Accueil Alerte sécurité : l’exchange décentralisé Bunni exploité, un utilisateur Venus piégé
ACTUALITÉS, Autres informations financières, Crypto-monnaies

Alerte sécurité : l’exchange décentralisé Bunni exploité, un utilisateur Venus piégé

Une scène BD/manga en paysage montre l’interface « Bunni – contracts paused », un hacker brandissant une fenêtre « Approve unlimited spend? », et un utilisateur hésitant avec son hardware wallet, tandis que des stablecoins s’échappent vers l’attaque.

Deux incidents rappellent la fragilité opérationnelle du DeFi. D’un côté, Bunni a subi un exploit et a mis ses contrats en pause. De l’autre, un utilisateur de Venus a perdu des fonds après une approbation malveillante. L’heure est aux leçons concrètes.

Bunni : exploit confirmé, contrats en pause

Selon plusieurs sources, les pertes estimées varient entre ~2,4 M$ et 8,4 M$, selon le périmètre et les chaînes prises en compte. Bunni a confirmé l’incident et a activé un arrêt préventif des contrats le temps de l’enquête.

Concrètement, l’attaquant aurait manipulé la fonction de Liquidity Distribution Function (LDF), une mécanique maison liée à Uniswap v4, pour détourner des stablecoins. Toutefois, l’équipe indique mener une analyse post-mortem afin d’identifier la vulnérabilité exacte et sécuriser la reprise.

Par ailleurs, l’activité de l’exchange a nettement ralenti. D’après la page Bunni sur CoinGecko, les paires actives et les volumes fluctuent fortement après l’exploit, signe d’une prudence des fournisseurs de liquidité. Cela souligne l’importance d’un circuit de gel opérationnel.

Venus : un phishing par approbation qui coûte cher

Côté Venus, il ne s’agit pas d’une faille du protocole, mais d’un phishing. Un utilisateur a approuvé une transaction malveillante donnant au voleur la possibilité de drainer ses actifs tokenisés. D’abord évoquées à 27 M$, les pertes nettes ont été révisées à ~13,5 M$ en tenant compte de la dette de la position.

Ensuite, Venus a communiqué que les contrats restaient sûrs et que l’incident provenait d’autorisations accordées par l’utilisateur. En effet, ce type d’attaque exploite les token approvals persistantes ; une fois données, elles permettent des transferts sans nouvelle validation. Révoquer périodiquement ces droits est crucial.

Bonnes pratiques : réduire l’attaque de surface

D’abord, limitez les approvals illimitées. Préférez des plafonds de dépense, et révoquez régulièrement via des outils dédiés. Toutefois, vérifiez l’URL, le certificat et les artefacts du site avant toute interaction, surtout lors d’alertes pop-up. Ensuite, segmentez vos usages : un wallet “chaud” pour l’expérimentation, un wallet “froid” pour la trésorerie.

En effet, séparer les risques réduit l’impact d’une compromission. Un hardware wallet ajoute une validation physique indispensable. Par ailleurs, diversifiez les canaux d’annonce. Ne cliquez pas sur des liens reçus par DM ou airdrops opportunistes. Recherchez la nouvelle depuis le site officiel ou des sources d’autorité, puis accédez au protocole depuis vos favoris existants.

Autre réflexe : auditer vos apps et dépendances si vous développez. Notre alerte sur un paquet npm malveillant rappelle que la supply-chain logicielle est une porte d’entrée trop souvent négligée ; l’hygiène de build est une ligne Maginot.

Enfin, pour les LPs, surveillez la mécanique de gestion de liquidité des DEX et leurs hooks spécifiques. Les fonctions d’auto-répartition sophistiquées peuvent offrir du rendement, mais elles élargissent la surface d’attaque si leur logique est manipulable.


Sources


Sur le même sujet

  • Bitcoin Hyper : la nouvelle L2 avec des rendements de jalonnement parmi les plus élevés
  • Bitcoin Hyper propulse Bitcoin vers l’avenir grâce au SVM
  • $HYPER : des privilèges exclusifs pour les premiers investisseurs
Projet lancé
Mai 2025
Méthodes d'achat
  • Carte bancaire
    Carte bancaire
  • Ethereum
    Ethereum
  • BNB
    BNB
  • Maxi Doge vit à 100x, un memecoin dopé au levier
  • FOMO, adrénaline et gains massifs
  • Plus musclé que Doge, plus rapide que Shib
Projet lancé
Juillet 2025
MÉTA
Meme
Méthodes d'achat
  • Ethereum
    Ethereum
  • BNB
    BNB
  • USDT
    USDT
  • Carte bancaire
    Carte bancaire
  • +1 more
  • Un projet mine-to-earn innovant et unique en son genre
  • Recevez jusqu'à 22582% de récompense de staking
  • Gagnez des airdrops et des bonus en meme coins pour les meilleurs mineurs
Projet lancé
Avril 2025
MÉTA
Meme, mining
Méthodes d'achat
  • Carte bancaire
    Carte bancaire
  • Ethereum
    Ethereum
  • USDT
    USDT
  • Un projet ambitieux et maintenant sur Solana
  • La vente côté Solana reflète son prix ETH à 1:1, sans hausse de prix pendant la vente
  • Un burn d’offre côté Ethereum pour maintenir le plafond total fixe de 200 milliards
Projet lancé
Novembre 2024
MÉTA
Meme
Méthodes d'achat
  • Ethereum
    Ethereum
  • USDT
    USDT
  • Carte bancaire
    Carte bancaire
  • Prévente ouverte et simple : tout le monde peut participer.
  • Un token inspiré des plus grands indices financiers.
  • Un nombre de tokens qui change jamais.
Projet lancé
Juin 2025
MÉTA
Meme
Méthodes d'achat
  • Ethereum
    Ethereum
  • Carte bancaire
    Carte bancaire
  • USDT
    USDT
  • Un écosystème de trading complet, directement depuis Telegram.
  • Des swaps plus rapides que ceux des bots.
  • Les frais les plus bas du marché crypto.
Projet lancé
Mai 2025
Méthodes d'achat
  • Carte bancaire
    Carte bancaire
  • Solana
    Solana
  • Ethereum
    Ethereum
  • Frais de transaction réduits au sein de l'écosystème BEST
  • Accès exclusif aux premières préventes de jetons et aux nouveaux projets
  • Participer à la gouvernance des jetons, en contrôlant la direction du projet
Projet lancé
Novembre 2024
MÉTA
Wallet
Méthodes d'achat
  • Ethereum
    Ethereum
  • BNB
    BNB
  • USDT
    USDT
  • Carte bancaire
    Carte bancaire
  • +1 more
  • Plateforme premium de nouvelle génération dédiée à la création de contenu par intelligence artificielle
  • Une portée mondiale avec plus de 250 millions d’abonnés cumulés
  • Des récompenses exclusives pour les créateurs et les utilisateurs impliqués dans le staking
Projet lancé
Avril 2025
Méthodes d'achat
  • BNB
    BNB
  • Carte bancaire
    Carte bancaire
  • Solana
    Solana
  • Ethereum
    Ethereum
  • +1 more
  • Investissez dès maintenant dans la prévente du projet qui va révolutionner les paiements via cryptomonnaies.
  • Grâce à Space Pay, payez en cryptomonnaie et assurez-vous que les commerçants reçoivent leurs fonds dans leur propre devise.
  • Le tout premier réseau décentralisé de paiement, l'équivalent de VISA et Mastercard dans le monde des cryptos.
Projet lancé
Juin 2024
Méthodes d'achat
  • USDT
    USDT
  • Ethereum
    Ethereum
Ajoutez Actufinance à vos flux Google Actualités

Baptiste Leclercq

Baptiste Leclercq

Rédacteur spécialisé en crypto-monnaies pour Actufinance.fr, je décrypte au quotidien l’actualité des marchés numériques, des projets blockchain émergents et des tendances DeFi. Fort d’une expertise pointue acquise au fil des années dans l’écosystème crypto, je veille à fournir une information claire, fiable et à jour pour aider les lecteurs à mieux comprendre les enjeux de ce secteur en constante évolution. Mon objectif : rendre l’innovation accessible à tous, sans sacrifier la rigueur journalistique.

Dernières Actualités

Dans un style bande dessinée, un robot géant symbolisant l'industrie du recyclage perd l'équilibre en glissant sur un graphique boursier en chute libre déguisé en peau de banane.
ACTUALITÉS, Autres informations financières, Bourse et économie

Derichebourg s’effondre en Bourse : le géant du recyclage face à la crise

Description (une phrase) : Scène boursière façon BD/manga montrant des flux verts vers IBIT et FBTC tandis qu’un filet rouge quitte les ETF ETH, avec une grande pièce BTC qui grimpe et une pièce ETH en retrait.
Actu Bitcoin, Crypto-monnaies, Sponsorisé

Bitcoin : les ETF spot enregistrent 333 M$ d’entrées nettes, ETH à la traîne ?

Les ETF Bitcoin au comptant américains ont enregistré 333 M$ d’entrées nettes le 2 septembre (heure de New York). Ce rebond intervient après un mois d’août heurté. ETH, lui, cède du terrain. Un rebond de flux qui réaffirme la prime de BTC La journée s’est soldée par 332,7–333 M$ d’entrées nettes, sans aucune sortie parmi...

Poignée de main stylisée entre Gary Gensler (SEC) et Rostin Behnam (CFTC) à Washington, logos holographiques, balance BTC/ETH et convoyeur d’ETF vers NYSE/Nasdaq.
ACTUALITÉS, Autres informations financières, Crypto-monnaies

SEC & CFTC : cap vers un cadre commun pour le spot crypto sur bourses régulées

Washington a envoyé un signal inédit. Le 2 septembre, des équipes de la SEC et de la CFTC publient une déclaration conjointe sur la négociation de certains produits spot crypto. L’objectif affiché est de clarifier ce que les plateformes enregistrées peuvent faciliter, sans créer de nouvelle règle. Concrètement, les deux agences estiment que les bourses...

Une pièce Dogecoin dorée bute visuellement contre la ligne de résistance “0,22 $” devant un graphique en chandeliers, tandis qu’un radar “whales” atone et un compteur “Risque memecoins” clignotant rappellent la sélectivité et la tension du marché.
Actu Dogecoin, Crypto-monnaies, Sponsorisé

Dogecoin cale sous 0,22 $ ; le « trade » memecoins reste chargé en risques

Une salle de trading crypto stylisée BD montre PEPE et BONK devant un grand écran où les volumes de PEPE/BONK s’envolent tandis que le graphe BTC évolue à plat, soulignant la rotation du risque.
ACTUALITÉS, Crypto-monnaies, Sponsorisé

Memecoins : PEPE/BONK mènent une rotation de volume alors que BTC consolide

Communiqué de presse

TOKEN6900 se lance aujourd’hui à 14 h UTC : Explosion de prix x100 en vue ?

BitMine contrôle 1,9 M d’ETH
ACTUALITÉS

BitMine contrôle 1,9 M d’ETH : faut-il craindre un choc sur Ethereum ?