Que s’est-il passé dans la crypto cette semaine ? Revue de l’actualité

Cet article est disponible dans les langues suivantes :

Author logo
Patrick Dike-Ndulue
Post image

Bienvenue dans notre revue hebdomadaire de l’actualité crypto. Alors que le marché prend de l’élan à l’approche des fêtes, chaque semaine apporte son lot de nouveautés et d’événements. Ce résumé couvre aussi bien les décisions de la SEC que les failles de sécurité et piratages récents. Restez informé des dernières tendances avec le digest crypto de Tangem. C’est parti.

 

SEC postpones decision on spot Ethereum ETF

La Securities and Exchange Commission (SEC) américaine a reporté sa décision concernant plusieurs fonds négociés en bourse (ETF) Ethereum jusqu’en mai 2024. Parmi les ETF concernés figurent le Hashdex Nasdaq Ethereum ETF et le Grayscale Ethereum Futures ETF. La SEC a engagé de nouvelles procédures, notamment en sollicitant l’avis du public sur la pertinence de leur cotation.

Outre ces ETF, la SEC a également repoussé ses décisions sur le VanEck spot Ethereum ETF ainsi que sur l’ETF spot proposé par ARK Invest de Cathie Wood et 21Shares. Les analystes s’attendaient à ces délais, citant l’approche habituelle du régulateur. La SEC a déjà approuvé des ETF à terme sur Ethereum, mais n’a pas encore donné son feu vert à un produit spot ou hybride. 

En ce moment, l’attention du marché se porte sur l’approbation par la SEC de 13 ETF Bitcoin spot. Les analystes estiment à 90 % la probabilité d’une validation, certains anticipant une décision dès le 10 janvier. 

Cette potentielle approbation serait un signal positif pour l’accès institutionnel au Bitcoin, qui a progressé de plus de 44 % au cours des six derniers mois.

 

NFT Trader exploited, but Apes recovered

Lors d’une attaque récente contre la plateforme d’échange P2P NFT Trader, un « scavenger » a dérobé des NFT issus des collections Bored Ape Yacht Club (BAYC) et Mutant Ape Yacht Club (MAYC). Grâce à une mobilisation rapide de la communauté, tous les actifs ont été récupérés en moins de 24 heures. 

Le pirate a exigé une rançon de 120 Ether (ETH), soit environ 267 000 $. Boring Security — un projet Web3 à but non lucratif financé par ApeCoina mené l’opération et payé la récompense. Greg Solano — cofondateur de Yuga Labs (à l’origine des collections NFT) — a pris en charge le coût. 

L’incident a mis en lumière une faille introduite lors d’une mise à jour de smart contract 11 jours plus tôt, permettant des transferts non autorisés de NFT via une mauvaise utilisation de la fonction multicall.

L’attaque a poussé la communauté à révoquer les autorisations accordées à certains contrats, empêchant de futurs vols. Cet exploit rappelle les défis de sécurité permanents dans l’écosystème NFT.

 

Ledger library compromised: what were they thinking?

Dans une tragédie DeFi récente, un acteur malveillant a exploité une faille dans la bibliothèque de connexion Ledger pour hardware wallet le 14 décembre, mettant en danger tout l’écosystème des applications décentralisées (DApp). 

Bien que Ledger ait rapidement publié un correctif, l’exploit a permis de voler plus de $650,000 à plusieurs victimes. Le pirate a piégé des utilisateurs Web3 en les incitant à approuver des transactions frauduleuses, exploitant une vulnérabilité de phishing issue de la compromission de l’ordinateur d’un ancien employé de Ledger

L’attaque a touché le front-end de plusieurs DApps, dont SushiSwap, Zapper, Phantom, Balancer et Revoke.cash. Ledger a remplacé le fichier compromis par la version authentique environ trois heures après avoir détecté la faille.

 

Yearn.finance: another month, another exploit

Le protocole DeFi Yearn.finance a subi une perte de 1,4 million de dollars lors d’un incident distinct, à cause d’une erreur de script multisignature qui a vidé une grande partie de sa trésorerie. Yearn.finance fait appel aux traders d’arbitrage pour restituer les fonds, expliquant qu’un script multisig défectueux a entraîné l’échange de la totalité du solde de 3 794 894 tokens lp-yCRVv2. 

L’erreur s’est produite lorsque Yearn a converti ses yVault LP-yCurve (lp-yCRVv2), issus des frais de performance sur les récoltes de vault, en stablecoins sur l’exchange décentralisé CowSwap.

Pendant l’opération, Yearn a subi un slippage important, ne recevant que 779 958 tokens DAI yVault (yvDAI), soit une chute de 63 % de la valeur du pool de liquidité par rapport au prix spot du lp-yCRVv2 à ce moment-là.

Yearn a confirmé la perte de 1,4 million de dollars et précisé que les tokens concernés étaient exclusivement des liquidités détenues par le protocole, sans impact sur les fonds des clients.

Dudesahn, contributeur Yearn, a souligné l’importance de ces tokens pour la liquidité yCRV de Yearn et a invité les arbitragistes ayant profité de l’erreur à envisager de restituer une partie des fonds.

Cet incident fait suite à une faille précédente de Yearn, où un exploit de 11,6 millions de dollars a eu lieu le 11 avril, impliquant la création et l’échange d’un quadrillion de tokens Yearn Tether (yUSDT) par un hacker.

 

OKX falls victim to private key leak

L’exchange décentralisé OKX (DEX) a subi un exploit majeur, entraînant une perte d’environ 2,7 millions de dollars en cryptomonnaies diverses le 13 décembre 2023. L’incident s’est produit après qu’un administrateur proxy a mis à jour le contrat proxy du DEX vers une nouvelle implémentation, permettant à un pirate de compromettre la clé privée. 

L’attaquant a commencé à dérober des tokens après la mise à jour et, malgré une nouvelle intervention de l’administrateur proxy, l’exploitation s’est poursuivie. La société de sécurité blockchain SlowMist Zone a signalé le problème, suggérant un lien avec la fuite de clé de l’administrateur proxy. 

Scopescan — société d’analyse on-chain — a confirmé l’attaque et révélé qu’un ancien contrat abandonné avait été ciblé, mais qu’il a depuis été localisé et stoppé. OKX DEX a annoncé que la plateforme prendrait intégralement en charge les pertes subies par les utilisateurs suite à ce piratage.

L’exploit d’OKX DEX intervient dans un contexte de multiples incidents de sécurité dans la crypto, dont un exploit de 100 millions de dollars sur Poloniex et une perte de 80 millions liée au hack du bridge HECO Chain au quatrième trimestre.

 

Tangem va lancer un agrégateur d’échanges dans la prochaine mise à jour de l’application

Tangem franchit un cap dans l’univers du cold wallet auto-conservateur, en proposant à ses utilisateurs un moyen efficace d’échanger des tokens sans les sortir de leur cold wallet.

Fonctionnant comme un agrégateur d’échanges crypto, Tangem Express s’appuie sur les services de Changenow, 1inch, et bientôt Changelly, tous des acteurs majeurs de la blockchain.

Cette nouvelle fonctionnalité permettra aux utilisateurs de Tangem Wallet d’échanger leurs tokens contre d’autres, sur la même blockchain ou entre différentes blockchains, tout en bénéficiant des meilleurs taux du marché.

Tangem Express est une solution innovante qui répond à la demande croissante d’outils centrés sur l’utilisateur dans les hardware wallets. Elle offre un moyen simple de gérer ses actifs numériques securely, sans passer par des plateformes centralisées.

 

Merci d’avoir suivi ce digest crypto de la semaine. Nous espérons que ces analyses et actualités vous ont été utiles. Le marché évoluant sans cesse, restez informé et maître de vos décisions avec les dernières tendances.

 

Si vous avez des questions ou des sujets que vous souhaitez voir abordés dans nos prochains digests, partagez vos suggestions sur nos réseaux sociaux. N’oubliez pas de consulter régulièrement nos mises à jour. À la semaine prochaine, restez en sécurité !

Author logo
Auteur Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Examiné par Rukkayah Jigam

Writer & editor covering digital assets and product updates.