Que s’est-il passé dans la crypto cette semaine ? Revue de l’industrie
- SEC postpones decision on spot Ethereum ETF
- NFT Trader exploited, but Apes recovered
- Ledger library compromised: what were they thinking?
- Yearn.finance: another month, another exploit
- OKX falls victim to private key leak
- Tangem va lancer un agrégateur d’échange dans la prochaine mise à jour de l’application
Bienvenue dans notre récapitulatif hebdomadaire de l’univers crypto. Alors que le marché gagne en dynamisme à l’approche des fêtes, chaque semaine apporte de nouveaux développements et événements. Notre synthèse couvre aussi bien les actions de la SEC que les dernières failles de sécurité et attaques. Restez informé des actualités majeures avec le digest de l’industrie crypto de Tangem. C’est parti.
SEC postpones decision on spot Ethereum ETF
La Securities and Exchange Commission (SEC) américaine a reporté sa décision concernant plusieurs fonds négociés en bourse (ETF) Ethereum jusqu’en mai 2024. Parmi les ETF concernés figurent le Hashdex Nasdaq Ethereum ETF et le Grayscale Ethereum Futures ETF. La SEC a lancé de nouvelles procédures, notamment en sollicitant l’avis du public sur la pertinence de leur cotation.
En plus des ETF mentionnés, la SEC a également différé sa décision sur le VanEck spot Ethereum ETF et celui proposé par ARK Invest de Cathie Wood et 21Shares. Les analystes s’attendaient à ces reports, citant l’approche historique du régulateur. La SEC a déjà approuvé des ETF à terme sur Ethereum, mais n’a pas encore donné son feu vert à un produit spot ou hybride.
L’attention du marché se porte actuellement sur l’approbation par la SEC de 13 ETF Bitcoin spot. Les analystes estiment à 90 % la probabilité d’une validation, certains spéculant sur une décision dès le 10 janvier.
Une telle approbation serait un signal positif pour l’accès institutionnel au Bitcoin, qui a progressé de plus de 44 % sur les six derniers mois.
NFT Trader exploited, but Apes recovered
Lors d’une attaque récente sur la plateforme d’échange P2P NFT Trader, un « scavenger » s’est emparé de NFT issus des collections Bored Ape Yacht Club (BAYC) et Mutant Ape Yacht Club (MAYC). Grâce à une mobilisation rapide de la communauté, tous les actifs ont été récupérés en moins de 24 heures.
Le pirate a exigé une rançon de 120 Ether (ETH), soit environ 267 000 $. Boring Security — un projet Web3 à but non lucratif financé par ApeCoin — a mené l’opération et payé la somme demandée. Greg Solano — cofondateur de Yuga Labs (créateur des collections NFT) — a couvert le coût.
L’incident a mis en lumière une faille introduite lors d’une mise à jour de smart contract 11 jours plus tôt, permettant des transferts non autorisés de NFT via un mauvais usage de la fonction multicall.
L’attaque a poussé la communauté à révoquer les autorisations accordées à certains contrats pour empêcher de nouveaux vols. Cette exploitation rappelle les défis de sécurité permanents dans l’univers des NFT.
Ledger library compromised: what were they thinking?
Dans une tragédie récente de la DeFi, un acteur malveillant a exploité une faille dans la bibliothèque de connexion du hardware wallet Ledger le 14 décembre, mettant en péril tout l’écosystème des applications décentralisées (DApp).
Bien que Ledger ait publié un correctif rapidement, l’attaque a entraîné le vol de plus de $650,000 auprès de plusieurs victimes. Le pirate a piégé des utilisateurs Web3 en les incitant à valider des autorisations malveillantes, exploitant une faille de phishing sur l’ordinateur d’un ancien employé de Ledger.
L’attaque a touché le front-end de nombreuses DApps, dont SushiSwap, Zapper, Phantom, Balancer et Revoke.cash. Ledger a remplacé le fichier compromis par la version authentique environ trois heures après la découverte de la faille.
Yearn.finance: another month, another exploit
Le protocole DeFi Yearn.finance a subi une perte de 1,4 million de dollars lors d’un incident distinct, causée par une erreur de script multisignature qui a vidé une grande partie de sa trésorerie. Yearn.finance fait appel aux traders d’arbitrage pour restituer les fonds, expliquant qu’un script multisig défectueux a entraîné l’échange de l’intégralité des 3 794 894 tokens lp-yCRVv2 de la trésorerie.
L’erreur est survenue alors que Yearn convertissait ses yVault LP-yCurve (lp-yCRVv2), issus des frais de performance sur les récoltes de vault, en stablecoins via l’exchange décentralisé CowSwap.
Pendant l’opération, Yearn a subi un important slippage, ne recevant que 779 958 tokens DAI yVault (yvDAI), soit une chute de 63 % de la valeur du pool de liquidité par rapport au prix spot du lp-yCRVv2 à ce moment-là.
Yearn a confirmé la perte de 1,4 million de dollars et précisé que les tokens concernés étaient exclusivement de la liquidité détenue par le protocole, sans impact sur les fonds des utilisateurs.
Le contributeur Dudesahn a souligné l’importance de ces tokens pour la liquidité yCRV de Yearn et a appelé les arbitragistes bénéficiaires de l’erreur à envisager de restituer une partie des fonds.
Cet incident fait suite à une précédente faille chez Yearn, où une attaque de 11,6 millions de dollars avait eu lieu le 11 avril, impliquant la création et l’échange d’un quadrillion de tokens Yearn Tether (yUSDT) par un hacker.
OKX falls victim to private key leak
L’exchange décentralisé (DEX) OKX a subi une attaque majeure, avec environ 2,7 millions de dollars de pertes en cryptomonnaies le 13 décembre 2023. L’incident est survenu après qu’un administrateur proxy a mis à jour le contrat proxy du DEX vers une nouvelle implémentation, permettant à un pirate de compromettre la clé privée.
L’attaquant a commencé à dérober des tokens après la mise à jour, et malgré une intervention ultérieure de l’administrateur proxy, l’exploitation s’est poursuivie. La société de sécurité blockchain SlowMist Zone a signalé le problème, suggérant un lien avec la fuite de la clé de l’administrateur proxy.
Scopescan — société d’analyse on-chain — a confirmé l’attaque et révélé qu’un ancien contrat abandonné avait été ciblé, mais qu’il a depuis été localisé et stoppé. OKX DEX a annoncé prendre à sa charge l’intégralité des pertes subies par les utilisateurs à la suite de ce hack.
L’incident chez OKX DEX intervient dans un contexte de multiplication des attaques majeures dans la crypto, dont une exploitation de 100 millions de dollars chez Poloniex et une perte de 80 millions liée au hack du bridge HECO Chain au quatrième trimestre.
Tangem va lancer un agrégateur d’échange dans la prochaine mise à jour de l’application
Tangem franchit une nouvelle étape dans l’univers des cold wallets auto-conservés, offrant à ses utilisateurs un moyen efficace d’échanger des tokens sans les sortir de leur cold wallet.
Fonctionnant comme un agrégateur d’échanges crypto, Tangem Express s’appuie sur les services de Changenow, 1inch et bientôt Changelly, trois plateformes majeures de l’écosystème blockchain.
Cette nouvelle fonctionnalité permettra aux utilisateurs de Tangem Wallet d’échanger leurs tokens contre d’autres, sur la même blockchain ou entre blockchains différentes, tout en accédant aux meilleurs taux du marché.
Tangem Express est une solution innovante qui répond à la demande croissante d’outils centrés sur l’utilisateur dans les hardware wallets. Elle offre une manière simple de gérer ses actifs numériques securely, sans passer par des exchanges centralisés.
Merci d’avoir suivi ce digest crypto hebdomadaire. Nous espérons que ces analyses et actualités vous ont été utiles. Alors que le marché poursuit son évolution, restez informé et maître de vos décisions avec les dernières tendances.
Si vous avez des questions ou des sujets à suggérer pour nos prochains digests, partagez-les sur nos réseaux sociaux. Restez connectés pour ne rien manquer de nos prochaines mises à jour. À la semaine prochaine, restez en sécurité !