Security

Stay informed on cybersecurity and blockchain security news, including smart contract vulnerabilities, protocol exploits, phishing attacks, wallet security, data breaches, and emerging threats. Learn about security best practices, industry responses, and developments aimed at protecting users and digital assets.
À la une uniquement
Il y a 2 j
Une faille d’un ancien contrat Rain siphonne 1,1 million de dollars de programmes de cartes Solana, dont 500 800 dollars chez 1 685 utilisateurs d’Avici
En août 2026, une faille dans un ancien contrat Rain a permis de détourner 1,1 million de dollars de plusieurs programmes de cartes de l’écosystème Solana. Avici a été le plus touché, avec 500 800 dollars volés à 1 685 utilisateurs. L’attaquant a converti les stablecoins dérobés en SOL, les a transférés vers Ethereum, puis les a fait transiter via Tornado Cash. Le token AVICI a chuté de 49 %, et Avici affirme que les wallets en auto-garde n’ont pas été affectés et que tous les soldes de cartes compromis seront intégralement remboursés.
SOL
SOL-1.78%
Il y a 2 j
8-29
Exploit visant Avici : 1M USDC transférés de Solana vers Ethereum via deBridge, des néobanques liées à Raincards touchées
L’infrastructure Raincards, utilisée par une grande partie des néobanques, est soupçonnée d’être à l’origine d’un piratage ayant entraîné des vols de fonds chez des utilisateurs. L’attaquant a transféré 100万USDC de Solana vers Ethereum via deBridge, puis a procédé à un mélange via TornadoCash. Parmi les services cités comme affectés figurent notamment etherfi Cash, Avalanche Card et Solayer Pay, avec des fonds d’utilisateurs également signalés comme siphonnés sur useTria et Solayer Pay. Le message affirme que Circle disposait de plus de 2 heures pour geler les fonds sans intervenir, et appelle les utilisateurs à retirer leurs fonds au plus vite.
ETH
ETH-1.49%
8-29
8-29
Attaque sur Avici : 190 $ en USDC utilisés pour dérober environ 670 000 $, 8 857 transactions depuis 16:49 UTC
Le protocole Avici a confirmé avoir subi une attaque exploitant un contournement des autorisations. L’attaquant a créé un portefeuille à 13:40 UTC et l’a approvisionné avec environ 190 $ en USDC pontés depuis Ethereum pour payer le gas. À partir de 16:49 UTC, il a soumis un lot de signatures puis appelé la fonction AddCollateralAdmin afin de s’octroyer des droits d’administrateur avant d’effectuer des retraits, pour un total de 8 857 transactions et environ 670 000 $ dérobés. Les données on-chain indiquent qu’un défaut de vérification renvoyait le second contrôle de signature à l’instruction 0, tandis que la clé d’upgrade du protocole n’a pas été utilisée depuis mars 2025 et que l’attaque était toujours en cours.
ETH
ETH-1.49%
8-29
8-27
Cosmos Labs signale une faille de sécurité persistante dans un module EVM partagé et recommande l’arrêt de certains réseaux
Cosmos Labs a rendu publique l’existence d’une vulnérabilité de sécurité persistante dans son module EVM partagé et a officiellement recommandé aux réseaux concernés de suspendre leur fonctionnement afin de limiter les risques. Ce défaut pourrait affecter, dans l’écosystème Cosmos, des modules liés à la compatibilité EVM et toucher des actifs associés tels que ATOM et VIRTUAL. À ce stade, ni l’étendue exacte de l’impact ni un calendrier de correction n’ont été communiqués.
ATOM
ATOM+0.74%
8-27
8-27
Les entrées sur les ETF Bitcoin et Ether atteignent un sommet de 2026
Les entrées de capitaux dans les ETF Bitcoin et Ether ont atteint leur plus haut niveau de l’année 2026. Ces chiffres suggèrent une hausse marquée des flux institutionnels ou de détail entrant sur le marché crypto via les fonds cotés. Ce record d’entrées reflète un appétit accru des investisseurs pour une exposition aux principaux actifs numériques. Cette dynamique constitue un indicateur utile pour jauger l’intensité de la demande sur les cryptoactifs de référence.
BTC
BTC-1.32%
8-27
8-26
Ledger corrige une vulnérabilité critique sur l’app Ethereum dans la version v1.22.2
Une vulnérabilité critique a été découverte dans l’application Ethereum des portefeuilles matériels Ledger. Une application malveillante pourrait modifier les détails d’une transaction ETH au moment de la signature, sans que le changement n’apparaisse à l’écran de l’appareil. Le correctif est disponible dans l’application Ethereum v1.22.2 et les utilisateurs sont appelés à mettre à jour l’app, Ledger Live et le firmware. En attendant la mise à jour complète, il est recommandé de ne signer aucune transaction.
ETH
ETH-1.49%
8-26
8-25
The Sandbox détaille l’incident de bridge SAND : 14,742,341.84 jetons drainés du coffre Ethereum
The Sandbox (SAND) a publié un rapport d’enquête détaillé sur un récent incident de sécurité lié à un bridge. L’attaquant a exploité, sur Base et BNB Chain, une fonction de configuration du contrat du jeton SAND qui sert aussi d’intégration de bridge LayerZero, afin de se déclarer unique vérificateur des messages entrants. Il a ainsi pu dérober environ 14,742,341.84 SAND depuis le coffre Ethereum, soit environ 0.5% du plafond fixe de 3 milliards de jetons. Le projet indique avoir finalisé la procédure de forensique on-chain et avoir rapidement contenu l’incident.
SAND
SAND-0.68%
8-25