
Restez à jour avec la chaîne WhatsApp de Criptotence: Instant News sur Bitcoin, Altcoins, Defi, NFT, Blockchain et Metaverso. S'abonner!
Une équipe de six travailleurs de la Corée du Nord, liée à une cyberattaque de 680 000 $ en juin, a fonctionné sous au moins 31 fausses identités pour obtenir des emplois dans le secteur des crypto-monnaies, selon le chercheur Zachxbt. Les fuites proviennent d'un appareil engagé de l'une des personnes impliquées.
Les pirates, qui ont également participé à un vol de 1,4 milliard de dollars sur la plate-forme Bitbit en février, ont été présentés comme des « développeurs de blockchain » ou des « ingénieurs contractuels intelligents » sur des plates-formes telles que Upwork, en utilisant de faux documents d'identité, acheté des comptes et des interviews scénarisées.
Les tests montrent qu'ils ont utilisé Google Drive, Chrome et des traducteurs automatiques pour coordonner les tâches, en plus de logiciels distants tels que AnyDesk et VPN pour masquer leur emplacement. Rien qu'en mai, le groupe a dépensé 1 490 $ en dépenses opérationnelles pour maintenir ses activités illégales.
GMX compense 44 millions de dollars aux utilisateurs touchés par Hacko dans Arbitrum
L'échange décentralisé GMX a annoncé que les utilisateurs touchés par la vulnérabilité de juillet peuvent déjà réclamer leurs rémunérations dans le DAPP, pour un total de 44 millions de dollars. Le chiffre comprend des fonds de GPL récupérés et 2 millions de personnes apportées par le Trésor du protocole.
Le 9 juillet, une défaillance de réintégration dans le GMX V1 Pool GLP dans Arbitrum a permis à un attaquant de manipuler le calcul des actifs sous gestion et de retirer 42 millions de dollars. Quelques heures plus tard, GMX a offert au pirate une récompense de 10% pour le retour du reste, une proposition qui a été acceptée.

La compensation sera distribuée dans les jetons GMX V2 GLV, divisés également entre GLV et GLV, conservant ainsi la structure du GPL d'origine. De même, des incitations supplémentaires seront offertes pour une valeur de 500 000 $ à ceux qui maintiennent leurs GLV assignés.
Coinbase perd 300 000 $ en commissions pour l'approbation erronée des jetons
Coinbase a subi une perte d'environ 300 000 dollars après avoir dérangé plusieurs jetons pour un contrat intelligent du projet 0x, qui a permis à un bot à valeur amovible maximale (MEV) de vider les fonds.
Selon le chercheur Debeez, de Venn Network, le portefeuille d'entreprise de Coinbase a interagi avec le contrat « Swapper » 0x, conçu pour exécuter des échanges sans permis, mais pas pour recevoir l'approbation des jetons. Cette configuration a ouvert la porte au bot pour transférer des actifs tels que AMP, MyOneProcol, Dextools et Swell Network du compte de la Commission d'échange vers ses propres directions.
Le bot, qui selon DeBeez « a traqué dans le noir » attendant ce type d'erreurs, a complètement vidé le compte. L'incident, qualifié par le chercheur en tant que « leçon coûteux », ajoute aux cas précédents dans lesquels le même contrat a été utilisé pour extraire des fonds sans avoir besoin d'exploiter les vulnérabilités de code.
Justin Sun demande de Bloomberg pour arrêter la révélation de ses participations de crypto-monnaie
Le fondateur de Tron, Justin Sun, a déposé une plainte fédérale au Delaware contre Bloomberg, affirmant que le moyen prévoit de diffuser des détails confidentiels sur ses actifs de crypto-monnaie, malgré un accord de confidentialité. Selon Sun, la publication de ces informations serait exposée à des risques tels que le vol, les cyberattaques, l'enlèvement ou les dommages physiques.
La plainte vise à empêcher Bloomberg de répandre les montants exacts que le Soleil a livré uniquement pour vérifier ses actifs dans l'indice milliardaire de la société. Le document judiciaire avertit que, étant donné la nature irréversible des transactions cryptographiques, toute perte serait pratiquement irréalisable.
Ni les représentants de Sun ni de Bloomberg n'ont commenté publiquement l'affaire.