Actu-crypto

🔒
❌ About FreshRSS
There are new articles available, click to refresh the page.
Before yesterdayYour RSS feeds

2 stablecoins europĂ©ens victimes d’un hack : MiCA n’a rien empĂȘchĂ©

May 25th 2026 at 09:06

Un euro en chute libre. La plateforme StablR fait face Ă  d’importantes difficultĂ©s opĂ©rationnelles Ă  la suite d’une faille de sĂ©curitĂ© majeure survenue dimanche 24 mai. Une cyberattaque ciblant son contrat d’émission a entraĂźnĂ© la perte temporaire de la paritĂ© de ses actifs stablecoins, l’Euro StablR (EURR) et le Dollar StablR (USDR). Selon les premiĂšres constatations partagĂ©es par la sociĂ©tĂ© de sĂ©curitĂ© blockchain Blockaid, l’origine de l’incident ne provient pas d’un dĂ©faut de programmation des contrats intelligents, mais plutĂŽt d’une dĂ©faillance critique dans la gestion opĂ©rationnelle des clĂ©s d’accĂšs. Cette situation met en Ă©vidence les limites des cadres de gouvernance interne, mĂȘme pour des entitĂ©s opĂ©rant sous des rĂ©gimes rĂ©glementaires stricts. Voici ce que l’on sait au lendemain de l’incident.

Les points clés de cet article :
  • La plateforme StablR a fait face Ă  une cyberattaque majeure, perturbant la paritĂ© de ses actifs, l’Euro StablR et le Dollar StablR.

  • Une faille dans la gestion des clĂ©s d’accĂšs a permis l’émission non garantie de millions de jetons, impactant gravement la rĂ©putation de l’émetteur.

Vous cherchez la meilleure plateforme pour y placer vos fonds ? Créez votre compte SwissBorg !
<strong>Gagnez jusqu'à 50$ dùs 100€ de transaction en entrant le code JournalDC !</strong>
Gagnez jusqu'à 50$ dùs 100€ de transaction en entrant le code JournalDC !
Lien commercial

Les mĂ©canismes de l’attaque et l’impact sur la liquiditĂ©

L’attaquant a exploitĂ© une vulnĂ©rabilitĂ© dans la structure du portefeuille multi-signature (multisig) qui gĂ©rait l’émission des jetons de la plateforme. La configuration technique n’exigeait qu’une seule signature valide sur les trois autorisĂ©es pour valider les transactions financiĂšres. En compromettant cette unique clĂ© privĂ©e, le tiers malveillant a modifiĂ© l’architecture de gouvernance du contrat afin de s’octroyer le statut de propriĂ©taire exclusif et d’exclure les administrateurs lĂ©gitimes.

Il a ensuite procĂ©dĂ© Ă  l’émission non garantie de 8,35 millions d’USDR et de 4,5 millions d’EURR, reprĂ©sentant une valeur thĂ©orique initiale de 10,4 millions de dollars. Cependant, la faible profondeur des rĂ©serves de liquiditĂ© sur les plateformes d’échange dĂ©centralisĂ©es a limitĂ© le montant rĂ©el des gains convertis par l’auteur de l’infraction. La vente massive de ces nouveaux actifs numĂ©riques sur des marchĂ©s aux volumes restreints a gĂ©nĂ©rĂ© d’importants Ă©carts de prix.

L’attaquant a finalement obtenu 1 115 Ethers, Ă©quivalant Ă  environ 2,8 millions de dollars. Cette pression vendeuse a immĂ©diatement provoquĂ© une baisse notable des cours des deux stablecoins, l’EURR chutant de prĂšs de 20 % tandis que l’USDR s’est dĂ©prĂ©ciĂ© pour atteindre des valeurs comprises entre 0,40 et 0,63 dollar avant d’amorcer une stabilisation partielle.

La plateforme StablR fait face Ă  d'importantes difficultĂ©s opĂ©rationnelles Ă  la suite d'une faille de sĂ©curitĂ© majeure survenue dimanche 24 mai. Une cyberattaque ciblant son contrat d'Ă©mission a entraĂźnĂ© la perte temporaire de la paritĂ© de ses actifs stablecoins, l'Euro StablR (EURR) et le Dollar StablR (USDR). Selon les premiĂšres constatations partagĂ©es par la sociĂ©tĂ© de sĂ©curitĂ© blockchain Blockaid, l'origine de l'incident ne provient pas d'un dĂ©faut de programmation des contrats intelligents, mais plutĂŽt d'une dĂ©faillance critique dans la gestion opĂ©rationnelle des clĂ©s d'accĂšs. Cette situation met en Ă©vidence les limites des cadres de gouvernance interne, mĂȘme pour des entitĂ©s opĂ©rant sous des rĂ©gimes rĂ©glementaires stricts. Voici ce que l'on sait au lendemain de l'incident.
Les Ă©quipes de Blockaid ont suivi la situation des stablecoins de prĂšs dimanche – Source : Compte X

Les implications pour la gouvernance et le cadre réglementaire des stablecoins

Cet incident rĂ©pĂšte un schĂ©ma dĂ©jĂ  observĂ© plus tĂŽt dans l’annĂ©e lors d’une faille comparable touchant le protocole Resolv, oĂč la protection insuffisante d’une clĂ© d’accĂšs avait Ă©galement permis des Ă©missions illicites Ă  grande Ă©chelle. L’évĂ©nement soulĂšve des interrogations mĂ©thodologiques quant Ă  la sĂ©curitĂ© rĂ©elle des projets considĂ©rĂ©s comme conformes aux normes industrielles actuelles.

StablR dispose en effet d’une licence d’établissement de monnaie Ă©lectronique dĂ©livrĂ©e par le rĂ©gulateur financier de Malte et opĂšre sous le rĂ©gime de la rĂ©glementation europĂ©enne MiCA (Markets in Crypto-Assets). Par ailleurs, l’entreprise bĂ©nĂ©ficiait depuis fin 2024 d’un soutien financier stratĂ©gique de la part de l’émetteur majeur Tether. La direction de la plateforme a confirmĂ© la rĂ©alitĂ© de l’attaque et collabore actuellement avec des analystes spĂ©cialisĂ©s pour tracer et geler les fonds dĂ©robĂ©s.

Cette affaire dĂ©montre que la conformitĂ© aux exigences des autoritĂ©s de supervision ne prĂ©munit pas les structures financiĂšres contre des nĂ©gligences techniques internes. La rĂ©solution finale de cette crise dĂ©pendra dĂ©sormais des mesures de compensation et des rĂ©visions de sĂ©curitĂ© que la sociĂ©tĂ© mettra en Ɠuvre pour restaurer la confiance des investisseurs.

Cet Ă©vĂ©nement rappelle que l’adossement Ă  des devises physiques ne suffit pas Ă  garantir la stabilitĂ© d’un actif si la chaĂźne de sĂ©curitĂ© technique prĂ©sente des failles de gouvernance. Bien que les pertes financiĂšres directes aient Ă©tĂ© limitĂ©es par l’état du marchĂ© secondaire, l’impact sur la rĂ©putation de l’émetteur demeure significatif. Les annonces de l’équipe de StablR dans les jours qui viennent seront Ă  suivre de prĂšs pour connaitre les dĂ©tails et les montants exacts de cette attaque.

Vous cherchez la meilleure plateforme pour y placer vos fonds ? Une plateforme qui vous propose jusqu'à 90% de cashback sur vos opérations ? Qui vous permet d'acheter les cryptos avant tout le monde ? Au meilleur prix ? Et bien évidemment seulement les meilleurs projets ? En devenant affilié JDC via notre lien partenaire, de nombreuses offres exclusives vous attendent tout au long de l'année sur SwissBorg !
<strong> CrĂ©ez votre compte SwissBorg et gagnez jusqu'Ă  50€ dĂšs 100€ de transaction en utilisant le code JournalDC !</strong>
CrĂ©ez votre compte SwissBorg et gagnez jusqu'Ă  50€ dĂšs 100€ de transaction en utilisant le code JournalDC !
Lien commercial

L’article 2 stablecoins europĂ©ens victimes d’un hack : MiCA n’a rien empĂȘchĂ© est apparu en premier sur Journal du Coin.

Attaque en cours sur Polymarket ? 600 000 dollars seraient en train de s'envoler

May 22nd 2026 at 11:43

L’enquĂȘteur on-chain ZachXBT signale ce matin un exploit qui semble ĂȘtre en cours sur Polymarket. Quels sont les Ă©lĂ©ments dont nous disposons Ă  ce stade ?

L’article Attaque en cours sur Polymarket ? 600 000 dollars seraient en train de s'envoler est apparu en premier sur Cryptoast.

Finance dĂ©centralisĂ©e : DĂ©jĂ  750 millions volĂ©s en 2026, les bridges au cƓur de la tempĂȘte

April 25th 2026 at 12:00

Une annĂ©e dĂ©jĂ  noire. Le secteur de la finance dĂ©centralisĂ©e (DeFi) traverse une pĂ©riode de vulnĂ©rabilitĂ© accrue au cours des premiers mois de 2026. À la mi-avril, les pertes cumulĂ©es dues aux piratages et aux exploitations de failles dĂ©passent dĂ©jĂ  les 750 millions de dollars. Cette somme, qui surpasse les totaux annuels de 2023, s’explique principalement par deux incidents majeurs ayant ciblĂ© des infrastructures d’interopĂ©rabilitĂ©. Le 1á”‰ÊłÂ avril, Drift Protocol a subi un dĂ©tournement de 285 millions de dollars, suivi le 19 avril par le hack du bridge de Kelp DAO pour un montant de 292 millions de dollars. Ces Ă©vĂ©nements confirment que les ponts inter-chaĂźnes (bridges) constituent dĂ©sormais le point de dĂ©faillance le plus critique des Ă©cosystĂšmes dĂ©centralisĂ©s.

Les points clés de cet article :
  • Le secteur de la finance dĂ©centralisĂ©e traverse une pĂ©riode de vulnĂ©rabilitĂ© accrue en 2026, avec des pertes dĂ©passant les 750 millions de dollars Ă  cause de piratages.

  • Des incidents majeurs, comme ceux de Drift Protocol et Kelp DAO, ont dĂ©montrĂ© la fragilitĂ© des ponts inter-chaĂźnes, rĂ©vĂ©lant des failles humaines et techniques inquiĂ©tantes.

Rejoignez Coinbase, rĂ©fĂ©rence mondiale des plateformes crypto, et bĂ©nĂ©ficiez de 15€ en Bitcoin offerts dĂšs votre premier trade.
<strong>Créer un compte Coinbase</strong>
Créer un compte Coinbase
Lien commercial

Hacks dans la finance décentralisée : Analyse des failles structurelles et humaines

La nature des attaques observĂ©es cette annĂ©e rĂ©vĂšle une diversification des mĂ©thodes employĂ©es par les groupes de cybercriminalitĂ©. L’incident de Drift Protocol illustre parfaitement cette tendance : il ne rĂ©sulte pas d’une erreur de programmation dans le code source, mais d’une campagne d’ingĂ©nierie sociale menĂ©e sur six mois par le groupe nord-corĂ©en UNC4736.

En obtenant l’accĂšs Ă  une clĂ© d’administration, les attaquants ont pu manipuler les oracles de prix pour valider un collatĂ©ral sans valeur et retirer des actifs rĂ©els. Ce mode opĂ©ratoire dĂ©montre que mĂȘme les protocoles auditĂ©s restent Ă  la merci d’une compromission humaine, un facteur responsable de la majoritĂ© des fonds dĂ©robĂ©s au premier trimestre.

À l’inverse, le hack de Kelp DAO repose sur une faille technique liĂ©e Ă  la messagerie inter-chaĂźnes de LayerZero. Un attaquant a rĂ©ussi Ă  usurper un message cross-chain, incitant le protocole Ă  libĂ©rer 116 500 rsETH. La rapiditĂ© de l’exĂ©cution, environ 45 minutes avant la rĂ©action du multisig d’urgence, a provoquĂ© une onde de choc sur l’ensemble du marchĂ©.

Cette brĂšche a forcĂ© des protocoles d’envergure comme Aave ou SparkLend Ă  geler leurs marchĂ©s pour limiter la contagion. La complexitĂ© inhĂ©rente Ă  la vĂ©rification des instructions entre deux blockchains distinctes crĂ©e des surfaces d’attaque que les dispositifs de sĂ©curitĂ© actuels peinent encore Ă  protĂ©ger intĂ©gralement.

Le secteur de la finance dĂ©centralisĂ©e (DeFi) traverse une pĂ©riode de vulnĂ©rabilitĂ© accrue au cours des premiers mois de 2026. À la mi-avril, les pertes cumulĂ©es dues aux piratages et aux exploitations de failles dĂ©passent dĂ©jĂ  les 750 millions de dollars. Cette somme, qui surpasse les totaux annuels de 2023, s'explique principalement par deux incidents majeurs ayant ciblĂ© des infrastructures d'interopĂ©rabilitĂ©. Le 1á”‰ÊłÂ avril, Drift Protocol a subi un dĂ©tournement de 285 millions de dollars, suivi le 19 avril par le hack du bridge de Kelp DAO pour un montant de 292 millions de dollars. Ces Ă©vĂ©nements confirment que les ponts inter-chaĂźnes (bridges) constituent dĂ©sormais le point de dĂ©faillance le plus critique des Ă©cosystĂšmes dĂ©centralisĂ©s.
2026 commence trĂšs mal en ce qui concerne les hacks dans la finance dĂ©centralisĂ©e – Source : Compte X
Rejoignez Coinbase, rĂ©fĂ©rence mondiale des plateformes crypto, et bĂ©nĂ©ficiez de 15€ en Bitcoin offerts dĂšs votre premier trade.
<strong>Créer un compte Coinbase</strong>
Créer un compte Coinbase
Lien commercial

Un impact systémique sur la liquidité globale des protocoles

La concentration d’actifs au sein des bridges gĂ©nĂšre donc un risque systĂ©mique pour de nombreux protocoles tiers. En mars 2026, la valeur totale verrouillĂ©e dans ces infrastructures atteignait prĂšs de 22 milliards de dollars et lorsqu’un bridge comme celui de Kelp DAO subit une intrusion, les versions wrapĂ©es des jetons perdent instantanĂ©ment leur garantie sous-jacente.

Cette situation expose mĂ©caniquement tous les protocoles de prĂȘt acceptant ces actifs en collatĂ©ral, provoquant des retraits massifs de liquiditĂ©s. Aave a ainsi enregistrĂ© une baisse notable de sa capitalisation interne suite aux Ă©vĂ©nements d’avril, sans que ses propres contrats intelligents ne soient directement visĂ©s.

Les donnĂ©es comparatives montrent enfin une progression constante de la taille des attaques individuelles depuis 2022. Si les erreurs de configuration ou les bugs de smart contracts persistent, la centralisation des clĂ©s de validation et la manipulation des oracles deviennent les leviers privilĂ©giĂ©s pour des dĂ©tournements d’envergure.

Les pertes enregistrĂ©es en moins de quatre mois suggĂšrent que l’annĂ©e 2026 pourrait atteindre des sommets comparables aux records de 2022. Pour les utilisateurs, la dĂ©pendance aux actifs bridgĂ©s reprĂ©sente un risque de garde souvent sous-estimĂ© par rapport Ă  la dĂ©tention d’actifs natifs.

La persistance de ces vulnĂ©rabilitĂ©s souligne le besoin d’une mutation profonde de l’architecture des Ă©changes inter-chaĂźnes. L’automatisation de la sĂ©curitĂ© et la rĂ©duction de la dĂ©pendance aux signatures humaines apparaissent comme des solutions nĂ©cessaires, bien que complexes Ă  mettre en Ɠuvre. Tant que les bridges centraliseront des milliards de dollars de liquiditĂ©s sur des systĂšmes de vĂ©rification perfectibles, ils resteront la cible privilĂ©giĂ©e des organisations criminelles. La rĂ©silience future de la finance dĂ©centralisĂ©e dĂ©pendra de sa capacitĂ© Ă  sĂ©curiser ces passerelles ou Ă  dĂ©velopper des modĂšles d’échange ne reposant plus sur une confiance aveugle envers des messageries tierces.

UtilisĂ©e par des millions d’utilisateurs dans le monde, Coinbase est la plateforme la plus fiable pour acheter et vendre des cryptomonnaies. Recevez 15€ en Bitcoin dĂšs votre premier trade en crĂ©ant un compte sur Coinbase via notre lien.
<strong>Commencer avec Coinbase</strong>
Commencer avec Coinbase
Lien commercial

L’article Finance dĂ©centralisĂ©e : DĂ©jĂ  750 millions volĂ©s en 2026, les bridges au cƓur de la tempĂȘte est apparu en premier sur Journal du Coin.

Arbitrum gĂšle 30 000 ETH aprĂšs le hack de Kelp DAO : le dĂ©bat sur la dĂ©centralisation d’Ethereum et ces L2 relancĂ©

April 21st 2026 at 18:30

Le hack de 293 millions de dollars visant Kelp DAO continue de produire des effets en cascade dans l’écosystĂšme Ethereum. AprĂšs l’utilisation frauduleuse de tokens rsETH comme collatĂ©ral sur Aave, environ 30 000 ETH ont Ă©tĂ© gelĂ©s sur le layer 2 Arbitrum. L'Ă©vĂ©nement ravive le dĂ©bat sur les compromis entre scalabilitĂ©, sĂ©curitĂ© et rĂ©sistance Ă  la censure.

L’article Arbitrum gĂšle 30 000 ETH aprĂšs le hack de Kelp DAO : le dĂ©bat sur la dĂ©centralisation d’Ethereum et ces L2 relancĂ© est apparu en premier sur Cryptoast.

Ethereum infiltré : 100 profils nord-coréens démasqués

April 20th 2026 at 14:00

Les InfiltrĂ©s. L’Ethereum Foundation a rĂ©cemment publiĂ© le bilan de son programme « ETH Rangers », une initiative lancĂ©e fin 2024 pour soutenir financiĂšrement des projets de sĂ©curitĂ© d’utilitĂ© publique. Parmi les bĂ©nĂ©ficiaires, le projet Ketman a menĂ© une enquĂȘte de six mois ciblant l’infiltration de dĂ©veloppeurs liĂ©s Ă  la CorĂ©e du Nord au sein d’organisations Web3. Selon les conclusions partagĂ©es ce jeudi 17 avril, cette opĂ©ration a permis d’identifier 100 travailleurs opĂ©rant sous de fausses identitĂ©s. Les responsables du programme ont dĂ©jĂ  contactĂ© 53 protocoles afin de les alerter sur la prĂ©sence potentielle d’agents de la RĂ©publique populaire dĂ©mocratique de CorĂ©e (RPDC) dans leurs Ă©quipes techniques. Ça fait froid dans le dos.

Les points clés de cet article :
  • L’Ethereum Foundation a rĂ©vĂ©lĂ© que le projet Ketman a dĂ©couvert 100 dĂ©veloppeurs opĂ©rant sous de fausses identitĂ©s, liĂ©s Ă  la CorĂ©e du Nord, dans des organisations Web3.

  • Cette infiltration reprĂ©sente un risque de sĂ©curitĂ© nationale, car elle pourrait faciliter le financement de programmes d’armement par le biais de dĂ©tournements d’actifs numĂ©riques.

Vous cherchez la meilleure plateforme pour y placer vos fonds ? Créez votre compte SwissBorg !
<strong>Gagnez jusqu'à 50$ dùs 100€ de transaction en entrant le code JournalDC !</strong>
Gagnez jusqu'à 50$ dùs 100€ de transaction en entrant le code JournalDC !
Lien commercial

Méthodologies de détection et schémas opérationnels des infiltrations

L’identification de ces profils repose sur l’analyse de marqueurs techniques et comportementaux spĂ©cifiques. Le projet Ketman a notamment observĂ© des rĂ©utilisations systĂ©matiques d’avatars et de mĂ©tadonnĂ©es sur plusieurs comptes GitHub distincts.

En outre, certaines erreurs opĂ©rationnelles commises par ces travailleurs, comme l’exposition d’adresses e-mails non liĂ©es lors de partages d’écran ou la prĂ©sence de paramĂštres linguistiques incohĂ©rents avec la nationalitĂ© revendiquĂ©e, facilitent leur repĂ©rage.

Ces comportements s’inscrivent dans une stratĂ©gie plus large visant Ă  intĂ©grer des infrastructures dĂ©centralisĂ©es pour en extraire des fonds ou des informations sensibles. Afin de structurer la riposte, le programme a dĂ©veloppĂ© un outil de dĂ©tection open-source capable d’analyser l’activitĂ© suspecte sur les plateformes de dĂ©veloppement de code.

ParallĂšlement, une collaboration avec l’organisation Ă  but non lucratif Security Alliance a abouti Ă  la crĂ©ation d’un cadre de rĂ©fĂ©rence industriel. Ce document rĂ©pertorie les tactiques et les modĂšles opĂ©rationnels dĂ©ployĂ©s par ces agents, offrant aux entreprises un guide pratique pour auditer leurs processus de recrutement.

La Fondation considĂšre que ce travail rĂ©pond Ă  une menace opĂ©rationnelle croissante, alors que des groupes comme Lazarus sont rĂ©guliĂšrement impliquĂ©s dans des dĂ©tournements d’actifs Ă  grande Ă©chelle. En effet, la prĂ©sence de personnels liĂ©s Ă  la CorĂ©e du Nord au sein des Ă©quipes de dĂ©veloppement reprĂ©sente un risque notable pour l’intĂ©gritĂ© des protocoles.

L'Ethereum Foundation a rĂ©cemment publiĂ© le bilan de son programme « ETH Rangers », une initiative lancĂ©e fin 2024 pour soutenir financiĂšrement des projets de sĂ©curitĂ© d'utilitĂ© publique. Parmi les bĂ©nĂ©ficiaires, le projet Ketman a menĂ© une enquĂȘte de six mois ciblant l'infiltration de dĂ©veloppeurs liĂ©s Ă  la CorĂ©e du Nord au sein d'organisations Web3. Selon les conclusions partagĂ©es ce jeudi 17 avril, cette opĂ©ration a permis d'identifier 100 travailleurs opĂ©rant sous de fausses identitĂ©s. Les responsables du programme ont dĂ©jĂ  contactĂ© 53 protocoles afin de les alerter sur la prĂ©sence potentielle d'agents de la RĂ©publique populaire dĂ©mocratique de CorĂ©e (RPDC) dans leurs Ă©quipes techniques. Ça fait froid dans le dos.
Les hackers de CorĂ©e du Nord s’infiltrent dans les projets Web3 – Source : Compte X

Vous cherchez la meilleure plateforme pour y placer vos fonds ? Créez votre compte SwissBorg !
<strong>Gagnez jusqu'à 50$ dùs 100€ de transaction en entrant le code JournalDC !</strong>
Gagnez jusqu'à 50$ dùs 100€ de transaction en entrant le code JournalDC !
Lien commercial

Un enjeu de sécurité nationale pour les écosystÚmes décentralisés sur Ethereum

Historiquement, ces infiltrations permettent aux attaquants d’introduire des vulnĂ©rabilitĂ©s discrĂštes ou de faciliter des exfiltrations de clĂ©s privĂ©es. Les rapports de sĂ©curitĂ© indiquent que les capitaux ainsi dĂ©robĂ©s contribuent souvent au financement de programmes d’armement, ce qui place la dĂ©fense des Ă©cosystĂšmes technologiques au centre de prĂ©occupations gĂ©opolitiques plus vastes.

La systĂ©matisation de la surveillance des comptes de dĂ©veloppeurs devient donc une nĂ©cessitĂ© pour les fondations qui gĂšrent des volumes de capitaux importants. Le projet Ketman souligne enfin que la vigilance doit s’exercer dĂšs la phase d’embauche, les agents de la RPDC utilisant des profils professionnels extrĂȘmement crĂ©dibles sur les rĂ©seaux sociaux.

L’utilisation d’identitĂ©s empruntĂ©es et de CV falsifiĂ©s rend la dĂ©tection humaine difficile sans l’appui d’outils d’analyse de donnĂ©es comportementales. En finançant ce type de recherche, la Fondation Ethereum cherche Ă  instaurer une norme de vĂ©rification plus rigoureuse dans un secteur qui a longtemps privilĂ©giĂ© le pseudonymat et la rapiditĂ© de dĂ©ploiement au dĂ©triment d’audits de personnel approfondis.

La rĂ©vĂ©lation de ces 100 profils infiltrĂ©s confirme la persistance d’une menace structurĂ©e visant les actifs numĂ©riques. L’approche collaborative initiĂ©e par le projet Ketman et la Security Alliance dĂ©montre que la rĂ©ponse technique doit s’accompagner d’une Ă©ducation aux risques opĂ©rationnels. Si les outils de dĂ©tection automatiques amĂ©liorent la protection des protocoles, la transparence des processus de recrutement reste un levier essentiel pour limiter l’exposition des organisations. La sĂ©curisation de l’écosystĂšme Ethereum dĂ©pend dĂ©sormais de sa capacitĂ© Ă  neutraliser ces infiltrations avant qu’elles ne compromettent les infrastructures critiques du rĂ©seau.

Vous cherchez la meilleure plateforme pour y placer vos fonds ? Une plateforme qui vous propose jusqu'à 90% de cashback sur vos opérations ? Qui vous permet d'acheter les cryptos avant tout le monde ? Au meilleur prix ? Et bien évidemment seulement les meilleurs projets ? En devenant affilié JDC via notre lien partenaire, de nombreuses offres exclusives vous attendent tout au long de l'année sur SwissBorg !
<strong> CrĂ©ez votre compte SwissBorg et gagnez jusqu'Ă  50€ dĂšs 100€ de transaction en utilisant le code JournalDC !</strong>
CrĂ©ez votre compte SwissBorg et gagnez jusqu'Ă  50€ dĂšs 100€ de transaction en utilisant le code JournalDC !
Lien commercial

L’article Ethereum infiltrĂ© : 100 profils nord-corĂ©ens dĂ©masquĂ©s est apparu en premier sur Journal du Coin.

Vercel confirme un incident de sécurité affectant une partie de ses clients

April 20th 2026 at 07:20
Une infrastructure numĂ©rique fissurĂ©e libĂšre une Ă©nergie violente, tandis qu’une silhouette menaçante exploite la faille dans un systĂšme dĂ©sormais vulnĂ©rable

Chez Vercel, un outil d’IA entrouvre la porte, les hackers passent, et la crypto dĂ©couvre que ses forteresses flambant neuves reposent parfois sur des charniĂšres rouillĂ©es, mal gardĂ©es, la nuit.

L’article Vercel confirme un incident de sĂ©curitĂ© affectant une partie de ses clients est apparu en premier sur Cointribune.

Crypto : Le hack de Kelp plonge Aave dans la tourmente

April 19th 2026 at 21:00
Hacker, pluie de crypto, logo Aave brisé.

Aave a perdu plus de 6 milliards de dollars de dĂ©pĂŽts aprĂšs le hack de Kelp, et c’est bien cela que le marchĂ© crypto sanctionne aujourd’hui. Le protocole n’a pas Ă©tĂ© piratĂ© directement. Mais il se retrouve avec un risque qu’il n’a pas créé, ce qui suffit Ă  dĂ©clencher une fuite brutale des capitaux et une chute du token AAVE. Selon CoinDesk et DefiLlama, la valeur totale verrouillĂ©e d’Aave est passĂ©e d’environ 26,4 milliards Ă  moins de 20 milliards, pendant que le token reculait autour de 16 %.

L’article Crypto : Le hack de Kelp plonge Aave dans la tourmente est apparu en premier sur Cointribune.

Kraken attaquĂ© de l’intĂ©rieur : La plateforme refuse de cĂ©der au chantage

April 14th 2026 at 14:10

La faille Ă©tait humaine. La plateforme d’échange d’actifs numĂ©riques Kraken a rĂ©cemment fait face Ă  une tentative de chantage orchestrĂ©e par un groupe criminel. Nick Percoco, responsable de la sĂ©curitĂ© de l’entreprise, a prĂ©cisĂ© que cet incident ne rĂ©sultait pas d’une faille technique du systĂšme central, mais d’un dĂ©tournement de certains outils d’assistance. Les assaillants, affirmant dĂ©tenir des enregistrements de systĂšmes internes et des donnĂ©es d’utilisateurs, ont exigĂ© le versement d’une rançon sous peine de diffusion publique. Kraken a opposĂ© une fin de fin de non-recevoir Ă  ces demandes, privilĂ©giant une collaboration Ă©troite avec les autoritĂ©s judiciaires pour identifier les auteurs de l’extorsion.

Les points clés de cet article :
  • Kraken a Ă©tĂ© victime d’une tentative de chantage, orchestrĂ©e par un groupe criminel, sans faille technique dans son systĂšme central.

  • L’incident a rĂ©sultĂ© d’un dĂ©tournement ciblĂ© des outils de support client, limitant ainsi l’impact sur les systĂšmes financiers.

En ouvrant un compte sur Kraken, vous bĂ©nĂ©ficiez de 15€ en BTC offerts dĂšs vos premiers 100€ investis (hors stablecoins) !
<strong>Inscrivez-vous sur Kraken et faites votre premiĂšre transaction !</strong>
Inscrivez-vous sur Kraken et faites votre premiĂšre transaction !
POUR PLUS D’INFORMATIONS ET LES CONDITIONS OU LIMITATIONS APPLICABLES, VEUILLEZ CONSULTER https://www.kraken.com/legal/disclosures

Un détournement ciblé des systÚmes de support client de Kraken

L’origine de l’incident remonte Ă  la dĂ©tection d’accĂšs inappropriĂ©s au sein des services d’assistance de la plateforme. En fĂ©vrier 2025, un premier signalement concernant une vidĂ©o circulant sur un forum criminel a permis d’identifier un usage abusif par un membre de l’équipe de support. Une seconde alerte, survenue plus rĂ©cemment, a rĂ©vĂ©lĂ© une activitĂ© comparable impliquant un autre individu.

Dans les deux cas, la plateforme a rĂ©voquĂ© les accĂšs immĂ©diatement aprĂšs la dĂ©couverte des faits. Ces systĂšmes, bien que contenant des informations liĂ©es aux comptes, demeurent isolĂ©s de l’infrastructure de trading et des serveurs de stockage des clĂ©s privĂ©es.

L’enquĂȘte interne dĂ©montre que le groupe criminel a tentĂ© de recruter des initiĂ©s pour obtenir ces accĂšs. Cette mĂ©thode de recrutement au sein des Ă©quipes de support concerne dĂ©sormais plusieurs secteurs, incluant les tĂ©lĂ©communications et les jeux vidĂ©o.

La rapiditĂ© de l’intervention a permis de limiter l’exposition des donnĂ©es et les informations consultĂ©es se cantonnent aux historiques d’échanges avec le service client, sans impact sur les systĂšmes financiers. L’exchange souligne que les fonds des utilisateurs n’ont Ă  aucun moment Ă©tĂ© mis en danger et que l’infrastructure centrale est restĂ©e intĂšgre durant toute la pĂ©riode concernĂ©e.

Le responsable de la sĂ©curitĂ© de Kraken a tenu Ă  rassurer les utilisateurs dans un long message publiĂ© sur les rĂ©seaux sociaux – Source : Compte X

En ouvrant un compte sur Kraken, vous bĂ©nĂ©ficiez de 15€ en BTC offerts dĂšs vos premiers 100€ investis (hors stablecoins) !
<strong>Inscrivez-vous sur Kraken et faites votre premiĂšre transaction !</strong>
Inscrivez-vous sur Kraken et faites votre premiĂšre transaction !
POUR PLUS D’INFORMATIONS ET LES CONDITIONS OU LIMITATIONS APPLICABLES, VEUILLEZ CONSULTER https://www.kraken.com/legal/disclosures

Impact limité et renforcement des protocoles de sécurité

Le volume de comptes potentiellement affectĂ©s demeure notable mais restreint Ă  l’échelle de la plateforme. Environ 2 000 utilisateurs, soit 0,02 % de la base totale de clients, ont Ă©tĂ© concernĂ©s par ces consultations non autorisĂ©es. L’entreprise a d’ailleurs dĂ©jĂ  informĂ© individuellement chaque personne touchĂ©e.

Suite à la fermeture des accÚs frauduleux, les criminels ont ensuite changé de stratégie en formulant des menaces de distribution de documents et de vidéos sur les réseaux sociaux. La direction de Kraken réaffirme sa position de ne jamais négocier avec des acteurs malveillants, estimant que le paiement de rançons alimente le cycle de la cybercriminalité.

L’analyse des renseignements recueillis au cours de l’enquĂȘte permet aujourd’hui d’étayer l‘identification des responsables. La plateforme travaille avec les forces de l’ordre fĂ©dĂ©rales dans plusieurs juridictions pour traduire les coupables en justice. ParallĂšlement, la sociĂ©tĂ© a revu ses contrĂŽles internes et mis en place des mesures de sĂ©curitĂ© supplĂ©mentaires afin de prĂ©venir le recrutement d’initiĂ©s.

Cette affaire illustre une tendance oĂč les attaquants dĂ©laissent parfois la complexitĂ© technique pour exploiter le facteur humain. La plateforme concentre dĂ©sormais ses efforts sur l’amĂ©lioration de ses pratiques de surveillance pour contrer ces menaces hybrides.

La rĂ©solution de cet incident souligne la nĂ©cessitĂ© pour les prestataires de services numĂ©riques de maintenir une Ă©tanchĂ©itĂ© stricte entre les services client et les infrastructures de gestion d’actifs. Si la tentative d’extorsion a gĂ©nĂ©rĂ© une visibilitĂ© mĂ©diatique, les faits confirment que la compromission est restĂ©e pĂ©riphĂ©rique. La fermetĂ© affichĂ©e par l’institution face au chantage tend Ă  crĂ©dibiliser ses protocoles de gestion de crise. Pour les acteurs du secteur, la lutte contre l’ingĂ©nierie sociale et la corruption interne devient un enjeu de sĂ©curitĂ© tout aussi prioritaire que la protection contre les intrusions logicielles classiques.

En ouvrant un compte sur Kraken, vous bĂ©nĂ©ficiez de 15€ en BTC offerts dĂšs vos premiers 100€ investis (hors stablecoins) ! L'exchange historique propose de trĂšs nombreuses cryptomonnaies, une interface professionnelle efficace et des mesures de sĂ©curitĂ© trĂšs poussĂ©es. IdĂ©al pour investir en profitant au maximum de la baisse en toute sĂ©curitĂ©.
<strong>Inscrivez-vous sur Kraken et faites votre premiĂšre transaction crypto !</strong>
Inscrivez-vous sur Kraken et faites votre premiĂšre transaction crypto !
POUR PLUS D’INFORMATIONS ET LES CONDITIONS OU LIMITATIONS APPLICABLES, VEUILLEZ CONSULTER https://www.kraken.com/legal/disclosures

L’article Kraken attaquĂ© de l’intĂ©rieur : La plateforme refuse de cĂ©der au chantage est apparu en premier sur Journal du Coin.

Attaque du protocole Hyperbridge - 1 milliard de tokens DOT créés par le hacker

April 14th 2026 at 11:00

La finance dĂ©centralisĂ©e (DeFi) reste un environnement risquĂ© souvent ciblĂ© par les hackers en quĂȘte de failles Ă  exploiter. Une rĂ©alitĂ© qui vient de frapper le protocole Hyperbridge, entraĂźnant la crĂ©ation de 1 milliard de tokens DOT, pour un bĂ©nĂ©fice finalement estimĂ© Ă  237 000 dollars.

L’article Attaque du protocole Hyperbridge - 1 milliard de tokens DOT créés par le hacker est apparu en premier sur Cryptoast.

Il vole 54 millions de dollars à une plateforme d'échange et s'achÚte... Des cartes Pokémon

April 1st 2026 at 11:00

L’homme qui serait Ă  l’origine des hacks d’Uranium Finance en 2021 a Ă©tĂ© inculpĂ©. Il aurait utilisĂ© les dizaines de millions de dollars pour s’acheter des objets de collection, dont des cartes PokĂ©mon et des piĂšces de monnaie antiques.

L’article Il vole 54 millions de dollars Ă  une plateforme d'Ă©change et s'achĂšte... Des cartes PokĂ©mon est apparu en premier sur Cryptoast.

Crypto et smartphones : Ledger révÚle une vulnérabilité majeure affectant 25 % des Android

March 12th 2026 at 14:00

Wallets en danger. Le secteur de la cybersĂ©curitĂ© mobile fait face Ă  une nouvelle alerte majeure. Ledger Donjon, l’unitĂ© de recherche en sĂ©curitĂ© de l’entreprise Ledger, a rĂ©cemment mis en Ă©vidence une faille structurelle touchant les processeurs du fabricant MediaTek. Cette vulnĂ©rabilitĂ©, dĂ©sormais rĂ©pertoriĂ©e sous la rĂ©fĂ©rence CVE-2025-20435, concerne une part notable du parc mondial de smartphones Android, estimĂ©e Ă  environ 25 % des appareils utilisant conjointement ces puces et l’environnement d’exĂ©cution sĂ©curisĂ© (TEE) de Trustonic. L’incident souligne les limites persistantes des tĂ©lĂ©phones intelligents dans la gestion des donnĂ©es hautement sensibles, notamment les clĂ©s privĂ©es liĂ©es aux cryptoactifs, face Ă  des attaques physiques ciblĂ©es.

Les points clés de cet article :
  • Ledger Donjon a rĂ©vĂ©lĂ© une faille critique dans les processeurs MediaTek, compromettant potentiellement 25 % des smartphones Android dans le monde.

  • Une dĂ©monstration a montrĂ© qu’un smartphone peut ĂȘtre compromis en 45 secondes, exposant les clĂ©s privĂ©es des portefeuilles numĂ©riques.

Le standard de sécurité pour les investisseurs crypto exigeants.
<strong>Choisir mon Ledger</strong>
Choisir mon Ledger
Lien commercial

Une compromission totale de votre wallet crypto en moins d’une minute

La faille dĂ©couverte par les chercheurs se situe au niveau de la chaĂźne de dĂ©marrage sĂ©curisĂ©e (secure boot) du processeur. Ce mĂ©canisme, censĂ© garantir l’intĂ©gritĂ© logicielle de l’appareil dĂšs sa mise sous tension, prĂ©sente une faiblesse permettant de contourner les protections fondamentales. Lors d’une dĂ©monstration technique, les experts ont rĂ©ussi Ă  compromettre un smartphone Nothing CMF Phone 1 en seulement 45 secondes.

Pour y parvenir, l’attaquant a simplement eu besoin de connecter l’appareil Ă©teint Ă  un ordinateur portable via un cĂąble USB, utilisant un logiciel spĂ©cifique pour extraire les informations sans mĂȘme dĂ©marrer le systĂšme d’exploitation Android. Cette mĂ©thode d’extraction permet de rĂ©cupĂ©rer automatiquement le code PIN de l’utilisateur, de dĂ©chiffrer l’espace de stockage et d’accĂ©der aux phrases de rĂ©cupĂ©ration (seed phrases) des portefeuilles numĂ©riques les plus rĂ©pandus.

Des applications telles que Trust Wallet, Phantom ou Kraken Wallet se retrouvent ainsi vulnĂ©rables. Les chercheurs prĂ©cisent que l’attaque ne rencontre aucune barriĂšre de sĂ©curitĂ© efficace une fois la faille exploitĂ©e, offrant un contrĂŽle absolu sur les donnĂ©es rĂ©sidentes. Cette rapiditĂ© d’exĂ©cution dĂ©montre que la protection logicielle classique s’avĂšre insuffisante lorsque le socle matĂ©riel prĂ©sente une telle porositĂ©.

Le secteur de la cybersécurité mobile fait face à une nouvelle alerte majeure. Ledger Donjon, l'unité de recherche en sécurité de l'entreprise Ledger, a récemment mis en évidence une faille structurelle touchant les processeurs du fabricant MediaTek. Cette vulnérabilité, désormais répertoriée sous la référence CVE-2025-20435, concerne une part notable du parc mondial de smartphones Android, estimée à environ 25 % des appareils utilisant conjointement ces puces et l'environnement d'exécution sécurisé (TEE) de Trustonic. L'incident souligne les limites persistantes des téléphones intelligents dans la gestion des données hautement sensibles, notamment les clés privées liées aux cryptoactifs, face à des attaques physiques ciblées.
Le directeur technique de Ledger dĂ©taille les dĂ©couvertes de son unitĂ© de recherche en sĂ©curitĂ© – Source : Compte X

Le standard de sécurité pour les investisseurs crypto exigeants.
<strong>Choisir mon Ledger</strong>
Choisir mon Ledger
Lien commercial

Ledger avertit des limites structurelles des puces polyvalentes face aux éléments sécurisés

Cet incident remet en question l’architecture mĂȘme des smartphones grand public. Charles Guillemet, directeur technique (CTO) chez Ledger, explique dans un thread sur X que les processeurs de type MediaTek sont conçus avant tout pour la polyvalence et la commoditĂ© d’usage, et non pour une sĂ©curitĂ© absolue des secrets cryptographiques.

Contrairement aux Ă©lĂ©ments sĂ©curisĂ©s (Secure Elements) prĂ©sents dans les portefeuilles matĂ©riels, les puces gĂ©nĂ©ralistes n’isolent pas totalement les donnĂ©es sensibles du reste du systĂšme. Cette absence de cloisonnement physique rend l’extraction de donnĂ©es possible mĂȘme lorsque l’appareil semble inactif ou Ă©teint, car les secrets partagent des ressources avec des composants moins protĂ©gĂ©s.

Bien que MediaTek ait diffusĂ© un correctif aux fabricants d’équipement d’origine dĂšs le 5 janvier, la rĂ©solution complĂšte du problĂšme dĂ©pend dĂ©sormais de la diligence des utilisateurs et des constructeurs Ă  dĂ©ployer les mises Ă  jour de sĂ©curitĂ©. Cette situation illustre la complexitĂ© de la chaĂźne de maintenance logicielle dans l’écosystĂšme Android, oĂč de nombreux appareils cessent de recevoir des correctifs aprĂšs quelques annĂ©es.

Les experts conseillent donc une vigilance accrue et recommandent l’usage de dispositifs de stockage Ă  froid pour les actifs numĂ©riques importants, afin de pallier les dĂ©faillances inhĂ©rentes aux terminaux mobiles.

La dĂ©couverte de cette faille par Ledger Donjon rappelle que le smartphone demeure un maillon fragile dans la conservation des actifs numĂ©riques. Si l’industrie a pu rĂ©agir en proposant un correctif, la rapiditĂ© avec laquelle la sĂ©curitĂ© fondamentale a Ă©tĂ© brisĂ©e interroge sur la viabilitĂ© des portefeuilles logiciels pour une dĂ©tention Ă  long terme. La sĂ©curisation de l’écosystĂšme nĂ©cessite dĂ©sormais une prise de conscience des limites matĂ©rielles des processeurs polyvalents face Ă  des menaces de plus en plus sophistiquĂ©es.

Vous avez accumulĂ© du Bitcoin, de l’ETH ou des altcoins ? Ne laissez pas vos efforts dĂ©pendre d’un tiers. ProtĂ©gez vos clĂ©s privĂ©es hors ligne et gardez le contrĂŽle total de vos fonds.
<strong> Explorer la gamme Ledger</strong>
Explorer la gamme Ledger
Lien commercial

L’article Crypto et smartphones : Ledger rĂ©vĂšle une vulnĂ©rabilitĂ© majeure affectant 25 % des Android est apparu en premier sur Journal du Coin.

Le GIGN arrĂȘte le responsable du vol de 46 millions de dollars en crypto saisies par les États-Unis

March 6th 2026 at 10:00

Il y a quelques semaines, l’enquĂȘteur crypto ZachXBT rĂ©vĂ©lait un vĂ©ritable scandale impliquant le vol de 46 millions de dollars en cryptomonnaies saisies par les États-Unis. Une faille de sĂ©curitĂ© exploitĂ©e par un jeune « hacker » rĂ©pondant au pseudonyme de John « Lick », qui vient d’ĂȘtre arrĂȘtĂ© par la gendarmerie française Ă  Saint-Martin.

L’article Le GIGN arrĂȘte le responsable du vol de 46 millions de dollars en crypto saisies par les États-Unis est apparu en premier sur Cryptoast.

Sumsub : Une faille de sécurité détectée avec 18 mois de retard

February 8th 2026 at 12:00

Faille spatiotemporelle. Le spĂ©cialiste de la vĂ©rification d’identitĂ© Sumsub a rĂ©vĂ©lĂ© ce mercredi 4 fĂ©vrier avoir Ă©tĂ© victime d’un incident de sĂ©curitĂ© ayant entraĂźnĂ© l’exposition de donnĂ©es personnelles. Si l’intrusion remonte Ă  l’étĂ© 2024, elle n’a Ă©tĂ© dĂ©couverte que trĂšs rĂ©cemment lors d’un audit de routine, mettant en lumiĂšre les dĂ©fis persistants de la dĂ©tection rĂ©trospective dans la tech.

Les points clés de cet article :
  • Sumsub a rĂ©vĂ©lĂ© un incident de sĂ©curitĂ© ayant exposĂ© des donnĂ©es personnelles, dĂ©couvert en janvier 2026 bien que l’intrusion ait eu lieu en juillet 2024.

  • L’attaque a exploitĂ© une plateforme tierce de gestion de tickets de support, mais les donnĂ©es Ă  haut risque n’ont pas Ă©tĂ© compromises.

25 USDC en plus des 25 de bienvenue ET des 25 de bonus earn, soit 75 USDC offerts ça vous tente ?
<strong>Pour profiter de ce bonus de bienvenue, créez votre compte Bybit via ce lien</strong>
Pour profiter de ce bonus de bienvenue, créez votre compte Bybit via ce lien
Lien commercial

Une intrusion chez Sumsub via le support technique en juillet 2024

L’enquĂȘte menĂ©e par Sumsub indique qu’en juillet 2024, un acteur malveillant externe a exploitĂ© une plateforme tierce de gestion de tickets de support. En soumettant une piĂšce jointe piĂ©gĂ©e, le pirate a rĂ©ussi Ă  obtenir un accĂšs limitĂ© Ă  un environnement interne dĂ©diĂ© au service client.

Selon les chiffres et les dĂ©tails communiquĂ©s par l’entreprise :

  • DonnĂ©es exposĂ©es : Principalement des noms, ainsi qu’un sous-ensemble d’adresses e-mail et de numĂ©ros de tĂ©lĂ©phone.
  • DonnĂ©es prĂ©servĂ©es : Les informations Ă  haut risque, telles que la biomĂ©trie, les photos de documents d’identitĂ©, les coordonnĂ©es bancaires ou les systĂšmes de vĂ©rification en direct, n’ont pas Ă©tĂ© compromises.
  • PĂ©rimĂštre : L’incident a Ă©tĂ© confinĂ© Ă  l’environnement de support et n’a pas affectĂ© les systĂšmes de production de base ou les API clients.
Le spécialiste de la vérification d'identité Sumsub a révélé ce mercredi 4 février avoir été victime d'un incident de sécurité ayant entraßné l'exposition de données personnelles. Si l'intrusion remonte à l'été 2024, elle n'a été découverte que trÚs récemment lors d'un audit de routine, mettant en lumiÚre les défis persistants de la détection rétrospective dans la tech.
Les Ă©quipes de Sumsub continuent de travailler avec des solutions IA toujours plus performantes – Source : Compte X

Une détection tardive en janvier 2026

Le point le plus dĂ©licat de cette annonce rĂ©side dans le calendrier. L’activitĂ© non autorisĂ©e n’a Ă©tĂ© identifiĂ©e qu’en janvier 2026, soit un an et demi aprĂšs les faits, lors d’un examen de sĂ©curitĂ© approfondi. Sumsub a immĂ©diatement activĂ© ses protocoles de rĂ©ponse aux incidents, engagĂ© des experts indĂ©pendants et commencĂ© Ă  notifier directement les clients impactĂ©s.

Pour prĂ©venir toute rĂ©cidive, la firme a dĂ©jĂ  renforcĂ© ses contrĂŽles d’accĂšs pour le personnel technique et amĂ©liorĂ© ses capacitĂ©s de surveillance. Cet incident survient alors que Sumsub venait de publier son rapport annuel soulignant une hausse de 180 % de la fraude sophistiquĂ©e en 2025, rappelant que mĂȘme les gardiens de l’identitĂ© numĂ©rique ne sont pas Ă  l’abri des failles de leurs propres sous-traitants.

L’incident chez Sumsub illustre la vulnĂ©rabilitĂ© croissante des chaĂźnes d’approvisionnement logicielles (plateformes de support tierces). Bien que la fuite soit restĂ©e limitĂ©e Ă  des donnĂ©es de contact, le dĂ©lai de dĂ©tection de 18 mois pose des questions sur la rĂ©activitĂ© des systĂšmes d’audit face Ă  des attaques silencieuses. Pour Sumsub, l’enjeu est dĂ©sormais de restaurer la confiance alors que la plateforme s’apprĂȘte Ă  lancer de nouveaux outils de vĂ©rification basĂ©s sur l’IA en 2026.

Bybit est une géant de la crypto parfaitement régulé en Europe. Une plateforme qui propose de trÚs nombreuses crypto ainsi que de nombreux produits dérivés sécurisés. Obtenez 25 USDC en plus des 25 de bienvenue ET des 25 de bonus earn, soit 75 USDC offerts !
<strong>Pour profiter de ce bonus de bienvenue, créez votre compte Bybit via ce lien</strong>
Pour profiter de ce bonus de bienvenue, créez votre compte Bybit via ce lien
Lien commercial

L’article Sumsub : Une faille de sĂ©curitĂ© dĂ©tectĂ©e avec 18 mois de retard est apparu en premier sur Journal du Coin.

Hack de Upbit : Les regards se tournent désormais vers le groupe Lazarus de Corée du Nord

November 28th 2025 at 14:00

Pirates Ă  la manƓuvre. Le 27 novembre, la plateforme d’échange de cryptomonnaies sud-corĂ©enne Upbit a Ă©tĂ© la cible d’une attaque trĂšs lucrative. Un hacker a rĂ©ussi Ă  dĂ©rober 36 millions de dollars en cryptomonnaies et moins de 24 heures aprĂšs l’attaque, les autoritĂ©s sud-corĂ©ennes soupçonnent dĂ©jĂ  le groupe Lazarus. Et ce n’est pas trĂšs surprenant vu le passĂ© de cette organisation criminelle.

Les points clés de cet article :
  • La plateforme d’échange de cryptomonnaies Upbit a Ă©tĂ© victime d’une attaque trĂšs lucrative, avec un vol de 36 millions de dollars.

  • Les autoritĂ©s sud-corĂ©ennes soupçonnent rapidement le groupe de hackers nord-corĂ©ens Lazarus d’ĂȘtre Ă  l’origine de l’attaque, rappelant ainsi leur implication dans des hacks prĂ©cĂ©dents d’envergure.

15€ de BTC en bonus de bienvenue + une chance de gagner jusqu'à 2500€, ça vous tente ?
<strong>Inscrivez-vous sur Kraken et faites votre premiĂšre transaction !</strong>
Inscrivez-vous sur Kraken et faites votre premiĂšre transaction !
Lien commercial

Lazarus derriùre le hack d’Upbit ?

Vendredi 28 novembre, soit moins de 24h aprĂšs l’attaque, les autoritĂ©s sud-corĂ©ennes ont partagĂ© leurs premiĂšres suspicions. Ainsi, selon le mĂ©dia Yonhap, les autoritĂ©s suspectent le groupe Lazarus d’ĂȘtre Ă  l’origine de l’attaque.

Pour rappel, il s’agit d’un groupe de hackers nord-corĂ©ens bien connu et ces derniers sont notamment responsables de nombreuses attaques dans notre industrie.

En fĂ©vrier dernier, Arkham Intelligence et d’autres enquĂȘteurs on-chain avait dĂ©jĂ  attribuĂ© le hack de Bybit Ă  Lazarus. L’attaque en question avait tout de mĂȘme permis aux hackers de dĂ©rober plus de 1,4 milliard de dollars !

Le 27 novembre, la plateforme d’échange de cryptomonnaies sud-corĂ©enne Upbit a Ă©tĂ© la cible d’une attaque trĂšs lucrative. Un hacker a rĂ©ussi Ă  dĂ©rober 36 millions de dollars en cryptomonnaies et moins de 24 heures aprĂšs l’attaque, les autoritĂ©s sud-corĂ©ennes soupçonnent dĂ©jĂ  le groupe Lazarus. Et ce n'est pas trĂšs surprenant vu le passĂ© de cette organisation criminelle.
AprĂšs Bybit, l’ombre de Lazarus plane dĂ©sormais sur le hack de Upbit

Aprùs Bybit, l’ombre de Pyongyang plane sur ces hacks d’envergure

CertiK, une entreprise spĂ©cialisĂ©e dans la sĂ©curitĂ© blockchain, a Ă©galement Ă©mis des soupçons sur Lazarus. En effet, selon eux, la vitesse et l’ampleur des retraits observĂ©s lors de l’attaque d’Upbit rappellent celles des attaques prĂ©cĂ©dentes liĂ©es Ă  Lazarus.

On rappelle que les chancelleries occidentales accusent ce groupe protĂ©iforme de pirates informatiques d’ĂȘtre Ă  la solde du rĂ©gime nord-corĂ©en et de financer, grĂące Ă  ces vols, les programmes militaires et nuclĂ©aires gouvernementaux. Pas trĂšs rassurant quand on voit leur efficacitĂ©.

Toutefois, ni CertiK ni les autoritĂ©s sud-corĂ©ennes ne disposent pour le moment de preuves concrĂštes pour confirmer ces soupçons. Il faudra donc attendre les conclusions des enquĂȘteurs des blockchains, mais il y a fort Ă  parier que les doutes se mueront en certitude dans quelques semaines ou quelques mois.

SUIVI PORTEFEUILLE STEADY LADS 100 000$

Allocation au 28.11.25 :
đŸ’” Stablecoins : 44 % — 💰 Cryptos : 56 %

Le portefeuille Steady Lads reste Ă©quilibrĂ© : Cara garde une allocation mesurĂ©e et prĂ©serve une forte part en stablecoins pour naviguer la correction. Si le Bitcoin remonte tester les 100 000 $, une rĂ©duction stratĂ©gique de l’exposition pourrait ĂȘtre envisagĂ©e.

📍 Suivez en temps rĂ©el l’évolution complĂšte du portefeuille et les dĂ©cisions de Cara sur Steady Lads

15€ de BTC en bonus de bienvenue + une chance de gagner jusqu'Ă  2500€, ça vous tente ? C'est ce que vous propose Kraken, un exchange historique qui propose de trĂšs nombreuses cryptomonnaies, une interface professionnelle efficace et des mesures de sĂ©curitĂ© trĂšs poussĂ©es. IdĂ©al pour investir en profitant au maximum de la baisse en toute sĂ©curitĂ©.
<strong>Inscrivez-vous sur Kraken et faites votre premiĂšre transaction crypto !</strong>
Inscrivez-vous sur Kraken et faites votre premiĂšre transaction crypto !
Lien commercial

L’article Hack de Upbit : Les regards se tournent dĂ©sormais vers le groupe Lazarus de CorĂ©e du Nord est apparu en premier sur Journal du Coin.

Balancer va redistribuer 8 millions de dollars récupérés sur les 128 millions de dollars volés

November 28th 2025 at 13:00

Suite Ă  une rĂ©cente exploitation de faille de dĂ©but novembre, le protocole Balancer a tentĂ© de rĂ©cupĂ©rer une partie des 128 millions de dollars volĂ©s. L’heure est maintenant Ă  la redistribution du maigre butin de 8 millions de dollars effectivement sauvĂ©s.

L’article Balancer va redistribuer 8 millions de dollars rĂ©cupĂ©rĂ©s sur les 128 millions de dollars volĂ©s est apparu en premier sur Cryptoast.

La Corée du Nord serait derriÚre le hack à 30 millions de dollars de Upbit

November 28th 2025 at 11:00

Les hacks de plateformes crypto se suivent et, malheureusement, se ressemblent. En effet, aprĂšs le vol historique subi par Bybit en fĂ©vrier dernier, c’est dĂ©sormais l’exchange sud-corĂ©en Upbit qui aurait Ă©tĂ© ciblĂ© par le groupe de hackers nord-corĂ©en Lazarus en ce dĂ©but de semaine.

L’article La CorĂ©e du Nord serait derriĂšre le hack Ă  30 millions de dollars de Upbit est apparu en premier sur Cryptoast.

Bitcoin : la Chine accuse les États-Unis d’avoir volĂ© 13 milliards de dollars en BTC

November 12th 2025 at 12:00

Une guerre du Bitcoin ? C’est en tout cas ce que l’on pourrait penser Ă  la lecture d’une rĂ©cente accusation portĂ©e par le Centre national chinois de rĂ©ponse d’urgence aux virus informatiques (CVERC) qui affirme que les États-Unis auraient « volé » une Ă©norme quantitĂ© de bitcoins Ă  un pool de minage chinois en 2020. Ces bitcoins appartenaient Ă  un certain Chen Zhi, un homme d’affaires chinois accusĂ© par la justice amĂ©ricaine d’avoir orchestrĂ© une vaste escroquerie et d’avoir utilisĂ© ces fonds pour financer ses activitĂ©s criminelles.

Les points clés de cet article :
  • Le Centre national chinois de rĂ©ponse d’urgence aux virus informatiques a accusĂ© les États-Unis d’avoir « volé » une Ă©norme quantitĂ© de bitcoins Ă  un pool de minage chinois en 2020.

  • Le Department of Justice des États-Unis a saisi 127 272 bitcoins, affirmant qu’ils provenaient d’activitĂ©s criminelles orchestrĂ©es par Chen Zhi et le Prince Group.

Les faits : une saisie record de 127 000 BTC par les États-Unis

Le 14 octobre 2025, le Department of Justice (DoJ) des États-Unis avait annoncĂ© avoir saisi 127 272 bitcoins, soit plus de 13 milliards de dollars, dans le cadre d’une enquĂȘte sur un rĂ©seau criminel opĂ©rant en Asie du Sud-Est.

Selon le DoJ, ces bitcoins provenaient d’un pool de minage appelé LuBian, contrĂŽlĂ© par un certain Chen Zhi du Prince Group : une organisation criminelle transnationale au Cambodge, qui aurait menĂ© de vastes arnaques de type pig-butchering (ou « arnaque Ă  la romance »), consistant Ă  sĂ©duire des victimes en ligne avant de les inciter Ă  investir dans des plateformes de trading frauduleuses.

Chen Zhi aurait ainsi escroquĂ© des milliers de personnes Ă  travers le monde, notamment aux États-Unis, au Canada, en Australie et en Europe. Il aurait ensuite utilisĂ© les fonds pour financer des activitĂ©s illĂ©gales, comme le trafic de drogue, la traite d’ĂȘtres humains ou encore le blanchiment d’argent. Le DoJ a donc dĂ©cidĂ© de saisir ses bitcoins, considĂ©rĂ©s comme des produits du crime.

DĂ©posez 100€ et tradez 400€ de volume sur le mois pour gagner 50€ en BTC !
<strong>Inscrivez-vous sur Bitpanda et validez votre KYC via ce lien</strong>
Inscrivez-vous sur Bitpanda et validez votre KYC via ce lien
Lien commercial

La version chinoise : un « vol » de Bitcoin commis par des pirates US

Mais pour la Chine, cette saisie est qualifiĂ©e de « vol ». Dans un rapport publiĂ© le 9 novembre 2025, le Centre national chinois de rĂ©ponse d’urgence aux virus informatiques, une agence nationale de cybersĂ©curitĂ©, conteste la version du DoJ et accuse les États-Unis d’avoir « piraté » le pool de minage LuBian en dĂ©cembre 2020 pour s’emparer des plus de 127 000 bitcoins.

Selon le CVERC, l’analyse des transactions blockchains montre que les 25 adresses de BTC saisis figurant dans l’acte d’accusation du ministĂšre amĂ©ricain de la Justice correspondraient aux adresses finales oĂč ont Ă©tĂ© conservĂ©s les bitcoins volĂ©s lors de l’attaque de 2020 contre le pool de minage LuBian.

Cette affaire montre une fois de plus l’importance stratĂ©gique grandissante de Bitcoin, et plus gĂ©nĂ©ralement des cryptomonnaies, sur la scĂšne internationale. Ce qui est Ă©tonnant en revanche (pas vraiment en fait) c’est que la Chine se prĂ©occupe autant de Bitcoin alors, qu’en façade, elle critique sans arrĂȘt le prĂ©cieux crypto-actif et ses semblables. Hypocrisie nĂ©cessaire quand on veut imposer au Peuple une monnaie numĂ©rique de banque centrale (MNBC), tout en se souciant officieusement trĂšs fortement de ne pas perdre des bitcoins face aux États-Unis.

Vous cherchez un broker rĂ©gulĂ© en Europe qui propose du trading sur marge sur une plateforme sĂ©curisĂ©e, dotĂ©e d'outils puissants permettant d'optimiser vos investissements ? DĂ©posez 100€ et tradez 400€ de volume sur le mois pour gagner 50€ en BTC !
<strong>Inscrivez-vous sur Bitpanda et validez votre KYC via ce lien</strong>
Inscrivez-vous sur Bitpanda et validez votre KYC via ce lien
Lien commercial

L’article Bitcoin : la Chine accuse les États-Unis d’avoir volĂ© 13 milliards de dollars en BTC est apparu en premier sur Journal du Coin.

Crypto : Balancer publie un rapport prĂ©liminaire sur le hack qui l’a ciblĂ©

November 7th 2025 at 07:00
Un analyste chez Balancer choqué découvre une perte de 128M$, reflet rouge sur son visage, devant un écran affichant 7 blockchains fissurées.

Balancer vient de publier son rapport prĂ©liminaire sur l'attaque qui a secouĂ© le protocole DeFi le 3 novembre. Une faille technique dans les pools V2 a permis aux pirates de siphonner 128 millions de dollars sur sept blockchains diffĂ©rentes. Mais la facture rĂ©elle s'avĂšre bien plus salĂ©e : la valeur totale verrouillĂ©e (TVL) s'est effondrĂ©e de 58 % en seulement deux jours. Comment un protocole auditĂ© onze fois a-t-il pu ĂȘtre victime d'une telle dĂ©bĂącle ?

L’article Crypto : Balancer publie un rapport prĂ©liminaire sur le hack qui l’a ciblĂ© est apparu en premier sur Cointribune.

Hack de Balancer : une erreur d'arrondi Ă  130 millions de dollars

November 6th 2025 at 20:00

En dĂ©but de semaine, le protocole DeFi Balancer a Ă©tĂ© victime d’un hack Ă  l’origine d’un prĂ©judice rapidement estimĂ© Ă  130 millions de dollars. Une attaque dont la procĂ©dure vient d’ĂȘtre exposĂ©e dans un rapport prĂ©liminaire qui met en lumiĂšre l’exploitation d’une faille d'arrondi dans ses swaps.

L’article Hack de Balancer : une erreur d'arrondi à 130 millions de dollars est apparu en premier sur Cryptoast.

❌