Bitcoin reste près de 63 600 $ avant l’IPC
Un indice Fear & Greed à 27 et une dominance du BTC de 56,4 % décrivent un marché prudent, tandis que la sécurité des bridges et la surveillance de la SEC ajoutent des risques distincts.
Chaque histoire Zipp taguée #BridgeHack, les plus récentes en premier.
Un indice Fear & Greed à 27 et une dominance du BTC de 56,4 % décrivent un marché prudent, tandis que la sécurité des bridges et la surveillance de la SEC ajoutent des risques distincts.
Un second attaquant a vidé le bridge en utilisant le même contrat et le même point d’entrée que lors de l’exploit de mai, ce qui signifie que le correctif est arrivé trop tard ou n’a pas vraiment fermé cette catégorie de faille.
Blockaid attribue la perte à un pont tiers, et non au pont natif d’Arbitrum, tandis qu’Offchain Labs dit que le pont principal n’est pas touché pendant son enquête.
Hoskinson a transformé l’exploit en argument politique en faveur du zero-knowledge face aux ponts hérités, mais la chute de 43 % jusqu’à un plus bas historique montre l’exposition persistante même des chaînes natives ZK lorsqu’elles dépendent de ponts hérités.
L'attaquant a transféré les fonds volés de Solana vers Ethereum, et la pause du protocole est le genre de mesure de confinement qui signale un incident en cours plutôt qu'un post-mortem.
Un mint gratuit de 1 000 $eBTC, un pont inter-chaînes touché et un drain sur un swap THORChain — le schéma d'exploits peu coûteux et reproductibles est ce qui doit inquiéter les protocoles qui font tourner de la TVL en production.
L'attaquant est reparti avec 103,6 tBTC, 1 625 ETH et 147 000 USDC — et a déjà consolidé le butin dans un portefeuille unique de 5 402 ETH.
L'attaque a vidé 103,6 tBTC, 1 625 ETH et 147 000 USDC — une perte modeste face aux 293 M$ de Kelp DAO en avril, mais qui confirme l'analyse de Phemex : les ponts et les rails de messagerie inter-chaînes, pas les contrats intelligents,…
Si les captures d'écran Telegram de Kelp sont authentiques, la perte de 292 M$ ne résultait pas d'une mauvaise configuration de Kelp, mais d'une conception de vérificateur que LayerZero a examinée pendant 2,5 ans avant d'en rejeter la faute sur la victime après que Lazarus a vidé…