Tectonic : une faille de sécurité met Cronos à l’arrêt
L’arrêt préventif transforme un incident lié à un protocole DeFi en un risque opérationnel plus large pour les utilisateurs, prêteurs et projets de l’écosystème Cronos.
Chaque histoire Zipp taguée #SecurityBreach, les plus récentes en premier.
L’arrêt préventif transforme un incident lié à un protocole DeFi en un risque opérationnel plus large pour les utilisateurs, prêteurs et projets de l’écosystème Cronos.
Un chercheur a signalé la faille de dépassement d'entier le 25 avril dans le cadre du programme de primes de Cosmos Labs, mais les testeurs ont jugé les chaînes en production sûres, un correctif a été déployé en silence, et en 20 heures à peine après une modification publique du code…
Environ 500 adresses de portefeuille ont été vidées selon un schéma lié à un bug du firmware Mk3, portant le vol total à plus de 35 millions de dollars et poussant Coinkite à signaler tout appareil ayant généré un seed sous 4.0.1 ou…
Cette affaire marque une escalade nette dans l'application des règles par la SEC : des dirigeants d'une bourse de crypto-monnaies sont désormais personnellement dans le viseur du régulateur pour avoir dissimulé un vol à neuf chiffres de leurs propres utilisateurs.
La société de paiement basée à Singapour affirme que les fonds des clients sont en sécurité, même si l’enquêteur onchain qui suit la fuite indique que le montant a augmenté de $2,5M en quelques jours, avec des dépôts entrants toujours siphonnés.
Le même mode de défaillance qui avait déjà touché Verus a encore coûté aux utilisateurs une perte à sept chiffres sur ETH, USDC, USDT, tBTC et trois autres actifs de réserve, relançant les questions sur la sécurité des ponts.
Pas un bug de smart contract — un simple ordinateur portable de développeur compromis par un malware a exposé le hot wallet admin ainsi que six clés de propriétaire Safe sur Ethereum et BSC, vidant plus de 31 M$.
La brèche n'était pas une attaque inédite — c'était un échec de garde classique sur un projet soutenu par Pantera et Jump Crypto, et le cours du token récupéré reste à un tiers de son niveau d'avant l'incident.
L'exploit, tracé à travers 17 wallets, a frappé le token H plus durement que la perte en dollars — et la compromission de clé privée confirmée par un fondateur signifie que le vecteur d'attaque était un point de défaillance unique, et non un…
L'exploit d'octobre 2024 avait vidé 51 M$ sur Arbitrum et BNB Chain, et 18 mois plus tard, le marché monétaire omnichain déclare ne pas pouvoir lever de nouveaux capitaux — une nouvelle victime dans une année record pour…
La vulnérabilité est encore en cours d'analyse, mais les pertes on-chain sont confirmées — plus de 660 000 $ ont déjà disparu et l'attaquant continue de retirer des fonds.
Une fuite de clé admin a permis à un attaquant de frapper des eBTC non adossés sur Monad ; la perte de 816 000 $ de l'équipe est contenue, mais le brûlage de 955 eBTC et une alerte active au phishing montrent que le nettoyage n'est pas terminé.
Une attaque en cours sur le pont Verus-Ethereum a déjà permis d'extraire environ 11,58 M$, la détection d'exploit de Blockaid ayant intercepté la fuite en direct plutôt qu'un bilan a posteriori.
Après des semaines à rejeter la faute sur Kelp DAO, LayerZero a reconnu comme sienne une configuration de vérificateur 1-sur-1 devenue un point de défaillance unique — et ses concurrents engrangent déjà les clients en fuite.