Security

Stay informed on cybersecurity and blockchain security news, including smart contract vulnerabilities, protocol exploits, phishing attacks, wallet security, data breaches, and emerging threats. Learn about security best practices, industry responses, and developments aimed at protecting users and digital assets.
À la une uniquement
Il y a 1 j
NEAR Intents perd environ 3,8 M$ dans un exploit, quelques jours après avoir bloqué jusqu’à 50 M$ liés aux attaquants de Bitget
NEAR Intents, un protocole de swap cross-chain construit sur NEAR, a été victime d’un exploit de sécurité jeudi, entraînant une perte d’environ 3,8 millions de dollars et la suspension du service. La semaine précédente, la plateforme avait publiquement bloqué jusqu’à 50 millions de dollars de fonds volés liés aux attaquants de Bitget. L’équipe de NEAR Intents affirme avoir corrigé la faille et prévoit de rembourser intégralement les utilisateurs.
NEAR
NEAR-0.02%
Il y a 1 j
9-28
Bitget rétablit les retraits BTC sur Bitcoin et BSC, 9,585 demandes et 4,098.036 BTC traités à 17:00 UTC+8
Bitget a indiqué lors d’un livestream que les retraits de BTC étaient de nouveau disponibles sur le réseau principal Bitcoin et BSC, avec 9,585 ordres et 4,098.036 BTC traités à 17:00 UTC+8. Les retraits d’ETH, d’USDT et d’autres actifs seront rouverts par phases à partir de demain. La plateforme attribue l’incident à des failles dans des produits tiers ayant conduit au vol d’identifiants internes, utilisés ensuite pour envoyer des ordres de retrait frauduleux contournant les contrôles de risque. Bitget affirme que les clés privées n’ont pas été compromises, que les cold wallets n’ont pas été affectés, et que les fonds des utilisateurs sont intégralement couverts par le Bitget Protection Fund, qui sera réalimenté à plus de 300M$ cette semaine avec des fonds propres.
BTC
BTC+0.37%
9-28
9-25
Une faille sur le bridge Payy gèle les cartes crypto et met en péril les soldes des utilisateurs
Le protocole de bridge Payy a été victime d’une faille de sécurité, entraînant le gel complet de son service de cartes bancaires crypto et rendant les soldes des utilisateurs non sécurisés. L’attaquant a exploité une vulnérabilité du contrat de bridge pour transférer illicitement des actifs, dont des stablecoins comme l’USDC. Les utilisateurs touchés ne peuvent ni payer ni retirer des fonds, et l’incident met en lumière de graves lacunes de Payy en matière de garde d’actifs et de sécurité des bridges, avec un impact direct sur les applications de paiement crypto qui s’appuient sur ce service.
USDC
USDC+0.00%
9-25
9-25
Bitget : un incident de sécurité de 351M$ a touché plusieurs chaînes et actifs majeurs
La directrice générale de Bitget, Gracy Chen, a indiqué que l’incident de sécurité de 3.51亿美元 a affecté plusieurs réseaux majeurs, dont Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC et Base. Des actifs comme ETH, XRP, BNB, AVAX, USDT et USDC figurent parmi ceux impactés. Bitget assure que ses cold wallets on-chain n’ont pas été compromis et que son activité de wallet fonctionne de manière indépendante et sécurisée. La plateforme dit avoir contacté les fondations de chaque chaîne concernée, certaines ayant déjà gelé des adresses suspectées d’être liées au pirate.
ETH
ETH+0.25%
9-25
9-25
Le PDG de Bitget détaille un incident de sécurité touchant des hot wallets sur 7 blockchains, dont XRP comme plus forte perte sur une seule chaîne
Le PDG de Bitget a déclaré lors d’un direct que la plateforme avait subi un incident de sécurité ayant entraîné le vol d’actifs depuis des hot wallets, portant sur ETH, XRP, BNB, AVAX, USDT et USDC, entre autres. L’incident s’étend à sept réseaux, dont Ethereum et le XRP Ledger, XRP représentant la plus forte perte sur une seule chaîne. Des analyses on-chain indiquent que la méthode d’attaque est cohérente avec des techniques associées à des groupes de hackers liés à la Corée du Nord. Bitget a aussi indiqué que son infrastructure de portefeuille est séparée de l’exchange et a rappelé disposer d’un Protection Fund de plus de 464 millions de dollars ainsi que de plus d’un milliard de dollars d’actifs propres pour soutenir la confiance du marché.
ETH
ETH+0.25%
9-25
9-25
Une plateforme d’échange annonce le vol de 1,03 milliard de XRP et 31 890 ETH, estimé à 357 millions de dollars
Une plateforme d’échange indique qu’une faille dans un outil tiers utilisé en back-end a permis de tromper le processus d’approbation des portefeuilles via des instructions falsifiées, entraînant le vol d’environ 1,03 milliard de XRP et 31 890 ETH, pour une valeur totale d’environ 357 millions de dollars, légèrement revue à la hausse par rapport à l’estimation précédente de 351,6 millions. Les caractéristiques de l’adresse IP de l’attaque correspondent à un schéma de VPN couramment associé à des groupes de hackers liés à la Corée du Nord, selon la plateforme. Les retraits restent suspendus, la société disant ne pas être certaine que la faille a été totalement colmatée et craignant qu’une reprise prématurée n’ouvre la voie à un nouveau vol.
XRP
XRP-0.03%
9-25
9-24
D’CENT App Wallet : environ 11,7M de XRP (≈ 20M $) siphonnés entre le 15 et le 20 septembre, 6 678 portefeuilles touchés
Entre le 15 et le 20 septembre, un incident de sécurité a touché D’CENT App Wallet, avec environ 11,7 millions de XRP (environ 20 millions de dollars) dérobés sur 6 678 portefeuilles. L’attaquant a utilisé des clés qu’il contrôlait déjà pour lancer six vagues coordonnées de transactions à signatures valides, sans exploitation du XRPL, et a supprimé 5 001 comptes afin d’en récupérer les réserves. Environ 5,6 millions de XRP ont été acheminés vers Ethereum via THORChain, le reste transitant par Binance et NEAR Intents, la plupart étant convertis en monnaie fiduciaire en quelques heures. Au 21 septembre, les adresses de l’attaquant détenaient encore environ 1,3 million de XRP, et D’CENT a indiqué que les portefeuilles matériels ne sont pas concernés et n’a pas annoncé de plan d’indemnisation.
XRP
XRP-0.03%
9-24
9-9
Liquid Network suspend les nouvelles transactions après le vol de la quasi-totalité de ses bitcoins, puis la restitution de la plupart des fonds après un correctif
Liquid Network a été victime d’une attaque informatique au cours de laquelle la quasi-totalité de ses bitcoins a été dérobée, avant que les attaquants ne restituent la majeure partie des fonds une fois une faille corrigée. Le réseau a suspendu les nouvelles transactions afin de mener les correctifs. L’incident met en lumière les risques de sécurité des sidechains de Bitcoin, avec une perte d’actifs présentée comme limitée mais des inquiétudes sur la fiabilité de la technologie. Aucun calendrier de rétablissement du réseau n’a été communiqué.
BTC
BTC+0.37%
9-9
9-7
4,000 BTC transférés de manière inattendue depuis le bridge Liquid, avec un message OP_RETURN se disant « whitehat »
4,000 BTC ont été transférés de manière non prévue depuis le bridge de la sidechain Liquid, avec un message OP_RETURN affirmant que les opérateurs sont des « whitehats » et demandant à être contactés on-chain. Le schéma rappelle le piratage de Ronin, où des attaquants ont compromis des clés de validateurs pour dérober environ 625 millions de dollars. La formule « discutons » évoque aussi la méthode utilisée par l’attaquant d’Euler pour négocier un retour après les faits. Le caractère exact de l’opération et l’intention des auteurs restent incertains.
BTC
BTC+0.37%
9-7
9-5
GoMining : un piratage vide plus de 600 portefeuilles et regroupe 2,8 M$ en ETH
Le projet GoMining a subi un incident de sécurité après une attaque ayant vidé plus de 600 portefeuilles, pour une perte cumulée d’environ 2,8 millions de dollars d’actifs crypto. Les attaquants ont ensuite converti les fonds dérobés en ETH afin de les regrouper. L’incident met directement en risque les détenteurs du jeton GOMINING et souligne de graves failles de sécurité liées aux portefeuilles. Le prix du token pourrait être sous pression, tandis que ces conversions en ETH pourraient ajouter une pression vendeuse sur le marché de l’Ether.
GOMINING
GOMINING-0.35%
9-5