# Sécurité Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Sécurité", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

720 $ pour dévoiler la chaîne de raisonnement originale cachée d’Opus d’Anthropic, Haiku a fuité, GPT/Gemini aussi touchés

Des chercheurs ont découvert une vulnérabilité permettant d’extraire les chaînes de raisonnement (CoT) cachées et chiffrées de modèles linguistiques propriétaires comme Claude Opus, GPT et Gemini. En exploitant une clé de chiffrement globale partagée au sein d’une même famille de modèles, ils ont réussi à faire « réciter » ces traces de raisonnement par des modèles plus petits et moins coûteux (comme Haiku pour Anthropic). Cette méthode, détaillée dans l’article « Stealing Reasoning Traces from Proprietary LLM APIs », a permis de révéler non seulement des processus de pensée internes, mais aussi des informations sensibles (clés API, mots de passe, etc.) à partir de traces d’agents publics. Les risques identifiés incluent le vol de propriété intellectuelle pour du *distillation*, la fuite de données privées, la récupération d’informations dangereuses que le modèle a refusé de divulguer en sortie, et l’injection d’instructions malveillantes dans la mémoire du modèle. Bien que les éditeurs aient corrigé cette faille après une divulgation responsable, les auteurs soulignent le dilemme structurel entre flexibilité d’utilisation et sécurité. Enfin, des tests préliminaires n’ont pas montré de traces évidentes de distillation de ces CoT dans des modèles open-source comme DeepSeek.

marsbit08/13 00:21

720 $ pour dévoiler la chaîne de raisonnement originale cachée d’Opus d’Anthropic, Haiku a fuité, GPT/Gemini aussi touchés

marsbit08/13 00:21

Une prévente frauduleuse d'actions $TSLA utilise la vérification de portefeuilles pour identifier les victimes afin de siphonner des fonds

Un kit de fraude prêt à l'emploi, vendu 500 $ sur des forums cybercriminels, permet même à des novices d'organiser de fausses préventes de jetons $TSLA pour vider les portefeuilles des victimes. Créé par un utilisateur nommé xrep, ce "kit escroquerie en boîte" inclut hébergement, pages de phishing, tableau de bord de contrôle et outils de traçage. Découverte par Malwarebytes, l'arnaque utilise un faux site de prévente Tesla multilingue, qui cible des utilisateurs spécifiques via X (Twitter). Elle simule une "vérification d'éligibilité" personnalisée et exploite le FOMO (peur de manquer une opportunité) avec des comptes à rebours et des indicateurs de progression. La fraude propose deux options : l'une vole la phrase de récupération de 12 mots pour vider le portefeuille, l'autre redirige vers des adresses contrôlées par les escrocs pour recevoir des cryptomonnaies. Le tableau de bord permet aux opérateurs de suivre les victimes, de voler leurs données de localisation et phrases de récupération, de vérifier la valeur des portefeuilles et même de manipuler fictivement les soldes pour extorquer davantage. Ce cas s'inscrit dans une tendance : en août, l'IRS américain a alerté sur de faux portails de conformité fiscale pour crypto, et en mai, des lettres physiques frauduleuses ciblaient les utilisateurs de Ledger avec de prétendues mises à jour de sécurité.

cryptonews.ru08/12 20:55

Une prévente frauduleuse d'actions $TSLA utilise la vérification de portefeuilles pour identifier les victimes afin de siphonner des fonds

cryptonews.ru08/12 20:55

Un pont XRP vidé de 200 000 $ après que le logiciel ait pris des dépôts fictifs pour réels

L'exploitation d'un bug logiciel a permis à un attaquant de drainer près de 200 000 XRP (environ 200 000 USD) d'un pont reliant XRP Ledger à Coreum. L'incident s'est produit le 9 août 2026 lorsque des XRP ont quitté le portefeuille de réserve du pont en 97 minutes avant que le système ne soit suspendu. Le pont fonctionnait sur un système de reçus où des XRP réels en réserve devaient garantir des jetons équivalents émis. L'attaquant a exploité une faille dans le code de détection des dépôts, permettant au logiciel d'enregistrer des transactions comme des dépôts valides alors qu'aucun XRP n'était réellement transféré. Cela a créé des soldes fictifs permettant de retirer ensuite les véritables XRP de la réserve. Les programmes "relais" chargés d'approuver les transferts, constatant ces enregistrements internes, ont autorisé les retraits. La vulnérabilité spécifique concernait un niveau du code relais traitant les paiements sans vérifier correctement l'adresse du destinataire. L'entreprise tx, responsable du pont, a confirmé l'attaque, suspendu le pont, identifié et corrigé le code vulnérable. Elle a fait appel à des experts en criminalistique blockchain et signalé l'incident au centre de lutte contre la cybercriminalité du FBI. Le sort des fonds volés et la question des compensations pour les détenteurs affectés restent à préciser.

cryptonews.ru08/12 20:36

Un pont XRP vidé de 200 000 $ après que le logiciel ait pris des dépôts fictifs pour réels

cryptonews.ru08/12 20:36

Les échanges de Solana ont été suspendus à 86 %, tandis que 28 % des actifs sont restés indisponibles

Le réseau Solana a frôlé l'arrêt complet mercredi 12 août, s'approchant à 14% d'un effondrement après que 28,83% des jetons SOL mis en jeu soient sortis du consensus. Cet incident, déclenché par un problème de paiement sur le serveur Teraswitch rapporté par Marinade Finance, a menacé de mettre fin à 30 mois de fonctionnement sans interruption. Le réseau cesse de finaliser les blocs si plus d'un tiers (33,34%) des SOL mis en jeu deviennent invalides, ce qui se produit lorsqu'un validateur quitte soudainement le consensus. La crise, qui a touché 90 validateurs et leur a fait perdre 333 SOL en récompenses, a été évitée de justesse. Elle a été résolue en 33 minutes après que les ingénieurs de Teraswitch aient identifié et isolé une route réseau défectueuse. La plupart des validateurs, dont le second plus grand, Helius, sont temporairement tombés en panne. Les opérateurs assumeront les pertes, épargnant ainsi les stakers. Cet incident survient peu après la dernière panne majeure de Solana en février 2024, qui avait duré cinq heures. La fiabilité du réseau repose désormais sur des améliorations récentes comme le protocole QUIC, un marché de frais prioritaires et surtout le lancement en 2025 de Firedancer, un client validateur indépendant qui empêche qu'une seule faille de code ne paralyse l'ensemble du réseau.

cryptonews.ru08/12 20:33

Les échanges de Solana ont été suspendus à 86 %, tandis que 28 % des actifs sont restés indisponibles

cryptonews.ru08/12 20:33

Ils ont réalisé un énorme profit suite au dernier incident de piratage impliquant XRP

L'exploitation d'une vulnérabilité critique dans le logiciel d'un pont reliant le XRP Ledger (XRPL) à la blockchain "tx" a conduit à une suspension de son service. Le 9 août, un attaquant a profité d'un bug dans le mécanisme de détection des dépôts du pont. Cette faille permettait d'enregistrer des transactions comme des dépôts valides de XRP sur le pont, même lorsque aucun XRP n'était réellement envoyé sur son adresse dans le XRPL. En exploitant cette faille, le malfaiteur a créé des soldes fictifs de XRP sur la blockchain "tx", puis a utilisé ces soldes non garantis pour retirer de vrais XRP des réserves du pont. L'équipe de "tx" a confirmé que le logiciel du pont créait ainsi des tokens XRP dans sa blockchain sans couverture réelle en réserves. Le montant estimé du vol est de 200 000 XRP (environ 200 000 dollars). Les conséquences de l'attaque sont limitées aux tokens XRP du pont en circulation sur la blockchain "tx", qui ne sont plus garantis à hauteur de 1:1 par des réserves réelles. Les autres actifs garantis sont restés entièrement couverts, et les fonds des utilisateurs sur les exchanges ou détenus directement dans les blockchains n'ont pas été affectés. Après la découverte de l'incident, le pont a été désactivé, la vulnérabilité a été corrigée et des audits de sécurité sont en cours. L'équipe de "tx" collabore avec des analystes blockchain pour tracer les fonds volés et a déposé une plainte officielle auprès du FBI (IC3). Des options d'indemnisation pour les utilisateurs impactés sont à l'étude, et la société a annoncé qu'elle poursuivrait l'attaquant par tous les moyens légaux disponibles. Le pont restera fermé jusqu'à l'achèvement des vérifications de sécurité et de la mise à niveau du système.

cryptonews.ru08/12 20:08

Ils ont réalisé un énorme profit suite au dernier incident de piratage impliquant XRP

cryptonews.ru08/12 20:08

Le Bitcoin Policy Institute appelle les développeurs d'IA à donner aux défenseurs des infrastructures crypto un accès aux modèles avancés

Le Bitcoin Policy Institute (BPI) a lancé un appel aux développeurs d'intelligence artificielle (IA) de pointe, les exhortant à fournir un accès privilégié à leurs modèles les plus avancés aux équipes chargées de sécuriser l'infrastructure cryptographique open-source. Les analystes du BPI estiment que ces systèmes d'IA, capables d'analyser d'immenses bases de code et d'identifier des vulnérabilités, pourraient transformer la recherche en sécurité, mais aussi les cyberattaques. Ils craignent que ces capacités ne soient d'abord exploitées par des acteurs malveillants, exposant à un risque accru les portefeuilles, les bibliothèques cryptographiques, les logiciels de nœuds, les bourses et les réseaux de paiement qui gèrent des milliers de milliards de dollars en actifs numériques. Le BPI souligne un déséquilibre d'accès : tandis que les laboratoires d'IA et leurs partenaires bénéficient en premier de ces outils, des développeurs essentiels comme ceux de Bitcoin Core en sont exclus. L'institut propose la création de programmes d'accès de confiance permanents, offrant aux chercheurs et développeurs qualifiés un accès anticipé et supervisé aux modèles puissants, des ressources de calcul suffisantes, des environnements sécurisés pour l'analyse de code privé, et des canaux directs pour la divulgation des vulnérabilités. L'objectif est de permettre aux défenseurs de l'écosystème open-source de corriger les failles avant qu'elles ne soient exploitées. Le BPI encourage également l'industrie cryptographique à aider les laboratoires d'IA à identifier les participants fiables à ces programmes et à coordonner les réponses aux menaces.

cryptonews.ru08/12 12:15

Le Bitcoin Policy Institute appelle les développeurs d'IA à donner aux défenseurs des infrastructures crypto un accès aux modèles avancés

cryptonews.ru08/12 12:15

ViaBTC énumère les critères pour choisir un pool de minage en marché baissier

Le pool minier ViaBTC met en garde contre les risques accrus de choisir une plateforme minière en période de marché baissier. La baisse des prix combinée à une difficulté réseau élevée réduit la rentabilité, et une erreur de choix peut rendre une ferme minière déficitaire. La fiabilité devient plus cruciale que les promesses de gains. Les petits pools attirant les clients avec des frais nuls ou de faibles commissions présentent trois risques majeurs : défaut de paiement des récompenses due à l'absence de fonds de réserve, déductions cachées via des frais de retrait ou une sous-estimation du hashrate, et une infrastructure vulnérable aux attaques DDoS. Pour choisir un pool, ViaBTC recommande de considérer : l'expérience (une plateforme ayant survécu à plusieurs cycles de marché), le modèle de paiement (PPS+ offre un revenu stable, PPLNS fait porter le risque au mineur), la sécurité de l'infrastructure (serveurs distribués, protection contre les attaques), et les outils financiers intégrés (portefeuille, conversion automatique en stablecoins, prêts sur gage cryptographique). ViaBTC, opérant depuis 2016, met en avant sa durabilité, son audit SOC 2 Type II, et ses services comme le paiement PPS+ par défaut, les transferts sans frais vers l'exchange CoinEx, et la conversion automatique en stablecoins. Le choix d'un pool fiable est présenté comme une question de survie pour les mineurs pendant un marché baissier, où la stabilité et la sécurité priment sur de minimes économies de frais.

cryptonews.ru08/12 11:57

ViaBTC énumère les critères pour choisir un pool de minage en marché baissier

cryptonews.ru08/12 11:57

Le moment dot-com des cryptomonnaies : pourquoi plus de 100 projets ont fermé en 2026

La cryptomonnaie a connu en 2026 une consolidation semblable à l'ère dotcom, avec plus de 100 projets fermés, en faillite ou inactifs. Cette correction a révélé un marché incapable de soutenir tous les tokens, plateformes et blockchains créés durant les années de financement facile. Les fermetures notables de juillet 2026 incluent BitMEX, BitMart, Movement Labs (faillite Chapitre 11) et Storj Labs (restructuration). Un problème récurrent a été l'incapacité à générer des revenus durables malgré une forte activité utilisateur, comme l'ont montré Tally et Everclear. Les mesures traditionnelles (volume, valeur verrouillée) masquaient l'absence de profit net après incitations et coûts opérationnels. La chute des prix des tokens a ensuite épuisé les trésoreries, forçant les ventes pour couvrir les dépenses. La pression s'est étendue aux petites blockchains (ex: Zero Network fermée, Moonbeam migrée) confrontées à une concurrence féroce et à une liquidité insuffisante. Parallèlement, les exigences de sécurité ont augmenté, avec des piratages coûtant 972 millions de dollars sur la première moitié de 2026, alourdissant la charge pour les projets vulnérables. Si les investissements en capital-risque ont continué (environ 9 milliards de dollars sur les deux premiers trimestres), ils se sont concentrés sur les entreprises disposant de revenus visibles, de licences ou d'une demande réelle, comme en témoigne la robustesse des stablecoins (300 milliards d'offre). Cette vague de fermetures met en lumière quatre critères essentiels pour la survie : des revenus pérennes indépendants des récompenses en tokens, un trésorerie résiliente, des plans de sécurité complets et des voies de retrait claires pour les utilisateurs. À l'instar de l'ère dotcom, cette consolidation élimine les modèles non viables mais ne remet pas en cause le potentiel de la technologie sous-jacente.

cryptonews.ru08/12 11:51

Le moment dot-com des cryptomonnaies : pourquoi plus de 100 projets ont fermé en 2026

cryptonews.ru08/12 11:51

活动图片