Un détective de la DeFi enquête sur les codes suspects de la blockchain

Un développeur Fiverr se crée des back doors – C’est une nouvelle pour personne, l’écosystème des cryptomonnaies est en permanence ciblé par des hackers et arnaqueurs en tout genre. Évidemment, l’essor de l’écosystème NFT n’a pas été en reste. 

197 ETH dérobés au projet NFT Thestarlab

Thestarlab est un énième projet NFT, proposant 9999 NFT de planètes en 3D évoluant dans un Métavers. 

Mercredi 2 mars, les équipes de Thestarlab ont annoncé avoir été la cible d’une attaque. Ainsi, l’attaquant a réussi à accéder aux wallet de l’équipe. Par la suite il a été en mesure de drainer les 197 ETH qui y étaient stockés. 

Montant dérobé au protocole Thestarlab.

Ainsi, il ne s’agit pas d’un rug pull de la part de l’équipe, car ce sont les fonds levés lors de la phase de mint des NFT qui ont été dérobés par l’attaquant. 

Un point reste surprenant. En effet, seule l’adresse considérée comme propriétaire du contrat est en mesure de retirer les fonds. Cependant, dans ce cas, l’adresse owner avait été modifiée pour pointer vers une adresse nulle, à savoir 0x0000000000000000000000000000000000000000.

« Cette fonction permet essentiellement de renoncer à la propriété du contrat. Ainsi, le propriétaire du contrat de mint devient une adresse nulle : 0x0000000000000000000000000000000000000000. Personne dans notre équipe, ni dans le monde entier d’ailleurs, n’a accès à cette adresse nulle. »

explique l’équipe.

À ce moment, difficile de comprendre comment tout cela a bien pu se passer. C’était évidemment sans compter sur les détectives de Twitter. 

>> Inutile de tourner en rond pour gagner des intérêts avec vos USDC sur Kucoin (lien affilié). <<

Un développeur Fiverr qui se créait des back doors

Quelques jours après les faits, Zachxbt a publié le fruit de son enquête au sujet de ce hack et ses trouvailles furent bien surprenantes. 

Premier message du thread publié par Zachxbt – Source : Twitter.

Ainsi, après analyse complète du code, celui-ci s’est rendu compte d’une chose : la personne qui a déployé le smart contract a précisé deux adresses en tant que propriétaire du contrat. Malheureusement, lorsque les équipes de Thestarlab ont révoqué l’adresse owner vers une adresse nulle, ces derniers ne l’ont fait que pour une adresse. 

Par conséquent, le contrat considérait encore l’adresse du deployer comme étant propriétaire du contrat. 

« Le smart contract ne peut jamais vraiment être renoncé ou transféré. Il est seulement possible d’y ajouter un propriétaire supplémentaire. Le deployer original sera toujours considéré comme le propriétaire. »

explique-t-il dans son thread Twitter.

Mais alors, qui est ce fameux deployer original ? Il s’agit en réalité du développeur du smart contract, qui n’est autre qu’un développeur engagé sur la plateforme de freelance Fiverr. Ainsi, lors du développement, celui-ci s’est discrètement assuré que son adresse resterait owner du contrat. Par conséquent, il s’assure d’être en mesure de récupérer les fonds, dans le cas où l’équipe qui l’emploie ne revérifie pas le code, ce qui s’est évidemment passé. 

32 projets à risques

Malheureusement, les trouvailles de Zachxbt ne s’arrêtent pas là. En effet, après avoir analysé la blockchain, celui-ci a identifié au moins 32 projets ayant recours au même contrat et étant vulnérable à la même faille. 

« J’ai vérifié la chaîne et il s’avère qu’au moins 32 projets ont passé un contrat avec le même développeur Fiverr pour qu’il travaille pour des projets qui ont déployé tous les contrats. »

Sans grande surprise, la majorité des projets vulnérables qui ont répondu aux messages de Zachxbt ont avoué n’avoir jamais relu le code des contrats fournis par le développeur. 

De son côté, le projet Thestarlab a entamé une migration vers un nouveau smart contrat ne disposant pas de l’adresse du développeur Fiverr. 

Évidemment les attaques ciblent tout type de protocoles. En effet, la plateforme de vente de NFT Treasure, hébergé sur Arbitrum, a récemment été la cible d’une attaque qui a permis à un utilisateur malveillant de dérober plusieurs NFT sans débourser un centime. 

Petite ou grande faim ? Vous trouverez forcément vos cryptomonnaies préférées sur Kucoin. Avec plus de 500 actifs à la carte, la plateforme peut régaler tous les gourmands ! Qu’attendez-vous pour vous inscrire ? (lien affilié)

L’article Un détective de la DeFi enquête sur les codes suspects de la blockchain est apparu en premier sur Journal du Coin.

Publié le
Catégorisé comme Non classé

Le festival Tomorrowland s’immisce dans le Web 3.0 avec FTX

Une alliance au sommet entre le célèbre festival musical Tomorrowland et FTX, la plateforme de trading de Sam Bankman-Fried. Cette collaboration de haut vol permettra à certains festivaliers participant à l’édition « Winter » de cette année de bénéficier d’un accès exclusif à 1 500 tokens non fongibles (NFTs). Le partenariat permettra également au festival de développer le Web 3.0 et le metaverse pour ses éditions futures.

L’article Le festival Tomorrowland s’immisce dans le Web 3.0 avec FTX est apparu en premier sur Cryptoast.

Publié le
Catégorisé comme Non classé

LimeWire ne reste pas dans son jus et se lance dans le torrent des NFT

Il ne faut pas trop presser le citron ! – Les nouveaux propriétaires de LimeWire visent à « arranger les choses » grâce au marché des tokens non fongibles (NFT). En effet, ils promettent de donner aux artistes musicaux plus de liberté dans leur contenu. Le populaire site de partage de fichiers peer-to-peer du début des années 2000 avait disparu en 2010. À l’heure ou Spotify a remplacé Napster, les nouveaux propriétaires de LimeWire fêtent son retour sur le marché avec une marketplace NFT.

Les NFT pour apporter de la fraîcheur à LimeWire

À son apogée, LimeWire était l’un des sites Web de partage de fichiers peer-to-peer les plus populaires. Il permettait aux utilisateurs de télécharger gratuitement de la musique et d’autres contenus en ligne. Après une longue bataille juridique avec la Recording Industry Association of America au sujet d’allégations de piratage de musique, LimeWire ferme en 2010. À ce moment là, un juge fédéral conclut que la plateforme viole les droits d’auteur à une « échelle massive ».

Depuis, les frères Paul et Julian Zehetmayr ont acheté les droits de l’entreprise dans l’espoir de faire revivre la marque à l’ère du Web3. Compte tenu du lien de LimeWire avec l’industrie de la musique, la nouvelle ère de la marque sera axée sur le soutien aux artistes et à l’industrie de la musique. Si, à l’époque, le site servait majoritairement à télécharger des chansons piratées, c’est un véritable retournement de situation.

Fin de la musique pirate et lancement des NFT sur LimeWire.

Mercredi 9 mars 2022, une annonce officielle révèle que la plateforme a l’intention de lancer une marketplace de tokens non fongibles (NFT) axée sur l’art et l’industrie de la musique. Le marché NFT devrait être lancé en mai. Plus tard cette année, une collection NFT officielle avec un système de récompense verra le jour. La marketplace, entièrement organisée et lancée avec des partenariats d’artistes majeurs de l’industrie de la musique, se veut novatrice. De ce fait, LimeWire s’est également associé à Algorand pour un mint économique et économe en énergie.

« LimeWire revient en tant que plateforme pour les artistes, pas contre eux. Sur LimeWire, la majorité des revenus iront directement à l’artiste. Nous travaillerons avec les créateurs pour permettre une flexibilité, une propriété et un contrôle complets en ce qui concerne leur contenu. »

Julian Zehetmayr, l’un des deux frères PDG de LimeWire

>> Protégez-vous des incertitudes géopolitiques avec les solutions de rendement de Kucoin (lien affilié). <<

Du citron vert dans le « Far West » des tokens non fongibles

Les tokens non fongibles ont considérablement décollé en 2021. À ce jour, les échanges de NFT atteignent des milliards de dollars. En effet, ce marché attire tout le monde. Des passionnés de cryptographie aux célébrités, tous veulent posséder ces fameux actifs nés sur la blockchain. De ce fait, la célèbre collection Bored Ape Yacht Club apparaît dans « The Tonight Show Starring Jimmy Fallon » et des stars de la télé-réalité comme des footballeurs se les arrachent.

Tout le monde s’arrache les fameux NFT de la collection Bored Ape Yacht Club.

Les partisans des NFT affirment qu’ils résolvent un problème clé du web moderne. Ils sont effectivement une solution à la baisse de la rémunération des artistes et des créateurs. Cependant, d’autres critiquent la nature spéculative des NFT. Souvent achetés avec l’intention de les revendre à un prix plus élevé, ils sont aussi sujets à la falsification et aux arnaques. Julian Zehetmayr a déclaré qu’il y avait « beaucoup de parallèles » entre le marché NFT aujourd’hui et LimeWire dans le passé. Pour lui, les deux sont « une sorte de Far West ».

« Nous essayons d’être une plateforme plus mature et de tout professionnaliser. Tout comme Coinbase ou d’autres exchanges le feraient pour les crypto-actifs. »

Julian Zehetmayr, l’un des deux frères PDG de LimeWire

LimeWire n’est pas le premier service de partage de fichiers décentralisé à se tourner vers le monde des cryptomonnaies. En effet, la société rivale BitTorrent a été acquise par la start-up Tron de l’entrepreneur crypto Justin Sun en 2018. Cette société s’est d’ailleurs attaquée au protocole AAVE et à Compound (COMP) dernièrement.

En crypto comme au foot, il faut savoir dénicher de jeunes talents ! La plateforme de lancement Kucoin Spotlight permet d’investir très tôt dans des projets à fort potentiel de croissance. Inscrivez-vous dès maintenant pour être sûr de participer à la prochaine vente (lien affilié).

L’article LimeWire ne reste pas dans son jus et se lance dans le torrent des NFT est apparu en premier sur Journal du Coin.

Publié le
Catégorisé comme Non classé

Le marché des NFTs a connu une croissance de 21 350 % en 2021 – Que retenir de cette année de tous les records ?

Spécialisée dans l’analyse du marché des tokens non fongibles (NFTs), NonFungible.com sort tous les ans un rapport détaillé sur les principales tendances du secteur. Retour sur une année 2021 record, qui a vu l’explosion et la démocratisation de cette industrie. Pour tous ceux qui n’ont pas le temps d’éplucher ce rapport, voici les principaux enseignements qu’il faut en tirer.

L’article Le marché des NFTs a connu une croissance de 21 350 % en 2021 – Que retenir de cette année de tous les records ? est apparu en premier sur Cryptoast.

Publié le
Catégorisé comme Non classé

Web 3 : 850 millions dans la blockchain , les capital-risqueurs fou du métavers

L’argent coule à flots dans l’écosystème du Web 3 – Pendant longtemps, les fonds d’investissement ont majoritairement montré du dédain pour les applications blockchains. Cependant, face à l’essor du Web 3 et de la DeFi, de plus en plus de fonds d’investissement ouvrent des succursales spécialisées dans ce domaine. 

Griffin Gaming Partners lève 750 millions de dollars pour le Web 3

Griffin Gaming Partners est un fonds d’investissement sud-américain spécialisé dans le domaine des jeux vidéo. 

Lundi 7 mars, Griffin Gaming Partners a annoncé le lancement d’un fonds d’investissement dédié aux jeux vidéo. Le fonds souligne également qu’il investira dans l’écosystème du Web 3. Ainsi, le fonds a annoncé que les souscriptions avaient dépassé les 750 millions de dollars, faisant de celui-ci l’un des plus grands fonds de capital risque axés sur le marché des jeux vidéo. 

En novembre dernier, Griffin Gaming Partners avait déjà levé 235 millions de dollars pour la création de son premier fonds. Ces fonds ont principalement été utilisés pour investir dans des entreprises telles que Discord, Overwolf, ou encore l’entreprise Forte spécialisée dans les NFT dans les jeux vidéo. 

En parallèle, celle-ci avait également investi dans Alethea AI, un protocole permettant la création de NFT ainsi que Chill Chat, une plateforme de gaming dans le métavers déployée sur la blockchain Solana. 

La dernière levée de fonds en date permet à GGP de dépasser la barre du milliard de dollars d’actifs en gestion. 

>> Comme les institutionnels, exposez-vous au Bitcoin sur la plateforme de référence KuCoin (lien affilié. <<

100 millions de dollars pour Cake DeFi

Cake DeFi est une entreprise fondée en 2019 par Julian Hosp et U-Zyn Chua. Celle-ci est à l’origine du protocole éponyme hébergé sur DeFiChain, une sidechain du réseau Bitcoin. Celui-ci propose une variété de produits DeFi tels que du lending, du staking, ou encore du liquidity mining. 

Mercredi 9 mars, l’entreprise a annoncé le lancement de Cake DeFi Ventures, un fonds d’investissement spécialisé dans l’écosystème crypto. Au total, ce fonds comptabilise 100 millions de dollars. Ces derniers seront utilisés pour investir dans des startups œuvrant dans 4 domaines. Ainsi, le fonds compte financer des startups et projets ayant un lien avec le Web3, l’esport ou les jeux vidéos, le métavers ou encore la FinTech

Axes d’investissements prévu par Cake DeFi – Source : Cake DeFi.

En plus d’obtenir des financements de la part du fonds, les entreprises sélectionnées par Cake DeFi Ventures auront la « possibilité d’accéder à de nombreux produits, connexions, utilisateurs, ressources et expertise de Cake au sein de l’industrie mondiale de la blockchain ». 

Évidemment, ces fonds ne sont pas les seuls à se lancer à l’assaut du Web 3. Ainsi, Bain Capital Ventures, la succursale de la société d’investissement Bain Capital a récemment annoncé le lancement d’un fonds de 560 millions dédiés à l’écosystème crypto

Les fonds d’investissement sont à fond sur les cryptos ! Vous aussi, partez à la recherche de jeunes talents ! La plateforme de lancement Kucoin Spotlight permet d’investir très tôt dans des projets à fort potentiel de croissance. Inscrivez-vous dès maintenant pour être sûr de participer à la prochaine vente (lien affilié). 

L’article Web 3 : 850 millions dans la blockchain , les capital-risqueurs fou du métavers est apparu en premier sur Journal du Coin.

Publié le
Catégorisé comme Non classé

eBay se prépare à lancer un portefeuille numérique

Le poids lourd du commerce électronique eBay a affirmé étudier la possibilité d’ajouter de « nouvelles formes de paiement » et le lancement d’un portefeuille numérique au cours du deuxième trimestre de l’exercice financier. L’entreprise s’est cependant abstenue d’annoncer tout développement lié aux crypto-paiements. Par ailleurs, elle a également fait mention d’une « fractionalisation » (fractionalization) à venir, ce qui pourrait suggérer des jetons non fongibles (NFT)….
Lire la suite: eBay se prépare à lancer un portefeuille numérique

Publié le
Catégorisé comme Non classé

DC Comics lance des cartes à collectionner physiques associées à des NFT sur Immutable X

Que les fans de comics se réjouissent : les personnages emblématiques de DC Comics seront bientôt disponibles sous forme de cartes à collectionner physiques, qui débloquent l’accès à des tokens non fongibles (NFT). Tout cela sera proposé sur Immutable X, une solution de seconde couche d’Ethereum (ETH).

L’article DC Comics lance des cartes à collectionner physiques associées à des NFT sur Immutable X est apparu en premier sur Cryptoast.

Publié le
Catégorisé comme Non classé

Ukraine : Les NFT et les cryptomonnaies s’associent pour la cause des réfugiés

La guerre russo-ukrainienne met en évidence le degré d’implication des NFT et des cryptomonnaies dans la justice sociale. On connaissait déjà l’évidente association de ces secteurs avec la culture des mèmes et des investissements volatils. Ce qui nous a été confirmé plus récemment, c’est leur capacité à réunir toute une communauté autour d’une noble cause. […]

L’article Ukraine : Les NFT et les cryptomonnaies s’associent pour la cause des réfugiés est apparu en premier sur Cointribune.

Publié le
Catégorisé comme Non classé

Guerre en Ukraine : Les singes NFT du BAYC montent au front et parachutent des ETH

Le soutien des primates ! – Le 8 mars 2022, l’équipe derrière le Bored Ape Yacht Club (BAYC) a fait don d’un million de dollars en Ethereum au gouvernement ukrainien. L’équipe BAYC a fait don des fonds afin d’être en adéquation avec les membres de leur communauté. Effectivement, ces derniers avaient également collecté près d’un million de dollars à donner à l’Ukraine. La communauté NFT s’implique de plus en plus et les soutiens dans le conflit opposant la Russie à l’Ukraine sont massifs.

Les dons en cryptos affluent pour le peuple ukrainien

Au moment de la rédaction de cet article, les statistiques issues de sept programmes de dons cryptos différents sont formelles. L’ensemble des dons à l’Ukraine en actifs numériques basés sur Ethereum (ETH) représente 40,58 millions de dollars. Le traqueur de dons crypto pour l’Ukraine de Dune Analytics a effectivement enregistré un grand nombre d’initiatives collectives ou individuelles. En effet, Dune Analytics scanne les transactions envoyées aux adresses gouvernementales et à Ukraine DAO. Il suit aussi les transactions pour la vente NFT RELI3F.xyz, Endaoment, Unchain Fund, et Come Back Alive.

L’Ukraine bénéficie du soutien de la cryptosphère via des dons en bitcoin, en ether et autres cryptos.

Le 9 mars 2022, un autre outil annonçait 90,55 millions de dollars de dons en cryptomonnaies sur une journée. Le tracker Merkle Science affiche les dons en bitcoin (BTC), dogecoin (DOGE), polygon (MATIC), BNB , SOL, DOT et NEAR. Toujours selon ce traqueur, les dons effectués en actifs basés sur Ethereum représentent environ 40,8 %. Cependant, les dons en Bitcoin ne représentent que 28,7 % au moment de la rédaction.

« Si vous vous mettez à la place d’un soldat qui manque d’armes de base, qui n’est pas bien équipé, qui n’est pas correctement soigné, qui sacrifie sa vie, et que vous nous dites :  ‘Oh, désolé ! Vous ne pouvez pas lui faire de dons parce que c’est contraire à nos règles’, pour moi, c’est un crime de faire ça. »

Alona Shevchenko, une militante ukrainienne vivant en Angleterre

Depuis le début du conflit, les dons affluent et la communauté NFT est au centre des soutiens. Récement, TIMEPieces, la communauté NFT à l’initiative de TIME, annonçait la collection Artists for Peace. L’esprit du peuple ukrainien étant l’essence de cette collection d’œuvres d’art uniques. L’intégralité des recettes, destinée à soutenir les efforts humanitaires et les secours en Ukraine, fait partie des dons analysés.

>> Protégez-vous des incertitudes géopolitiques avec les solutions de rendement de Kucoin (lien affilié). <<

BAYC envoie 1 million de dollars en Ether à l’Ukraine

Mardi 8 mars 2022, le compte Twitter officiel du populaire projet NFT Bored Ape Yacht Club (BAYC) annonçait sa contribution. La célèbre collection a donné un million de dollars en ethereum (ETH) à l’adresse Ethereum du gouvernement ukrainien. L’équipe BAYC a également partagé le lien de l’explorateur de blockchain (etherscan.io) qui prouve la transaction.

Bored Apes participe à l’effort de guerre ukrainien

« Cela a été inspirant de voir notre communauté se rassembler pour soutenir l’Ukraine. Près d’1 million de dollars en ETH ont été donnés à l’Ukraine par des portefeuilles contenant un NFT BAYC. Aujourd’hui, nous faisons pareil avec un don de 1 million de dollars en ETH de notre part. »

Compte Twitter officiel du Bored Ape Yacht Club

Bored Ape Yacht Club est un projet NFT qui a connu une demande importante au cours des 12 derniers mois. Les statistiques de dappradar.com indiquent que BAYC est le cinquième plus grand projet NFT de tous les temps en termes de volume de ventes. En effet, ces volumes représentent 1,4 milliard de dollars à ce jour. Au moment de la rédaction de cet article, le prix plancher du NFT de singe le moins cher est de 204 840 $, soit 74,64 ETH.

Le nombre total de NFT BAYC existants représente à ce jour une capitalisation boursière de 2,04 milliards de dollars. Il s’agit donc d’un soutien de taille pour l’Ukraine dans le conflit qui l’oppose à la Russie. Même certains artistes russes soutiennent le peuple ukrainien. L’un d’entre eux a récemment créé un NFT qui a enflammé les réseaux sociaux et proteste contre la guerre.

Un peu comme la géopolitique, la crypto est parfois complexe à appréhender. Faites le choix de la tranquillité et automatisez vos ordres grâce au Trading Bot de Kucoin. Créez facilement votre stratégie ou copiez celles des meilleurs traders de la plateforme (lien affilié).

L’article Guerre en Ukraine : Les singes NFT du BAYC montent au front et parachutent des ETH est apparu en premier sur Journal du Coin.

Publié le
Catégorisé comme Non classé

NFT News: Comment acheter la collection de NFT limitée de Lucky Block?

La plateforme de loterie cryptographique, qui a affiché une capitalisation boursière de 530 millions de dollars le 8 mars dernier, vient de confirmer le lancement exclusif de sa première collection NFT. Les 10 000 pièces en édition limitée seront ainsi proposées à la vente dès aujourd’hui. Une valorisation élevée pour la collection NFT de Lucky Block Très attendue par les fans de la plateforme de loterie crypto, la collection sera ainsi disponible dès ce vendredi 11 mars. Lucky Block espère que ce lancement connaîtra le même succès que ses jetons LBLOCK lors de la prévente de janvier. Rappelons que les premiers acheteurs du […]

L’article NFT News: Comment acheter la collection de NFT limitée de Lucky Block? est apparu en premier sur Cryptonaute.

Publié le
Catégorisé comme Non classé