Jdscarlett27

vip
Âge 2.5Année
Pic de niveau 3
Aucun contenu pour l'instant
Mise à jour du Clarity Act : voici exactement où en est le texte
Le 8 août, Thune a déposé une motion de clôture sur la motion de mise en débat, fixant une date de vote avant que le Sénat ne parte en pause
C’est toujours la dernière action législative officielle entreprise
Le 15 septembre à 14 h 15 ET aura lieu le prochain événement : un vote de clôture sur la motion de mise en débat
Pas un vote d’adoption, mais un test à 60 voix simplement pour commencer à débattre du texte
Les républicains détiennent 53 sièges, ils ont besoin d’au moins 7 démocrates ou indépendants pour seulement ouvrir la v
post-image
Un protocole auquel vous participez vient d’être exploité
Ce que vous faites dans l’heure qui suit compte plus que tout ce que vous lirez ensuite
Enregistrez ceci avant d’en avoir besoin
🧵🧵🧵
post-image
4 000 bitcoins ont quitté la réserve de Liquid Network hier
320 millions de dollars
Les personnes qui les ont pris ont laissé un message on-chain
nous sommes des white hats, contactez-nous on-chain
🧵🧵🧵
post-image
BTC+0,97%
Bonjour les légendes 🧘‍♂️
Bienvenue dans une nouvelle semaine aux possibilités infinies
post-image
Bonjour les légendes 🧘‍♂️
Comment se passe votre week-end jusqu’à présent ?
post-image
Avant de vous lancer dans le prochain pool à 500 % d’APY
Effectuez d’abord ces vérifications
Car c’est souvent là que se cachent les risques ignorés par les gens, derrière l’APY le plus élevé
Enregistrez ceci avant de déposer vos fonds
🧵🧵🧵
post-image
Bonjour les légendes 🧘‍♂️
On dirait que les NFT sont enfin vraiment de retour
Et malheureusement, c’est le troisième que j’ai sous-estimé
À ce stade, je dois vraiment me concentrer
Je ne peux pas continuer à regarder l’alpha me filer sous le nez 😭
post-image
  • 1
Août 2026, un mois, pas un incident
Une quasi-scission
Une réorganisation de trois jours
Une émission de 3 billions de tokens
Un siphonnage dû à six bugs
Un rôle d’émission volé
Un vote adopté parce que personne ne s’est présenté
Des chaînes différentes
La même faille
Le registre disait une chose
La réalité en disait une autre
🧵🧵🧵
post-image
TOKEN+6,12%
On répète comme un fait que les L2 héritent de la sécurité d’Ethereum
Ce n’est pas faux
C’est incomplet
Voici ce qui est laissé de côté
🧵🧵🧵
post-image
ETH+5,45%
@walsxbt Bonjour légende
Je le ressens aussi 🧘‍♂️
Bonjour les légendes 🧘‍♂️
Chaque nouveau jour apporte son lot de nouvelles opportunités
post-image
Bonjour les légendes 🧘‍♂️
Term Labs a perdu 8,5 millions hier et personne n’a cassé une seule ligne de code
L’attaquant n’a pas trouvé de bug, il a trouvé du silence
Les coffres de Term reposent sur une gouvernance fondée sur le veto, ce qui signifie que les propositions sont automatiquement adoptées, sauf si quelqu’un vote activement pour les bloquer
Aucune objection pendant la période impartie équivaut à une approbation
L’attaquant a déposé une mise minuscule, valant à peine un dollar dans certains coffres, dans des coffres où la participation était faible et où personne d’autre ne votait
L
post-image
ETH+5,45%
USDC-0,02%
Bonjour les légendes 🧘‍♂️
Le bac à sable vient de prouver une vérité brutale sur les ponts interchaînes
Un attaquant a détourné les autorisations de délégué de LayerZero sur le contrat de token omnichain de sand sur Base
A utilisé une fonction appelée approveandcall pour contourner entièrement les contrôles de frappe
Des milliards de sand non garantis ont été créés à partir de rien sur Base et BNB Chain
Aucun portefeuille n’a été piraté
Aucune clé privée n’a été volée
Simplement une autorisation que personne ne surveillait d’assez près
🧵🧵🧵
post-image
SAND+2,53%
ZRO-0,28%
Décomposons ce qui s’est réellement passé, car les gros titres sont plus confus que le mécanisme
Le token SAND de Sandbox utilise une configuration de token fongible omnichaîne via LayerZero
Cela permet à SAND de circuler entre Ethereum, Base, BNB Chain et Polygon
Chaque chaîne dispose d’un rôle de délégué contrôlant les autorisations de minage
SAND+2,53%
ZRO-0,28%
ETH+5,45%
BNB+3,22%
Blockaid l’a signalé en premier vers 04:14 UTC
L’attaquant a détourné le rôle de délégué sur Base et a utilisé approveandcall pour frapper du sand sans garantie en ETH
La valeur faciale frappée a atteint environ $49b sur plus de 400 transactions
PeckShield a suivi séparément 14,9 milliards de sand frappés sur deux adresses à 05:40 UTC
SAND+2,53%
ETH+5,45%
Voici le détail qui manque à la plupart des publications
Blockaid a précisé qu’il ne s’agissait pas d’un bug de layerzero
La faille se situe dans le propre contrat oft de sandbox sur base
Approveandcall a permis à l’attaquant d’appeler setdelegate et de minter via un lzreceive forgé
Les propres contrats de layerzero se sont comportés exactement comme prévu
Sachez faire la différence entre le risque lié au protocole et le risque lié à la configuration au niveau de l’application
Cela change l’entité qui doit corriger quoi
ZRO-0,28%
SAND+2,53%
Sandbox confirmé à 07:22 UTC
Vulnérabilité identifiée et entièrement maîtrisée
Impact réel inférieur à 0,01 % de l’offre totale de SAND
Les SAND sur ETH et Polygon ne sont pas affectés
Aucun portefeuille utilisateur compromis
Les ETH verrouillés garantissant tous les SAND bridgés sont entièrement intacts
SAND+2,53%
ETH+5,45%
Réponse immédiate
Les transferts vers et depuis Base et BNB Chain sont désactivés
Le SAND sur les deux réseaux est isolé et ne peut pas être transféré ou échangé
Il est clairement demandé aux utilisateurs de ne pas acheter, vendre ou trader du SAND sur Base ou BSC
Un instantané pré-incident a été effectué
Un plan d’indemnisation est en préparation pour les détenteurs de LP éligibles
Un rapport technique complet sur l’incident sera publié ultérieurement
BNB+3,22%
SAND+2,53%
Le montant nominal frappé n’est pas équivalent au préjudice économique réel
$49b représente la valeur faciale de jetons fabriqués
La quantité réelle de SAND adossée à de l’ETH et liée à l’adaptateur du bridge n’en représente qu’une petite fraction
Le propre chiffre de 0,01 % avancé par Sandbox est celui qui compte
Les chiffres des gros titres effraient les gens
Les chiffres adossés disent la vérité
post-image
ETH+5,45%
SAND+2,53%
C’est la même catégorie de défaillance que l’incident du token ONE de Harmony et le drainage de XRP de Coreum plus tôt ce mois-ci
Pas une défaillance du consensus
Pas un bug de smart contract que tout le monde audite déjà
Une permission sur une chaîne que personne n’a vérifiée deux fois
XRP+1,81%