Bonzo Lend perd 9 M$ dans un exploit d’oracle Hedera
Un simple bug de prix côté vérificateur a permis à un attaquant de créer 9 M$ de pouvoir d’emprunt non couvert sur le plus grand marché de prêt de Hedera.
Sécurité crypto — hacks, exploits de contrats intelligents, arnaques, audits et actualités sur la protection des fonds des utilisateurs.
Un simple bug de prix côté vérificateur a permis à un attaquant de créer 9 M$ de pouvoir d’emprunt non couvert sur le plus grand marché de prêt de Hedera.
Les attaques physiques visant des détenteurs de crypto en Asie du Sud-Est se répètent, rappelant que la sécurité on-chain ne sert à rien si les clés peuvent être arrachées à une personne.
L’attaquant a fait passer un faux prix malgré la vérification de l’oracle Supra, empruntant 10 M$ contre 250 tokens SAUCE sans valeur. Presque toute la valeur DeFi de Hedera est sortie en 24 heures.
Cette fuite place Gate au deuxième rang des CEXs pour les sorties sur la même période, tandis que Binance a attiré 308 M$ d’entrées nettes, signe que les utilisateurs changent de plateforme plutôt que de quitter totalement la crypto.
Si des Bitcoin immobiles sont considérés comme abandonnés après cinq ans, chaque cold wallet devient un risque juridique, et c’est précisément l’argument que l’amicus de l’Institut présente au tribunal.
L’exploit remonte déjà à six semaines, mais le solde ETH croissant du wallet en fait un dossier de suivi actif pour tous les chercheurs qui surveillent les fonds.
L'affaire porte sur une fraude de plus d'un demi-milliard de dollars et sur un revirement sous l'ère Trump ; rien que sur le plan symbolique, elle influencera la lecture de la régulation crypto jusqu'en 2026.
L’attaquant a exploité une faille de vérification des signatures dans l’oracle de Supra pour falsifier les prix de SAUCE, emprunter contre un collatéral fantôme et drainer environ 9,05 M$ avant la suspension du protocole.
Une prise de contrôle par gouvernance, l’arrêt complet d’une chaîne, une nouvelle L1 axée sur l’IA et une extension du burn d’Uniswap sur les mêmes sept jours.
L'enquêteur on-chain zachxbt a retracé le butin via un dump immédiat, un pont vers Ethereum, puis un swap en 7 918 ETH, un mode opératoire classique de compromission de clé privée.
Les deux risques sont bien réels, mais ils suivent des calendriers très différents : le quantique est une menace cryptographique à évolution lente, tandis que le déficit du marché des frais se manifestera dès que le prochain halving divisera à nouveau la récompense de bloc par deux.
Le retournement de 1 183x sur le token CAT illustre parfaitement le schéma d'extraction des memecoins : petit wallet à l'entrée, offre concentrée à la sortie avant que la courbe ne retombe.
Le démantèlement de BitClub comptait jadis parmi les victoires les plus retentissantes du DOJ contre la fraude crypto ; si les chefs d'accusation visant le cerveau présumé sont abandonnés après huit ans, le message envoyé aux dossiers de fraude crypto en instance est…
La SFC de Hong Kong oblige les plateformes agréées à remplacer les mots de passe à usage unique par une 2FA cryptographique, et le transfert de responsabilité est ce que les plateformes lisent de près.
Les capitaux se dirigent vers l'audit, l'analyse de fraude et les outils de conformité on-chain, une couche de défense construite autour de la fraude dopée à l'IA qui frappe la DeFi.
Les deux fournisseurs s'accordent sur la réalité de la faille en laboratoire. Tangem estime qu'elle reste théorique, car la réinitialisation du PIN exige un laser, la carte en main et un savoir-faire rare.
La plainte vise un détenu fédéral accusé d'avoir détourné des actifs numériques saisis via des plateformes d'échange et des services de mixage, ajoutant un chef de vol à une peine déjà en cours.
Il a vendu à 10x et est passé à autre chose. Le token a ensuite enchaîné sur environ 3 800x, laissant un profit latent de plus de 2,7 millions de dollars sur la table, le même schéma qui n'arrête pas de ramener le retail dans les rotations de memecoins.
L'infrastructure de détail conçue pour accueillir les utilisateurs ordinaires s'est transformée en couche de retrait privilégiée pour la fraude, et une vague de plafonds étatiques sur les dépôts constitue la première vraie réponse réglementaire.
Le vote autorise l'analyse côté client des discussions chiffrées sur des plateformes allant de Signal à WhatsApp. Des critiques avertissent qu'il brise la confidentialité de bout en bout pour 450 millions d'Européens.