Piratages crypto et sécurité, page 6

Exploit Moonwell sur Base : comment une manipulation de l’oracle MAMO a retiré 8,7 millions de dollars du marché de prêt
Un attaquant a multiplié par quarante le cours du jeton peu échangé MAMO et a emprunté 11,03 millions de dollars contre celui-ci au protocole de prêt Moonwell sur Base. Environ 9,13 millions de dollars restent ouverts et pèsent sur des déposants qui n’ont jamais touché au MAMO.
il y a 28 jours

Faille de sécurité Core Lightning : ce que les exploitants de nœuds doivent faire
Core Lightning a signalé plusieurs failles de sécurité confirmées et livré une mise à jour d’urgence avec la version 26.06.7. Si vous exploitez votre propre nœud Lightning, mettez à jour maintenant ou redémarrez avec l’option --offline.
il y a 28 jours

Faille Cosmos EVM : 5,72 millions de dollars issus de six chaînes de blocs et pourquoi trois chaînes ont dû s'arrêter
Une faille du module partagé Cosmos EVM a été exploitée sur six chaînes de blocs entre le 20 et le 25 août 2026 ; environ 5,72 millions de dollars ont été transformés en argent. Ce que dit le rapport d'analyse du 28 août et ce que vous pouvez vérifier en tant que détenteur.
il y a 28 jours

Exploit Ajna : 775 400 dollars envolés et aucun bouton pause dans le protocole de prêt décentralisé
Entre le 28 et le 29 août 2026, environ 775 400 dollars ont quitté sept pools Ethereum du protocole de prêt Ajna v2. Le contrat étant immuable et dépourvu de gouvernance, il n'existe aucun bouton pause : c'est aux utilisateurs de retirer eux-mêmes.
il y a 28 jours

Attaque dust sur Kraken : pourquoi 12 000 versements minuscules ont bloqué des comptes clients
Entre le 17 et le 24 août, Kraken a reçu près de 12 000 montants minuscules provenant de portefeuilles que les services d’analyse attribuent à la plateforme sanctionnée HTX. Le contrôle automatique des sanctions a alors bloqué les comptes de clients qui n’y étaient pour rien.
le mois dernier

Avertissement de la BaFin pour usurpation d'identité : quand une plateforme crypto porte le nom d'une vraie société allemande
La BaFin met en garde depuis le 24 août 2026 contre un site crypto qui, selon les constatations du superviseur, usurpe l'identité d'une société allemande bien réelle. Pourquoi le registre du commerce et les mentions légales ne valent rien comme preuve, et comment vérifier vous-même un prestataire en quelques minutes.
le mois dernier

Hameçonnage de portefeuille crypto par courrier : pourquoi le code QR de votre boîte aux lettres veut votre phrase de récupération
Des lettres accompagnées d'un code QR réclament une prétendue mise à jour urgente du portefeuille au nom de la résistance quantique et mènent à une page qui demande la phrase de récupération. L'Office fédéral de la cybersécurité a signalé le procédé le 18 août 2026.
le mois dernier

Ledger comble une faille dans l'application Ethereum : quand l'écran affiche autre chose que ce que vous signez
Ledger a comblé dans son application Ethereum une faille qui permettait à une application malveillante de substituer une autre transaction à celle qui avait été vérifiée. Les détenteurs d'ethers ou de jetons ERC-20 sur l'appareil devraient contrôler la version de l'application et faire le ménage dans leurs anciennes autorisations de jetons.
le mois dernier

Exploit de gouvernance chez Term Finance : pourquoi un code audité ne protège pas vos dépôts DeFi
Le 23 août 2026, environ 8,5 millions de dollars ont quitté le protocole de prêt Ethereum Term Finance, un attaquant ayant acheté la majorité des voix sur les coffres de dépôts. Le code est resté intact : voici comment juger de la facilité avec laquelle un coffre DeFi s'ouvre par un vote.
le mois dernier

Exploit du pont SAND chez The Sandbox : pourquoi ne pas négocier le SAND sur Base et BNB Chain
Une attaque contre le pont inter-chaînes de The Sandbox a créé des jetons SAND non couverts sur Base et la BNB Smart Chain le 22 août 2026. Les transferts sont suspendus ; les avoirs sur Ethereum et Polygon ne sont pas concernés, selon le studio.
le mois dernier