Message de Gate News, 21 avril — D’après Mousy Finance CISO 23pds, l’application Claude Desktop d’Anthropic installe un fichier spécial dans tous les navigateurs basés sur Chromium sur les ordinateurs des utilisateurs, sans que ceux-ci en aient connaissance ni n’aient donné leur consentement.
Le fichier fonctionne comme une porte dérobée pré-autorisée, qui, combinée à certaines extensions de navigateur, pourrait permettre aux attaquants d’obtenir un contrôle total sur le navigateur d’un utilisateur. La vulnérabilité soulève de vives inquiétudes en matière de sécurité et de confidentialité pour les utilisateurs de Claude Desktop.
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'
avertissement.
Articles similaires
Kelp DAO réfute les critiques de LayerZero, les créances douteuses d’Aave atteignent jusqu’à 230 millions de dollars
Kelp DAO a publié une déclaration le 21 avril pour réfuter les critiques de LayerZero concernant sa configuration de 1/1 DVN, en attribuant la responsabilité fondamentale de cette faille de 292 millions de dollars à l’infrastructure de LayerZero. Aave publie un rapport d’évaluation de l’impact de l’événement : dans un scénario de pertes réparties de manière uniforme, environ 124 millions de dollars, tandis que dans un scénario où les pertes sont concentrées sur le L2, elles peuvent atteindre jusqu’à 230 millions de dollars.
MarketWhisperIl y a 4m
DefiLlama dément les indicateurs exagérés, affirmant que les données d’Aave ont été exclues du calcul de la liquidité en circulation
KelpDAO provoque une vulnérabilité qui fait chuter la valeur totale verrouillée (TVL) d’Aave : après être passée de 26,4 milliards de dollars au 18 avril 2026 à environ 17 milliards de dollars le 21 avril, le fondateur de DefiLlama, 0xngmi, a répondu officiellement sur la plateforme X aux accusations selon lesquelles ses données de TVL d’Aave auraient été exagérées via la liquidité en boucle. Il a déclaré que le montant des jetons prêtés a déjà été déduit de la TVL.
MarketWhisperIl y a 1h
Analyse Dune : 47% des LayerZero OApps utilisent la configuration de sécurité DVN minimale 1-of-1
L’analyse des LayerZero OApps après le piratage de KelpDAO révèle des problèmes de sécurité importants, 47% utilisant le niveau DVN 1-of-1 le moins sécurisé. Le jeton rsETH de KelpDAO fonctionne également à ce niveau vulnérable, exposant les risques des architectures à validateur unique.
GateNewsIl y a 1h
Ressortissant chinois arrêté à l’aéroport de Buenos Aires pour un schéma de fraude crypto de 49,4 M$
Un ressortissant chinois a été arrêté en Argentine pour avoir transporté un passeport paraguayen falsifié. Il est recherché pour avoir orchestré une fraude en crypto-monnaies de 49,4 millions de dollars au Nigeria, et des procédures d’extradition sont en cours de lancement.
GateNewsIl y a 3h
Le coffre Lido EarnETH exposé à 21,6 M$ en rsETH après l’exploitation du pont Kelp, le DAO fixe une protection contre les pertes à $3M
Le 18 avril, une faille d’exploitation sur un pont inter-chaînes Kelp a conduit au vol de $292 millions en rsETH. Lido a indiqué une exposition de 21,6 millions de dollars via son coffre EarnETH, ce qui a poussé Aave à geler les marchés concernés. EarnETH a suspendu les transactions et procède à une réduction de levier, tandis que la trésorerie du DAO de Lido a mis en place un mécanisme de protection de $3 millions afin de couvrir les pertes potentielles. Le protocole de staking de base reste inchangé.
GateNewsIl y a 3h
Sept officiers israéliens inculpés dans un réseau de vol de crypto-monnaie de plusieurs millions de dollars
Des forces de sécurité israéliennes inculpées dans une affaire de vol de crypto-monnaies
Les autorités israéliennes ont inculpé sept officiers militaires et policiers pour avoir dirigé un réseau de vol et de corruption impliquant des crypto-monnaies, portant sur plusieurs millions de dollars, ce qui marque la deuxième affaire criminelle liée aux crypto-monnaies à toucher l’appareil de défense du pays en
CryptoFrontierIl y a 8h