Binance Square
#hack

hack

1M vues
841 mentions
diogomury
·
--
Baissier
🚨 $ 38 Millions de Drenés et le Dilemme de l’Autocustodie : Que retenir du cas Coldcard ? L’une des défaillances les plus commentées de l’année a déclenché une alerte rouge pour ceux qui utilisent des portefeuilles matériels. Une erreur du firmware de la Coldcard a affecté la génération d’aléa (RNG) lors de la création des seeds BIP-39, permettant aux attaquants de recréer des clés privées par force brute et de s’emparer de près de 600 BTC. Coinkite a déjà publié le correctif, mais voici l’avertissement crucial : mettre à jour le firmware ne protège pas une seed née vulnérable. Il faut générer un nouveau portefeuille dans le firmware mis à jour et migrer les fonds. 💡 3 leçons rapides pour votre sécurité : 1️⃣ L’autocustodie est un processus, pas un événement : Il n’existe pas de concept de « configurer et oublier pour toujours ». Suivez les alertes de sécurité du fabricant de vos appareils. 2️⃣ Comprenez les risques : En sortant des plateformes pour éviter le risque de contrepartie, vous assumez les risques liés au matériel, au logiciel, aux sauvegardes et à l’OPSEC. Évaluez si vous disposez de l’infrastructure nécessaire pour gérer tout cela. 3️⃣ Attention aux mises à jour : Si la vulnérabilité se situe à l’origine de la clé (génération de la seed), vous devez impérativement créer un nouveau coffre et transférer les actifs. La sécurité d’abord, toujours ! 🛡️ Et vous : préférez-vous l’entière responsabilité de l’autocustodie, préférez-vous diversifier via des plateformes, ou utilisez-vous une stratégie mixte ? Dites-le en commentaires ! 👇 #Security #Coldcard #SelfCustody #Hack
🚨 $ 38 Millions de Drenés et le Dilemme de l’Autocustodie : Que retenir du cas Coldcard ?

L’une des défaillances les plus commentées de l’année a déclenché une alerte rouge pour ceux qui utilisent des portefeuilles matériels. Une erreur du firmware de la Coldcard a affecté la génération d’aléa (RNG) lors de la création des seeds BIP-39, permettant aux attaquants de recréer des clés privées par force brute et de s’emparer de près de 600 BTC.

Coinkite a déjà publié le correctif, mais voici l’avertissement crucial : mettre à jour le firmware ne protège pas une seed née vulnérable. Il faut générer un nouveau portefeuille dans le firmware mis à jour et migrer les fonds.

💡 3 leçons rapides pour votre sécurité :

1️⃣ L’autocustodie est un processus, pas un événement : Il n’existe pas de concept de « configurer et oublier pour toujours ». Suivez les alertes de sécurité du fabricant de vos appareils.
2️⃣ Comprenez les risques : En sortant des plateformes pour éviter le risque de contrepartie, vous assumez les risques liés au matériel, au logiciel, aux sauvegardes et à l’OPSEC. Évaluez si vous disposez de l’infrastructure nécessaire pour gérer tout cela.
3️⃣ Attention aux mises à jour : Si la vulnérabilité se situe à l’origine de la clé (génération de la seed), vous devez impérativement créer un nouveau coffre et transférer les actifs.

La sécurité d’abord, toujours ! 🛡️

Et vous : préférez-vous l’entière responsabilité de l’autocustodie, préférez-vous diversifier via des plateformes, ou utilisez-vous une stratégie mixte ? Dites-le en commentaires ! 👇

#Security #Coldcard #SelfCustody #Hack
🚨 Infos de dernière minute : Des hackers : « Payez 500 M$ en BTC ou nous mettons Starlink hors service à l’échelle mondiale. » Elon Musk (1 minute plus tard) : « Vérifiez votre micrologiciel. Nous l’avons déjà corrigé. Votre attaque est désormais en orbite autour d’un satellite mort. » Fin de partie. #Hack #GrowWithSAC $ONDO $LINK $SOL
🚨 Infos de dernière minute :

Des hackers : « Payez 500 M$ en BTC ou nous mettons Starlink hors service à l’échelle mondiale. »

Elon Musk (1 minute plus tard) :
« Vérifiez votre micrologiciel. Nous l’avons déjà corrigé.

Votre attaque est désormais en orbite autour d’un satellite mort. »
Fin de partie.

#Hack #GrowWithSAC $ONDO $LINK $SOL
Muhammad muaaz0334:
lollipop
Triple-A subit une faille majeure de portefeuille chaud multi-chaînes de 9,7 M$ Des analystes on-chain ont rapporté que l’entreprise de paiements crypto Triple-A a subi une importante compromission de portefeuille chaud, entraînant le vol d’environ 9,7 millions de dollars d’actifs. L’attaquant aurait vidé des fonds sur Ethereum, TRON, Polygon et Arbitrum, puis les aurait transférés via pont (bridge) et consolidés dans un seul portefeuille Ethereum contenant plus de 5 227 ETH. ⚠️ Plus inquiétant encore, les analystes affirment que des dépôts restaient actifs plusieurs heures après l’attaque, ce qui pourrait exposer des fonds utilisateurs supplémentaires. Au moment de la rédaction, Triple-A n’a pas publié de déclaration officielle confirmant l’incident ni décrivant des plans de récupération. 🔍 Les investisseurs devraient surveiller de près : • La réponse officielle de Triple-A • Les mises à jour sur la suspension des dépôts • Les plans d’indemnisation des clients • Les enquêtes blockchain en cours Protégez toujours vos actifs et faites votre propre recherche (DYOR). #Crypto #Bitcoin #Ethereum #TRON #Polygon #Arbitrum #Web3 #Blockchain #Security #Hack
Triple-A subit une faille majeure de portefeuille chaud multi-chaînes de 9,7 M$
Des analystes on-chain ont rapporté que l’entreprise de paiements crypto Triple-A a subi une importante compromission de portefeuille chaud, entraînant le vol d’environ 9,7 millions de dollars d’actifs.
L’attaquant aurait vidé des fonds sur Ethereum, TRON, Polygon et Arbitrum, puis les aurait transférés via pont (bridge) et consolidés dans un seul portefeuille Ethereum contenant plus de 5 227 ETH.
⚠️ Plus inquiétant encore, les analystes affirment que des dépôts restaient actifs plusieurs heures après l’attaque, ce qui pourrait exposer des fonds utilisateurs supplémentaires.
Au moment de la rédaction, Triple-A n’a pas publié de déclaration officielle confirmant l’incident ni décrivant des plans de récupération.
🔍 Les investisseurs devraient surveiller de près :
• La réponse officielle de Triple-A
• Les mises à jour sur la suspension des dépôts
• Les plans d’indemnisation des clients
• Les enquêtes blockchain en cours
Protégez toujours vos actifs et faites votre propre recherche (DYOR).
#Crypto #Bitcoin #Ethereum #TRON #Polygon #Arbitrum #Web3 #Blockchain #Security #Hack
🚨 Le Bitcoin peut-il vraiment être piraté ? La plupart des gens se trompent.🚨 Le Bitcoin peut-il vraiment être piraté ? La plupart des gens se trompent. À chaque fois que la cryptomonnaie fait la une, vous entendrez quelqu’un dire : « Le Bitcoin a été piraté. » Mais voici la surprise… La blockchain Bitcoin elle-même n’a jamais été piratée avec succès. Alors pourquoi les gens continuent-ils de perdre des millions de dollars en Bitcoin ? La réponse a très peu à voir avec le Bitcoin lui-même. 🔍 La différence que la plupart des débutants ne remarquent pas Imaginez que vous possédiez le coffre le plus solide du monde. Le coffre est impossible à forcer. Mais un jour, vous remettez par accident votre clé à un inconnu.

🚨 Le Bitcoin peut-il vraiment être piraté ? La plupart des gens se trompent.

🚨 Le Bitcoin peut-il vraiment être piraté ? La plupart des gens se trompent.
À chaque fois que la cryptomonnaie fait la une, vous entendrez quelqu’un dire :
« Le Bitcoin a été piraté. » Mais voici la surprise…
La blockchain Bitcoin elle-même n’a jamais été piratée avec succès.
Alors pourquoi les gens continuent-ils de perdre des millions de dollars en Bitcoin ?
La réponse a très peu à voir avec le Bitcoin lui-même.
🔍 La différence que la plupart des débutants ne remarquent pas
Imaginez que vous possédiez le coffre le plus solide du monde.
Le coffre est impossible à forcer.
Mais un jour, vous remettez par accident votre clé à un inconnu.
🚨 35,5 M$ DEVI HACKS TOUCHENT $BANK AND $RIF – LIQUIDITÉ EN RUPTURE ! 💥 Trois exploits majeurs en 48 heures – AFX Trade, Verus et B² Network ont été vidés de 35,5 M$. Les attaquants ont traversé les ponts et les contrats comme du papier mouillé. 🦈 Le “smart money” se positionne déjà en avance sur la panique; surveillez les mèches acérées sur les altcoins DeFi. 📊 C’est un classique du genre : certains camps réclament de la réglementation, d’autres voient un tapis rouge pour des protocoles orientés sécurité. Le marché va digérer cela comme un nettoyage. Les faibles mains paniquent et vendent; les traders avisés pêchent des rebonds après survente sur $BANK and $RIF . 💡 Le vrai plan ? Attendez le balayage de liquidité sous le support récent, puis achetez de façon agressive. 💬 Vous vendez la nouvelle ou vous cherchez le prochain “breakout” de token de sécurité après ce bain de sang ? 👇 ⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️ 🏷️ #DeFi #Hack #$BANK #$RIF #CryptoNews 🛡️ 🔴
🚨 35,5 M$ DEVI HACKS TOUCHENT $BANK AND $RIF – LIQUIDITÉ EN RUPTURE ! 💥

Trois exploits majeurs en 48 heures – AFX Trade, Verus et B² Network ont été vidés de 35,5 M$. Les attaquants ont traversé les ponts et les contrats comme du papier mouillé. 🦈 Le “smart money” se positionne déjà en avance sur la panique; surveillez les mèches acérées sur les altcoins DeFi.

📊 C’est un classique du genre : certains camps réclament de la réglementation, d’autres voient un tapis rouge pour des protocoles orientés sécurité. Le marché va digérer cela comme un nettoyage. Les faibles mains paniquent et vendent; les traders avisés pêchent des rebonds après survente sur $BANK and $RIF . 💡 Le vrai plan ? Attendez le balayage de liquidité sous le support récent, puis achetez de façon agressive.

💬 Vous vendez la nouvelle ou vous cherchez le prochain “breakout” de token de sécurité après ce bain de sang ? 👇

⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️

🏷️ #DeFi #Hack #$BANK #$RIF #CryptoNews

🛡️ 🔴
$NIGHT 📉 -17% — effondrement dû à la compromission du pont Wanchain. Le pirate a retiré 515 M NIGHT (13 M$) grâce à la réutilisation des signatures et a vendu ~300 M sur un DEX, faisant chuter le prix de 50%. Midnight Foundation a confirmé : le réseau Midnight est en sécurité, le problème concerne uniquement le pont tiers. Support à **0,015 $**, résistance à 0,026 $. Le risque demeure — une partie des tokens n’a pas encore été vendue. 👉 Abonne-toi pour ne pas manquer les signaux ! #NIGHT #Midnight #Hack {future}(NIGHTUSDT) {future}(MINAUSDT) {future}(ROSEUSDT)
$NIGHT 📉 -17% — effondrement dû à la compromission du pont Wanchain. Le pirate a retiré 515 M NIGHT (13 M$) grâce à la réutilisation des signatures et a vendu ~300 M sur un DEX, faisant chuter le prix de 50%. Midnight Foundation a confirmé : le réseau Midnight est en sécurité, le problème concerne uniquement le pont tiers. Support à **0,015 $**, résistance à 0,026 $. Le risque demeure — une partie des tokens n’a pas encore été vendue.

👉 Abonne-toi pour ne pas manquer les signaux !

#NIGHT #Midnight #Hack
#consensysreportsnorthkoreanhackerinfiltration 🦊 MetaMask a failli « prendre feu » à cause de Consensys qui a accidentellement recruté un hacker nord-coréen se faisant passer pour un développeur « Tyler Knapp » ! Il s’est infiltré pendant tout le mois, modifiant directement le code de la passerelle de dépôt et de retrait en fiat que le système laissait passer sans difficulté. Heureusement, on a remarqué une adresse IP suspecte à temps et on a pu le bloquer, sinon, mes frères, ça aurait été « la fin » pour tout le monde. À cette période, même le boss de Web3 s’est fait avoir… Si un hack aussi énorme arrive, il faut renforcer sa sécurité soi-même, pas attendre que quelqu’un vienne nous sauver, non ? 🤯 Que faire, trader, en ce moment ? 🛡️ Stratégie : utiliser un portefeuille à froid. Diviser les fonds, et stocker les gros montants hors ligne. 🔍 Vérifier soigneusement les dApps : limiter les approbations (approve) des portefeuilles avec des projets non audités. 💎 Se réfugier sur de grandes plateformes : conserver ses actifs sur des échanges réputés pour être mieux protégé. ⚠️ Ceci n’est pas un conseil financier ! #Consensys #MetaMask #Hack $BANK {future}(BANKUSDT) $TLM {future}(TLMUSDT) $B {future}(BUSDT)
#consensysreportsnorthkoreanhackerinfiltration
🦊 MetaMask a failli « prendre feu » à cause de Consensys qui a accidentellement recruté un hacker nord-coréen se faisant passer pour un développeur « Tyler Knapp » ! Il s’est infiltré pendant tout le mois, modifiant directement le code de la passerelle de dépôt et de retrait en fiat que le système laissait passer sans difficulté. Heureusement, on a remarqué une adresse IP suspecte à temps et on a pu le bloquer, sinon, mes frères, ça aurait été « la fin » pour tout le monde. À cette période, même le boss de Web3 s’est fait avoir… Si un hack aussi énorme arrive, il faut renforcer sa sécurité soi-même, pas attendre que quelqu’un vienne nous sauver, non ? 🤯
Que faire, trader, en ce moment ?
🛡️ Stratégie : utiliser un portefeuille à froid. Diviser les fonds, et stocker les gros montants hors ligne.
🔍 Vérifier soigneusement les dApps : limiter les approbations (approve) des portefeuilles avec des projets non audités.

💎 Se réfugier sur de grandes plateformes : conserver ses actifs sur des échanges réputés pour être mieux protégé.
⚠️ Ceci n’est pas un conseil financier !

#Consensys #MetaMask #Hack
$BANK
$TLM

$B
#consensysreportsnorthkoreanhackerinfiltration ​🦊 MetaMask a évité de justesse un exploit catastrophique. Consensys a involontairement amené un développeur rogue — un opérateur nord-coréen se faisant passer pour le pseudonyme « Tyler Knapp ». Pendant tout un mois, cet initié a modifié en douce du code dans les passerelles de dépôt et de retrait fiat, sans être détecté. ​La catastrophe n’a été évitée que lorsque une adresse IP anormale a déclenché une alerte, entraînant un verrouillage immédiat de son accès. Si cette faille de sécurité était passée inaperçue, l’ensemble de l’écosystème aurait pu être vidé. Quand même les plus grands géants de la Web3 se font compromettre, c’est un énorme signal d’alarme pour tout le monde. ​Actions défensives immédiates pour les investisseurs : ​🛡️ Isolez avec un stockage à froid : diversifiez votre risque et migrez vos principaux actifs vers des portefeuilles matériels hors ligne. ​🔍 Révoquez les autorisations des contrats intelligents : auditez vos connexions à votre dApp et limitez strictement les approbations de jetons, surtout sur des projets non vérifiés. ​💎 Utilisez des plateformes d’échange sécurisées : conservez votre capital liquide sur des plateformes de trading fortement réglementées et réputées, dotées d’une infrastructure de sécurité de niveau premium. ​⚠️ Ceci n’est pas un conseil financier. Restez vigilants. ​#Consensys #MetaMask #Hack $TWT {spot}(TWTUSDT) $ETH {spot}(ETHUSDT) $BNB {spot}(BNBUSDT)
#consensysreportsnorthkoreanhackerinfiltration

​🦊 MetaMask a évité de justesse un exploit catastrophique. Consensys a involontairement amené un développeur rogue — un opérateur nord-coréen se faisant passer pour le pseudonyme « Tyler Knapp ». Pendant tout un mois, cet initié a modifié en douce du code dans les passerelles de dépôt et de retrait fiat, sans être détecté.

​La catastrophe n’a été évitée que lorsque une adresse IP anormale a déclenché une alerte, entraînant un verrouillage immédiat de son accès. Si cette faille de sécurité était passée inaperçue, l’ensemble de l’écosystème aurait pu être vidé. Quand même les plus grands géants de la Web3 se font compromettre, c’est un énorme signal d’alarme pour tout le monde.

​Actions défensives immédiates pour les investisseurs :

​🛡️ Isolez avec un stockage à froid : diversifiez votre risque et migrez vos principaux actifs vers des portefeuilles matériels hors ligne.

​🔍 Révoquez les autorisations des contrats intelligents : auditez vos connexions à votre dApp et limitez strictement les approbations de jetons, surtout sur des projets non vérifiés.

​💎 Utilisez des plateformes d’échange sécurisées : conservez votre capital liquide sur des plateformes de trading fortement réglementées et réputées, dotées d’une infrastructure de sécurité de niveau premium.

​⚠️ Ceci n’est pas un conseil financier. Restez vigilants.

#Consensys #MetaMask #Hack
$TWT
$ETH
$BNB
$SOL WHALE HACKED FOR 180,900 SOL - FONDS TRANSFÉRÉS VERS L’ETHEREUM 🔥 Corps : Une baleine de la genèse Solana vient d’être touchée. Les données en chaîne confirment qu’environ 180 900 SOL d’une valeur de 14,2 M$ ont été désengagés et transférés vers Ethereum en quelques heures. Le schéma de transfert montre des mouvements délibérés et rapides — pas une vente paniquée. Ce type de vol à l’échelle des baleines entraîne généralement un excès d’offre à court terme, surtout si le pirate commence à vendre sur une bourse de premier plan. Les adresses de l’attaquant sont connues, mais la méthode fait toujours l’objet d’une enquête. Pensez-vous que cela fera baisser le prix du SOL dans les prochaines 24 heures ? Ce n’est pas un conseil financier. Gérez toujours votre risque. #SOL #WhaleAlert #Hack #CryptoNews ⚡
$SOL WHALE HACKED FOR 180,900 SOL - FONDS TRANSFÉRÉS VERS L’ETHEREUM 🔥

Corps :

Une baleine de la genèse Solana vient d’être touchée. Les données en chaîne confirment qu’environ 180 900 SOL d’une valeur de 14,2 M$ ont été désengagés et transférés vers Ethereum en quelques heures. Le schéma de transfert montre des mouvements délibérés et rapides — pas une vente paniquée.

Ce type de vol à l’échelle des baleines entraîne généralement un excès d’offre à court terme, surtout si le pirate commence à vendre sur une bourse de premier plan. Les adresses de l’attaquant sont connues, mais la méthode fait toujours l’objet d’une enquête.

Pensez-vous que cela fera baisser le prix du SOL dans les prochaines 24 heures ?

Ce n’est pas un conseil financier. Gérez toujours votre risque.

#SOL #WhaleAlert #Hack #CryptoNews

😂 CLÉ PRIVÉE SUR GITHUB DEUX ANS — RÉSULTAT 1,7 M$ Pas de faille complexe. Aucune vulnérabilité dans le code. La clé RSA-3072 pour le prouveur SGX Raiko était simplement restée dans un dépôt public sur GitHub. Deux ans. Le fichier enclave-key.pem. En accès libre. Le hacker a trouvé la clé, a enregistré son prouveur comme légitime, puis a commencé à signer de fausses requêtes de retrait de fonds — et les contrats Ethereum les acceptaient comme authentiques. Sans dépôt réel de l’autre côté. Bilan : 1,7 M$ ont été détournés, le réseau s’est arrêté, le token a chuté de 20 %, et environ 2 millions de tokens ont pu partir sur MEXC avant le gel. Ce n’est même pas un « bug » — c’est juste un fichier qui n’était pas au bon endroit. La sécurité du projet, avec des centaines de millions de TVL, reposait sur le fait que personne ne penserait à aller regarder dans le dépôt. Ils y ont pensé. #Taiko #crypto #Security #Hack Abonne-toi — ici, je décortique les piratages avant même la publication officielle du postmortem 🔔
😂 CLÉ PRIVÉE SUR GITHUB DEUX ANS — RÉSULTAT 1,7 M$

Pas de faille complexe. Aucune vulnérabilité dans le code. La clé RSA-3072 pour le prouveur SGX Raiko était simplement restée dans un dépôt public sur GitHub. Deux ans. Le fichier enclave-key.pem. En accès libre.

Le hacker a trouvé la clé, a enregistré son prouveur comme légitime, puis a commencé à signer de fausses requêtes de retrait de fonds — et les contrats Ethereum les acceptaient comme authentiques. Sans dépôt réel de l’autre côté.

Bilan : 1,7 M$ ont été détournés, le réseau s’est arrêté, le token a chuté de 20 %, et environ 2 millions de tokens ont pu partir sur MEXC avant le gel.

Ce n’est même pas un « bug » — c’est juste un fichier qui n’était pas au bon endroit. La sécurité du projet, avec des centaines de millions de TVL, reposait sur le fait que personne ne penserait à aller regarder dans le dépôt.

Ils y ont pensé.

#Taiko #crypto #Security #Hack

Abonne-toi — ici, je décortique les piratages avant même la publication officielle du postmortem 🔔
Casse du marketplace MRKT sur Telegram : des hackers ont volé des cadeaux NFT rares d'une valeur de 1 million de dollars Le marketplace de cadeaux le plus populaire sur Telegram — MRKT — a subi une cyberattaque à grande échelle. Les malfaiteurs ont exploité une vulnérabilité critique dans le système de solde interne de la plateforme. Grâce au bug découvert (abus), les escrocs ont pu générer massivement des jetons $GRAM sur le solde du mini-dodka. En utilisant des fonds artificiellement créés, ils ont commencé à acheter activement et à retirer de la plateforme les actifs numériques les plus coûteux. Conséquences de l'attaque contre MRKT : vol de Plush Pepe À la suite de l'incident sur la plateforme MRKT, tous les cadeaux NFT limités Plush Pepe ont été entièrement retirés, ainsi qu'une grande quantité d'autres objets de collection numériques rares. Les malfaiteurs ont déjà commencé à revendre les cadeaux Telegram volés sur des marketplaces tiers et sur des plateformes TON. Selon des estimations préliminaires d'experts, les pertes totales liées au piratage s'élèvent à environ 1 000 000 dollars américains. #nft #MRKT #Telegram #Hack
Casse du marketplace MRKT sur Telegram : des hackers ont volé des cadeaux NFT rares d'une valeur de 1 million de dollars

Le marketplace de cadeaux le plus populaire sur Telegram — MRKT — a subi une cyberattaque à grande échelle. Les malfaiteurs ont exploité une vulnérabilité critique dans le système de solde interne de la plateforme.

Grâce au bug découvert (abus), les escrocs ont pu générer massivement des jetons $GRAM sur le solde du mini-dodka. En utilisant des fonds artificiellement créés, ils ont commencé à acheter activement et à retirer de la plateforme les actifs numériques les plus coûteux.

Conséquences de l'attaque contre MRKT : vol de Plush Pepe

À la suite de l'incident sur la plateforme MRKT, tous les cadeaux NFT limités Plush Pepe ont été entièrement retirés, ainsi qu'une grande quantité d'autres objets de collection numériques rares.

Les malfaiteurs ont déjà commencé à revendre les cadeaux Telegram volés sur des marketplaces tiers et sur des plateformes TON. Selon des estimations préliminaires d'experts, les pertes totales liées au piratage s'élèvent à environ 1 000 000 dollars américains.

#nft #MRKT #Telegram #Hack
Après 5 mois de silence, le hacker de Step Finance passe soudain à l’action : il liquide entièrement ses 261 900 SOL, soit environ 21,4 millions de dollars. Le traqueur on-chain Lookonchain indique que ces fonds ont ensuite été transférés inter-chaînes vers Ethereum, convertis en 12 128 ETH, puis envoyés en une seule fois dans Tornado Cash pour blanchir l’argent. Quelques détails méritent d’être relevés : 1) Il a choisi d’écouler des SOL alors que leur prix était relativement haut, ce qui suggère que la personne ne manque pas de jugement sur le timing ; 2) Le parcours consiste à passer de Solana à Ethereum puis à utiliser un mélangeur : c’est une procédure standard pour un hacker aguerri ; 3) Plus la période d’inactivité est longue, plus l’action ultérieure a tendance à être décisive. Ces adresses feront très probablement encore l’objet d’une deuxième puis d’une troisième vague de liquidation. Pour les investisseurs ordinaires, deux points sont à surveiller à court terme : d’une part, sur le segment SOL, il y a désormais une nouvelle source de pression vendeuse de niveau « plusieurs dizaines de millions » de dollars ; d’autre part, côté ETH, on se retrouve avec un lot supplémentaire de fonds provenant de mixeurs à absorber passivement. Les montants déposés via un mélangeur ne reviennent généralement pas immédiatement vers les CEX, mais pour les équipes de conformité des plateformes, les contrôles des dépôts au cours des prochaines semaines seront plus stricts. Le solde du hacker devenu nul ne signifie pas la fin de l’histoire : les fonds entrent désormais dans une phase plus difficile à retracer. #StepFinance #Hack #TornadoCash $SOL $ETH
Après 5 mois de silence, le hacker de Step Finance passe soudain à l’action : il liquide entièrement ses 261 900 SOL, soit environ 21,4 millions de dollars.

Le traqueur on-chain Lookonchain indique que ces fonds ont ensuite été transférés inter-chaînes vers Ethereum, convertis en 12 128 ETH, puis envoyés en une seule fois dans Tornado Cash pour blanchir l’argent.

Quelques détails méritent d’être relevés :
1) Il a choisi d’écouler des SOL alors que leur prix était relativement haut, ce qui suggère que la personne ne manque pas de jugement sur le timing ;
2) Le parcours consiste à passer de Solana à Ethereum puis à utiliser un mélangeur : c’est une procédure standard pour un hacker aguerri ;
3) Plus la période d’inactivité est longue, plus l’action ultérieure a tendance à être décisive. Ces adresses feront très probablement encore l’objet d’une deuxième puis d’une troisième vague de liquidation.

Pour les investisseurs ordinaires, deux points sont à surveiller à court terme : d’une part, sur le segment SOL, il y a désormais une nouvelle source de pression vendeuse de niveau « plusieurs dizaines de millions » de dollars ; d’autre part, côté ETH, on se retrouve avec un lot supplémentaire de fonds provenant de mixeurs à absorber passivement. Les montants déposés via un mélangeur ne reviennent généralement pas immédiatement vers les CEX, mais pour les équipes de conformité des plateformes, les contrôles des dépôts au cours des prochaines semaines seront plus stricts.

Le solde du hacker devenu nul ne signifie pas la fin de l’histoire : les fonds entrent désormais dans une phase plus difficile à retracer.

#StepFinance #Hack #TornadoCash
$SOL $ETH
Step Finance黑客沉寂五个月后突然出手,把手里全部261,933枚SOL(约2140万美元)一次性砸盘清空,紧接着跨链到以太坊换成12,128枚ETH,再一股脑塞进Tornado Cash洗白。 几个细节值得盯: 一是节奏——不是慢慢分批,而是抛售、跨链、混币一条龙,明显是在赌市场承接力和链上追踪的时间差; 二是路径——SOL→ETH→Tornado,几乎是老钱包的教科书操作,说明这类黑客对Solana生态的出金深度依然缺乏信心,最终还是回到以太坊做终局清洗; 三是时点——选在沉寂这么久之后动手,往往意味着觉得舆论热度已经过去、监测松懈,这也是链上侦探最容易反向蹲守的时刻。 对普通用户的启示很直接:老案子的赃款钱包不会消失,只是在等一个流动性窗口。看到大额$SOL异动砸向CEX或桥时,多留一分警惕,别当那个接盘的对手方。 #OnChainAnalysis #Hack #TornadoCash
Step Finance黑客沉寂五个月后突然出手,把手里全部261,933枚SOL(约2140万美元)一次性砸盘清空,紧接着跨链到以太坊换成12,128枚ETH,再一股脑塞进Tornado Cash洗白。

几个细节值得盯:
一是节奏——不是慢慢分批,而是抛售、跨链、混币一条龙,明显是在赌市场承接力和链上追踪的时间差;
二是路径——SOL→ETH→Tornado,几乎是老钱包的教科书操作,说明这类黑客对Solana生态的出金深度依然缺乏信心,最终还是回到以太坊做终局清洗;
三是时点——选在沉寂这么久之后动手,往往意味着觉得舆论热度已经过去、监测松懈,这也是链上侦探最容易反向蹲守的时刻。

对普通用户的启示很直接:老案子的赃款钱包不会消失,只是在等一个流动性窗口。看到大额$SOL 异动砸向CEX或桥时,多留一分警惕,别当那个接盘的对手方。

#OnChainAnalysis #Hack #TornadoCash
🥷 $ETH PeckShieldAlert : Hinkal a subi un piratage d’une valeur de 820 mille dollars. 🕵️‍♂️ Quelqu’un a créé un nouveau portefeuille, 0xe069, et a ouvert une position longue de 20x sur 230 583 $SOL (18,81 millions de dollars). En moins d’un jour, la position a déjà augmenté de 818 000 $. Prix de liquidation : 67,14 $. 🇨🇦🤔 Le Canada dévoile ses plans pour construire un pipeline vers l’Asie afin de devenir une « superpuissance énergétique » et de réduire sa dépendance aux États-Unis. #EEUU #Canada #Hack #solana #ballenas
🥷 $ETH PeckShieldAlert : Hinkal a subi un piratage d’une valeur de 820 mille dollars.

🕵️‍♂️ Quelqu’un a créé un nouveau portefeuille, 0xe069, et a ouvert une position longue de 20x sur 230 583 $SOL (18,81 millions de dollars).

En moins d’un jour, la position a déjà augmenté de 818 000 $.

Prix de liquidation : 67,14 $.

🇨🇦🤔 Le Canada dévoile ses plans pour construire un pipeline vers l’Asie afin de devenir une « superpuissance énergétique » et de réduire sa dépendance aux États-Unis.

#EEUU #Canada #Hack #solana #ballenas
🥷 PeckShieldAlert: 99 millions de #TSR ont été mintés et vendus (-99%). Le hacker a déjà échangé #TSR pour environ 2,5 millions de $USDT. #hack #crypto
🥷 PeckShieldAlert: 99 millions de #TSR ont été mintés et vendus (-99%). Le hacker a déjà échangé #TSR pour environ 2,5 millions de $USDT. #hack

#crypto
Vérifié
👀 #THORChain a également plongé dans la saison des exploits Selon les données de ZachXBT, le protocole THORChain a été hacké dans plusieurs réseaux : ⚫️ Bitcoin ⚫️ Ethereum ⚫️ BNB Chain ⚫️ Base Les dommages préliminaires sont déjà estimés à plus de 10 millions de dollars 😶 Le hacker a réussi à retirer environ : ⚫️ 36.75 BTC (~3 millions de dollars) ⚫️ encore environ 7 millions de dollars en tokens des réseaux EVM Après cela, l'équipe a dû stopper les échanges en urgence et limiter les opérations dans plusieurs réseaux pour arrêter le retrait des fonds. Et THORChain a réagi de manière prévisible — dès que le mot “exploit” apparaît à côté d'un token dans la crypto, le graphique passe automatiquement en mode chute libre 😭 Le plus ennuyeux dans ces histoires — c'est l'architecture multichaîne. Si le problème touche plusieurs réseaux à la fois, les conséquences et le chaos augmentent généralement de manière exponentielle. Ps : En 2026, on a déjà l'impression qu'un protocole DeFi sans exploit est juste un projet qui n'a pas encore eu sa chance 😁 #THORChain #Rune #Hack #defi 👀 Abonne-toi, ici c'est les hacks les plus brutaux, les stratégies et les analyses du marché crypto sans filtre
👀 #THORChain a également plongé dans la saison des exploits

Selon les données de ZachXBT, le protocole THORChain a été hacké dans plusieurs réseaux :

⚫️ Bitcoin
⚫️ Ethereum
⚫️ BNB Chain
⚫️ Base

Les dommages préliminaires sont déjà estimés à plus de 10 millions de dollars 😶

Le hacker a réussi à retirer environ :
⚫️ 36.75 BTC (~3 millions de dollars)
⚫️ encore environ 7 millions de dollars en tokens des réseaux EVM

Après cela, l'équipe a dû stopper les échanges en urgence et limiter les opérations dans plusieurs réseaux pour arrêter le retrait des fonds.

Et THORChain a réagi de manière prévisible — dès que le mot “exploit” apparaît à côté d'un token dans la crypto, le graphique passe automatiquement en mode chute libre 😭

Le plus ennuyeux dans ces histoires — c'est l'architecture multichaîne.
Si le problème touche plusieurs réseaux à la fois, les conséquences et le chaos augmentent généralement de manière exponentielle.

Ps : En 2026, on a déjà l'impression qu'un protocole DeFi sans exploit est juste un projet qui n'a pas encore eu sa chance 😁

#THORChain #Rune #Hack #defi

👀 Abonne-toi, ici c'est les hacks les plus brutaux, les stratégies et les analyses du marché crypto sans filtre
·
--
Les contrats de l'émetteur de stablecoins européen StablR (une société écran de Tether) ont été piratés. Les pertes s'élèvent à environ 10 millions de dollars—les tokens $EURR et $USDR se sont détachés de leur peg et ont chuté de plus de 20%. L'attaque n'a pas été causée par un bug dans le contrat, mais par la compromission de la clé privée de l'un des propriétaires du multisig utilisé pour créer les stablecoins. Étant donné que la configuration était de 1 sur 3, le hacker n'avait besoin que d'une clé : il s'est ajouté comme propriétaire, a remplacé deux participants légitimes, a pris le contrôle de l'émission des tokens, et a miné 4,5 millions de EURR et 8,35 millions de USDR. Ces tokens ont ensuite été rapidement échangés sur un DEX à faible liquidité, générant environ 1 115 $ en ETH. StablR est un émetteur de stablecoins entièrement conforme aux réglementations européennes MiCA. #hack
Les contrats de l'émetteur de stablecoins européen StablR (une société écran de Tether) ont été piratés.

Les pertes s'élèvent à environ 10 millions de dollars—les tokens $EURR et $USDR se sont détachés de leur peg et ont chuté de plus de 20%.

L'attaque n'a pas été causée par un bug dans le contrat, mais par la compromission de la clé privée de l'un des propriétaires du multisig utilisé pour créer les stablecoins.

Étant donné que la configuration était de 1 sur 3, le hacker n'avait besoin que d'une clé : il s'est ajouté comme propriétaire, a remplacé deux participants légitimes, a pris le contrôle de l'émission des tokens, et a miné 4,5 millions de EURR et 8,35 millions de USDR. Ces tokens ont ensuite été rapidement échangés sur un DEX à faible liquidité, générant environ 1 115 $ en ETH.

StablR est un émetteur de stablecoins entièrement conforme aux réglementations européennes MiCA.

#hack
Le jeton du protocole Humanity s'effondre de plus de 80 % après un piratage de clé privée de 32 millions de dollars Le projet d'identité décentralisée a déclaré que des attaquants avaient compromis les clés d'un membre de la fondation et liquidaient les H tokens volés pour de l'ether.#Hack
Le jeton du protocole Humanity s'effondre de plus de 80 % après un piratage de clé privée de 32 millions de dollars

Le projet d'identité décentralisée a déclaré que des attaquants avaient compromis les clés d'un membre de la fondation et liquidaient les H tokens volés pour de l'ether.#Hack
·
--
Pourquoi @Humanityprot ne brûle-t-il pas simplement des tokens équivalents sur Ethereum pour compenser les $H tokens piratés sur BNBÀ la suite des hacks de ponts blockchain, où un attaquant prend le contrôle pour "frapper" des millions de tokens non autorisés sur une chaîne secondaire comme la BNB Chain, une question technique courante émerge au sein de la communauté : "Pourquoi le projet ne brûle-t-il pas simplement un montant équivalent de tokens sur la chaîne Ethereum d'origine pour rééquilibrer l'offre ?" D'un point de vue comptable, ça peut sembler une manière logique de prévenir l'inflation. Cependant, dans le DeFi, "brûler des tokens" n'est pas une baguette magique qui résout les conséquences d'une attaque. Voici pourquoi cette approche est souvent inefficace et peut même causer davantage de dommages aux utilisateurs.

Pourquoi @Humanityprot ne brûle-t-il pas simplement des tokens équivalents sur Ethereum pour compenser les $H tokens piratés sur BNB

À la suite des hacks de ponts blockchain, où un attaquant prend le contrôle pour "frapper" des millions de tokens non autorisés sur une chaîne secondaire comme la BNB Chain, une question technique courante émerge au sein de la communauté : "Pourquoi le projet ne brûle-t-il pas simplement un montant équivalent de tokens sur la chaîne Ethereum d'origine pour rééquilibrer l'offre ?"
D'un point de vue comptable, ça peut sembler une manière logique de prévenir l'inflation. Cependant, dans le DeFi, "brûler des tokens" n'est pas une baguette magique qui résout les conséquences d'une attaque. Voici pourquoi cette approche est souvent inefficace et peut même causer davantage de dommages aux utilisateurs.
Vérifié
🚨 Protocole Humanity Piraté pour 20M $ Le Protocole Humanity ($H ) a été exploité via une clé privée fuitée d'un membre de la fondation. L'attaquant a siphonné 20M $ des ponts et des pools de liquidité. Le token s'est effondré (rapports d'une chute de plus de 80 %). Le fondateur Terence Kwok a confirmé que l'équipe de violation collabore avec des entreprises de sécurité. Les utilisateurs sont conseillés d'éviter les ponts et les pools. Le projet d'identité décentralisée a pris un coup dur. Rug ou vraie exploitation ? Restez prudents là-dehors. Qu’en pensez-vous ? 👀 #HumanityProtocol #HCrypto #Hack
🚨 Protocole Humanity Piraté pour 20M $

Le Protocole Humanity ($H ) a été exploité via une clé privée fuitée d'un membre de la fondation.

L'attaquant a siphonné 20M $ des ponts et des pools de liquidité.

Le token s'est effondré (rapports d'une chute de plus de 80 %). Le fondateur Terence Kwok a confirmé que l'équipe de violation collabore avec des entreprises de sécurité. Les utilisateurs sont conseillés d'éviter les ponts et les pools.

Le projet d'identité décentralisée a pris un coup dur. Rug ou vraie exploitation ? Restez prudents là-dehors.

Qu’en pensez-vous ? 👀
#HumanityProtocol #HCrypto #Hack
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone