Litecoin annule trois heures d'historique de blockchain après son premier exploit majeur de couche de confidentialité !
Litecoin a exécuté une réorganisation de chaîne couvrant plus de trois heures d'historique de transactions pour…
Sécurité crypto — hacks, exploits de contrats intelligents, arnaques, audits et actualités sur la protection des fonds des utilisateurs.
Litecoin a exécuté une réorganisation de chaîne couvrant plus de trois heures d'historique de transactions pour…
Aave a proposé de contribuer 25 000 ETH à DeFi United, un effort collectif pour combler le trou laissé par…
Le chercheur indépendant Giancarlo Lelli a dérivé une clé elliptique de 15 bits en utilisant un ordinateur quantique…
Plus de la moitié des tokens IDO de l'année sont en baisse de 99 % ou pire, et l'unique rescapé est à peine positif — un taux de survie qui transforme les offres initiales de DEX en loterie quasi pure.
Le token a pris la tête du classement des plus recherchés de CryptoRank après son effondrement en 24 heures, les deux plateformes évoquant une activité anormale autour du pump de la semaine dernière.
Des baleines ont retiré des milliards en quelques heures après l'exploit, asséchant instantanément la liquidité sur les marchés ETH, USDT et USDC — une débâcle façon ruée bancaire sur la plus grande plateforme de prêt DeFi.
Une violation de sécurité chez KelpDAO s'est intensifiée en un événement de contagion plus large, l'activité…
Une défaillance sur un unique chemin de vérification a laissé passer un message inter-chaînes frauduleux, et la cascade de retraits qui a suivi ressemble désormais à un test de résistance de la DeFi face à la contagion.
Le revirement de thèse — et l'année à 1 500 % — comptent plus que la taille de la position que Tushar Jain a refusé de divulguer, car la critique de ZEC formulée par Multicoin en 2019 était l'une des plus retentissantes du secteur.
Ce re-cadrage juridique vise à donner aux attaquants un titre juridique sur l'ether gelé en vertu d'une doctrine de fraude du XIXe siècle — une démarche qui permet justement aux victimes d'atteindre ces fonds, avant une audience prévue le 6 mai à Manhattan.
Avril a probablement été le pire mois pour les piratages DeFi jamais enregistré — un exploit de Drift à 295 M$ et un coup similaire contre KelpDAO, pendant que State Street déclarait à Consensus Miami que les rails ne sont pas prêts pour…
Si les captures d'écran Telegram de Kelp sont authentiques, la perte de 292 M$ ne résultait pas d'une mauvaise configuration de Kelp, mais d'une conception de vérificateur que LayerZero a examinée pendant 2,5 ans avant d'en rejeter la faute sur la victime après que Lazarus a vidé…
Griff Green soutient que le vrai risque sur Aave ne vient pas des bugs de smart contracts — il est opérationnel : clés divulguées et ingénierie sociale d'attaquants étatiques que les marchés de prêt n'ont pas encore intégrée à leurs prix.
Un pool de 3,8 M$ et des créances de perte tokenisées tentent de combler un manque de 295,4 M$ — mais la relance comme place axée sécurité constitue le vrai test sectoriel après le sauvetage de Kelp DAO par Aave.
DSJ Exchange / BG Wealth Sharing a drainé plus de 150 M$ avant de disparaître ; 41,5 M$ ont déjà été gelés grâce à la coopération entre Tether, Binance, OKX et les forces de l'ordre américaines.
Les brèches de Drift et Kelp en avril ont coûté plus d'un demi-milliard de dollars à elles deux, sans aucun bug de smart contract — seulement des mois d'ingénierie sociale qui sont passés devant chaque système conçu pour signaler un piratage.
La fonctionnalité optionnelle permet de geler les retraits on-chain pendant jusqu'à une semaine, une mesure de sécurité qui vise l'ingénierie sociale et les prises de contrôle de compte, pas seulement les piratages externes.
L'accusation de l'un des enquêteurs on-chain les plus suivis de la crypto place une DEX majeure en ligne de mire — et laisse entrevoir un filet réglementaire plus large en formation.
Les contrats ont tenu, le pont a cédé : l'utilisation de WETH a atteint 100 % en 90 minutes, une avance de sept heures que le gel du Protocol Guardian n'a pas pu rattraper.
Le nouveau gel de 1 à 7 jours est la première grande fonctionnalité d'échange visant directement la coercition physique, et non le hameçonnage — elle arrive alors que les données de CertiK montrent 75 % d'attaques à la clé en main en plus en 2025.