# Sécurité Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Sécurité", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Comment repérer une arnaque crypto ou un « rug pull » ?

Voici comment repérer une arnaque cryptographique ou un "rug pull". Imaginez un nouveau jeton prometteur, avec des milliers de détenteurs et une communauté active, jusqu'à ce que la liquidité disparaisse soudainement. C'est ainsi que commence un "rug pull". Les développeurs fabriquent d'abord la confiance via des liquidités verrouillées et des contrats censément renoncés, puis créent un buzz sur les réseaux sociaux. Le processus, de l'engouement à la sortie, dure souvent 48 à 72 heures. Les "hard rug pulls" drainent la liquidité d'un coup, tandis que les "soft rugs" érodent lentement la valeur par des ventes internes ou des feuilles de route abandonnées. Les signaux avant-coureurs sont souvent multiples : une concentration élevée des jetons dans quelques portefeuilles (ex : les 5-10 premiers détenteurs contrôlant >30% de l'offre), des allocations aux développeurs sans période de vesting, des contrats non vérifiés, des fonctions de minting cachées ou des contrats "upgradable" permettant de garder le contrôle. Un comportement de marché suspect, comme une appréciation rapide du prix portée par des influenceurs mais avec un volume organique faible, renforce ces risques. Les arnaques les plus courantes sont les "honeypots" (98 442 cas), qui permettent d'acheter mais empêchent de vendre, piégeant ainsi les fonds. Viennent ensuite les fonctions de minting cachées (60 985 cas) et les fausses renonciations de propriété (48 974 cas). Une vigilance accrue sur le code des contrats intelligents, au-delà de la simple action des prix, est donc cruciale avant tout investissement.

ambcrypto07/21 00:05

Comment repérer une arnaque crypto ou un « rug pull » ?

ambcrypto07/21 00:05

Un sous-traitant lié à la Corée du Nord infiltré dans MetaMask pendant un mois : la véritable vulnérabilité des projets cryptos ne réside pas dans le code

Un contracteur lié à la Corée du Nord a infiltré le dépôt de code de MetaMask, le portefeuille crypto populaire, pendant environ un mois à partir du 9 mars. Bien que Consensys, la société mère, affirme qu'aucun actif n'a été volé ni aucun code malveillant déployé, l'incident révèle une vulnérabilité critique dans la gestion des sous-traitants et l'accès aux systèmes. L'individu a obtenu l'accès via un fournisseur de services tiers. Consensys a réagi en coupant l'accès, menant une enquête et notifiant les autorités. L'entreprise a depuis renforcé ses pratiques de vérification des tiers. L'événement met en lumière l'importance des contrôles d'accès opérationnels plutôt que des simples vulnérabilités de code. Un rapport cité indique qu'environ 76% des fonds volés dans la DeFi au premier semestre 2024 provenaient d'attaques au niveau opérationnel (clés, garde, signatures), et non de bugs de contrats intelligents. Les recommandations clés incluent : une vérification d'identité rigoureuse et continue, un principe de privilèges minimum pour l'accès au code, un examen indépendant de chaque modification, une surveillance des activités et une révocation rapide des accès lorsqu'ils ne sont plus nécessaires. L'incident montre que la sécurité des projets crypto dépend fortement de la gouvernance de l'accès humain aux systèmes sensibles.

marsbit07/20 07:22

Un sous-traitant lié à la Corée du Nord infiltré dans MetaMask pendant un mois : la véritable vulnérabilité des projets cryptos ne réside pas dans le code

marsbit07/20 07:22

Wintermute : Que reste-t-il à développer dans le domaine de la cryptographie ?

L'univers de la cryptographie existe depuis plus d'une décennie. Les infrastructures de base sont désormais opérationnelles et la question pertinente a évolué : au lieu de se demander ce que la crypto peut encore faire, il faut se demander pourquoi le monde réel aura bientôt besoin d'elle. La réponse de plus en plus évidente est l'**économie des machines**. Il ne s'agit pas de machines en tant qu'outils, mais de machines en tant que **véritables acteurs économiques autonomes**, capables de prendre des décisions, d'initier des transactions et d'agir dans les mondes numérique et physique. Cette évolution est rendue possible aujourd'hui par trois facteurs : les modèles d'IA sont suffisamment performants et peu coûteux pour agir de manière autonome ; des standards ouverts (comme les stablecoins, x402) pour les paiements et l'identité des agents mûrissent ; et ces agents peuvent désormais fonctionner de manière continue et non supervisée. Les infrastructures financières traditionnelles, conçues pour des humains ou des entreprises identifiables, ne sont pas adaptées à ces acteurs autonomes. Les infrastructures cryptographiques, en revanche, offrent des pistes naturelles avec leurs caractéristiques d'**ouverture, de programmabilité, de règlement en quelques secondes et d'identité sans intermédiaire**. Les prochaines grandes opportunités ne résident pas dans la concurrence au sein de la crypto, mais dans la construction de la couche fondamentale sur laquelle s'appuieront la prochaine vague d'IA, de robotique et de systèmes autonomes. Cependant, des défis majeurs subsistent, notamment en matière de **sécurité** (les portefeuilles d'agents sont vulnérables aux attaques par injection) et de **responsabilité** (déterminer qui est responsable lorsqu'un système piloté par l'IA échoue). Les opportunités les plus prometteuses se situent dans la **couche de connexion** qui permet aux machines de commercer, de collaborer et d'établir la confiance entre elles. Trois domaines sont particulièrement à surveiller : 1. **La couche économique pour les agents** : résoudre les problèmes d'autorisation, d'identité, de partage des risques et d'intégration avec les commerçants. 2. **L'IA physique** : doter les robots (dans les entrepôts, la logistique) de portefeuilles pour qu'ils puissent payer et être payés de manière autonome pour leurs services. 3. **Les systèmes de découverte pilotés par les machines** : l'automatisation dans la recherche scientifique, de la conception d'expériences à l'exécution, avec la technologie quantique comme variable potentiellement transformatrice.

marsbit07/20 00:09

Wintermute : Que reste-t-il à développer dans le domaine de la cryptographie ?

marsbit07/20 00:09

Xi Jinping prononce un discours à l'ouverture de la Conférence mondiale 2026 sur l'intelligence artificielle et de la Réunion de haut niveau sur la gouvernance mondiale de l'intelligence artificielle

Le président chinois Xi Jinping a prononcé un discours au nom de la Chine lors de la cérémonie d'ouverture de la Conférence mondiale sur l'intelligence artificielle 2026 et de la réunion de haut niveau sur la gouvernance mondiale de l'IA, qui s'est tenue à Shanghai. Dans son allocution intitulée "Travailler main dans la main pour bâtir un système de gouvernance mondiale de l'intelligence artificielle juste et raisonnable", il a souligné que l'IA représente à la fois des opportunités historiques et des défis de gouvernance. Il a proposé quatre principes : persister dans l'ouverture et la coopération gagnant-gagnant pour stimuler l'innovation ; renforcer la conscience des risques pour garantir la sécurité et le contrôle ; encourager l'inclusivité pour favoriser les échanges entre civilisations ; et préconiser la solidarité pour améliorer la gouvernance mondiale. Il a également présenté les progrès et les engagements de la Chine, y compris la création de l'Organisation mondiale de coopération sur l'intelligence artificielle à Shanghai, la fourniture de 5 000 formations aux pays en développement, et la promotion de solutions d'IA pour combler le fossé numérique. Les dirigeants internationaux présents ont salué les contributions de la Chine et ont appelé à une coopération mondiale inclusive pour garantir que les bénéfices de l'IA soient partagés équitablement.

链捕手07/17 08:59

Xi Jinping prononce un discours à l'ouverture de la Conférence mondiale 2026 sur l'intelligence artificielle et de la Réunion de haut niveau sur la gouvernance mondiale de l'intelligence artificielle

链捕手07/17 08:59

Des prix futurs trompent l'oracle, Ostium vidé de 24 millions de dollars en cinq minutes

Ostium, une plateforme de trading perpétuel sur blockchain, a subi un incident de sécurité de cinq minutes le 15 juillet, entraînant des pertes importantes sur son trésor de liquidités publiques. Les estimations des sociétés de sécurité varient entre 18 et 24 millions de dollars. Selon les analyses préliminaires de Blockaid, Cyvers et autres, l'exploitation n'était pas due à une signature manquante, mais à des données autorisées mais falsifiées. Un relais (PriceUpKeep) habilité aurait soumis un rapport d'oracle signé valide mais contenant des prix datés du futur, créant ainsi de faux profits sur des trades. Le code de vérification du protocole a confirmé la signature autorisée, mais n'a apparemment pas appliqué de contrôles de validité sur les prix ou les horodatages. Ces profits frauduleux ont ensuite été réglés par le trésor OLP (Ostium Liquidity Provider), qui paie les gains des traders sur la chaîne. Les fonds extraits, principalement en USDC, ont été convertis en ETH et une grande partie a été mixée via Tornado Cash. L'équipe d'Ostium a réagi rapidement, suspendant les trades en une heure et collaborant avec les autorités. Cependant, le rapport post-mortem complet, précisant le montant final des pertes et la cause racine (clé compromise, acteur malveillant autorisé, etc.), n'a pas encore été publié. Les correctifs potentiels évoqués incluent l'isolation des signataires, des contrôles de prix stricts et des limites de taux.

marsbit07/17 05:36

Des prix futurs trompent l'oracle, Ostium vidé de 24 millions de dollars en cinq minutes

marsbit07/17 05:36

活动图片