Actualités crypto
Rédigées et classées par la communauté. Un algorithme résistant à la manipulation fait remonter l’essentiel.
Atomic Wallet conteste la perte de 479 000 $ en Monero, invoquant un manque de preuves
Atomic Wallet a réfuté publiquement une allégation virale selon laquelle un utilisateur aurait perdu environ 479 000 $ en Monero (XMR). Le fournisseur de portefeuille a déclaré qu'il ne pouvait pas vérifier la réclamation en raison d'un manque de contact direct avec le support utilisateur et d'un manque de preuves vérifiables, soulevant des questions sur la crédibilité de l'accusation. Points clés à retenir Atomic Wallet ne peut pas vérifier une réclamation de perte de 633 XMR (479k $) en raison de l'absence de contact direct avec le support utilisateur et du manque de preuves vérifiables. L'allégation provient d'un compte X nouvellement créé, que Atomic Wallet a signalé pour activité inhabituelle et préoccupations de crédibilité. Le différend survient dans un contexte de récente hausse du prix du Monero, suivie d'une légère correction du marché. Une allégation virale fait surface La controverse a commencé lorsqu'un utilisateur X, s'identifiant comme Nicolas van Saberhagen, a affirmé que son solde de Monero était tombé à zéro immédiatement après avoir ouvert l'application Atomic Wallet. L'utilisateur a allégué que 633 XMR, d'une valeur d'environ 479 000 $ à l'époque, avaient été transférés à la même adresse par plusieurs transactions. L'utilisateur a également noté que l'application affichait une bannière indiquant que ses fonds étaient en sécurité pendant l'incident. Atomic Wallet remet en question la crédibilité de la réclamation En réponse, Atomic Wallet a déclaré qu'un examen interne de l'allégation n'avait pu confirmer aucune perte. La société a souligné que plus de 20 heures s'étaient écoulées depuis que la réclamation avait été rendue publique, mais qu'aucune demande de support n'avait été déposée par les canaux officiels. Atomic Wallet a souligné que les fonctionnalités de confidentialité intrinsèques de Monero signifient que les captures d'écran seules ne peuvent pas vérifier une perte, car les détails des transactions ne sont pas visibles publiquement. Sans accès aux données de transaction ou aux journaux de portefeuille, la société a affirmé qu'elle ne pouvait pas confirmer indépendamment si des fonds avaient été déplacés ou compromis. Activité inhabituelle du compte signalée Soulevant davantage de préoccupations, Atomic Wallet a souligné le comportement inhabituel associé au compte qui a fait la réclamation. La société a noté que le même compte avait annoncé un cadeau de 30 XMR peu de temps après avoir signalé la perte présumée. Atomic Wallet a également mentionné que le compte semblait être nouvellement créé, présentait une croissance irrégulière d'abonnés et avait été lié à des rapports d'usurpation d'identité passés, suggérant des problèmes de crédibilité potentiels. Nature non dépositaire et enquête ouverte Atomic Wallet a réitéré son fonctionnement en tant que portefeuille non dépositaire, ce qui signifie qu'il ne contrôle ni ne stocke les fonds des utilisateurs. Les utilisateurs sont responsables de la gestion de leurs actifs directement via les clés privées stockées sur leurs appareils personnels. La société s'est déclarée disposée à enquêter davantage sur la question si l'utilisateur contacte directement leur équipe de support. Implications plus larges pour les utilisateurs de crypto L'incident a également suscité des discussions sur les risques associés aux logiciels de portefeuille à code source fermé. Le plaignant a suggéré que, bien que le réseau Monero lui-même ait fonctionné correctement, faire confiance à des applications à code source fermé avec des clés privées comporte des risques inhérents. Cette situation survient alors que Monero a connu une activité accrue sur le marché, son prix ayant grimpé de plus de 50 % au cours de la semaine dernière en raison d'un intérêt renouvelé pour les cryptomonnaies axées sur la confidentialité, avant de connaître un léger repli. La difficulté d'authentifier les réclamations relatives aux pièces de confidentialité comme Monero, où les transactions sont privées par défaut, est soulignée par cet événement. Elle met également en évidence l'importance d'une communication directe avec les fournisseurs de portefeuille pour résoudre les litiges utilisateurs. À l'heure actuelle, il n'existe aucune preuve indépendante pour corroborer la perte présumée, et la question reste non résolue en attendant le contact de l'utilisateur. Sources Atomic Wallet Denies Verifying Viral $479K Monero Loss Allegation · Cardano Feed, Cardano Feed. Cet article a été créé avec le soutien d'une technologie alimentée par l'IA, en s'appuyant sur plusieurs sources réputées. Le contenu final a été soigneusement examiné et édité par l'équipe éditoriale de BlockzHub afin de garantir précision, clarté et cohérence. Les sources d'information originales sont créditées lorsque cela est approprié et requis. Les opinions exprimées dans cet article ne reflètent pas nécessairement les points de vue ou les positions officielles de BlockzHub. Cet article est uniquement destiné à des fins informatives et ne doit pas être considéré comme un conseil financier ou professionnel. Investir comporte des risques, et il est recommandé de consulter un conseiller financier qualifié avant de prendre toute décision d’investissement.
SecurityStarknet aborde la panne du réseau : l'analyse post-mortem révèle une divergence d'état
Starknet, un réseau de mise à l'échelle de couche 2 d'Ethereum, a publié un rapport post-mortem détaillant la cause d'une récente interruption temporaire de son réseau principal. La perturbation, qui a duré environ 18 minutes, a été attribuée à une divergence d'état entre la couche d'exécution du blockifier et la couche de preuve. Bien que le réseau ait depuis repris ses opérations normales, l'incident a suscité un engagement à améliorer les tests et les audits de code pour prévenir de futurs incidents. Points clés à retenir Une divergence d'état entre les couches de blockifier et de preuve a causé l'interruption. La couche de preuve a réussi à empêcher les transactions défectueuses d'atteindre la finalité L1. Environ 18 minutes d'activité réseau ont été annulées, obligeant les utilisateurs à soumettre à nouveau leurs transactions. Starknet améliore les tests et les audits pour prévenir des problèmes similaires. Cause profonde de l'interruption Le problème principal provenait d'un cas limite impliquant des appels inter-fonctions, des écritures de variables et des annulations. Dans ce scénario spécifique, le blockifier a incorrectement mémorisé une écriture d'état qui s'est produite dans une fonction annulée, conduisant à une exécution de transaction erronée. Cependant, la couche de preuve de Starknet, conçue pour vérifier l'exactitude de l'exécution, a détecté cette incohérence. Cette protection a empêché les transactions défectueuses d'être finalisées sur le réseau principal d'Ethereum, déclenchant plutôt une réorganisation des blocs. Rétablissement du réseau et impact sur les utilisateurs En raison de l'erreur détectée, Starknet a initié une réorganisation des blocs, annulant environ 18 minutes d'activité réseau. Bien que cela ait évité des dommages permanents et assuré la sécurité des fonds des utilisateurs, les utilisateurs concernés ont dû soumettre à nouveau leurs transactions. L'équipe a confirmé que le réseau a retrouvé toutes ses fonctionnalités. Leçons apprises et prévention future Cet incident souligne la complexité du développement de solutions avancées de couche 2 avec des piles technologiques multicouches. L'équipe Starknet s'est engagée à renforcer ses procédures de test et à effectuer des audits de code plus rigoureux, en se concentrant particulièrement sur les interactions entre la logique d'exécution et les mécanismes d'annulation. Cette approche proactive vise à minimiser la probabilité de futures perturbations. Incidents précédents Ce n'est pas la première perturbation que Starknet a connue en 2025. Une interruption plus importante s'est produite en septembre suite à une mise à niveau du protocole nommée Grinta, qui a duré plus de cinq heures et a été causée par un bug du séquenceur. Cet incident a également nécessité des réorganisations de chaîne et des resoumissions de transactions, soulignant les défis persistants pour assurer une disponibilité constante des réseaux blockchain de nouvelle génération. Sources Starknet publie un rapport post-mortem après une interruption temporaire du réseau — TradingView News, TradingView — Suivez tous les marchés. Starknet explique ce qui s'est mal passé lors de l'interruption du réseau principal de lundi, FinanceFeeds. Cet article a été créé avec le soutien d'une technologie alimentée par l'IA, en s'appuyant sur plusieurs sources réputées. Le contenu final a été soigneusement examiné et édité par l'équipe éditoriale de BlockzHub afin de garantir précision, clarté et cohérence. Les sources d'information originales sont créditées lorsque cela est approprié et requis. Les opinions exprimées dans cet article ne reflètent pas nécessairement les points de vue ou les positions officielles de BlockzHub. Cet article est uniquement destiné à des fins informatives et ne doit pas être considéré comme un conseil financier ou professionnel. Investir comporte des risques, et il est recommandé de consulter un conseiller financier qualifié avant de prendre toute décision d’investissement.
0 0.0 0par dAppConDébutant
SecurityWeb3 subit des pertes record : les pirates nord-coréens et la faible sécurité des clés pointés du doigt
Les plateformes Web3 ont subi des pertes stupéfiantes de 3,95 milliards de dollars en 2025, une augmentation significative par rapport à l'année précédente. Un nouveau rapport de Hacken souligne que plus de la moitié de ces pertes sont directement liées à des acteurs malveillants nord-coréens, les mauvaises pratiques de gestion des clés et les défaillances de sécurité opérationnelle étant les principaux moteurs, plutôt que de simples erreurs de codage. Points clés à retenir Les pertes totales de Web3 ont atteint environ 3,95 milliards de dollars en 2025, soit une augmentation de 1,1 milliard de dollars par rapport à 2024. Les acteurs malveillants liés à la Corée du Nord sont responsables de plus de la moitié des fonds totaux volés. Les défaillances de contrôle d'accès et les ruptures de sécurité opérationnelle ont représenté 2,12 milliards de dollars, soit beaucoup plus que les vulnérabilités des contrats intelligents. La brèche Bybit, un seul vol de près de 1,5 milliard de dollars, est le plus important jamais enregistré et un contributeur majeur aux pertes globales. Le contrôle d'accès avant le code Le rapport annuel de sécurité 2025 de Hacken révèle une tendance préoccupante : les défaillances de contrôle d'accès et les ruptures de sécurité opérationnelle plus larges ont été responsables d'environ 2,12 milliards de dollars, soit près de 54 % de toutes les pertes. Cela contraste fortement avec les 512 millions de dollars attribués aux vulnérabilités des contrats intelligents. Le rapport souligne que les risques opérationnels systémiques, tels que les clés faibles, les signataires compromis et les procédures de départ inadéquates, sont les principales causes des pertes les plus importantes et irrécupérables. Retard réglementaire et pratiques de l'industrie Malgré les régulateurs des principales juridictions qui définissent des exigences de sécurité claires telles que le contrôle d'accès basé sur les rôles, l'intégration sécurisée et les solutions de garde de niveau institutionnel, de nombreuses entreprises Web3 continuent d'employer des pratiques non sécurisées. Yehor Rudystia, responsable de la criminalistique chez Hacken Extractor, a noté que les problèmes courants incluent l'échec de la révocation de l'accès des développeurs lors de leur départ, l'utilisation de clés privées uniques pour la gestion du protocole et le manque de systèmes robustes de détection et de réponse des points d'extrémité. Rudystia a souligné l'importance des tests d'intrusion réguliers, des simulations d'incidents, des examens des contrôles de garde et des audits indépendants, en particulier pour les grandes bourses et les dépositaires. Vers des exigences strictes Hacken anticipe un resserrement supplémentaire des normes de sécurité à mesure que les superviseurs passeront de conseils généraux à des exigences obligatoires. Yevheniia Broshevan, cofondatrice et PDG de Hacken, a souligné l'opportunité pour l'industrie d'élever son niveau de sécurité en adoptant des protocoles clairs pour le matériel de signature dédié et en mettant en œuvre des outils de surveillance essentiels. Le rapport appelle également les régulateurs et les forces de l'ordre à traiter les manuels d'opérations des acteurs malveillants nord-coréens comme une préoccupation de supervision spécifique, en plaidant pour le partage d'informations sur les menaces en temps réel et des évaluations des risques spécifiques aux menaces axées sur les attaques d'accès par hameçonnage. Sources Le vol lié à la Corée du Nord et la mauvaise sécurité des clés dominent les pertes Web3 : Hacken — TradingView News, TradingView — Suivez tous les marchés. Cet article a été créé avec le soutien d'une technologie alimentée par l'IA, en s'appuyant sur plusieurs sources réputées. Le contenu final a été soigneusement examiné et édité par l'équipe éditoriale de BlockzHub afin de garantir précision, clarté et cohérence. Les sources d'information originales sont créditées lorsque cela est approprié et requis. Les opinions exprimées dans cet article ne reflètent pas nécessairement les points de vue ou les positions officielles de BlockzHub. Cet article est uniquement destiné à des fins informatives et ne doit pas être considéré comme un conseil financier ou professionnel. Investir comporte des risques, et il est recommandé de consulter un conseiller financier qualifié avant de prendre toute décision d’investissement.
0 0.0 0par dAppConDébutant
SecurityBinance Coin fait face à un possible ralentissement alors que les métriques de la BNB Smart Chain s'effondrent
Le Binance Coin (BNB) montre des signes de baisse potentielle de son prix, se négociant actuellement bien en dessous de son plus haut annuel. Cette baisse est étroitement liée à un ralentissement notable des indicateurs clés de performance de la BNB Smart Chain (BSC), suscitant des inquiétudes parmi les investisseurs quant à la trajectoire future du jeton. Points clés à retenir Le prix du Binance Coin (BNB) a chuté de près de 40 % par rapport à son pic annuel. La BNB Smart Chain (BSC) connaît une baisse significative du volume de transactions et des frais. Les indicateurs techniques suggèrent des perspectives baissières pour le BNB, avec une figure de triangle descendant et une croix de la mort imminente. Activité de la BNB Smart Chain en déclin Des données récentes révèlent une tendance préoccupante dans l'activité de la BNB Smart Chain. Au cours du dernier mois, le réseau a connu une diminution de 83 % des transactions, traitant un peu plus de 402 millions. Cette baisse de l'activité du réseau a également eu un impact sur les frais, qui ont diminué de 17 % au cours des 30 derniers jours, s'élevant à plus de 14,3 millions de dollars. Bien qu'il s'agisse toujours du deuxième générateur de frais le plus élevé après Tron, cette réduction est un changement notable. Baisse de la valeur totale bloquée et du volume des DEX D'autres métriques soulignent l'affaiblissement de l'écosystème BSC. La valeur totale bloquée (TVL) au sein du réseau est passée d'un sommet de 12,2 milliards de dollars depuis le début de l'année à 8,9 milliards de dollars, atteignant son plus bas niveau depuis juillet. De même, le volume des échanges décentralisés (DEX) a connu une forte baisse, tombant à 55 milliards de dollars ce mois-ci par rapport à un sommet annuel de 118 milliards de dollars. L'intérêt ouvert sur les contrats à terme pour le BNB a également diminué, passant de 2,7 milliards de dollars à plus de 1,3 milliard de dollars. L'analyse technique indique une tendance baissière D'un point de vue technique, le graphique des prix du Binance Coin présente des perspectives baissières. Le jeton BNB a connu une baisse substantielle de son pic de 1 373 $ à son prix de négociation actuel de 855 $. La formation d'une figure de triangle descendant, un signal de continuation baissière reconnu, associée à une croix de la mort imminente (où la moyenne mobile sur 50 jours croise en dessous de la moyenne mobile sur 200 jours), suggère un potentiel de baisse supplémentaire. Une cassure baissière confirmée sous la limite inférieure du triangle à 817 $ pourrait entraîner une nouvelle baisse, ciblant potentiellement le niveau de retracement de Fibonacci de 78,6 % à 695 $. Sources Le prix du Binance Coin risque une plongée plus profonde alors que les métriques clés de la BSC s'effondrent, crypto.news. Cet article a été créé avec le soutien d'une technologie alimentée par l'IA, en s'appuyant sur plusieurs sources réputées. Le contenu final a été soigneusement examiné et édité par l'équipe éditoriale de BlockzHub afin de garantir précision, clarté et cohérence. Les sources d'information originales sont créditées lorsque cela est approprié et requis. Les opinions exprimées dans cet article ne reflètent pas nécessairement les points de vue ou les positions officielles de BlockzHub. Cet article est uniquement destiné à des fins informatives et ne doit pas être considéré comme un conseil financier ou professionnel. Investir comporte des risques, et il est recommandé de consulter un conseiller financier qualifié avant de prendre toute décision d’investissement.
0 0.0 0par BishopDébutant
SecurityTrust Wallet s'engage à une indemnisation complète après le piratage de son extension de navigateur à 7 millions de dollars
Trust Wallet a lancé un processus de compensation formel pour les utilisateurs touchés par une récente violation de sécurité impliquant son extension de navigateur Chrome. L'incident, qui a vu le vol d'environ 7 millions de dollars d'actifs numériques, a été causé par un code malveillant intégré dans la version 2.68 de l'extension. L'entreprise s'est engagée à rembourser tous les utilisateurs impactés et travaille diligemment à vérifier les réclamations. Points Clés Trust Wallet compense les victimes d'un piratage d'extension de navigateur de 7 millions de dollars. La violation a affecté la version 2.68 de l'extension Chrome en raison d'un code malveillant. Environ 7 millions de dollars en actifs Bitcoin, Ether et Solana ont été volés. Le fondateur de Binance, Changpeng Zhao, a confirmé que Trust Wallet couvrira toutes les pertes. Les utilisateurs de l'application mobile et les autres versions d'extensions de navigateur n'ont pas été impactés. L'Incident de Sécurité Révélé La vulnérabilité de sécurité a été découverte le jour de Noël lorsque des utilisateurs ont signalé que leurs fonds étaient vidés peu après avoir mis à jour l'extension Chrome Trust Wallet le 24 décembre. Une enquête menée par Trust Wallet a révélé qu'une clé API du Chrome Web Store divulguée avait été utilisée pour publier la version compromise, contournant les vérifications habituelles de publication interne. Le code malveillant, conçu pour récolter les phrases de récupération de portefeuille, était intégré dans une bibliothèque d'analyse modifiée. Processus de Compensation en Cours Trust Wallet a mis en place un formulaire de support officiel sur son portail pour que les utilisateurs concernés soumettent leurs réclamations. Le processus exige que les victimes fournissent des détails tels que leur adresse e-mail, leur pays de résidence, les adresses de portefeuille compromises, les adresses de réception de l'attaquant et les hachages de transaction pertinents. L'entreprise travaille sans relâche pour vérifier méticuleusement chaque cas afin d'assurer l'exactitude et la sécurité du processus de compensation. Impact Financier et Assurance de Binance On estime à 7 millions de dollars d'actifs numériques, dont Bitcoin, Ether et Solana, ont été volés sur plusieurs blockchains. Les entreprises de sécurité blockchain ont noté qu'une part importante des fonds volés avait été déplacée via des échanges centralisés, compliquant les efforts de traçage. Cependant, Changpeng Zhao, fondateur de Binance (qui a acquis Trust Wallet en 2018), a publiquement assuré que l'entreprise couvrirait toutes les pertes affectées, déclarant que les fonds des utilisateurs sont "SAFU" (Secure Asset Fund for Users). Portée de la Violation Il est important de noter que l'incident de sécurité était limité à la version 2.68 de l'extension de navigateur Chrome Trust Wallet. Les utilisateurs de l'application mobile et ceux qui utilisent d'autres versions de l'extension de navigateur n'ont pas été affectés. Trust Wallet a depuis publié la version 2.69 avec une correction pour la vulnérabilité. Sources Trust Wallet lance un processus de compensation pour les victimes du piratage d'extension de navigateur de 7 millions de dollars, The Block. Piratage : Trust Wallet commence le processus de compensation après un piratage, Live Bitcoin News. Cet article a été créé avec le soutien d'une technologie alimentée par l'IA, en s'appuyant sur plusieurs sources réputées. Le contenu final a été soigneusement examiné et édité par l'équipe éditoriale de BlockzHub afin de garantir précision, clarté et cohérence. Les sources d'information originales sont créditées lorsque cela est approprié et requis. Les opinions exprimées dans cet article ne reflètent pas nécessairement les points de vue ou les positions officielles de BlockzHub. Cet article est uniquement destiné à des fins informatives et ne doit pas être considéré comme un conseil financier ou professionnel. Investir comporte des risques, et il est recommandé de consulter un conseiller financier qualifié avant de prendre toute décision d’investissement.
0 0.0 0par dAppConDébutant
SecurityNouveaux termes de X : les invites et les sorties d'IA désormais considérés comme du « contenu », suscitant des inquiétudes quant à la vie privée
La plateforme de médias sociaux X s'apprête à mettre en œuvre des changements importants dans ses Conditions d'utilisation, effectifs à partir du 15 janvier 2026. Les conditions mises à jour élargissent la définition de « Contenu » pour inclure explicitement les invites et les sorties d'IA, accordant à X des droits étendus pour utiliser ces données à toute fin, y compris l'entraînement de l'IA. Cette décision a suscité des préoccupations en matière de confidentialité parmi les utilisateurs et les groupes de surveillance. Points clés Les invites et les sorties d'IA seront classées comme « Contenu » dans les nouvelles conditions de X. X obtient une licence mondiale, libre de droits et sous-licenciable pour utiliser ce « Contenu » pour l'entraînement de l'IA et d'autres fins. De nouvelles clauses ciblent le « jailbreaking » de l'IA et l'injection d'invites. Des clauses de résolution des litiges plus strictes et des plafonds de responsabilité demeurent. Redéfinition du contenu et des droits d'entraînement de l'IA Les conditions révisées redéfinissent le « Contenu » pour englober les « entrées, invites, sorties » et toute donnée « obtenue ou créée par le biais des Services ». Cette définition élargie signifie que les interactions avec les fonctionnalités d'IA sur X, telles que son chatbot Grok, relèveront désormais du large accord de licence de la plateforme. Les utilisateurs accordent à X une licence mondiale, libre de droits et sous-licenciable pour utiliser, copier, reproduire, traiter, adapter, modifier, publier, transmettre, afficher et distribuer ce « Contenu » à « toute fin », y compris explicitement l'entraînement de modèles d'apprentissage automatique et d'IA. X affirme que l'accès à ses services constitue une compensation suffisante pour ces utilisations, un point qui a suscité des critiques. Nouvelles règles pour l'utilisation abusive de l'IA et l'application En plus de la définition élargie du contenu, les conditions mises à jour de X introduisent des clauses spécifiques ciblant la contournement de l'IA. Le terme « utilisation abusive » inclura désormais les tentatives de contourner les contrôles de la plateforme par des méthodes telles que le « jailbreaking » et l'« injection d'invites ». Cela fournit à X une base contractuelle pour faire respecter ces actions. Les conditions incluent également des dispositions spécifiques à l'Europe concernant l'application du contenu en vertu du droit de l'UE et du Royaume-Uni, détaillant comment le contenu « nuisible » ou « dangereux », tel que le harcèlement ou le contenu lié à l'automutilation, sera traité, et décrivant les processus de contestation des utilisateurs en vertu de l'Online Safety Act 2023 du Royaume-Uni. Extraction de données, résolution des litiges et responsabilité X maintient sa position stricte contre l'accès automatisé et la collecte de données, avec des pénalités pour le scraping restant à 15 000 $ par 1 000 000 de publications extraites sur une période de 24 heures. La formulation mise à jour précise que ces pénalités s'appliquent lorsqu'un utilisateur « induit ou facilite sciemment » des violations. La résolution des litiges reste ancrée dans le comté de Tarrant, au Texas, avec des délais mis à jour pour les réclamations : un an pour les réclamations fédérales et deux ans pour les réclamations d'État. La plateforme continue également d'appliquer des renonciations aux actions collectives et plafonne sa responsabilité à 100 $ par litige couvert. Les critiques soutiennent que ces dispositions, ainsi que l'exigence de compétence, pourraient « décourager la recherche » et rendre difficile pour les utilisateurs de demander réparation légale. Sources X élargit le « Contenu » aux invites et sorties d'IA dans la mise à jour des conditions de 2026, crypto.news. X revendique le droit de partager vos discussions privées sur l'IA avec tout le monde en vertu de nouvelles règles – pas d'option de retrait, Bitget. Cet article a été créé avec le soutien d'une technologie alimentée par l'IA, en s'appuyant sur plusieurs sources réputées. Le contenu final a été soigneusement examiné et édité par l'équipe éditoriale de BlockzHub afin de garantir précision, clarté et cohérence. Les sources d'information originales sont créditées lorsque cela est approprié et requis. Les opinions exprimées dans cet article ne reflètent pas nécessairement les points de vue ou les positions officielles de BlockzHub. Cet article est uniquement destiné à des fins informatives et ne doit pas être considéré comme un conseil financier ou professionnel. Investir comporte des risques, et il est recommandé de consulter un conseiller financier qualifié avant de prendre toute décision d’investissement.
0 0.0 0par dAppConDébutant
SecurityLa SEC conclut une enquête de deux ans sur Ondo Finance sans aucune charge, ouvrant la voie à l'expansion des trésoreries tokenisées
La U.S. Securities and Exchange Commission (SEC) a officiellement clos son enquête de deux ans sur Ondo Finance, un acteur majeur de la tokenisation des actifs financiers. L'enquête, qui portait sur la légalité des produits du Trésor tokenisés d'Ondo et la classification de ses jetons ONDO, s'est terminée sans aucune accusation portée. Cette résolution élimine l'incertitude réglementaire et devrait considérablement stimuler les plans d'expansion d'Ondo Finance aux États-Unis. Points clés La SEC a mis fin à une enquête de deux ans sur Ondo Finance, lui permettant d'étendre ses opérations d'actifs tokenisés aux États-Unis. Ondo Finance est spécialisé dans les titres tokenisés et permet aux investisseurs mondiaux d'accéder aux actions et aux ETF américains via la blockchain. Détails de l'enquête et résolution L'enquête, qui a débuté en octobre 2023, s'est concentrée sur la conformité des pratiques d'Ondo Finance avec les lois américaines sur les valeurs mobilières, en particulier concernant la tokenisation des produits du Trésor et le jeton ONDO lui-même. Ondo Finance a été officiellement informé de la fin de l'enquête fin novembre. Ce résultat marque un développement significatif dans le discours américain actuel entourant la réglementation des actifs tokenisés. Le rôle d'Ondo Finance dans la tokenisation Ondo Finance est une plateforme dédiée à rendre les actions américaines et les fonds négociés en bourse (ETF) accessibles aux investisseurs mondiaux grâce à la technologie blockchain. L'entreprise a plaidé en faveur de cadres réglementaires clairs pour les titres d'actifs numériques, soumettant des directives à la SEC qui soulignent la nécessité de clarté sur les bons du Trésor tokenisés et le soutien aux blockchains autorisées et non autorisées. Évolution du paysage réglementaire La conclusion de l'enquête sur Ondo Finance s'inscrit dans une tendance plus large observée sous la présidence de Paul Atkins à la SEC, où un certain nombre d'enquêtes liées aux crypto-monnaies initiées sous l'administration précédente ont été closes. Cela inclut des annulations ou des rejets de mesures d'application contre d'autres grandes entreprises d'actifs numériques. La SEC a également accru son attention sur la tokenisation en tant que révolution potentielle pour la finance conventionnelle, avec des discussions récentes soulignant son impact sur l'émission, la négociation et le règlement des actions publiques tout en maintenant la protection des investisseurs. Expansion future et nouvelles offres Avec la levée du nuage réglementaire, Ondo Finance est prêt pour une expansion significative sur le marché américain. L'entreprise a déjà pris des mesures pour faciliter cela, notamment en s'enregistrant en tant que conseiller en investissement et en acquérant Oasis Pro Markets, un courtier-négociant enregistré auprès de la SEC, un opérateur de système de négociation alternatif et un agent de transfert. Ondo Finance prévoit de dévoiler de nouveaux services pour la tokenisation d'actifs physiques lors de son prochain Ondo Summit prévu le 3 février à New York. Sources La SEC abandonne une enquête de deux ans sur Ondo Finance sans aucune accusation, Crypto Briefing. La SEC met fin à l'enquête sur Ondo sans aucune accusation alors que la tokenisation est au centre de l'attention, CoinGape. Cet article a été créé avec le soutien d'une technologie alimentée par l'IA, en s'appuyant sur plusieurs sources réputées. Le contenu final a été soigneusement examiné et édité par l'équipe éditoriale de BlockzHub afin de garantir précision, clarté et cohérence. Les sources d'information originales sont créditées lorsque cela est approprié et requis. Les opinions exprimées dans cet article ne reflètent pas nécessairement les points de vue ou les positions officielles de BlockzHub. Cet article est uniquement destiné à des fins informatives et ne doit pas être considéré comme un conseil financier ou professionnel. Investir comporte des risques, et il est recommandé de consulter un conseiller financier qualifié avant de prendre toute décision d’investissement.
0 0.0 0par dAppConDébutant
SecurityPrévente Solana ratée : des attaquants Sybil détournent le lancement du token WET, HumidiFi se réinitialise
Une prévente de jetons Wet (WET) basée sur Solana a été abruptement interrompue et réinitialisée après qu'une attaque Sybil sophistiquée, impliquant plus de 1 000 portefeuilles, aurait accaparé la quasi-totalité de la vente de jetons en quelques secondes. L'événement, hébergé sur l'agrégateur d'échange décentralisé Jupiter, a vu les participants légitimes exclus en raison de l'activité coordonnée des bots. Points clés à retenir Une attaque Sybil utilisant plus de 1 000 portefeuilles a compromis la prévente du jeton WET sur Solana. HumidiFi, le projet derrière la prévente, a annulé le lancement et émettra un nouveau jeton avec un airdrop pour les participants légitimes. La société d'analyse de blockchain Bubblemaps a identifié l'attaquant présumé, reliant les portefeuilles coordonnés à une seule entité. L'incident met en évidence la menace croissante des attaques Sybil dans les préventes de jetons et les airdrops. L'attaque se déroule HumidiFi, le teneur de marché automatisé de Solana responsable de la prévente, a confirmé l'attaque et a annoncé l'annulation du lancement initial. L'équipe a déclaré son intention de créer un nouveau jeton et de procéder à un airdrop au prorata pour tous les acheteurs de la "Wetlist" et les stakers de JUP, excluant explicitement le sniper identifié. Une nouvelle vente publique est prévue pour lundi. Identification de l'attaquant La plateforme d'analyse de blockchain Bubblemaps a annoncé avoir identifié l'entité derrière la manipulation de la prévente. Leur analyse a révélé qu'une part importante des portefeuilles participants, au moins 1 100 sur 1 530, présentaient des modèles de financement et d'activité identiques. Ces portefeuilles, dont beaucoup sont nouveaux sans historique on-chain antérieur, ont été financés par un petit nombre de sources dans un délai serré et avec des montants similaires d'USDC. Le PDG de Bubblemaps, Nick Vaiman, a noté que malgré le fait que certains clusters ne soient pas directement liés on-chain, les similitudes comportementales indiquaient fortement un seul acteur. Les attaques Sybil : une menace croissante Cet incident n'est pas isolé. Novembre a vu des schémas d'attaques Sybil similaires, y compris une où une seule entité a revendiqué 60 % de l'airdrop de jetons APR de aPriori et une autre où des portefeuilles liés à Edel Finance auraient acquis 30 % de leurs propres jetons EDEL. Vaiman a souligné que les attaques Sybil constituent une menace critique pour la sécurité des lancements de jetons. Il a recommandé aux projets de mettre en œuvre des mesures de connaissance du client (KYC), d'utiliser des algorithmes de détection Sybil ou de procéder à des examens manuels des participants pour atténuer de tels risques. Sources La prévente WET de Solana détournée par des portefeuilles Sybil alors que HumidiFi réinitialise le lancement — TradingView News, TradingView. Cet article a été créé avec le soutien d'une technologie alimentée par l'IA, en s'appuyant sur plusieurs sources réputées. Le contenu final a été soigneusement examiné et édité par l'équipe éditoriale de BlockzHub afin de garantir précision, clarté et cohérence. Les sources d'information originales sont créditées lorsque cela est approprié et requis. Les opinions exprimées dans cet article ne reflètent pas nécessairement les points de vue ou les positions officielles de BlockzHub. Cet article est uniquement destiné à des fins informatives et ne doit pas être considéré comme un conseil financier ou professionnel. Investir comporte des risques, et il est recommandé de consulter un conseiller financier qualifié avant de prendre toute décision d’investissement.
0 0.0 0par dAppConDébutant
SecurityCybercriminels exploitent le service de cyberpolice australien pour le vol de cryptomonnaies
Des pirates informatiques ont élaboré un nouveau stratagème sophistiqué, exploitant le service officiel de signalement de cybercriminalité de l'Australie pour inciter les citoyens à révéler des informations sensibles et à voler leur cryptomonnaie. En se faisant passer pour des forces de l'ordre et en exploitant des violations de données, les criminels créent une façade de légitimité pour escroquer des individus sans méfiance. Points clés à retenir Des pirates informatiques ont utilisé le canal de communication public de la cyberpolice australienne pour cibler les citoyens. Ils ont exploité des données personnelles divulguées (e-mails, numéros de téléphone) pour créer des escroqueries convaincantes. Les criminels se sont fait passer pour des policiers et du personnel de support d'échange pour gagner la confiance. Les escroqueries visaient à inciter les victimes à transférer de la cryptomonnaie vers des portefeuilles « sécurisés ». L'escroquerie dévoilée Les cybercriminels utilisent le canal public de la police fédérale australienne (AFP) pour signaler la cybercriminalité à leur avantage. En interceptant des données personnelles telles que des adresses e-mail et des numéros de téléphone, probablement lors de violations de données antérieures, ils ont pu initier des activités frauduleuses. Ces informations leur ont permis d'envoyer de fausses demandes et d'usurper l'identité d'autorités via le système national de signalement de crimes en ligne, ReportCyber. ReportCyber Comment la fraude a fonctionné Un incident signalé impliquait une victime recevant un appel d'une personne se faisant passer pour un policier. L'escroc a informé la victime que son nom était lié à une violation de données de portefeuille de cryptomonnaie et a fourni un code de référence d'incident apparemment officiel de ReportCyber. La victime a vérifié que son e-mail faisait bien partie d'une fuite de données, que les criminels avaient obtenue. Par la suite, les fraudeurs, se faisant passer pour du personnel de support d'échange, ont exhorté la victime à transférer ses fonds vers un « portefeuille sécurisé ». Heureusement, la victime est devenue méfiante et a mis fin à la communication avant que des fonds ne soient perdus. Tactiques sophistiquées employées La superintendante de la police fédérale australienne, Mari Anderson, a souligné la légitimité alarmante que ces escroqueries possèdent désormais. « Les cybercriminels mènent un processus de vérification des détails personnels de la victime qui peut correspondre aux attentes généralement acceptées », a-t-elle déclaré. « De plus, ils passent rapidement de la messagerie à un appel téléphonique, créant un sentiment d'urgence. » Cet incident souligne les méthodes de plus en plus élaborées et calculées que les criminels utilisent pour exploiter la confiance des Australiens. L'AFP avertit que ces tactiques deviennent plus raffinées, rendant plus difficile pour les individus de distinguer les forces de l'ordre légitimes des acteurs malveillants. Ce cas s'inscrit dans une tendance d'attaques d'ingénierie sociale ciblant les utilisateurs de cryptomonnaies, avec des incidents antérieurs impliquant l'usurpation d'identité d'échanges de cryptomonnaies et de support de portefeuilles matériels. Prévenir les futures attaques Les autorités exhortent le public à rester vigilant face aux communications non sollicitées, en particulier celles qui demandent des informations personnelles ou exigent des transferts de fonds immédiats. Vérifiez toujours l'identité des appelants ou des expéditeurs par les canaux officiels, et méfiez-vous de toute demande qui semble trop urgente ou trop belle pour être vraie. Le signalement d'activités suspectes aux autorités compétentes est crucial pour lutter contre ces cybermenaces évolutives. Sources Des pirates informatiques ont utilisé un service de police cybernétique australien pour voler des cryptomonnaies, ForkLog. Cet article a été créé avec le soutien d'une technologie alimentée par l'IA, en s'appuyant sur plusieurs sources réputées. Le contenu final a été soigneusement examiné et édité par l'équipe éditoriale de BlockzHub afin de garantir précision, clarté et cohérence. Les sources d'information originales sont créditées lorsque cela est approprié et requis. Les opinions exprimées dans cet article ne reflètent pas nécessairement les points de vue ou les positions officielles de BlockzHub. Cet article est uniquement destiné à des fins informatives et ne doit pas être considéré comme un conseil financier ou professionnel. Investir comporte des risques, et il est recommandé de consulter un conseiller financier qualifié avant de prendre toute décision d’investissement.
0 0.0 0par ToTo BugelmanDébutant
SecurityBybit Report Uncovers Fund-Freezing Capabilities in 16 Major Blockchains, Igniting Decentralization Debate
Un récent rapport du Lazarus Security Lab de Bybit a révélé que 16 blockchains majeures possèdent des mécanismes intégrés pour geler les fonds des utilisateurs. Cette découverte a relancé les discussions sur la véritable nature de la décentralisation dans l'espace des cryptomonnaies, car ces capacités permettent une intervention dans les transactions des utilisateurs. Points clés à retenir 16 blockchains majeures disposent de fonctions actives de gel des fonds, et 19 autres sont capables de les mettre en œuvre via des modifications mineures du protocole. Trois mécanismes de gel principaux existent : codé en dur, basé sur la configuration et gel via contrat sur la chaîne. Des blockchains notables comme BNB Chain, Sui, Aptos et VeChain ont utilisé ces fonctions pour atténuer les piratages et récupérer les actifs volés. Le rapport souligne la nécessité d'une plus grande transparence concernant ces contrôles d'urgence. Comprendre le gel des fonds Le gel des fonds se produit lorsque la fondation ou le groupe de gouvernance d'une blockchain peut bloquer les actifs d'un utilisateur sans son consentement explicite. Une fois qu'une adresse est mise sur liste noire, les jetons qu'elle contient deviennent inaccessibles jusqu'à ce qu'ils soient retirés par l'entité de contrôle. L'étude de Bybit a analysé 166 blockchains, en utilisant une analyse assistée par IA et une validation manuelle pour identifier ces fonctionnalités. Mécanismes de gel des fonds Le rapport identifie trois méthodes distinctes pour geler les fonds : Gel codé en dur : Intégré directement dans le code principal de la blockchain, permettant un blocage rapide des adresses malveillantes. Des exemples incluent CHILIZ, VIC, XDC, BNB Chain et VeChain. Gel basé sur la configuration : Géré via des fichiers de configuration ou des paramètres contrôlés par les développeurs et les validateurs. Cette méthode permet une mise sur liste noire privée sans divulgation publique. Au moins dix blockchains, dont One, Vic, Aptos, Supra, EOS, Rose, Waxp, Sui, Linea et Waves, utilisent cette approche. Gel via contrat intelligent sur la chaîne : Cette méthode bloque les adresses malveillantes directement via un contrat intelligent, éliminant ainsi le besoin de redémarrer les nœuds. C'est la méthode la plus rare, identifiée uniquement sur HECO Chain (Huobi Eco Chain). Applications et implications dans le monde réel Ces outils de gel des fonds ont été utilisés dans plusieurs incidents de grande envergure. Sui a gelé 162 millions de dollars d'actifs volés après le piratage du DEX Cetus, et Aptos a ensuite introduit des fonctions de mise sur liste noire similaires. BNB Chain a utilisé ses listes noires codées en dur pour limiter l'impact d'une exploitation de pont de 570 millions de dollars, tandis que VeChain a utilisé cette capacité pour la première fois en 2019 suite à un piratage de 6,6 millions de dollars. Bien que ces interventions servent de garde-fous d'urgence pour protéger les utilisateurs et limiter les retombées des piratages majeurs, elles soulèvent également des préoccupations quant à la centralisation. La capacité d'un petit groupe à contrôler les fonds remet en question le principe fondamental de décentralisation. David Zong, responsable du contrôle des risques et de la sécurité du groupe chez Bybit, a déclaré : « La blockchain a été construite sur le principe de décentralisation — pourtant, nos recherches montrent que de nombreux réseaux développent des mécanismes de sécurité pragmatiques pour répondre rapidement aux menaces. » Il a souligné que la transparence de ces mécanismes est cruciale pour instaurer la confiance au sein de l'industrie. Le rapport a également identifié 19 blockchains supplémentaires qui pourraient potentiellement prendre en charge des capacités de gel des fonds, notamment ATOM, DYDX, KAVA, LUNA, MANTRA et SEI. Bybit prône des mécanismes de sécurité clairs et transparents, exhortant les projets à divulguer publiquement leurs capacités d'intervention et à établir des normes de gouvernance solides pour leur utilisation. Sources 16 Major Blockchains Can Freeze User Funds: Bybit Report, DailyCoin. Bybit’s Lazarus Security Lab Reveals Hidden Fund-Freezing Functions Across 16 Major Blockchains — TradingView News, TradingView. Lazarus Security Lab uncovers top blockchains with freeze backdoors, Cryptopolitan. Blockchain Freeze Functions Revealed in New Bybit Security Report, CoinLaw. Bybit Report Reveals Blockchains That Can Freeze Your Crypto — TradingView News, TradingView. Cet article a été créé avec le soutien d'une technologie alimentée par l'IA, en s'appuyant sur plusieurs sources réputées. Le contenu final a été soigneusement examiné et édité par l'équipe éditoriale de BlockzHub afin de garantir précision, clarté et cohérence. Les sources d'information originales sont créditées lorsque cela est approprié et requis. Les opinions exprimées dans cet article ne reflètent pas nécessairement les points de vue ou les positions officielles de BlockzHub. Cet article est uniquement destiné à des fins informatives et ne doit pas être considéré comme un conseil financier ou professionnel. Investir comporte des risques, et il est recommandé de consulter un conseiller financier qualifié avant de prendre toute décision d’investissement.
0 0.0 0par dAppConDébutant