|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Articles d’actualité sur les crypto-monnaies
Une violation présumée d'Alex Bridge a entraîné la disparition de 4,3 millions de dollars
May 15, 2024 at 04:00 am
Le 14 mai, CertiK a signalé que 4,3 millions de dollars avaient été retirés du pont de protocole Alex basé sur BNB Smart Chain après une mise à niveau suspecte du contrat. La mise à niveau, exécutée par le compte de déploiement du protocole, impliquait le remplacement de l'adresse d'implémentation par un bytecode non vérifié. Par la suite, les fonds ont été transférés vers une adresse inconnue, suscitant des inquiétudes quant à une éventuelle compromission de la clé privée.

Alex Bridge Exploited for $4.3 Million in Suspicious Withdrawals
Alex Bridge exploité pour 4,3 millions de dollars lors de retraits suspects
May 14, 2023 - The Alex protocol bridge, a gateway connecting the Bitcoin layer-2 protocol to other networks, has fallen victim to a sophisticated exploit, resulting in the loss of approximately $4.3 million in digital assets.
14 mai 2023 – Le pont de protocole Alex, une passerelle reliant le protocole Bitcoin de couche 2 à d'autres réseaux, a été victime d'un exploit sophistiqué, entraînant la perte d'environ 4,3 millions de dollars d'actifs numériques.
Blockchain security platform CertiK released a report on May 14, detailing the incident that occurred just hours after the bridge's contract was mysteriously upgraded five times in rapid succession. The upgrades, initiated by the protocol's deployer account, raised immediate concerns of a potential private key compromise.
La plate-forme de sécurité Blockchain CertiK a publié un rapport le 14 mai, détaillant l'incident survenu quelques heures seulement après que le contrat du pont ait été mystérieusement mis à niveau cinq fois de suite. Les mises à niveau, initiées par le compte du déployeur du protocole, ont immédiatement soulevé des inquiétudes quant à une éventuelle compromission de la clé privée.
The new implementation address, ending in 7058, contained unverified bytecode, rendering it indecipherable to human readers. Within an hour of the upgrades, the proxy address for the bridge contract executed an unverified function on an address ending in 4848E. This action triggered the transfer of a substantial amount of Binance-Pegged Bitcoin (BTC), USD Coin (USDC), and Sugar Kingdom Odyssey (SKO) from the BNB Smart Chain leg of the bridge into the 484E address.
La nouvelle adresse d'implémentation, se terminant par 7058, contenait un bytecode non vérifié, le rendant indéchiffrable pour les lecteurs humains. Moins d'une heure après les mises à niveau, l'adresse proxy du contrat de pont a exécuté une fonction non vérifiée sur une adresse se terminant par 4848E. Cette action a déclenché le transfert d'une quantité substantielle de Binance-Pegged Bitcoin (BTC), USD Coin (USDC) et Sugar Kingdom Odyssey (SKO) de la jambe BNB Smart Chain du pont vers l'adresse 484E.
The attacker's motive appears to extend beyond the BNB Smart Chain network. At 5:41 pm UTC, minutes after the exploit on BNB Smart Chain, a similar series of upgrades occurred on Ethereum. The deployer upgraded the "artist address" to an unverified contract, followed by an attempt to withdraw funds from the "team address" by an account ending in 05ed. However, the withdrawal attempts failed, returning a "not owner" error.
Le motif de l’attaquant semble s’étendre au-delà du réseau BNB Smart Chain. À 17h41 UTC, quelques minutes après l'exploit sur BNB Smart Chain, une série similaire de mises à niveau s'est produite sur Ethereum. Le déployeur a mis à niveau « l'adresse de l'artiste » vers un contrat non vérifié, suivi d'une tentative de retrait de fonds de « l'adresse de l'équipe » par un compte se terminant par 05ed. Cependant, les tentatives de retrait ont échoué, renvoyant une erreur « non propriétaire ».
The 05ed account, which exhibited no activity before May 10, raised suspicions of malicious intent. Its creation of three unverified contracts within a short period suggested control by a malicious actor.
Le compte 05ed, qui ne présentait aucune activité avant le 10 mai, a fait naître des soupçons d'intention malveillante. La création de trois contrats non vérifiés dans un court laps de temps suggérait le contrôle d'un acteur malveillant.
At the time of this report's publication, the Alex team had yet to confirm the exploit or comment on the incident. The attack marks a growing trend of protocol exploits in the decentralized finance (DeFi) space, with Equalizer and Gnus.ai reporting losses exceeding $3.5 million combined in May alone.
Au moment de la publication de ce rapport, l'équipe d'Alex n'avait pas encore confirmé l'exploit ni commenté l'incident. L'attaque marque une tendance croissante d'exploits de protocole dans l'espace de la finance décentralisée (DeFi), Equalizer et Gnus.ai signalant des pertes combinées dépassant 3,5 millions de dollars rien qu'en mai.
The Alex bridge incident highlights the ongoing security risks associated with DeFi platforms and the need for robust security measures to protect user funds. CertiK's comprehensive investigation underscores the importance of thorough audits and regular security reviews to identify and mitigate potential vulnerabilities.
L'incident du pont Alex met en évidence les risques de sécurité persistants associés aux plateformes DeFi et la nécessité de mesures de sécurité robustes pour protéger les fonds des utilisateurs. L'enquête approfondie de CertiK souligne l'importance d'audits approfondis et d'examens de sécurité réguliers pour identifier et atténuer les vulnérabilités potentielles.
The incident serves as a stark reminder that the security of DeFi platforms is paramount, and users should exercise due diligence in selecting and interacting with protocols. Developers must prioritize the implementation of rigorous security protocols and transparency to instill trust and confidence among users.
L’incident nous rappelle brutalement que la sécurité des plateformes DeFi est primordiale et que les utilisateurs doivent faire preuve de diligence raisonnable dans la sélection et l’interaction avec les protocoles. Les développeurs doivent donner la priorité à la mise en œuvre de protocoles de sécurité rigoureux et à la transparence pour inspirer confiance aux utilisateurs.
Clause de non-responsabilité:info@kdj.com
Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!
Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.
-
-
- Consensus 2026 Miami : Web3, Blockchain, Crypto-monnaie, NFT, Metaverse, conférence, 5 mai — Là où Wall Street rencontre la frontière numérique
- May 01, 2026 at 11:27 pm
- Miami vibre à l'approche du Consensus 2026 le 5 mai, mettant en avant le Web3, la blockchain, la crypto, les NFT et le passage du métaverse du battage médiatique à la réalité institutionnelle et durable.
-
- La Fed maintient ses taux stables, déclenchant une baisse du prix du Bitcoin dans un contexte de tensions géopolitiques
- May 01, 2026 at 04:04 am
- La décision de la Réserve fédérale de maintenir les taux d'intérêt, associée au conflit au Moyen-Orient, a un impact sur le prix du Bitcoin. Analyse des tendances récentes et des réactions du marché.
-
- Les mineurs de Bitcoin électrifient le réseau : l'acquisition d'une usine à gaz dans l'Ohio ouvre une nouvelle ère pour l'or numérique
- Apr 30, 2026 at 10:38 pm
- L’industrie minière du Bitcoin connaît une transformation significative, avec des acteurs majeurs développant de manière agressive leurs opérations et acquérant stratégiquement des actifs énergétiques comme les usines à gaz de l’Ohio pour solidifier leur avenir dans l’économie numérique.
-
- Le jeton MEGA de MegaETH arrive dans la Big Apple : définition de nouveaux critères de performance pour la blockchain en temps réel
- Apr 30, 2026 at 09:11 pm
- Le MEGA Token de MegaETH a été officiellement lancé, validant sa vision de la blockchain « en temps réel » avec un modèle de distribution axé sur les performances et une adoption rapide du stablecoin USDM.
-
- La pente glissante de Solana : les prévisions de prix indiquent une perte de résistance et de nouvelles baisses potentielles
- Apr 30, 2026 at 09:08 pm
- Solana a du mal à briser la résistance clé, signalant un potentiel de baisse. Des refus répétés entre 86 et 88 dollars, associés à une tendance à court terme brisée, laissent présager des objectifs aussi bas que 67 dollars, voire 40 dollars, alors que les vendeurs gardent le contrôle. Les investisseurs doivent surveiller de près les niveaux de support critiques.
-
- BTC, pétrole, bénéfices : la géopolitique alimente le brut, le dérapage des cryptos, les triomphes et les essais de la technologie
- Apr 30, 2026 at 04:51 pm
- Les marchés mondiaux sont en tourbillon : le BTC chute alors que le pétrole atteint des sommets pluriannuels en raison des tensions géopolitiques, tandis que les géants de la technologie affichent des bénéfices mitigés, révélant un paysage financier complexe.
-
- Le nouveau rythme de New York : les systèmes de jalonnement, l'USD1 et la gouvernance conduisent la prochaine vague de crypto
- Apr 30, 2026 at 03:02 pm
- Des événements lucratifs générant 1 USD aux modèles de gouvernance robustes, la sphère crypto regorge d'innovations qui remodèlent la façon dont nous interagissons avec les actifs numériques, en nous concentrant sur l'engagement à long terme et l'utilité du stablecoin.
-
- OKX dévoile le protocole de paiement des agents : inaugurant une nouvelle ère de transactions IA
- Apr 30, 2026 at 02:53 pm
- OKX lance son Agent Payments Protocol (APP), une norme ouverte pour le commerce piloté par l'IA, permettant aux agents de gérer des cycles économiques complets. Explorez les implications pour les transactions IA et les paiements agents.

































