MANTRA Chain retarde son redémarrage pour tester le patch v8.4.0
L’équipe affirme que les fonds des utilisateurs n’ont pas été affectés par la pause, mais l’impact de l’activité de l’attaquant sur les actifs reste à confirmer.
Chaque histoire Zipp taguée #Exploit, les plus récentes en premier.
L’équipe affirme que les fonds des utilisateurs n’ont pas été affectés par la pause, mais l’impact de l’activité de l’attaquant sur les actifs reste à confirmer.
Maya s'est engagée à remplacer les ~20 BTC volés. Cela ne couvre qu'une fraction des 11 M$ de dégâts sur les pools, l'essentiel provenant de la reprécisation de CACAO et de pertes d'arbitrage que personne n'a publiquement accepté de prendre en charge.
L'attaquant est reparti avec 1,7 M$, mais les 11 M$ de pertes dans les pools de liquidité de Maya et l'effondrement de 89 % du $CACAO sont ce que les fournisseurs de liquidité doivent maintenant digérer.
Deuxième incident majeur en trois ans, après le piratage du pont Horizon à $100M lié à des hackers nord-coréens. La vraie question est de savoir si un retour en arrière rétablira la confiance ou accentuera le coup porté à la crédibilité.
Un rollback sur un L1 majeur testerait si la responsabilité on-chain l'emporte sur l'immuabilité et pourrait créer un précédent pour des exploits similaires de ponts et de mint.
Environ 26% de l'offre en circulation de ONE créés de toutes pièces : voilà le choc structurel ; le reste du marché se tient en embuscade avant la publication du CPI US de juillet à 12:30 UTC, qui pourrait redéfinir le ton des actifs risqués.
Si les contrats n’ont pas été touchés, la question est de savoir comment les clés, les serveurs ou la couche opérationnelle l’ont été, et si la récupération des LP dépend d’une contrepartie que le protocole ne contrôle pas.
Les 5 280 ETH sont déjà en mouvement, mais les dégâts durables d'une compromission de portefeuille dépassent rarement le seul vol, avec des répercussions secondaires pouvant s'étendre sur plusieurs mois après le départ des fonds.
Un second attaquant a vidé le bridge en utilisant le même contrat et le même point d’entrée que lors de l’exploit de mai, ce qui signifie que le correctif est arrivé trop tard ou n’a pas vraiment fermé cette catégorie de faille.
Le contexte macro s'alourdit sur $BTC, tandis qu'un nouvel exploit de pont à $24M et l'effondrement d'un stablecoin rappellent que le risque idiosyncratique n'a pas disparu.
L’attaquant a empoché moins de 1 M$, mais le mécanisme, une écriture d’oracle non protégée sans délai de liquidation, est le vrai signal d’alerte pour tout portefeuille de prêts adossés au BTC.
La dominance du BTC grimpe vers 57 % et l’indice Fear & Greed reste en zone Fear, tandis qu’Allbridge devient le dernier protocole touché par un exploit.
L’exploit a touché Edel, mais la faille concerne les marchés de crédit bâtis sur des actions tokenisées, où l’adossement 1:1 à une action ne vaut plus rien si le wrapper, le coffre et le taux de change peuvent être manipulés.
L’attaquant a converti l’intégralité du butin en 12 084 ETH à environ 1 966 $, puis en a fait transiter l’essentiel par Tornado Cash, un schéma de blanchiment qui continue d’attirer l’attention de l’OFAC.
L’attaquant a exploité un forwarder enregistré et des rapports d’oracle antidatés vers le futur pour créer de faux profits de trading, vidant l’OLP Vault avant que l’équipe ne gèle les échanges.
Un attaquant onchain a siphonné environ 18 M$ des vaults d’Ostium avant que le protocole ne suspende le trading, dernier épisode d’une série d’incidents DeFi sur dérivés qui mettent à l’épreuve les moteurs de risque offchain.
Une signature d’oracle mise à zéro constituait toute la vulnérabilité : un octet mal placé a permis à un attaquant d’emprunter contre un collatéral que le système ne pouvait pas évaluer, vidant le marché monétaire Bonzo sur Hedera.
L’exploit remonte déjà à six semaines, mais le solde ETH croissant du wallet en fait un dossier de suivi actif pour tous les chercheurs qui surveillent les fonds.
Les piratages de bridges et les drains de flash-loans reculent, mais un seul défaut logique dans un protocole DeFi piloté par l'IA peut désormais se propager sur six chaînes à la fois.
La perte de 6 M$ représente un tiers de la TVL du protocole. Le défaut de logique comptable et la fenêtre de non-pause avant l'action des guardians seront scrutés à parts égales par les cabinets d'audit et les déposants.