# Vulnérabilité Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Vulnérabilité", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Un portefeuille Bitcoin lié à FalconX, inactif depuis 2011, a reçu un transfert de 3,2 millions de dollars

Selon les données de Galaxy Research, un portefeuille Bitcoin lié à FalconX, inactif depuis 2011, a vu ses fonds déplacés. Il avait reçu 49,97 BTC le 16 juillet 2011, lorsque le prix du Bitcoin était d'environ 10 dollars. Cette somme vaut désormais environ 3,2 millions de dollars. Le 6 août, une transaction a consolidé ces fonds avec d'autres et a envoyé exactement 50 BTC vers une adresse SegWit (commençant par bc1). Les données d'Arkham révèlent que cette adresse de destination est active depuis plusieurs années et a précédemment envoyé des fonds vers des dépôts identifiés comme appartenant à FalconX. Des fonds sont également arrivés de portefeuilles liés à Nexo et Prime Trust. Les 50 BTC récemment transférés étaient toujours sur cette adresse vendredi matin, sans preuve de vente immédiate. Le mouvement de fonds provenant de «portefeuilles dormants» des premiers jours du Bitcoin attire toujours l'attention, car les détenteurs ont acquis leurs actifs à une fraction de leur valeur actuelle. Ces transferts peuvent signifier une mise à jour de sécurité, un changement de propriétaire ou une préparation à une vente. Ce mouvement survient dans un contexte de vulnérabilités récentes affectant la sécurité des portefeuilles matériels, comme l'a signalé Coinkite (fabricant du Coldcard), conduisant certains détenteurs à sécuriser leurs anciens fonds. Aucun lien n'est établi entre ce portefeuille de 2011 et cette faille spécifique.

cryptonews.ruIl y a 2 jours 23:27

Un portefeuille Bitcoin lié à FalconX, inactif depuis 2011, a reçu un transfert de 3,2 millions de dollars

cryptonews.ruIl y a 2 jours 23:27

L'équipe rouge du Bitcoin a identifié 4 962 vulnérabilités après le piratage de Coldcard

Une vulnérabilité critique dans le portefeuille matériel Coldcard, découverte en mars 2021, a entraîné le vol de plus de 1 800 BTC (soit plus de 116 millions de dollars) depuis plus de 5 200 adresses. Cet incident a conduit à la création de la « Bitcoin Red Team », une initiative bénévole menée par le développeur Calle et Rob Hamilton d'Anchorwatch. L'équipe a réalisé un audit d'urgence de 390 référentiels open-source liés au Bitcoin, combinant analyse par IA et vérification manuelle. L'audit a révélé un total alarmant de 4 962 vulnérabilités, dont 85 critiques et 635 de haute sévérité. Le financement a été assuré par Opensats. L'état de sécurité de l'écosystème a été qualifié d'« extrêmement mauvais ». La plupart des projets analysés avaient peu ou pas de problèmes critiques, mais les risques se concentrent dans une petite série d'outils cruciaux pour la génération de clés privées, la signature et les transactions de confidentialité. Les outils de confidentialité et de coinjoin, bien que représentant une minorité des projets, concentraient 24 % des vulnérabilités critiques. Les bibliothèques cryptographiques présentaient le plus grand nombre absolu de problèmes, mais une proportion plus faible de haute sévérité. L'audit, première étape d'un travail continu, vise maintenant à vérifier l'exploitabilité des failles et à coordonner une divulgation responsable avec les projets concernés.

cryptonews.ruIl y a 2 jours 13:42

L'équipe rouge du Bitcoin a identifié 4 962 vulnérabilités après le piratage de Coldcard

cryptonews.ruIl y a 2 jours 13:42

Le père du langage Move rejoint Anthropic, l'industrie de la cryptographie perd ses gardiens par lots

Auteur : David, Deep Tide TechFlow Le 5 août, Sam Blackshear, créateur du langage de programmation Move (utilisé par la blockchain Sui), a annoncé son départ de Mysten Labs pour rejoindre Anthropic et se consacrer à la recherche en sécurité défensive liée à l'IA. Son cas illustre une tendance plus large : les "gardiens" des projets crypto – concepteurs de langages, décideurs protocolaires, figures techniques clés – quittent massivement le secteur pour l'IA. Ces départs sont souvent motivés par l'impact tangible de l'IA. Blackshear a par exemple raconté comment Claude a automatisé en un instant la migration d'un outil d'analyse de code, une tâche auparavant longue et fastidieuse. D'autres figures comme Tomasz Stańczak (ex-directeur exécutif de l'Ethereum Foundation) ont également cité le potentiel de l'IA comme raison de leur reconversion. Les données confirment cette saignée. Les commits hebdomadaires sur GitHub pour les projets crypto ont chuté d'environ 75% début 2025, tandis que les développeurs actifs ont diminué de moitié. L'activité de développement se reporte massivement vers les projets d'IA. Parallèlement, les capitaux d'investissement suivent le mouvement, avec des fonds majeurs comme Paradigm élargissant désormais leur mandat à l'IA. Cette fuite des cerveaux survient alors que les menaces de sécurité persistent, comme le montre l'exploitation récente d'une vulnérabilité dans le portefeuille matériel Coldcard. Ironiquement, cette faille a été identifiée en quelques minutes par Claude. Le secteur se retrouve donc dans une situation paradoxale : les outils d'IA deviennent essentiels pour la sécurité, mais les experts capables de les superviser et de garantir la solidité des systèmes fondamentaux partent vers ce nouveau domaine. La question cruciale n'est peut-être plus de savoir quand la prochaine hausse du marché arrivera, mais comment l'écosystème pourra se prémunir contre les prochaines crises majeures sans ses gardiens historiques.

marsbit08/07 05:29

Le père du langage Move rejoint Anthropic, l'industrie de la cryptographie perd ses gardiens par lots

marsbit08/07 05:29

Un analyste en sécurité pointe une vulnérabilité dans le processus de gel des transactions Tether sur la blockchain

Une analyste de sécurité a pointé une vulnérabilité dans le processus de gel des transactions par Tether sur la blockchain. Spécialiste de la récupération d'actifs, Darcy de FlashRescue a rapporté que des fonds ciblés ont été retirés d'un portefeuille pendant que Tether était en train de le geler. Bien que Tether soit souvent loué pour la rapidité de ses gels par rapport à son concurrent Circle (émetteur de l'USDC), une analyse de 2 955 événements de gel sur Ethereum et TRON révèle un délai moyen de plus de 2 heures entre la demande et l'exécution. Ce délai, dû à un mécanisme de portefeuille à signatures multiples, a permis à au moins 60 adresses de vider complètement leurs actifs (20,4 millions de dollars USDT) avant que le gel ne prenne effet, les transferts commençant en moyenne 14 minutes après la demande. Un exemple notable est l'action contre la banque centrale d'Iran en juillet : sur plus de 165 millions de dollars gelés sur instruction de l'OFAC, environ 34 millions avaient déjà été déplacés. Tether affirme collaborer directement avec les enquêteurs et avoir aidé à geler pour 4,4 milliards de dollars d'actifs via plus de 2 300 affaires. Cependant, Darcy souligne que récupérer des fonds devient très difficile une fois qu'ils sont mélangés dans un pool, car Tether gèle rarement les actifs d'origine non clairement identifiable.

cryptonews.ru08/06 20:12

Un analyste en sécurité pointe une vulnérabilité dans le processus de gel des transactions Tether sur la blockchain

cryptonews.ru08/06 20:12

Des pirates ont piraté une bibliothèque populaire pour les développeurs JS : pourquoi la vulnérabilité de npm est dangereuse pour la crypto

Des pirates ont compromis le compte d'un développeur responsable de keyv, une bibliothèque JavaScript populaire utilisée par des millions de programmeurs. Ils y ont inséré une ligne de code malveillante, diffusée via le gestionnaire de paquets npm à partir du 4 août 2026. Cette attaque, l'une des plus importantes, menace des centaines de paquets utilisés plus de 2 milliards de fois par mois. Le virus s'installait automatiquement via la commande `npm install`. Une fois sur une machine, il recherchait et volait des données sensibles : identifiants npm, GitHub et AWS, clés SSH, fichiers KeePass, configurations d'outils de développement (VS Code, Claude), ainsi que des fichiers de portefeuilles crypto (Solana, Monero), phrases seed et clés privées. Les données volées étaient envoyées vers des dépôts GitHub publics et un serveur contrôlé via un contrat intelligent Ethereum. Le malware se propageait de manière autonome en utilisant les identifiants volés pour publier de fausses mises à jour contaminées d'autres bibliothèques populaires, s'enfonçant plus profondément dans les systèmes. Au moins 444 paquets (1 381 versions) sont confirmés infectés, certains rapports évoquant jusqu'à 868 paquets. Cette attaque est particulièrement dangereuse pour l'industrie crypto. Un développeur infecté peut conduire au vol de clés de portefeuilles, d'accès aux échanges, des codes sources et des serveurs de projets, ouvrant la voie à des vols majeurs de cryptomonnaies. Cet incident fait partie de la troisième vague d'une campagne nommée "Shai-Hulud", signalée dès septembre 2025, révélant un problème systémique de confiance au sein de l'écosystème npm. Il souligne la nécessité d'une vigilance accrue, même lors d'actions routinières comme l'installation d'outils.

cryptonews.ru08/06 15:53

Des pirates ont piraté une bibliothèque populaire pour les développeurs JS : pourquoi la vulnérabilité de npm est dangereuse pour la crypto

cryptonews.ru08/06 15:53

KITE arrête les transferts sur le réseau principal Ethereum en réponse à une exploitation

Le 6 août, la fondation Kite a annoncé avoir détecté et contré une attaque contre son token $KITE sur le réseau principal Ethereum, sans qu'aucun jeton n'ait été volé. Ce projet, qui figurait parmi les top 100 début 2026, rejoint ainsi une série de protocoles DeFi récemment ciblés, comme Boltz, AQUA et ZEUS. Grâce à son système de surveillance, l'activité suspecte a été identifiée et bloquée avant tout transfert. Kite AI mène actuellement un programme de récompenses pour vulnérabilités et dispose d'un audit de sécurité CertiK. Après un démarrage prometteur avec une capitalisation dépassant 363 millions de dollars en février, $KITE a depuis chuté de plus de 67% par rapport à son pic de mars, sa capitalisation étant désormais d'environ 187 millions de dollars. Bien que le volume d'échanges ait augmenté de 195% suite à l'annonce de l'attaque, le token est sorti du top 100. Ces événements surviennent dans un contexte d'attaques croissantes et sophistiquées, potentiellement facilitées par l'IA. Un responsable de Swan a souligné la difficulté pour les petites équipes de faire face à ces menaces. Une étude d'a16z Crypto indique que l'IA peut considérablement augmenter le taux d'exploitation des vulnérabilités connues. Présenté comme la première infrastructure de paiement blockchain pour l'IA, permettant à des agents autonomes d'effectuer des transactions, la réponse de Kite à cette attaque est cruciale pour rétablir la confiance dans un écosystème de plus en plus automatisé et ciblé.

cryptonews.ru08/06 14:01

KITE arrête les transferts sur le réseau principal Ethereum en réponse à une exploitation

cryptonews.ru08/06 14:01

活动图片