{"id":14442,"date":"2026-04-07T07:52:29","date_gmt":"2026-04-07T07:52:29","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/le-validateur-xrpl-alerte-les-utilisateurs-de-xrp-sur-la-menace-de-lingenierie-sociale-u-today\/"},"modified":"2026-04-07T07:52:29","modified_gmt":"2026-04-07T07:52:29","slug":"le-validateur-xrpl-alerte-les-utilisateurs-de-xrp-sur-la-menace-de-lingenierie-sociale-u-today","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/le-validateur-xrpl-alerte-les-utilisateurs-de-xrp-sur-la-menace-de-lingenierie-sociale-u-today\/","title":{"rendered":"Le validateur XRPL alerte les utilisateurs de XRP sur la menace de l&rsquo;ing\u00e9nierie sociale &#8211; U.Today"},"content":{"rendered":"<h2>Alerte sur la s\u00e9curit\u00e9 du XRP Ledger<\/h2>\n<p>Dans un tweet r\u00e9cent, le validateur du XRP Ledger, <strong>Vet<\/strong>, a averti les d\u00e9veloppeurs de XRP de rester vigilants apr\u00e8s qu&rsquo;une <strong>escroquerie sophistiqu\u00e9e d&rsquo;ing\u00e9nierie sociale<\/strong> ait siphonn\u00e9 <strong>280 millions de dollars<\/strong> du protocole Drift de Solana.<\/p>\n<h2>Le plus grand hack DeFi de 2026<\/h2>\n<p>Le <strong>2 avril<\/strong>, le march\u00e9 des cryptomonnaies a \u00e9t\u00e9 secou\u00e9 par la nouvelle du plus grand hack DeFi de 2026 et du deuxi\u00e8me plus grand exploit de l&rsquo;histoire de Solana, juste derri\u00e8re le hack du pont Wormhole, qui avait caus\u00e9 une perte de <strong>326 millions de dollars<\/strong> en 2022. Les attaquants ont d\u00e9rob\u00e9 environ <strong>285 millions de dollars<\/strong> d&rsquo;actifs utilisateurs de la plus grande bourse de contrats \u00e0 terme perp\u00e9tuels d\u00e9centralis\u00e9e sur Solana, le protocole Drift, le <strong>1er avril<\/strong>, l&rsquo;attaque ayant dur\u00e9 environ <strong>12 minutes<\/strong>.<\/p>\n<p>La plupart des fonds vol\u00e9s ont \u00e9t\u00e9 transf\u00e9r\u00e9s vers <strong>Ethereum<\/strong> quelques heures apr\u00e8s l&rsquo;attaque. La vuln\u00e9rabilit\u00e9 critique n&rsquo;\u00e9tait pas un bug de contrat intelligent, mais plut\u00f4t une combinaison d&rsquo;ing\u00e9nierie sociale visant les signataires multisig pour pr\u00e9-signer des autorisations cach\u00e9es, ainsi qu&rsquo;une migration du Conseil de s\u00e9curit\u00e9 sans d\u00e9lai qui a \u00e9limin\u00e9 la derni\u00e8re ligne de d\u00e9fense du protocole.<\/p>\n<h2>Mise \u00e0 jour du protocole Drift<\/h2>\n<p>Le <strong>5 avril<\/strong>, le protocole Drift a partag\u00e9 une mise \u00e0 jour sur l&rsquo;incident, fournissant plus de d\u00e9tails. Vet a r\u00e9agi \u00e0 cette mise \u00e0 jour, lan\u00e7ant un avertissement \u00e0 la communaut\u00e9 XRP. <strong>\u00ab\u00a0Le niveau d&rsquo;ing\u00e9nierie sociale ayant conduit \u00e0 cet exploit de 280 millions de dollars est ahurissant. C&rsquo;est une le\u00e7on importante pour ceux qui construisent sur XRP.\u00a0\u00bb<\/strong><\/p>\n<p>Il a \u00e9galement mis en avant un aspect surprenant de l&rsquo;incident : il a \u00e9t\u00e9 planifi\u00e9 pendant environ <strong>six mois<\/strong>. Les auteurs ont construit la confiance durant cette p\u00e9riode et ont m\u00eame contribu\u00e9 <strong>1 million de dollars<\/strong> \u00e0 un coffre.<\/p>\n<blockquote>\n<p><strong>\u00ab\u00a0Pendant six mois, ils ont approch\u00e9 des d\u00e9veloppeurs cl\u00e9s de protocoles lors de conf\u00e9rences, se sont li\u00e9s d&rsquo;amiti\u00e9 avec eux, ont eu des r\u00e9unions en face \u00e0 face, leur ont montr\u00e9 ce qu&rsquo;ils construisaient, ont \u00e9tabli des discussions de groupe et ont m\u00eame contribu\u00e9 1 million de dollars \u00e0 un coffre,\u00a0\u00bb<\/strong> a \u00e9crit Vet.<\/p>\n<\/blockquote>\n<p>Cependant, <strong>\u00ab\u00a0une application testflight, un d\u00e9p\u00f4t clon\u00e9 et une vuln\u00e9rabilit\u00e9 connue de vscode\/cursor plus tard,\u00a0\u00bb<\/strong> ils avaient les bases n\u00e9cessaires pour ex\u00e9cuter l&rsquo;attaque, a not\u00e9 Vet. Il souligne que tous les principaux projets XRP ont les identifiants de leurs comptes d&rsquo;op\u00e9rations, l&rsquo;acc\u00e8s aux fusions de d\u00e9p\u00f4ts et aux syst\u00e8mes backend, ajoutant que seuls les plus prudents survivront.<\/p>\n<p>Il appelle donc \u00e0 la vigilance parmi les utilisateurs de XRPL face \u00e0 un nombre croissant de d\u00e9veloppeurs habilit\u00e9s par des projets cod\u00e9s dans l&rsquo;urgence et \u00e0 des \u00e9v\u00e9nements XRP IRL en hausse.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alerte sur la s\u00e9curit\u00e9 du XRP Ledger Dans un tweet r\u00e9cent, le validateur du XRP Ledger, Vet, a averti les d\u00e9veloppeurs de XRP de rester vigilants apr\u00e8s qu&rsquo;une escroquerie sophistiqu\u00e9e d&rsquo;ing\u00e9nierie sociale ait siphonn\u00e9 280 millions de dollars du protocole Drift de Solana. Le plus grand hack DeFi de 2026 Le 2 avril, le march\u00e9 des cryptomonnaies a \u00e9t\u00e9 secou\u00e9 par la nouvelle du plus grand hack DeFi de 2026 et du deuxi\u00e8me plus grand exploit de l&rsquo;histoire de Solana, juste derri\u00e8re le hack du pont Wormhole, qui avait caus\u00e9 une perte de 326 millions de dollars en 2022. Les<\/p>\n","protected":false},"author":3,"featured_media":14441,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[9994,12,9995,13,65,8,10008,115,2962,3760,872],"class_list":["post-14442","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-cursor","tag-defi","tag-drift-protocol","tag-ethereum","tag-hack","tag-ripple","tag-security-council","tag-solana","tag-vechain","tag-wormhole","tag-xrpl"],"yoast_description":"Le validateur du XRP Ledger, Vet, met en garde les utilisateurs contre une grave menace d'ing\u00e9nierie sociale suite \u00e0 un hack de 280 millions de dollars sur le protocole Drift de Solana, soulignant l'importance de la vigilance pour les d\u00e9veloppeurs de XRP.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/14442","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=14442"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/14442\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/14441"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=14442"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=14442"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=14442"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}