Actu-crypto

🔒
❌ About FreshRSS
There are new articles available, click to refresh the page.
Before yesterdayCrypto FR

Le piratage de Coldcard déclenche 15 milliards de dollars de transferts en Bitcoin

August 13th 2026 at 10:00
By: Eddy S.
Coldcard : 130 millions $ volés, mais 15 milliards de dollars en bitcoin ont fui par précaution. Ledger pointe un coupable inattendu : l'IA.

Coldcard a perdu 130 millions de dollars face Ă  des pirates qui savaient oĂč chercher. Mais le vrai chiffre choc, c'est ailleurs : 15 milliards de dollars en bitcoin ont fui en catastrophe vers des wallets plus sĂ»rs. Et selon Ledger, l'arme secrĂšte des attaquants n'Ă©tait mĂȘme pas nouvelle. C'Ă©tait l'IA.

L’article Le piratage de Coldcard dĂ©clenche 15 milliards de dollars de transferts en Bitcoin est apparu en premier sur Cointribune.

Crypto : Aprùs le piratage de 2022, Harmony victime d’une nouvelle faille majeure

August 12th 2026 at 16:00
Un coffre crypto Ă©ventrĂ© laisse Ă©chapper des tokens tandis qu’un grand 4 lumineux symbolise l’ampleur de l’attaque.

Harmony a confirmĂ© ce 12 aoĂ»t une faille ayant permis de crĂ©er 4 milliards de ONE sans autorisation. Au cours actuel, cela reprĂ©sente environ 3,2 millions de dollars. Le token a perdu 34 % en 24 heures. Le montant n’est pas Ă©norme Ă  l’échelle des hacks crypto. Le problĂšme est plus sĂ©rieux : quelqu’un aurait rĂ©ussi Ă  augmenter directement l’offre de ONE.

L’article Crypto : Aprùs le piratage de 2022, Harmony victime d’une nouvelle faille majeure est apparu en premier sur Cointribune.

100 millions de dollars de Bitcoins volĂ©s depuis des hardware wallets : Comment s’assurer que les vĂŽtres sont protĂ©gĂ©s ?

August 5th 2026 at 13:00

Plus de 100 millions de dollars en BTC auraient Ă©tĂ© volĂ©s aprĂšs la dĂ©couverte d’un dĂ©faut dans la gĂ©nĂ©ration de certaines seeds des portefeuilles spĂ©cialisĂ©s Coldcard. Voici comment comprendre ce risque, protĂ©ger vos bitcoins et limiter l’impact d’une dĂ©faillance similaire sur votre portefeuille.

L’article 100 millions de dollars de Bitcoins volĂ©s depuis des hardware wallets : Comment s’assurer que les vĂŽtres sont protĂ©gĂ©s ? est apparu en premier sur Cryptoast.

Attaque contre les portefeuilles Bitcoin : 4 500 adresses touchées

August 2nd 2026 at 13:33

Une attaque ciblant des portefeuilles Bitcoin protĂ©gĂ©s par une seed phrase compromise a dĂ©jĂ  touchĂ© 4 585 adresses et entraĂźnĂ© le vol de 1 367 BTC, soit prĂšs de 89 millions de dollars. Selon Galaxy Research, les fonds ont Ă©tĂ© siphonnĂ©s en trois vagues distinctes avant d'ĂȘtre regroupĂ©s dans plusieurs adresses.

L’article Attaque contre les portefeuilles Bitcoin : 4 500 adresses touchĂ©es est apparu en premier sur Cryptoast.

Plus de 1000 bitcoins volés : le bilan de la faille de sécurité double en 4 jours pour Coldcard

August 1st 2026 at 09:11
By: Magali

L’appĂ©tit vient en volant. Un chiffre qui gonfle de jour en jour, et ce n’est jamais bon signe. Quatre jours aprĂšs l’alerte initiale de Coinkite sur la faille de gĂ©nĂ©ration de seeds touchant certains Coldcard Mk3, Galaxy Research revoit sa copie. Le nouveau dĂ©compte grimpe Ă  environ 1083 BTC, soit prĂšs de 70 millions de dollars au cours actuel, contre 594 BTC et 38 millions annoncĂ©s le 31 juillet.

Les points clés de cet article :
  • Galaxy Research a rĂ©vĂ©lĂ© que le montant volĂ© Ă  cause de la faille des Coldcard Mk3 a atteint environ 1083 BTC, soit prĂšs de 70 millions de dollars.
  • Le pĂ©rimĂštre du dĂ©sastre s’est Ă©largi avec 1196 adresses touchĂ©es, et la majoritĂ© des fonds volĂ©s avant l’alerte publique de Coinkite.

Rejoignez Coinbase, rĂ©fĂ©rence mondiale des plateformes crypto, et bĂ©nĂ©ficiez de 15€ en Bitcoin offerts dĂšs votre premier trade.
<strong>Créer un compte Coinbase</strong>
Créer un compte Coinbase
Lien commercial

Le pĂ©rimĂštre du dĂ©sastre s’élargit pour Coldcard

Le rapport de Galaxy Research, publiĂ© sur X, identifie dĂ©sormais 1196 adresses touchĂ©es pour 1082,65 BTC exactement, contre environ 500 adresses dans la premiĂšre vague documentĂ©e. La fenĂȘtre d’exĂ©cution du vol s’étire elle aussi : d’abord estimĂ©e Ă  25 minutes, elle est maintenant Ă©valuĂ©e Ă  41 minutes, entre 01h10 et 01h51 UTC le 30 juillet.

Ce n’est pas qu’un ajustement statistique. Chaque nouvelle adresse identifiĂ©e est un portefeuille qui n’avait pas migrĂ© ses fonds Ă  temps, malgrĂ© l’alerte publique de Coinkite. Le fabricant avait pourtant Ă©tĂ© clair dĂ©but semaine : les seeds gĂ©nĂ©rĂ©es par les Mk3 sous certains firmwares, entre les versions 4.0.1 et 5.0.3, souffraient d’un gĂ©nĂ©rateur de nombres alĂ©atoires dĂ©faillant. Sans passphrase BIP-39 additionnelle, la clĂ© privĂ©e devenait devinable.

Bitcoin Magazine prĂ©cise que le cƓur du vol s’est dĂ©roulĂ© en une salve resserrĂ©e, tandis que l’analyse Ă©largie de Galaxy couvre la mĂȘme fenĂȘtre initiale, pas une vague plus tardive. Point important Ă  ne pas confondre : la quasi-totalitĂ© des 1082 BTC a Ă©tĂ© siphonnĂ©e environ 30 heures avant l’alerte publique de Coinkite, pas aprĂšs. Le nouveau bilan ne reflĂšte donc pas un vol qui aurait continuĂ© aprĂšs coup, mais une rĂ©analyse plus fine de la mĂȘme attaque initiale. Galaxy prĂ©cise mĂȘme n’avoir trouvĂ© aucune transaction correspondant au mĂȘme schĂ©ma dans les 30 jours suivants.

Graphique de Galaxy Research montrant le flux des fonds liĂ©s Ă  la faille Coldcard : 1 196 adresses vidĂ©es pour 1 082,65 BTC (~70,2 M$) en 41 minutes – Source : Galaxy Research

Une deuxiÚme vague toujours possible, pas encore confirmée

Charles Guillemet, CTO de Ledger, avait prĂ©venu dĂšs le 31 juillet : une fois la vulnĂ©rabilitĂ© rendue publique, chaque Mk3 non migrĂ© deviendrait une cible identifiĂ©e. Le nouveau bilan de Galaxy Research ne confirme pas ce scĂ©nario Ă  ce stade : il porte sur la mĂȘme fenĂȘtre d’attaque initiale, antĂ©rieure Ă  l’alerte, pas sur une vague postĂ©rieure. Galaxy dit n’avoir repĂ©rĂ© aucune transaction supplĂ©mentaire au mĂȘme schĂ©ma depuis. Le risque que pointait Guillemet reste rĂ©el tant que des seeds faibles dorment sur des appareils non migrĂ©s, mais rien ne prouve pour l’instant qu’il s’est matĂ©rialisĂ©.

Rejoignez Coinbase, rĂ©fĂ©rence mondiale des plateformes crypto, et bĂ©nĂ©ficiez de 15€ en Bitcoin offerts dĂšs votre premier trade.
<strong>Créer un compte Coinbase</strong>
Créer un compte Coinbase
Lien commercial

Coinkite n’a toujours pas confirmĂ© de lien de causalitĂ© direct et prouvĂ© entre la faille RNG et l’intĂ©gralitĂ© des vols recensĂ©s. L’entreprise maintient sa recommandation : migrer sans dĂ©lai vers une nouvelle seed gĂ©nĂ©rĂ©e sur un appareil non affectĂ©. Un conseil qui vaut d’autant plus que le compteur, Ă  ce stade, ne semble pas prĂšs de s’arrĂȘter.

Un bilan qui double en 4 jours

L’écart entre les deux estimations passe du simple au presque double en quelques jours. Les enquĂȘteurs on-chain travaillent avec des heuristiques, pas des certitudes absolues, et chaque nouvelle adresse rattachĂ©e au mĂȘme mode opĂ©ratoire redessine le tableau.

Publier une alerte ne suffit pas si une partie des dĂ©tenteurs de hardware wallet concernĂ©s met plusieurs jours Ă  rĂ©agir. Combien d’autres adresses dorment encore, non migrĂ©es, avec une seed prĂ©visible et un solde qui attend son tour.

UtilisĂ©e par des millions d’utilisateurs dans le monde, Coinbase est la plateforme la plus fiable pour acheter et vendre des cryptomonnaies. Recevez 15€ en Bitcoin dĂšs votre premier trade en crĂ©ant un compte sur Coinbase via notre lien.
<strong>Commencer avec Coinbase</strong>
Commencer avec Coinbase
Lien commercial

L’article Plus de 1000 bitcoins volĂ©s : le bilan de la faille de sĂ©curitĂ© double en 4 jours pour Coldcard est apparu en premier sur Journal du Coin.

Copier-coller peut vous coûter cher : Ce malware Windows détourne vos transactions crypto

June 19th 2026 at 11:33

Windows Alert ! L’équipe de recherche en sĂ©curitĂ© de Microsoft vient de rĂ©vĂ©ler les dĂ©tails d’une campagne de cyberattaque active depuis fĂ©vrier 2026, ciblant les utilisateurs du systĂšme d’exploitation Windows. Ce programme malveillant utilise un logiciel de type « clipper » pour intercepter le presse-papiers des victimes, tout en intĂ©grant des capacitĂ©s de propagation autonome par support amovible. L’infrastructure d’attaque s’appuie sur le rĂ©seau d’anonymisation Tor pour dissimuler ses communications avec le serveur de commandement et de contrĂŽle. Cette double fonction de vol financier et de porte dĂ©robĂ©e montre une sophistication notable dans les mĂ©thodes employĂ©es par les cybercriminels pour contourner les outils de dĂ©tection traditionnels.

Les points clés de cet article :
  • Microsoft a rĂ©vĂ©lĂ© une cyberattaque ciblant Windows depuis 2026, utilisant un logiciel de type « clipper » pour intercepter le presse-papiers des victimes.

  • Le programme malveillant se propage via des supports amovibles et utilise le rĂ©seau Tor pour cacher ses communications, rendant les dĂ©tections traditionnelles inefficaces.

25€ pour 100€ tradĂ©s + 10K$ de trading sans frais Ă  la crĂ©ation de votre compte, ça vous tente ?
<strong>Ne ratez pas cette occasion, créez votre compte sur Bitvavo</strong>
Ne ratez pas cette occasion, créez votre compte sur Bitvavo
Lien commercial

MĂ©canisme d’infection et propagation par support amovible

Selon la presse spĂ©cialisĂ©e, les attaquants propagent le logiciel malveillant en injectant un fichier de raccourci Windows infectĂ© sur des clĂ©s USB. Lorsque l’utilisateur connecte le support, un module de type « ver » vĂ©rifie la prĂ©sence d’une infection antĂ©rieure avant de tĂ©lĂ©charger la charge utile principale.

Pour maximiser sa diffusion, le programme analyse le pĂ©riphĂ©rique amovible Ă  la recherche de documents courants aux formats PDF, DOC ou XLSX, puis dissimule les fichiers originaux pour les remplacer par des raccourcis piĂ©gĂ©s portant le mĂȘme nom. L’ouverture de ces documents factices dĂ©clenche l’exĂ©cution invisible du code malveillant et assure la rĂ©plication du ver sur les nouveaux disques connectĂ©s.

Afin de maintenir sa prĂ©sence sur le systĂšme, le logiciel configure des tĂąches planifiĂ©es dans l’environnement Windows. Le composant principal utilise ensuite les scripts d’administration Windows Script Host et des objets ActiveX pour interagir directement avec le systĂšme d’exploitation.

Le programme intĂšgre Ă©galement des fonctions d’évitement spĂ©cifiques, provoquant son arrĂȘt immĂ©diat si l’utilisateur ouvre le Gestionnaire des tĂąches. Cette capacitĂ© d’effacement temporaire complique l’identification de l’anomalie par les outils de surveillance classiques basĂ©s sur l’analyse statique des processus en cours d’exĂ©cution.

L'équipe de recherche en sécurité de Microsoft vient de révéler les détails d'une campagne de cyberattaque active depuis février 2026, ciblant les utilisateurs du systÚme d'exploitation Windows. Ce programme malveillant utilise un logiciel de type « clipper » pour intercepter le presse-papiers des victimes, tout en intégrant des capacités de propagation autonome par support amovible. L'infrastructure d'attaque s'appuie sur le réseau d'anonymisation Tor pour dissimuler ses communications avec le serveur de commandement et de contrÎle. Cette double fonction de vol financier et de porte dérobée montre une sophistication notable dans les méthodes employées par les cybercriminels pour contourner les outils de détection traditionnels.
Ce mĂ©dia spĂ©cialisĂ© alerte les utilisateurs de Windows d’un risque de piratage de leur portefeuille crypto – Source : Compte X

Interception des données et exfiltration par le réseau Tor

Une fois installĂ©, le logiciel dĂ©ploie un client Tor portable configurĂ© sur un proxy local pour masquer l’adresse IP du serveur de contrĂŽle. Le programme gĂ©nĂšre un identifiant unique pour chaque victime avant d’entrer dans une boucle d’analyse continue, inspectant le presse-papiers toutes les 500 millisecondes.

DĂšs qu’un utilisateur copie une adresse de clĂ© de stockage numĂ©rique, l’algorithme dĂ©tecte la structure de la chaĂźne de caractĂšres et la remplace par une adresse appartenant aux attaquants. Cette substitution modifie la destination finale des transactions lors des opĂ©rations de collage effectuĂ©es par la victime.

Au-delĂ  de la manipulation des transactions, le logiciel extrait des captures d’écran rĂ©guliĂšres et recherche des phrases de rĂ©cupĂ©ration pour les envoyer vers le serveur distant. Le systĂšme permet aussi l’exĂ©cution de code Ă  distance Ă  la demande des attaquants, transformant le simple outil de vol en une passerelle d’accĂšs permanent.

Pour contrer cette menace, les analystes de Microsoft recommandent de bloquer l’exĂ©cution des fichiers de raccourci depuis les mĂ©dias amovibles par le biais de stratĂ©gies de groupe (Group Policy Objects ou GPO en anglais). La surveillance comportementale des moteurs de script et la restriction de l’utilisation des utilitaires systĂšme standard demeurent indispensables pour protĂ©ger les postes de travail manipulant des flux financiers.

La dĂ©couverte de cette campagne informatique met en Ă©vidence le perfectionnement des techniques de dissimulation basĂ©es sur les outils natifs de Windows. La combinaison d’un module de rĂ©plication autonome et d’un routage des donnĂ©es par des rĂ©seaux anonymes complique le travail de rĂ©tro-ingĂ©nierie des Ă©quipes de sĂ©curitĂ©. L’application rigoureuse des correctifs de configuration sur les ports de communication amovibles limite cependant l’efficacitĂ© de ces vecteurs d’attaque intersectoriels.

Le leader europĂ©en pour investir sur les cryptos c'est Bitvavo, la plateforme rĂ©gulĂ©e en Europe. L'exchange offre 25€ pour 100€ tradĂ©s + 10K$ de trading sans frais Ă  la crĂ©ation de votre compte !
<strong>Ne ratez pas l'occasion, créez votre compte Bitvavo</strong>
Ne ratez pas l'occasion, créez votre compte Bitvavo
Lien commercial

L’article Copier-coller peut vous coĂ»ter cher : Ce malware Windows dĂ©tourne vos transactions crypto est apparu en premier sur Journal du Coin.

La crypto H d'Humanity s'effondre de 80 % — Vrai hack ou arnaque prĂ©mĂ©ditĂ©e ?

June 9th 2026 at 12:30

Depuis cette nuit, le token H d'Humanity s'effondre de 80 % aprÚs une supposée fuite de clés privées. Est-ce la véritable raison ? Voilà ce que nous savons.

L’article La crypto H d'Humanity s'effondre de 80 % — Vrai hack ou arnaque prĂ©mĂ©ditĂ©e ? est apparu en premier sur Cryptoast.

2 stablecoins europĂ©ens victimes d’un hack : MiCA n’a rien empĂȘchĂ©

May 25th 2026 at 09:06

Un euro en chute libre. La plateforme StablR fait face Ă  d’importantes difficultĂ©s opĂ©rationnelles Ă  la suite d’une faille de sĂ©curitĂ© majeure survenue dimanche 24 mai. Une cyberattaque ciblant son contrat d’émission a entraĂźnĂ© la perte temporaire de la paritĂ© de ses actifs stablecoins, l’Euro StablR (EURR) et le Dollar StablR (USDR). Selon les premiĂšres constatations partagĂ©es par la sociĂ©tĂ© de sĂ©curitĂ© blockchain Blockaid, l’origine de l’incident ne provient pas d’un dĂ©faut de programmation des contrats intelligents, mais plutĂŽt d’une dĂ©faillance critique dans la gestion opĂ©rationnelle des clĂ©s d’accĂšs. Cette situation met en Ă©vidence les limites des cadres de gouvernance interne, mĂȘme pour des entitĂ©s opĂ©rant sous des rĂ©gimes rĂ©glementaires stricts. Voici ce que l’on sait au lendemain de l’incident.

Les points clés de cet article :
  • La plateforme StablR a fait face Ă  une cyberattaque majeure, perturbant la paritĂ© de ses actifs, l’Euro StablR et le Dollar StablR.

  • Une faille dans la gestion des clĂ©s d’accĂšs a permis l’émission non garantie de millions de jetons, impactant gravement la rĂ©putation de l’émetteur.

Vous cherchez la meilleure plateforme pour y placer vos fonds ? Créez votre compte SwissBorg !
<strong>Gagnez jusqu'à 50$ dùs 100€ de transaction en entrant le code JournalDC !</strong>
Gagnez jusqu'à 50$ dùs 100€ de transaction en entrant le code JournalDC !
Lien commercial

Les mĂ©canismes de l’attaque et l’impact sur la liquiditĂ©

L’attaquant a exploitĂ© une vulnĂ©rabilitĂ© dans la structure du portefeuille multi-signature (multisig) qui gĂ©rait l’émission des jetons de la plateforme. La configuration technique n’exigeait qu’une seule signature valide sur les trois autorisĂ©es pour valider les transactions financiĂšres. En compromettant cette unique clĂ© privĂ©e, le tiers malveillant a modifiĂ© l’architecture de gouvernance du contrat afin de s’octroyer le statut de propriĂ©taire exclusif et d’exclure les administrateurs lĂ©gitimes.

Il a ensuite procĂ©dĂ© Ă  l’émission non garantie de 8,35 millions d’USDR et de 4,5 millions d’EURR, reprĂ©sentant une valeur thĂ©orique initiale de 10,4 millions de dollars. Cependant, la faible profondeur des rĂ©serves de liquiditĂ© sur les plateformes d’échange dĂ©centralisĂ©es a limitĂ© le montant rĂ©el des gains convertis par l’auteur de l’infraction. La vente massive de ces nouveaux actifs numĂ©riques sur des marchĂ©s aux volumes restreints a gĂ©nĂ©rĂ© d’importants Ă©carts de prix.

L’attaquant a finalement obtenu 1 115 Ethers, Ă©quivalant Ă  environ 2,8 millions de dollars. Cette pression vendeuse a immĂ©diatement provoquĂ© une baisse notable des cours des deux stablecoins, l’EURR chutant de prĂšs de 20 % tandis que l’USDR s’est dĂ©prĂ©ciĂ© pour atteindre des valeurs comprises entre 0,40 et 0,63 dollar avant d’amorcer une stabilisation partielle.

La plateforme StablR fait face Ă  d'importantes difficultĂ©s opĂ©rationnelles Ă  la suite d'une faille de sĂ©curitĂ© majeure survenue dimanche 24 mai. Une cyberattaque ciblant son contrat d'Ă©mission a entraĂźnĂ© la perte temporaire de la paritĂ© de ses actifs stablecoins, l'Euro StablR (EURR) et le Dollar StablR (USDR). Selon les premiĂšres constatations partagĂ©es par la sociĂ©tĂ© de sĂ©curitĂ© blockchain Blockaid, l'origine de l'incident ne provient pas d'un dĂ©faut de programmation des contrats intelligents, mais plutĂŽt d'une dĂ©faillance critique dans la gestion opĂ©rationnelle des clĂ©s d'accĂšs. Cette situation met en Ă©vidence les limites des cadres de gouvernance interne, mĂȘme pour des entitĂ©s opĂ©rant sous des rĂ©gimes rĂ©glementaires stricts. Voici ce que l'on sait au lendemain de l'incident.
Les Ă©quipes de Blockaid ont suivi la situation des stablecoins de prĂšs dimanche – Source : Compte X

Les implications pour la gouvernance et le cadre réglementaire des stablecoins

Cet incident rĂ©pĂšte un schĂ©ma dĂ©jĂ  observĂ© plus tĂŽt dans l’annĂ©e lors d’une faille comparable touchant le protocole Resolv, oĂč la protection insuffisante d’une clĂ© d’accĂšs avait Ă©galement permis des Ă©missions illicites Ă  grande Ă©chelle. L’évĂ©nement soulĂšve des interrogations mĂ©thodologiques quant Ă  la sĂ©curitĂ© rĂ©elle des projets considĂ©rĂ©s comme conformes aux normes industrielles actuelles.

StablR dispose en effet d’une licence d’établissement de monnaie Ă©lectronique dĂ©livrĂ©e par le rĂ©gulateur financier de Malte et opĂšre sous le rĂ©gime de la rĂ©glementation europĂ©enne MiCA (Markets in Crypto-Assets). Par ailleurs, l’entreprise bĂ©nĂ©ficiait depuis fin 2024 d’un soutien financier stratĂ©gique de la part de l’émetteur majeur Tether. La direction de la plateforme a confirmĂ© la rĂ©alitĂ© de l’attaque et collabore actuellement avec des analystes spĂ©cialisĂ©s pour tracer et geler les fonds dĂ©robĂ©s.

Cette affaire dĂ©montre que la conformitĂ© aux exigences des autoritĂ©s de supervision ne prĂ©munit pas les structures financiĂšres contre des nĂ©gligences techniques internes. La rĂ©solution finale de cette crise dĂ©pendra dĂ©sormais des mesures de compensation et des rĂ©visions de sĂ©curitĂ© que la sociĂ©tĂ© mettra en Ɠuvre pour restaurer la confiance des investisseurs.

Cet Ă©vĂ©nement rappelle que l’adossement Ă  des devises physiques ne suffit pas Ă  garantir la stabilitĂ© d’un actif si la chaĂźne de sĂ©curitĂ© technique prĂ©sente des failles de gouvernance. Bien que les pertes financiĂšres directes aient Ă©tĂ© limitĂ©es par l’état du marchĂ© secondaire, l’impact sur la rĂ©putation de l’émetteur demeure significatif. Les annonces de l’équipe de StablR dans les jours qui viennent seront Ă  suivre de prĂšs pour connaitre les dĂ©tails et les montants exacts de cette attaque.

Vous cherchez la meilleure plateforme pour y placer vos fonds ? Une plateforme qui vous propose jusqu'à 90% de cashback sur vos opérations ? Qui vous permet d'acheter les cryptos avant tout le monde ? Au meilleur prix ? Et bien évidemment seulement les meilleurs projets ? En devenant affilié JDC via notre lien partenaire, de nombreuses offres exclusives vous attendent tout au long de l'année sur SwissBorg !
<strong> CrĂ©ez votre compte SwissBorg et gagnez jusqu'Ă  50€ dĂšs 100€ de transaction en utilisant le code JournalDC !</strong>
CrĂ©ez votre compte SwissBorg et gagnez jusqu'Ă  50€ dĂšs 100€ de transaction en utilisant le code JournalDC !
Lien commercial

L’article 2 stablecoins europĂ©ens victimes d’un hack : MiCA n’a rien empĂȘchĂ© est apparu en premier sur Journal du Coin.

Attaque en cours sur Polymarket ? 600 000 dollars seraient en train de s'envoler

May 22nd 2026 at 11:43

L’enquĂȘteur on-chain ZachXBT signale ce matin un exploit qui semble ĂȘtre en cours sur Polymarket. Quels sont les Ă©lĂ©ments dont nous disposons Ă  ce stade ?

L’article Attaque en cours sur Polymarket ? 600 000 dollars seraient en train de s'envoler est apparu en premier sur Cryptoast.

Finance dĂ©centralisĂ©e : DĂ©jĂ  750 millions volĂ©s en 2026, les bridges au cƓur de la tempĂȘte

April 25th 2026 at 12:00

Une annĂ©e dĂ©jĂ  noire. Le secteur de la finance dĂ©centralisĂ©e (DeFi) traverse une pĂ©riode de vulnĂ©rabilitĂ© accrue au cours des premiers mois de 2026. À la mi-avril, les pertes cumulĂ©es dues aux piratages et aux exploitations de failles dĂ©passent dĂ©jĂ  les 750 millions de dollars. Cette somme, qui surpasse les totaux annuels de 2023, s’explique principalement par deux incidents majeurs ayant ciblĂ© des infrastructures d’interopĂ©rabilitĂ©. Le 1á”‰ÊłÂ avril, Drift Protocol a subi un dĂ©tournement de 285 millions de dollars, suivi le 19 avril par le hack du bridge de Kelp DAO pour un montant de 292 millions de dollars. Ces Ă©vĂ©nements confirment que les ponts inter-chaĂźnes (bridges) constituent dĂ©sormais le point de dĂ©faillance le plus critique des Ă©cosystĂšmes dĂ©centralisĂ©s.

Les points clés de cet article :
  • Le secteur de la finance dĂ©centralisĂ©e traverse une pĂ©riode de vulnĂ©rabilitĂ© accrue en 2026, avec des pertes dĂ©passant les 750 millions de dollars Ă  cause de piratages.

  • Des incidents majeurs, comme ceux de Drift Protocol et Kelp DAO, ont dĂ©montrĂ© la fragilitĂ© des ponts inter-chaĂźnes, rĂ©vĂ©lant des failles humaines et techniques inquiĂ©tantes.

Rejoignez Coinbase, rĂ©fĂ©rence mondiale des plateformes crypto, et bĂ©nĂ©ficiez de 15€ en Bitcoin offerts dĂšs votre premier trade.
<strong>Créer un compte Coinbase</strong>
Créer un compte Coinbase
Lien commercial

Hacks dans la finance décentralisée : Analyse des failles structurelles et humaines

La nature des attaques observĂ©es cette annĂ©e rĂ©vĂšle une diversification des mĂ©thodes employĂ©es par les groupes de cybercriminalitĂ©. L’incident de Drift Protocol illustre parfaitement cette tendance : il ne rĂ©sulte pas d’une erreur de programmation dans le code source, mais d’une campagne d’ingĂ©nierie sociale menĂ©e sur six mois par le groupe nord-corĂ©en UNC4736.

En obtenant l’accĂšs Ă  une clĂ© d’administration, les attaquants ont pu manipuler les oracles de prix pour valider un collatĂ©ral sans valeur et retirer des actifs rĂ©els. Ce mode opĂ©ratoire dĂ©montre que mĂȘme les protocoles auditĂ©s restent Ă  la merci d’une compromission humaine, un facteur responsable de la majoritĂ© des fonds dĂ©robĂ©s au premier trimestre.

À l’inverse, le hack de Kelp DAO repose sur une faille technique liĂ©e Ă  la messagerie inter-chaĂźnes de LayerZero. Un attaquant a rĂ©ussi Ă  usurper un message cross-chain, incitant le protocole Ă  libĂ©rer 116 500 rsETH. La rapiditĂ© de l’exĂ©cution, environ 45 minutes avant la rĂ©action du multisig d’urgence, a provoquĂ© une onde de choc sur l’ensemble du marchĂ©.

Cette brĂšche a forcĂ© des protocoles d’envergure comme Aave ou SparkLend Ă  geler leurs marchĂ©s pour limiter la contagion. La complexitĂ© inhĂ©rente Ă  la vĂ©rification des instructions entre deux blockchains distinctes crĂ©e des surfaces d’attaque que les dispositifs de sĂ©curitĂ© actuels peinent encore Ă  protĂ©ger intĂ©gralement.

Le secteur de la finance dĂ©centralisĂ©e (DeFi) traverse une pĂ©riode de vulnĂ©rabilitĂ© accrue au cours des premiers mois de 2026. À la mi-avril, les pertes cumulĂ©es dues aux piratages et aux exploitations de failles dĂ©passent dĂ©jĂ  les 750 millions de dollars. Cette somme, qui surpasse les totaux annuels de 2023, s'explique principalement par deux incidents majeurs ayant ciblĂ© des infrastructures d'interopĂ©rabilitĂ©. Le 1á”‰ÊłÂ avril, Drift Protocol a subi un dĂ©tournement de 285 millions de dollars, suivi le 19 avril par le hack du bridge de Kelp DAO pour un montant de 292 millions de dollars. Ces Ă©vĂ©nements confirment que les ponts inter-chaĂźnes (bridges) constituent dĂ©sormais le point de dĂ©faillance le plus critique des Ă©cosystĂšmes dĂ©centralisĂ©s.
2026 commence trĂšs mal en ce qui concerne les hacks dans la finance dĂ©centralisĂ©e – Source : Compte X
Rejoignez Coinbase, rĂ©fĂ©rence mondiale des plateformes crypto, et bĂ©nĂ©ficiez de 15€ en Bitcoin offerts dĂšs votre premier trade.
<strong>Créer un compte Coinbase</strong>
Créer un compte Coinbase
Lien commercial

Un impact systémique sur la liquidité globale des protocoles

La concentration d’actifs au sein des bridges gĂ©nĂšre donc un risque systĂ©mique pour de nombreux protocoles tiers. En mars 2026, la valeur totale verrouillĂ©e dans ces infrastructures atteignait prĂšs de 22 milliards de dollars et lorsqu’un bridge comme celui de Kelp DAO subit une intrusion, les versions wrapĂ©es des jetons perdent instantanĂ©ment leur garantie sous-jacente.

Cette situation expose mĂ©caniquement tous les protocoles de prĂȘt acceptant ces actifs en collatĂ©ral, provoquant des retraits massifs de liquiditĂ©s. Aave a ainsi enregistrĂ© une baisse notable de sa capitalisation interne suite aux Ă©vĂ©nements d’avril, sans que ses propres contrats intelligents ne soient directement visĂ©s.

Les donnĂ©es comparatives montrent enfin une progression constante de la taille des attaques individuelles depuis 2022. Si les erreurs de configuration ou les bugs de smart contracts persistent, la centralisation des clĂ©s de validation et la manipulation des oracles deviennent les leviers privilĂ©giĂ©s pour des dĂ©tournements d’envergure.

Les pertes enregistrĂ©es en moins de quatre mois suggĂšrent que l’annĂ©e 2026 pourrait atteindre des sommets comparables aux records de 2022. Pour les utilisateurs, la dĂ©pendance aux actifs bridgĂ©s reprĂ©sente un risque de garde souvent sous-estimĂ© par rapport Ă  la dĂ©tention d’actifs natifs.

La persistance de ces vulnĂ©rabilitĂ©s souligne le besoin d’une mutation profonde de l’architecture des Ă©changes inter-chaĂźnes. L’automatisation de la sĂ©curitĂ© et la rĂ©duction de la dĂ©pendance aux signatures humaines apparaissent comme des solutions nĂ©cessaires, bien que complexes Ă  mettre en Ɠuvre. Tant que les bridges centraliseront des milliards de dollars de liquiditĂ©s sur des systĂšmes de vĂ©rification perfectibles, ils resteront la cible privilĂ©giĂ©e des organisations criminelles. La rĂ©silience future de la finance dĂ©centralisĂ©e dĂ©pendra de sa capacitĂ© Ă  sĂ©curiser ces passerelles ou Ă  dĂ©velopper des modĂšles d’échange ne reposant plus sur une confiance aveugle envers des messageries tierces.

UtilisĂ©e par des millions d’utilisateurs dans le monde, Coinbase est la plateforme la plus fiable pour acheter et vendre des cryptomonnaies. Recevez 15€ en Bitcoin dĂšs votre premier trade en crĂ©ant un compte sur Coinbase via notre lien.
<strong>Commencer avec Coinbase</strong>
Commencer avec Coinbase
Lien commercial

L’article Finance dĂ©centralisĂ©e : DĂ©jĂ  750 millions volĂ©s en 2026, les bridges au cƓur de la tempĂȘte est apparu en premier sur Journal du Coin.

Arbitrum gĂšle 30 000 ETH aprĂšs le hack de Kelp DAO : le dĂ©bat sur la dĂ©centralisation d’Ethereum et ces L2 relancĂ©

April 21st 2026 at 18:30

Le hack de 293 millions de dollars visant Kelp DAO continue de produire des effets en cascade dans l’écosystĂšme Ethereum. AprĂšs l’utilisation frauduleuse de tokens rsETH comme collatĂ©ral sur Aave, environ 30 000 ETH ont Ă©tĂ© gelĂ©s sur le layer 2 Arbitrum. L'Ă©vĂ©nement ravive le dĂ©bat sur les compromis entre scalabilitĂ©, sĂ©curitĂ© et rĂ©sistance Ă  la censure.

L’article Arbitrum gĂšle 30 000 ETH aprĂšs le hack de Kelp DAO : le dĂ©bat sur la dĂ©centralisation d’Ethereum et ces L2 relancĂ© est apparu en premier sur Cryptoast.

Ethereum infiltré : 100 profils nord-coréens démasqués

April 20th 2026 at 14:00

Les InfiltrĂ©s. L’Ethereum Foundation a rĂ©cemment publiĂ© le bilan de son programme « ETH Rangers », une initiative lancĂ©e fin 2024 pour soutenir financiĂšrement des projets de sĂ©curitĂ© d’utilitĂ© publique. Parmi les bĂ©nĂ©ficiaires, le projet Ketman a menĂ© une enquĂȘte de six mois ciblant l’infiltration de dĂ©veloppeurs liĂ©s Ă  la CorĂ©e du Nord au sein d’organisations Web3. Selon les conclusions partagĂ©es ce jeudi 17 avril, cette opĂ©ration a permis d’identifier 100 travailleurs opĂ©rant sous de fausses identitĂ©s. Les responsables du programme ont dĂ©jĂ  contactĂ© 53 protocoles afin de les alerter sur la prĂ©sence potentielle d’agents de la RĂ©publique populaire dĂ©mocratique de CorĂ©e (RPDC) dans leurs Ă©quipes techniques. Ça fait froid dans le dos.

Les points clés de cet article :
  • L’Ethereum Foundation a rĂ©vĂ©lĂ© que le projet Ketman a dĂ©couvert 100 dĂ©veloppeurs opĂ©rant sous de fausses identitĂ©s, liĂ©s Ă  la CorĂ©e du Nord, dans des organisations Web3.

  • Cette infiltration reprĂ©sente un risque de sĂ©curitĂ© nationale, car elle pourrait faciliter le financement de programmes d’armement par le biais de dĂ©tournements d’actifs numĂ©riques.

Vous cherchez la meilleure plateforme pour y placer vos fonds ? Créez votre compte SwissBorg !
<strong>Gagnez jusqu'à 50$ dùs 100€ de transaction en entrant le code JournalDC !</strong>
Gagnez jusqu'à 50$ dùs 100€ de transaction en entrant le code JournalDC !
Lien commercial

Méthodologies de détection et schémas opérationnels des infiltrations

L’identification de ces profils repose sur l’analyse de marqueurs techniques et comportementaux spĂ©cifiques. Le projet Ketman a notamment observĂ© des rĂ©utilisations systĂ©matiques d’avatars et de mĂ©tadonnĂ©es sur plusieurs comptes GitHub distincts.

En outre, certaines erreurs opĂ©rationnelles commises par ces travailleurs, comme l’exposition d’adresses e-mails non liĂ©es lors de partages d’écran ou la prĂ©sence de paramĂštres linguistiques incohĂ©rents avec la nationalitĂ© revendiquĂ©e, facilitent leur repĂ©rage.

Ces comportements s’inscrivent dans une stratĂ©gie plus large visant Ă  intĂ©grer des infrastructures dĂ©centralisĂ©es pour en extraire des fonds ou des informations sensibles. Afin de structurer la riposte, le programme a dĂ©veloppĂ© un outil de dĂ©tection open-source capable d’analyser l’activitĂ© suspecte sur les plateformes de dĂ©veloppement de code.

ParallĂšlement, une collaboration avec l’organisation Ă  but non lucratif Security Alliance a abouti Ă  la crĂ©ation d’un cadre de rĂ©fĂ©rence industriel. Ce document rĂ©pertorie les tactiques et les modĂšles opĂ©rationnels dĂ©ployĂ©s par ces agents, offrant aux entreprises un guide pratique pour auditer leurs processus de recrutement.

La Fondation considĂšre que ce travail rĂ©pond Ă  une menace opĂ©rationnelle croissante, alors que des groupes comme Lazarus sont rĂ©guliĂšrement impliquĂ©s dans des dĂ©tournements d’actifs Ă  grande Ă©chelle. En effet, la prĂ©sence de personnels liĂ©s Ă  la CorĂ©e du Nord au sein des Ă©quipes de dĂ©veloppement reprĂ©sente un risque notable pour l’intĂ©gritĂ© des protocoles.

L'Ethereum Foundation a rĂ©cemment publiĂ© le bilan de son programme « ETH Rangers », une initiative lancĂ©e fin 2024 pour soutenir financiĂšrement des projets de sĂ©curitĂ© d'utilitĂ© publique. Parmi les bĂ©nĂ©ficiaires, le projet Ketman a menĂ© une enquĂȘte de six mois ciblant l'infiltration de dĂ©veloppeurs liĂ©s Ă  la CorĂ©e du Nord au sein d'organisations Web3. Selon les conclusions partagĂ©es ce jeudi 17 avril, cette opĂ©ration a permis d'identifier 100 travailleurs opĂ©rant sous de fausses identitĂ©s. Les responsables du programme ont dĂ©jĂ  contactĂ© 53 protocoles afin de les alerter sur la prĂ©sence potentielle d'agents de la RĂ©publique populaire dĂ©mocratique de CorĂ©e (RPDC) dans leurs Ă©quipes techniques. Ça fait froid dans le dos.
Les hackers de CorĂ©e du Nord s’infiltrent dans les projets Web3 – Source : Compte X

Vous cherchez la meilleure plateforme pour y placer vos fonds ? Créez votre compte SwissBorg !
<strong>Gagnez jusqu'à 50$ dùs 100€ de transaction en entrant le code JournalDC !</strong>
Gagnez jusqu'à 50$ dùs 100€ de transaction en entrant le code JournalDC !
Lien commercial

Un enjeu de sécurité nationale pour les écosystÚmes décentralisés sur Ethereum

Historiquement, ces infiltrations permettent aux attaquants d’introduire des vulnĂ©rabilitĂ©s discrĂštes ou de faciliter des exfiltrations de clĂ©s privĂ©es. Les rapports de sĂ©curitĂ© indiquent que les capitaux ainsi dĂ©robĂ©s contribuent souvent au financement de programmes d’armement, ce qui place la dĂ©fense des Ă©cosystĂšmes technologiques au centre de prĂ©occupations gĂ©opolitiques plus vastes.

La systĂ©matisation de la surveillance des comptes de dĂ©veloppeurs devient donc une nĂ©cessitĂ© pour les fondations qui gĂšrent des volumes de capitaux importants. Le projet Ketman souligne enfin que la vigilance doit s’exercer dĂšs la phase d’embauche, les agents de la RPDC utilisant des profils professionnels extrĂȘmement crĂ©dibles sur les rĂ©seaux sociaux.

L’utilisation d’identitĂ©s empruntĂ©es et de CV falsifiĂ©s rend la dĂ©tection humaine difficile sans l’appui d’outils d’analyse de donnĂ©es comportementales. En finançant ce type de recherche, la Fondation Ethereum cherche Ă  instaurer une norme de vĂ©rification plus rigoureuse dans un secteur qui a longtemps privilĂ©giĂ© le pseudonymat et la rapiditĂ© de dĂ©ploiement au dĂ©triment d’audits de personnel approfondis.

La rĂ©vĂ©lation de ces 100 profils infiltrĂ©s confirme la persistance d’une menace structurĂ©e visant les actifs numĂ©riques. L’approche collaborative initiĂ©e par le projet Ketman et la Security Alliance dĂ©montre que la rĂ©ponse technique doit s’accompagner d’une Ă©ducation aux risques opĂ©rationnels. Si les outils de dĂ©tection automatiques amĂ©liorent la protection des protocoles, la transparence des processus de recrutement reste un levier essentiel pour limiter l’exposition des organisations. La sĂ©curisation de l’écosystĂšme Ethereum dĂ©pend dĂ©sormais de sa capacitĂ© Ă  neutraliser ces infiltrations avant qu’elles ne compromettent les infrastructures critiques du rĂ©seau.

Vous cherchez la meilleure plateforme pour y placer vos fonds ? Une plateforme qui vous propose jusqu'à 90% de cashback sur vos opérations ? Qui vous permet d'acheter les cryptos avant tout le monde ? Au meilleur prix ? Et bien évidemment seulement les meilleurs projets ? En devenant affilié JDC via notre lien partenaire, de nombreuses offres exclusives vous attendent tout au long de l'année sur SwissBorg !
<strong> CrĂ©ez votre compte SwissBorg et gagnez jusqu'Ă  50€ dĂšs 100€ de transaction en utilisant le code JournalDC !</strong>
CrĂ©ez votre compte SwissBorg et gagnez jusqu'Ă  50€ dĂšs 100€ de transaction en utilisant le code JournalDC !
Lien commercial

L’article Ethereum infiltrĂ© : 100 profils nord-corĂ©ens dĂ©masquĂ©s est apparu en premier sur Journal du Coin.

Vercel confirme un incident de sécurité affectant une partie de ses clients

April 20th 2026 at 07:20
Une infrastructure numĂ©rique fissurĂ©e libĂšre une Ă©nergie violente, tandis qu’une silhouette menaçante exploite la faille dans un systĂšme dĂ©sormais vulnĂ©rable

Chez Vercel, un outil d’IA entrouvre la porte, les hackers passent, et la crypto dĂ©couvre que ses forteresses flambant neuves reposent parfois sur des charniĂšres rouillĂ©es, mal gardĂ©es, la nuit.

L’article Vercel confirme un incident de sĂ©curitĂ© affectant une partie de ses clients est apparu en premier sur Cointribune.

Crypto : Le hack de Kelp plonge Aave dans la tourmente

April 19th 2026 at 21:00
Hacker, pluie de crypto, logo Aave brisé.

Aave a perdu plus de 6 milliards de dollars de dĂ©pĂŽts aprĂšs le hack de Kelp, et c’est bien cela que le marchĂ© crypto sanctionne aujourd’hui. Le protocole n’a pas Ă©tĂ© piratĂ© directement. Mais il se retrouve avec un risque qu’il n’a pas créé, ce qui suffit Ă  dĂ©clencher une fuite brutale des capitaux et une chute du token AAVE. Selon CoinDesk et DefiLlama, la valeur totale verrouillĂ©e d’Aave est passĂ©e d’environ 26,4 milliards Ă  moins de 20 milliards, pendant que le token reculait autour de 16 %.

L’article Crypto : Le hack de Kelp plonge Aave dans la tourmente est apparu en premier sur Cointribune.

Kraken attaquĂ© de l’intĂ©rieur : La plateforme refuse de cĂ©der au chantage

April 14th 2026 at 14:10

La faille Ă©tait humaine. La plateforme d’échange d’actifs numĂ©riques Kraken a rĂ©cemment fait face Ă  une tentative de chantage orchestrĂ©e par un groupe criminel. Nick Percoco, responsable de la sĂ©curitĂ© de l’entreprise, a prĂ©cisĂ© que cet incident ne rĂ©sultait pas d’une faille technique du systĂšme central, mais d’un dĂ©tournement de certains outils d’assistance. Les assaillants, affirmant dĂ©tenir des enregistrements de systĂšmes internes et des donnĂ©es d’utilisateurs, ont exigĂ© le versement d’une rançon sous peine de diffusion publique. Kraken a opposĂ© une fin de fin de non-recevoir Ă  ces demandes, privilĂ©giant une collaboration Ă©troite avec les autoritĂ©s judiciaires pour identifier les auteurs de l’extorsion.

Les points clés de cet article :
  • Kraken a Ă©tĂ© victime d’une tentative de chantage, orchestrĂ©e par un groupe criminel, sans faille technique dans son systĂšme central.

  • L’incident a rĂ©sultĂ© d’un dĂ©tournement ciblĂ© des outils de support client, limitant ainsi l’impact sur les systĂšmes financiers.

En ouvrant un compte sur Kraken, vous bĂ©nĂ©ficiez de 15€ en BTC offerts dĂšs vos premiers 100€ investis (hors stablecoins) !
<strong>Inscrivez-vous sur Kraken et faites votre premiĂšre transaction !</strong>
Inscrivez-vous sur Kraken et faites votre premiĂšre transaction !
POUR PLUS D’INFORMATIONS ET LES CONDITIONS OU LIMITATIONS APPLICABLES, VEUILLEZ CONSULTER https://www.kraken.com/legal/disclosures

Un détournement ciblé des systÚmes de support client de Kraken

L’origine de l’incident remonte Ă  la dĂ©tection d’accĂšs inappropriĂ©s au sein des services d’assistance de la plateforme. En fĂ©vrier 2025, un premier signalement concernant une vidĂ©o circulant sur un forum criminel a permis d’identifier un usage abusif par un membre de l’équipe de support. Une seconde alerte, survenue plus rĂ©cemment, a rĂ©vĂ©lĂ© une activitĂ© comparable impliquant un autre individu.

Dans les deux cas, la plateforme a rĂ©voquĂ© les accĂšs immĂ©diatement aprĂšs la dĂ©couverte des faits. Ces systĂšmes, bien que contenant des informations liĂ©es aux comptes, demeurent isolĂ©s de l’infrastructure de trading et des serveurs de stockage des clĂ©s privĂ©es.

L’enquĂȘte interne dĂ©montre que le groupe criminel a tentĂ© de recruter des initiĂ©s pour obtenir ces accĂšs. Cette mĂ©thode de recrutement au sein des Ă©quipes de support concerne dĂ©sormais plusieurs secteurs, incluant les tĂ©lĂ©communications et les jeux vidĂ©o.

La rapiditĂ© de l’intervention a permis de limiter l’exposition des donnĂ©es et les informations consultĂ©es se cantonnent aux historiques d’échanges avec le service client, sans impact sur les systĂšmes financiers. L’exchange souligne que les fonds des utilisateurs n’ont Ă  aucun moment Ă©tĂ© mis en danger et que l’infrastructure centrale est restĂ©e intĂšgre durant toute la pĂ©riode concernĂ©e.

Le responsable de la sĂ©curitĂ© de Kraken a tenu Ă  rassurer les utilisateurs dans un long message publiĂ© sur les rĂ©seaux sociaux – Source : Compte X

En ouvrant un compte sur Kraken, vous bĂ©nĂ©ficiez de 15€ en BTC offerts dĂšs vos premiers 100€ investis (hors stablecoins) !
<strong>Inscrivez-vous sur Kraken et faites votre premiĂšre transaction !</strong>
Inscrivez-vous sur Kraken et faites votre premiĂšre transaction !
POUR PLUS D’INFORMATIONS ET LES CONDITIONS OU LIMITATIONS APPLICABLES, VEUILLEZ CONSULTER https://www.kraken.com/legal/disclosures

Impact limité et renforcement des protocoles de sécurité

Le volume de comptes potentiellement affectĂ©s demeure notable mais restreint Ă  l’échelle de la plateforme. Environ 2 000 utilisateurs, soit 0,02 % de la base totale de clients, ont Ă©tĂ© concernĂ©s par ces consultations non autorisĂ©es. L’entreprise a d’ailleurs dĂ©jĂ  informĂ© individuellement chaque personne touchĂ©e.

Suite à la fermeture des accÚs frauduleux, les criminels ont ensuite changé de stratégie en formulant des menaces de distribution de documents et de vidéos sur les réseaux sociaux. La direction de Kraken réaffirme sa position de ne jamais négocier avec des acteurs malveillants, estimant que le paiement de rançons alimente le cycle de la cybercriminalité.

L’analyse des renseignements recueillis au cours de l’enquĂȘte permet aujourd’hui d’étayer l‘identification des responsables. La plateforme travaille avec les forces de l’ordre fĂ©dĂ©rales dans plusieurs juridictions pour traduire les coupables en justice. ParallĂšlement, la sociĂ©tĂ© a revu ses contrĂŽles internes et mis en place des mesures de sĂ©curitĂ© supplĂ©mentaires afin de prĂ©venir le recrutement d’initiĂ©s.

Cette affaire illustre une tendance oĂč les attaquants dĂ©laissent parfois la complexitĂ© technique pour exploiter le facteur humain. La plateforme concentre dĂ©sormais ses efforts sur l’amĂ©lioration de ses pratiques de surveillance pour contrer ces menaces hybrides.

La rĂ©solution de cet incident souligne la nĂ©cessitĂ© pour les prestataires de services numĂ©riques de maintenir une Ă©tanchĂ©itĂ© stricte entre les services client et les infrastructures de gestion d’actifs. Si la tentative d’extorsion a gĂ©nĂ©rĂ© une visibilitĂ© mĂ©diatique, les faits confirment que la compromission est restĂ©e pĂ©riphĂ©rique. La fermetĂ© affichĂ©e par l’institution face au chantage tend Ă  crĂ©dibiliser ses protocoles de gestion de crise. Pour les acteurs du secteur, la lutte contre l’ingĂ©nierie sociale et la corruption interne devient un enjeu de sĂ©curitĂ© tout aussi prioritaire que la protection contre les intrusions logicielles classiques.

En ouvrant un compte sur Kraken, vous bĂ©nĂ©ficiez de 15€ en BTC offerts dĂšs vos premiers 100€ investis (hors stablecoins) ! L'exchange historique propose de trĂšs nombreuses cryptomonnaies, une interface professionnelle efficace et des mesures de sĂ©curitĂ© trĂšs poussĂ©es. IdĂ©al pour investir en profitant au maximum de la baisse en toute sĂ©curitĂ©.
<strong>Inscrivez-vous sur Kraken et faites votre premiĂšre transaction crypto !</strong>
Inscrivez-vous sur Kraken et faites votre premiĂšre transaction crypto !
POUR PLUS D’INFORMATIONS ET LES CONDITIONS OU LIMITATIONS APPLICABLES, VEUILLEZ CONSULTER https://www.kraken.com/legal/disclosures

L’article Kraken attaquĂ© de l’intĂ©rieur : La plateforme refuse de cĂ©der au chantage est apparu en premier sur Journal du Coin.

Attaque du protocole Hyperbridge - 1 milliard de tokens DOT créés par le hacker

April 14th 2026 at 11:00

La finance dĂ©centralisĂ©e (DeFi) reste un environnement risquĂ© souvent ciblĂ© par les hackers en quĂȘte de failles Ă  exploiter. Une rĂ©alitĂ© qui vient de frapper le protocole Hyperbridge, entraĂźnant la crĂ©ation de 1 milliard de tokens DOT, pour un bĂ©nĂ©fice finalement estimĂ© Ă  237 000 dollars.

L’article Attaque du protocole Hyperbridge - 1 milliard de tokens DOT créés par le hacker est apparu en premier sur Cryptoast.

Il vole 54 millions de dollars à une plateforme d'échange et s'achÚte... Des cartes Pokémon

April 1st 2026 at 11:00

L’homme qui serait Ă  l’origine des hacks d’Uranium Finance en 2021 a Ă©tĂ© inculpĂ©. Il aurait utilisĂ© les dizaines de millions de dollars pour s’acheter des objets de collection, dont des cartes PokĂ©mon et des piĂšces de monnaie antiques.

L’article Il vole 54 millions de dollars Ă  une plateforme d'Ă©change et s'achĂšte... Des cartes PokĂ©mon est apparu en premier sur Cryptoast.

Crypto et smartphones : Ledger révÚle une vulnérabilité majeure affectant 25 % des Android

March 12th 2026 at 14:00

Wallets en danger. Le secteur de la cybersĂ©curitĂ© mobile fait face Ă  une nouvelle alerte majeure. Ledger Donjon, l’unitĂ© de recherche en sĂ©curitĂ© de l’entreprise Ledger, a rĂ©cemment mis en Ă©vidence une faille structurelle touchant les processeurs du fabricant MediaTek. Cette vulnĂ©rabilitĂ©, dĂ©sormais rĂ©pertoriĂ©e sous la rĂ©fĂ©rence CVE-2025-20435, concerne une part notable du parc mondial de smartphones Android, estimĂ©e Ă  environ 25 % des appareils utilisant conjointement ces puces et l’environnement d’exĂ©cution sĂ©curisĂ© (TEE) de Trustonic. L’incident souligne les limites persistantes des tĂ©lĂ©phones intelligents dans la gestion des donnĂ©es hautement sensibles, notamment les clĂ©s privĂ©es liĂ©es aux cryptoactifs, face Ă  des attaques physiques ciblĂ©es.

Les points clés de cet article :
  • Ledger Donjon a rĂ©vĂ©lĂ© une faille critique dans les processeurs MediaTek, compromettant potentiellement 25 % des smartphones Android dans le monde.

  • Une dĂ©monstration a montrĂ© qu’un smartphone peut ĂȘtre compromis en 45 secondes, exposant les clĂ©s privĂ©es des portefeuilles numĂ©riques.

Le standard de sécurité pour les investisseurs crypto exigeants.
<strong>Choisir mon Ledger</strong>
Choisir mon Ledger
Lien commercial

Une compromission totale de votre wallet crypto en moins d’une minute

La faille dĂ©couverte par les chercheurs se situe au niveau de la chaĂźne de dĂ©marrage sĂ©curisĂ©e (secure boot) du processeur. Ce mĂ©canisme, censĂ© garantir l’intĂ©gritĂ© logicielle de l’appareil dĂšs sa mise sous tension, prĂ©sente une faiblesse permettant de contourner les protections fondamentales. Lors d’une dĂ©monstration technique, les experts ont rĂ©ussi Ă  compromettre un smartphone Nothing CMF Phone 1 en seulement 45 secondes.

Pour y parvenir, l’attaquant a simplement eu besoin de connecter l’appareil Ă©teint Ă  un ordinateur portable via un cĂąble USB, utilisant un logiciel spĂ©cifique pour extraire les informations sans mĂȘme dĂ©marrer le systĂšme d’exploitation Android. Cette mĂ©thode d’extraction permet de rĂ©cupĂ©rer automatiquement le code PIN de l’utilisateur, de dĂ©chiffrer l’espace de stockage et d’accĂ©der aux phrases de rĂ©cupĂ©ration (seed phrases) des portefeuilles numĂ©riques les plus rĂ©pandus.

Des applications telles que Trust Wallet, Phantom ou Kraken Wallet se retrouvent ainsi vulnĂ©rables. Les chercheurs prĂ©cisent que l’attaque ne rencontre aucune barriĂšre de sĂ©curitĂ© efficace une fois la faille exploitĂ©e, offrant un contrĂŽle absolu sur les donnĂ©es rĂ©sidentes. Cette rapiditĂ© d’exĂ©cution dĂ©montre que la protection logicielle classique s’avĂšre insuffisante lorsque le socle matĂ©riel prĂ©sente une telle porositĂ©.

Le secteur de la cybersécurité mobile fait face à une nouvelle alerte majeure. Ledger Donjon, l'unité de recherche en sécurité de l'entreprise Ledger, a récemment mis en évidence une faille structurelle touchant les processeurs du fabricant MediaTek. Cette vulnérabilité, désormais répertoriée sous la référence CVE-2025-20435, concerne une part notable du parc mondial de smartphones Android, estimée à environ 25 % des appareils utilisant conjointement ces puces et l'environnement d'exécution sécurisé (TEE) de Trustonic. L'incident souligne les limites persistantes des téléphones intelligents dans la gestion des données hautement sensibles, notamment les clés privées liées aux cryptoactifs, face à des attaques physiques ciblées.
Le directeur technique de Ledger dĂ©taille les dĂ©couvertes de son unitĂ© de recherche en sĂ©curitĂ© – Source : Compte X

Le standard de sécurité pour les investisseurs crypto exigeants.
<strong>Choisir mon Ledger</strong>
Choisir mon Ledger
Lien commercial

Ledger avertit des limites structurelles des puces polyvalentes face aux éléments sécurisés

Cet incident remet en question l’architecture mĂȘme des smartphones grand public. Charles Guillemet, directeur technique (CTO) chez Ledger, explique dans un thread sur X que les processeurs de type MediaTek sont conçus avant tout pour la polyvalence et la commoditĂ© d’usage, et non pour une sĂ©curitĂ© absolue des secrets cryptographiques.

Contrairement aux Ă©lĂ©ments sĂ©curisĂ©s (Secure Elements) prĂ©sents dans les portefeuilles matĂ©riels, les puces gĂ©nĂ©ralistes n’isolent pas totalement les donnĂ©es sensibles du reste du systĂšme. Cette absence de cloisonnement physique rend l’extraction de donnĂ©es possible mĂȘme lorsque l’appareil semble inactif ou Ă©teint, car les secrets partagent des ressources avec des composants moins protĂ©gĂ©s.

Bien que MediaTek ait diffusĂ© un correctif aux fabricants d’équipement d’origine dĂšs le 5 janvier, la rĂ©solution complĂšte du problĂšme dĂ©pend dĂ©sormais de la diligence des utilisateurs et des constructeurs Ă  dĂ©ployer les mises Ă  jour de sĂ©curitĂ©. Cette situation illustre la complexitĂ© de la chaĂźne de maintenance logicielle dans l’écosystĂšme Android, oĂč de nombreux appareils cessent de recevoir des correctifs aprĂšs quelques annĂ©es.

Les experts conseillent donc une vigilance accrue et recommandent l’usage de dispositifs de stockage Ă  froid pour les actifs numĂ©riques importants, afin de pallier les dĂ©faillances inhĂ©rentes aux terminaux mobiles.

La dĂ©couverte de cette faille par Ledger Donjon rappelle que le smartphone demeure un maillon fragile dans la conservation des actifs numĂ©riques. Si l’industrie a pu rĂ©agir en proposant un correctif, la rapiditĂ© avec laquelle la sĂ©curitĂ© fondamentale a Ă©tĂ© brisĂ©e interroge sur la viabilitĂ© des portefeuilles logiciels pour une dĂ©tention Ă  long terme. La sĂ©curisation de l’écosystĂšme nĂ©cessite dĂ©sormais une prise de conscience des limites matĂ©rielles des processeurs polyvalents face Ă  des menaces de plus en plus sophistiquĂ©es.

Vous avez accumulĂ© du Bitcoin, de l’ETH ou des altcoins ? Ne laissez pas vos efforts dĂ©pendre d’un tiers. ProtĂ©gez vos clĂ©s privĂ©es hors ligne et gardez le contrĂŽle total de vos fonds.
<strong> Explorer la gamme Ledger</strong>
Explorer la gamme Ledger
Lien commercial

L’article Crypto et smartphones : Ledger rĂ©vĂšle une vulnĂ©rabilitĂ© majeure affectant 25 % des Android est apparu en premier sur Journal du Coin.

Le GIGN arrĂȘte le responsable du vol de 46 millions de dollars en crypto saisies par les États-Unis

March 6th 2026 at 10:00

Il y a quelques semaines, l’enquĂȘteur crypto ZachXBT rĂ©vĂ©lait un vĂ©ritable scandale impliquant le vol de 46 millions de dollars en cryptomonnaies saisies par les États-Unis. Une faille de sĂ©curitĂ© exploitĂ©e par un jeune « hacker » rĂ©pondant au pseudonyme de John « Lick », qui vient d’ĂȘtre arrĂȘtĂ© par la gendarmerie française Ă  Saint-Martin.

L’article Le GIGN arrĂȘte le responsable du vol de 46 millions de dollars en crypto saisies par les États-Unis est apparu en premier sur Cryptoast.

❌