANTRA est à l’arrêt après un incident de sécurité⚠️ Le réseau MANTRA Chain a été mis à l’arrêt après un incident de sécurité. Le prix de la cryptomonnaie native chute. L’équipe de développement affirme avoir détecté la vulnérabilité et travailler à la corriger entièrement. L’équipe de développement affirme avoir détecté la vulnérabilité et travailler à la résoudre. Seules 2 portefeuilles du réseau auraient subi des pertes de fonds à la suite de cet incident. Le prix de la cryptomonnaie MANTRA baisse de plus de 6% au cours des dernières 24 heures. Le réseau MANTRA Chain a subi un arrêt total de ses opérations après la détection d’un incident de sécurité survenu au sein de son infrastructure. L’équipe de développement a décidé de geler, à titre de précaution, les validateurs, les ponts et les points de connexion publics afin de contenir la menace et de protéger les actifs des utilisateurs.

Le réseau MANTRA est à l’arrêt après un incident de sécurité

⚠️ Le réseau MANTRA Chain a été mis à l’arrêt après un incident de sécurité. Le prix de la cryptomonnaie native chute.
L’équipe de développement affirme avoir détecté la vulnérabilité et travailler à la corriger entièrement.
L’équipe de développement affirme avoir détecté la vulnérabilité et travailler à la résoudre.
Seules 2 portefeuilles du réseau auraient subi des pertes de fonds à la suite de cet incident.
Le prix de la cryptomonnaie MANTRA baisse de plus de 6% au cours des dernières 24 heures.
Le réseau MANTRA Chain a subi un arrêt total de ses opérations après la détection d’un incident de sécurité survenu au sein de son infrastructure. L’équipe de développement a décidé de geler, à titre de précaution, les validateurs, les ponts et les points de connexion publics afin de contenir la menace et de protéger les actifs des utilisateurs.
Bro a protégé la seed phrase mais a oublié de protéger le compte Google. 💀 Ông này chuyển BTC từ Coldcard MK4 → CEX để tránh rủi ro từ hardware wallet. 12 heures plus tard : 🔐 Coldcard : SAFE ✅ 🏦 CEX : SAFE… pour l’instant 📧 Compte Google : GG 💀 ₿ BTC : 750 000 $ GONE Selon GoPlus, l’attaquant n’a pas besoin de faire un brute-force sophistiqué. Il suffit de phishing, de malware, de vol de cookies, de réutilisation de mots de passe ou de la prise de contrôle de l’e-mail/le numéro de récupération. Wallet matériel : « J’ai protégé votre Bitcoin. » Compte Google : « Tiens, je te remets ça. » 🍺💀 Leçon du jour : Vous pouvez cold-stocker votre Bitcoin. Vous ne pouvez pas cold-stocker votre stupidité. 💀 Les gars, si vous gardez votre crypto sur une CEX, quelle couche de sécurité vous inspire le plus confiance : passkey, clé matérielle ou 2FA ? 👀 #HackerAlert #Coldcard
Bro a protégé la seed phrase mais a oublié de protéger le compte Google. 💀

Ông này chuyển BTC từ Coldcard MK4 → CEX để tránh rủi ro từ hardware wallet.

12 heures plus tard :
🔐 Coldcard : SAFE ✅
🏦 CEX : SAFE… pour l’instant
📧 Compte Google : GG 💀
₿ BTC : 750 000 $ GONE

Selon GoPlus, l’attaquant n’a pas besoin de faire un brute-force sophistiqué. Il suffit de phishing, de malware, de vol de cookies, de réutilisation de mots de passe ou de la prise de contrôle de l’e-mail/le numéro de récupération.

Wallet matériel : « J’ai protégé votre Bitcoin. »
Compte Google : « Tiens, je te remets ça. » 🍺💀

Leçon du jour :
Vous pouvez cold-stocker votre Bitcoin.
Vous ne pouvez pas cold-stocker votre stupidité. 💀

Les gars, si vous gardez votre crypto sur une CEX, quelle couche de sécurité vous inspire le plus confiance : passkey, clé matérielle ou 2FA ? 👀

#HackerAlert #Coldcard
#HackerAlert 🚨 Bug critique dans Harmony ($ONE ) : de nouveau sous attaque, un rollback complet du réseau est envisagé Le réseau Harmony a été compromis par une vulnérabilité mathématique au niveau du protocole, permettant aux attaquants d’accumuler des milliards de tokens natifs $ONE « sortis de nulle part ». 🔍 Que s’est-il passé ? Flock mathématique : Grâce à deux vulnérabilités dans les reçus inter-shards, les attaquants ont pu passer les vérifications de quorum sans signatures valides des validateurs, ainsi que réutiliser des reçus déjà utilisés. Échelle d’émission : D’après les estimations du chercheur on-chain Juiceberg, environ 4 milliards de ONE ont été créés (~26 % de l’offre totale), dont au moins 2,8 milliards ont déjà été acheminés vers les bourses. Harmony n’a pas encore confirmé les chiffres exacts. Mise à jour d’urgence : Harmony a publié le correctif v2026.1.1 pour les validateurs, qui a comblé les failles de vérification et stoppé toute nouvelle frappe non autorisée. 📉 Réaction du marché et mesures de sécurité Le pont ⁠bridge.harmony.one⁠ a été temporairement suspendu. L’équipe Harmony a publié les adresses de 4 portefeuilles des attaquants et a demandé aux échanges de geler les fonds détectés. Chute du prix : En arrière-plan de la nouvelle, le token $ONE a chuté d’environ 39 % en 24 heures, et la capitalisation totale du projet est tombée à 11,27 millions de dollars. Possibilité de rollback : Les développeurs envisagent l’option de restaurer l’état du réseau au moment de l’attaque, mais aucune décision finale n’a encore été prise. ⚠️ Contrairement au piratage du pont Horizon en 2022 (où les clés privées multi-signature (multisig) ont été compromises), le problème est apparu cette fois directement dans la logique de confirmation des transactions et le quorum du protocole. {future}(ONEUSDT)
#HackerAlert
🚨 Bug critique dans Harmony ($ONE ) : de nouveau sous attaque, un rollback complet du réseau est envisagé

Le réseau Harmony a été compromis par une vulnérabilité mathématique au niveau du protocole, permettant aux attaquants d’accumuler des milliards de tokens natifs $ONE « sortis de nulle part ».

🔍 Que s’est-il passé ?
Flock mathématique : Grâce à deux vulnérabilités dans les reçus inter-shards, les attaquants ont pu passer les vérifications de quorum sans signatures valides des validateurs, ainsi que réutiliser des reçus déjà utilisés.
Échelle d’émission : D’après les estimations du chercheur on-chain Juiceberg, environ 4 milliards de ONE ont été créés (~26 % de l’offre totale), dont au moins 2,8 milliards ont déjà été acheminés vers les bourses. Harmony n’a pas encore confirmé les chiffres exacts.
Mise à jour d’urgence : Harmony a publié le correctif v2026.1.1 pour les validateurs, qui a comblé les failles de vérification et stoppé toute nouvelle frappe non autorisée.

📉 Réaction du marché et mesures de sécurité
Le pont ⁠bridge.harmony.one⁠ a été temporairement suspendu.
L’équipe Harmony a publié les adresses de 4 portefeuilles des attaquants et a demandé aux échanges de geler les fonds détectés.
Chute du prix : En arrière-plan de la nouvelle, le token $ONE a chuté d’environ 39 % en 24 heures, et la capitalisation totale du projet est tombée à 11,27 millions de dollars.
Possibilité de rollback : Les développeurs envisagent l’option de restaurer l’état du réseau au moment de l’attaque, mais aucune décision finale n’a encore été prise.

⚠️ Contrairement au piratage du pont Horizon en 2022 (où les clés privées multi-signature (multisig) ont été compromises), le problème est apparu cette fois directement dans la logique de confirmation des transactions et le quorum du protocole.
#Polymarket #HackerAlert 🚨 Polymarket piraté pour 2,9 millions de dollars via le frontend : les utilisateurs seront remboursés La plateforme de prévision Polymarket a été piratée. Les attaquants se sont introduits dans un fournisseur tiers et ont intégré un script d’hameçonnage dans l’interface du site. En conséquence, au moins 11 portefeuilles d’utilisateurs ont été touchés, et 2,94 millions de dollars ont été retirés. Principal : La menace a été éliminée : le code malveillant a déjà été supprimé, et les contrats intelligents de la plateforme n’ont pas été affectés. Indemnisation : Polymarket a officiellement annoncé qu’ils rembourseraient intégralement toutes les victimes. 📉 Piratages de juin : en bref Cet incident s’ajoute aux statistiques du pire trimestre en termes du nombre de piratages. Rien qu’en juin, les pertes du marché crypto se sont élevées à 74,9 millions de dollars (29 cas). Top 3 des piratages du mois : Humanity Protocol (36 millions), Secret Network (4,7 millions) et Polymarket (2,9 millions). Principale vulnérabilité : 43 % de toutes les pertes du mois sont dues à la compromission des clés privées. Malgré cela, Polymarket résiste : la TVL de la plateforme dépasse désormais 450 millions de dollars, soit 301 % de plus qu’il y a un an.
#Polymarket #HackerAlert
🚨 Polymarket piraté pour 2,9 millions de dollars via le frontend : les utilisateurs seront remboursés

La plateforme de prévision Polymarket a été piratée. Les attaquants se sont introduits dans un fournisseur tiers et ont intégré un script d’hameçonnage dans l’interface du site. En conséquence, au moins 11 portefeuilles d’utilisateurs ont été touchés, et 2,94 millions de dollars ont été retirés.
Principal :
La menace a été éliminée : le code malveillant a déjà été supprimé, et les contrats intelligents de la plateforme n’ont pas été affectés.
Indemnisation : Polymarket a officiellement annoncé qu’ils rembourseraient intégralement toutes les victimes.

📉 Piratages de juin : en bref
Cet incident s’ajoute aux statistiques du pire trimestre en termes du nombre de piratages. Rien qu’en juin, les pertes du marché crypto se sont élevées à 74,9 millions de dollars (29 cas).

Top 3 des piratages du mois : Humanity Protocol (36 millions), Secret Network (4,7 millions) et Polymarket (2,9 millions).

Principale vulnérabilité : 43 % de toutes les pertes du mois sont dues à la compromission des clés privées. Malgré cela, Polymarket résiste : la TVL de la plateforme dépasse désormais 450 millions de dollars, soit 301 % de plus qu’il y a un an.
Que s'est-il vraiment passé avec #coldcard ? Ce n’était pas un piratage “d’IA” — c’était un bug de micrologiciel de 2021. La vulnérabilité a été introduite dans le micrologiciel 4.0.0 de Coldcard en mars 2021 : les appareils contournaient leur générateur d’aléatoire par le matériel et basculaient en génération de clés par logiciel, prévisible, initialisée avec des données non secrètes de la puce.  L’erreur précise se trouve dans libngu : la garde utilise #ifndef MICROPY_HW_ENABLE_RNG, qui ne fait que vérifier si la macro existe, sans vérifier si sa valeur est différente de zéro.  Résultat : n’importe qui peut reproduire les candidats de seed hors ligne et dériver des adresses pour les comparer à la blockchain — sans toucher l’appareil. Le chiffre continue de grimper par vagues : de 594 BTC initiaux à 1,082 BTC (1,196 adresses) le 31 juillet, puis 1,158 BTC, et le 2 août, une troisième vague a porté le total à ~1,367 BTC (~$89M) à partir de 4,585 adresses ;  aujourd’hui, on parle d’une quatrième vague. Coinkite a publié un micrologiciel d’urgence le 31 juillet pour tous les modèles concernés, mais l’installer ne répare pas une seed déjà existante.  Il faut générer une nouvelle seed et déplacer les fonds. #HackerAlert #bitcoin $BTC
Que s'est-il vraiment passé avec #coldcard ? Ce n’était pas un piratage “d’IA” — c’était un bug de micrologiciel de 2021. La vulnérabilité a été introduite dans le micrologiciel 4.0.0 de Coldcard en mars 2021 : les appareils contournaient leur générateur d’aléatoire par le matériel et basculaient en génération de clés par logiciel, prévisible, initialisée avec des données non secrètes de la puce.  L’erreur précise se trouve dans libngu : la garde utilise #ifndef MICROPY_HW_ENABLE_RNG, qui ne fait que vérifier si la macro existe, sans vérifier si sa valeur est différente de zéro.  Résultat : n’importe qui peut reproduire les candidats de seed hors ligne et dériver des adresses pour les comparer à la blockchain — sans toucher l’appareil.

Le chiffre continue de grimper par vagues : de 594 BTC initiaux à 1,082 BTC (1,196 adresses) le 31 juillet, puis 1,158 BTC, et le 2 août, une troisième vague a porté le total à ~1,367 BTC (~$89M) à partir de 4,585 adresses ;  aujourd’hui, on parle d’une quatrième vague. Coinkite a publié un micrologiciel d’urgence le 31 juillet pour tous les modèles concernés, mais l’installer ne répare pas une seed déjà existante.  Il faut générer une nouvelle seed et déplacer les fonds. #HackerAlert #bitcoin $BTC
Article
Alerte rouge‼️ : votre portefeuille froid n’est plus froid - 70 millions de dollars ont disparu sans qu’aucun appareil ne soit touché !⚠️ Alerte de sécurité urgente : ce n’est pas de la science-fiction. Cela s’est réellement produit. 1- Quelles sont les portefeuilles froids ? Un portefeuille froid (Cold Wallet) est un appareil matériel ressemblant à une clé USB. Sa seule mission est de conserver vos clés privées loin d’Internet. Contrairement aux portefeuilles chauds (Hot Wallets) présents sur votre téléphone ou dans votre navigateur, qui restent toujours connectés. Pourquoi les gens leur font-ils confiance ? Parce que la logique dit : si la clé n’est pas connectée à Internet, aucun hacker ne peut y accéder. Les grands investisseurs y déposent leurs millions et dorment sur leurs deux oreilles. On pensait que c’était la forteresse imprenable... jusqu’au 1 août 2026.

Alerte rouge‼️ : votre portefeuille froid n’est plus froid - 70 millions de dollars ont disparu sans qu’aucun appareil ne soit touché !

⚠️ Alerte de sécurité urgente : ce n’est pas de la science-fiction. Cela s’est réellement produit.
1- Quelles sont les portefeuilles froids ?
Un portefeuille froid (Cold Wallet) est un appareil matériel ressemblant à une clé USB. Sa seule mission est de conserver vos clés privées loin d’Internet. Contrairement aux portefeuilles chauds (Hot Wallets) présents sur votre téléphone ou dans votre navigateur, qui restent toujours connectés.
Pourquoi les gens leur font-ils confiance ? Parce que la logique dit : si la clé n’est pas connectée à Internet, aucun hacker ne peut y accéder. Les grands investisseurs y déposent leurs millions et dorment sur leurs deux oreilles. On pensait que c’était la forteresse imprenable... jusqu’au 1 août 2026.
#coldcardexploitattackerscontrol1366btc ​🚨 ALERTE DE SÉCURITÉ CRITIQUE : EXPLOIT EN EXPANSION CHEZ LES UTILISATEURS DE COLCARD 🚨 ​Le saignement ne s’est toujours pas arrêté. Ce qui a commencé hier par le vol alarmant de 594 BTC en moins de 30 minutes s’est maintenant intensifié : les exploitants détiennent actuellement plus de 1 366,38 BTC sous leur contrôle ! ​L’analyse de Galaxy Research confirme trois vagues distinctes d’attaques jusqu’à présent. La question brûlante que se posent tous les détenteurs : l’assaut est-il terminé, ou d’autres brèches sont-elles à venir ? Qu’il s’agisse d’un seul pirate déployant des vecteurs d’exploitation améliorés, ou de plusieurs attaquants profitant de vulnérabilités historiques datant de mars 2021, le danger est réel. ​🛡️ PLAN D’ACTION IMMÉDIAT (PROTEGEZ VOS ACTIFS) : ​Mettez à jour tout de suite : mettez à jour le micrologiciel de votre appareil vers la toute dernière version officielle, sans délai. ​Générez une nouvelle seed : transférez vos fonds vers une toute nouvelle phrase de seed, totalement vierge et non compromise. ​Restez proactif : le stockage à froid n’est sûr que si votre hygiène de sécurité est irréprochable — n’attendez pas que votre portefeuille soit vidé pour agir ! ​Restez paranoïaque, restez en sécurité et protégez vos avoirs ! 🔒⚡ ​Avertissement : ceci ne constitue pas un conseil financier. Faites toujours vos propres recherches (DYOR). ​#BTC #Coldcard #HackerAlert $VELVET {future}(VELVETUSDT) $BEAT {future}(BEATUSDT) $BTC {future}(BTCUSDT)
#coldcardexploitattackerscontrol1366btc

​🚨 ALERTE DE SÉCURITÉ CRITIQUE : EXPLOIT EN EXPANSION CHEZ LES UTILISATEURS DE COLCARD 🚨

​Le saignement ne s’est toujours pas arrêté. Ce qui a commencé hier par le vol alarmant de 594 BTC en moins de 30 minutes s’est maintenant intensifié : les exploitants détiennent actuellement plus de 1 366,38 BTC sous leur contrôle !

​L’analyse de Galaxy Research confirme trois vagues distinctes d’attaques jusqu’à présent. La question brûlante que se posent tous les détenteurs : l’assaut est-il terminé, ou d’autres brèches sont-elles à venir ? Qu’il s’agisse d’un seul pirate déployant des vecteurs d’exploitation améliorés, ou de plusieurs attaquants profitant de vulnérabilités historiques datant de mars 2021, le danger est réel.

​🛡️ PLAN D’ACTION IMMÉDIAT (PROTEGEZ VOS ACTIFS) :

​Mettez à jour tout de suite : mettez à jour le micrologiciel de votre appareil vers la toute dernière version officielle, sans délai.

​Générez une nouvelle seed : transférez vos fonds vers une toute nouvelle phrase de seed, totalement vierge et non compromise.

​Restez proactif : le stockage à froid n’est sûr que si votre hygiène de sécurité est irréprochable — n’attendez pas que votre portefeuille soit vidé pour agir !

​Restez paranoïaque, restez en sécurité et protégez vos avoirs ! 🔒⚡

​Avertissement : ceci ne constitue pas un conseil financier. Faites toujours vos propres recherches (DYOR).

#BTC #Coldcard #HackerAlert

$VELVET
$BEAT
$BTC
#HackerAlert 🚨 Un pirate retire 1,66 million de dollars du pont inter-chaînes Allbridge Core via une manipulation de liquidité La plateforme inter-chaînes Allbridge Core a été attaquée, entraînant le vol de 1,66 million de dollars en cryptomonnaies depuis des pools de liquidité sur le réseau Solana. ❓ Comment le schéma a fonctionné : 1. Flash loan : L’attaquant a emprunté 1,12 million de dollars en stablecoins USDC, puis les a échangés contre des USDT. 2. Manipulation du prix : Le hacker a exécuté une série de 5 « échanges d’actifs identiques », en échangeant des USDT contre des USDT. En raison d’une erreur de logique, la comptabilisation des deux côtés de la transaction a divergé, ce qui a considérablement faussé le prix intra-pool de l’actif. 3. Finale de l’attaque : Le prix faussé a permis de n’échanger que 4 000 USDT contre 2,24 millions USDC. L’attaquant a remboursé le flash loan et a réalisé environ 1,66 million de dollars de profit. Situation actuelle et conséquences : ➡️ Sécurité des fonds : Les clés privées, les portefeuilles des utilisateurs et les itinéraires n’utilisant pas les pools de liquidité n’ont pas été affectés. ➡️ Actions du projet : Allbridge prévoit d’abandonner complètement les échanges via les pools. ➡️ Suivi : L’équipe a déjà tracé des transferts pour 1,63 million de dollars — les fonds ont été transférés de Solana vers une adresse de consolidation sur le réseau Ethereum, puis répartis dans plusieurs directions.
#HackerAlert
🚨 Un pirate retire 1,66 million de dollars du pont inter-chaînes Allbridge Core via une manipulation de liquidité

La plateforme inter-chaînes Allbridge Core a été attaquée, entraînant le vol de 1,66 million de dollars en cryptomonnaies depuis des pools de liquidité sur le réseau Solana.

❓ Comment le schéma a fonctionné :
1. Flash loan : L’attaquant a emprunté 1,12 million de dollars en stablecoins USDC, puis les a échangés contre des USDT.
2. Manipulation du prix : Le hacker a exécuté une série de 5 « échanges d’actifs identiques », en échangeant des USDT contre des USDT. En raison d’une erreur de logique, la comptabilisation des deux côtés de la transaction a divergé, ce qui a considérablement faussé le prix intra-pool de l’actif.
3. Finale de l’attaque : Le prix faussé a permis de n’échanger que 4 000 USDT contre 2,24 millions USDC. L’attaquant a remboursé le flash loan et a réalisé environ 1,66 million de dollars de profit.

Situation actuelle et conséquences :
➡️ Sécurité des fonds : Les clés privées, les portefeuilles des utilisateurs et les itinéraires n’utilisant pas les pools de liquidité n’ont pas été affectés.
➡️ Actions du projet : Allbridge prévoit d’abandonner complètement les échanges via les pools.
➡️ Suivi : L’équipe a déjà tracé des transferts pour 1,63 million de dollars — les fonds ont été transférés de Solana vers une adresse de consolidation sur le réseau Ethereum, puis répartis dans plusieurs directions.
La septième édition de BTC Techno Magazine, « Building », réunit des leaders hispanophones pour analyser l’impact de Web3, l’IA et les finances en Amérique latine. Découvrez tous les détails sur cette nouvelle édition. #Alianzas 🚨 Le piratage de portefeuilles matériels (hardware wallets) Coldcard a fait chuter le sentiment à propos de bitcoin sur les réseaux sociaux à son plus bas niveau historique, y compris en dessous de crises comme FTX et Mt. Gox, selon la société d’analyse Santiment. #Web3 #HackerAlert #BTC #venezuela $FTT $BTC
La septième édition de BTC Techno Magazine, « Building », réunit des leaders hispanophones pour analyser l’impact de Web3, l’IA et les finances en Amérique latine.

Découvrez tous les détails sur cette nouvelle édition.

#Alianzas

🚨 Le piratage de portefeuilles matériels (hardware wallets) Coldcard a fait chuter le sentiment à propos de bitcoin sur les réseaux sociaux à son plus bas niveau historique, y compris en dessous de crises comme FTX et Mt. Gox, selon la société d’analyse Santiment.

#Web3 #HackerAlert #BTC #venezuela $FTT $BTC
#coldcardexploitattackerscontrol1366btc Hier : 594 BTC ont été perdus en 25 minutes. 😱 Aujourd’hui : les pirates contrôlent 1 366,38 BTC ! 📉📉📉 Selon « Galaxy Research », il s’agit officiellement de 3 vagues d’attaques. Est-ce que c’est terminé ? 🕵️‍♂️ Peut-être qu’il n’y a qu’un seul hacker avec un outil bien meilleur, ou peut-être que d’autres se sont joints à la fête ! Un chaos total pour les utilisateurs de Coldcard depuis mars 2021. 💸 Que faire ? Mettez le micrologiciel à jour maintenant, passez à une nouvelle phrase de départ (Seed phrase), ou alors stockez simplement vos BTC sous votre oreiller ? (Blague !) 😂 Ne vous faites pas avoir ! Ce n’est pas un conseil financier. Merci de poursuivre #BTC #Coldcard #HackerAlert $BTC {future}(BTCUSDT)
#coldcardexploitattackerscontrol1366btc
Hier : 594 BTC ont été perdus en 25 minutes. 😱
Aujourd’hui : les pirates contrôlent 1 366,38 BTC ! 📉📉📉
Selon « Galaxy Research », il s’agit officiellement de 3 vagues d’attaques. Est-ce que c’est terminé ? 🕵️‍♂️ Peut-être qu’il n’y a qu’un seul hacker avec un outil bien meilleur, ou peut-être que d’autres se sont joints à la fête ! Un chaos total pour les utilisateurs de Coldcard depuis mars 2021. 💸
Que faire ? Mettez le micrologiciel à jour maintenant, passez à une nouvelle phrase de départ (Seed phrase), ou alors stockez simplement vos BTC sous votre oreiller ? (Blague !) 😂 Ne vous faites pas avoir !
Ce n’est pas un conseil financier.

Merci de poursuivre

#BTC #Coldcard #HackerAlert
$BTC
Voir la traduction
« Je le fais pour l’ego avant l’argent »... Derrière leurs écrans, certains des hackers les plus recherchés de France… ont parfois à peine 15 ans 💻 Le plus inquiétant selon plusieurs experts en cybersécurité, c’est que cette nouvelle génération n’a parfois même pas un niveau technique exceptionnel. Pourtant, les dégâts sont énormes : vols massifs de données, institutions paralysées et des millions d’euros de dommages… Parmis eux, un hacker de 21 ans surnommé «Hex Dex», soupçonné d’avoir récupéré les données de plusieurs fédérations sportives… mais aussi «Breach3d», un adolescent de seulement 15 ans impliqué dans le hack de l’ANTS.... #HackerAlert
« Je le fais pour l’ego avant l’argent »...

Derrière leurs écrans, certains des hackers les plus recherchés de France… ont parfois à peine 15 ans 💻

Le plus inquiétant selon plusieurs experts en cybersécurité, c’est que cette nouvelle génération n’a parfois même pas un niveau technique exceptionnel.
Pourtant, les dégâts sont énormes : vols massifs de données, institutions paralysées et des millions d’euros de dommages…

Parmis eux, un hacker de 21 ans surnommé «Hex Dex», soupçonné d’avoir récupéré les données de plusieurs fédérations sportives… mais aussi «Breach3d», un adolescent de seulement 15 ans impliqué dans le hack de l’ANTS....
#HackerAlert
La crypto a perdu 3,4 milliards de dollars l’an dernier, et presque rien de cet argent n’a été volé en “brisant la chaîne”. Voici une carte des quatre étages où l’argent est réellement volé, et du seul étage que aucun voleur n’a jamais réussi à percer. L’an dernier, des voleurs ont dérobé plus de 3,4 milliards de dollars en crypto. Le plus gros butin est de 1,5 milliard de dollars en une après-midi : le plus grand braquage numérique de l’histoire de l’humanité. Partie étrange : dans presque aucun de ces cas, quelqu’un n’a réellement piraté la blockchain. Ni la cryptographie. Ni le consensus. Ni la chaîne. Tout cela a fait exactement ce pour quoi c’était conçu, pendant tout le temps où l’argent sortait discrètement par la porte. Cela ressemble à une contradiction. Ce n’en est pas une. Et dès que vous comprendrez pourquoi, vous ne lirez plus jamais une une du type « la crypto a été piratée » de la même manière. Alors dessinons la carte. Aucun code. Aucun jargon que vous ne pourriez pas suivre. #crypto #blockchain #HackerAlert #smartmoney #Write2Earn!
La crypto a perdu 3,4 milliards de dollars l’an dernier, et presque rien de cet argent n’a été volé en “brisant la chaîne”. Voici une carte des quatre étages où l’argent est réellement volé, et du seul étage que aucun voleur n’a jamais réussi à percer.

L’an dernier, des voleurs ont dérobé plus de 3,4 milliards de dollars en crypto. Le plus gros butin est de 1,5 milliard de dollars en une après-midi : le plus grand braquage numérique de l’histoire de l’humanité.

Partie étrange : dans presque aucun de ces cas, quelqu’un n’a réellement piraté la blockchain.

Ni la cryptographie. Ni le consensus. Ni la chaîne. Tout cela a fait exactement ce pour quoi c’était conçu, pendant tout le temps où l’argent sortait discrètement par la porte.

Cela ressemble à une contradiction. Ce n’en est pas une. Et dès que vous comprendrez pourquoi, vous ne lirez plus jamais une une du type « la crypto a été piratée » de la même manière. Alors dessinons la carte. Aucun code. Aucun jargon que vous ne pourriez pas suivre.
#crypto #blockchain #HackerAlert #smartmoney #Write2Earn!
Article
Alerte de sécurité crypto : plus de 100 millions de dollars en Bitcoin volés à partir de comptes « sécurisés »Une faille de sécurité massive a secoué la communauté crypto : des pirates ont réussi à drainer plus de 100 millions de dollars de Bitcoin, affectant des milliers de comptes auparavant considérés comme sécurisés. L’exploit coordonné a contraint les sociétés de sécurité et les investisseurs à réexaminer d’urgence les protocoles standards de protection des actifs. Anatomie de l’attaque Les premières investigations en cybersécurité indiquent une attaque sophistiquée et multiforme. Plutôt que de viser un seul réseau blockchain, les auteurs ont systématiquement compromis, à grande échelle, des couches individuelles de comptes.

Alerte de sécurité crypto : plus de 100 millions de dollars en Bitcoin volés à partir de comptes « sécurisés »

Une faille de sécurité massive a secoué la communauté crypto : des pirates ont réussi à drainer plus de 100 millions de dollars de Bitcoin, affectant des milliers de comptes auparavant considérés comme sécurisés. L’exploit coordonné a contraint les sociétés de sécurité et les investisseurs à réexaminer d’urgence les protocoles standards de protection des actifs.
Anatomie de l’attaque
Les premières investigations en cybersécurité indiquent une attaque sophistiquée et multiforme. Plutôt que de viser un seul réseau blockchain, les auteurs ont systématiquement compromis, à grande échelle, des couches individuelles de comptes.
·
--
⚠️ Exploit StablR : EURR & USDR Toujours Pas Entièrement Peggés ! #warning! #HackerAlert Le 24 mai 2026, l'émetteur de stablecoins basé à Malte, StablR, a subi un exploit sérieux. Ce qui s'est passé : Un attaquant a compromis un multisig de minting 1-sur-3 (une clé privée suffisait). Il a pris le contrôle total, ajouté son adresse, supprimé les signataires légitimes, et a minté des tokens non adossés : 8.35M USDR 4.5M EURR Valeur faciale totale : ~$10.4–13.5M L'attaquant a dumpé la plupart sur des DEX et a extrait ~1,115 $ETH (~$2.8–3.15M). L'inondation soudaine de l'offre fictive a déclenché un sharp depeg : EURR a chuté de plus de 20 % (jusqu'à ~$0.85–0.93) USDR a crashé aussi bas que $0.40 À ce jour (25 mai), les deux stablecoins n'ont toujours pas rétabli leur peg de $1. Clarification importante : Ce n'était pas un bug de code de smart contract. C'était un échec classique de gestion des clés et de gouvernance. Les vraies réserves n'ont jamais été volées — les dégâts proviennent de la minting incontrôlée de tokens non adossés. StablR a confirmé l'incident et, avec l'aide de Blockaid et de l'enquêteur on-chain ZachXBT, a déjà gelé une partie des fonds volés. Point clé à retenir : Même les émetteurs de stablecoins "conformes à MiCA" et réglementés peuvent être abattus par une sécurité opérationnelle faible. Restez en sécurité là-dehors.
⚠️ Exploit StablR : EURR & USDR Toujours Pas Entièrement Peggés !

#warning! #HackerAlert

Le 24 mai 2026, l'émetteur de stablecoins basé à Malte, StablR, a subi un exploit sérieux.

Ce qui s'est passé :
Un attaquant a compromis un multisig de minting 1-sur-3 (une clé privée suffisait). Il a pris le contrôle total, ajouté son adresse, supprimé les signataires légitimes, et a minté des tokens non adossés :
8.35M USDR
4.5M EURR
Valeur faciale totale : ~$10.4–13.5M

L'attaquant a dumpé la plupart sur des DEX et a extrait ~1,115 $ETH (~$2.8–3.15M). L'inondation soudaine de l'offre fictive a déclenché un sharp depeg :
EURR a chuté de plus de 20 % (jusqu'à ~$0.85–0.93)
USDR a crashé aussi bas que $0.40

À ce jour (25 mai), les deux stablecoins n'ont toujours pas rétabli leur peg de $1.

Clarification importante :
Ce n'était pas un bug de code de smart contract. C'était un échec classique de gestion des clés et de gouvernance. Les vraies réserves n'ont jamais été volées — les dégâts proviennent de la minting incontrôlée de tokens non adossés.
StablR a confirmé l'incident et, avec l'aide de Blockaid et de l'enquêteur on-chain ZachXBT, a déjà gelé une partie des fonds volés.

Point clé à retenir :
Même les émetteurs de stablecoins "conformes à MiCA" et réglementés peuvent être abattus par une sécurité opérationnelle faible.

Restez en sécurité là-dehors.
Vérifié
Panic dans le bunker de la vie privée L'IA détecte une faille de falsification massive dans #zcash et déclenche un effondrement de 120 millions de dollars Le marché des cryptomonnaies de confidentialité traverse des heures critiques après la révélation que Zcash #zec a opéré pendant quatre ans avec une vulnérabilité mathématique permettant l'impression illimitée et indétectable de pièces. Bien que le bug ait été corrigé, l'impact technique, réputationnel et de marché a été massif. 1. Le déclencheur : Le fantôme de la falsification indétectable La faille : Une vulnérabilité dans le mécanisme de multiplication scalaire du circuit de confidentialité Orchard (actif depuis mai 2022) permettait à un attaquant de dépenser une même pièce protégée plusieurs fois sans laisser de trace, rompant ainsi la limite d'approvisionnement technique. Le dilemme de la vie privée : En raison de l'architecture d'anonymat de Zcash, il est cryptographiquement impossible de vérifier si quelqu'un a exploité cette faille avant sa correction. Cette incertitude a provoqué le départ total de l'écosystème de figures de haut profil comme Arthur Hayes. 2. Le facteur IA : Claude Opus 4.8 comme auditeur définitif La vulnérabilité n'a pas été trouvée par des humains, mais par un cadre d'audit assisté par le nouveau modèle d'IA Claude Opus 4.8, opéré par le chercheur Taylor Hornby le 29 mai. Le processus a été un succès de vitesse extrême : après la découverte par l'IA, l'équipe technique a mis seulement quelques heures à créer un proof of concept et seulement quelques jours à déployer un patch d'urgence via un soft fork le 1er juin et la mise à jour finale NU6.2 le 2 juin. 3. Massacre sur les marchés et liquidations records ZEC a subi un effondrement vertical allant jusqu'à 60%, passant de 630 $ jeudi à un plancher d'environ 250 $ vendredi. On a enregistré 120,23 millions de dollars en liquidations forcées en 24 heures (73M$ en positions longues et 46M$ en positions courtes). Le volume de destruction des positions de Zcash a été qualifié par CoinGlass comme 3,80 fois plus extrême que sa moyenne hebdomadaire. #CryptoNews #HackerAlert $ZEC {spot}(ZECUSDT)
Panic dans le bunker de la vie privée
L'IA détecte une faille de falsification massive dans #zcash et déclenche un effondrement de 120 millions de dollars

Le marché des cryptomonnaies de confidentialité traverse des heures critiques après la révélation que Zcash #zec a opéré pendant quatre ans avec une vulnérabilité mathématique permettant l'impression illimitée et indétectable de pièces. Bien que le bug ait été corrigé, l'impact technique, réputationnel et de marché a été massif.

1. Le déclencheur : Le fantôme de la falsification indétectable
La faille : Une vulnérabilité dans le mécanisme de multiplication scalaire du circuit de confidentialité Orchard (actif depuis mai 2022) permettait à un attaquant de dépenser une même pièce protégée plusieurs fois sans laisser de trace, rompant ainsi la limite d'approvisionnement technique.
Le dilemme de la vie privée : En raison de l'architecture d'anonymat de Zcash, il est cryptographiquement impossible de vérifier si quelqu'un a exploité cette faille avant sa correction. Cette incertitude a provoqué le départ total de l'écosystème de figures de haut profil comme Arthur Hayes.

2. Le facteur IA : Claude Opus 4.8 comme auditeur définitif
La vulnérabilité n'a pas été trouvée par des humains, mais par un cadre d'audit assisté par le nouveau modèle d'IA Claude Opus 4.8, opéré par le chercheur Taylor Hornby le 29 mai.
Le processus a été un succès de vitesse extrême : après la découverte par l'IA, l'équipe technique a mis seulement quelques heures à créer un proof of concept et seulement quelques jours à déployer un patch d'urgence via un soft fork le 1er juin et la mise à jour finale NU6.2 le 2 juin.

3. Massacre sur les marchés et liquidations records
ZEC a subi un effondrement vertical allant jusqu'à 60%, passant de 630 $ jeudi à un plancher d'environ 250 $ vendredi.
On a enregistré 120,23 millions de dollars en liquidations forcées en 24 heures (73M$ en positions longues et 46M$ en positions courtes). Le volume de destruction des positions de Zcash a été qualifié par CoinGlass comme 3,80 fois plus extrême que sa moyenne hebdomadaire.
#CryptoNews #HackerAlert
$ZEC
️ Alerte importante pour les détenteurs de crypto-monnaies 😱 Des pirates ont réussi à voler 593 BTC (soit environ 39 millions de dollars) depuis des portefeuilles Coldcard Mk3 à froid. La cause serait un dysfonctionnement lié au processus de génération de la phrase secrète (Seed Phrase), ce qui a permis de dériver les clés privées et d’accéder aux fonds.$BNB 🔐 Assurez-vous toujours d’utiliser des portefeuilles à froid fiables, ayant une solide réputation et ayant fait leurs preuves dans le temps. #HackerAlert #Hacker #BTC $BTC {future}(BNBUSDT) {future}(BTCUSDT)
️ Alerte importante pour les détenteurs de crypto-monnaies 😱

Des pirates ont réussi à voler 593 BTC (soit environ 39 millions de dollars) depuis des portefeuilles Coldcard Mk3 à froid.

La cause serait un dysfonctionnement lié au processus de génération de la phrase secrète (Seed Phrase), ce qui a permis de dériver les clés privées et d’accéder aux fonds.$BNB

🔐 Assurez-vous toujours d’utiliser des portefeuilles à froid fiables, ayant une solide réputation et ayant fait leurs preuves dans le temps.

#HackerAlert #Hacker #BTC
$BTC
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone