Exploitation par rejeu du pont Nomad, août 2022 : ce qui s’est passé et ce qu’il faut vérifier
Une mise à niveau de routine a conduit Nomad à accepter n'importe quel message comme prouvé. Des centaines d'adresses ont copié la…
Recherche dans tous les dossiers d'incidents, pages juridiction, termes du glossaire et guides.
Une mise à niveau de routine a conduit Nomad à accepter n'importe quel message comme prouvé. Des centaines d'adresses ont copié la…
La compromission de deux clés multisignature sur cinq a suffi à autoriser des retraits depuis le pont Horizon de Harmony, pour environ…
Un attaquant a emprunté assez de pouvoir de vote en une seule transaction pour faire adopter sa propre proposition malveillante et siphonner…
Des attaquants ont obtenu assez de signatures de validateurs Ronin pour falsifier des retraits, vidant 173 600 ETH et 25,5 M USDC.…
Une faille dans la vérification de signature de Wormhole sur Solana a permis à un attaquant d'émettre 120 000 wETH sans déposer…
Une clé d'API Cloudflare compromise a permis à des attaquants d'injecter dans l'interface de BadgerDAO un script récoltant les autorisations. Les contrats…
La manipulation du flux de prix servant à valoriser les garanties a permis à un attaquant d'emprunter bien au-delà de leur valeur,…
Un attaquant a exploité le contrat inter-chaînes de Poly Network pour se réattribuer le rôle de keeper, dérobant environ 611 millions de…
Environ 281 millions de dollars américains ont quitté les portefeuilles chauds de KuCoin. Une large part a été récupérée grâce à des…
Une faille de réentrance dans la fonction de scission de The DAO a siphonné environ 3,6 millions d'ETH et a conduit au…