Beosin : 36 incidents de sécurité majeurs en mai, avec des pertes totales dépassant 76 millions de dollars
**Résumé des principaux incidents de sécurité en mai : plus de 76 millions de dollars de pertes**
Selon les données de Beosin Alert, le mois de mai a enregistré 36 incidents de sécurité majeurs dans l'écosystème Web3, entraînant des pertes totales d'environ 76,15 millions de dollars. Les causes principales étaient les vulnérabilités des contrats intelligents (17 incidents) et les fuites de clés privées (10 incidents).
L'incident le plus important a touché le pont cross-chain Verus-Ethereum Bridge, avec une perte de 11,58 millions de dollars due à un défaut de vérification des messages. Echo Protocol a subi une perte de 5,13 millions de dollars suite à une fuite de clé privée. Les ponts cross-chain ont été les plus touchés en valeur (près de 28 millions de dollars), tandis que les projets DeFi ont été les plus fréquemment attaqués (14 fois).
Ethereum a concentré la majorité des pertes (plus de 48,76 millions de dollars), mais des incidents ont également eu lieu sur BNB Chain, Monad, TON, Monero et Bitcoin, illustrant une tendance multi-chaînes.
L'analyse met en lumière trois types d'attaques :
1. **Verus** : Un défaut dans la vérification des preuves de messages cross-chain, similaire à des failles ayant touché Wormhole et Nomad par le passé.
2. **Trusted Volumes** : Une faille dans les paramètres de signature permettant de détourner les vérifications d'autorisation.
3. **StablR (et autres)** : Plusieurs incidents dus à des fuites de clés privées, souvent liés à une mauvaise gestion opérationnelle (multisig à seuil bas, absence de délai de grâce pour les fonctions critiques).
La tendance générale montre une **expansion systémique des surfaces d'attaque**, allant au-delà du code pour inclure l'infrastructure, les processus opérationnels et les erreurs humaines. Les projets sont invités à adopter une approche de sécurité continue, à réviser les anciens contrats et à sécuriser les procédures de gestion des accès. Les utilisateurs doivent régulièrement vérifier et révoquer les autorisations inutiles accordées aux contrats.
marsbit06/10 09:30