{"id":15432,"date":"2026-05-14T21:12:19","date_gmt":"2026-05-14T21:12:19","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/blockaid-signale-une-exploitation-de-contrat-intelligent-chez-shapeshift\/"},"modified":"2026-05-14T21:12:19","modified_gmt":"2026-05-14T21:12:19","slug":"blockaid-signale-une-exploitation-de-contrat-intelligent-chez-shapeshift","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/blockaid-signale-une-exploitation-de-contrat-intelligent-chez-shapeshift\/","title":{"rendered":"Blockaid signale une exploitation de contrat intelligent chez ShapeShift"},"content":{"rendered":"<h2>Exploitation d&rsquo;un contrat intelligent sur Arbitrum<\/h2>\n<p>La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 blockchain <strong>Blockaid<\/strong> a signal\u00e9 une exploitation active d&rsquo;un contrat intelligent ayant drain\u00e9 <strong>132 700 $<\/strong> de la <strong>FOX Colony<\/strong> de <strong>ShapeShift<\/strong> sur <strong>Arbitrum<\/strong>. L&rsquo;incident a \u00e9t\u00e9 rapport\u00e9 sur <em>X<\/em> le 13 mai, avec l&rsquo;identification du portefeuille de l&rsquo;attaquant \u00e0 l&rsquo;adresse <strong>0xeed236Afb6967f74099a0a6bf078BC6b865fbf28<\/strong>.<\/p>\n<h2>Fonctionnalit\u00e9 vuln\u00e9rable<\/h2>\n<p>La FOX Colony est le programme de gouvernance et de participation communautaire de ShapeShift, permettant aux d\u00e9tenteurs de jetons FOX de miser, voter et s&rsquo;engager dans des activit\u00e9s de l&rsquo;\u00e9cosyst\u00e8me via des contrats Colony Network sur Arbitrum. Selon l&rsquo;analyse de Blockaid, la vuln\u00e9rabilit\u00e9 se situe dans la fonction <strong>executeMetaTransaction<\/strong>.<\/p>\n<blockquote>\n<p>L&rsquo;attaquant a m\u00e9ta-sign\u00e9 une transaction cibl\u00e9e, redirig\u00e9 le r\u00e9solveur de la colonie vers un contrat malveillant, puis utilis\u00e9 un appel d\u00e9l\u00e9gu\u00e9 pour vider les fonds.<\/p>\n<\/blockquote>\n<p>\u00c9tant donn\u00e9 que n&rsquo;importe quelle adresse externe peut appeler la fonction d&rsquo;enregistrement affect\u00e9e sans modificateurs de permission, cette faille \u00e9quivaut \u00e0 rendre une copie de la cl\u00e9 du protocole accessible \u00e0 tout attaquant qui la d\u00e9couvre.<\/p>\n<h2>Alerte \u00e0 la communaut\u00e9 DeFi<\/h2>\n<p>Blockaid a alert\u00e9 la communaut\u00e9 DeFi plus large que chaque colonie du Colony Network exposant <strong>executeMetaTransaction<\/strong> sur <strong>EtherRouter<\/strong>, sur n&rsquo;importe quelle cha\u00eene, partage le m\u00eame potentiel de surface d&rsquo;attaque. Au moment de la r\u00e9daction, ShapeShift n&rsquo;avait pas encore \u00e9mis de d\u00e9claration publique concernant cette exploitation.<\/p>\n<h2>Contexte de s\u00e9curit\u00e9 DeFi<\/h2>\n<p>Cet avertissement survient \u00e0 une p\u00e9riode difficile pour la s\u00e9curit\u00e9 DeFi en <strong>2026<\/strong>. Blockaid avait pr\u00e9c\u00e9demment signal\u00e9 une exploitation de <strong>5 millions de dollars<\/strong> sur le <strong>Wasabi Protocol<\/strong> sur Ethereum et Base en avril, o\u00f9 une cl\u00e9 d&rsquo;administrateur compromise avait \u00e9t\u00e9 utilis\u00e9e pour vider plusieurs contrats de coffre. Plus t\u00f4t en mai, Blockaid a identifi\u00e9 une exploitation de <strong>6,7 millions de dollars<\/strong> sur <strong>TrustedVolumes<\/strong>, un fournisseur de liquidit\u00e9 DeFi servant <strong>1inch<\/strong> et d&rsquo;autres agr\u00e9gateurs.<\/p>\n<p>Avril 2026 a enregistr\u00e9 le pire mois pour les exploitations DeFi de l&rsquo;histoire, avec environ <strong>625 millions de dollars<\/strong> drain\u00e9s \u00e0 travers <strong>28 incidents distincts<\/strong>. La soci\u00e9t\u00e9 a \u00e9galement averti les utilisateurs de <strong>CoW Swap<\/strong> en avril d&rsquo;un d\u00e9tournement de frontend, o\u00f9 des attaquants ont compromis le site du projet pour servir des invites de transaction malveillantes.<\/p>\n<p>Blockaid examine plus de <strong>500 millions de transactions blockchain<\/strong> par mois et fournit une infrastructure de s\u00e9curit\u00e9 \u00e0 <strong>Coinbase<\/strong>, <strong>MetaMask<\/strong>, <strong>Uniswap<\/strong> et <strong>OKX<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Exploitation d&rsquo;un contrat intelligent sur Arbitrum La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 blockchain Blockaid a signal\u00e9 une exploitation active d&rsquo;un contrat intelligent ayant drain\u00e9 132 700 $ de la FOX Colony de ShapeShift sur Arbitrum. L&rsquo;incident a \u00e9t\u00e9 rapport\u00e9 sur X le 13 mai, avec l&rsquo;identification du portefeuille de l&rsquo;attaquant \u00e0 l&rsquo;adresse 0xeed236Afb6967f74099a0a6bf078BC6b865fbf28. Fonctionnalit\u00e9 vuln\u00e9rable La FOX Colony est le programme de gouvernance et de participation communautaire de ShapeShift, permettant aux d\u00e9tenteurs de jetons FOX de miser, voter et s&rsquo;engager dans des activit\u00e9s de l&rsquo;\u00e9cosyst\u00e8me via des contrats Colony Network sur Arbitrum. Selon l&rsquo;analyse de Blockaid, la vuln\u00e9rabilit\u00e9 se situe dans la<\/p>\n","protected":false},"author":3,"featured_media":15431,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[2045,428,788,8269,52,10060,13,10220,65,272,594,8315,10221,59],"class_list":["post-15432","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-1inch-network","tag-arbitrum","tag-base","tag-blockaid","tag-coinbase","tag-cow-swap","tag-ethereum","tag-fox","tag-hack","tag-metamask","tag-okx","tag-shapeshift","tag-trustedvolumes","tag-uniswap"],"yoast_description":"Blockaid avertit d'une exploitation de contrat intelligent ayant drain\u00e9 132 700 $ de la FOX Colony de ShapeShift sur Arbitrum, soulevant de graves pr\u00e9occupations en mati\u00e8re de s\u00e9curit\u00e9 DeFi.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/15432","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=15432"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/15432\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/15431"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=15432"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=15432"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=15432"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}