Binance Square
#exploit

exploit

106,917 vues
364 mentions
Mafia Internet Trade
·
--
🚨 $CRO NETWORK ROLLBACK ERASING $111M ATTACK! 🟢 Le piratage « Tectonic » du 30 août a montré comment un token TONIC à faible liquidité pouvait être utilisé comme une arme : l’attaquant a fait monter le prix, a saisi 120,4 M$ de collatéral et a réparti des prêts sur neuf marchés. 🦈 Cronos a réagi par un rollback dur, effaçant 10 961 blocs et restaurant 111,2 M$, mais 9,19 M$ ont glissé hors chaîne. Le réseau est reparti en ligne en 11 heures, laissant les utilisateurs avec une table rase. 📊 Qu’est-ce que cela nous apprend sur le risque systémique lié aux actifs à paires peu liquides et sur l’importance d’une action rapide des validateurs ? 💬 ⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️ 🏷️ #CRO #Security #Exploit #Crypto 🚀 🦈
🚨 $CRO NETWORK ROLLBACK ERASING $111M ATTACK! 🟢

Le piratage « Tectonic » du 30 août a montré comment un token TONIC à faible liquidité pouvait être utilisé comme une arme : l’attaquant a fait monter le prix, a saisi 120,4 M$ de collatéral et a réparti des prêts sur neuf marchés. 🦈

Cronos a réagi par un rollback dur, effaçant 10 961 blocs et restaurant 111,2 M$, mais 9,19 M$ ont glissé hors chaîne. Le réseau est reparti en ligne en 11 heures, laissant les utilisateurs avec une table rase. 📊

Qu’est-ce que cela nous apprend sur le risque systémique lié aux actifs à paires peu liquides et sur l’importance d’une action rapide des validateurs ? 💬

⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️

🏷️ #CRO #Security #Exploit #Crypto

🚀 🦈
🦈 $CRO EXPLOIT INVERSE MAIS UNE PERTE DE 9 M$ HORS-CHAÎNE PERSISTE 🚨 📊 L’attaquant a artificiellement fait monter le token TONIC, faiblement échangé, en utilisant le prix gonflé comme collatéral pour détourner 120,4 M$ sur neuf marchés. Les validateurs de Cronos ont stoppé la chaîne, annulé 10 961 blocs et rétabli 111,2 M$, mais 9,19 M$ ont disparu hors-chaine et restent irrécupérés. ⚡ 💡 Cet événement montre à quel point les pools de liquidité peu profonds deviennent un terrain de jeu pour des balayages de liquidité par les « smart money », révélant un risque systémique dans les cadres de collatéral inter-chaînes. Le réseau a repris la production en 11 heures, mais la perte résiduelle pourrait pousser les utilisateurs à réévaluer leurs marges de risque. 👇 ⚠️ Ceci ne constitue pas un conseil financier. Gérez toujours votre risque. 🛡️ 🏷️ #CRO #Exploit #CryptoRisk #SmartMoney 🔥 🦈
🦈 $CRO EXPLOIT INVERSE MAIS UNE PERTE DE 9 M$ HORS-CHAÎNE PERSISTE 🚨

📊 L’attaquant a artificiellement fait monter le token TONIC, faiblement échangé, en utilisant le prix gonflé comme collatéral pour détourner 120,4 M$ sur neuf marchés. Les validateurs de Cronos ont stoppé la chaîne, annulé 10 961 blocs et rétabli 111,2 M$, mais 9,19 M$ ont disparu hors-chaine et restent irrécupérés. ⚡

💡 Cet événement montre à quel point les pools de liquidité peu profonds deviennent un terrain de jeu pour des balayages de liquidité par les « smart money », révélant un risque systémique dans les cadres de collatéral inter-chaînes. Le réseau a repris la production en 11 heures, mais la perte résiduelle pourrait pousser les utilisateurs à réévaluer leurs marges de risque. 👇

⚠️ Ceci ne constitue pas un conseil financier. Gérez toujours votre risque. 🛡️

🏷️ #CRO #Exploit #CryptoRisk #SmartMoney

🔥 🦈
🚨 Épuisement des fonds de prêt de réserve de 9,3 millions de dollars sur la plateforme More Markets La société Blockaid, spécialisée dans la sécurité des blockchains, a indiqué qu’un attaquant a utilisé la crypto-monnaie Ankr pour le staking liquide et le mode E-mode afin d’exploiter le protocole de prêt More Markets. L’attaque a entraîné le retrait d’environ 9,3 millions de dollars en WFLOW depuis la réserve de prêt de la plateforme. ━━━━━━━━━━━━━━ 📊 Impact : 📈 Élevé 🏷️ DEFI #DeFiSecurity #Exploit #MoreMarkets #Blockchain 📰 Source : cointelegraph.com
🚨 Épuisement des fonds de prêt de réserve de 9,3 millions de dollars sur la plateforme More Markets

La société Blockaid, spécialisée dans la sécurité des blockchains, a indiqué qu’un attaquant a utilisé la crypto-monnaie Ankr pour le staking liquide et le mode E-mode afin d’exploiter le protocole de prêt More Markets. L’attaque a entraîné le retrait d’environ 9,3 millions de dollars en WFLOW depuis la réserve de prêt de la plateforme.

━━━━━━━━━━━━━━
📊 Impact : 📈 Élevé
🏷️ DEFI

#DeFiSecurity #Exploit #MoreMarkets #Blockchain

📰 Source : cointelegraph.com
·
--
9,100 USDT entrés, 1,979.8 $ETH sortis Voilà tout le trading Injective, si les chercheurs ont raison Créez vos propres marchés d’options binaires Tradez contre vous-même Appuyez-vous sur un bug du fonds d’assurance qui vous permet de retirer plus que ce que vous n’avez jamais mis, encore et encore 299 marchés, 7,100+ transactions, et une chaîne restée immobile pendant 3 heures 42 minutes pendant que cela se produisait Toujours non confirmé par l’équipe, et c’est ça qui m’inquiète. Le compte officiel a eu le temps de publier du marketing, mais pas d’explication🤡 Dites simplement ce qui a cassé L’argent n’a pas encore touché un mixeur ou une bourse. En regardant ça $INJ détenteurs, vous êtes bons ? Ce n’est pas un conseil financier. {spot}(ETHUSDT) #exploit
9,100 USDT entrés, 1,979.8 $ETH sortis

Voilà tout le trading Injective, si les chercheurs ont raison

Créez vos propres marchés d’options binaires
Tradez contre vous-même
Appuyez-vous sur un bug du fonds d’assurance qui vous permet de retirer plus que ce que vous n’avez jamais mis, encore et encore

299 marchés, 7,100+ transactions, et une chaîne restée immobile pendant 3 heures 42 minutes pendant que cela se produisait

Toujours non confirmé par l’équipe, et c’est ça qui m’inquiète. Le compte officiel a eu le temps de publier du marketing, mais pas d’explication🤡

Dites simplement ce qui a cassé

L’argent n’a pas encore touché un mixeur ou une bourse. En regardant ça

$INJ détenteurs, vous êtes bons ?

Ce n’est pas un conseil financier.
#exploit
·
--
Baissier
💸 1,1 M$ retirés aux utilisateurs d’une néobanque crypto — et ce n’était même pas un bug de blockchain L’infrastructure de carte de Rain a été exploitée, pas la Rain chain, et les chiffres sont affreux ▪ 1 685 clients Avici sur Solana ont perdu environ 500k$ ▪ 636 clients Tria ont perdu 430k$+ ▪ AVICI en baisse de 49%, plus bas historique récent Tout le monde continue d’auditer le L1, PERSONNE ne stress-teste les rails de carte ajoutés par-dessus deuxième partie du week-end : la Fogo Foundation a été touchée pour 400m FOGO (~3M$), soit environ 4% de l’offre totale l’équipe a dû arrêter tout le réseau pour bloquer les adresses liées à l’attaquant vous pouvez durcir la chaîne autant que vous voulez, l’argent sort quand même par la porte de côté vous appelez encore cet espace « battle-tested » ?🤡 $FOGO $SOL {spot}(SOLUSDT) #drained #exploit
💸 1,1 M$ retirés aux utilisateurs d’une néobanque crypto — et ce n’était même pas un bug de blockchain

L’infrastructure de carte de Rain a été exploitée, pas la Rain chain, et les chiffres sont affreux

▪ 1 685 clients Avici sur Solana ont perdu environ 500k$
▪ 636 clients Tria ont perdu 430k$+
▪ AVICI en baisse de 49%, plus bas historique récent

Tout le monde continue d’auditer le L1, PERSONNE ne stress-teste les rails de carte ajoutés par-dessus

deuxième partie du week-end : la Fogo Foundation a été touchée pour 400m FOGO (~3M$), soit environ 4% de l’offre totale
l’équipe a dû arrêter tout le réseau pour bloquer les adresses liées à l’attaquant

vous pouvez durcir la chaîne autant que vous voulez, l’argent sort quand même par la porte de côté

vous appelez encore cet espace « battle-tested » ?🤡
$FOGO $SOL
#drained #exploit
🚨 Cronos s’est arrêté après un exploit de Tectonic de 75 M$ — voici le risque Cronos ($CRO) a gelé la production de blocs après qu’un attaquant a manipulé le prix du token de gouvernance illiquide de Tectonic, le $TONIC, d’environ 100× en seulement 20 minutes, puis a emprunté en s’appuyant sur cette garantie surévaluée afin de soutirer un montant estimé de 66 à 75 M$ au plus grand protocole de prêt de la chaîne. Les validateurs ont stoppé l’ensemble de la chaîne pour enrayer l’hémorragie, avec seulement ~6 M$ qui ont atteint Ethereum avant le gel . L’échange et l’application de Crypto.com n’ont pas été affectés — il s’agit d’une atteinte à l’infrastructure DeFi sur Cronos, et non à des fonds détenus par des tiers. C’est un exploit d’oracle de type Mango Markets : liquidité faible + emprunt adossé à une garantie = un token qui peut être pumpé et utilisé comme garantie de valeur fictive. C’est un rappel que la sécurité d’une chaîne n’est aussi solide que la liquidité du plus faible pool qui s’y superpose. Pourquoi faire une rotation vers $SOL / $NEAR / $LINK plutôt que : • Une liquidité DeFi plus profonde et plus éprouvée — plus difficile pour un seul acteur de manipuler un prix d’oracle de 100× en quelques minutes • Des ensembles de validateurs plus larges et plus décentralisés par rapport à la configuration Tendermint plafonnée à ~100 validateurs de Cronos • Une feuille de route établie sans vulnérabilité de garantie en token de gouvernance comme celle-ci Faites votre propre recherche (DYOR) — ce n’est pas un conseil financier, juste un rappel que des arrêts au niveau de la chaîne comme celui-ci sont un risque extrême réel qui mérite d’être intégré dans les prix. 🧵 #Cronos #DeFiSecurity #Exploit #solana #NEARProtocol
🚨 Cronos s’est arrêté après un exploit de Tectonic de 75 M$ — voici le risque

Cronos ($CRO) a gelé la production de blocs après qu’un attaquant a manipulé le prix du token de gouvernance illiquide de Tectonic, le $TONIC, d’environ 100× en seulement 20 minutes, puis a emprunté en s’appuyant sur cette garantie surévaluée afin de soutirer un montant estimé de 66 à 75 M$ au plus grand protocole de prêt de la chaîne. Les validateurs ont stoppé l’ensemble de la chaîne pour enrayer l’hémorragie, avec seulement ~6 M$ qui ont atteint Ethereum avant le gel . L’échange et l’application de Crypto.com n’ont pas été affectés — il s’agit d’une atteinte à l’infrastructure DeFi sur Cronos, et non à des fonds détenus par des tiers.

C’est un exploit d’oracle de type Mango Markets : liquidité faible + emprunt adossé à une garantie = un token qui peut être pumpé et utilisé comme garantie de valeur fictive. C’est un rappel que la sécurité d’une chaîne n’est aussi solide que la liquidité du plus faible pool qui s’y superpose.

Pourquoi faire une rotation vers $SOL / $NEAR / $LINK plutôt que :

• Une liquidité DeFi plus profonde et plus éprouvée — plus difficile pour un seul acteur de manipuler un prix d’oracle de 100× en quelques minutes
• Des ensembles de validateurs plus larges et plus décentralisés par rapport à la configuration Tendermint plafonnée à ~100 validateurs de Cronos
• Une feuille de route établie sans vulnérabilité de garantie en token de gouvernance comme celle-ci

Faites votre propre recherche (DYOR) — ce n’est pas un conseil financier, juste un rappel que des arrêts au niveau de la chaîne comme celui-ci sont un risque extrême réel qui mérite d’être intégré dans les prix. 🧵

#Cronos #DeFiSecurity #Exploit #solana #NEARProtocol
🚨 NOUVELLE COUCHE L-1 $FOGO STOPPE LE MAINNET APRÈS QUE L’ATTAQUANT AVIDE 10 % DE L’OFFRE EN CIRCULATION 🔻 Juste après son pitch très performant visant à défier $SOL , $FOGO a encaissé un coup dévastateur : des exploitants ont siphonné 3 M$, effaçant ainsi un impressionnant 10 % de l’offre en circulation totale. 🚨 Les validateurs ont été contraints de procéder à un arrêt manuel du réseau, révélant une fragilité sévère à un stade très précoce, avant même que la liquidité puisse se stabiliser. Avec 4 % de l’offre de genèse compromise et des rumeurs de préparation à un rollback controversé de la chaîne, la confiance du marché dépend d’un fil. 📊 Les exploits sur les chaînes émergentes deviennent une immersion brutale pour les capitaux en quête de couches d’exécution encore non éprouvées. Quand l’activité de la chaîne reprendra, le flux d’ordres vendra-t-il agressivement au niveau des ordres acheteurs ou absorbera-t-il les dégâts ? 💬 ⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️ 🏷️ #FOGO #Layer1 #CryptoSecurity #Exploit 🐻 🚨
🚨 NOUVELLE COUCHE L-1 $FOGO STOPPE LE MAINNET APRÈS QUE L’ATTAQUANT AVIDE 10 % DE L’OFFRE EN CIRCULATION 🔻

Juste après son pitch très performant visant à défier $SOL , $FOGO a encaissé un coup dévastateur : des exploitants ont siphonné 3 M$, effaçant ainsi un impressionnant 10 % de l’offre en circulation totale. 🚨 Les validateurs ont été contraints de procéder à un arrêt manuel du réseau, révélant une fragilité sévère à un stade très précoce, avant même que la liquidité puisse se stabiliser.

Avec 4 % de l’offre de genèse compromise et des rumeurs de préparation à un rollback controversé de la chaîne, la confiance du marché dépend d’un fil. 📊 Les exploits sur les chaînes émergentes deviennent une immersion brutale pour les capitaux en quête de couches d’exécution encore non éprouvées.

Quand l’activité de la chaîne reprendra, le flux d’ordres vendra-t-il agressivement au niveau des ordres acheteurs ou absorbera-t-il les dégâts ? 💬

⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️

🏷️ #FOGO #Layer1 #CryptoSecurity #Exploit

🐻 🚨
🚨 $AVICI S’EFFONDRE : EXPLOIT DE CONTRAT INTELLIGENT DÉTOURNE 40 % ET ASSÈCHE DES MILLIONS DE FONDS D’AUTRES COFFRES ! 🚨 Une grave vulnérabilité de contrat intelligent exposée a touché les coffres de collatéral de carte $AVICI, déclenchant une réévaluation rapide de 40 % jusqu’à 0,24 $. 📉 Les flux institutionnels ont immédiatement fui, car des exploits de signature conçus ont contourné les permissions d’escrow administratives. L’exploit a drainé plus d’un cinquième de sa valeur marchande totale, provoquant une pression de vente massive via des carnets d’ordres peu fournis. 📊 Le suivi on-chain met en évidence à quel point les failles des contrats intelligents détruisent la confiance structurelle plus vite que les mécanismes de marché. 🔍 Avec des risques de drainage actifs non résolus, le soutien structurel reste entièrement non ancré. 💬 Vous mettez-vous à l’écart en attendant que des audits de contrats intelligents remettent les choses à plat, ou vous observez un balayage de liquidité spéculatif ? 👇 ⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️ 🏷️ #AVICI #DeFi #Exploit #Crypto ⚠️ 📉
🚨 $AVICI S’EFFONDRE : EXPLOIT DE CONTRAT INTELLIGENT DÉTOURNE 40 % ET ASSÈCHE DES MILLIONS DE FONDS D’AUTRES COFFRES ! 🚨

Une grave vulnérabilité de contrat intelligent exposée a touché les coffres de collatéral de carte $AVICI, déclenchant une réévaluation rapide de 40 % jusqu’à 0,24 $. 📉 Les flux institutionnels ont immédiatement fui, car des exploits de signature conçus ont contourné les permissions d’escrow administratives.

L’exploit a drainé plus d’un cinquième de sa valeur marchande totale, provoquant une pression de vente massive via des carnets d’ordres peu fournis. 📊 Le suivi on-chain met en évidence à quel point les failles des contrats intelligents détruisent la confiance structurelle plus vite que les mécanismes de marché. 🔍

Avec des risques de drainage actifs non résolus, le soutien structurel reste entièrement non ancré. 💬 Vous mettez-vous à l’écart en attendant que des audits de contrats intelligents remettent les choses à plat, ou vous observez un balayage de liquidité spéculatif ? 👇

⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️

🏷️ #AVICI #DeFi #Exploit #Crypto

⚠️ 📉
Alerte de #exploit en #Avici Draina­ge massif des cartes de débit crypto frôle le million de dollars et fait chuter le token AVICI Le protocole et l’émetteur de cartes crypto Avici font face à une faille de sécurité apparemment en temps réel après la confirmation d’un siphonnage continu des fonds depuis les soldes de ses utilisateurs. Suite à l’incident, le prix de son token natif (AVICI) a subi une chute sévère sur les marchés, tandis que les données on-chain mettent en évidence un mouvement constant de capitaux vers une adresse liée à l’attaquant. Vulnérabilité active sur les cartes : les titulaires de cartes Avici ont commencé à signaler le vidage de leurs soldes. L’adresse du portefeuille attribuée à l’attaquant collecte d’innombrables transactions en chaîne et cumule un solde proche du million de dollars. Impact immédiat sur le token : sur les graphiques de marché, le prix de l’AVICI a enregistré une chute brutale de plus de 44 % en l’espace de quelques heures, après avoir connu des ventes massives dues à la panique des investisseurs. Déclaration officielle de l’équipe : via un communiqué publié sur son compte officiel X, Avici a reconnu la défaillance en indiquant : « Nous sommes conscients d’un problème qui affecte les retraits de solde des cartes et nous suivons la situation de près ». Enquête en cours : l’entreprise a affirmé travailler directement avec ses partenaires stratégiques et ses intermédiaires d’émission afin de contenir le problème, et a promis de fournir des mises à jour dès que l’enquête avance. #solana #sol $SOL {future}(SOLUSDT)
Alerte de #exploit en #Avici
Draina­ge massif des cartes de débit crypto frôle le million de dollars et fait chuter le token AVICI

Le protocole et l’émetteur de cartes crypto Avici font face à une faille de sécurité apparemment en temps réel après la confirmation d’un siphonnage continu des fonds depuis les soldes de ses utilisateurs.
Suite à l’incident, le prix de son token natif (AVICI) a subi une chute sévère sur les marchés, tandis que les données on-chain mettent en évidence un mouvement constant de capitaux vers une adresse liée à l’attaquant.

Vulnérabilité active sur les cartes : les titulaires de cartes Avici ont commencé à signaler le vidage de leurs soldes. L’adresse du portefeuille attribuée à l’attaquant collecte d’innombrables transactions en chaîne et cumule un solde proche du million de dollars.

Impact immédiat sur le token : sur les graphiques de marché, le prix de l’AVICI a enregistré une chute brutale de plus de 44 % en l’espace de quelques heures, après avoir connu des ventes massives dues à la panique des investisseurs.

Déclaration officielle de l’équipe : via un communiqué publié sur son compte officiel X, Avici a reconnu la défaillance en indiquant : « Nous sommes conscients d’un problème qui affecte les retraits de solde des cartes et nous suivons la situation de près ».

Enquête en cours : l’entreprise a affirmé travailler directement avec ses partenaires stratégiques et ses intermédiaires d’émission afin de contenir le problème, et a promis de fournir des mises à jour dès que l’enquête avance.
#solana #sol
$SOL
·
--
Haussier
OneKey vient de reproduire publiquement une faille de Ledger, de bout en bout - l’affirmation : l’application Ethereum de Ledger (v1.22.1) pourrait signer une transaction différente de celle affichée à l’écran - vous approuvez la transaction A - l’appareil signe en réalité la transaction B, celle que vous n’avez jamais vue - reproduction de bout en bout, pas de théorie Ledger l’a corrigée dans la version 1.22.3, mettez à jour ou restez exposé je ne peux pas vérifier cela moi-même, mais un concurrent qui cite en public un numéro de version exact n’est pas rien. Indiquez votre version du micrologiciel Ledger ci-dessous — voyons combien d’entre vous l’ont déjà mise à jour. j’ai déjà vérifié la mienne) #oneKey #Ledger #exploit $ETH
OneKey vient de reproduire publiquement une faille de Ledger, de bout en bout

- l’affirmation : l’application Ethereum de Ledger (v1.22.1) pourrait signer une transaction différente de celle affichée à l’écran
- vous approuvez la transaction A
- l’appareil signe en réalité la transaction B, celle que vous n’avez jamais vue
- reproduction de bout en bout, pas de théorie

Ledger l’a corrigée dans la version 1.22.3, mettez à jour ou restez exposé

je ne peux pas vérifier cela moi-même, mais un concurrent qui cite en public un numéro de version exact n’est pas rien.

Indiquez votre version du micrologiciel Ledger ci-dessous — voyons combien d’entre vous l’ont déjà mise à jour.

j’ai déjà vérifié la mienne)
#oneKey #Ledger #exploit
$ETH
·
--
Baissier
Moonwell: - touché : environ 8,7 M$ - qui l’a signalé : PeckShield c’est tout l’incident, honnêtement. audité, en direct pendant un moment, et pourtant il s’est quand même fait vider. le schéma ne vieillit pas : je m’endurcis juste face au titre. je n’évite pas la DeFi à cause de posts comme celui-ci. j’évalue l’hypothèse que c’est l’issue normale, pas l’exception. si le rendement d’un pool te paraît trop “propre”, soit personne n’a encore trouvé la faille, soit quelqu’un l’a trouvée et ne te le dit pas. les leçons que je continue de réapprendre en boucle : - vérifie qui peut déplacer les fonds, pas seulement qui a audité le code - ne confonds pas « toujours en cours » avec « vérifié » - évalue l’exploit, pas l’APY aucune idée de quel pool sera le prochain. ne le fais jamais.$BTC $ETH $SOL #exploit #PeckShieldAlert #moonwellDefi
Moonwell:
- touché : environ 8,7 M$
- qui l’a signalé : PeckShield

c’est tout l’incident, honnêtement.

audité, en direct pendant un moment, et pourtant il s’est quand même fait vider. le schéma ne vieillit pas : je m’endurcis juste face au titre.

je n’évite pas la DeFi à cause de posts comme celui-ci. j’évalue l’hypothèse que c’est l’issue normale, pas l’exception.

si le rendement d’un pool te paraît trop “propre”, soit personne n’a encore trouvé la faille, soit quelqu’un l’a trouvée et ne te le dit pas.

les leçons que je continue de réapprendre en boucle :
- vérifie qui peut déplacer les fonds, pas seulement qui a audité le code
- ne confonds pas « toujours en cours » avec « vérifié »
- évalue l’exploit, pas l’APY

aucune idée de quel pool sera le prochain. ne le fais jamais.$BTC $ETH $SOL
#exploit #PeckShieldAlert #moonwellDefi
Term Finance a fait face à une faille de gouvernance dans un coffre (vault) de 8,5 M$, entraînant la fermeture définitive de ses Meta Vaults et la perte de dépôts en Ethereum. Cet incident est un autre rappel frappant des risques de sécurité persistants de la DeFi. #DeFi #Exploit ‎
Term Finance a fait face à une faille de gouvernance dans un coffre (vault) de 8,5 M$, entraînant la fermeture définitive de ses Meta Vaults et la perte de dépôts en Ethereum. Cet incident est un autre rappel frappant des risques de sécurité persistants de la DeFi.

#DeFi #Exploit
BounceBit vient d’effacer sa propre couche 1 (Layer-1) : 286,5 M BB (~3 M$) ont été vidés en 14 transactions sur 4 h 52 min à partir du 19 août — et le correctif consiste à arrêter toute la chaîne. La nouvelle : BounceBit (soutenu par YZi Labs, anciennement Binance Labs) a confirmé une faille d’autorisation au niveau du protocole dans son L1 basé sur Evmos, permettant à un attaquant d’extraire des BB depuis 9 comptes du mainnet à partir de 21:02 UTC le 19 août — sans clés privées, sans comptes de wallets ni comptes d’échanges touchés, un bug de logique de smart-contract, pas un piratage côté utilisateur. Comme la pile Evmos sur laquelle cela tournait est de toute façon abandonnée, BounceBit va mettre fin définitivement à la BounceBit Chain et réémettre BB en tant que jeton BEP-20 sur la BNB Chain à partir d’un instantané antérieur à l’attaque (bloc 20 697 260, 21:02:35 UTC le 19 août). Les 286,5 M BB volés sont exclus ; les détenteurs légitimes, y compris les positions stakées/désengageantes, reçoivent automatiquement une réémission — aucune démarche n’est requise. BB a atteint un plus bas record à 0,0079 $ le 20 août avant de rebondir d’environ 16 %. Le “truc” : ce n’est pas un correctif de pont (bridge) de routine — BounceBit abandonne la L1 sur laquelle reposait toute sa thèse de “chaîne de restaking BTC”, en admettant en pratique que l’infrastructure de base était le maillon faible. Une migration complète de chaîne à chaîne est fragile sur le plan opérationnel : les nouvelles inscriptions (re-listings) sur les exchanges, les mises à jour des contrats de wallets et les intégrations DeFi doivent tous suivre proprement, et toute faille pendant cette fenêtre est précisément là que survient la prochaine perte. Il s’agit d’un risque d’exécution en cours, pas d’un incident résolu. Notre lecture : une admission structurelle réelle, habillée comme un correctif propre. Point de surveillance falsifiable : la migration vers la BNB Chain se termine-t-elle sans un second incident, et la liquidité CEX/DeFi suit-elle réellement ? Renoncer à votre propre Layer-1 restaure-t-il la confiance dans une thèse de “restaking BTC”, ou cela confirme-t-il que l’infrastructure n’a jamais été solide ? Ce n’est pas un conseil financier. Faites vos propres recherches (DYOR). $BB #BounceBit #CryptoNews #Exploit
BounceBit vient d’effacer sa propre couche 1 (Layer-1) : 286,5 M BB (~3 M$) ont été vidés en 14 transactions sur 4 h 52 min à partir du 19 août — et le correctif consiste à arrêter toute la chaîne.

La nouvelle : BounceBit (soutenu par YZi Labs, anciennement Binance Labs) a confirmé une faille d’autorisation au niveau du protocole dans son L1 basé sur Evmos, permettant à un attaquant d’extraire des BB depuis 9 comptes du mainnet à partir de 21:02 UTC le 19 août — sans clés privées, sans comptes de wallets ni comptes d’échanges touchés, un bug de logique de smart-contract, pas un piratage côté utilisateur. Comme la pile Evmos sur laquelle cela tournait est de toute façon abandonnée, BounceBit va mettre fin définitivement à la BounceBit Chain et réémettre BB en tant que jeton BEP-20 sur la BNB Chain à partir d’un instantané antérieur à l’attaque (bloc 20 697 260, 21:02:35 UTC le 19 août). Les 286,5 M BB volés sont exclus ; les détenteurs légitimes, y compris les positions stakées/désengageantes, reçoivent automatiquement une réémission — aucune démarche n’est requise. BB a atteint un plus bas record à 0,0079 $ le 20 août avant de rebondir d’environ 16 %.

Le “truc” : ce n’est pas un correctif de pont (bridge) de routine — BounceBit abandonne la L1 sur laquelle reposait toute sa thèse de “chaîne de restaking BTC”, en admettant en pratique que l’infrastructure de base était le maillon faible. Une migration complète de chaîne à chaîne est fragile sur le plan opérationnel : les nouvelles inscriptions (re-listings) sur les exchanges, les mises à jour des contrats de wallets et les intégrations DeFi doivent tous suivre proprement, et toute faille pendant cette fenêtre est précisément là que survient la prochaine perte. Il s’agit d’un risque d’exécution en cours, pas d’un incident résolu.

Notre lecture : une admission structurelle réelle, habillée comme un correctif propre. Point de surveillance falsifiable : la migration vers la BNB Chain se termine-t-elle sans un second incident, et la liquidité CEX/DeFi suit-elle réellement ?

Renoncer à votre propre Layer-1 restaure-t-il la confiance dans une thèse de “restaking BTC”, ou cela confirme-t-il que l’infrastructure n’a jamais été solide ?

Ce n’est pas un conseil financier. Faites vos propres recherches (DYOR).

$BB #BounceBit #CryptoNews #Exploit
Un autre protocole est littéralement anéanti. Un carnage total pour MAYAChain. Un exploit de 1,7 M$ a utilisé six bugs en chaîne pour vider CACAO, faisant chuter le token de 89 %. C’est un rappel brutal que la sécurité reste un point faible majeur. #MAYAChain #Exploit ‎
Un autre protocole est littéralement anéanti.

Un carnage total pour MAYAChain. Un exploit de 1,7 M$ a utilisé six bugs en chaîne pour vider CACAO, faisant chuter le token de 89 %. C’est un rappel brutal que la sécurité reste un point faible majeur.

#MAYAChain #Exploit
Harmony remonte l’intégralité de sa chaîne jusqu’au 11 août après qu’un exploitant ait forgé environ 4 milliards d’ONE — en supprimant plus de 109 000 transactions légitimes au passage. Les faits : le 12 août, Harmony a confirmé qu’un attaquant avait exploité une faille de validation des reçus inter-shards pour créer illégitimement ~4 milliards d’ONE (~26% de l’offre en circulation), ce qui a fait chuter fortement le prix. Le 17 août, l’équipe principale a annoncé un rollback complet du réseau vers le point de contrôle du 11 août à 23h25 UTC — en supprimant 109 126 transactions régulières et 315 transactions de staking, qu’elles soient forgées ou légitimes. La contrainte : un rollback efface toutes les transactions réelles des utilisateurs dans cette fenêtre, ainsi que les transactions frauduleuses, et il ne peut pas récupérer les jetons déjà encaissés via des échanges avant toute mise en pause — de sorte que le dommage économique réel pourrait être en grande partie irréversible, malgré le rollback. Cela fait aussi écho au hack du pont d’Harmony en 2022, sapant tout cadrage du type « problème résolu ». Certains médias citent des chiffres beaucoup plus élevés de soldes forgés (des trillions via des relectures répétées) non confirmés indépendamment par rapport au chiffre officiel de 4B d’Harmony — nous considérons 4B comme base fiable. Notre lecture : le rollback corrige la distorsion de l’offre on-chain, mais réécrire l’historique de la chaîne crée un précédent controversé, et les dommages déjà subis hors chaîne ne peuvent pas être annulés par celui-ci. Point de vérification falsifiable : Harmony publie-t-elle une comptabilité post-mortem complète indiquant exactement quelle quantité a atteint les échanges avant toute mise en pause, ou ce chiffre reste-t-il contesté ? Une chaîne devrait-elle un jour revenir sur son propre historique pour annuler un exploit, ou est-ce que cela casse l’intérêt d’une blockchain ? Ce n’est pas un conseil financier. Faites vos propres recherches (DYOR). $ONE #Harmony #Exploit #CryptoNews #Security
Harmony remonte l’intégralité de sa chaîne jusqu’au 11 août après qu’un exploitant ait forgé environ 4 milliards d’ONE — en supprimant plus de 109 000 transactions légitimes au passage.

Les faits : le 12 août, Harmony a confirmé qu’un attaquant avait exploité une faille de validation des reçus inter-shards pour créer illégitimement ~4 milliards d’ONE (~26% de l’offre en circulation), ce qui a fait chuter fortement le prix. Le 17 août, l’équipe principale a annoncé un rollback complet du réseau vers le point de contrôle du 11 août à 23h25 UTC — en supprimant 109 126 transactions régulières et 315 transactions de staking, qu’elles soient forgées ou légitimes.

La contrainte : un rollback efface toutes les transactions réelles des utilisateurs dans cette fenêtre, ainsi que les transactions frauduleuses, et il ne peut pas récupérer les jetons déjà encaissés via des échanges avant toute mise en pause — de sorte que le dommage économique réel pourrait être en grande partie irréversible, malgré le rollback. Cela fait aussi écho au hack du pont d’Harmony en 2022, sapant tout cadrage du type « problème résolu ». Certains médias citent des chiffres beaucoup plus élevés de soldes forgés (des trillions via des relectures répétées) non confirmés indépendamment par rapport au chiffre officiel de 4B d’Harmony — nous considérons 4B comme base fiable.

Notre lecture : le rollback corrige la distorsion de l’offre on-chain, mais réécrire l’historique de la chaîne crée un précédent controversé, et les dommages déjà subis hors chaîne ne peuvent pas être annulés par celui-ci. Point de vérification falsifiable : Harmony publie-t-elle une comptabilité post-mortem complète indiquant exactement quelle quantité a atteint les échanges avant toute mise en pause, ou ce chiffre reste-t-il contesté ?

Une chaîne devrait-elle un jour revenir sur son propre historique pour annuler un exploit, ou est-ce que cela casse l’intérêt d’une blockchain ?

Ce n’est pas un conseil financier. Faites vos propres recherches (DYOR).

$ONE #Harmony #Exploit #CryptoNews #Security
Thetanuts Finance a été exploité le 15 juin après qu'un attaquant a ciblé un coffre Ethereum obsolète et a drainé des actifs d'une valeur d'environ 2,1 millions de dollars. Selon Blockaid, ExVul et PeckShield, l'attaque a exploité une faille de comptabilité à faible offre dans les calculs de minting et de rachat du coffre. L'attaquant a utilisé du capital emprunté en flash pour réduire l'offre de jetons à un niveau extrêmement bas, puis a reminté des jetons à un tarif réduit en raison du comportement d'arrondi dans la logique du contrat. L'analyse d'ExVul a révélé que la formule de rachat du coffre devenait vulnérable lorsque l'offre totale approchait des niveaux proches de zéro. Cela a permis à l'attaquant de générer des valeurs de rachat gonflées et d'exécuter de manière répétée des transactions de mint et de demande qui ont retiré plus d'actifs que ceux déposés. Les premières estimations plaçaient les pertes près de 105 500 $ en USDC. Une analyse ultérieure par PeckShield a rapporté un impact total de 2,1 millions de dollars. PeckShield a également déclaré qu'environ 2 millions de dollars de jetons d'options avaient été sécurisés par des acteurs whitehat. L'attaquant a converti environ 105 000 $ en USDC en ETH et a continué à détenir des actifs supplémentaires liés à l'exploitation. Thetanuts Finance a déclaré que le coffre affecté était un produit obsolète qui avait été migré il y a des années et n'était pas connecté à des contrats actuels ou des produits actifs. L'équipe prévoit de publier un post-mortem complet après avoir terminé son enquête. L'incident sert de rappel supplémentaire que l'infrastructure DeFi légataire peut rester vulnérable même après que les protocoles migrent les utilisateurs vers de nouveaux systèmes. #exploit #SecurityAlert #Thetanuts #CryptoNews #CryptocurrencyNews
Thetanuts Finance a été exploité le 15 juin après qu'un attaquant a ciblé un coffre Ethereum obsolète et a drainé des actifs d'une valeur d'environ 2,1 millions de dollars.
Selon Blockaid, ExVul et PeckShield, l'attaque a exploité une faille de comptabilité à faible offre dans les calculs de minting et de rachat du coffre. L'attaquant a utilisé du capital emprunté en flash pour réduire l'offre de jetons à un niveau extrêmement bas, puis a reminté des jetons à un tarif réduit en raison du comportement d'arrondi dans la logique du contrat.
L'analyse d'ExVul a révélé que la formule de rachat du coffre devenait vulnérable lorsque l'offre totale approchait des niveaux proches de zéro. Cela a permis à l'attaquant de générer des valeurs de rachat gonflées et d'exécuter de manière répétée des transactions de mint et de demande qui ont retiré plus d'actifs que ceux déposés.
Les premières estimations plaçaient les pertes près de 105 500 $ en USDC. Une analyse ultérieure par PeckShield a rapporté un impact total de 2,1 millions de dollars.
PeckShield a également déclaré qu'environ 2 millions de dollars de jetons d'options avaient été sécurisés par des acteurs whitehat. L'attaquant a converti environ 105 000 $ en USDC en ETH et a continué à détenir des actifs supplémentaires liés à l'exploitation.
Thetanuts Finance a déclaré que le coffre affecté était un produit obsolète qui avait été migré il y a des années et n'était pas connecté à des contrats actuels ou des produits actifs. L'équipe prévoit de publier un post-mortem complet après avoir terminé son enquête.
L'incident sert de rappel supplémentaire que l'infrastructure DeFi légataire peut rester vulnérable même après que les protocoles migrent les utilisateurs vers de nouveaux systèmes.

#exploit #SecurityAlert #Thetanuts #CryptoNews #CryptocurrencyNews
Article
Laissez-moi vous rassurer sur $GUA : pourquoi la chute de 75 % d'hier est un trésor caché et un cadeau pour les acheteurs !Hier, la communauté a retenu son souffle en voyant le token SUPERFORTUNE (GUA) chuter jusqu'à un plancher extrême autour de 0,2630 $. Beaucoup ont paniqué, mais ceux qui savent lire les velas et analyser les données on-chain ont compris : c'était une force majeure classique qui a ouvert un point d'entrée parfait. - En ce moment, le prix a déjà rebondi au-dessus de 0,61 $, sécurisant avec confiance sa position au-dessus des moyennes mobiles clés ! Analysons pourquoi ce projet est fondamentalement solide et pourquoi la panique est officiellement terminée.

Laissez-moi vous rassurer sur $GUA : pourquoi la chute de 75 % d'hier est un trésor caché et un cadeau pour les acheteurs !

Hier, la communauté a retenu son souffle en voyant le token SUPERFORTUNE (GUA) chuter jusqu'à un plancher extrême autour de 0,2630 $. Beaucoup ont paniqué, mais ceux qui savent lire les velas et analyser les données on-chain ont compris : c'était une force majeure classique qui a ouvert un point d'entrée parfait.
- En ce moment, le prix a déjà rebondi au-dessus de 0,61 $, sécurisant avec confiance sa position au-dessus des moyennes mobiles clés ! Analysons pourquoi ce projet est fondamentalement solide et pourquoi la panique est officiellement terminée.
$OST SOUFFRE UNE ATTAQUE DE 23,7 M$ — LES FONDS DES TRADERS SONT EN SÉCURITÉ 🔥 Le 15 juillet, la trésorerie de liquidité d’Ostium a été touchée pour 23,7 millions de USDC — l’attaquant a falsifié des rapports de prix via une infrastructure hors chaîne. Mais voici le point clé : le collatéral des traders se trouve dans un contrat intelligent distinct et n’a pas été touché. Toutes les positions restent ouvertes et le trading a été gelé dans les 60 minutes suivant la première attaque. L’équipe travaille avec Mandiant, zeroShadow et les forces de l’ordre pour retrouver les fonds. Les positions ouvertes seront ajustées à la valeur de marché lorsque le trading reprendra, sans être affectées par la période de suspension. En quoi pensez-vous que cela impactera la confiance envers les protocoles DeFi à l’avenir ? Ce n’est pas un conseil financier. Gérez toujours votre risque. #Ostium #Exploit #DeFi #SecurityAlert 🔥
$OST SOUFFRE UNE ATTAQUE DE 23,7 M$ — LES FONDS DES TRADERS SONT EN SÉCURITÉ 🔥

Le 15 juillet, la trésorerie de liquidité d’Ostium a été touchée pour 23,7 millions de USDC — l’attaquant a falsifié des rapports de prix via une infrastructure hors chaîne. Mais voici le point clé : le collatéral des traders se trouve dans un contrat intelligent distinct et n’a pas été touché. Toutes les positions restent ouvertes et le trading a été gelé dans les 60 minutes suivant la première attaque.

L’équipe travaille avec Mandiant, zeroShadow et les forces de l’ordre pour retrouver les fonds. Les positions ouvertes seront ajustées à la valeur de marché lorsque le trading reprendra, sans être affectées par la période de suspension. En quoi pensez-vous que cela impactera la confiance envers les protocoles DeFi à l’avenir ?

Ce n’est pas un conseil financier. Gérez toujours votre risque.

#Ostium #Exploit #DeFi #SecurityAlert

🔥
⚠️ Alerte de sécurité Balance Coin a chuté de 99 % après un exploit signalé de 915 000 $. L’attaquant a réussi à liquider plusieurs coffres-forts adossés à Bitcoin, en échangeant des actifs contre un profit et en déclenchant la massive chute des prix. #Security #Exploit ‎
⚠️ Alerte de sécurité

Balance Coin a chuté de 99 % après un exploit signalé de 915 000 $. L’attaquant a réussi à liquider plusieurs coffres-forts adossés à Bitcoin, en échangeant des actifs contre un profit et en déclenchant la massive chute des prix.

#Security #Exploit
⚠️ LE PROTOCOLE DEFI SUMMERFI ANNONCE SA FERMETURE APRÈS EXPLOIT MASSIF 🛑📉 💥 Impact et Fermeture Définitive Le protocole de finance décentralisée SummerFi (anciennement connu sous le nom d’Oasis.app) a annoncé officiellement qu’il lancera le processus de fermeture et de liquidation progressive de ses services (sunsetting) après ne pas être parvenu à se remettre de l’impact provoqué par un exploit critique de sécurité au niveau de ses contrats intelligents. 🛡️ Retrait des Fonds et Liquidation L’équipe de développement a exhorté tous les utilisateurs et investisseurs à retirer immédiatement leur liquidité et à clôturer leurs positions avec effet de levier via l’interface officielle avant la déconnexion définitive de la plateforme afin d’éviter des pertes en capital. 📊 Répercussion dans l’Écosystème DeFi Le départ de SummerFi constitue un nouvel avertissement concernant les risques de sécurité dans les contrats intelligents et l’infrastructure DeFi, ajoutant de la volatilité au secteur des prêts et de la gestion de rendement décentralisée. #SummerFi #DeFi #Exploit #CryptoNews #BinanceSquare $SUN {spot}(SUNUSDT) $BTC {spot}(BTCUSDT) $ETH {spot}(ETHUSDT)
⚠️ LE PROTOCOLE DEFI SUMMERFI ANNONCE SA FERMETURE APRÈS EXPLOIT MASSIF 🛑📉

💥 Impact et Fermeture Définitive
Le protocole de finance décentralisée SummerFi (anciennement connu sous le nom d’Oasis.app) a annoncé officiellement qu’il lancera le processus de fermeture et de liquidation progressive de ses services (sunsetting) après ne pas être parvenu à se remettre de l’impact provoqué par un exploit critique de sécurité au niveau de ses contrats intelligents.

🛡️ Retrait des Fonds et Liquidation
L’équipe de développement a exhorté tous les utilisateurs et investisseurs à retirer immédiatement leur liquidité et à clôturer leurs positions avec effet de levier via l’interface officielle avant la déconnexion définitive de la plateforme afin d’éviter des pertes en capital.

📊 Répercussion dans l’Écosystème DeFi
Le départ de SummerFi constitue un nouvel avertissement concernant les risques de sécurité dans les contrats intelligents et l’infrastructure DeFi, ajoutant de la volatilité au secteur des prêts et de la gestion de rendement décentralisée.

#SummerFi #DeFi #Exploit #CryptoNews #BinanceSquare
$SUN
$BTC
$ETH
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone