Nous utilisons des cookies pour vous offrir la meilleure expérience sur notre site. En utilisant ce site, vous acceptez que vos données soient utilisées pour améliorer votre expérience d'utilisation.
Accept
Crypto Education MagazineCrypto Education MagazineCrypto Education Magazine
  • Accueil
  • Lexique blockchain
  • News (Actualite)
  • Projet Communautaire
  • Nous contacter
Search
  • ACCUEIL
  • CONTACT
  • LEXIQUE BLOCKCHAIN
  • PUZZLE CRYPTO DU JOUR
© 2022 Crypto Education. All Rights Reserved.
Reading: Kiloex propose une prime tandis que Zksync examine la violation de l’administration
Share
Sign In
Notification Show More
Font ResizerAa
Crypto Education MagazineCrypto Education Magazine
Font ResizerAa
  • Blockchain
  • Banques et gouvernements
  • Cryptomonnaies
  • Arnaques
  • Shitcoins
  • News (Actualite)
  • NFT
Search
  • Categories
    • News (Actualite)
    • Arnaques
    • Cryptomonnaies
    • NFT
    • Blockchain
    • Banques et gouvernements
    • Shitcoins
    • Faucets
  • Bookmarks
  • More Foxiz
    • Sitemap
Have an existing account? Sign In
Follow US
  • ACCUEIL
  • CONTACT
  • LEXIQUE BLOCKCHAIN
  • PUZZLE CRYPTO DU JOUR
© 2022 Crypto Education. All Rights Reserved.
Kiloex propose une prime tandis que Zksync examine la violation de l’administration
Crypto Education Magazine > Blog > Blockchain > Kiloex propose une prime tandis que Zksync examine la violation de l’administration
BlockchainNews (Actualite)

Kiloex propose une prime tandis que Zksync examine la violation de l’administration

elvis.konjoh
Last updated: 16 April 2025 13h14
By elvis.konjoh - Crypto éducateur et blockchain expert
Published 16 April 2025
Share
12 Min Read
SHARE

Table de contenu
Crypto EduKiloex propose une prime de chapeau blanc de 750 000 $ à Hacker après 7,5 millions de dollars Exploit: les menaces juridiques se profilent si les fonds n’ont pas été retournésUn chemin vers la rédemption?Une tendance croissante des violations DefiZksync Hacker Mint 5 M $ en jetons AirDrop Utilisation du compte d’administration compromis: La baisse des prix à mesure que les efforts de récupération commencentAucun fonds d’utilisateurs à risque, la gouvernance se contracte en toute sécuritéCampagne de plateaux aériens sous surveillanceDefi hack pertes pousse en 2025

Crypto Edu

Deux plates-formes de finances décentralisées, Zksync et Kiloex, ont connu des violations de sécurité importantes cette semaine, entraînant plus de 12 millions de dollars en pertes.

Zksync a révélé le 15 avril qu’un compte d’administration compromis avait frappé 5 millions de dollars de jetons aériens non réclamés, tandis que Kiloex a révélé un exploit antérieur dans lequel un pirate a volé 7,5 millions de dollars en utilisant une vulnérabilité Oracle Price. Les deux équipes ont souligné que les fonds d’utilisateurs restent en sécurité et que les efforts de récupération coordonnés sont en cours.

Kiloex propose une prime de chapeau blanc de 750 000 $ à Hacker après 7,5 millions de dollars Exploit: les menaces juridiques se profilent si les fonds n’ont pas été retournés

Dans le sillage d’un exploit dévastateur de 7,5 millions de dollars, Decentralized Exchange (DEX) Kiloex a lancé un appel public au pirate derrière l’attaque, offrant une prime de 10% du chapeau blanc comme offrande de paix et une dernière occasion de retourner les fonds volés. La plate-forme, maintenant sous pression des utilisateurs et des partenaires, a donné à l’auteur un ultimatum: renvoyer 90% des fonds ou faire face à une escalade et à une exposition légales.

L’exploit a eu lieu le 14 avril, lorsque les chercheurs en cybersécurité, y compris le chien de garde de l’industrie, PeckShield, ont identifié que le DEX avait été compromis via une vulnérabilité Oracle Price. En termes simples, le contrat intelligent responsable de la détermination de la valeur des actifs numériques avait été manipulé, permettant à l’attaquant de falsifier les données des prix et de vider des fonds importants.

Lire plus

Shiba Inu : Un important transfert de 1,23 billion de SHIB vers un portefeuille, un grand rallye à l’horizon ?
Shiba Inu : Un important transfert de 1,23 billion de SHIB vers un portefeuille, un grand rallye à l’horizon ?
Trump et son memecoin annoncent une « ère de régulation particulièrement favorable aux cryptomonnaies » (Bernstein)
Le titre est : « Le titre de Sofi chute de 12 % malgré une année record »
Doge d’Elon Musk optera-t-il pour Cardano ? Ce que nous savons.
Les îles Mariannes du Nord approuvent la délivrance des permis de logement soutenus par le gouvernement

L’attaquant est reparti avec environ 3,3 millions de dollars du réseau de base, 3,1 millions de dollars de l’OPBNB et 1 million de dollars de la chaîne intelligente Binance, totalisant environ 7,5 millions de dollars d’actifs numériques.

Au fur et à mesure que la nouvelle s’est répandue, Kiloex s’est déplacé rapidement pour suspendre les opérations et contenir la violation. L’échange a confirmé que l’exploit était isolé et ne posait plus de menace active. Cependant, les dommages financiers et de réputation avaient déjà été causés.

Un chemin vers la rédemption?

Dans une déclaration publiée le lendemain le 15 avril, Kiloex a annoncé une décision controversée mais de plus en plus courante dans le Défi Espace: une prime du chapeau blanc. Le pirate a été offert 750 000 $ – 10% du total des fonds volés – comme récompense pour le retour des 90% restants. Kiloex a considéré l’accord comme une chance pour l’attaquant de «faire la bonne chose» et d’aider la communauté à se remettre de l’incident.

Kiloex a également publié les adresses de portefeuille liées à l’attaquant, déclarant que ces adresses étaient sous surveillance active par les partenaires de l’échange, des forces de l’ordre et de la cybersécurité. Le dex a souligné qu’ils étaient prêts à geler les fonds si un mouvement était détecté et continuerait à les suivre entre les réseaux.

Le message de l’échange vers le pirate était clair et portait un bord net: répondre maintenant ou faire face aux conséquences. Si l’attaquant refuse l’accord sur le chapeau blanc, Kiloex s’est engagé à intensifier l’affaire aux autorités de l’application des lois, à exposer l’identité du pirate et à poursuivre l’affaire par le biais de canaux juridiques avec l’aide de son réseau de cybersécurité.

Le pirate a été chargé de prendre contact via le courrier électronique officiel de Kiloex ou via un message Onchain, une méthode qui garantirait que l’anonymat de l’attaquant est préservé – au moins temporairement – devraient-ils choisir de négocier.

Une tendance croissante des violations Defi

L’approche de Kiloex n’est pas sans précédent. L’offre de primes White Hat est devenue une stratégie adoptée par plusieurs projets Defi après des violations de sécurité. Dans certains cas, ces offres ont entraîné le retour des actifs volés et ont même conduit à des collaborations avec les pirates originaux dans les futurs audits de sécurité.

Notamment, cette semaine a également vu un pirate éthique intercepter 2,6 millions de dollars dans une tentative d’exploit de laboratoires Morpho, attirant l’attention sur la ligne fine entre le chapeau noir et le comportement du chapeau blanc en finance décentralisée.

Alors que Kiloex a pris des mesures rapides pour gérer les retombées, l’avenir de l’échange dépendra probablement de la réponse de l’attaquant. Si les fonds sont retournés et la fermeture de l’affaire, Kiloex peut retrouver une partie de la confiance de la communauté. Cependant, si l’attaquant disparaît avec les actifs, le Dex fera face à une bataille juridique prolongée et à des dommages de réputation potentiellement insurmontables.

Zksync Hacker Mint 5 M $ en jetons AirDrop Utilisation du compte d’administration compromis: La baisse des prix à mesure que les efforts de récupération commencent

Dans un autre coup au secteur des finances décentralisées (DEFI), le protocole de la couche 2 Ethereum Zksync a confirmé le 15 avril qu’un pirate a exploité un compte d’administration compromis à 5 millions de dollars de jetons aériens non réclamés.

Bien qu’aucun fonds d’utilisateurs n’ait été affecté, la violation a jeté une ombre sur la campagne de distribution de jetons très attendue de Zksync et a provoqué des actions de récupération rapide du protocole et de ses partenaires.

L’attaque a été divulguée pour la première fois dans un communiqué sur le compte officiel de Zksync, où l’équipe a révélé qu’un acteur non autorisé avait eu accès à un compte administratif avec un contrôle privilégié sur trois contrats de distribution de départs aériens. En utilisant une fonction appelée SweepClaimed (), l’attaquant a frappé 111 millions de jetons ZK non réclamés, gonflant l’offre totale de jetons de 0,45% en quelques minutes.

Le compte d’administration compromis, qui était censé gérer la logistique autour de jetons non réclamés, a effectivement permis au pirate de rediriger ces fonds vers eux-mêmes. Dès les mises à jour les plus récentes, l’attaquant a toujours pris le contrôle de la majorité des fonds volés, ce qui soulève des questions urgentes autour des mesures de sécurité intérieure de la plate-forme.

Aucun fonds d’utilisateurs à risque, la gouvernance se contracte en toute sécurité

Zksync a souligné qu’il s’agissait d’un incident isolé et qu’aucun portefeuille d’utilisateurs ou applications décentralisées interagissant avec le réseau n’a été affecté. Les actions de l’attaquant se limitaient aux contrats aériens, et la gouvernance de base et les contrats intelligents en jeton restent sécurisés et inchangés, selon l’enquête officielle du protocole.

De plus, le vecteur d’exploitation utilisé – sweepunclaimed () – a maintenant été corrigé, Zksync assurant aux utilisateurs qu’aucun autre exploit n’est possible via cette méthode. La plate-forme travaille actuellement en tandem avec la Security Alliance (SEAL) pour poursuivre la récupération des jetons volés et pour enquêter sur la portée et la source de la violation.

Zksync a commencé à suivre les adresses du portefeuille de l’attaquant et collabore avec diverses agences d’application de la loi, des équipes de cybersécurité et des échanges pour surveiller, tracer et potentiellement geler les actifs volés. L’Alliance Seal, connue pour sa réponse rapide sur les incidents à travers les protocoles Defi, soutient activement l’effort.

Bien qu’aucune prime publique n’ait encore été offerte, les observateurs notent que les protocoles offrent souvent des résolutions de chapeaux blancs dans des cas similaires, en particulier lorsque la confiance des utilisateurs est en jeu. L’équipe a également promis un post-mortem détaillé dans les prochains jours.

Campagne de plateaux aériens sous surveillance

L’incident est un revers majeur pour la campagne aérienne en cours de Zksync, qui visait à distribuer 17,5% de son approvisionnement total en jetons aux adoptants, contributeurs et fournisseurs de liquidités. Avec plus de 59,22 millions de dollars de valeur totale verrouillée (TVL) sur la plate-forme de l’ère Zksync, selon DeFillama, l’Airdrop a été considéré comme une étape importante dans l’intégration de nouveaux utilisateurs et le cimentation de la place du protocole dans l’écosystème de mise à l’échelle d’Ethereum.

Zksync Total TVL (source: Défilé)

Désormais, des questions sont soulevées sur les procédures de sécurité concernant Airdrop Contrac Administration, en particulier compte tenu du risque élevé associé aux distributions de jetons – cibles pour l’exploitation dans le monde Defi.

Le marché a réagi rapidement aux nouvelles. Après la violation et la divulgation publique de Zksync vers 13h00 UTC, le jeton ZK a chuté de 16%, plongeant à un minimum de 0,040 $. Il a depuis rebondi à 0,047 $, mais reste en baisse de 7% au cours des dernières 24 heures car le sentiment des investisseurs reste prudent.

Defi hack pertes pousse en 2025

Cette dernière violation s’ajoute à une liste croissante de hacks de cryptographie de 2025, qui ont maintenant amassé 2 milliards de dollars de pertes au premier trimestre – qui éclipta maintenant les pertes totales de 2,3 milliards de dollars enregistrées en 2024, selon les plateformes d’analyse de la blockchain.

Les chiffres stupéfiants soulignent la nécessité d’une meilleure audit, une meilleure gestion des clés et des protections robustes de compte d’administration entre les protocoles Defi. Avec des parachts aériens à grande valeur, des ponts de jetons et des plates-formes d’allumage devenant courantes, les surfaces d’attaque se sont considérablement élargies, laissant même les projets les plus financés vulnérables.

Résumé: Les récentes violations de sécurité sur les plateformes Zksync et Kiloex soulignent la vulnérabilité croissante des projets DeFi. Les deux plateformes ont été affectées par des exploits importants, entraînant des pertes massives, tout en assurant que les fonds des utilisateurs restaient sécurisés. Kiloex offre une prime à un hacker en quête de récupération, tandis que Zksync travaille avec les forces de l’ordre pour contrecarrer le vol des actifs. La confiance des utilisateurs dans ces plateformes pourrait être durement éprouvée à l’avenir.

Source

You Might Also Like

Exclusif : Bo Hines – Faire de l’Amérique “La superpuissance mondiale du Bitcoin”

La Californie prend une initiative positive pour le bitcoin

Le portefeuille Bitget prend en charge GMGN DAPP, renforçant les compétences de trading sur chaîne

Ethereum : Un vol de 1,4 milliard de dollars serait à l’origine de la chute du marché des cryptomonnaies aujourd’hui ?

Qu’est-ce qui a provoqué la flambée des prix de 150 % de XMR en mai ?

Inscrivez-vous à la newsletter quotidienne

Tenez bon ! Recevez les dernières nouvelles de dernière minute directement dans votre boîte de réception.
En vous inscrivant, vous acceptez nos Conditions d'utilisation et reconnaissez les pratiques en matière de données dans notre Politique de confidentialité. Vous pouvez vous désinscrire à n'importe quel moment.
Share This Article
Facebook Email Print
Share
What do you think?
Love0
Sad0
Happy0
Sleepy0
Angry0
Wink0
Byelvis.konjoh
Crypto éducateur et blockchain expert
Follow:
Ingénieur génie logiciel de formation. Actuellement en service tant que développeur d’applications web à Shanghai Chine. Je découvre la crypto en 2016 au travers d’une amie. Après multiples investissements à pertes, j’ai décidé d’en apprendre un peu plus sur le fonctionnement de cet univers. Ceci m’a permis d’être enthousiaste de la cryptomonnaie, crypto éducateur, crypto investisseur et blockchain expert. Au travers de ma chaine YouTube j’éduque les Africains à propos de cet univers que je décris comme plein d’opportunités et de potentiel.
Previous Article Le Bitcoin (BTC) connaîtra-t-il une hausse similaire à celle de l’or et de l’argent en 2025 ? Analyse des rallyes de prix Le Bitcoin (BTC) connaîtra-t-il une hausse similaire à celle de l’or et de l’argent en 2025 ? Analyse des rallyes de prix
Next Article Les autorités locales de Chine Liquider saisissent des cryptomonnaies pour soutenir les finances publiques face au ralentissement économique Les autorités locales de Chine Liquider saisissent des cryptomonnaies pour soutenir les finances publiques face au ralentissement économique
Leave a Comment Leave a Comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Rester connecté

1kFollowersLike
1kFollowersFollow
20.6kSubscribersSubscribe
6.8kMembersFollow
- Publicité -
Ad imageAd image

Latest News

L’appétit pour le risque se tourne vers les actions alors que le bitcoin s’affirme – voici pourquoi c’est important
L’appétit pour le risque se tourne vers les actions alors que le bitcoin s’affirme – voici pourquoi c’est important
Blockchain News (Actualite)
8 June 2025
ARKHAM ET PLASMA SE SÉPARER
ARKHAM ET PLASMA SE SÉPARER
Blockchain News (Actualite)
8 June 2025
Bitcoin confronté à des défis potentiels en raison de la liquidité mondiale négative et des corrélations du marché en évolution
Bitcoin confronté à des défis potentiels en raison de la liquidité mondiale négative et des corrélations du marché en évolution
Blockchain News (Actualite)
8 June 2025
Le Digest des Hodlers, 1 – 7 juin – Magazine Cointelegraph
Le Digest des Hodlers, 1 – 7 juin – Magazine Cointelegraph
Blockchain News (Actualite)
8 June 2025
//

Nous sommes la première communauté cryptos – éducation francophone d’Afrique. Nous avons pour mission de faire découvrir cette merveille technologique au maximum de personnes possible.

Liens rapides

  • ACCUEIL
  • CONTACT
  • LEXIQUE BLOCKCHAIN
  • PUZZLE CRYPTO DU JOUR

Articles les plus vus

  • Amazon dévoile Bedrock, son système d’IA générative pour défier ChatGPT (22,212)
  • Des centaines de faux tokens ChatGPT attirent les parieurs en crypto, la majorité étant émise sur la Binance smart chain (16,938)
  • Coinbase Derivatives Exchange lance des contrats à terme institutionnels sur Bitcoin et Ether (5,318)
  • Implications juridiques du bitcoin (4,069)
  • Partenariat entre Celo et Google cloud (3,923)

Sign Up for Our Newsletter

Abonnez-vous à notre newsletter pour recevoir instantanément nos derniers articles !

Crypto Education MagazineCrypto Education Magazine
Follow US
© 2022 Crypto Education. Tous les droits sont réservés. Disclaimer: le contenu de Crypto Edu Mag est censé être de nature informative et ne doit pas être interprété comme un conseil en investissement. Le trading, l'achat ou la vente de crypto-monnaies doit être considéré comme un investissement à haut risque et il est conseillé à chaque lecteur de faire ses propres recherches avant de prendre toute décision.
  • ACCUEIL
  • CONTACT
  • LEXIQUE BLOCKCHAIN
  • PUZZLE CRYPTO DU JOUR
Rejoignez-nous!
Abonnez-vous à notre newsletter et ne manquez jamais nos dernières actualités, podcasts etc..
Zéro spam, désabonnez-vous à tout moment.
adbanner
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?