Un pirate extrait 200 000 $ du pont inter-chaînes XRP

cryptonews.ruPublié le 2026-08-12Dernière mise à jour le 2026-08-12

Résumé

Un pirate a extrait 200 000 $ du pont inter-chaînes reliant XRP Ledger au projet tx. L'attaque, survenue le 9 août, a exploité une faille logique permettant au pont de traiter de faux dépôts comme réels, entraînant l'émission frauduleuse de jetons sur tx et le retrait de vrais XRP depuis le portefeuille de réserve. Près de 200 000 XRP ont été drainés en 97 minutes via 94 transactions. L'équipe tx a suspendu le pont, corrigé la vulnérabilité, impliqué des experts et signalé l'incident au FBI. Les fonds des utilisateurs sur les principales plateformes n'ont pas été affectés. Parallèlement, le blockchain Harmony (L1) a également été victime d'une attaque. Un pirate a créé frauduleusement 4 milliards de jetons ONE (26% de l'offre) via des blocs vides, provoquant une chute de prix de près de 30%. L'équipe travaille avec des exchanges pour geler les fonds et envisage des correctifs. Harmony avait déjà subi un piratage de 100 millions de dollars en 2022, attribué à des hackers nord-coréens. Ces incidents font suite à d'autres attaques récentes, notamment contre Coinsbuy (8 millions de dollars) et des nœuds Lightning via BTCPay.

Simultanément, la blockchain de couche 1 Harmony a également été piratée

L'équipe du projet tx a révélé les détails d'une attaque contre le pont inter-chaînes qui relie le $XRP Ledger à leur blockchain. Le malfaiteur a vidé le portefeuille de réserve, volant ainsi 200 000 $.

Un point de situation sur l'incident du pont XRPL.

Le 9 août, le pont XRPL de tx a été exploité et des $XRP ont été drainés du portefeuille de réserve du pont sur le $XRP Ledger. Le pont a été suspendu, la vulnérabilité a été identifiée et tous les remèdes potentiels sont en cours d'évaluation. Ceci...

— tx (@txEcosystem) 11 août 2026

L'incident s'est produit le 9 août. L'attaquant a exploité une faille dans la logique de traitement des dépôts : le pont acceptait comme entrées réelles des transactions sans $XRP. Sur la base de ces enregistrements falsifiés, le système émettait des jetons « enveloppés » sur le réseau tx, et le pirate les a utilisés pour retirer de vraies pièces du coffre-fort.

Les fonds sur le mainnet, sur les plateformes d'échange centralisées et décentralisées n'ont pas été affectés par l'attaque, ont souligné les développeurs.

Selon le service xrpl.to, le retrait des fonds a pris 97 minutes. Pendant ce temps, près de 200 000 $XRP (199 916 $) ont quitté l'adresse du pont via 94 transactions vers deux nouveaux portefeuilles. Le solde restant est de 493,5 $XRP au lieu d'environ 200 410 initialement. Chaque paiement a été validé par 17 des 28 clés des relais — exactement le nombre requis par les règles.

Source : xrpl.to.

Les analystes ont noté que le cybercriminel n'a pas eu accès aux clés privées et que le $XRP Ledger lui-même fonctionnait sans panne.

Après avoir détecté une activité suspecte, l'équipe de tx a arrêté le fonctionnement du poste, corrigé le code vulnérable, fait appel à des experts en blockchain et transmis toutes les données de transaction au Centre de lutte contre la cybercriminalité du FBI. Actuellement, les développeurs étudient les options de compensation pour les utilisateurs affectés.

Piratage de Harmony

Simultanément, la blockchain de couche 1 Harmony a été victime d'une attaque de piratage. L'équipe du projet a déclaré travailler conjointement avec les plateformes d'échange pour geler les fonds volés et étudier les options de retour arrière (rollback) du réseau.

Nous travaillons avec notre équipe et les plateformes d'échange concernées pour arrêter et geler les fonds.

Nous travaillons sur un correctif et sur des options de retour arrière.

Nous mettrons à jour lorsque nous aurons de nouvelles informations. https://t.co/XB0nCwTAyN

— Harmony 💙 (@harmonyprotocol) 12 août 2026

L'analyste utilisant le pseudonyme Juiceberg a rapporté que via des blocs vides, le malfaiteur a créé 4 milliards de ONE — 26 % de l'offre totale du jeton. Sur ce montant, 2,8 milliards ont été transférés vers des plateformes de trading.

Suite à cet incident, le prix de la pièce s'est effondré de près de 30 %.

Source : CoinGecko.

En juin 2022, le projet avait déjà été victime de cybercriminels. À l'époque, Harmony avait perdu des actifs pour 100 millions de $. Les experts de CertiK ont indiqué que le malfaiteur avait « d'une manière ou d'une autre » pris le contrôle du portefeuille multisignature de la plateforme.

Les analystes d'Elliptic ont affirmé que des pirates nord-coréens étaient derrière ce piratage. Par la suite, le FBI est parvenu à la même conclusion.

Rappelons que le 10 août, des inconnus ont attaqué la plateforme Coinsbuy et volé 8 millions de $. Quelques jours auparavant, des cybercriminels avaient vidé des nœuds Lightning via une vulnérabilité dans BTCPay.

Questions liées

QQuel est l'incident principal décrit dans l'article et quel est le montant dérobé ?

AL'article décrit une attaque contre le pont inter-chaînes (cross-chain bridge) reliant le XRP Ledger à la blockchain du projet tx. Le montant dérobé est de 200 000 $ (précisément 199 916 $ en XRP).

QComment le pirate a-t-il réussi à exploiter la vulnérabilité du pont tx ?

ALe pirate a exploité une faille dans la logique de traitement des dépôts. Le pont acceptait comme des dépôts réels des transactions sans XRP. Sur la base de ces faux dépôts, le système émettait des jetons enveloppés (wrapped tokens) sur le réseau tx, que le pirate a ensuite utilisés pour retirer de véritables XRP depuis le portefeuille de réserve du pont.

QQuelle autre plateforme a été piratée parallèlement à l'attaque du pont tx, et quelle a été la conséquence sur le prix de son jeton ?

AParallèlement, le L1-blockchain Harmony a également été piraté. À la suite de cet incident, le prix du jeton ONE a chuté de près de 30%.

QQuelles actions l'équipe du projet tx a-t-elle entreprises après la découverte de l'attaque ?

AAprès la découverte de l'attaque, l'équipe de tx a suspendu le fonctionnement du pont, corrigé le code vulnérable, fait appel à des experts en blockchain et transmis toutes les données de transaction au Centre de lutte contre la cybercriminalité du FBI. Ils évaluent également des options pour dédommager les utilisateurs affectés.

QSelon l'article, quelle entité a été impliquée dans un piratage précédent du projet Harmony en 2022 ?

ASelon l'article, des analystes d'Elliptic et plus tard le FBI ont conclu que le piratage de 2022 sur Harmony, qui avait coûté 100 millions de dollars, était l'œuvre de pirates liés à la Corée du Nord.

Lectures associées

SEC et CFTC poursuivent Goliath le même jour : une arnaque pyramidale cryptographique de 400 millions de dollars exposée, plus d'angles morts pour les plateformes attirant les clients avec des intérêts élevés

L'autorité des marchés financiers américaine (SEC) et la commission du commerce à terme (CFTC) ont intenté des poursuites civiles contre Goliath Ventures et son fondateur, Christopher Delgado, pour une arnaque de type Ponzi d'environ 400 millions de dollars. La société promettait aux investisseurs des rendements mensuels de 3 à 10%, garantis, via une prétendue participation à des pools de liquidités cryptos. En réalité, aucune activité réelle n'a eu lieu : les fonds des nouveaux investisseurs servaient à payer les rendements des anciens, et Delgado a détourné au moins 51 millions de dollars pour des dépenses personnelles. L'escroquerie, reposant sur des rémunérations pour le recrutement de nouveaux clients, a impliqué plus de 1300 personnes avant de s'effondrer fin 2025 par manque d'afflux de fonds frais. Bien que Delgado ait plaidé coupable à des accusations pénales en juin et accepté la confiscation de ses biens, les quelque 250 millions de dollars de pertes pourraient ne jamais être récupérés par les victimes. La particularité de cette affaire réside dans l'action simultanée et coordonnée de la SEC et de la CFTC, couvrant respectivement les aspects liés aux titres financiers et aux produits de base. Cette approche marque un signal fort : les plateformes cryptos promettant des rendements élevés, garantis et basés sur un système de recrutement ne pourront plus facilement exploiter les failles entre les deux régulateurs.

marsbitIl y a 26 mins

SEC et CFTC poursuivent Goliath le même jour : une arnaque pyramidale cryptographique de 400 millions de dollars exposée, plus d'angles morts pour les plateformes attirant les clients avec des intérêts élevés

marsbitIl y a 26 mins

Wall Street commence à douter du récit de l'IA des géants de la la tech

Wall Street commence à douter du récit de l'IA des géants technologiques. Alors que les bénéfices semblent solides, les investisseurs scrutent désormais les tableaux de trésorerie et les flux de liquidités disponibles (FCF). La récente annonce de Nvidia concernant une plateforme de financement de 5000 milliards de dollars pour l'infrastructure IA a suscité des interrogations sur la capacité des entreprises à financer seules cette expansion coûteuse. Les réactions boursières divergentes après les publications de résultats du deuxième trimestre 2026 illustrent ce nouveau prisme d'analyse. Alphabet (Google) a vu son action chuter malgré une forte croissance de son chiffre d'affaires, en raison de son premier FCF trimestriel négatif (-58,55 milliards de dollars), conséquence d'énormes dépenses en capital. Microsoft, en revanche, a bondi car il a généré un FCF positif de 196 milliards de dollars tout en affichant une croissance robuste du cloud Azure et un carnet de commandes record. Le marché ne remet plus en cause la demande pour l'IA, mais évalue la vitesse à laquelle les investissements massifs (centres de données, puces, énergie) se traduiront par des revenus, des bénéfices et des liquidités. Les investisseurs distinguent désormais les entreprises dont la trésorerie opérationnelle existante peut couvrir les dépenses, de celles qui dépendent de financements externes. La question centrale est de savoir si le retour sur capital investi (ROIC) justifiera les coûts initiaux, compte tenu des risques de l'obsolescence technologique rapide et de l'évolution des prix de l'énergie. Le « microscope financier » se concentre sur le flux de trésorerie disponible comme premier filtre critique.

marsbitIl y a 27 mins

Wall Street commence à douter du récit de l'IA des géants de la la tech

marsbitIl y a 27 mins

Un compétiteur inattendu fait son entrée dans la course aux machines de lithographie

Au printemps 2026, Elon Musk a dévoilé son plan de fabrication de puces TeraFab, visant une capacité de calcul d'1 térawatt pour SpaceX et Tesla. Il semble désormais parier sur la lithographie, avec des spéculations pointant vers une technologie de source lumineuse FEL (laser à électrons libres) pour concurrencer la technologie EUV dominante d'ASML. ASML, quasi-monopoliste des machines de lithographie EUV, utilise la technologie LPP (laser-produced plasma), mais celle-ci présente des limites d'efficacité énergétique, de pollution par les débris d'étain et de plafond de puissance. Le FEL, exploré par des acteurs comme la startup xLight et potentiellement par TeraFab, est présenté comme une alternative prometteuse. Il pourrait offrir une longueur d'onde plus courte (bande Blue-X), une puissance beaucoup plus élevée (dépassant 10 kW), une absence de contamination et un principe "plug-and-play" pour les fonderies. Le secteur de la lithographie évolue sur trois axes : l'itération progressive des machines EUV par ASML (reste dominante), l'innovation sur les sources lumineuses (comme le FEL), et les solutions alternatives non-EUV comme la nano-impression (NIL) ou la lithographie par faisceau d'électrons (EBL). Le plan de Musk représente un pari audacieux sur la capacité du FEL à passer du laboratoire à la production, sur la possibilité de contourner les brevets d'ASML et sur l'existence d'une demande suffisante pour justifier une nouvelle chaîne d'approvisionnement. Bien qu'ASML reste extrêmement solide, l'entrée de nouveaux acteurs pourrait commencer à redéfinir les règles du jeu dans l'industrie des machines de lithographie.

marsbitIl y a 29 mins

Un compétiteur inattendu fait son entrée dans la course aux machines de lithographie

marsbitIl y a 29 mins

Trading

Spot
活动图片