Résultats de la recherche pour "MIST"
2026-06-18 02:01

Petit garçon Plus piraté sur BSC, perd $370K (610,555 BNB) via une contournement d’autorisation

D’après Foresight News citant la surveillance de Slow Mist, le protocole de minage DeFi Little Boy Plus sur BSC a subi une attaque ayant entraîné des pertes d’environ 370 000 dollars (610,555 BNB). L’attaque a exploité une vulnérabilité dans la fonction LBPHashrate.update(), permettant des appels transferFrom non autorisés de contourner les contrôles d’autorisation d’OpenZeppelin, ce qui a permis à l’attaquant de déclencher la création de récompenses et de vider des USDT.
Plus
BNB1,36%
2026-06-16 00:03

Thetanuts Finance perd 2,1 millions de dollars lors d’une attaque, $2M de fonds récupérés par des hackers white hat

D'après Slow Mist, le protocole DeFi Thetanuts Finance a subi une attaque aujourd'hui (16 juin), entraînant environ 2,1 millions de dollars de pertes. Toutefois, environ 2 millions des fonds compromis semblent avoir été récupérés par des hackers white hat. La vulnérabilité provenait d'une troncature par division entière dans la fonction mint. En vidant les réserves du vault jusqu'à un niveau proche de zéro, les attaquants ont exploité une faille de calcul qui renvoyait zéro, permettant un mintag
Plus
NUTS0,53%
2026-06-09 03:07

Contrat Asterix DN404 attaqué le 8 juin : les attaquants dérobent 30 ETH via 242 transactions

D’après ChainCatcher citant le fondateur de Slow Mist, Yu Xin, le contrat de jeton DN404 d’Asterix a subi une attaque le 8 juin, les attaquants ayant volé environ 30 ETH via 242 transactions. La vulnérabilité provenait d’un manque de contrôles de restriction de l’ID de jeton dans l’opération d’approbation de la version initiale de DN404. Les attaquants ont exploité des approbations de jetons obsolètes pour vendre à plusieurs reprises des jetons dans le pool de liquidité Uniswap v4 contre de l’ET
Plus
ETH3,53%
UNI5,12%
2026-06-05 12:45

Paire de trading DTXT/USDT sur BSC attaquée, pertes d’environ 35 000 USDT

D’après BlockBeats, en se référant à la surveillance de Slow Mist, la paire de trading DTXT/USDT sur BNB Chain a été attaquée le 5 juin, entraînant des pertes d’environ 35 041 USDT. La vulnérabilité provenait de la logique du contrat DTXT, qui comparait les soldes en USDT aux réserves de liquidité afin de déterminer le type de transaction. Les attaquants ont exploité cette faille en transférant directement des USDT dans l’adresse de la paire, ce qui a fait que de lourdes transactions de vente en
Plus
2026-06-05 00:23

Mist met en garde contre de faux Codex et une vague d’attaques par empoisonnement du moteur de recherche de code de Claude

D’après le chercheur en sécurité de Mist, Yucos, les événements d’empoisonnement de recherche liés à de faux Codex et Claude Code ont récemment fortement augmenté. Le chercheur a noté que des résultats de recherche sur Google et Google Sites ont été exploités par des acteurs malveillants pour diffuser des usurpations frauduleuses, mais Google n’a pas efficacement traité ces tactiques d’empoisonnement pourtant évidentes.
CODEX-3,74%
2026-06-04 06:51

Le malware de chaîne d’approvisionnement IronWorm Rust cible les développeurs Web3 via des packages npm malveillants le 4 juin

D’après le suivi de sécurité de Slow Mist du 4 juin, une nouvelle campagne de logiciels malveillants de chaîne d’approvisionnement Rust appelée IronWorm attaque les développeurs Web3 via des packages npm malveillants. Les capacités d’attaque incluent le vol d’identifiants, l’extraction de phrase de seed de portefeuille et de mots de passe, la manipulation de dépôts GitHub, la publication de paquets malveillants, l’exposition de secrets CI/CD, un contrôle commande basé sur Tor, et la persistance
Plus
2026-05-26 04:57

L’incident de sécurité de Squid causé par une vulnérabilité dans le module SquidRouterModule du Safe Wallet : le fondateur de Mist

Le 26 mai, le fondateur de Mist, Yu Xian, a indiqué que l’incident de sécurité lié à Squid découle d’une vulnérabilité dans le SquidRouterModule utilisé par les wallets Safe. L’analyse des wallets concernés a révélé qu’il s’agit de comptes à signature unique avec des propriétaires différents, mais le problème ne vient pas des clés privées. Au lieu de cela, les attaquants peuvent forger des messages pour contourner la vérification et exécuter des échanges de tokens non autorisés, transférant des
Plus
SAFE0,52%
2026-05-25 08:18

MistEye détecte 34+ paquets malveillants dans une attaque visant la chaîne d’approvisionnement inter-registres, ciblant les développeurs crypto, DeFi et IA, le 25 mai

D’après Slow Mist, le 25 mai, la société de sécurité MistEye a détecté une attaque de la chaîne d’approvisionnement interregistre ciblant la cryptomonnaie, la DeFi, Solana, Sui/Move et les développeurs en IA. Les attaquants ont déployé plus de 34 paquets malveillants et 384+ versions associées sur npm, PyPI et crates.io. Les charges malveillantes peuvent voler des portefeuilles de cryptomonnaie, des clés SSH, des identifiants cloud, des jetons GitHub/AWS, des données de navigateur, des variables
Plus
SOL2,04%
SUI2,17%
MOVE2,26%
2026-05-20 01:14
1

Plusieurs portefeuilles d’utilisateurs de banque ont été volés lors d’une attaque par interaction avec Grok-Bankrbot

Selon ChainCatcher et Slow Mist, plusieurs portefeuilles utilisateurs de Bankr ont récemment été dérobés grâce à des signatures de transactions non autorisées. Bankrbot a déclaré que l’incident était dû à une attaque d’ingénierie sociale visant la couche de confiance entre des agents automatisés, en particulier via des interactions entre Grok et Bankrbot ayant conduit à la signature non autorisée de transactions.
GROK-8,11%