Binance Square
#exploit

exploit

104,884 vues
331 mentions
Scarlet Sapphire
·
--
Voir la traduction
Term Finance faced an $8.5M vault governance exploit, leading to the permanent closure of its Meta Vaults and loss of Ethereum deposits. This incident is another stark reminder of DeFi's persistent security risks. #DeFi #Exploit ‎
Term Finance faced an $8.5M vault governance exploit, leading to the permanent closure of its Meta Vaults and loss of Ethereum deposits. This incident is another stark reminder of DeFi's persistent security risks.

#DeFi #Exploit
BounceBit vient d’effacer sa propre couche 1 (Layer-1) : 286,5 M BB (~3 M$) ont été vidés en 14 transactions sur 4 h 52 min à partir du 19 août — et le correctif consiste à arrêter toute la chaîne. La nouvelle : BounceBit (soutenu par YZi Labs, anciennement Binance Labs) a confirmé une faille d’autorisation au niveau du protocole dans son L1 basé sur Evmos, permettant à un attaquant d’extraire des BB depuis 9 comptes du mainnet à partir de 21:02 UTC le 19 août — sans clés privées, sans comptes de wallets ni comptes d’échanges touchés, un bug de logique de smart-contract, pas un piratage côté utilisateur. Comme la pile Evmos sur laquelle cela tournait est de toute façon abandonnée, BounceBit va mettre fin définitivement à la BounceBit Chain et réémettre BB en tant que jeton BEP-20 sur la BNB Chain à partir d’un instantané antérieur à l’attaque (bloc 20 697 260, 21:02:35 UTC le 19 août). Les 286,5 M BB volés sont exclus ; les détenteurs légitimes, y compris les positions stakées/désengageantes, reçoivent automatiquement une réémission — aucune démarche n’est requise. BB a atteint un plus bas record à 0,0079 $ le 20 août avant de rebondir d’environ 16 %. Le “truc” : ce n’est pas un correctif de pont (bridge) de routine — BounceBit abandonne la L1 sur laquelle reposait toute sa thèse de “chaîne de restaking BTC”, en admettant en pratique que l’infrastructure de base était le maillon faible. Une migration complète de chaîne à chaîne est fragile sur le plan opérationnel : les nouvelles inscriptions (re-listings) sur les exchanges, les mises à jour des contrats de wallets et les intégrations DeFi doivent tous suivre proprement, et toute faille pendant cette fenêtre est précisément là que survient la prochaine perte. Il s’agit d’un risque d’exécution en cours, pas d’un incident résolu. Notre lecture : une admission structurelle réelle, habillée comme un correctif propre. Point de surveillance falsifiable : la migration vers la BNB Chain se termine-t-elle sans un second incident, et la liquidité CEX/DeFi suit-elle réellement ? Renoncer à votre propre Layer-1 restaure-t-il la confiance dans une thèse de “restaking BTC”, ou cela confirme-t-il que l’infrastructure n’a jamais été solide ? Ce n’est pas un conseil financier. Faites vos propres recherches (DYOR). $BB #BounceBit #CryptoNews #Exploit
BounceBit vient d’effacer sa propre couche 1 (Layer-1) : 286,5 M BB (~3 M$) ont été vidés en 14 transactions sur 4 h 52 min à partir du 19 août — et le correctif consiste à arrêter toute la chaîne.

La nouvelle : BounceBit (soutenu par YZi Labs, anciennement Binance Labs) a confirmé une faille d’autorisation au niveau du protocole dans son L1 basé sur Evmos, permettant à un attaquant d’extraire des BB depuis 9 comptes du mainnet à partir de 21:02 UTC le 19 août — sans clés privées, sans comptes de wallets ni comptes d’échanges touchés, un bug de logique de smart-contract, pas un piratage côté utilisateur. Comme la pile Evmos sur laquelle cela tournait est de toute façon abandonnée, BounceBit va mettre fin définitivement à la BounceBit Chain et réémettre BB en tant que jeton BEP-20 sur la BNB Chain à partir d’un instantané antérieur à l’attaque (bloc 20 697 260, 21:02:35 UTC le 19 août). Les 286,5 M BB volés sont exclus ; les détenteurs légitimes, y compris les positions stakées/désengageantes, reçoivent automatiquement une réémission — aucune démarche n’est requise. BB a atteint un plus bas record à 0,0079 $ le 20 août avant de rebondir d’environ 16 %.

Le “truc” : ce n’est pas un correctif de pont (bridge) de routine — BounceBit abandonne la L1 sur laquelle reposait toute sa thèse de “chaîne de restaking BTC”, en admettant en pratique que l’infrastructure de base était le maillon faible. Une migration complète de chaîne à chaîne est fragile sur le plan opérationnel : les nouvelles inscriptions (re-listings) sur les exchanges, les mises à jour des contrats de wallets et les intégrations DeFi doivent tous suivre proprement, et toute faille pendant cette fenêtre est précisément là que survient la prochaine perte. Il s’agit d’un risque d’exécution en cours, pas d’un incident résolu.

Notre lecture : une admission structurelle réelle, habillée comme un correctif propre. Point de surveillance falsifiable : la migration vers la BNB Chain se termine-t-elle sans un second incident, et la liquidité CEX/DeFi suit-elle réellement ?

Renoncer à votre propre Layer-1 restaure-t-il la confiance dans une thèse de “restaking BTC”, ou cela confirme-t-il que l’infrastructure n’a jamais été solide ?

Ce n’est pas un conseil financier. Faites vos propres recherches (DYOR).

$BB #BounceBit #CryptoNews #Exploit
Voir la traduction
Another protocol gets absolutely nuked. Total carnage for MAYAChain. A $1.7M exploit used six chained bugs to drain CACAO, sending the token down 89%. This is a brutal reminder that security is still a massive weak point. #MAYAChain #Exploit ‎
Another protocol gets absolutely nuked.

Total carnage for MAYAChain. A $1.7M exploit used six chained bugs to drain CACAO, sending the token down 89%. This is a brutal reminder that security is still a massive weak point.

#MAYAChain #Exploit
Harmony remonte l’intégralité de sa chaîne jusqu’au 11 août après qu’un exploitant ait forgé environ 4 milliards d’ONE — en supprimant plus de 109 000 transactions légitimes au passage. Les faits : le 12 août, Harmony a confirmé qu’un attaquant avait exploité une faille de validation des reçus inter-shards pour créer illégitimement ~4 milliards d’ONE (~26% de l’offre en circulation), ce qui a fait chuter fortement le prix. Le 17 août, l’équipe principale a annoncé un rollback complet du réseau vers le point de contrôle du 11 août à 23h25 UTC — en supprimant 109 126 transactions régulières et 315 transactions de staking, qu’elles soient forgées ou légitimes. La contrainte : un rollback efface toutes les transactions réelles des utilisateurs dans cette fenêtre, ainsi que les transactions frauduleuses, et il ne peut pas récupérer les jetons déjà encaissés via des échanges avant toute mise en pause — de sorte que le dommage économique réel pourrait être en grande partie irréversible, malgré le rollback. Cela fait aussi écho au hack du pont d’Harmony en 2022, sapant tout cadrage du type « problème résolu ». Certains médias citent des chiffres beaucoup plus élevés de soldes forgés (des trillions via des relectures répétées) non confirmés indépendamment par rapport au chiffre officiel de 4B d’Harmony — nous considérons 4B comme base fiable. Notre lecture : le rollback corrige la distorsion de l’offre on-chain, mais réécrire l’historique de la chaîne crée un précédent controversé, et les dommages déjà subis hors chaîne ne peuvent pas être annulés par celui-ci. Point de vérification falsifiable : Harmony publie-t-elle une comptabilité post-mortem complète indiquant exactement quelle quantité a atteint les échanges avant toute mise en pause, ou ce chiffre reste-t-il contesté ? Une chaîne devrait-elle un jour revenir sur son propre historique pour annuler un exploit, ou est-ce que cela casse l’intérêt d’une blockchain ? Ce n’est pas un conseil financier. Faites vos propres recherches (DYOR). $ONE #Harmony #Exploit #CryptoNews #Security
Harmony remonte l’intégralité de sa chaîne jusqu’au 11 août après qu’un exploitant ait forgé environ 4 milliards d’ONE — en supprimant plus de 109 000 transactions légitimes au passage.

Les faits : le 12 août, Harmony a confirmé qu’un attaquant avait exploité une faille de validation des reçus inter-shards pour créer illégitimement ~4 milliards d’ONE (~26% de l’offre en circulation), ce qui a fait chuter fortement le prix. Le 17 août, l’équipe principale a annoncé un rollback complet du réseau vers le point de contrôle du 11 août à 23h25 UTC — en supprimant 109 126 transactions régulières et 315 transactions de staking, qu’elles soient forgées ou légitimes.

La contrainte : un rollback efface toutes les transactions réelles des utilisateurs dans cette fenêtre, ainsi que les transactions frauduleuses, et il ne peut pas récupérer les jetons déjà encaissés via des échanges avant toute mise en pause — de sorte que le dommage économique réel pourrait être en grande partie irréversible, malgré le rollback. Cela fait aussi écho au hack du pont d’Harmony en 2022, sapant tout cadrage du type « problème résolu ». Certains médias citent des chiffres beaucoup plus élevés de soldes forgés (des trillions via des relectures répétées) non confirmés indépendamment par rapport au chiffre officiel de 4B d’Harmony — nous considérons 4B comme base fiable.

Notre lecture : le rollback corrige la distorsion de l’offre on-chain, mais réécrire l’historique de la chaîne crée un précédent controversé, et les dommages déjà subis hors chaîne ne peuvent pas être annulés par celui-ci. Point de vérification falsifiable : Harmony publie-t-elle une comptabilité post-mortem complète indiquant exactement quelle quantité a atteint les échanges avant toute mise en pause, ou ce chiffre reste-t-il contesté ?

Une chaîne devrait-elle un jour revenir sur son propre historique pour annuler un exploit, ou est-ce que cela casse l’intérêt d’une blockchain ?

Ce n’est pas un conseil financier. Faites vos propres recherches (DYOR).

$ONE #Harmony #Exploit #CryptoNews #Security
Feed-Creator-6a4013fc3:
区块链现在还有什么意义?除了诈骗还有什么用?
Un autre protocole s’est fait démolir. Harmony vient de prendre une grosse claque. Un attaquant aurait prétendument frappé 4 milliards de $ONE, envoyant le prix dans une chute de 26%. C’est un énorme signal d’alarme pour la sécurité de la chaîne. Un chaos total. #Exploit ‎
Un autre protocole s’est fait démolir.

Harmony vient de prendre une grosse claque. Un attaquant aurait prétendument frappé 4 milliards de $ONE , envoyant le prix dans une chute de 26%. C’est un énorme signal d’alarme pour la sécurité de la chaîne. Un chaos total.

#Exploit
Article
« Le péché originel de l’écosystème »Le #exploit de 130 M$ en #Coldcard révèle le danger mortel des clés privées Même les « cold wallets » les plus blindés ne sont pas à l’abri de la nouvelle vague de cyberattaques. Le piratage millionnaire de Coldcard rouvre un débat existentiel dans l’industrie. La garde reposant sur une seule clé privée reste-t-elle un modèle viable, ou s’agit-il d’un risque systémique prêt à s’effondrer avec l’arrivée de l’intelligence artificielle ? Le directeur général de Blockaid, Ido Ben-Natan, a averti que la récente faille de sécurité de Coldcard a mis en évidence la faille structurelle la plus grave des cryptomonnaies : la dépendance absolue aux clés privées. En agissant comme un accès unique, sans sauvegarde, tout défaut dans leur génération ou leur protection transforme la clé en un unique point de défaillance (single point of failure).

« Le péché originel de l’écosystème »

Le #exploit de 130 M$ en #Coldcard révèle le danger mortel des clés privées
Même les « cold wallets » les plus blindés ne sont pas à l’abri de la nouvelle vague de cyberattaques. Le piratage millionnaire de Coldcard rouvre un débat existentiel dans l’industrie. La garde reposant sur une seule clé privée reste-t-elle un modèle viable, ou s’agit-il d’un risque systémique prêt à s’effondrer avec l’arrivée de l’intelligence artificielle ?
Le directeur général de Blockaid, Ido Ben-Natan, a averti que la récente faille de sécurité de Coldcard a mis en évidence la faille structurelle la plus grave des cryptomonnaies : la dépendance absolue aux clés privées. En agissant comme un accès unique, sans sauvegarde, tout défaut dans leur génération ou leur protection transforme la clé en un unique point de défaillance (single point of failure).
🚨 $WEMIX SOUS SIEGE — UN EXPLOIT DE 6,25 M$ SECLOUE LE CONTRAT INTELLIGENT ! 💥 Aucun signal de trading — alerte uniquement 🔴 L’exploit a frappé comme un cauchemar de flash loan : un attaquant a frappé et transféré des tokens WEMIX directement depuis le contrat intelligent. 📊 La réaction initiale suggère que les pools de liquidité saignent, mais la réponse rapide de l’équipe pourrait agir comme un pare-feu. 📌 Ce n’est pas encore un effondrement total — c’est un test de leur réactivité en cas d’incident. 💡 L’histoire montre que les projets qui se rétablissent vite piégent souvent les vendeurs tardifs. 🛡️ 💬 L’équipe WEMIX va-t-elle geler le contrat exploité et récupérer les fonds, ou assiste-t-on à un saignement lent vers des niveaux de soutien ? 👇 ⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️ 🏷️ #WEMIX #Exploit #CryptoAlert #SmartContract 💥 🦈
🚨 $WEMIX SOUS SIEGE — UN EXPLOIT DE 6,25 M$ SECLOUE LE CONTRAT INTELLIGENT ! 💥

Aucun signal de trading — alerte uniquement

🔴 L’exploit a frappé comme un cauchemar de flash loan : un attaquant a frappé et transféré des tokens WEMIX directement depuis le contrat intelligent. 📊 La réaction initiale suggère que les pools de liquidité saignent, mais la réponse rapide de l’équipe pourrait agir comme un pare-feu. 📌 Ce n’est pas encore un effondrement total — c’est un test de leur réactivité en cas d’incident. 💡 L’histoire montre que les projets qui se rétablissent vite piégent souvent les vendeurs tardifs. 🛡️

💬 L’équipe WEMIX va-t-elle geler le contrat exploité et récupérer les fonds, ou assiste-t-on à un saignement lent vers des niveaux de soutien ? 👇

⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️

🏷️ #WEMIX #Exploit #CryptoAlert #SmartContract

💥 🦈
⚠️ LE PROTOCOLE DEFI SUMMERFI ANNONCE SA FERMETURE APRÈS EXPLOIT MASSIF 🛑📉 💥 Impact et Fermeture Définitive Le protocole de finance décentralisée SummerFi (anciennement connu sous le nom d’Oasis.app) a annoncé officiellement qu’il lancera le processus de fermeture et de liquidation progressive de ses services (sunsetting) après ne pas être parvenu à se remettre de l’impact provoqué par un exploit critique de sécurité au niveau de ses contrats intelligents. 🛡️ Retrait des Fonds et Liquidation L’équipe de développement a exhorté tous les utilisateurs et investisseurs à retirer immédiatement leur liquidité et à clôturer leurs positions avec effet de levier via l’interface officielle avant la déconnexion définitive de la plateforme afin d’éviter des pertes en capital. 📊 Répercussion dans l’Écosystème DeFi Le départ de SummerFi constitue un nouvel avertissement concernant les risques de sécurité dans les contrats intelligents et l’infrastructure DeFi, ajoutant de la volatilité au secteur des prêts et de la gestion de rendement décentralisée. #SummerFi #DeFi #Exploit #CryptoNews #BinanceSquare $SUN {spot}(SUNUSDT) $BTC {spot}(BTCUSDT) $ETH {spot}(ETHUSDT)
⚠️ LE PROTOCOLE DEFI SUMMERFI ANNONCE SA FERMETURE APRÈS EXPLOIT MASSIF 🛑📉

💥 Impact et Fermeture Définitive
Le protocole de finance décentralisée SummerFi (anciennement connu sous le nom d’Oasis.app) a annoncé officiellement qu’il lancera le processus de fermeture et de liquidation progressive de ses services (sunsetting) après ne pas être parvenu à se remettre de l’impact provoqué par un exploit critique de sécurité au niveau de ses contrats intelligents.

🛡️ Retrait des Fonds et Liquidation
L’équipe de développement a exhorté tous les utilisateurs et investisseurs à retirer immédiatement leur liquidité et à clôturer leurs positions avec effet de levier via l’interface officielle avant la déconnexion définitive de la plateforme afin d’éviter des pertes en capital.

📊 Répercussion dans l’Écosystème DeFi
Le départ de SummerFi constitue un nouvel avertissement concernant les risques de sécurité dans les contrats intelligents et l’infrastructure DeFi, ajoutant de la volatilité au secteur des prêts et de la gestion de rendement décentralisée.

#SummerFi #DeFi #Exploit #CryptoNews #BinanceSquare
$SUN
$BTC
$ETH
🚨 EXPLOIT AFX – 24 M$ DÉTOURNÉS, L’ATTAQUANT INONDE ETH AVEC UNE NOUVELLE LIQUIDITÉ ! 💣 📌 Le trade AFX vient d’être mis à sac : 24,15 M USDC vidés – l’attaquant les a pontés directement vers Ethereum et convertis en 12 467 ETH à un prix moyen de 1 937 $. Ce n’est pas du hasard – c’est un jeu de sortie classique 💡 💥 Au moment où ces USDC ont touché les carnets d’ordres, la pression acheteuse sur l’ETH a explosé. Les “gros” ? Non – c’est une demande forcée issue d’un capital volé. Le même schéma qu’on a vu après chaque gros piratage DeFi : vendre les stablecoins, acheter le token “blue chip” de prédilection, puis tout évacuer via des mixers ou des CEX. 📊 ⚠️ Pas encore de mise à jour officielle de récupération. Si l’attaquant déverse ces ETH par tranches, on pourrait voir une résistance locale près de 1 950 $ être testée. Mais pour l’instant, l’ETH absorbe une injection de 24 M$. 💬 Penses-tu que cette pression acheteuse est absorbée proprement, ou que le pirate la débobine en cascade ? 👇 ⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️ 🏷️ #AFX #ETH #DeFi #Exploit #Crypto 🛡️ 🔍
🚨 EXPLOIT AFX – 24 M$ DÉTOURNÉS, L’ATTAQUANT INONDE ETH AVEC UNE NOUVELLE LIQUIDITÉ ! 💣

📌 Le trade AFX vient d’être mis à sac : 24,15 M USDC vidés – l’attaquant les a pontés directement vers Ethereum et convertis en 12 467 ETH à un prix moyen de 1 937 $. Ce n’est pas du hasard – c’est un jeu de sortie classique 💡

💥 Au moment où ces USDC ont touché les carnets d’ordres, la pression acheteuse sur l’ETH a explosé. Les “gros” ? Non – c’est une demande forcée issue d’un capital volé. Le même schéma qu’on a vu après chaque gros piratage DeFi : vendre les stablecoins, acheter le token “blue chip” de prédilection, puis tout évacuer via des mixers ou des CEX. 📊

⚠️ Pas encore de mise à jour officielle de récupération. Si l’attaquant déverse ces ETH par tranches, on pourrait voir une résistance locale près de 1 950 $ être testée. Mais pour l’instant, l’ETH absorbe une injection de 24 M$. 💬 Penses-tu que cette pression acheteuse est absorbée proprement, ou que le pirate la débobine en cascade ? 👇

⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️

🏷️ #AFX #ETH #DeFi #Exploit #Crypto

🛡️ 🔍
$OST SOUFFRE UNE ATTAQUE DE 23,7 M$ — LES FONDS DES TRADERS SONT EN SÉCURITÉ 🔥 Le 15 juillet, la trésorerie de liquidité d’Ostium a été touchée pour 23,7 millions de USDC — l’attaquant a falsifié des rapports de prix via une infrastructure hors chaîne. Mais voici le point clé : le collatéral des traders se trouve dans un contrat intelligent distinct et n’a pas été touché. Toutes les positions restent ouvertes et le trading a été gelé dans les 60 minutes suivant la première attaque. L’équipe travaille avec Mandiant, zeroShadow et les forces de l’ordre pour retrouver les fonds. Les positions ouvertes seront ajustées à la valeur de marché lorsque le trading reprendra, sans être affectées par la période de suspension. En quoi pensez-vous que cela impactera la confiance envers les protocoles DeFi à l’avenir ? Ce n’est pas un conseil financier. Gérez toujours votre risque. #Ostium #Exploit #DeFi #SecurityAlert 🔥
$OST SOUFFRE UNE ATTAQUE DE 23,7 M$ — LES FONDS DES TRADERS SONT EN SÉCURITÉ 🔥

Le 15 juillet, la trésorerie de liquidité d’Ostium a été touchée pour 23,7 millions de USDC — l’attaquant a falsifié des rapports de prix via une infrastructure hors chaîne. Mais voici le point clé : le collatéral des traders se trouve dans un contrat intelligent distinct et n’a pas été touché. Toutes les positions restent ouvertes et le trading a été gelé dans les 60 minutes suivant la première attaque.

L’équipe travaille avec Mandiant, zeroShadow et les forces de l’ordre pour retrouver les fonds. Les positions ouvertes seront ajustées à la valeur de marché lorsque le trading reprendra, sans être affectées par la période de suspension. En quoi pensez-vous que cela impactera la confiance envers les protocoles DeFi à l’avenir ?

Ce n’est pas un conseil financier. Gérez toujours votre risque.

#Ostium #Exploit #DeFi #SecurityAlert

🔥
Article
Laissez-moi vous rassurer sur $GUA : pourquoi la chute de 75 % d'hier est un trésor caché et un cadeau pour les acheteurs !Hier, la communauté a retenu son souffle en voyant le token SUPERFORTUNE (GUA) chuter jusqu'à un plancher extrême autour de 0,2630 $. Beaucoup ont paniqué, mais ceux qui savent lire les velas et analyser les données on-chain ont compris : c'était une force majeure classique qui a ouvert un point d'entrée parfait. - En ce moment, le prix a déjà rebondi au-dessus de 0,61 $, sécurisant avec confiance sa position au-dessus des moyennes mobiles clés ! Analysons pourquoi ce projet est fondamentalement solide et pourquoi la panique est officiellement terminée.

Laissez-moi vous rassurer sur $GUA : pourquoi la chute de 75 % d'hier est un trésor caché et un cadeau pour les acheteurs !

Hier, la communauté a retenu son souffle en voyant le token SUPERFORTUNE (GUA) chuter jusqu'à un plancher extrême autour de 0,2630 $. Beaucoup ont paniqué, mais ceux qui savent lire les velas et analyser les données on-chain ont compris : c'était une force majeure classique qui a ouvert un point d'entrée parfait.
- En ce moment, le prix a déjà rebondi au-dessus de 0,61 $, sécurisant avec confiance sa position au-dessus des moyennes mobiles clés ! Analysons pourquoi ce projet est fondamentalement solide et pourquoi la panique est officiellement terminée.
Thetanuts Finance a été exploité le 15 juin après qu'un attaquant a ciblé un coffre Ethereum obsolète et a drainé des actifs d'une valeur d'environ 2,1 millions de dollars. Selon Blockaid, ExVul et PeckShield, l'attaque a exploité une faille de comptabilité à faible offre dans les calculs de minting et de rachat du coffre. L'attaquant a utilisé du capital emprunté en flash pour réduire l'offre de jetons à un niveau extrêmement bas, puis a reminté des jetons à un tarif réduit en raison du comportement d'arrondi dans la logique du contrat. L'analyse d'ExVul a révélé que la formule de rachat du coffre devenait vulnérable lorsque l'offre totale approchait des niveaux proches de zéro. Cela a permis à l'attaquant de générer des valeurs de rachat gonflées et d'exécuter de manière répétée des transactions de mint et de demande qui ont retiré plus d'actifs que ceux déposés. Les premières estimations plaçaient les pertes près de 105 500 $ en USDC. Une analyse ultérieure par PeckShield a rapporté un impact total de 2,1 millions de dollars. PeckShield a également déclaré qu'environ 2 millions de dollars de jetons d'options avaient été sécurisés par des acteurs whitehat. L'attaquant a converti environ 105 000 $ en USDC en ETH et a continué à détenir des actifs supplémentaires liés à l'exploitation. Thetanuts Finance a déclaré que le coffre affecté était un produit obsolète qui avait été migré il y a des années et n'était pas connecté à des contrats actuels ou des produits actifs. L'équipe prévoit de publier un post-mortem complet après avoir terminé son enquête. L'incident sert de rappel supplémentaire que l'infrastructure DeFi légataire peut rester vulnérable même après que les protocoles migrent les utilisateurs vers de nouveaux systèmes. #exploit #SecurityAlert #Thetanuts #CryptoNews #CryptocurrencyNews
Thetanuts Finance a été exploité le 15 juin après qu'un attaquant a ciblé un coffre Ethereum obsolète et a drainé des actifs d'une valeur d'environ 2,1 millions de dollars.
Selon Blockaid, ExVul et PeckShield, l'attaque a exploité une faille de comptabilité à faible offre dans les calculs de minting et de rachat du coffre. L'attaquant a utilisé du capital emprunté en flash pour réduire l'offre de jetons à un niveau extrêmement bas, puis a reminté des jetons à un tarif réduit en raison du comportement d'arrondi dans la logique du contrat.
L'analyse d'ExVul a révélé que la formule de rachat du coffre devenait vulnérable lorsque l'offre totale approchait des niveaux proches de zéro. Cela a permis à l'attaquant de générer des valeurs de rachat gonflées et d'exécuter de manière répétée des transactions de mint et de demande qui ont retiré plus d'actifs que ceux déposés.
Les premières estimations plaçaient les pertes près de 105 500 $ en USDC. Une analyse ultérieure par PeckShield a rapporté un impact total de 2,1 millions de dollars.
PeckShield a également déclaré qu'environ 2 millions de dollars de jetons d'options avaient été sécurisés par des acteurs whitehat. L'attaquant a converti environ 105 000 $ en USDC en ETH et a continué à détenir des actifs supplémentaires liés à l'exploitation.
Thetanuts Finance a déclaré que le coffre affecté était un produit obsolète qui avait été migré il y a des années et n'était pas connecté à des contrats actuels ou des produits actifs. L'équipe prévoit de publier un post-mortem complet après avoir terminé son enquête.
L'incident sert de rappel supplémentaire que l'infrastructure DeFi légataire peut rester vulnérable même après que les protocoles migrent les utilisateurs vers de nouveaux systèmes.

#exploit #SecurityAlert #Thetanuts #CryptoNews #CryptocurrencyNews
⚠️ Alerte de sécurité Balance Coin a chuté de 99 % après un exploit signalé de 915 000 $. L’attaquant a réussi à liquider plusieurs coffres-forts adossés à Bitcoin, en échangeant des actifs contre un profit et en déclenchant la massive chute des prix. #Security #Exploit ‎
⚠️ Alerte de sécurité

Balance Coin a chuté de 99 % après un exploit signalé de 915 000 $. L’attaquant a réussi à liquider plusieurs coffres-forts adossés à Bitcoin, en échangeant des actifs contre un profit et en déclenchant la massive chute des prix.

#Security #Exploit
·
--
🚨 UN AUTRE TOKEN CRYPTO VIENT D'ÊTRE ANÉANTI À ZÉRO 🩸😱 $TSR/USDT s'est effondré presque de 100 % en une seule journée, chutant à environ $0.0002 après un exploit rapporté sur $BNB Chain. 👀 Voici ce qui s'est soi-disant passé : ⚠️ Un exploiteur a minté 99 MILLIONS $TSR ⚠️ A dumpé les tokens sur le marché ⚠️ A extrait environ $2,5M en $USDT ⚠️ A transféré des fonds vers Ethereum ⚠️ A déplacé plus de 1,285 $ETH via Tornado Cash Le résultat ? 📉 Destruction des prix 📉 Liquidité anéantie 📉 Les holders laissés dévastés C'est un rappel brutal des plus grands risques de la crypto : Un projet peut avoir l'air solide… Jusqu'à ce qu'une vulnérabilité de contrat intelligent, un exploit ou un problème de mint de token bouleverse tout du jour au lendemain. 🔥 En quelques heures : 💸 Des millions ont disparu 💸 La confiance s'est évaporée 💸 Un token a été effectivement anéanti La dure réalité ? Dans la crypto, la gestion des risques compte plus que la chasse au prochain 100x. Parce que parfois, un seul exploit suffit à effacer tout un marché. 👀 Restez prudents. Vérifiez les projets. Et ne sous-estimez jamais le risque des contrats intelligents. ⚠️ $BNB #Crypto #BNBChain #Exploit #Trading {future}(BNBUSDT)
🚨 UN AUTRE TOKEN CRYPTO VIENT D'ÊTRE ANÉANTI À ZÉRO 🩸😱

$TSR/USDT s'est effondré presque de 100 % en une seule journée, chutant à environ $0.0002 après un exploit rapporté sur $BNB Chain. 👀

Voici ce qui s'est soi-disant passé :

⚠️ Un exploiteur a minté 99 MILLIONS $TSR
⚠️ A dumpé les tokens sur le marché
⚠️ A extrait environ $2,5M en $USDT
⚠️ A transféré des fonds vers Ethereum
⚠️ A déplacé plus de 1,285 $ETH via Tornado Cash

Le résultat ?

📉 Destruction des prix
📉 Liquidité anéantie
📉 Les holders laissés dévastés

C'est un rappel brutal des plus grands risques de la crypto :

Un projet peut avoir l'air solide…

Jusqu'à ce qu'une vulnérabilité de contrat intelligent, un exploit ou un problème de mint de token bouleverse tout du jour au lendemain. 🔥

En quelques heures :

💸 Des millions ont disparu
💸 La confiance s'est évaporée
💸 Un token a été effectivement anéanti

La dure réalité ?

Dans la crypto, la gestion des risques compte plus que la chasse au prochain 100x.

Parce que parfois, un seul exploit suffit à effacer tout un marché. 👀

Restez prudents.
Vérifiez les projets.
Et ne sous-estimez jamais le risque des contrats intelligents. ⚠️
$BNB

#Crypto #BNBChain #Exploit #Trading
À ce stade de l'exploitation continue, des questions doivent être posées. 1. Qui est derrière tout ça ? 2. Comment avez-vous construit vos protocoles ? 3. Quelles mesures de sécurité avez-vous prises ? À ce stade, nous devons considérer la sécurité, Récemment, des projets se construisent avec de vraies utilités. Nous avons beaucoup à prendre en compte, nous construisons tous l'avenir ici, et nous avons besoin de la SÉCURITÉ APPROPRIÉE qu'elle mérite. Les crypto-monnaies ne gagneront pas une adoption massive si cela continue comme ça. CONSTRUISONS LA SÉCURITÉ #exploit
À ce stade de l'exploitation continue, des questions doivent être posées.

1. Qui est derrière tout ça ?
2. Comment avez-vous construit vos protocoles ?
3. Quelles mesures de sécurité avez-vous prises ?

À ce stade, nous devons considérer la sécurité,
Récemment, des projets se construisent avec de vraies utilités.

Nous avons beaucoup à prendre en compte, nous construisons tous l'avenir ici, et nous avons besoin de la SÉCURITÉ APPROPRIÉE qu'elle mérite.

Les crypto-monnaies ne gagneront pas une adoption massive si cela continue comme ça. CONSTRUISONS LA SÉCURITÉ

#exploit
🚨 Rupture BonkDAO vient de se faire détruire... 🚨 20 M$ perdus à cause d’une attaque malveillante de gouvernance !! Upbit est déjà en train de geler $BONK dépôts et retraits... sérieusement, surveillez ces votes de gouvernance, ça va vite !! 🛑 #Exploit ‎
🚨 Rupture

BonkDAO vient de se faire détruire... 🚨 20 M$ perdus à cause d’une attaque malveillante de gouvernance !! Upbit est déjà en train de geler $BONK dépôts et retraits... sérieusement, surveillez ces votes de gouvernance, ça va vite !! 🛑

#Exploit
Les stablecoins subissent une énorme exploitation. Les Stablecoins StablR se dépendent après une exploitation de 2,8 millions de dollars Les EURR et USDR de StablR se sont dépeggés après une exploitation de 2,8 millions de dollars, suscitant des inquiétudes concernant la sécurité des stablecoins - les traders surveillent les possibles dépeggings supplémentaires ou des actions réglementaires. L'attaquant a utilisé une clé multisig compromise pour créer et échanger 10,4 millions de dollars en tokens, provoquant de l'instabilité. Cet incident met en avant la nécessité de mesures de sécurité robustes. #Crypto #Stablecoins #Exploit #Blockchain
Les stablecoins subissent une énorme exploitation.

Les Stablecoins StablR se dépendent après une exploitation de 2,8 millions de dollars
Les EURR et USDR de StablR se sont dépeggés après une exploitation de 2,8 millions de dollars, suscitant des inquiétudes concernant la sécurité des stablecoins - les traders surveillent les possibles dépeggings supplémentaires ou des actions réglementaires. L'attaquant a utilisé une clé multisig compromise pour créer et échanger 10,4 millions de dollars en tokens, provoquant de l'instabilité. Cet incident met en avant la nécessité de mesures de sécurité robustes.

#Crypto #Stablecoins #Exploit #Blockchain
$ZRO EXPLOITATION DES DÉCLENCHEURS — 2,4 M$ DE PERTE — BALAYAGE DE LIQUIDITÉ EN COURS ? ⚡ Les portefeuilles (wallets) de l’exécuteur LayerZero ont été touchés pour 2,4 millions de dollars sur plusieurs chaînes. Ce n’est pas un coup fatal pour le protocole, mais ce genre d’événements secoue généralement les « paper hands » et crée un vide de liquidité en dessous. Le volume est déjà en hausse sur le 4H et la profondeur du carnet d’ordres montre un mur d’achats plutôt fin autour de la zone des 3,80 $. Si celui-ci est balayé, attendez-vous à un rebond rapide vers 4,20 $ — un schéma d’exploitation classique. Vous surveillez pour acheter la baisse, ou vous restez à l’écart ? Ce n’est pas un conseil financier. Gérez toujours votre risque. #ZRO #LayerZero #Exploit #CryptoNews ⚡
$ZRO EXPLOITATION DES DÉCLENCHEURS — 2,4 M$ DE PERTE — BALAYAGE DE LIQUIDITÉ EN COURS ? ⚡

Les portefeuilles (wallets) de l’exécuteur LayerZero ont été touchés pour 2,4 millions de dollars sur plusieurs chaînes. Ce n’est pas un coup fatal pour le protocole, mais ce genre d’événements secoue généralement les « paper hands » et crée un vide de liquidité en dessous.

Le volume est déjà en hausse sur le 4H et la profondeur du carnet d’ordres montre un mur d’achats plutôt fin autour de la zone des 3,80 $. Si celui-ci est balayé, attendez-vous à un rebond rapide vers 4,20 $ — un schéma d’exploitation classique. Vous surveillez pour acheter la baisse, ou vous restez à l’écart ?

Ce n’est pas un conseil financier. Gérez toujours votre risque.

#ZRO #LayerZero #Exploit #CryptoNews

Bonzo Lend subit une perte de 9 millions de dollars due à une erreur Oracle sur Hedera - La plateforme de prêt Bonzo Lend a été victime d’une attaque d’exploitation d’une vulnérabilité Oracle. - L’incident a causé des dommages estimés à 9 millions de dollars. - L’attaquant a exploité un défaut dans le système de vérification oracle on-chain de Supra pour gonfler la valeur des actifs en garantie SAUCE. - Par la suite, l’attaquant a emprunté 9 millions de dollars à Bonzo Lend sur le réseau Hedera. - L’incident souligne une fois de plus les risques de sécurité dans les protocoles DeFi et l’importance d’oracles fiables. #BinanceSquare #CryptoNews #Exploit #DeFi #Hedera Oracle $sauce sauce $hbar hbar vlikevn Titanbot Source : CoinTelegraph
Bonzo Lend subit une perte de 9 millions de dollars due à une erreur Oracle sur Hedera

- La plateforme de prêt Bonzo Lend a été victime d’une attaque d’exploitation d’une vulnérabilité Oracle.
- L’incident a causé des dommages estimés à 9 millions de dollars.
- L’attaquant a exploité un défaut dans le système de vérification oracle on-chain de Supra pour gonfler la valeur des actifs en garantie SAUCE.
- Par la suite, l’attaquant a emprunté 9 millions de dollars à Bonzo Lend sur le réseau Hedera.
- L’incident souligne une fois de plus les risques de sécurité dans les protocoles DeFi et l’importance d’oracles fiables.
#BinanceSquare #CryptoNews #Exploit #DeFi #Hedera Oracle

$sauce sauce $hbar hbar

vlikevn Titanbot

Source : CoinTelegraph
·
--
Baissier
🚨 $H S'effondre de 85,3% 📉💥 $H a plongé de 85,3% après un exploit lié à la compromission des clés privées d'un membre de la fondation. 🔓 Clés privées compromises 💸 Énorme dumping de tokens 📉 Confiance du marché anéantie Un rappel brutal : les échecs de sécurité peuvent effacer des mois de gains en quelques heures. #H #Crypto #Hack #exploit 🚨💀
🚨 $H S'effondre de 85,3% 📉💥

$H a plongé de 85,3% après un exploit lié à la compromission des clés privées d'un membre de la fondation.

🔓 Clés privées compromises 💸 Énorme dumping de tokens 📉 Confiance du marché anéantie

Un rappel brutal : les échecs de sécurité peuvent effacer des mois de gains en quelques heures.

#H #Crypto #Hack #exploit 🚨💀
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone