2026-08-18 Mardi

Actualités Crypto - Page 840

Garder une longueur d'avance sur le marché crypto. Actualités en temps réel, analyses, prix, tendances et avis d'experts — le tout en un seul endroit.

Votre « OpenClaw » est-il en train de fonctionner à découvert ? CertiK teste : comment une compétence OpenClaw vulnérable trompe l'audit et prend le contrôle non autorisé de l'ordinateur

Récemment, la plateforme OpenClaw (surnommée "Little Lobster") a gagné en popularité grâce à sa flexibilité et son déploiement auto-hébergé. Cependant, une étude de CertiK, leader de la sécurité Web3, révèle des failles critiques dans son marché d'applications Skill. Les Skills tiers, fonctionnant souvent avec des privilèges élevés, peuvent accéder aux fichiers locaux, exécuter des commandes système et même manipuler des actifs numériques. La sécurité repose principalement sur une vérification préalable incluant VirusTotal, une analyse statique et une détection IA. Mais CertiK a démontré qu'il est facile de contourner ces protections : un Skill malveillant, camouflé en outil de recherche web, a pu être installé sans alerte et a exécuté à distance des commandes arbitraires sur l'appareil hôte. Le problème fondamental est que l'isolation en sandbox n'est pas obligatoire et que les contrôles de permissions sont insuffisants, laissant les utilisateurs vulnérables. CertiK recommande aux développeurs de rendre le sandboxing obligatoire par défaut et aux utilisateurs de déployer OpenClaw sur des machines non critiques, loin des données sensibles et des actifs numériques. La sécurité ne peut pas reposer uniquement sur les audits ; une isolation runtime robuste est essentielle pour protéger les utilisateurs.

marsbit03/17 14:43

Votre « OpenClaw » est-il en train de fonctionner à découvert ? CertiK teste : comment une compétence OpenClaw vulnérable trompe l'audit et prend le contrôle non autorisé de l'ordinateur

marsbit03/17 14:43

Aster Chain Lancement Officiel : Définir une Nouvelle Ère de Confidentialité et de Transparence sur la Blockchain

Aster Chain, soutenu par YZi Labs, a officiellement lancé son mainnet, une blockchain Layer 1 conçue pour les transactions, visant à concilier confidentialité et performances élevées. Elle répond au "piège de la transparence" en DeFi en protégeant les traders contre des pratiques comme le "position hunting", où des acteurs malveillants exploitent les positions visibles pour déclencher des liquidations forcées. Contrairement aux solutions existantes, Aster intègre la confidentialité par défaut au niveau de la couche d'exécution, grâce à une architecture cryptographique à preuve à connaissance zéro et des mécanismes d'adresses furtives. Cela empêche toute traçabilité des transactions et stratégies tout en permettant une divulgation sélective via des "Viewer Pass" pour partager des données avec des tiers autorisés. La plateforme offre une expérience comparable aux exchanges centralisés (plus de 100 000 TPS, temps de bloc de 50 ms, pas de frais de Gas) tout en respectant les principes décentralisés : auto-custodie, vérifiabilité et accès sans permission. Elle prend en charge le trading spot et les perpétuelles sur plusieurs marchés, avec un bridge natif vers BNB Chain. Aster ouvre également son écosystème aux développeurs et lancera prochainement un programme de staking pour récompenser les early supporters.

marsbit03/17 13:54

Aster Chain Lancement Officiel : Définir une Nouvelle Ère de Confidentialité et de Transparence sur la Blockchain

marsbit03/17 13:54

活动图片