# Oracle Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Oracle", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Les pertes dues aux piratages de projets cryptographiques dépassent 1,3 milliard de dollars

Selon le rapport Onchain Lens, les pertes subies par les projets de cryptomonnaies ont dépassé 1,3 milliard de dollars au premier semestre, principalement à cause de la compromission des mécanismes de contrôle d'accès. Ces attaques ont permis aux malfaiteurs d'obtenir des droits privilégiés pour réaliser les vols les plus lucratifs. Les projets les plus touchés sont Kelp DAO (292 millions de dollars), Drift Protocol (280 millions de dollars), Humanity Protocol (31 millions de dollars), Step Finance (30 millions de dollars) et Truebit (26,5 millions de dollars). La deuxième cause majeure de pertes est le phishing et l'ingénierie sociale, avec environ 282 millions de dollars volés. Les vulnérabilités liées aux oracles ont également entraîné des pertes significatives, notamment pour Ostium (24 millions de dollars), Blend Protocol (10,86 millions de dollars) et Bonzo (9 millions de dollars). Le rapport souligne que l'essentiel des pertes provient d'un nombre limité d'attaques très réussies, et que la nature des menaces évolue : les compromissions de clés et de permissions remplacent de plus en plus les bogues de contrats intelligents comme principale cause des vols massifs. Les experts en sécurité insistent sur le fait que le facteur humain demeure un risque majeur, le phishing restant aussi efficace que les attaques techniques.

cryptonews.ruHier 09:20

Les pertes dues aux piratages de projets cryptographiques dépassent 1,3 milliard de dollars

cryptonews.ruHier 09:20

Augur émet un dernier appel pour une migration obligatoire des REP alors que la scission historique touche à sa fin

Augur, l'une des premières plateformes décentralisées de marchés prédictifs et d'oracles sur Ethereum, a annoncé la phase finale de sa "Moon Fork". La fenêtre de migration obligatoire pour les détenteurs du jeton REP se termine le 1er août 2026. Les détenteurs doivent migrer leurs jetons 1:1 vers une version spécifique à un résultat via le portail officiel 6.augurfork.eth.limo. Après cette date, les jetons non migrés ne pourront plus suivre le protocole actif et perdront probablement leur valeur. Cette procédure fait suite à un test en conditions réelles du mécanisme de résolution des litiges d'Augur, initié le 8 avril autour de la question du décollage réussi de la mission Artemis II. Le processus en deux phases a d'abord consisté en un "jeu d'escalade" où les détenteurs de REP pouvaient miser sur des réponses concurrentes. N'ayant pas réussi à "dépenser plus qu'un attaquant" lors de cette première phase, le protocole est entré dans sa seconde phase : la scission (fork) et la migration obligatoire. Le protocole se sépare désormais en "univers" spécifiques à chaque résultat possible. Le développement futur officiel, financé par la Lituus Foundation, se poursuivra uniquement sur l'univers correspondant au résultat véridique (le décollage réussi). Augur est conçu pour qu'un système décentralisé puisse défendre un résultat véridique sans autorité centrale, en s'appuyant sur des incitations économiques. Le fork démontre ce principe fondamental : un marché prédictif ne doit pas dépendre d'une seule partie ayant l'autorité de déclarer ce qui s'est passé. Les détenteurs dont les REP sont sur des plateformes centralisées doivent vérifier le soutien de leur exchange ou retirer leurs jetons vers un portefeuille auto-géré pour effectuer la migration avant la date limite.

TheNewsCrypto07/24 08:01

Augur émet un dernier appel pour une migration obligatoire des REP alors que la scission historique touche à sa fin

TheNewsCrypto07/24 08:01

Des prix futurs trompent l'oracle, Ostium vidé de 24 millions de dollars en cinq minutes

Ostium, une plateforme de trading perpétuel sur blockchain, a subi un incident de sécurité de cinq minutes le 15 juillet, entraînant des pertes importantes sur son trésor de liquidités publiques. Les estimations des sociétés de sécurité varient entre 18 et 24 millions de dollars. Selon les analyses préliminaires de Blockaid, Cyvers et autres, l'exploitation n'était pas due à une signature manquante, mais à des données autorisées mais falsifiées. Un relais (PriceUpKeep) habilité aurait soumis un rapport d'oracle signé valide mais contenant des prix datés du futur, créant ainsi de faux profits sur des trades. Le code de vérification du protocole a confirmé la signature autorisée, mais n'a apparemment pas appliqué de contrôles de validité sur les prix ou les horodatages. Ces profits frauduleux ont ensuite été réglés par le trésor OLP (Ostium Liquidity Provider), qui paie les gains des traders sur la chaîne. Les fonds extraits, principalement en USDC, ont été convertis en ETH et une grande partie a été mixée via Tornado Cash. L'équipe d'Ostium a réagi rapidement, suspendant les trades en une heure et collaborant avec les autorités. Cependant, le rapport post-mortem complet, précisant le montant final des pertes et la cause racine (clé compromise, acteur malveillant autorisé, etc.), n'a pas encore été publié. Les correctifs potentiels évoqués incluent l'isolation des signataires, des contrôles de prix stricts et des limites de taux.

marsbit07/17 05:36

Des prix futurs trompent l'oracle, Ostium vidé de 24 millions de dollars en cinq minutes

marsbit07/17 05:36

Analyse de l'incident Bonzo Lend : comment une vulnérabilité de signature nulle a entraîné une perte de 9 millions de dollars pour le protocole ?

L'emprunteur A a effectué un emprunt de 9,05 millions de dollars sur le protocole de prêt Bonzo Lend, basé sur Hedera, en utilisant seulement 250 tokens SAUCE (d'une valeur de quelques dollars) comme garantie. Ceci a été rendu possible en exploitant une vulnérabilité dans le vérificateur de l'oracle Supra. L'attaquant a soumis une mise à jour de prix frauduleuse pour SAUCE/wHBAR, ampliant sa valeur d'environ 12 ordres de grandeur. La mise à jour contenait une signature de [0,0] et une clé publique correspondant au point à l'infini (zéro). Le contrat de précompilation d'appariement de Hedera a retourné "vrai" pour cette équation mathématique identitaire, et le vérificateur a interprété à tort ce résultat comme une preuve de signature valide de l'oracle. Profitant de ce prix manipulé, le portefeuille A a emprunté 6,63 millions d'USDC et 34,5 millions de wHBAR. Un portefeuille B a également emprunté environ 1 million de dollars pendant la fenêtre d'exploitation, se déclarant comme un "white hat" et ayant l'intention de restituer les fonds. Bonzo a suspendu tous les retraits et les marchés de prêt. Supra a corrigé le vérificateur pour rejeter les entrées nulles. Bonzo est toujours en mode maintenance, déterminant son plan de reprise, et aucun détail sur les indemnisations ou la réouverture n'a été annoncé pour les fournisseurs de liquidités.

marsbit07/14 02:56

Analyse de l'incident Bonzo Lend : comment une vulnérabilité de signature nulle a entraîné une perte de 9 millions de dollars pour le protocole ?

marsbit07/14 02:56

N'importe qui peut créer facilement des marchés de prédiction, les marchés générés par les utilisateurs de Limitless peuvent-ils durer ?

La création de marchés prédictifs ouverts à tous est un défi persistant dans la cryptosphère. Des plateformes comme Augur, Omen, Zeitgeist ou Manifold Markets ont échoué, victimes d'un manque de liquidités, d'une mauvaise découverte des marchés et de longs processus de règlement contestables. Limitless propose une nouvelle approche avec sa fonctionnalité UGM (User-Generated Market). Elle permet à quiconque de créer un marché prédictif sur le prix d'une cryptomonnaie en quelques étapes simples. Pour éviter les pièges du passé, Limitless se concentre exclusivement sur les marchés objectifs (ex: "Le SOL dépassera-t-il X prix à telle date?"), réglés instantanément par oracle (Pyth, Chainlink) sans vote ni délai. Contrairement aux anciens modèles, la création d'un marché a un coût (100 à 1000 jetons LMTS, brûlés) et une récompense : le créateur reçoit 50% des frais de transaction générés. Ce mécanisme dissuade les marchés "spam" tout en récompensant les créateurs de marchés actifs. Limitless bénéficie déjà d'une base d'utilisateurs significative (plus de 30 milliards de dollars de volume total) et utilise un carnet d'ordres, éliminant le besoin pour les créateurs de fournir des liquidités initiales. Cette combinaison – règlement fiable par oracle, base d'utilisateurs existante et incitations économiques équilibrées – pourrait enfin fournir un modèle viable pour les marchés prédictifs générés par les utilisateurs.

Foresight News07/02 10:14

N'importe qui peut créer facilement des marchés de prédiction, les marchés générés par les utilisateurs de Limitless peuvent-ils durer ?

Foresight News07/02 10:14

活动图片