# Vol Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Vol", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Aberrant ! Cosmos diffuse publiquement un correctif critique sans prévenir, les pirates vident les caisses en premier

Au cours des derniers jours, l'écosystème Cosmos a été le théâtre d'une série d'attaques qui auraient pu être évitées. Des blockchains comme MANTRA, TAC, KiiChain et Nesa, utilisant le module Cosmos EVM, ont vu leurs trésoreries vidées par des pirates, entraînant des chutes de plus de 90% pour des tokens comme KII, TAC et NES. La cause commune de ces incidents a été identifiée : une mise à jour critique (v0.7.2) publiée publiquement par Cosmos Labs sur GitHub le 19 août pour corriger une vulnérabilité de haute gravité. Cependant, Cosmos Labs n'a pas alerté en privé les projets dépendants de ce module, ni émis d'avis de mise à niveau urgente. Cette publication publique sans coordination a laissé aux pirates le temps d'exploiter la faille avant que la plupart des projets ne puissent appliquer le correctif. Le projet KiiChain a critiqué cette gestion, soulignant que la gravité de la faille n'avait pas été explicitement signalée comme une urgence extrême. La vulnérabilité exploitée combinait trois défauts dans le module Cosmos EVM, mettant en danger toutes les chaînes l'utilisant avec des comptes à vesting activés. Malgré les premières attaques et identifications du problème, certaines chaînes comme Nesa ont encore été touchées jours après, révélant également des lacunes dans leur réactivité. La réponse tardive de Cosmos Labs, conseillant finalement aux chaînes de se mettre en pause, est intervenue après que des pertes massives aient été subies. Cet incident met en lumière des défaillances profondes dans les audits de sécurité, la coordination et les procédures d'urgence au sein de l'écosystème Cosmos, érodant davantage la confiance des constructeurs dans un contexte déjà difficile pour la blockchain.

marsbitIl y a 10 h

Aberrant ! Cosmos diffuse publiquement un correctif critique sans prévenir, les pirates vident les caisses en premier

marsbitIl y a 10 h

Rétrospective sur le piratage de Coldcard : Le code source visible n'est pas synonyme de sécurité

L'affaire du vol de portefeuilles matériels Coldcard, entraînant la perte de plus de 150 millions de dollars en Bitcoin, a relancé le débat sur la sécurité du code open source. L'article souligne que la simple disponibilité du code source ("source available") ne garantit pas sa sécurité. Une distinction cruciale est faite entre les logiciels libres/open source (FOSS/FLOSS), qui offrent les quatre libertés fondamentales, et le code simplement lisible, qui peut restreindre l'usage commercial et donc les incitations à un audit approfondi. Le cas Coldcard illustre ce problème : son firmware, sous licence MIT avec restrictions, n'a pas bénéficié d'un examen significatif de la communauté pendant des années, laissant passer une faille critique. Cela démontre que la sécurité dans l'open source repose non sur la transparence passive, mais sur l'existence d'incitations économiques et de compétences pour réaliser des audits continus. Des projets comme Bitcoin Core montrent le modèle fonctionnel, avec un développement et une révision collégiale entièrement publics. L'article analyse aussi l'économie de l'open source : la plupart des utilisateurs s'appuient sur l'hypothèse que "quelqu'un d'autre vérifie", ce qui peut mener à une tragédie des biens communs si les incitations sont mal alignées. Enfin, l'émergence de l'IA modifie la donne. D'un côté, des outils comme le Bitcoin Red Team prouvent que l'IA peut accélérer massivement la détection de vulnérabilités. De l'autre, le flux de code généré par l'IA accable les mainteneurs de projets. Dans ce nouveau paysage, seuls les logiciels faisant l'objet d'audits rigoureux et continus, qu'ils soient open source ou privés, pourront résister à la pression accrue des attaques financières et technologiques.

marsbitIl y a 2 jours 07:14

Rétrospective sur le piratage de Coldcard : Le code source visible n'est pas synonyme de sécurité

marsbitIl y a 2 jours 07:14

Un Russe suspecté d'avoir volé près de 10 millions de roubles en cryptomonnaie depuis un portefeuille froid

Un Russe est suspecté d'avoir volé près de 10 millions de roubles en cryptomonnaies depuis un portefeuille froid ("cold wallet"). Selon les enquêteurs, le portefeuille appartenait à l'assistant du directeur général d'une entreprise non nommée. En mars, le suspect aurait obtenu l'accès au portefeuille de la victime "par des moyens non identifiés" et transféré les actifs numériques vers une autre adresse. Lors d'une perquisition à son domicile, trois ordinateurs et trois téléphones mobiles ont été saisis pour analyse, susceptibles de contenir des traces numériques cruciales. La police vérifie également son implication dans d'autres vols de crypto-actifs et tente d'identifier d'éventuels complices. L'affaire est poursuivie pour vol aggravé (article 158 du Code pénal russe), un délit pouvant entraîner jusqu'à dix ans de prison. L'article rappelle qu'un portefeuille froid, bien que généralement plus sécurisé contre les piratages à distance, reste vulnérable si un malfaiteur obtient un accès direct aux clés privées. Par ailleurs, le tribunal de Tomsk a condamné début juin deux résidents locaux à des peines de huit et neuf ans et demi de colonie à régime strict pour avoir volé plus de 85 bitcoins (valant alors 5,1 millions de dollars) à une connaissance, après l'avoir forcée sous la menace à se connecter à son compte d'échange.

cryptonews.ru08/19 22:19

Un Russe suspecté d'avoir volé près de 10 millions de roubles en cryptomonnaie depuis un portefeuille froid

cryptonews.ru08/19 22:19

活动图片