Hack SecondFi : plus de 20 M$ volés sur Cardano
Le fondateur de SlowMist analyse les flux de fonds on-chain et obtient un chiffre supérieur à l'estimation préliminaire du projet ; un seul générateur de portefeuille défectueux a ouvert la porte.
Sécurité crypto — hacks, exploits de contrats intelligents, arnaques, audits et actualités sur la protection des fonds des utilisateurs.
Le fondateur de SlowMist analyse les flux de fonds on-chain et obtient un chiffre supérieur à l'estimation préliminaire du projet ; un seul générateur de portefeuille défectueux a ouvert la porte.
L'incident touche KelpDAO, mais l'enjeu structurel est la rotation de 3 milliards de dollars vers le CCIP de Chainlink, alors que les projets DeFi abandonnent LayerZero pour la messagerie inter-chaînes.
Les deux décrets ne mentionnent jamais le bitcoin, mais l'élan américain vers la cryptographie post-quantique place la R&D fédérale derrière les mêmes mathématiques dont le bitcoin aurait besoin si le quantique se rapprochait un jour.
L'Alliance to End Human Trafficking estime qu'une section précise du texte rendrait plus difficile la surveillance des activités illicites, posant la question en termes moraux autant que réglementaires.
Noman Saleem reçoit plus d'un an de prison et trois ans de sursis avec surveillance pour avoir dirigé de faux comptes Telegram usurpant des influenceurs crypto populaires.
L'action met hors ligne un serveur, pas une entreprise, mais elle retire un nœud connu d'un réseau de blanchiment signalé par FinCEN, qui traitait sur la chaîne le produit d'escroqueries et de piratages.
Près de 7 millions de BTC se trouvent dans des adresses dont les clés publiques sont déjà inscrites sur la chaîne, et la Maison-Blanche vient de ramener à cinq ans le calendrier de migration post-quantique pour les agences civiles.
Le protocole est de nouveau en ligne avec chaque coffre Asgard et chaque keyshare revérifiés, et les swaps natifs en Monero sont en test comme prochaine étape de la feuille de route.
L'accord clôt une action de groupe pour défauts d'information dans la fusion 100 % actions de 2023, portant notamment sur les risques énergétiques et de connectivité de la coentreprise minière texane King Mountain détenue à 50 % par USBTC avant l'opération.
Le règlement est faible au regard de la hausse de 640% du titre Hut 8 sur douze mois, mais le contentieux rappelle que les rapports des vendeurs à découvert peuvent engendrer une exposition durable au droit des marchés pour les mineurs qui ont depuis…
Le mouvement est généralisé : capitalisation de 2 240 Md$ en baisse sur les majors, Fear & Greed en peur extrême à 23, et les 775 M$ de crypto volée au T2 font de ce trimestre le deuxième moins cher à attaquer jamais enregistré.
Trois portefeuilles affichant un taux de réussite parfait ou quasi parfait sur le même événement ont envoyé chaque dollar vers la même adresse de dépôt Binance avant de se volatiliser.
Deux décrets présidentiels se partagent le travail : le DOE doit livrer une machine quantique phare d'ici la fin de la décennie, tandis que toutes les agences fédérales migrent vers la cryptographie post-quantique d'ici 2030.
Un seul rug pull sur un coffre à rendement élevé met à l'épreuve le récit selon lequel des Bons du Trésor tokenisés enveloppaient un effet de levier spéculatif, et le secteur de 9 Md$ dispose désormais d'un cas public auquel répondre.
Le fondateur de Binance reconnaît qu'Hyperliquid s'est taillé une niche de dérivés sans KYC dans laquelle Binance ne peut pas entrer, mais la concentration des décisions au sein d'une équipe réduite constitue un risque structurel qu'il convient de signaler.
Le mouvement est à moitié une retraite face à un marché qui arrive à maturité, à moitié un choix de vie survivaliste; dans les deux cas, il montre comment certains détenteurs historiques se couvrent en dehors de la blockchain.
L'arrestation semble anecdotique à la une, mais Hu Xiaowei était un haut responsable d'un réseau que le Trésor américain accuse d'avoir orchestré des escroqueries type pig-butchering à l'échelle industrielle en Asie, avec des ramifications dans le blanchiment en crypto.
Une enquête du WSJ affirme que le marché prédictif a rémunéré des influenceurs via une société nommée Virality pour produire de fausses vidéos de gains, et a utilisé des sites miroir pour simuler des victoires qui ne se sont jamais produites sur le vrai carnet d'ordres.
La perte en dollars reste limitée, mais la catégorie de faille est la même que celle à l'origine de 340 M$ de piratages de ponts inter-chaînes déjà cette année, et la cause racine est une clé de signature de prover laissée exposée sur GitHub.
Le Bitcoin est stable à légèrement dans le rouge sur la semaine, l'indice Fear & Greed reste bloqué à 20, et une nouvelle vague d'exploits sur des bridges et protocoles a porté le nombre de piratages de juin au-delà de 20.