The DeFi Report - Sponsor Image The DeFi Report - Industry-leading crypto research trusted by finance pros. Friend & Sponsor Learn more


Attaque d'extension de l'IA
Publié le 15 août 2025
Voir dans le navigateur

Sponsor : Frax - Écosystème Fraxtal : Là où DeFi rencontre l'IA.

. . .
IMPULSIONS DU MARCHÉ
Codatta Rips

📸 Aperçu du marché : Dans l'ensemble, le secteur de la crypto IA est resté stable cette semaine, sa capitalisation boursière oscillant autour de 30 milliards de dollars. Les projets établis se sont négociés à la baisse, comme TAO (-3%) et VIRTUAL (-14%), bien que certains nouveaux visages aient eu des performances remarquables.

Par exemple, Codatta($XNY) a grimpé en flèche de +700% au cours des 7 derniers jours, grâce à une cotation sur Binance Binance Futures, à une campagne de stimulation de la communauté et à de nouvelles publications qui ont attiré un volume massif et la FOMO. Cette hausse s'est répercutée sur des produits connexes, avec Tagger($TAG) qui a grimpé de +37% dans la même sphère qu'un projet de collecte de données et d'étiquetage de l'IA.

Parmi les autres hausses récentes de l'IA, citons Ridges AI($SN62), qui a grimpé de 57 %, et tao.bot($TAOBOT), qui a progressé de 30 %, au sein de l'écosystème de sous-réseaux en pleine expansion de Bittensor. Gardez-les à l'œil car l'histoire de l'IA onchain s'intensifie.

. . .
ROUNDUP
Le requin contractuel dans Cursor : Un récit édifiant
Auteur sans banque : William Peaster

Les développeurs et les codeurs de crypto-monnaie viennent de recevoir un avertissement après qu'une nouvelle faille de sécurité a touché Zak Cole de la Fondation communautaire Ethereum. Cole, qui travaille dans le domaine de la cryptographie depuis plus de dix ans et dont le dossier OpSec est irréprochable, a vu son portefeuille vidé la semaine dernière après avoir installé ce qui semblait être une extension Solidity légitime dans Cursor, l'éditeur de code IA populaire.

Ce qui s'est passé :

  • L'extension malveillante, "contractshark.solidity-lang", présentait les bons signaux de confiance. Elle provenait du registre Open VSX et possédait une icône professionnelle, une description claire, plus de 54 000 téléchargements et un nom d'éditeur crédible. Ouf.
  • Quelques minutes après son installation, l'extension a lu le fichier .env de Cole et a envoyé sa clé privée au serveur d'un pirate. Peu après, son portefeuille a été vidé.
  • Heureusement, les dommages ont été minimes car Cole utilise une séparation stricte des hot wallets, ses fonds principaux étant défendus dans des portefeuilles matériels. Cependant, des attaques similaires de la chaîne d'approvisionnement ont déjà dérobé plus de 500 000 dollars à d'autres développeurs !

Ce qui est étrange ici, c'est que ce vecteur contourne entièrement les défenses contre les logiciels malveillants des systèmes d'exploitation. Il s'agit simplement de JavaScript combiné aux autorisations de l'utilisateur. De plus, les fichiers .env sont écrits en clair. Tout ce qui se trouve sur votre machine, des assistants de codage à l'IA aux paquets npm, peut les lire.

Ilest donc temps de fermer les écoutilles. Cole recommande de retirer les clés privées des fichiers .env, de transférer tout ce qui a de la valeur dans des portefeuilles matériels et d'isoler vos environnements de développement. Traitez chaque installation d'extension comme s'il s'agissait d'une faille potentielle.

L'analyse complète du post-mortem de Cole et les fils de discussion qui en découlent valent la peine d'être lus. Ce qu'il faut retenir, c'est que dans un environnement de développement connecté, la confiance est votre surface d'attaque. La paranoïa de Cole l'a sauvé d'un désastre, mais cela aurait pu être bien pire. Construisez votre installation de manière à ce que si vous êtes compromis de la sorte, les dommages soient complètement minimisés.


Et d'autres nouvelles cette semaine...


🤖 AI Crypto

📣 Actualités générales

📚 Lectures


<div style=""padding:14px ; height : auto ;"> <div style="margin-bottom:24px ; text-align:center ;"> <b style="color:#A0A0A0 ; font-size : 1em ;">FRIEND & SPONSOR : FRAX</b> </div></div> <!--kg-card-end : html--> <figure class="kg-card kg-image-card"><a href="https://www.bankless.com/sponsor/frax-1737128738 ?ref=read/cursors-contractshark-cautionary-tale&email=true"><img src="https://bankless.ghost.io/content/images/2025/01/image---2025-01-16T142240.475.png" class="kg-image" alt="" loading="lazy" width="1400" height="800" srcset="https://bankless.ghost.io/content/images/size/w600/2025/01/image---2025-01-16T142240.475.png 600w, https://bankless.ghost.io/content/images/size/w1000/2025/01/image---2025-01-16T142240.475.png 1000w, https://bankless.ghost.io/content/images/2025/01/image---2025-01-16T142240.475.png 1400w" sizes="(min-width : 720px) 720px"></a></figure><p><strong>L'écosystème Fraxtal se développe à une vitesse fulgurante</strong> - le point fort de ce mois est <a href="https://www.bankless.com/sponsor/frax-1737128738?ref=read/cursors-contractshark-cautionary-tale&email=true" rel="noreferrer">IQAI.com</a>, la toute nouvelle plateforme de tokénisation des agents d'IQ et de Frax. IQ construit des agents autonomes, intelligents et tokenisés qui seront lancés sur Fraxtal au premier trimestre. Les agents onchain sont dotés de portefeuilles intégrés, d'une propriété tokenisée et d'une gouvernance décentralisée, le tout au sein d'un écosystème Fraxtal en pleine expansion.</p><div class="kg-card kg-button-card kg-align-center"><a href="https://www.bankless.com/sponsor/frax-1737128738?ref=read/cursors-contractshark-cautionary-tale&email=true" class="kg-btn kg-btn-accent">En savoir plus</a></div> <!--kg-card-begin : html--> <div style="font-weight : bold;font-size : 28px ; text-align : center ; color : #696363;opacity : 0.3;line-height : 30px ; margin : 64px auto ;"> . .</div> <!--kg-card-end : html--> < !--kg-card-begin : html--> <div style="padding:14px ; margin-bottom:24px ; height : auto ;"> <div style="margin-bottom:0px ; text-align:center ;"> <b style="color:#d74396 ; font-size : 1em ;"> LIMITLESS </b> </div> <div style="font-size : 2.5em ; margin-bottom:8px ; letter-spacing : -2% ; text-align:center ; line-height:1em ; font-weight : 700 ;"> La nouvelle IA de Meta </div> <div style="text-align:center ;"> </a> </a></div> </div> <!--kg-card-end : html--> <figure class="kg-card kg-image-card"><a href="https://www.youtube.com/watch?v=_hkXFOf5XL0&ref=bankless.ghost.io"><img src="https://bankless.ghost.io/content/images/2025/08/image--28-.png" class="kg-image" alt="" loading="lazy" width="813" height="457" srcset="https://bankless.ghost.io/content/images/size/w600/2025/08/image--28-.png 600w, https://bankless.ghost.io/content/images/2025/08/image--28-.png 813w" sizes="(min-width : 720px) 720px"></a></figure><p><strong>Dans le dernier épisode de Limitless, Josh et Ejaaz décortiquent le modèle TRIBE de Meta, une IA capable de prédire les réactions de votre cerveau aux films avec une précision étonnante.</strong></p><p>Ils explorent comment ce modèle a battu 260 équipes dans un défi mondial de modélisation du cerveau, ce qu'il signifie pour le contenu personnalisé, et les possibilités inquiétantes lorsqu'il est associé à des interfaces cerveau-ordinateur et au nouveau bracelet neuronal de Meta.</p><p><em>Soyez à l'écoute de leurs points de vue non filtrés sur l'avenir palpitant - et légèrement terrifiant - de l'interaction homme-ordinateur alimentée par l'IA</em> ! 👇</p><div class="kg-card kg-button-card kg-align-center"><a href="https://www.youtube.com/watch?v=_hkXFOf5XL0&ref=bankless.ghost.io" class="kg-btn kg-btn-accent">Regarder sur YouTube</a></div>


No Responses

Ni conseil financier ni fiscal. Le contenu Bankless est strictement éducatif et ne constitue pas un conseil en investissement ni une sollicitation à acheter ou vendre des actifs ou à prendre des décisions financières. Cette newsletter ne constitue pas un conseil fiscal. Parlez-en à votre comptable. Faites vos propres recherches.

Divulgation. Il peut nous arriver d’ajouter des liens vers des produits que nous utilisons dans cette newsletter. Nous pouvons recevoir une commission si vous effectuez un achat via l’un de ces liens. De plus, l’équipe Bankless détient des actifs crypto. Consultez nos divulgations d’investissement ici.

Ce site est protégé par reCAPTCHA.

Lire Bankless en : English - Spanish - German - French

Ni conseil financier ni fiscal. Le contenu Bankless est strictement éducatif et ne constitue pas un conseil en investissement ni une sollicitation à acheter ou vendre des actifs ou à prendre des décisions financières. Cette newsletter ne constitue pas un conseil fiscal. Parlez-en à votre comptable. Faites vos propres recherches.

Divulgation. Il peut nous arriver d’ajouter des liens vers des produits que nous utilisons dans cette newsletter. Nous pouvons recevoir une commission si vous effectuez un achat via l’un de ces liens. De plus, l’équipe Bankless détient des actifs crypto. Consultez nos divulgations d’investissement ici.

Ce site est protégé par reCAPTCHA.

Rechercher sur Bankless