
La plateforme Ostium a subi une attaque, entraînant le vol d'environ 24 millions de dollars en USDC. L'attaquant a exploité une combinaison de clés de signature d'oracles autorisés et du rôle de préposé PriceUpKeep, soumettant des rapports de prix signés avec des dates futures, puis ouvrant et fermant des paires de transactions de manière répétée pour générer des profits fictifs sans exposition réelle au marché. L'article souligne que ce type de vulnérabilité au niveau applicatif est fréquent, les attaquants ciblant l'infrastructure opérationnelle et la confiance humaine. Il s'oppose également aux mesures de protection telles que les restrictions de retrait, estimant qu'elles introduisent des risques de censure, un effet de pente glissante et pourraient accroître la fragilité.
2026-09-07

Binance Futures a lancé aujourd'hui des contrats perpétuels pour deux nouveaux actifs : PONS, un jeton utilitaire sur Robinhood Chain, et HAJIMI, un memecoin sur BNB Smart Chain. PONS, leader des plateformes de lancement sur Robinhood Chain, adopte un modèle déflationniste et approche une capitalisation d'un milliard de dollars. HAJIMI, quant à lui, est porté par la spéculation de la communauté asiatique, avec un effet de levier maximal de 3x. Peu après son lancement, le marché de HAJIMI a subi une attaque MEV, où des robots ont payé des frais élevés via des canaux RPC privés pour acheter en premier et réaliser des profits.
2026-09-06

Binance avertit ses utilisateurs d'une augmentation des attaques par SMS de phishing, qui se font passer pour des alertes de sécurité de compte et contiennent des liens malveillants pour voler les identifiants de connexion. Binance souligne qu'il ne demande jamais de vérifier un compte via un lien dans un SMS et recommande d'utiliser Binance Verify pour vérifier les communications suspectes, ainsi que d'activer la liste blanche des adresses de retrait. L'article ne divulgue pas le nombre d'utilisateurs affectés ni les pertes financières.
2026-09-04

Le 2 septembre, Curve DAO a approuvé yRisk comme nouveau fournisseur de gestion des risques pour une durée de douze mois, chargé de l'évaluation et de la surveillance des risques de crvUSD et de Llamalend. yRisk recevra un budget annuel de 125 000 frxUSD et 568 181 CRV, soit environ 250 000 dollars. Cependant, deux développeurs clés de yRisk sont également les principaux développeurs de Resupply, qui a subi une attaque de don d'environ 9,6 millions de dollars en juin 2025. La proposition et les documents comparatifs de Curve ne mentionnent pas explicitement cet incident de sécurité, suscitant des inquiétudes au sein de la communauté. La proposition a été adoptée avec 621,2 millions de veCRV en faveur, presque sans opposition.
2026-09-04

OpenAI annonce que son modèle non publié Astra a atteint pour la première fois le niveau « critique » de son cadre de préparation en matière de cybersécurité. Astra a obtenu un score parfait sur ExploitBench et a pu découvrir et enchaîner de manière autonome deux vulnérabilités zero-day inconnues. Le modèle est capable de construire une chaîne d'attaque complète, de contourner le sandbox du navigateur et d'obtenir le contrôle de l'hôte. OpenAI indique qu'Astra peut refuser 91,5 % des tentatives de jailbreak, et ses capacités avancées en cybersécurité seront d'abord proposées à un petit groupe de testeurs alpha.
2026-09-02

YAM Finance a subi une attaque de gouvernance. L'attaquant a obtenu le quorum en s'auto-déléguant environ 504 000 YAM (3,3 % de l'offre totale) et a soumis la proposition n° 45 pour définir l'administrateur en attente du Timelock à une adresse contrôlée. Si elle est adoptée, il contrôlerait le Timelock, puis les contrats du protocole et le trésor de la DAO, mettant en péril environ 337 000 $ d'actifs. La société de sécurité Defimon exhorte les détenteurs de YAM à voter contre avant le bloc 25 897 343.
2026-09-02

Fogo a repris son activité sur le mainnet après une interruption due à un incident de sécurité. Lors de cet incident, 400 millions de jetons FOGO ont été volés, dont 237 millions ont été récupérés et définitivement retirés de l'offre totale. Les 163 millions restants font toujours l'objet de recherches via des échanges centralisés et les autorités. Fogo n'a pas encore divulgué comment sa fondation a été compromise, et l'enquête se poursuit.
2026-09-02

Core DAO coordonne un hard fork d'urgence après avoir découvert qu'un petit groupe de validateurs a obtenu des récompenses CORE dépassant l'émission prévue par le protocole. Le problème est maîtrisé et les validateurs malveillants ne peuvent plus obtenir de récompenses supplémentaires. Le hard fork est une mise à niveau prospective, sans rollback du réseau ni annulation de transactions confirmées. Des bourses comme Coinbase, Bithumb et Coinone ont restreint les transferts CORE. Core n'a pas divulgué le montant des CORE émis en excès ni s'ils ont été mis sur le marché.
2026-09-02

X enquête sur une vague d'e-mails non sollicités de réinitialisation de mot de passe et de codes de confirmation, mais un examen préliminaire n'a révélé aucune preuve d'intrusion dans le système. L'entreprise recommande aux utilisateurs d'activer l'authentification à deux facteurs et la protection de la réinitialisation du mot de passe. Cette vague d'e-mails coïncide avec l'expansion de X Money aux États-Unis, et les attaquants pourraient tenter d'obtenir un accès aux comptes. X n'a pas encore divulgué le responsable ni le nombre de comptes affectés.
2026-09-01

Les utilisateurs de X (anciennement Twitter) reçoivent récemment de nombreux e-mails de réinitialisation de mot de passe et alertes de connexion non sollicités, certains comptes étant même verrouillés. X n'a pas encore reconnu de nouvelle fuite de données, mais les chercheurs pensent que cela est lié à une vulnérabilité de l'API de 2021-2022, à une fuite de 200 millions d'enregistrements en 2025, à un botnet actif et à des campagnes de phishing depuis juillet. Les ingénieurs de X affirment n'avoir trouvé aucune nouvelle faille, mais les attaquants pourraient tenter de prendre le contrôle des comptes pour accéder à X Money. L'article mentionne également une panne du service de messagerie Proton, sans lien avec les problèmes de X mais pouvant affecter les utilisateurs.
2026-09-01