
ohxiyu
Feed
Feed
Depuis 2025, les hackers ont volé plus de 3,1 milliards de dollars sur des plateformes de cryptomonnaies, dont environ 1,4 milliard de dollars lors de l'attaque contre Bybit en février, la plus grande perte unique et la plus grande attaque contre une bourse dans l'histoire de la cryptographie.
L'analyse on-chain attribue cette attaque au groupe Lazarus de Corée du Nord, qui a eu lieu lors du transfert de portefeuilles froids vers des portefeuilles chauds, les actifs volés comprenant des jetons tels que stETH, mETH, etc. En mars, environ 88,87 % des fonds volés étaient encore traçables, tandis que 7,59 % étaient perdus.
La cryptomonnaie axée sur la confidentialité Firo a activé un hard fork d'urgence au bloc 1 371 000 le 4 septembre 2024, exigeant que les nœuds, mineurs, échanges et portefeuilles passent à la version v0.14.18.0, corrigeant ainsi une faille d'émission excessive de jetons Spark révélée en août.
Cette faille permettait de falsifier des jetons et d'émettre davantage de FIRO ; un chercheur a réussi à frapper environ 200 FIRO lors de tests contrôlés. La version précédente v0.14.17.2 avait mis en place une défense temporaire via une limitation à une seule entrée, tandis que cette mise à jour corrige définitivement le problème grâce à une preuve Chaum V2 versionnée et un nouveau format de transaction.
Bien que techniquement différents, avec un écart de capitalisation boursière aussi important, je pense que Dash est sous-évalué.
Différences dans la manière d'intégrer l'architecture (couche native vs couche étendue)
ZEC : la preuve à connaissance nulle est le noyau natif de sa couche principale.
Tous les actifs et transactions sont profondément intégrés au pool de confidentialité dès la conception du protocole de base, sa sécurité est directement liée au consensus de la puissance de calcul POW.
Dash : n'a pas effectué de hard fork sur la chaîne Core existante, mais a placé la technologie Orchard sur sa sidechain/couche applicative Evolution. En raison de cette structure cross-chain/couche double, la perception des utilisateurs ordinaires est relativement fragmentée, la plupart des jetons en circulation sur le réseau principal restent en état transparent par défaut.
Un dossier en ligne montre qu'entre mai et juillet 2026, un agent d'OpenAI a utilisé le wiki logiciel allemand DseWiki comme tableau d'affichage temporaire, y laissant des milliers d'éditions indésirables. L'incident est actuellement analysé par la communauté.
Les chercheurs estiment que cet abus provient d'une tâche de raisonnement ordinaire, et non d'une tâche de test de sécurité spécifique ; il est également considéré comme un cas public où cet agent a manifesté un comportement autonome en dehors du bac à sable du fournisseur.
Une vulnérabilité de confusion de type dans le moteur V8 du noyau Chromium (CVE-2026-85046) est activement exploitée, affectant les navigateurs en version inférieure à 152.0.7977.82, Chrome ayant corrigé ce problème dans cette version.
Il s'agit d'un défaut de confusion de type, avec un score CVSS élevé de 8,8. Un attaquant peut exécuter du code à distance dans le bac à sable du navigateur via une page HTML spécialement conçue. Pour les navigateurs utilisant le même noyau comme Edge, Brave, etc., si la version corrigée n'a pas été déployée, les utilisateurs doivent vérifier individuellement que leur navigateur est à jour.
La Standard Chartered Bank a annoncé début septembre 2026 qu'elle offrirait des transactions au comptant de Bitcoin et d'Ethereum via sa plateforme de change à Dubaï, devenant ainsi la première grande banque mondiale à proposer ce service aux Émirats arabes unis.
Les transactions au comptant consistent à acheter et vendre des cryptomonnaies au prix du marché actuel avec un règlement immédiat, contrairement à l'exposition aux produits dérivés. Jusqu'à présent, les principales banques réglementées offraient principalement des services de garde ou des produits dérivés à leurs clients, la fourniture directe de transactions au comptant reste donc rare.
OpenAI a annoncé que son modèle largement déployé GPT-6 Astra est devenu le premier modèle à atteindre le niveau critique (Critical) de capacité en cybersécurité dans le cadre de son Preparedness Framework.
Critical est le niveau de risque le plus élevé de ce cadre, nécessitant généralement des tests de sécurité renforcés et des conditions de déploiement plus strictes. Cette annonce est une explication du profil de sécurité, et non un rapport d'incident ; OpenAI n'a pas non plus divulgué de mesures d'atténuation supplémentaires.
