THORChain victime d'une faille de sécurité multi-chaînes de 10,8 millions de dollars, RUNE chute de 12 %
Le protocole de liquidité cross-chain décentralisé THORChain a été frappé par un exploit présumé le vendredi 15 mai, avec des pertes estimées à environ 10,8 millions de dollars à travers quatre blockchains, ce qui a poussé le protocole à suspendre toutes les opérations de trading et de signature.
Ce qui s'est passé
L'enquêteur blockchain ZachXBT et la société de sécurité PeckShield ont détecté des signes d'exploits simultanés sur plusieurs réseaux, identifiant des adresses suspectes à la fois sur le réseau Bitcoin et sur des chaînes compatibles EVM. L'attaque a englobé quatre écosystèmes distincts :
- Bitcoin (BTC), Ethereum (ETH), Binance Smart Chain (BSC) et Base
- Les portefeuilles de l'attaquant contiennent actuellement environ 3 443 ETH, 36,85 BTC et 96,6 BNB
- L'attaque n'a pas été officiellement confirmée et reste en cours d'investigation
#PeckShieldAlert @THORChain has been exploited for ~$10M worth of crypto, including 36.75 $BTC ($3M) and ~$7M worth of assets from #BNBChain, #Ethereum, and #Base.
— PeckShieldAlert (@PeckShieldAlert) May 15, 2026
The stolen funds mainly sit in:
bc1ql4u94klk265lnfur2ujk9p6uh52f2a8jhf6f37… pic.twitter.com/mhWIWueVPK
Le module de gouvernance Mimir de THORChain a basculé les paramètres d'arrêt du trading et d'arrêt de la signature sur actif, avec une pause des nœuds d'une durée d'environ 12 heures et 42 minutes à partir du bloc 26190429. À la date de publication, le protocole n'a pas publié de rapport post-mortem expliquant le vecteur de l'attaque.
Impact sur le marché
Le RUNE, le jeton natif du protocole, a chuté d'environ 13 %, passant de 0,58 $ à 0,50 $. Le jeton s'échangeait de manière stable avant que les nouvelles de l'exploit ne se propagent on-chain et sur les plateformes sociales.
Un modèle récurrent
La faille, qui a fait surface aux premières heures de vendredi, constitue au moins le troisième incident de sécurité pour le protocole ces dernières années. L'incident relance également l'examen minutieux du rôle de THORChain dans le paysage plus large de la sécurité de la DeFi. Les ponts cross-chain et les protocoles de liquidité ont historiquement été la catégorie la plus exploitée de la DeFi, le secteur ayant subi plus de 2,8 milliards de dollars de vols depuis 2021. THORChain fait également l'objet de critiques continuelles pour son utilisation comme canal de mouvement de fonds par des acteurs malveillants. Les produits d'exploits de grande envergure acheminés par le protocole ont notamment inclus des fonds liés à l'exploitant de FTX (124 millions de dollars), au pirate de Bybit (plus de 1,2 milliard de dollars) et à l'exploitant de Balancer (120 millions de dollars).
Contexte
THORChain fonctionne comme un réseau de liquidité cross-chain décentralisé, permettant aux utilisateurs d'échanger des actifs natifs entre différentes blockchains sans wrapping ni passerelle via un intermédiaire centralisé. Cette ouverture architecturale — bien qu'étant une caractéristique clé — en a fait à plusieurs reprises une cible. Le protocole n'a pas encore fait de déclaration publique, et l'enquête de ZachXBT et PeckShield est en cours. (***)
Nous utilisons la technologie IA pour présenter les informations plus rapidement et efficacement. Cependant, tout le contenu passe par un processus de révision humaine. Si vous trouvez des erreurs de données ou des inexactitudes dans cet article, veuillez les signaler à notre équipe éditoriale via le bouton [Signaler l'article].
Published by Coinplurk.com
À propos de l'auteur
CoinPlurk News
Auteur VérifiéVerified Web3 content architect providing high-impact data analysis and real-time reporting on the global blockchain ecosystem.
Plus d'articles
6Polymarket vise le Japon avec un objectif d'approbation en 2030.
Polymarket a nommé un représentant local et s'est fixé pour objectif 2030 l'approbation réglementaire au Japon, alors même que les lois strictes du pays en matière de jeux d'argent et une vague mondiale de restrictions sur le marché des prédictions rendent la voie à suivre incertaine.
Le document d'introduction en bourse de SpaceX révèle un trésor en bitcoins de 1,45 milliard de dollars.
Le document historique déposé par SpaceX auprès de la SEC avant son entrée en bourse au Nasdaq a révélé une position de 18 712 BTC d'une valeur de 1,45 milliard de dollars, plaçant ainsi la société aérospatiale parmi les plus importants détenteurs de bitcoins parmi les entreprises connues.
La première carte crypto physique de Revolut est désormais disponible au Royaume-Uni et dans l'EEE.
Revolut a lancé sa première carte de débit crypto physique — une carte à l'effigie du Dogecoin, équipée de LED et acceptée partout où Visa et Mastercard sont prises en charge — marquant ainsi une étape importante dans la volonté de la fintech d'intégrer les dépenses en actifs numériques dans les finances quotidiennes des consommateurs.
Charles Schwab lance le trading au comptant de BTC et d'ETH pour les clients particuliers.
Charles Schwab, l'une des plus grandes sociétés de courtage au monde, a commencé à déployer le trading direct au comptant de Bitcoin et d'Ethereum auprès de ses clients particuliers américains éligibles via sa nouvelle plateforme Schwab Crypto.
Ethereum lance une norme de signature transparente pour mettre fin aux approbations à l'aveugle
La Fondation Ethereum a lancé Clear Signing, une norme ouverte basée sur ERC-7730 qui remplace les messages de transaction illisibles par des approbations de portefeuille en langage clair, ce qui représente un progrès significatif pour l'expérience utilisateur et la sécurité de la blockchain.
Circle lève 222 millions de dollars pour Arc Blockchain, valorisé à 3 milliards de dollars.
La toute première prévente de jetons de Circle — soutenue par a16z, BlackRock et Apollo — marque un tournant décisif, passant d'émetteur de stablecoin à plateforme blockchain institutionnelle complète.
Hub Interactif
0 Réponses¿Tienes una sugerencia, pregunta o simplemente quieres dejar un comentario en este artículo? No dudes en escribir en la sección de discusión a continuación.
Veuillez vous connecter pour rejoindre la discussion
Se connecter maintenantPas encore de commentaires. Soyez le premier !