Ce rapport résume plusieurs incidents de sécurité survenus dans les secteurs de la blockchain et des cryptomonnaies entre le 22 février et le 27 février 2025. Les équipes de projet doivent prioriser et renforcer leurs mesures de gestion de la sécurité pour lutter efficacement contre les menaces potentielles à la sécurité.
21/02 Gate.io Launchpool a lancé Rivalz Network (RIZ)
Gate.io a lancé le trading au comptant de Rivalz Network (RIZ) le 21 février 2025 à 21h00 (UTC+8). Les utilisateurs peuvent staker USDT, BTC, RIZ et GT pour participer au Launchpool et partager 20 000 000 de jetons RIZ. Rivalz Network est en train de construire une couche d’abstraction du monde pour déverrouiller l’accès des agents d’IA au monde réel, comblant ainsi le fossé entre l’intelligence artificielle et la réalité. En tirant parti d’une infrastructure décentralisée, Rivalz permet aux agents d’IA d’utiliser la main-d’œuvre, les données et les ressources DePIN, des actifs numériques aux maisons intelligentes. Le projet offre une infrastructure d’IA centrée sur la confidentialité et une suite complète de cinq modules de base conçus pour surmonter les obstacles à la connectivité, à la gestion des données et à l’orchestration des ressources, favorisant ainsi une nouvelle ère d’intelligence collaborative entre l’IA et les humains. [1]
21/2 Bybit a connu une importante violation de sécurité avec environ 1,5 milliard de dollars d'ETH volés
Dans la soirée du 21 février 2025, la plateforme d’échange de cryptomonnaies Bybit a subi l’un des plus grands incidents de piratage de l’histoire. L’échange aurait été ciblé par le groupe de pirates nord-coréen Lazarus Group, qui a utilisé des méthodes telles que la falsification d’interfaces de signature et l’implantation de contrats intelligents malveillants pour voler environ 499 000 ETH (d’une valeur d’environ 1,5 milliard de dollars). Cet incident de piratage a non seulement établi un record pour le plus grand vol de l’histoire de l’industrie de la cryptographie, mais a également eu des impacts considérables sur l’ensemble du marché.
À la suite de la nouvelle, les prix de l’ETH ont chuté de plus de 7 %, atteignant un creux de 2 618 $, tandis que la panique du marché s’est rapidement propagée avec des retraits de panique totalisant 2,4 milliards de dollars en 24 heures. Après l’incident, la bourse a rapidement mis en œuvre des mesures d’intervention et a collaboré avec d’autres bourses. Gate.io a activement fourni un soutien, en aidant à suivre et à intercepter les fonds volés et en offrant d’autres formes d’assistance. Le sentiment du marché s’est progressivement stabilisé, les prix de l’ETH se redressant au-dessus de 2 700 $ en 24 heures. Actuellement, la bourse travaille activement à la restauration de ses réserves d’ETH pour compenser les pertes causées par l’attaque de piratage. [2]
2/24 Infini a rapidement corrigé une erreur interne ayant conduit à un transfert de fonds de 49,5 millions de dollars, une indemnisation complète garantie des utilisateurs
Le 24 février 2025, on a cru à tort que la plateforme Infini avait subi une attaque de pirate informatique, entraînant des transferts anormaux d’environ 49,5 millions de dollars. Cependant, le fondateur Christian a précisé plus tard que la situation n’était pas une intrusion de piratage, mais plutôt due à la négligence d’un employé lors d’un processus de transfert d’autorisation. Christian a insisté sur le fait que les clés privées personnelles n’ont pas été compromises et que la fonctionnalité de retrait de la plateforme est restée opérationnelle pour les utilisateurs. Il a promis une indemnisation intégrale aux utilisateurs dans le pire des cas. L’équipe s’efforce actuellement d’enquêter de manière approfondie sur les causes spécifiques de l’incident et a pris des mesures pour renforcer la gestion interne et les contrôles d’autorisation afin d’éviter que des accidents similaires ne se reproduisent. Les utilisateurs peuvent continuer à utiliser la plate-forme Infini en toute confiance, car la plate-forme améliorera continuellement ses capacités de sécurité pour assurer la sécurité des actifs de chaque utilisateur. [3]
Cet incident reflète des lacunes de la direction dans le transfert des autorisations et les processus opérationnels internes de la plateforme. Il est nécessaire de renforcer les contrôles internes et la formation des employés, d’améliorer les procédures opérationnelles et d’éviter que des problèmes similaires ne se reproduisent. L’incident rappelle à l’ensemble de l’industrie de la cryptographie que même sans attaques externes, les erreurs opérationnelles internes peuvent entraîner des pertes importantes. Toutes les plateformes devraient mettre en place des audits internes solides et des mécanismes de contrôle des risques pour assurer la sécurité des actifs des utilisateurs.
2/25 La mise à niveau Pectra d’Ethereum a rencontré des obstacles sur le réseau de test Holesky et n’a pas atteint la finalité, ce qui pourrait avoir un impact sur le déploiement du réseau principal
La mise à niveau importante de Pectra d'Ethereum a été lancée sur le testnet Holesky mais n'a pas réussi à atteindre la finalité car les blocs n'ont pas pu rassembler suffisamment de votes de validateurs dans le délai prédéfini. En tant que "simulateur de test de stress" pour le mainnet Ethereum, les anomalies sur Holesky ont exposé des vulnérabilités techniques dans le plan de mise à niveau, principalement liées à des problèmes de compatibilité entre les mécanismes de synchronisation des nœuds et la nouvelle logique de validation du staking.
Cet échec indique qu’Ethereum est confronté à une gestion déséquilibrée de la complexité du code lorsqu’il regroupe 11 propositions d’amélioration en une seule mise à niveau, ce qui augmente le risque d’interactions inattendues. De plus, bien que Holesky soit trois fois plus grand que le réseau principal, les tests n’ont pas réussi à couvrir les scénarios de jalonnement extrêmes, ce qui montre que les tests de résistance de l’écosystème des validateurs sont insuffisants. L’échec de la finalité suggère que le plan de mise à niveau pourrait affecter le consensus de bloc et la sécurité des transactions sur le réseau principal. L’équipe de développement doit optimiser sa stratégie de séparation des modules avant le déploiement du réseau de test Sepolia le 5 mars afin d’assurer une mise en œuvre stable de Pectra. [4]
26/02 La SEC a officiellement mis fin à son enquête sur Uniswap
La Securities and Exchange Commission (SEC) des États-Unis a annoncé la fin de son enquête sur Uniswap Labs, retirant toutes les accusations. Auparavant, la SEC avait accusé Uniswap d’opérer en tant que courtier en valeurs mobilières, bourse et agence de compensation non enregistré, ainsi que d’émettre des titres non enregistrés (jeton UNI). Uniswap a maintenu que son protocole était une technologie décentralisée, qu’UNI n’était pas une sécurité et que la société ne contrôlait pas les opérations du protocole. Après trois ans d’enquête, la SEC a finalement abandonné l’affaire et n’a pris aucune mesure coercitive à l’encontre d’Uniswap. Cette décision est considérée comme une victoire importante pour le secteur de la DeFi, le cofondateur d’Uniswap critiquant la SEC pour avoir supprimé l’innovation DeFi par des règles ambiguës. [5]
Le rejet de l’enquête d’Uniswap par la SEC représente un développement important pour Uniswap Labs et un événement marquant pour l’ensemble de l’industrie. Les protocoles DeFi diffèrent fondamentalement des systèmes financiers traditionnels, ce qui nécessite que la technologie décentralisée et les fonds auto-dépositaires soient réglementés différemment des marchés centralisés. Cet événement met en évidence la forte demande de l’industrie de la cryptographie pour des règles claires et une réglementation raisonnable. Bien qu’il s’agisse d’une évolution positive pour la communauté DeFi, l’ensemble du secteur est toujours confronté à un environnement réglementaire incertain, et l’équilibre entre innovation et conformité sera un défi de taille à l’avenir. La récente série d’enquêtes terminées par la SEC sur les entreprises cryptographiques pourrait refléter une réévaluation de la technologie décentralisée par une nouvelle direction, en mettant davantage l’accent sur l’établissement de règles réglementaires claires et raisonnables pour l’industrie, ce qui donne de l’espoir pour le développement futur du secteur de la DeFi.
2/26 Ondo Finance annonce son adhésion au réseau Mastercard
Le protocole financier de qualité institutionnelle Ondo Finance, qui se concentre sur le secteur RWA (Real World Assets), a annoncé son intégration au Mastercard Multi-Token Network (MTN), intégrant son fonds de trésorerie américain à court terme OUSG dans l’infrastructure de paiement transfrontalière. Ce partenariat permet aux utilisateurs institutionnels de l’écosystème MTN d’obtenir automatiquement des rendements du Trésor américain tout en effectuant des règlements de commerce international en détenant des actions OUSG sur la chaîne. Actuellement, OUSG alloue 82,3 % de ses actifs au fonds du marché monétaire on-chain BUIDL de BlackRock, les actifs sous-jacents étant des obligations à court terme du Trésor américain et des accords de prise en pension. Mastercard MTN intègre des couches de règlement blockchain via des interfaces API standardisées, couvrant les institutions financières de plusieurs pays/régions du monde, permettant un règlement inter-chaînes en temps réel entre les actifs fiduciaires et tokenisés. [6]
Au cours de cette semaine (du 22 au 28 février 2025), plusieurs événements importants se sont produits dans les secteurs de la blockchain et des crypto-monnaies. Bybit a connu le plus grand piratage de son histoire, la plateforme Infini a subi des transferts de fonds anormaux en raison d’erreurs opérationnelles internes, et la mise à niveau Pectra d’Ethereum a rencontré des obstacles dans le réseau de test. De plus, la SEC a abandonné son enquête sur Uniswap et Ondo Finance a annoncé son intégration au réseau Mastercard. Ces événements mettent en évidence à la fois les défis et les opportunités pour l’industrie en matière de gestion de la sécurité, de mises à niveau techniques et de conformité réglementaire.
Références:
Recherche Gate
Gate Research est une plateforme complète de recherche sur la blockchain et les crypto-monnaies qui fournit un contenu approfondi. Il s’agit notamment d’analyses techniques, d’informations sur des sujets d’actualité, d’analyses de marché, de recherches sectorielles, de prévisions de tendances et d’analyses de politique macroéconomique.
Cliquez ici À visiter maintenant
Avertissement
Investir sur le marché des crypto-monnaies comporte un risque élevé, et il est recommandé aux utilisateurs de mener des recherches indépendantes et de bien comprendre la nature des actifs et des produits qu’ils achètent avant de prendre toute décision d’investissement. Gate.io n’est pas responsable des pertes ou dommages causés par de telles décisions d’investissement.
Ce rapport résume plusieurs incidents de sécurité survenus dans les secteurs de la blockchain et des cryptomonnaies entre le 22 février et le 27 février 2025. Les équipes de projet doivent prioriser et renforcer leurs mesures de gestion de la sécurité pour lutter efficacement contre les menaces potentielles à la sécurité.
21/02 Gate.io Launchpool a lancé Rivalz Network (RIZ)
Gate.io a lancé le trading au comptant de Rivalz Network (RIZ) le 21 février 2025 à 21h00 (UTC+8). Les utilisateurs peuvent staker USDT, BTC, RIZ et GT pour participer au Launchpool et partager 20 000 000 de jetons RIZ. Rivalz Network est en train de construire une couche d’abstraction du monde pour déverrouiller l’accès des agents d’IA au monde réel, comblant ainsi le fossé entre l’intelligence artificielle et la réalité. En tirant parti d’une infrastructure décentralisée, Rivalz permet aux agents d’IA d’utiliser la main-d’œuvre, les données et les ressources DePIN, des actifs numériques aux maisons intelligentes. Le projet offre une infrastructure d’IA centrée sur la confidentialité et une suite complète de cinq modules de base conçus pour surmonter les obstacles à la connectivité, à la gestion des données et à l’orchestration des ressources, favorisant ainsi une nouvelle ère d’intelligence collaborative entre l’IA et les humains. [1]
21/2 Bybit a connu une importante violation de sécurité avec environ 1,5 milliard de dollars d'ETH volés
Dans la soirée du 21 février 2025, la plateforme d’échange de cryptomonnaies Bybit a subi l’un des plus grands incidents de piratage de l’histoire. L’échange aurait été ciblé par le groupe de pirates nord-coréen Lazarus Group, qui a utilisé des méthodes telles que la falsification d’interfaces de signature et l’implantation de contrats intelligents malveillants pour voler environ 499 000 ETH (d’une valeur d’environ 1,5 milliard de dollars). Cet incident de piratage a non seulement établi un record pour le plus grand vol de l’histoire de l’industrie de la cryptographie, mais a également eu des impacts considérables sur l’ensemble du marché.
À la suite de la nouvelle, les prix de l’ETH ont chuté de plus de 7 %, atteignant un creux de 2 618 $, tandis que la panique du marché s’est rapidement propagée avec des retraits de panique totalisant 2,4 milliards de dollars en 24 heures. Après l’incident, la bourse a rapidement mis en œuvre des mesures d’intervention et a collaboré avec d’autres bourses. Gate.io a activement fourni un soutien, en aidant à suivre et à intercepter les fonds volés et en offrant d’autres formes d’assistance. Le sentiment du marché s’est progressivement stabilisé, les prix de l’ETH se redressant au-dessus de 2 700 $ en 24 heures. Actuellement, la bourse travaille activement à la restauration de ses réserves d’ETH pour compenser les pertes causées par l’attaque de piratage. [2]
2/24 Infini a rapidement corrigé une erreur interne ayant conduit à un transfert de fonds de 49,5 millions de dollars, une indemnisation complète garantie des utilisateurs
Le 24 février 2025, on a cru à tort que la plateforme Infini avait subi une attaque de pirate informatique, entraînant des transferts anormaux d’environ 49,5 millions de dollars. Cependant, le fondateur Christian a précisé plus tard que la situation n’était pas une intrusion de piratage, mais plutôt due à la négligence d’un employé lors d’un processus de transfert d’autorisation. Christian a insisté sur le fait que les clés privées personnelles n’ont pas été compromises et que la fonctionnalité de retrait de la plateforme est restée opérationnelle pour les utilisateurs. Il a promis une indemnisation intégrale aux utilisateurs dans le pire des cas. L’équipe s’efforce actuellement d’enquêter de manière approfondie sur les causes spécifiques de l’incident et a pris des mesures pour renforcer la gestion interne et les contrôles d’autorisation afin d’éviter que des accidents similaires ne se reproduisent. Les utilisateurs peuvent continuer à utiliser la plate-forme Infini en toute confiance, car la plate-forme améliorera continuellement ses capacités de sécurité pour assurer la sécurité des actifs de chaque utilisateur. [3]
Cet incident reflète des lacunes de la direction dans le transfert des autorisations et les processus opérationnels internes de la plateforme. Il est nécessaire de renforcer les contrôles internes et la formation des employés, d’améliorer les procédures opérationnelles et d’éviter que des problèmes similaires ne se reproduisent. L’incident rappelle à l’ensemble de l’industrie de la cryptographie que même sans attaques externes, les erreurs opérationnelles internes peuvent entraîner des pertes importantes. Toutes les plateformes devraient mettre en place des audits internes solides et des mécanismes de contrôle des risques pour assurer la sécurité des actifs des utilisateurs.
2/25 La mise à niveau Pectra d’Ethereum a rencontré des obstacles sur le réseau de test Holesky et n’a pas atteint la finalité, ce qui pourrait avoir un impact sur le déploiement du réseau principal
La mise à niveau importante de Pectra d'Ethereum a été lancée sur le testnet Holesky mais n'a pas réussi à atteindre la finalité car les blocs n'ont pas pu rassembler suffisamment de votes de validateurs dans le délai prédéfini. En tant que "simulateur de test de stress" pour le mainnet Ethereum, les anomalies sur Holesky ont exposé des vulnérabilités techniques dans le plan de mise à niveau, principalement liées à des problèmes de compatibilité entre les mécanismes de synchronisation des nœuds et la nouvelle logique de validation du staking.
Cet échec indique qu’Ethereum est confronté à une gestion déséquilibrée de la complexité du code lorsqu’il regroupe 11 propositions d’amélioration en une seule mise à niveau, ce qui augmente le risque d’interactions inattendues. De plus, bien que Holesky soit trois fois plus grand que le réseau principal, les tests n’ont pas réussi à couvrir les scénarios de jalonnement extrêmes, ce qui montre que les tests de résistance de l’écosystème des validateurs sont insuffisants. L’échec de la finalité suggère que le plan de mise à niveau pourrait affecter le consensus de bloc et la sécurité des transactions sur le réseau principal. L’équipe de développement doit optimiser sa stratégie de séparation des modules avant le déploiement du réseau de test Sepolia le 5 mars afin d’assurer une mise en œuvre stable de Pectra. [4]
26/02 La SEC a officiellement mis fin à son enquête sur Uniswap
La Securities and Exchange Commission (SEC) des États-Unis a annoncé la fin de son enquête sur Uniswap Labs, retirant toutes les accusations. Auparavant, la SEC avait accusé Uniswap d’opérer en tant que courtier en valeurs mobilières, bourse et agence de compensation non enregistré, ainsi que d’émettre des titres non enregistrés (jeton UNI). Uniswap a maintenu que son protocole était une technologie décentralisée, qu’UNI n’était pas une sécurité et que la société ne contrôlait pas les opérations du protocole. Après trois ans d’enquête, la SEC a finalement abandonné l’affaire et n’a pris aucune mesure coercitive à l’encontre d’Uniswap. Cette décision est considérée comme une victoire importante pour le secteur de la DeFi, le cofondateur d’Uniswap critiquant la SEC pour avoir supprimé l’innovation DeFi par des règles ambiguës. [5]
Le rejet de l’enquête d’Uniswap par la SEC représente un développement important pour Uniswap Labs et un événement marquant pour l’ensemble de l’industrie. Les protocoles DeFi diffèrent fondamentalement des systèmes financiers traditionnels, ce qui nécessite que la technologie décentralisée et les fonds auto-dépositaires soient réglementés différemment des marchés centralisés. Cet événement met en évidence la forte demande de l’industrie de la cryptographie pour des règles claires et une réglementation raisonnable. Bien qu’il s’agisse d’une évolution positive pour la communauté DeFi, l’ensemble du secteur est toujours confronté à un environnement réglementaire incertain, et l’équilibre entre innovation et conformité sera un défi de taille à l’avenir. La récente série d’enquêtes terminées par la SEC sur les entreprises cryptographiques pourrait refléter une réévaluation de la technologie décentralisée par une nouvelle direction, en mettant davantage l’accent sur l’établissement de règles réglementaires claires et raisonnables pour l’industrie, ce qui donne de l’espoir pour le développement futur du secteur de la DeFi.
2/26 Ondo Finance annonce son adhésion au réseau Mastercard
Le protocole financier de qualité institutionnelle Ondo Finance, qui se concentre sur le secteur RWA (Real World Assets), a annoncé son intégration au Mastercard Multi-Token Network (MTN), intégrant son fonds de trésorerie américain à court terme OUSG dans l’infrastructure de paiement transfrontalière. Ce partenariat permet aux utilisateurs institutionnels de l’écosystème MTN d’obtenir automatiquement des rendements du Trésor américain tout en effectuant des règlements de commerce international en détenant des actions OUSG sur la chaîne. Actuellement, OUSG alloue 82,3 % de ses actifs au fonds du marché monétaire on-chain BUIDL de BlackRock, les actifs sous-jacents étant des obligations à court terme du Trésor américain et des accords de prise en pension. Mastercard MTN intègre des couches de règlement blockchain via des interfaces API standardisées, couvrant les institutions financières de plusieurs pays/régions du monde, permettant un règlement inter-chaînes en temps réel entre les actifs fiduciaires et tokenisés. [6]
Au cours de cette semaine (du 22 au 28 février 2025), plusieurs événements importants se sont produits dans les secteurs de la blockchain et des crypto-monnaies. Bybit a connu le plus grand piratage de son histoire, la plateforme Infini a subi des transferts de fonds anormaux en raison d’erreurs opérationnelles internes, et la mise à niveau Pectra d’Ethereum a rencontré des obstacles dans le réseau de test. De plus, la SEC a abandonné son enquête sur Uniswap et Ondo Finance a annoncé son intégration au réseau Mastercard. Ces événements mettent en évidence à la fois les défis et les opportunités pour l’industrie en matière de gestion de la sécurité, de mises à niveau techniques et de conformité réglementaire.
Références:
Recherche Gate
Gate Research est une plateforme complète de recherche sur la blockchain et les crypto-monnaies qui fournit un contenu approfondi. Il s’agit notamment d’analyses techniques, d’informations sur des sujets d’actualité, d’analyses de marché, de recherches sectorielles, de prévisions de tendances et d’analyses de politique macroéconomique.
Cliquez ici À visiter maintenant
Avertissement
Investir sur le marché des crypto-monnaies comporte un risque élevé, et il est recommandé aux utilisateurs de mener des recherches indépendantes et de bien comprendre la nature des actifs et des produits qu’ils achètent avant de prendre toute décision d’investissement. Gate.io n’est pas responsable des pertes ou dommages causés par de telles décisions d’investissement.