Cardano (ADA) : un hack Wanchain vide 515 M de NIGHT
Hoskinson a imputé l’exploit à des outils d’attaque pilotés par l’IA, transformant un drain cross-chain isolé en alerte de sécurité pour tous les opérateurs de bridges.
Violations d'échanges, de ponts et de protocoles où des fonds ont été volés — rapports d'incidents et analyses post-mortem.
Hoskinson a imputé l’exploit à des outils d’attaque pilotés par l’IA, transformant un drain cross-chain isolé en alerte de sécurité pour tous les opérateurs de bridges.
L’incident montre qu’un modèle puissant, sans garde-fous, peut enchaîner failles inconnues, identifiants volés et faiblesses côté production de bout en bout, exactement le schéma d’un exploit crypto sérieux.
Un cinquième du pétrole mondial transite par ce goulet large de 21 milles. Toute perturbation durable du trafic des tankers pèse donc vite sur les prix du brut, l’assurance maritime et l’appétit pour le risque dans toutes les classes d’actifs.
Les autorités ont annulé la licence commerciale de l'école quelques jours après que Srinivasan a publiquement qualifié les rapports de fermeture de fausses nouvelles, laissant le campus de Forest City avec une date limite de cessation d'activités au 22 juillet.
Une possible faille d’encodage dans un validateur pourrait avoir permis la réutilisation de signatures, tandis que NIGHT a chuté de plus de 30% à un plus bas historique.
Le plus haut de deux semaines de BTC s’est accompagné d’une hausse de 4,6% d’ETH et d’un rebond généralisé des semi-conducteurs, mais le Fear & Greed Index reste en Extreme Fear à 25.
Le montant en ZIL et la plateforme restent inconnus, mais la suspension des dépôts et retraits à l’échelle du réseau est le signal le plus parlant : même le stockage à froid chez une plateforme partenaire devient une surface d’attaque active.
L'attaquant a rapidement transféré la valeur volée de Solana vers Ethereum et l'a convertie en ETH, étendant l'incident à deux grands écosystèmes.
La pause met les pools touchés et les fournisseurs de liquidité en alerte, tandis que les enquêteurs évaluent une attaque de pont interchaînes impliquant un prêt flash.
L'attaquant a transféré les fonds volés de Solana vers Ethereum, et la pause du protocole est le genre de mesure de confinement qui signale un incident en cours plutôt qu'un post-mortem.
Huit mois après la perte de $30M subie par Upbit au profit de voleurs, la FSS a enfin agi, mais le droit crypto coréen ne prévoit aucune clause de sanction directe pour les piratages, laissant la peine réelle encore indéfinie.
Le rayon d’impact se situe en amont de toute exploitation. Un ordinateur portable de développeur compromis chez un sous-traitant peut injecter du code contaminé dans un portefeuille utilisé par des dizaines de millions d’utilisateurs avant la prochaine livraison.
La campagne exploite des raccourcis USB, la surveillance du presse-papiers et Tor pour siphonner des portefeuilles, avec un indice lié à une livraison Uber Eats qui montre jusqu'où les opérateurs sont prêts à contaminer des terminaux à grande échelle.
Le jeune homme de 21 ans aurait dissimulé des malwares de vol d’identifiants et de vidage de wallets dans cinq titres Steam, infectant environ 8 000 machines et drainant près de 220 000 $ avant que les agents ne remontent les paiements crypto jusqu’à Uber.
Aucun actif ni donnée n’a été compromis et aucun code malveillant n’a été livré, mais l’incident rappelle que l’infiltration de sociétés crypto occidentales par des travailleurs IT de la RPDC est structurelle, pas anecdotique.
L’effondrement survient alors que l’échéance transitoire de MiCA doit pousser près de trois quarts des sociétés crypto enregistrées dans l’UE hors du marché, transformant la faillite d’une seule plateforme en test continental.
La compromission était inhabituelle : le fil promouvait des arguments sur la tokenisation plutôt qu’une vente de token, ce qui la rendait moins évidente qu’une prise de contrôle crypto classique.
La violation présumée, datant de 2020, dépasse largement les précédents incidents électoraux attribués à des États et intervient quelques jours avant un appel entre dirigeants américain et chinois, soulevant de nouvelles questions sur la résilience des données et la posture de représailles.
Le protocole de prêt DeFi Morpho et le projet lié YEET ont perdu leurs frontends publics pendant environ trois heures après une perturbation d'AWS CloudFront, sans impact sur les fonds des utilisateurs.
L’argument redéfinit la menace : Bybit a perdu 1,5 Md$ et Radiant 50 M$ non parce que des clés ont fuité, mais parce que des signatures valides ont autorisé la mauvaise action, une faille qu’ERC-7730 et les policy wallets tentent désormais de combler.