Incidents de sécurité

Explorez les actualités cryptos et les articles approfondis liés à Incidents de sécurité, couvrant les mises à jour du marché, les analyses fondées sur des données, les aperçus des tendances et les développements clés pour vous aider à saisir pleinement les informations clés concernant Incidents de sécurité sur le marché des cryptomonnaies.
ALLActualités crypto quotidiennesAnalyse du marchéMarchés de prédictionbitcoin newsethereum newsXRP newsRéglementation et politiquesFlux de capitauxPrédiction de prixVolatilité des prixDonnées sur les produits dérivésDonnées on-chainRisque lié à l’exchangeIncidents de sécuritéMesures d’applicationPartenariats & ÉcosystèmeInvestissement et financementRapport sur l'industrieProgression du projetuniswap newsUSDT newsBNB newssolana newsUSDC newsdogecoin newspi network newspepe newsSHIB newsClassements et leaderboardsÉvénements de tokens

Pirateage du Kelp DAO attribué au groupe Lazarus ; prise de contrôle du domaine eth.limo via une ingénierie sociale

LayerZero a indiqué que l’exploitation du Kelp DAO, attribuée au groupe Lazarus de la Corée du Nord, a entraîné une perte de $292 millions de tokens rsETH en raison de vulnérabilités dans son réseau de vérificateurs décentralisés. De plus, eth.limo a fait l’objet d’une prise de contrôle de domaine via une attaque d’ingénierie sociale, mais la fonctionnalité DNSSEC a limité les dégâts importants.
ETH-0,63%
ZRO-3,96%
GateNews·Il y a 1h

Un piratage DeFi déclenche $9 milliards de sorties de fonds depuis Aave, alors que des jetons volés servent de garanties

Un piratage récent qui a vidé près de $300 millions d’un projet crypto a entraîné une crise de liquidité sur Aave, poussant les utilisateurs à retirer environ $9 milliards. Des inquiétudes concernant la qualité des garanties ont suscité des retraits massifs, mettant en évidence les risques des prêts DeFi.
AAVE0,86%
GateNews·Il y a 2h

Faites attention au contenu de la signature ! Vercel a fait l’objet d’un chantage par piratage de 2 millions de dollars, l’alerte est levée sur la sécurité du front-end du protocole crypto

La plateforme de développement cloud Vercel a été piratée le 19 avril. Les attaquants ont obtenu des droits d’accès via un outil d’IA tiers utilisé par les employés, et ont menacé de rançonner 2 millions de dollars. Bien que des données sensibles n’aient pas été consultées, d’autres données auraient pu être exploitées. L’incident a suscité des inquiétudes au sein de la communauté crypto au sujet de la sécurité ; Vercel mène actuellement une enquête et recommande aux utilisateurs de remplacer leurs clés.
DEFI-3,45%
FIL-0,32%
COW0,59%
AERO1,19%
ChainNewsAbmedia·Il y a 5h

KelpDAO perd $290M dans l’attaque LayerZero du groupe Lazarus

KelpDAO a subi une perte de $290 million due à une faille de sécurité sophistiquée liée au groupe Lazarus. L’attaque a exploité des faiblesses de configuration dans leur système de vérification et a mis en évidence les risques liés au recours à une configuration de vérification à point unique. Des experts du secteur soulignent la nécessité d’améliorer les configurations de sécurité et de mettre en place une vérification multi-couches afin de prévenir de futurs incidents.
ZRO-3,96%
CORE12,41%
CYBER1,44%
CryptoFrontier·Il y a 6h

LayerZero répond à l’événement de 292 M$ du Kelp DAO : indique que Kelp a configuré un DVN 1 sur 1 pour son propre choix, et que le pirate est le Lazarus nord-coréen.

LayerZero a publié une déclaration concernant l’incident de piratage de 292 millions de dollars subi par Kelp DAO, affirmant que la configuration Kelp de 1-of-1 DVN autoselectionné a rendu l’événement possible, et que l’attaquant est le groupe nord-coréen Lazarus. LayerZero souligne que cet incident provient du choix de configuration, et qu’il ne prendra plus en charge ce type de configuration vulnérable. De plus, la question de l’attribution des responsabilités demeure controversée, sans proposer de plan d’indemnisation.
ZRO-3,96%
DRIFT-2,11%
AAVE0,86%
ChainNewsAbmedia·Il y a 6h

Le hacker DeFi vole 600 millions de dollars en avril, Kelp DAO et Drift représentent 95 % des pertes mensuelles

En avril 2026, en seulement 20 jours, les protocoles cryptographiques ont subi des pertes de plus de 606 millions de dollars à cause d’attaques de pirates, devenant le pire record de pertes mensuelles depuis l’incident de fuite de données de 1,4 milliard de dollars lié aux exchanges en février 2025. Les deux attaques, KelpDAO et Drift Protocol, représentent à elles seules 95% des pertes d’avril, ainsi que 75% des pertes totales de 771,8 millions de dollars enregistrées à ce jour en 2026.
AAVE0,86%
MarketWhisper·Il y a 6h
news-image

Brèche chez Vercel liée à un outil d'IA : la compromission de Context.ai accroît le risque pour les interfaces crypto

Vercel a confirmé qu'une brèche de sécurité était due à un outil d'IA compromis, entraînant le vol des données des employés et des clients. L'incident présente des risques pour l'écosystème Web3, et l'attaquant tente de vendre les données volées pour $2 million. Vercel gère la situation avec les forces de l'ordre et des experts en réponse aux incidents.
GateNews·Il y a 7h

Le CTO de Ripple : l’exploit de Kelp DAO reflète les compromis en matière de sécurité des ponts

David Schwartz, CTO émérite chez Ripple, a analysé les vulnérabilités de sécurité des bridges après l’exploit du $292 million de Kelp DAO. Il a noté que les prestataires donnaient la priorité à la commodité plutôt qu’à une sécurité robuste, ce qui a sapé des fonctionnalités de protection essentielles. L’atteinte à Kelp DAO provenait d’une fuite de clé privée, aggravée par une configuration de sécurité simplifiée dans leur implémentation LayerZero.
DEFI-3,45%
ZRO-3,96%
CryptoFrontier·Il y a 9h

Le pont rsETH de LayerZero a été piraté, plusieurs protocoles dont Aave ont gelé d’urgence

Le jeton de ré-approvisionnement de liquidité rsETH de Kelp DAO a été attaqué le 19 avril par des pirates ayant exploité une faille dans la vérification des messages inter-chaînes. Cela a entraîné le déblocage de 116,500 rsETH vers des adresses contrôlées par l’attaquant. Plusieurs protocoles DeFi ont immédiatement gelé les fonctions concernées afin de faire face aux pertes potentielles. LayerZero a indiqué officiellement qu’il était en train de corriger activement la faille et qu’un rapport d’analyse post-incident serait publié.
ZRO-3,96%
AAVE0,86%
ETH-0,63%
ARB0,97%
MarketWhisper·Il y a 9h
news-image

La France enregistre 41 enlèvements liés aux crypto-monnaies et intrusions à domicile en 2025

En 2025, la France a documenté 41 enlèvements liés aux crypto-monnaies dans un contexte de hausse des « attaques au pied-de-biche », entraînant un renforcement accru de la sécurité autour des événements blockchain. Les incidents mondiaux de coercition ont augmenté de 75 %, la France en tête en nombre de cas. Des efforts pour améliorer la sûreté et répondre aux inquiétudes concernant la volonté de devenir un pôle crypto sont en cours.
GateNews·Il y a 9h

Le domaine eth.limo a été détourné, EasyDNS reconnaît la première attaque d’ingénierie sociale en 28 ans

Le domaine eth.limo a subi un piratage DNS le 17 avril, l’attaquant se faisant passer pour un membre de l’équipe a réussi à amener le registraire EasyDNS à exécuter une restauration de compte. Bien que cet incident n’ait pas eu d’impact sur les utilisateurs, car l’attaquant n’a pas obtenu les clés DNSSEC, il n’a pas pu contourner la chaîne de confiance. Cet incident met en évidence les risques d’ingénierie sociale dans le domaine de la cryptographie et a poussé eth.limo à se tourner vers le service Domainsure, qui ne prend pas en charge la récupération de comptes, afin de renforcer la sécurité.
ENS-0,15%
AERO1,19%
VELODROME-0,06%
AR-2,7%
MarketWhisper·Il y a 10h
news-image

Curve Finance suspend de manière préventive les transferts inter-chaînes de LayerZero ; les ponts pour CRV et crvUSD acceptent des limites

Curve Finance, en raison d'une attaque contre des infrastructures de base LayerZero liées à rsETH, a suspendu la fonctionnalité inter-chaînes afin de prévenir les risques, ce qui affecte le pontage inter-chaînes de CRV et le pontage rapide de crvUSD. Le fondateur Egorov a indiqué que cet incident met en évidence les risques des « prêts non isolés », et a proposé un mode de cloisonnement total comme solution de remplacement. Kelp DAO a quant à lui subi une perte d'environ 292 millions de dollars à la suite de l’attaque, ce qui a affecté les activités de prêt de la plateforme Aave.
CRV-1,08%
CRVUSD0,08%
BNB0,67%
AVAX-0,12%
MarketWhisper·Il y a 10h
news-image

Le pont Kelp est touché par une vague d’attaques, Aave ; le TVL chute, révélant des créances douteuses d’une valeur de 196 millions

Le pont inter-chaînes du protocole de ré-approvisionnement de liquidité Kelp a été attaqué, entraînant le vol de 116 500 rsETH, puis le dépôt de ces fonds dans Aave V3, créant environ 196 millions de dollars de créances douteuses. Le contrat d’Aave n’a pas été touché, mais cet incident révèle un risque systémique pour les garanties des LRT, exigeant que les protocoles DeFi réévaluent leurs modèles de risque, ce qui pourrait exposer les détenteurs de stkAAVE à des pertes.
AAVE0,86%
ETH-0,63%
COMP-1,58%
EUL-6,99%
MarketWhisper·Il y a 10h
news-image

Intrusion d’IA tierce dans Vercel, Orca confirme en urgence la sécurité du protocole de rotation de la clé

Un exchange décentralisé Orca annonce avoir finalisé la rotation des clés, et confirme la sécurité des fonds des utilisateurs ; cette décision fait suite à une attaque visant la plateforme cloud Vercel. Le vecteur d’attaque consiste à utiliser une intégration OAuth d’outils tiers d’IA pour accéder au système Vercel ; une faille de chaîne d’approvisionnement rend les mesures de sécurité traditionnelles difficiles à détecter. Vercel invite les utilisateurs à examiner les variables d’environnement afin de renforcer la protection de sécurité, et souligne que la dépendance des projets cryptographiques à l’infrastructure cloud crée de nouveaux risques de sécurité.
ORCA0,63%
MarketWhisper·Il y a 11h
news-image

Le protocole de réserve suspend la frappe et le minage de eUSD et USD3, la fonction de rachat est normalement disponible

L’accord de réserve a été suspendu le 20 avril concernant la frappe de l’eUSD et de l’USD3 ainsi que les opérations de désengagement de RSR en raison de l’incident d’attaque du rsETH par Kelp DAO, mais la fonction de rachat fonctionne normalement. L’attaque a provoqué une crise de liquidité d’Aave, avec une forte diminution des dépôts, et le prix du token AAVE a chuté.
RSR-1,89%
AAVE0,86%
MarketWhisper·Il y a 11h
news-image

Orca réagit à un incident de sécurité chez Vercel : informations d’identification du frontend mises à jour, fonds on-chain non affectés

Orca, le protocole de liquidité Solana, a répondu à un incident de sécurité chez son hébergeur, Vercel, en faisant tourner des clés compromises. Ils ont confirmé que les fonds des utilisateurs n’étaient pas affectés et fourniront des mises à jour à mesure que la situation évoluera.
ORCA0,63%
SOL-0,48%
GateNews·Il y a 12h

L’exploitation du pont de Kelp DAO entraîne $293M Mint, laissant Aave avec plus de $200M de créances douteuses

Un attaquant a exploité une vulnérabilité dans le pont inter-chaînes de Kelp DAO, dérobant $293 million en rsETH non adossés. L’incident a causé des pertes importantes pour les plateformes DeFi, Aave faisant face à jusqu’à $236 million de créances douteuses et à des impacts substantiels sur le marché.
AAVE0,86%
ZRO-3,96%
ETH-0,63%
GateNews·Il y a 17h

Des experts affirment que les métriques des altcoins sont « truquées » pour tromper les investisseurs

Le chercheur en crypto Orbion soulève des inquiétudes concernant la possible manipulation de certains indicateurs clés du marché, notamment l’Altseason Index et l’indice Crypto Fear and Greed, en suggérant que des métriques gonflées créent une fausse euphorie et induisent les investisseurs en erreur quant au début de la saison des altcoins.
BTC-0,22%
ASI8,69%
Coinpedia·Il y a 20h
news-image