# Sécurité Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Sécurité", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Le père du langage Move rejoint Anthropic, l'industrie de la cryptographie perd ses gardiens par lots

Auteur : David, Deep Tide TechFlow Le 5 août, Sam Blackshear, créateur du langage de programmation Move (utilisé par la blockchain Sui), a annoncé son départ de Mysten Labs pour rejoindre Anthropic et se consacrer à la recherche en sécurité défensive liée à l'IA. Son cas illustre une tendance plus large : les "gardiens" des projets crypto – concepteurs de langages, décideurs protocolaires, figures techniques clés – quittent massivement le secteur pour l'IA. Ces départs sont souvent motivés par l'impact tangible de l'IA. Blackshear a par exemple raconté comment Claude a automatisé en un instant la migration d'un outil d'analyse de code, une tâche auparavant longue et fastidieuse. D'autres figures comme Tomasz Stańczak (ex-directeur exécutif de l'Ethereum Foundation) ont également cité le potentiel de l'IA comme raison de leur reconversion. Les données confirment cette saignée. Les commits hebdomadaires sur GitHub pour les projets crypto ont chuté d'environ 75% début 2025, tandis que les développeurs actifs ont diminué de moitié. L'activité de développement se reporte massivement vers les projets d'IA. Parallèlement, les capitaux d'investissement suivent le mouvement, avec des fonds majeurs comme Paradigm élargissant désormais leur mandat à l'IA. Cette fuite des cerveaux survient alors que les menaces de sécurité persistent, comme le montre l'exploitation récente d'une vulnérabilité dans le portefeuille matériel Coldcard. Ironiquement, cette faille a été identifiée en quelques minutes par Claude. Le secteur se retrouve donc dans une situation paradoxale : les outils d'IA deviennent essentiels pour la sécurité, mais les experts capables de les superviser et de garantir la solidité des systèmes fondamentaux partent vers ce nouveau domaine. La question cruciale n'est peut-être plus de savoir quand la prochaine hausse du marché arrivera, mais comment l'écosystème pourra se prémunir contre les prochaines crises majeures sans ses gardiens historiques.

marsbit08/07 05:29

Le père du langage Move rejoint Anthropic, l'industrie de la cryptographie perd ses gardiens par lots

marsbit08/07 05:29

Un analyste en sécurité pointe une vulnérabilité dans le processus de gel des transactions Tether sur la blockchain

Une analyste de sécurité a pointé une vulnérabilité dans le processus de gel des transactions par Tether sur la blockchain. Spécialiste de la récupération d'actifs, Darcy de FlashRescue a rapporté que des fonds ciblés ont été retirés d'un portefeuille pendant que Tether était en train de le geler. Bien que Tether soit souvent loué pour la rapidité de ses gels par rapport à son concurrent Circle (émetteur de l'USDC), une analyse de 2 955 événements de gel sur Ethereum et TRON révèle un délai moyen de plus de 2 heures entre la demande et l'exécution. Ce délai, dû à un mécanisme de portefeuille à signatures multiples, a permis à au moins 60 adresses de vider complètement leurs actifs (20,4 millions de dollars USDT) avant que le gel ne prenne effet, les transferts commençant en moyenne 14 minutes après la demande. Un exemple notable est l'action contre la banque centrale d'Iran en juillet : sur plus de 165 millions de dollars gelés sur instruction de l'OFAC, environ 34 millions avaient déjà été déplacés. Tether affirme collaborer directement avec les enquêteurs et avoir aidé à geler pour 4,4 milliards de dollars d'actifs via plus de 2 300 affaires. Cependant, Darcy souligne que récupérer des fonds devient très difficile une fois qu'ils sont mélangés dans un pool, car Tether gèle rarement les actifs d'origine non clairement identifiable.

cryptonews.ru08/06 20:12

Un analyste en sécurité pointe une vulnérabilité dans le processus de gel des transactions Tether sur la blockchain

cryptonews.ru08/06 20:12

KITE arrête les transferts sur le réseau principal Ethereum en réponse à une exploitation

Le 6 août, la fondation Kite a annoncé avoir détecté et contré une attaque contre son token $KITE sur le réseau principal Ethereum, sans qu'aucun jeton n'ait été volé. Ce projet, qui figurait parmi les top 100 début 2026, rejoint ainsi une série de protocoles DeFi récemment ciblés, comme Boltz, AQUA et ZEUS. Grâce à son système de surveillance, l'activité suspecte a été identifiée et bloquée avant tout transfert. Kite AI mène actuellement un programme de récompenses pour vulnérabilités et dispose d'un audit de sécurité CertiK. Après un démarrage prometteur avec une capitalisation dépassant 363 millions de dollars en février, $KITE a depuis chuté de plus de 67% par rapport à son pic de mars, sa capitalisation étant désormais d'environ 187 millions de dollars. Bien que le volume d'échanges ait augmenté de 195% suite à l'annonce de l'attaque, le token est sorti du top 100. Ces événements surviennent dans un contexte d'attaques croissantes et sophistiquées, potentiellement facilitées par l'IA. Un responsable de Swan a souligné la difficulté pour les petites équipes de faire face à ces menaces. Une étude d'a16z Crypto indique que l'IA peut considérablement augmenter le taux d'exploitation des vulnérabilités connues. Présenté comme la première infrastructure de paiement blockchain pour l'IA, permettant à des agents autonomes d'effectuer des transactions, la réponse de Kite à cette attaque est cruciale pour rétablir la confiance dans un écosystème de plus en plus automatisé et ciblé.

cryptonews.ru08/06 14:01

KITE arrête les transferts sur le réseau principal Ethereum en réponse à une exploitation

cryptonews.ru08/06 14:01

Les utilisateurs canadiens supportent 25 % des pertes liées à la vulnérabilité du Coldcard

L'incident de sécurité affectant le portefeuille matériel Coldcard a causé des pertes estimées à 116 millions de dollars. Les utilisateurs canadiens, où se trouve le siège de la société mère Coinkite, ont été les plus touchés, représentant 25 % des pertes. L'Australie, les États-Unis et la Thaïlande suivent. L'attaque, qui a permis de siphonner 70 millions de dollars depuis 1200 portefeuilles en seulement 41 minutes, trouve son origine dans une mise à jour de firmware de mars 2021. Cette dernière a introduit un générateur de nombres aléatoires défectueux, configuré par défaut avec une entropie faible sans que des vérifications de sécurité standard ne détectent l'erreur pendant plus de cinq ans. Les experts, comme Natalie Newson de CertiK, soulignent la nécessité de revoir les standards architecturaux pour éviter de tels défauts silencieux. Ils recommandent d'éliminer les mécanismes de secours logiciels en production et de s'appuyer sur un seul fournisseur de générateur de nombres aléatoires validé. Pour les utilisateurs concernés, le protocole prioritaire est de générer une nouvelle phrase de récupération sur un appareil sécurisé, d'y transférer les fonds, puis seulement de tenter de mettre à jour le firmware du dispositif compromis. Cet incident remet en question le modèle de l'auto-gardage avec une seule signature, démontrant qu'une seule défaillance peut conduire à une perte totale. Le consensus industriel évolue vers des configurations multi-signatures ou à signatures seuils (MPC) comme nouveau standard par défaut. L'objectif est de passer d'une confiance placée dans un seul appareil à un système où aucun composant ou acteur compromis ne peut déplacer les fonds seul, répartissant ainsi les risques.

cryptonews.ru08/06 13:53

Les utilisateurs canadiens supportent 25 % des pertes liées à la vulnérabilité du Coldcard

cryptonews.ru08/06 13:53

Les attaques au « wrench » dans la cryptomonnaie ont dérobé plus de 30 millions de dollars depuis début 2026 : Chainalysis

Les criminels ont volé plus de 30 millions de dollars lors du premier semestre 2026 via des attaques physiques contre des détenteurs de crypto-monnaies, mettant l'année en passe de dépasser le record de 58 millions de dollars volés en 2025. Selon un rapport de Chainalysis, 46 incidents violents liés aux cryptos ont été documentés à fin juin, contre 40 sur la même période en 2025. Ces « attaques de clé anglaise » incluent enlèvements, invasions de domicile et prises d'otages. Bien que seulement 12 des 46 tentatives aient abouti à un paiement (taux de réussite de 26 %, en baisse par rapport à 2025), l'échelle réelle du problème serait sous-estimée en raison de nombreux cas non signalés. Les victimes sont souvent ciblées via des fuites de données, les réseaux sociaux ou des informations internes, avant que des équipes peu qualifiées n'exécutent les attaques. La France reste un point chaud, avec 30 incidents connus à mi-2026 (contre 19 pour toute l'année 2025). Les autorités françaises en compteraient en réalité plus de 70. La cause probable de cette flambée serait le détournement présumé de fichiers fiscaux français, vendus à des criminels, ainsi qu'une fuite de données chez la société de déclaration fiscale Waltio. En réponse, le gouvernement a mis en place un système d'alerte rapide et promis une meilleure coordination avec l'industrie.

cointelegraph08/06 12:09

Les attaques au « wrench » dans la cryptomonnaie ont dérobé plus de 30 millions de dollars depuis début 2026 : Chainalysis

cointelegraph08/06 12:09

活动图片