Accueil Alerte sécurité : l’exchange décentralisé Bunni exploité, un utilisateur Venus piégé
ACTUALITÉS, Autres informations financières, Crypto-monnaies

Alerte sécurité : l’exchange décentralisé Bunni exploité, un utilisateur Venus piégé

Une scène BD/manga en paysage montre l’interface « Bunni – contracts paused », un hacker brandissant une fenêtre « Approve unlimited spend? », et un utilisateur hésitant avec son hardware wallet, tandis que des stablecoins s’échappent vers l’attaque.

Deux incidents rappellent la fragilité opérationnelle du DeFi. D’un côté, Bunni a subi un exploit et a mis ses contrats en pause. De l’autre, un utilisateur de Venus a perdu des fonds après une approbation malveillante. L’heure est aux leçons concrètes.

Bunni : exploit confirmé, contrats en pause

Selon plusieurs sources, les pertes estimées varient entre ~2,4 M$ et 8,4 M$, selon le périmètre et les chaînes prises en compte. Bunni a confirmé l’incident et a activé un arrêt préventif des contrats le temps de l’enquête.

Concrètement, l’attaquant aurait manipulé la fonction de Liquidity Distribution Function (LDF), une mécanique maison liée à Uniswap v4, pour détourner des stablecoins. Toutefois, l’équipe indique mener une analyse post-mortem afin d’identifier la vulnérabilité exacte et sécuriser la reprise.

Par ailleurs, l’activité de l’exchange a nettement ralenti. D’après la page Bunni sur CoinGecko, les paires actives et les volumes fluctuent fortement après l’exploit, signe d’une prudence des fournisseurs de liquidité. Cela souligne l’importance d’un circuit de gel opérationnel.

Venus : un phishing par approbation qui coûte cher

Côté Venus, il ne s’agit pas d’une faille du protocole, mais d’un phishing. Un utilisateur a approuvé une transaction malveillante donnant au voleur la possibilité de drainer ses actifs tokenisés. D’abord évoquées à 27 M$, les pertes nettes ont été révisées à ~13,5 M$ en tenant compte de la dette de la position.

Ensuite, Venus a communiqué que les contrats restaient sûrs et que l’incident provenait d’autorisations accordées par l’utilisateur. En effet, ce type d’attaque exploite les token approvals persistantes ; une fois données, elles permettent des transferts sans nouvelle validation. Révoquer périodiquement ces droits est crucial.

Bonnes pratiques : réduire l’attaque de surface

D’abord, limitez les approvals illimitées. Préférez des plafonds de dépense, et révoquez régulièrement via des outils dédiés. Toutefois, vérifiez l’URL, le certificat et les artefacts du site avant toute interaction, surtout lors d’alertes pop-up. Ensuite, segmentez vos usages : un wallet “chaud” pour l’expérimentation, un wallet “froid” pour la trésorerie.

En effet, séparer les risques réduit l’impact d’une compromission. Un hardware wallet ajoute une validation physique indispensable. Par ailleurs, diversifiez les canaux d’annonce. Ne cliquez pas sur des liens reçus par DM ou airdrops opportunistes. Recherchez la nouvelle depuis le site officiel ou des sources d’autorité, puis accédez au protocole depuis vos favoris existants.

Autre réflexe : auditer vos apps et dépendances si vous développez. Notre alerte sur un paquet npm malveillant rappelle que la supply-chain logicielle est une porte d’entrée trop souvent négligée ; l’hygiène de build est une ligne Maginot.

Enfin, pour les LPs, surveillez la mécanique de gestion de liquidité des DEX et leurs hooks spécifiques. Les fonctions d’auto-répartition sophistiquées peuvent offrir du rendement, mais elles élargissent la surface d’attaque si leur logique est manipulable.


Sources


Sur le même sujet

Ajoutez Actufinance à vos flux Google Actualités

Baptiste Leclercq

Baptiste Leclercq

Rédacteur spécialisé en crypto-monnaies pour Actufinance.fr, je décrypte au quotidien l’actualité des marchés numériques, des projets blockchain émergents et des tendances DeFi. Fort d’une expertise pointue acquise au fil des années dans l’écosystème crypto, je veille à fournir une information claire, fiable et à jour pour aider les lecteurs à mieux comprendre les enjeux de ce secteur en constante évolution. Mon objectif : rendre l’innovation accessible à tous, sans sacrifier la rigueur journalistique.

Dernières Actualités

Plateforme P2P
ACTUALITÉS, Fiscalité / Impôts

Obligations fiscales des plateformes de transactions en ligne en France

Image réaliste d’un Bitcoin posé devant un graphique montrant une zone de prix étroite et une volatilité comprimée.
ACTUALITÉS, Crypto-monnaies

Phase décisive pour Bitcoin : un breakout majeur se prépare ?

Le cours du Bitcoin est entré dans l’une de ses fourchettes de négociation les plus étroites depuis des semaines, créant une zone de pression où la volatilité s’accumule sous la surface. La profondeur du marché s’amenuise, l’effet de levier a été réinitialisé et les poches de liquidité des deux côtés s’accumulent, des conditions qui, historiquement,...

Actu Dogecoin, Crypto-monnaies, Sponsorisé

Dogecoin : l’euphorie ETF se heurte à de nouveaux plus bas

L’arrivée des premiers ETF Dogecoin aux États-Unis nourrit les récits poussant vers une « institutionnalisation » du memecoin. Sur les courbes, pourtant, DOGE enchaîne de nouveaux plus bas, loin de l’euphorie renaissante des réseaux. Des ETF DOGE très médiatisés, mais des flux décevants Le Grayscale Dogecoin ETF (GDOG) a été lancé fin novembre sur le...

Logo Zcash doré entouré de chandeliers verts symbolisant une forte reprise du cours après un short squeeze, dans un style manga dynamique.
ACTUALITÉS, Crypto-monnaies

La reprise de Zcash commence : rallye à 500 $ ce week-end ?

Illustration de style manga montrant un Bitcoin en forte ascension entouré d’altcoins comme Ethereum, Solana, Chainlink, Avalanche et Polygon, symbolisant une possible reprise du marché crypto.
ACTUALITÉS, Crypto-monnaies

Une zone d’achat historique se dessine pour les altcoins : 5 cryptos à suivre

Illustration manga du logo du FMI et d’un homme observant un stablecoin en dollars, symbolisant les alertes du Fonds monétaire international sur les risques pour la stabilité financière mondiale.
ACTUALITÉS, Economie numérique

Le FMI alerte : l’essor fulgurant des stablecoins menace la souveraineté monétaire des États

Une régulatrice de la CFTC, debout à un pupitre devant des écrans de trading affichant Bitcoin et Ethereum, annonce l’ouverture de marchés spot crypto régulés.
ACTUALITÉS, Autres informations financières, Crypto-monnaies

CFTC : premiers contrats spot crypto sur des bourses enregistrées