Manipulation de pool par flash loan sur Allbridge Core
Un flash loan a faussé le ratio du pool de stablecoins d'Allbridge Core sur Solana, permettant à l'attaquant de retirer de la liquidité à des taux manipulés pour environ 1,65 M$.
Archive des incidents de sécurité dans les cryptomonnaies — piratages, exploits, défaillances de ponts et rug pulls, documentés avec des preuves on-chain.
Depuis 2009, plus de $14.18B ont été soustraits aux blockchains et aux entreprises qui s'y rattachent. Voici le registre courant — avec sources, vérifiable on-chain, et mis à jour au fil des découvertes.
Du JavaScript malveillant injecté dans l'UI Safe{Wallet} a drainé 401 000 ETH (1,46 Md$) d'un transfert cold-wallet Bybit, plus grand vol crypto jamais.
Un flash loan a faussé le ratio du pool de stablecoins d'Allbridge Core sur Solana, permettant à l'attaquant de retirer de la liquidité à des taux manipulés pour environ 1,65 M$.
La bridge Across Protocol a été attaquée sur Solana ; fonds des utilisateurs déclarés en sécurité, seuls des fonds d'exploitation de Risk Labs potentiellement touchés, aucun montant divulgué.
Un attaquant a drainé environ 1,34 M$ en USDC du vault CLS de Cascade, un protocole de perpétuels soutenu par Polychain sur Arbitrum.
Un attaquant a drainé environ 580 000 dollars en USDC des pools de prêt de DeFiTuna sur Solana en exploitant sa logique de prêt, laissant le pool USDC en déficit.
Un attaquant a détourné le flux de prix d'Ostium avec des prix d'oracle antidatés pour drainer 23,75 M$ confirmés du vault OLP sur Arbitrum.
Un attaquant a manipulé le prix du jeton SAUCE via un oracle tiers Supra défaillant et drainé environ 9 millions de dollars de Bonzo Lend, le plus grand protocole de prêt de Hedera.