THORChain rouvre les échanges après l'exploit de 10,7 M$
Le protocole est de nouveau en ligne avec chaque coffre Asgard et chaque keyshare revérifiés, et les swaps natifs en Monero sont en test comme prochaine étape de la feuille de route.
Vulnérabilités des contrats intelligents et DeFi — manipulation d'oracle, réentrées, attaques de prêts flash et exploits de gouvernance.
Le protocole est de nouveau en ligne avec chaque coffre Asgard et chaque keyshare revérifiés, et les swaps natifs en Monero sont en test comme prochaine étape de la feuille de route.
Un seul rug pull sur un coffre à rendement élevé met à l'épreuve le récit selon lequel des Bons du Trésor tokenisés enveloppaient un effet de levier spéculatif, et le secteur de 9 Md$ dispose désormais d'un cas public auquel répondre.
Une faille dans la validation des preuves de signal source du bridge Taiko en serait la cause probable, selon Blockaid. La production de blocs gelée et un avis de retrait en place, chaque dollar transféré est désormais un…
Le mécanisme de preuve du pont de la couche 2 a été compromis, avec plus d'1M$ déjà drainés et chaque position bridée restante à risque tant que Taiko n'aura pas confirmé un correctif.
Taiko, un rollup Ethereum de couche 2, a perdu environ 1,7 M$ dans un exploit, l'attaquant ayant déjà transféré 189 K$ de TKO vers MEXC tout en détenant encore 1,52 M$ en ETH.
Le bot crédité d'environ 70 % des attaques sandwich sur Ethereum a perdu davantage à cause de sa propre logique d'approbation qu'une victime classique de sandwich ne perd en un an — un retournement édifiant pour les traders à vitesse machine des deux côtés.
L'attaquant a converti l'intégralité du butin en ETH et en a redirigé 1 000 via Tornado Cash en quelques heures — une sortie d'opérateur MEV classique et un rappel que les bots qui se nourrissent du mempool d'Ethereum ne sont…
L'attaque a exploité la logique d'approbation automatisée plutôt qu'un bug de smart contract — un rappel que l'infrastructure conçue pour extraire du MEV devient elle-même une cible de grande valeur.
L'exposition à 30 % d'AlphaUSDC Delta V2 au marché gelé transforme la crise de liquidité d'un seul venue de garantie en test de contagion DeFi plus large, avec 8 M$ en USDC déjà déployés et une…
Les soldes chiffrés ont masqué le manque pendant une semaine — le vrai coût est l'absence de couche de surveillance et une fenêtre de récupération de 770 000 $ sur laquelle Axelar a refusé d'agir.
La conversion en USDC puis le dépôt sur une plateforme centralisée sont un pivot classique de blanchiment — mais la piste on-chain rend celle-ci traçable, et non invisible.
Binance Research a indiqué que les exploits DeFi d'avril ont provoqué environ 13 Md$ de sorties, comprimant fortement…
Le drainer n'a pas exploité un bug de contrat — il a exploité les habitudes de signature des utilisateurs. La liste de rappels est sans glamour, et c'est précisément pour cela qu'elle continue de fonctionner.
Le niveau Mythos fait la une, mais c'est la couche d'acheminement automatique qui redirige les requêtes de cyberattaques et d'extraction de code vers Opus 4.8 que les équipes DeFi vont éplucher.
Un nouveau cadre de risque pour Aave est proposé suite à une exploitation impliquant KelpDAO, un protocole de restaking…
La vulnérabilité de contrefaçon d'Orchard ne peut pas être écartée à partir des seules données de la chaîne, ce qui pousse Shielded Labs à proposer une migration du pool blindé qui réinitialise la confiance dans l'état blindé.
Hayes est la voix la plus audible du milieu crypto à dénoncer le modèle de confiance de Zcash — sa sortie est la première fois qu'une figure majeure considère un exploit de confidentialité comme un motif de rupture et non comme un simple bug.
Deux failles distinctes livrées dans la v1.72 — un bug de facturation du gaz dans la nouvelle fonctionnalité address-balances, puis un risque connu dans un correctif intermédiaire expédié — se sont combinées pour bloquer la chaîne trois fois en 36 heures.
L’opération de sauvetage de Florent rend environ 2 millions de dollars à des investisseurs initiaux qui n’avaient aucun moyen d’accéder aux fonds — une fin heureuse rare à une époque dominée par les pertes liées aux exploits.
Un développeur a réussi à récupérer environ 2 millions de dollars de fonds qui étaient piégés dans un contrat…