Aller au contenu

Recherche d’incidents

Recherchez dans le Registre des incidents par entité, chaîne ou classe d'attaque. Chaque résultat renvoie à un dossier dont les champs citent un document primaire. Si une recherche ne renvoie rien, c'est que nous ne l'avons pas enregistré — pas que cela ne s'est pas produit.

DivulguéIncident EntitéChaîneStatut
Compromission du portefeuille froid de Bybit, février 2025 : ce qui s’est passé et ce qu’il faut vérifier
Chaîne d'approvisionnement · Compromission de l'interface de signature
Bybit Ethereum Résolu
La compromission de la signature chez Radiant Capital, octobre 2024 : ce qui s’est passé et ce qu’il faut vérifier
Compromission de clés · Compromission de l'interface de signature
Radiant Capital Arbitrum, BNB Chain Circonscrit
Compromission de la multisignature de WazirX, juillet 2024 : ce qui s’est passé et ce qu’il faut vérifier
Compromission de clés · Compromission de l'interface de signature
WazirX Ethereum Circonscrit
Sortie de fonds non autorisée chez DMM Bitcoin, mai 2024 : ce qui s’est passé et ce qu’il faut vérifier
Compromission de clés
DMM Bitcoin Bitcoin Résolu
La compromission de clés par un initié chez Munchables, mars 2024 : ce qui s’est passé et ce qu’il faut vérifier
Accès d'un initié · Contrôle d'accès
Munchables Blast Résolu
La compromission du pont Orbit Chain, décembre 2023 : ce qui s’est passé et ce qu’il faut vérifier
Compromission de clés · Exploitation de pont
Orbit Chain Ethereum, Orbit Chain Circonscrit
Attaque de la chaîne d’approvisionnement de Ledger Connect Kit, décembre 2023 : ce qui s’est passé et ce qu’il faut vérifier
Chaîne d'approvisionnement · Siphonneur de portefeuille
Ledger (Connect Kit library) Ethereum Résolu
La compromission de la base de données de Mixin Network, septembre 2023 : ce qui s’est passé et ce qu’il faut vérifier
Compromission d'infrastructure · Compromission de clés
Mixin Network Bitcoin, Ethereum Circonscrit
Réentrance du compilateur Vyper chez Curve Finance, juillet 2023 : ce qui s’est passé et ce qu’il faut vérifier
Chaîne d'outils · Réentrance
Curve Finance (Vyper compiler) Ethereum Résolu
Les sorties de fonds non autorisées de Multichain, juillet 2023 : ce qui s’est passé et ce qu’il faut vérifier
Compromission de clés · Exploitation de pont
Multichain Ethereum, Fantom, Moonriver Contesté
Le vol de fonds d’utilisateurs d’Atomic Wallet, juin 2023 : ce qui s’est passé et ce qu’il faut vérifier
Compromission de clés · Siphonneur de portefeuille
Atomic Wallet Bitcoin, Ethereum, Tron Contesté
Attaque par donation contre Euler Finance, mars 2023 : ce qui s’est passé et ce qu’il faut vérifier
Logique métier · Prêt flash
Euler Finance Ethereum Résolu
Compromission de l’adresse personnalisée de Wintermute, septembre 2022 : ce qui s’est passé et ce qu’il faut vérifier
Compromission de clés · Génération de clés faible
Wintermute Ethereum Résolu
Exploitation par rejeu du pont Nomad, août 2022 : ce qui s’est passé et ce qu’il faut vérifier
Contrôle d'accès · Exploitation de pont
Nomad Ethereum, Moonbeam Résolu
La compromission de clés du pont Horizon de Harmony, juin 2022 : ce qui s’est passé et ce qu’il faut vérifier
Compromission de clés · Exploitation de pont
Harmony (Horizon Bridge) Ethereum, Harmony Résolu
L’attaque de gouvernance par prêt flash contre Beanstalk, avril 2022 : ce qui s’est passé et ce qu’il faut vérifier
Gouvernance · Prêt flash
Beanstalk Farms Ethereum Résolu
Compromission des clés de validateurs du pont Ronin, mars 2022 : ce qui s’est passé et ce qu’il faut vérifier
Compromission de clés · Exploitation de pont
Sky Mavis / Ronin Network (Axie Infinity) Ethereum, Ronin Résolu
Exploitation de la vérification de signature de Wormhole, février 2022 : ce qui s’est passé et ce qu’il faut vérifier
Exploitation de pont · Vérification de signature
Wormhole Ethereum, Solana Résolu
Injection dans l’interface de BadgerDAO, décembre 2021 : ce qui s’est passé et ce qu’il faut vérifier
Compromission de l'interface · Siphonneur de portefeuille
BadgerDAO Ethereum Résolu
La manipulation d’oracle chez Cream Finance, octobre 2021 : ce qui s’est passé et ce qu’il faut vérifier
Manipulation d'oracle · Prêt flash
Cream Finance Ethereum Résolu
Exploitation inter-chaînes de Poly Network, août 2021 : ce qui s’est passé et ce qu’il faut vérifier
Contrôle d'accès · Exploitation de pont
Poly Network BNB Chain, Ethereum, Polygon Résolu
La compromission du portefeuille chaud de KuCoin, septembre 2020 : ce qui s’est passé et ce qu’il faut vérifier
Compromission de clés
KuCoin Bitcoin, Ethereum Résolu
Le vol de NEM chez Coincheck, janvier 2018 : ce qui s’est passé et ce qu’il faut vérifier
Compromission de clés
Coincheck NEM Résolu
L’exploitation par appel récursif de The DAO, juin 2016 : ce qui s’est passé et ce qu’il faut vérifier
Réentrance
The DAO Ethereum Résolu
L’effondrement de Mt. Gox, février 2014 : ce qui s’est passé et ce qu’il faut vérifier
Compromission de clés · Défaillance de plateforme
Mt. Gox Bitcoin Circonscrit

La défaillance qui a défini le risque de conservation par un tiers

Mt. Gox traitait une part dominante des échanges mondiaux de bitcoins. Son effondrement ne fut pas une brèche unique et spectaculaire, mais une accumulation : des pertes qui se seraient produites sur une période prolongée, découvertes lorsque les retraits ne purent plus être honorés.

Ce qu’un client aurait réellement pu vérifier

Presque rien — et c’est là toute la leçon. Il n’existait aucune pratique de preuve de réserves, aucune obligation de ségrégation, aucun régime de supervision exigeant l’une ou l’autre. Les clients détenaient une créance inscrite dans une base de données privée, sans aucun moyen de vérifier l’existence des actifs qui la sous-tendaient. Toutes les évolutions ultérieures en la matière — la preuve de réserves, les règles de ségrégation, le régime d’enregistrement japonais — répondent à ce vide.

Statut : maîtrisé, non résolu

Conisec consigne ce dossier comme Maîtrisé. La défaillance immédiate est close depuis longtemps, mais les distributions aux créanciers se sont étalées sur plus d’une décennie dans le cadre d’une réhabilitation civile, et « Résolu » laisserait entendre une conclusion que les clients n’ont pas vécue. Voir nos définitions de statut.