EGW-NewsZilliqa confirme le vol de ZIL dans le portefeuille froid de son partenaire d'échange
Zilliqa confirme le vol de ZIL dans le portefeuille froid de son partenaire d'échange
285
Add as a Preferred Source
0
0

Zilliqa confirme le vol de ZIL dans le portefeuille froid de son partenaire d'échange

Zilliqa s'efforce de contenir les répercussions d'une faille de sécurité après avoir confirmé que des jetons ZIL avaient été volés dans un portefeuille froid contrôlé par l'un de ses partenaires d'échange, ce qui a entraîné un gel coordonné des dépôts et des retraits sur plusieurs plateformes de trading.

La blockchain de couche 1, connue pour son architecture de sharding et son engagement dans la tokenisation d'actifs réels, a annoncé la nouvelle sur X, informant ses abonnés qu'elle avait été informée d'un incident de sécurité chez l'un de ses partenaires d'échange, au cours duquel des ZIL ont été dérobés dans un portefeuille hors ligne. L'équipe a précisé qu'une enquête est en cours et qu'elle collabore avec les parties concernées afin de déterminer la cause profonde et l'étendue des pertes.

Ce que l'on sait et ce que l'on ignore

Conformément au schéma observé lors de la plupart des violations de données chez les plateformes d'échange, la communication de Zilliqa était prudente mais avare de détails. Le projet n'a pas nommé la plateforme d'échange concernée, n'a pas divulgué le montant de ZIL dérobé et n'a pas précisé si l'attaquant avait exploité une vulnérabilité technique, compromis des clés de signature ou profité d'une défaillance interne. Les portefeuilles froids sont, par conception, conservés hors ligne précisément pour éviter ce type d'attaque à distance, ce qui rend cette violation d'autant plus remarquable, quelle que soit son ampleur finale.

Zilliqa confirme le vol de ZIL sur le portefeuille froid d'un partenaire d'échange 1

Par mesure de précaution, Zilliqa a demandé à toutes les plateformes d'échange de ZIL de suspendre temporairement les dépôts et les retraits. Cette mesure vise à empêcher l'attaquant de transférer ou d'encaisser les jetons volés via les carnets d'ordres centralisés avant que les enquêteurs ne puissent retracer les fonds. La blockchain principale du réseau fonctionnerait normalement ; l'incident est considéré comme une faille de sécurité au niveau des plateformes d'échange partenaires plutôt que comme une compromission du protocole de Zilliqa.

Entre-temps, l'incertitude a pesé sur le jeton, le ZIL chutant d'environ 7 à 9% dans les heures qui ont suivi l'annonce, les traders ayant intégré le risque d'une faille non résolue et d'un gel prolongé des transferts.

Une semaine chargée pour la sécurité des cryptomonnaies

L'incident Zilliqa survient au beau milieu d'une série de failles de sécurité qui frappent le secteur en quelques jours seulement. L'expert blockchain ZachXBT a par ailleurs signalé une faille non divulguée sur le pont inter-chaînes TeleSwap, estimant les pertes à environ 735 000 $ après avoir retracé des flux de fonds suspects et critiqué le projet pour son silence pendant près d'une semaine avant que l'attaque ne soit rendue publique. Les protocoles de pont Across et Allbridge ont également été touchés par des attaques durant cette même période, portant les pertes totales sur les trois plateformes à plus de 5,7 millions de dollars et s'ajoutant au total des pertes liées aux ponts depuis le début de l'année 2026, qui a déjà dépassé les 350 millions de dollars, selon les données de Protos, un organisme de recherche spécialisé dans le secteur.

Pris ensemble, ces incidents soulignent une tendance persistante en matière de sécurité des cryptomonnaies cette année : les attaquants s’intéressent de plus en plus aux points de convergence entre les blockchains et l’infrastructure centralisée (plateformes d’échange, dépositaires et ponts) qui les sous-tend, plutôt qu’à attaquer directement les protocoles de base. Le stockage hors ligne des clés a longtemps été considéré comme la solution de référence pour la protection des réserves des plateformes d’échange, mais l’histoire récente, notamment la fuite de données de Bybit (environ 1,46 milliard de dollars) et la compromission du système multisignature de WazirX l’an dernier, montre que le stockage hors ligne des clés ne suffit pas à éliminer les risques lorsque le processus de conservation, le flux de signature ou l’infrastructure des partenaires présentent une faille.

Ne manquez pas les nouvelles et les mises à jour sur l'esport ! Inscrivez-vous et recevez chaque semaine un résumé des articles !
S'inscrire

Pour l'instant, les détenteurs de ZIL sur les plateformes d'échange concernées sont dans l'expectative. Zilliqa n'a communiqué aucune date de reprise des dépôts et des retraits et a demandé à la communauté de se fier uniquement à ses canaux officiels pour les mises à jour, plutôt qu'à des rumeurs non vérifiées, l'enquête étant toujours en cours.

Laisser un commentaire
Tu as aimé l’article ?
0
0

Commentaires

FREE SUBSCRIPTION ON EXCLUSIVE CONTENT
Receive a selection of the most important and up-to-date news in the industry.
*
*Only important news, no spam.
SUBSCRIBE
LATER