# Exploit Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Exploit", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Des nœuds du réseau Bitcoin Lightning victimes, et BTCPay annonce une correction d'urgence en version 2.4.2

L'écosystème Bitcoin fait face à une nouvelle attaque visant l'infrastructure d'hébergement personnel, à la suite d'un récent piratage de Coldcard ayant conduit, selon Galaxy Research, au vol de plus de 1 700 BTC. BTCPay Server, un processeur de paiements en cryptomonnaie open source et auto-hébergé, a annoncé être la cible d'une attaque active exploitant une vulnérabilité critique dans son code, pouvant entraîner la perte de fonds. Cette vulnérabilité a été signalée par la Bitcoin Red Team. L'équipe de BTCPay Server exhorte tous les utilisateurs à mettre immédiatement à jour leur instance vers la version 2.4.2 via le tableau d'administration. Si la mise à jour n'est pas possible immédiatement, il est recommandé d'arrêter le serveur pour prévenir tout accès non autorisé. Des mesures complémentaires sont aussi préconisées : mettre à jour les fichiers "macaroons" et "macaroons.db", renouveler les chaînes d'authentification, et retirer les fonds des portefeuilles chauds générés par BTCPay. Bien que les détails techniques de la faille ne soient pas publics, au moins deux cas de vols de fonds ont été rapportés, touchant des nœuds Lightning. Les commentateurs estiment que cette attaque cible délibérément le noyau dur des utilisateurs de Bitcoin, visant des outils essentiels comme Coldcard et BTCPay Server utilisés par les passionnés et les partisans les plus engagés du réseau.

cryptonews.ru08/07 23:56

Des nœuds du réseau Bitcoin Lightning victimes, et BTCPay annonce une correction d'urgence en version 2.4.2

cryptonews.ru08/07 23:56

KITE arrête les transferts sur le réseau principal Ethereum en réponse à une exploitation

Le 6 août, la fondation Kite a annoncé avoir détecté et contré une attaque contre son token $KITE sur le réseau principal Ethereum, sans qu'aucun jeton n'ait été volé. Ce projet, qui figurait parmi les top 100 début 2026, rejoint ainsi une série de protocoles DeFi récemment ciblés, comme Boltz, AQUA et ZEUS. Grâce à son système de surveillance, l'activité suspecte a été identifiée et bloquée avant tout transfert. Kite AI mène actuellement un programme de récompenses pour vulnérabilités et dispose d'un audit de sécurité CertiK. Après un démarrage prometteur avec une capitalisation dépassant 363 millions de dollars en février, $KITE a depuis chuté de plus de 67% par rapport à son pic de mars, sa capitalisation étant désormais d'environ 187 millions de dollars. Bien que le volume d'échanges ait augmenté de 195% suite à l'annonce de l'attaque, le token est sorti du top 100. Ces événements surviennent dans un contexte d'attaques croissantes et sophistiquées, potentiellement facilitées par l'IA. Un responsable de Swan a souligné la difficulté pour les petites équipes de faire face à ces menaces. Une étude d'a16z Crypto indique que l'IA peut considérablement augmenter le taux d'exploitation des vulnérabilités connues. Présenté comme la première infrastructure de paiement blockchain pour l'IA, permettant à des agents autonomes d'effectuer des transactions, la réponse de Kite à cette attaque est cruciale pour rétablir la confiance dans un écosystème de plus en plus automatisé et ciblé.

cryptonews.ru08/06 14:01

KITE arrête les transferts sur le réseau principal Ethereum en réponse à une exploitation

cryptonews.ru08/06 14:01

Les utilisateurs canadiens supportent 25 % des pertes liées à la vulnérabilité du Coldcard

L'incident de sécurité affectant le portefeuille matériel Coldcard a causé des pertes estimées à 116 millions de dollars. Les utilisateurs canadiens, où se trouve le siège de la société mère Coinkite, ont été les plus touchés, représentant 25 % des pertes. L'Australie, les États-Unis et la Thaïlande suivent. L'attaque, qui a permis de siphonner 70 millions de dollars depuis 1200 portefeuilles en seulement 41 minutes, trouve son origine dans une mise à jour de firmware de mars 2021. Cette dernière a introduit un générateur de nombres aléatoires défectueux, configuré par défaut avec une entropie faible sans que des vérifications de sécurité standard ne détectent l'erreur pendant plus de cinq ans. Les experts, comme Natalie Newson de CertiK, soulignent la nécessité de revoir les standards architecturaux pour éviter de tels défauts silencieux. Ils recommandent d'éliminer les mécanismes de secours logiciels en production et de s'appuyer sur un seul fournisseur de générateur de nombres aléatoires validé. Pour les utilisateurs concernés, le protocole prioritaire est de générer une nouvelle phrase de récupération sur un appareil sécurisé, d'y transférer les fonds, puis seulement de tenter de mettre à jour le firmware du dispositif compromis. Cet incident remet en question le modèle de l'auto-gardage avec une seule signature, démontrant qu'une seule défaillance peut conduire à une perte totale. Le consensus industriel évolue vers des configurations multi-signatures ou à signatures seuils (MPC) comme nouveau standard par défaut. L'objectif est de passer d'une confiance placée dans un seul appareil à un système où aucun composant ou acteur compromis ne peut déplacer les fonds seul, répartissant ainsi les risques.

cryptonews.ru08/06 13:53

Les utilisateurs canadiens supportent 25 % des pertes liées à la vulnérabilité du Coldcard

cryptonews.ru08/06 13:53

活动图片