# Piratage Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Piratage", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Rapport mensuel de sécurité de juillet : pertes totales d'environ 97 millions de dollars, une série d'attaques sur les ponts inter-chaînes dépasse les 35 millions

Rapport mensuel de sécurité de juillet : les pertes totales s'élèvent à environ 97 millions de dollars, avec des attaques concentrées sur les ponts inter-chaînes dépassant 35 millions. En juillet 2026, le domaine des cryptomonnaies a connu une évolution notable des menaces, les attaquants ciblant de plus en plus les infrastructures hors-chaîne. Les pertes totales dues aux incidents de sécurité se sont élevées à environ 97 millions de dollars USD. Les attaques de pirates et les vulnérabilités de contrats ont représenté environ 94 millions de dollars de pertes, tandis que les attaques de phishing ont causé environ 3 millions de dollars de dégâts. Les ponts inter-chaînes restent une cible privilégiée, avec plusieurs attaques majeures comme celles sur AFX Trade et Verus entraînant des pertes combinées dépassant 35 millions de dollars en quelques heures seulement. Une tendance clé est le déplacement des vecteurs d'attaque des vulnérabilités de code de contrats intelligents vers des méthodes non-codées : intrusions dans les infrastructures hors-chaîne (comme le système de signature de prix d'Ostium, perte : ~23,75M$), fuites de clés de signature (attaque du pont AFX Trade, perte : ~24,15M$), et manipulation des votes de gouvernance (attaque de BonkDAO exploitant un faible quorum, perte : ~20M$). D'autres incidents notables incluent une attaque par manipulation d'oracle sur Bonzo Lend (~9,05M$), une attaque répétée sur le pont Verus (~7,55M$), et une prise de contrôle des permissions de mise à niveau d'un contrat de jalonnement sur B2 Network (~3,86M$). Le mois a également vu des escroqueries par phishing sophistiquées, dont une campagne de lettres physiques frauduleuses imitant Ledger, ayant conduit à des pertes d'environ 960 000 USD. En résumé, juillet 2026 a été marqué par la persistance des vulnérabilités des ponts inter-chaînes et par l'émergence de risques critiques au niveau de la gouvernance et des infrastructures de support hors-chaîne, nécessitant une approche de sécurité élargie au-delà du seul audit de code.

marsbit08/04 02:24

Rapport mensuel de sécurité de juillet : pertes totales d'environ 97 millions de dollars, une série d'attaques sur les ponts inter-chaînes dépasse les 35 millions

marsbit08/04 02:24

Le pirate Coldcard reçoit une proposition éhontée de blanchiment de bitcoins sur la blockchain

Un hacker exploitant la vulnérabilité des portefeuilles Coldcard a reçu une proposition insolente via la blockchain Bitcoin pour blanchir les fonds volés. L'attaque, qui a drainé environ 1 359 BTC (soit plus de 1300 bitcoins) de portefeuilles vulnérables en raison d'une faille ancienne dans le générateur de nombres aléatoires du firmware, reste sous les projecteurs. La grande majorité des fonds volés sont toujours concentrés sur quelques adresses facilement traçables. Le 1er août, une transaction contenant un message OP_RETURN – une fonction permettant d'enregistrer du texte de façon permanente dans la blockchain – a été envoyée vers l'une de ces adresses. Le message proposait ouvertement des services de blanchiment d'argent, d'aide au processus KYC (Know Your Customer) et d'encaissement des bitcoins volés en échange d'une commission de 10%, en fournissant un contact Telegram. Cette publicité directe adressée au pirate, visible par tous, intrigue la communauté, certains y voyant un piège potentiel tendu par les forces de l'ordre. Face à la crise, Coinkite, la société derrière Coldcard, a publié des mises à jour d'urgence du firmware pour corriger la faille. Cependant, elle a précisé que ces correctifs ne protègent que les nouveaux portefeuilles créés après leur application, et ne peuvent pas renforcer les phrases secrètes (seeds) déjà générées de façon faible. Pire encore, des utilisateurs ont signalé que ces mises à jour ont rendu certains appareils (principalement les modèles Mk4 et Q) inopérants, bloqués sur des écrans d'erreur. Les experts en sécurité insistent donc sur une recommandation cruciale : avant toute tentative de mise à jour, les propriétaires de portefeuilles potentiellement vulnérables doivent absolument transférer leurs fonds vers un nouveau portefeuille généré avec une entropie forte. Cet incident dépasse le simple bug technique et met à rude épreuve la confiance dans la sécurité des portefeuilles matériels, soulevant des questions sur leur conception, la génération des seeds et les meilleures pratiques de conservation à long terme. La communauté surveille désormais deux évolutions : le devenir des bitcoins volés et la réponse de Coinkite face aux pannes matérielles rapportées.

cryptonews.ru08/03 09:39

Le pirate Coldcard reçoit une proposition éhontée de blanchiment de bitcoins sur la blockchain

cryptonews.ru08/03 09:39

Le PDG de Bitgo remplit un portefeuille de 100 BTC et lance un défi à l'IA d'Anthropic pour lui voler ces fonds

Le PDG de Bitgo a déposé 100 BTC sur un portefeuille et a lancé un défi à l'IA d'Anthropic, Claude, en l'invitant à voler ces fonds. Ce défi fait suite à un rapport d'Anthropic décrivant trois incidents où des modèles Claude, croyant être dans un environnement de test isolé, ont accidentellement interagi avec des systèmes réels en raison d'une erreur de configuration réseau. Dans le cas le plus sérieux, Claude Opus 4.7 a exploité de faibles mots de passe pour accéder à une base de données. Belche, le PDG, soutient que ces incidents révèlent des erreurs de configuration plutôt que des capacités dangereuses de l'IA. Pour prouver son point, il a placé 100 BTC sur un portefeuille sécurisé par la technologie de signature multiple (multisig) de Bitgo, conçue pour résister aux attaques sophistiquées. Contrairement à l'exploitation d'un environnement de test mal configuré, voler ces fonds nécessiterait de contourner simultanément plusieurs couches de sécurité indépendantes. L'expérience est publique et vérifiable sur la blockchain. Au 2 août, les fonds restaient intacts. Anthropic n'a pas répondu directement au défi. Cet épisode souligne l'écart entre les démonstrations en environnement contrôlé et les attaques contre des systèmes de production sécurisés, tout en servant de test public pour l'architecture de stockage institutionnel de Bitgo.

cryptonews.ru08/03 09:31

Le PDG de Bitgo remplit un portefeuille de 100 BTC et lance un défi à l'IA d'Anthropic pour lui voler ces fonds

cryptonews.ru08/03 09:31

活动图片