Actu-crypto

🔒
❌ About FreshRSS
There are new articles available, click to refresh the page.
Yesterday — April 14th 2026Your RSS feeds

Kraken attaquĂ© de l’intĂ©rieur : La plateforme refuse de cĂ©der au chantage

April 14th 2026 at 14:10

La faille Ă©tait humaine. La plateforme d’échange d’actifs numĂ©riques Kraken a rĂ©cemment fait face Ă  une tentative de chantage orchestrĂ©e par un groupe criminel. Nick Percoco, responsable de la sĂ©curitĂ© de l’entreprise, a prĂ©cisĂ© que cet incident ne rĂ©sultait pas d’une faille technique du systĂšme central, mais d’un dĂ©tournement de certains outils d’assistance. Les assaillants, affirmant dĂ©tenir des enregistrements de systĂšmes internes et des donnĂ©es d’utilisateurs, ont exigĂ© le versement d’une rançon sous peine de diffusion publique. Kraken a opposĂ© une fin de fin de non-recevoir Ă  ces demandes, privilĂ©giant une collaboration Ă©troite avec les autoritĂ©s judiciaires pour identifier les auteurs de l’extorsion.

Les points clés de cet article :
  • Kraken a Ă©tĂ© victime d’une tentative de chantage, orchestrĂ©e par un groupe criminel, sans faille technique dans son systĂšme central.

  • L’incident a rĂ©sultĂ© d’un dĂ©tournement ciblĂ© des outils de support client, limitant ainsi l’impact sur les systĂšmes financiers.

En ouvrant un compte sur Kraken, vous bĂ©nĂ©ficiez de 15€ en BTC offerts dĂšs vos premiers 100€ investis (hors stablecoins) !
<strong>Inscrivez-vous sur Kraken et faites votre premiĂšre transaction !</strong>
Inscrivez-vous sur Kraken et faites votre premiĂšre transaction !
POUR PLUS D’INFORMATIONS ET LES CONDITIONS OU LIMITATIONS APPLICABLES, VEUILLEZ CONSULTER https://www.kraken.com/legal/disclosures

Un détournement ciblé des systÚmes de support client de Kraken

L’origine de l’incident remonte Ă  la dĂ©tection d’accĂšs inappropriĂ©s au sein des services d’assistance de la plateforme. En fĂ©vrier 2025, un premier signalement concernant une vidĂ©o circulant sur un forum criminel a permis d’identifier un usage abusif par un membre de l’équipe de support. Une seconde alerte, survenue plus rĂ©cemment, a rĂ©vĂ©lĂ© une activitĂ© comparable impliquant un autre individu.

Dans les deux cas, la plateforme a rĂ©voquĂ© les accĂšs immĂ©diatement aprĂšs la dĂ©couverte des faits. Ces systĂšmes, bien que contenant des informations liĂ©es aux comptes, demeurent isolĂ©s de l’infrastructure de trading et des serveurs de stockage des clĂ©s privĂ©es.

L’enquĂȘte interne dĂ©montre que le groupe criminel a tentĂ© de recruter des initiĂ©s pour obtenir ces accĂšs. Cette mĂ©thode de recrutement au sein des Ă©quipes de support concerne dĂ©sormais plusieurs secteurs, incluant les tĂ©lĂ©communications et les jeux vidĂ©o.

La rapiditĂ© de l’intervention a permis de limiter l’exposition des donnĂ©es et les informations consultĂ©es se cantonnent aux historiques d’échanges avec le service client, sans impact sur les systĂšmes financiers. L’exchange souligne que les fonds des utilisateurs n’ont Ă  aucun moment Ă©tĂ© mis en danger et que l’infrastructure centrale est restĂ©e intĂšgre durant toute la pĂ©riode concernĂ©e.

Le responsable de la sĂ©curitĂ© de Kraken a tenu Ă  rassurer les utilisateurs dans un long message publiĂ© sur les rĂ©seaux sociaux – Source : Compte X

En ouvrant un compte sur Kraken, vous bĂ©nĂ©ficiez de 15€ en BTC offerts dĂšs vos premiers 100€ investis (hors stablecoins) !
<strong>Inscrivez-vous sur Kraken et faites votre premiĂšre transaction !</strong>
Inscrivez-vous sur Kraken et faites votre premiĂšre transaction !
POUR PLUS D’INFORMATIONS ET LES CONDITIONS OU LIMITATIONS APPLICABLES, VEUILLEZ CONSULTER https://www.kraken.com/legal/disclosures

Impact limité et renforcement des protocoles de sécurité

Le volume de comptes potentiellement affectĂ©s demeure notable mais restreint Ă  l’échelle de la plateforme. Environ 2 000 utilisateurs, soit 0,02 % de la base totale de clients, ont Ă©tĂ© concernĂ©s par ces consultations non autorisĂ©es. L’entreprise a d’ailleurs dĂ©jĂ  informĂ© individuellement chaque personne touchĂ©e.

Suite à la fermeture des accÚs frauduleux, les criminels ont ensuite changé de stratégie en formulant des menaces de distribution de documents et de vidéos sur les réseaux sociaux. La direction de Kraken réaffirme sa position de ne jamais négocier avec des acteurs malveillants, estimant que le paiement de rançons alimente le cycle de la cybercriminalité.

L’analyse des renseignements recueillis au cours de l’enquĂȘte permet aujourd’hui d’étayer l‘identification des responsables. La plateforme travaille avec les forces de l’ordre fĂ©dĂ©rales dans plusieurs juridictions pour traduire les coupables en justice. ParallĂšlement, la sociĂ©tĂ© a revu ses contrĂŽles internes et mis en place des mesures de sĂ©curitĂ© supplĂ©mentaires afin de prĂ©venir le recrutement d’initiĂ©s.

Cette affaire illustre une tendance oĂč les attaquants dĂ©laissent parfois la complexitĂ© technique pour exploiter le facteur humain. La plateforme concentre dĂ©sormais ses efforts sur l’amĂ©lioration de ses pratiques de surveillance pour contrer ces menaces hybrides.

La rĂ©solution de cet incident souligne la nĂ©cessitĂ© pour les prestataires de services numĂ©riques de maintenir une Ă©tanchĂ©itĂ© stricte entre les services client et les infrastructures de gestion d’actifs. Si la tentative d’extorsion a gĂ©nĂ©rĂ© une visibilitĂ© mĂ©diatique, les faits confirment que la compromission est restĂ©e pĂ©riphĂ©rique. La fermetĂ© affichĂ©e par l’institution face au chantage tend Ă  crĂ©dibiliser ses protocoles de gestion de crise. Pour les acteurs du secteur, la lutte contre l’ingĂ©nierie sociale et la corruption interne devient un enjeu de sĂ©curitĂ© tout aussi prioritaire que la protection contre les intrusions logicielles classiques.

En ouvrant un compte sur Kraken, vous bĂ©nĂ©ficiez de 15€ en BTC offerts dĂšs vos premiers 100€ investis (hors stablecoins) ! L'exchange historique propose de trĂšs nombreuses cryptomonnaies, une interface professionnelle efficace et des mesures de sĂ©curitĂ© trĂšs poussĂ©es. IdĂ©al pour investir en profitant au maximum de la baisse en toute sĂ©curitĂ©.
<strong>Inscrivez-vous sur Kraken et faites votre premiĂšre transaction crypto !</strong>
Inscrivez-vous sur Kraken et faites votre premiĂšre transaction crypto !
POUR PLUS D’INFORMATIONS ET LES CONDITIONS OU LIMITATIONS APPLICABLES, VEUILLEZ CONSULTER https://www.kraken.com/legal/disclosures

L’article Kraken attaquĂ© de l’intĂ©rieur : La plateforme refuse de cĂ©der au chantage est apparu en premier sur Journal du Coin.

Attaque du protocole Hyperbridge - 1 milliard de tokens DOT créés par le hacker

April 14th 2026 at 11:00

La finance dĂ©centralisĂ©e (DeFi) reste un environnement risquĂ© souvent ciblĂ© par les hackers en quĂȘte de failles Ă  exploiter. Une rĂ©alitĂ© qui vient de frapper le protocole Hyperbridge, entraĂźnant la crĂ©ation de 1 milliard de tokens DOT, pour un bĂ©nĂ©fice finalement estimĂ© Ă  237 000 dollars.

L’article Attaque du protocole Hyperbridge - 1 milliard de tokens DOT créés par le hacker est apparu en premier sur Cryptoast.

Before yesterdayYour RSS feeds

Il vole 54 millions de dollars à une plateforme d'échange et s'achÚte... Des cartes Pokémon

April 1st 2026 at 11:00

L’homme qui serait Ă  l’origine des hacks d’Uranium Finance en 2021 a Ă©tĂ© inculpĂ©. Il aurait utilisĂ© les dizaines de millions de dollars pour s’acheter des objets de collection, dont des cartes PokĂ©mon et des piĂšces de monnaie antiques.

L’article Il vole 54 millions de dollars Ă  une plateforme d'Ă©change et s'achĂšte... Des cartes PokĂ©mon est apparu en premier sur Cryptoast.

Crypto et smartphones : Ledger révÚle une vulnérabilité majeure affectant 25 % des Android

March 12th 2026 at 14:00

Wallets en danger. Le secteur de la cybersĂ©curitĂ© mobile fait face Ă  une nouvelle alerte majeure. Ledger Donjon, l’unitĂ© de recherche en sĂ©curitĂ© de l’entreprise Ledger, a rĂ©cemment mis en Ă©vidence une faille structurelle touchant les processeurs du fabricant MediaTek. Cette vulnĂ©rabilitĂ©, dĂ©sormais rĂ©pertoriĂ©e sous la rĂ©fĂ©rence CVE-2025-20435, concerne une part notable du parc mondial de smartphones Android, estimĂ©e Ă  environ 25 % des appareils utilisant conjointement ces puces et l’environnement d’exĂ©cution sĂ©curisĂ© (TEE) de Trustonic. L’incident souligne les limites persistantes des tĂ©lĂ©phones intelligents dans la gestion des donnĂ©es hautement sensibles, notamment les clĂ©s privĂ©es liĂ©es aux cryptoactifs, face Ă  des attaques physiques ciblĂ©es.

Les points clés de cet article :
  • Ledger Donjon a rĂ©vĂ©lĂ© une faille critique dans les processeurs MediaTek, compromettant potentiellement 25 % des smartphones Android dans le monde.

  • Une dĂ©monstration a montrĂ© qu’un smartphone peut ĂȘtre compromis en 45 secondes, exposant les clĂ©s privĂ©es des portefeuilles numĂ©riques.

Le standard de sécurité pour les investisseurs crypto exigeants.
<strong>Choisir mon Ledger</strong>
Choisir mon Ledger
Lien commercial

Une compromission totale de votre wallet crypto en moins d’une minute

La faille dĂ©couverte par les chercheurs se situe au niveau de la chaĂźne de dĂ©marrage sĂ©curisĂ©e (secure boot) du processeur. Ce mĂ©canisme, censĂ© garantir l’intĂ©gritĂ© logicielle de l’appareil dĂšs sa mise sous tension, prĂ©sente une faiblesse permettant de contourner les protections fondamentales. Lors d’une dĂ©monstration technique, les experts ont rĂ©ussi Ă  compromettre un smartphone Nothing CMF Phone 1 en seulement 45 secondes.

Pour y parvenir, l’attaquant a simplement eu besoin de connecter l’appareil Ă©teint Ă  un ordinateur portable via un cĂąble USB, utilisant un logiciel spĂ©cifique pour extraire les informations sans mĂȘme dĂ©marrer le systĂšme d’exploitation Android. Cette mĂ©thode d’extraction permet de rĂ©cupĂ©rer automatiquement le code PIN de l’utilisateur, de dĂ©chiffrer l’espace de stockage et d’accĂ©der aux phrases de rĂ©cupĂ©ration (seed phrases) des portefeuilles numĂ©riques les plus rĂ©pandus.

Des applications telles que Trust Wallet, Phantom ou Kraken Wallet se retrouvent ainsi vulnĂ©rables. Les chercheurs prĂ©cisent que l’attaque ne rencontre aucune barriĂšre de sĂ©curitĂ© efficace une fois la faille exploitĂ©e, offrant un contrĂŽle absolu sur les donnĂ©es rĂ©sidentes. Cette rapiditĂ© d’exĂ©cution dĂ©montre que la protection logicielle classique s’avĂšre insuffisante lorsque le socle matĂ©riel prĂ©sente une telle porositĂ©.

Le secteur de la cybersécurité mobile fait face à une nouvelle alerte majeure. Ledger Donjon, l'unité de recherche en sécurité de l'entreprise Ledger, a récemment mis en évidence une faille structurelle touchant les processeurs du fabricant MediaTek. Cette vulnérabilité, désormais répertoriée sous la référence CVE-2025-20435, concerne une part notable du parc mondial de smartphones Android, estimée à environ 25 % des appareils utilisant conjointement ces puces et l'environnement d'exécution sécurisé (TEE) de Trustonic. L'incident souligne les limites persistantes des téléphones intelligents dans la gestion des données hautement sensibles, notamment les clés privées liées aux cryptoactifs, face à des attaques physiques ciblées.
Le directeur technique de Ledger dĂ©taille les dĂ©couvertes de son unitĂ© de recherche en sĂ©curitĂ© – Source : Compte X

Le standard de sécurité pour les investisseurs crypto exigeants.
<strong>Choisir mon Ledger</strong>
Choisir mon Ledger
Lien commercial

Ledger avertit des limites structurelles des puces polyvalentes face aux éléments sécurisés

Cet incident remet en question l’architecture mĂȘme des smartphones grand public. Charles Guillemet, directeur technique (CTO) chez Ledger, explique dans un thread sur X que les processeurs de type MediaTek sont conçus avant tout pour la polyvalence et la commoditĂ© d’usage, et non pour une sĂ©curitĂ© absolue des secrets cryptographiques.

Contrairement aux Ă©lĂ©ments sĂ©curisĂ©s (Secure Elements) prĂ©sents dans les portefeuilles matĂ©riels, les puces gĂ©nĂ©ralistes n’isolent pas totalement les donnĂ©es sensibles du reste du systĂšme. Cette absence de cloisonnement physique rend l’extraction de donnĂ©es possible mĂȘme lorsque l’appareil semble inactif ou Ă©teint, car les secrets partagent des ressources avec des composants moins protĂ©gĂ©s.

Bien que MediaTek ait diffusĂ© un correctif aux fabricants d’équipement d’origine dĂšs le 5 janvier, la rĂ©solution complĂšte du problĂšme dĂ©pend dĂ©sormais de la diligence des utilisateurs et des constructeurs Ă  dĂ©ployer les mises Ă  jour de sĂ©curitĂ©. Cette situation illustre la complexitĂ© de la chaĂźne de maintenance logicielle dans l’écosystĂšme Android, oĂč de nombreux appareils cessent de recevoir des correctifs aprĂšs quelques annĂ©es.

Les experts conseillent donc une vigilance accrue et recommandent l’usage de dispositifs de stockage Ă  froid pour les actifs numĂ©riques importants, afin de pallier les dĂ©faillances inhĂ©rentes aux terminaux mobiles.

La dĂ©couverte de cette faille par Ledger Donjon rappelle que le smartphone demeure un maillon fragile dans la conservation des actifs numĂ©riques. Si l’industrie a pu rĂ©agir en proposant un correctif, la rapiditĂ© avec laquelle la sĂ©curitĂ© fondamentale a Ă©tĂ© brisĂ©e interroge sur la viabilitĂ© des portefeuilles logiciels pour une dĂ©tention Ă  long terme. La sĂ©curisation de l’écosystĂšme nĂ©cessite dĂ©sormais une prise de conscience des limites matĂ©rielles des processeurs polyvalents face Ă  des menaces de plus en plus sophistiquĂ©es.

Vous avez accumulĂ© du Bitcoin, de l’ETH ou des altcoins ? Ne laissez pas vos efforts dĂ©pendre d’un tiers. ProtĂ©gez vos clĂ©s privĂ©es hors ligne et gardez le contrĂŽle total de vos fonds.
<strong> Explorer la gamme Ledger</strong>
Explorer la gamme Ledger
Lien commercial

L’article Crypto et smartphones : Ledger rĂ©vĂšle une vulnĂ©rabilitĂ© majeure affectant 25 % des Android est apparu en premier sur Journal du Coin.

Le GIGN arrĂȘte le responsable du vol de 46 millions de dollars en crypto saisies par les États-Unis

March 6th 2026 at 10:00

Il y a quelques semaines, l’enquĂȘteur crypto ZachXBT rĂ©vĂ©lait un vĂ©ritable scandale impliquant le vol de 46 millions de dollars en cryptomonnaies saisies par les États-Unis. Une faille de sĂ©curitĂ© exploitĂ©e par un jeune « hacker » rĂ©pondant au pseudonyme de John « Lick », qui vient d’ĂȘtre arrĂȘtĂ© par la gendarmerie française Ă  Saint-Martin.

L’article Le GIGN arrĂȘte le responsable du vol de 46 millions de dollars en crypto saisies par les États-Unis est apparu en premier sur Cryptoast.

Sumsub : Une faille de sécurité détectée avec 18 mois de retard

February 8th 2026 at 12:00

Faille spatiotemporelle. Le spĂ©cialiste de la vĂ©rification d’identitĂ© Sumsub a rĂ©vĂ©lĂ© ce mercredi 4 fĂ©vrier avoir Ă©tĂ© victime d’un incident de sĂ©curitĂ© ayant entraĂźnĂ© l’exposition de donnĂ©es personnelles. Si l’intrusion remonte Ă  l’étĂ© 2024, elle n’a Ă©tĂ© dĂ©couverte que trĂšs rĂ©cemment lors d’un audit de routine, mettant en lumiĂšre les dĂ©fis persistants de la dĂ©tection rĂ©trospective dans la tech.

Les points clés de cet article :
  • Sumsub a rĂ©vĂ©lĂ© un incident de sĂ©curitĂ© ayant exposĂ© des donnĂ©es personnelles, dĂ©couvert en janvier 2026 bien que l’intrusion ait eu lieu en juillet 2024.

  • L’attaque a exploitĂ© une plateforme tierce de gestion de tickets de support, mais les donnĂ©es Ă  haut risque n’ont pas Ă©tĂ© compromises.

25 USDC en plus des 25 de bienvenue ET des 25 de bonus earn, soit 75 USDC offerts ça vous tente ?
<strong>Pour profiter de ce bonus de bienvenue, créez votre compte Bybit via ce lien</strong>
Pour profiter de ce bonus de bienvenue, créez votre compte Bybit via ce lien
Lien commercial

Une intrusion chez Sumsub via le support technique en juillet 2024

L’enquĂȘte menĂ©e par Sumsub indique qu’en juillet 2024, un acteur malveillant externe a exploitĂ© une plateforme tierce de gestion de tickets de support. En soumettant une piĂšce jointe piĂ©gĂ©e, le pirate a rĂ©ussi Ă  obtenir un accĂšs limitĂ© Ă  un environnement interne dĂ©diĂ© au service client.

Selon les chiffres et les dĂ©tails communiquĂ©s par l’entreprise :

  • DonnĂ©es exposĂ©es : Principalement des noms, ainsi qu’un sous-ensemble d’adresses e-mail et de numĂ©ros de tĂ©lĂ©phone.
  • DonnĂ©es prĂ©servĂ©es : Les informations Ă  haut risque, telles que la biomĂ©trie, les photos de documents d’identitĂ©, les coordonnĂ©es bancaires ou les systĂšmes de vĂ©rification en direct, n’ont pas Ă©tĂ© compromises.
  • PĂ©rimĂštre : L’incident a Ă©tĂ© confinĂ© Ă  l’environnement de support et n’a pas affectĂ© les systĂšmes de production de base ou les API clients.
Le spécialiste de la vérification d'identité Sumsub a révélé ce mercredi 4 février avoir été victime d'un incident de sécurité ayant entraßné l'exposition de données personnelles. Si l'intrusion remonte à l'été 2024, elle n'a été découverte que trÚs récemment lors d'un audit de routine, mettant en lumiÚre les défis persistants de la détection rétrospective dans la tech.
Les Ă©quipes de Sumsub continuent de travailler avec des solutions IA toujours plus performantes – Source : Compte X

Une détection tardive en janvier 2026

Le point le plus dĂ©licat de cette annonce rĂ©side dans le calendrier. L’activitĂ© non autorisĂ©e n’a Ă©tĂ© identifiĂ©e qu’en janvier 2026, soit un an et demi aprĂšs les faits, lors d’un examen de sĂ©curitĂ© approfondi. Sumsub a immĂ©diatement activĂ© ses protocoles de rĂ©ponse aux incidents, engagĂ© des experts indĂ©pendants et commencĂ© Ă  notifier directement les clients impactĂ©s.

Pour prĂ©venir toute rĂ©cidive, la firme a dĂ©jĂ  renforcĂ© ses contrĂŽles d’accĂšs pour le personnel technique et amĂ©liorĂ© ses capacitĂ©s de surveillance. Cet incident survient alors que Sumsub venait de publier son rapport annuel soulignant une hausse de 180 % de la fraude sophistiquĂ©e en 2025, rappelant que mĂȘme les gardiens de l’identitĂ© numĂ©rique ne sont pas Ă  l’abri des failles de leurs propres sous-traitants.

L’incident chez Sumsub illustre la vulnĂ©rabilitĂ© croissante des chaĂźnes d’approvisionnement logicielles (plateformes de support tierces). Bien que la fuite soit restĂ©e limitĂ©e Ă  des donnĂ©es de contact, le dĂ©lai de dĂ©tection de 18 mois pose des questions sur la rĂ©activitĂ© des systĂšmes d’audit face Ă  des attaques silencieuses. Pour Sumsub, l’enjeu est dĂ©sormais de restaurer la confiance alors que la plateforme s’apprĂȘte Ă  lancer de nouveaux outils de vĂ©rification basĂ©s sur l’IA en 2026.

Bybit est une géant de la crypto parfaitement régulé en Europe. Une plateforme qui propose de trÚs nombreuses crypto ainsi que de nombreux produits dérivés sécurisés. Obtenez 25 USDC en plus des 25 de bienvenue ET des 25 de bonus earn, soit 75 USDC offerts !
<strong>Pour profiter de ce bonus de bienvenue, créez votre compte Bybit via ce lien</strong>
Pour profiter de ce bonus de bienvenue, créez votre compte Bybit via ce lien
Lien commercial

L’article Sumsub : Une faille de sĂ©curitĂ© dĂ©tectĂ©e avec 18 mois de retard est apparu en premier sur Journal du Coin.

Hack de Upbit : Les regards se tournent désormais vers le groupe Lazarus de Corée du Nord

November 28th 2025 at 14:00

Pirates Ă  la manƓuvre. Le 27 novembre, la plateforme d’échange de cryptomonnaies sud-corĂ©enne Upbit a Ă©tĂ© la cible d’une attaque trĂšs lucrative. Un hacker a rĂ©ussi Ă  dĂ©rober 36 millions de dollars en cryptomonnaies et moins de 24 heures aprĂšs l’attaque, les autoritĂ©s sud-corĂ©ennes soupçonnent dĂ©jĂ  le groupe Lazarus. Et ce n’est pas trĂšs surprenant vu le passĂ© de cette organisation criminelle.

Les points clés de cet article :
  • La plateforme d’échange de cryptomonnaies Upbit a Ă©tĂ© victime d’une attaque trĂšs lucrative, avec un vol de 36 millions de dollars.

  • Les autoritĂ©s sud-corĂ©ennes soupçonnent rapidement le groupe de hackers nord-corĂ©ens Lazarus d’ĂȘtre Ă  l’origine de l’attaque, rappelant ainsi leur implication dans des hacks prĂ©cĂ©dents d’envergure.

15€ de BTC en bonus de bienvenue + une chance de gagner jusqu'à 2500€, ça vous tente ?
<strong>Inscrivez-vous sur Kraken et faites votre premiĂšre transaction !</strong>
Inscrivez-vous sur Kraken et faites votre premiĂšre transaction !
Lien commercial

Lazarus derriùre le hack d’Upbit ?

Vendredi 28 novembre, soit moins de 24h aprĂšs l’attaque, les autoritĂ©s sud-corĂ©ennes ont partagĂ© leurs premiĂšres suspicions. Ainsi, selon le mĂ©dia Yonhap, les autoritĂ©s suspectent le groupe Lazarus d’ĂȘtre Ă  l’origine de l’attaque.

Pour rappel, il s’agit d’un groupe de hackers nord-corĂ©ens bien connu et ces derniers sont notamment responsables de nombreuses attaques dans notre industrie.

En fĂ©vrier dernier, Arkham Intelligence et d’autres enquĂȘteurs on-chain avait dĂ©jĂ  attribuĂ© le hack de Bybit Ă  Lazarus. L’attaque en question avait tout de mĂȘme permis aux hackers de dĂ©rober plus de 1,4 milliard de dollars !

Le 27 novembre, la plateforme d’échange de cryptomonnaies sud-corĂ©enne Upbit a Ă©tĂ© la cible d’une attaque trĂšs lucrative. Un hacker a rĂ©ussi Ă  dĂ©rober 36 millions de dollars en cryptomonnaies et moins de 24 heures aprĂšs l’attaque, les autoritĂ©s sud-corĂ©ennes soupçonnent dĂ©jĂ  le groupe Lazarus. Et ce n'est pas trĂšs surprenant vu le passĂ© de cette organisation criminelle.
AprĂšs Bybit, l’ombre de Lazarus plane dĂ©sormais sur le hack de Upbit

Aprùs Bybit, l’ombre de Pyongyang plane sur ces hacks d’envergure

CertiK, une entreprise spĂ©cialisĂ©e dans la sĂ©curitĂ© blockchain, a Ă©galement Ă©mis des soupçons sur Lazarus. En effet, selon eux, la vitesse et l’ampleur des retraits observĂ©s lors de l’attaque d’Upbit rappellent celles des attaques prĂ©cĂ©dentes liĂ©es Ă  Lazarus.

On rappelle que les chancelleries occidentales accusent ce groupe protĂ©iforme de pirates informatiques d’ĂȘtre Ă  la solde du rĂ©gime nord-corĂ©en et de financer, grĂące Ă  ces vols, les programmes militaires et nuclĂ©aires gouvernementaux. Pas trĂšs rassurant quand on voit leur efficacitĂ©.

Toutefois, ni CertiK ni les autoritĂ©s sud-corĂ©ennes ne disposent pour le moment de preuves concrĂštes pour confirmer ces soupçons. Il faudra donc attendre les conclusions des enquĂȘteurs des blockchains, mais il y a fort Ă  parier que les doutes se mueront en certitude dans quelques semaines ou quelques mois.

SUIVI PORTEFEUILLE STEADY LADS 100 000$

Allocation au 28.11.25 :
đŸ’” Stablecoins : 44 % — 💰 Cryptos : 56 %

Le portefeuille Steady Lads reste Ă©quilibrĂ© : Cara garde une allocation mesurĂ©e et prĂ©serve une forte part en stablecoins pour naviguer la correction. Si le Bitcoin remonte tester les 100 000 $, une rĂ©duction stratĂ©gique de l’exposition pourrait ĂȘtre envisagĂ©e.

📍 Suivez en temps rĂ©el l’évolution complĂšte du portefeuille et les dĂ©cisions de Cara sur Steady Lads

15€ de BTC en bonus de bienvenue + une chance de gagner jusqu'Ă  2500€, ça vous tente ? C'est ce que vous propose Kraken, un exchange historique qui propose de trĂšs nombreuses cryptomonnaies, une interface professionnelle efficace et des mesures de sĂ©curitĂ© trĂšs poussĂ©es. IdĂ©al pour investir en profitant au maximum de la baisse en toute sĂ©curitĂ©.
<strong>Inscrivez-vous sur Kraken et faites votre premiĂšre transaction crypto !</strong>
Inscrivez-vous sur Kraken et faites votre premiĂšre transaction crypto !
Lien commercial

L’article Hack de Upbit : Les regards se tournent dĂ©sormais vers le groupe Lazarus de CorĂ©e du Nord est apparu en premier sur Journal du Coin.

Balancer va redistribuer 8 millions de dollars récupérés sur les 128 millions de dollars volés

November 28th 2025 at 13:00

Suite Ă  une rĂ©cente exploitation de faille de dĂ©but novembre, le protocole Balancer a tentĂ© de rĂ©cupĂ©rer une partie des 128 millions de dollars volĂ©s. L’heure est maintenant Ă  la redistribution du maigre butin de 8 millions de dollars effectivement sauvĂ©s.

L’article Balancer va redistribuer 8 millions de dollars rĂ©cupĂ©rĂ©s sur les 128 millions de dollars volĂ©s est apparu en premier sur Cryptoast.

La Corée du Nord serait derriÚre le hack à 30 millions de dollars de Upbit

November 28th 2025 at 11:00

Les hacks de plateformes crypto se suivent et, malheureusement, se ressemblent. En effet, aprĂšs le vol historique subi par Bybit en fĂ©vrier dernier, c’est dĂ©sormais l’exchange sud-corĂ©en Upbit qui aurait Ă©tĂ© ciblĂ© par le groupe de hackers nord-corĂ©en Lazarus en ce dĂ©but de semaine.

L’article La CorĂ©e du Nord serait derriĂšre le hack Ă  30 millions de dollars de Upbit est apparu en premier sur Cryptoast.

Bitcoin : la Chine accuse les États-Unis d’avoir volĂ© 13 milliards de dollars en BTC

November 12th 2025 at 12:00

Une guerre du Bitcoin ? C’est en tout cas ce que l’on pourrait penser Ă  la lecture d’une rĂ©cente accusation portĂ©e par le Centre national chinois de rĂ©ponse d’urgence aux virus informatiques (CVERC) qui affirme que les États-Unis auraient « volé » une Ă©norme quantitĂ© de bitcoins Ă  un pool de minage chinois en 2020. Ces bitcoins appartenaient Ă  un certain Chen Zhi, un homme d’affaires chinois accusĂ© par la justice amĂ©ricaine d’avoir orchestrĂ© une vaste escroquerie et d’avoir utilisĂ© ces fonds pour financer ses activitĂ©s criminelles.

Les points clés de cet article :
  • Le Centre national chinois de rĂ©ponse d’urgence aux virus informatiques a accusĂ© les États-Unis d’avoir « volé » une Ă©norme quantitĂ© de bitcoins Ă  un pool de minage chinois en 2020.

  • Le Department of Justice des États-Unis a saisi 127 272 bitcoins, affirmant qu’ils provenaient d’activitĂ©s criminelles orchestrĂ©es par Chen Zhi et le Prince Group.

Les faits : une saisie record de 127 000 BTC par les États-Unis

Le 14 octobre 2025, le Department of Justice (DoJ) des États-Unis avait annoncĂ© avoir saisi 127 272 bitcoins, soit plus de 13 milliards de dollars, dans le cadre d’une enquĂȘte sur un rĂ©seau criminel opĂ©rant en Asie du Sud-Est.

Selon le DoJ, ces bitcoins provenaient d’un pool de minage appelé LuBian, contrĂŽlĂ© par un certain Chen Zhi du Prince Group : une organisation criminelle transnationale au Cambodge, qui aurait menĂ© de vastes arnaques de type pig-butchering (ou « arnaque Ă  la romance »), consistant Ă  sĂ©duire des victimes en ligne avant de les inciter Ă  investir dans des plateformes de trading frauduleuses.

Chen Zhi aurait ainsi escroquĂ© des milliers de personnes Ă  travers le monde, notamment aux États-Unis, au Canada, en Australie et en Europe. Il aurait ensuite utilisĂ© les fonds pour financer des activitĂ©s illĂ©gales, comme le trafic de drogue, la traite d’ĂȘtres humains ou encore le blanchiment d’argent. Le DoJ a donc dĂ©cidĂ© de saisir ses bitcoins, considĂ©rĂ©s comme des produits du crime.

DĂ©posez 100€ et tradez 400€ de volume sur le mois pour gagner 50€ en BTC !
<strong>Inscrivez-vous sur Bitpanda et validez votre KYC via ce lien</strong>
Inscrivez-vous sur Bitpanda et validez votre KYC via ce lien
Lien commercial

La version chinoise : un « vol » de Bitcoin commis par des pirates US

Mais pour la Chine, cette saisie est qualifiĂ©e de « vol ». Dans un rapport publiĂ© le 9 novembre 2025, le Centre national chinois de rĂ©ponse d’urgence aux virus informatiques, une agence nationale de cybersĂ©curitĂ©, conteste la version du DoJ et accuse les États-Unis d’avoir « piraté » le pool de minage LuBian en dĂ©cembre 2020 pour s’emparer des plus de 127 000 bitcoins.

Selon le CVERC, l’analyse des transactions blockchains montre que les 25 adresses de BTC saisis figurant dans l’acte d’accusation du ministĂšre amĂ©ricain de la Justice correspondraient aux adresses finales oĂč ont Ă©tĂ© conservĂ©s les bitcoins volĂ©s lors de l’attaque de 2020 contre le pool de minage LuBian.

Cette affaire montre une fois de plus l’importance stratĂ©gique grandissante de Bitcoin, et plus gĂ©nĂ©ralement des cryptomonnaies, sur la scĂšne internationale. Ce qui est Ă©tonnant en revanche (pas vraiment en fait) c’est que la Chine se prĂ©occupe autant de Bitcoin alors, qu’en façade, elle critique sans arrĂȘt le prĂ©cieux crypto-actif et ses semblables. Hypocrisie nĂ©cessaire quand on veut imposer au Peuple une monnaie numĂ©rique de banque centrale (MNBC), tout en se souciant officieusement trĂšs fortement de ne pas perdre des bitcoins face aux États-Unis.

Vous cherchez un broker rĂ©gulĂ© en Europe qui propose du trading sur marge sur une plateforme sĂ©curisĂ©e, dotĂ©e d'outils puissants permettant d'optimiser vos investissements ? DĂ©posez 100€ et tradez 400€ de volume sur le mois pour gagner 50€ en BTC !
<strong>Inscrivez-vous sur Bitpanda et validez votre KYC via ce lien</strong>
Inscrivez-vous sur Bitpanda et validez votre KYC via ce lien
Lien commercial

L’article Bitcoin : la Chine accuse les États-Unis d’avoir volĂ© 13 milliards de dollars en BTC est apparu en premier sur Journal du Coin.

Crypto : Balancer publie un rapport prĂ©liminaire sur le hack qui l’a ciblĂ©

November 7th 2025 at 07:00
Un analyste chez Balancer choqué découvre une perte de 128M$, reflet rouge sur son visage, devant un écran affichant 7 blockchains fissurées.

Balancer vient de publier son rapport prĂ©liminaire sur l'attaque qui a secouĂ© le protocole DeFi le 3 novembre. Une faille technique dans les pools V2 a permis aux pirates de siphonner 128 millions de dollars sur sept blockchains diffĂ©rentes. Mais la facture rĂ©elle s'avĂšre bien plus salĂ©e : la valeur totale verrouillĂ©e (TVL) s'est effondrĂ©e de 58 % en seulement deux jours. Comment un protocole auditĂ© onze fois a-t-il pu ĂȘtre victime d'une telle dĂ©bĂącle ?

L’article Crypto : Balancer publie un rapport prĂ©liminaire sur le hack qui l’a ciblĂ© est apparu en premier sur Cointribune.

Hack de Balancer : une erreur d'arrondi Ă  130 millions de dollars

November 6th 2025 at 20:00

En dĂ©but de semaine, le protocole DeFi Balancer a Ă©tĂ© victime d’un hack Ă  l’origine d’un prĂ©judice rapidement estimĂ© Ă  130 millions de dollars. Une attaque dont la procĂ©dure vient d’ĂȘtre exposĂ©e dans un rapport prĂ©liminaire qui met en lumiĂšre l’exploitation d’une faille d'arrondi dans ses swaps.

L’article Hack de Balancer : une erreur d'arrondi à 130 millions de dollars est apparu en premier sur Cryptoast.

Une fraude massive organisée par Pyongyang touche GitHub, Upwork et Freelancer

November 6th 2025 at 07:00
Un général nord-coréen surveille des écrans affichant des profils clonés, dans une salle de contrÎle remplie de hackers.

Quand Kim Jong-un devient RH chez Upwork, que GitHub hĂ©berge des virus, et que l’IA maquille les voleurs
 la crypto-sphĂšre rĂ©alise que ses pires cauchemars sont dĂ©jĂ  parmi nous.

L’article Une fraude massive organisĂ©e par Pyongyang touche GitHub, Upwork et Freelancer est apparu en premier sur Cointribune.

Stream Finance annonce la perte de 93 millions de dollars — Le stablecoin XUSD s'effondre

November 4th 2025 at 15:00

Suite Ă  la perte de 93 millions de dollars dĂ©clarĂ©e par l’un de ses gestionnaires de fonds externe, le protocole Stream Finance a dĂ©cidĂ© de suspendre toutes les opĂ©rations de retraits et de dĂ©pĂŽts. Hack ou consĂ©quence collatĂ©rale du crash du 10 octobre dernier ?

L’article Stream Finance annonce la perte de 93 millions de dollars — Le stablecoin XUSD s'effondre est apparu en premier sur Cryptoast.

Un contributeur de Bittensor se fait voler 80 000 dollars en TAO - Il reçoit plus de 740 000 dollars en soutien

October 11th 2025 at 10:00

L’aspect communautaire souvent revendiquĂ© par le secteur des cryptomonnaies peut parfois apparaĂźtre comme une simple donnĂ©e marketing. Pourtant, le rĂ©cent hack subi par un contributeur actif du projet Bittensor remet cette valeur au centre de l’équation, avec un vol de 80 000 dollars qui a enclenchĂ© un Ă©lan de solidaritĂ© estimĂ© à
 740 000 dollars.

L’article Un contributeur de Bittensor se fait voler 80 000 dollars en TAO - Il reçoit plus de 740 000 dollars en soutien est apparu en premier sur Cryptoast.

Pas de vacances pour le crime : une victime se fait voler 783 Bitcoins

August 22nd 2025 at 18:00

La seule chose qui augmente plus vite que le prix du Bitcoin, c'est le nombre de hacks et de vols dans la cryptomonnaies. Les 6 premiers mois de l'année 2025, ce sont pas moins de 3,1 milliards de dollars qui ont été dérobés. Entre ingénierie sociale vicieuse et enlÚvements, une question se pose : que fait la police ?

L’article Pas de vacances pour le crime : une victime se fait voler 783 Bitcoins est apparu en premier sur Cryptoast.

Crypto : Le FBI dĂ©joue une opĂ©ration nord-corĂ©enne Ă  prĂšs d’un million de dollars

July 1st 2025 at 18:00

Pirateries 3.0. Les pirates informatiques nord-corĂ©ens sont bien connus dans l’écosystĂšme crypto et ces derniers sont responsables de nombreux hacks d’envergures, mĂȘme s’ils ne rechignent pas Ă  de petits larcins. Les autoritĂ©s amĂ©ricaines combattent leurs activitĂ©s sur tous les fronts et le FBI vient de porter plainte contre quatre ressortissants de CorĂ©e du Nord accusĂ©s d’avoir dĂ©robĂ© 915 000$ en crypto.

Les points clés de cet article :
  • Le FBI a portĂ© plainte contre quatre hackers nord-corĂ©ens pour des cyberattaques massives, impliquant le vol de 915 000 dollars en cryptomonnaie.

  • Le DĂ©partement de la Justice a saisi 7,74 millions de dollars en crypto, rĂ©vĂ©lant une opĂ©ration nord-corĂ©enne sophistiquĂ©e visant Ă  infiltrer et siphonner des entreprises amĂ©ricaines.

Le FBI dépose plainte contre 4 ressortissants nord-coréens

Lundi 29 septembre, le FBI a annoncĂ© avoir dĂ©posĂ© plainte contre quatre ressortissants nord-corĂ©ens pour fraude Ă©lectronique et blanchiment d’argent. Selon cette plainte, les quatre individus auraient infiltrĂ© des entreprises blockchain basĂ©es aux États-Unis et en Serbie en se faisant passer pour des dĂ©veloppeurs Ă  distance.

Ainsi, aprĂšs avoir gagnĂ© la confiance de leurs employeurs, ils ont dĂ©robĂ© 175 000$ et 740 000$ lors de deux incidents distincts en 2022. Par la suite, ils ont blanchi les fonds via des mixeurs et des exchanges en utilisant de faux documents d’identification.

De son cĂŽtĂ©, le FBI a dĂ©clarĂ© que ces individus faisaient partie d’une opĂ©ration plus vaste visant Ă  financer le rĂ©gime nord-corĂ©en par le biais de vols de cryptomonnaies. En effet, les procureurs ont affirmĂ© que les accusĂ©s, Ă  savoir Kim Kwang Jin, Kang Tae Bok, Jong Pong Ju et Chang Nam Il, ont utilisĂ© des identitĂ©s volĂ©es pour dissimuler leur nationalitĂ© nord-corĂ©enne.

Une fois embauchés, ils ont utilisé leur accÚs privilégié pour voler des fonds importants.

Lundi 29 septembre, le FBI a annoncĂ© avoir dĂ©posĂ© plainte contre quatre ressortissants nord-corĂ©ens pour fraude Ă©lectronique et blanchiment d’argent. Selon cette plainte, les quatre individus auraient infiltrĂ© des entreprises blockchain basĂ©es aux États-Unis et en Serbie en se faisant passer pour des dĂ©veloppeurs Ă  distance.
Le FBI vient de mettre un terme aux agissements de quatre pirates à la solde de la Corée du Nord

Le DOJ saisit 7,74 millions de dollars en crypto

En parallÚle, le Département de la Justice (DOJ) a annoncé avoir saisi 7,74 millions de dollars en crypto. Ces fonds auraient été gagnés par des travailleurs informatiques nord-coréens se faisant passer pour des sous-traitants blockchain à distance.

Ces derniers utilisaient également de fausses identités pour obtenir des emplois dans plus de 100 entreprises américaines. Ils ont ainsi réussi à détourner des millions de dollars vers Pyongyang, tout en accédant à des données militaires sensibles.

Le DOJ a dĂ©clarĂ© que ces travailleurs informatiques nord-corĂ©ens utilisaient des « fermes d’ordinateurs portables » pour faire croire qu’ils travaillaient depuis les États-Unis. Ces structures leur permettaient de modifier des contrats intelligents et de siphonner des fonds cryptos Ă  distance.

Cette affaire fait partie de l’initiative DPRK RevGen du DOJ, lancĂ©e en 2024 pour cibler les flux de revenus illicites de la CorĂ©e du Nord et les facilitateurs basĂ©s aux États-Unis. Mais les hackers nord-corĂ©ens ne semblent pas prĂȘts de s’arrĂȘter et ils ciblent maintenant des chercheurs d’emploi dans le Web3.

L’article Crypto : Le FBI dĂ©joue une opĂ©ration nord-corĂ©enne Ă  prĂšs d’un million de dollars est apparu en premier sur Journal du Coin.

L’exchange crypto iranien Nobitex perd plus de 81 millions dans une attaque pro-IsraĂ©lienne

June 19th 2025 at 10:00
Hacker dont l'écran affiche 81 millions de dollars et derriÚre lui se trouvent des personnages représentant Israël et Iran

Alors qu’ils s’écharpent Ă  coups de missiles, IsraĂ«l et l’Iran se lancent des frappes
 sur la blockchain. Nobitex en a fait les frais, crypto piratĂ©e, propagande lancĂ©e.

L’article L’exchange crypto iranien Nobitex perd plus de 81 millions dans une attaque pro-IsraĂ©lienne est apparu en premier sur Cointribune.

Israël-Iran : un groupe de hackers vole 82 millions de dollars à la plateforme crypto Nobitex

June 18th 2025 at 15:00

Ce matin, le groupe de hacker pro-israëlien Gonjeshke Darande a hacké l'exchange iranien Nobitex, volant 82 millions de dollars de cryptomonnaies. Voici ce qu'il faut retenir de l'attaque.

L’article IsraĂ«l-Iran : un groupe de hackers vole 82 millions de dollars Ă  la plateforme crypto Nobitex est apparu en premier sur Cryptoast.

❌