La Corée du Sud procède à la première arrestation pour rugpull sous la nouvelle loi sur les cryptomonnaies !
Les autorités sud-coréennes ont arrêté des suspects derrière CatFi, un memecoin basé sur Solana, marquant ainsi le…
Sécurité crypto — hacks, exploits de contrats intelligents, arnaques, audits et actualités sur la protection des fonds des utilisateurs.
Les autorités sud-coréennes ont arrêté des suspects derrière CatFi, un memecoin basé sur Solana, marquant ainsi le…
L'information-choc n'est pas la citation, c'est la source. OpenZeppelin audite Aave, Compound, MakerDAO, Uniswap et Coinbase, donc le fait que son cofondateur dise à sa famille de quitter la DeFi est un signal que l'industrie de l'audit…
Le CEO d'OpenZeppelin affirme que les agents de code ont inversé l'asymétrie de la sécurité des smart contracts — et 1,1 Md$ de pertes sur 12 mois ainsi qu'une chute de TVL supérieure à 20 Md$ rendent l'avertissement impossible à écarter.
L'affaire CATFI porte sur de petits montants, mais elle fait jurisprudence : les procureurs ont bâti une accusation de manipulation de prix autour d'un rug pull on-chain, pas d'une infraction boursière.
Lorsque l'auteur principal des contrats sur lesquels l'espace se fait lui-même auditer vous dit de quitter aussi Aave, MakerDAO et Compound, l'alerte est structurelle — pas propre à un protocole.
La valeur totale verrouillée de la finance décentralisée a perdu environ 14 % depuis que l'exploitation de KelpDAO a…
La divulgation TrapDoor de Socket a recensé plus de 34 paquets malveillants sur npm, PyPI et Crates.io ciblant les machines de développeurs, les identifiants CI/CD et les fichiers de codage IA — le plan de contrôle qu'un audit de smart contract…
Un module multisig tiers — et non les propres contrats de Squid — a servi de surface d'attaque, tandis que la levée de 6 M$ incluant 3 M$ de Ripple se transforme en toile de fond douloureuse plutôt qu'en victoire éclatante.
Le multisig 1-sur-3 signifiait qu'une seule clé compromise suffisait pour frapper des millions de tokens non adossés — la faille structurelle que le règlement MiCA était censé écarter du marché vient de se manifester.
Le montant des pertes reste modeste, mais le vecteur d'attaque — des annonces sponsorisées sur Google Search usurpant le domaine d'un grand DEX — est devenu le canal de phishing par défaut des utilisateurs crypto et ne cesse de s'élargir.
Le dépassement de HYPE fait la une ; le repli des tokens de confidentialité est l'information — ZEC et XMR ont rendu la part la plus nette de leurs gains récents, les frappes américano-iraniennes ayant fait grimper le pétrole et le dollar.
Le fondateur de Telegram, Pavel Durov, a déclaré publiquement que la plateforme n'a "jamais divulgué un seul octet" de…
La douleur ne réside pas dans le chiffre — elle est dans le contraste : le même wallet qui avait empoché 100 M$ en pariant à la baisse sur $BTC a brûlé plus de 200 M$ sur des positions longues en ETH, et continue de déployer du capital sur Hyperliquid et dans un short de 38 M$ sur ZEC…
La vente a converti 43 % de l'offre en circulation en environ 13,65 M$ de $BNB en à peine quatre heures — une configuration classique de distribution-sortie, et le prix a suivi.
Le routeur de liquidité cross-chain Squid a cherché à se distancier d'un exploit de 3,2 millions de dollars lié à un…
Des chercheurs en sécurité ont signalé une campagne de malware active appelée TrapDoor, ciblant les environnements de…
Le bag vieux de dix mois — acheté avant le pic du cycle, conservé à travers la baisse, et finalement déposé sur Binance — est le type de vente forcée qui devient un point de données de sentiment pour chaque DeFi…
Soutenu par Tether et Kraken, StablR n'avait aucune défense structurelle face à un compromis de multisig 1-sur-3 — l'attaquant a minté des EURR et USDR non adossés et vidé la liquidité en ETH avant que quiconque puisse…
Le danger n'est plus un hypothétique « un jour » — l'IA comprime les calendriers quantiques tout en transformant l'audit de code en arme, obligeant les réseaux blockchain à traiter la migration post-quantique comme une…
41 enlèvements depuis le début de l'année — environ un toutes les 2,5 jours — font de la France l'épicentre de l'extorsion physique visant les détenteurs de crypto, alimentée par des fuites centralisées de données KYC.