Les trois arrêts du mainnet de Sui retracés à des bugs de mise à niveau — l'un d'eux était…
Le mainnet de Sui a subi trois arrêts distincts, tous retracés à des bugs introduits lors des mises à niveau du réseau…
Vulnérabilités des contrats intelligents et DeFi — manipulation d'oracle, réentrées, attaques de prêts flash et exploits de gouvernance.
Le mainnet de Sui a subi trois arrêts distincts, tous retracés à des bugs introduits lors des mises à niveau du réseau…
L'effondrement n'était ni un mouvement macro ni un catalyseur propre au token — il s'agissait de données d'oracle erronées, qui ont liquidé 405 utilisateurs en moins d'une demi-heure.
Des chercheurs en sécurité ont signalé une exploitation active ciblant Stake DAO, dans laquelle un attaquant a créé des…
La divulgation TrapDoor de Socket a recensé plus de 34 paquets malveillants sur npm, PyPI et Crates.io ciblant les machines de développeurs, les identifiants CI/CD et les fichiers de codage IA — le plan de contrôle qu'un audit de smart contract…
L'enquêteur on-chain ZachXBT a signalé un exploit suspect impliquant le contrat d'adaptateur UMA utilisé par…
Echo, un protocole BTCFi construisant autour d'un marché eBTC sur la blockchain Monad, a été exploité selon des…
Un portefeuille lié à un déblocage de token Ethereum Name Service a transféré 1,457 million de tokens ENS — d'une…
Aave a proposé de contribuer 25 000 ETH à DeFi United, un effort collectif pour combler le trou laissé par…
Griff Green soutient que le vrai risque sur Aave ne vient pas des bugs de smart contracts — il est opérationnel : clés divulguées et ingénierie sociale d'attaquants étatiques que les marchés de prêt n'ont pas encore intégrée à leurs prix.
Une coalition de développeurs crypto et de chercheurs en sécurité a publié une proposition technique formelle visant à…
La perte est faible au regard du TVL DeFi de plus d'1 Md$ de SUI, mais l'incident frappe un marché du prêt qui se présentait comme de qualité institutionnelle — et le remboursement intégral est désormais le contrat social que Scallop…
Une faille zero-day dans le MimbleWimble Extension Block a permis à des attaquants de retirer des fonds via peg-out et de lancer des attaques DoS contre les pools de minage ; la réorganisation de la chaîne a inversé la dépense invalide tandis que les transactions valides sont restées intactes.
Une prime de 1 BTC a été remportée pour avoir cassé un ECC 15 bits — mais les calculs extrapolent à environ 500 000 qubits pour du 256 bits, avec quelque 6,9 millions de $BTC dans des types d'adresses qu'il faudrait…