Faille de sécurité Alby Hub : comment vérifier si votre nœud Lightning Bitcoin est accessible depuis Internet
Alby a confirmé le 9 septembre 2026 une faille critique dans les versions v1.7.0 à v1.18.5 d’Alby Hub ; elle n’est exploitable que si l’interface d’administration est ouverte sur Internet. Ce qu’il faut vérifier sur votre nœud, pourquoi le correctif a douze mois de plus que l’alerte et quelle étape précède la mise à jour.

Table des matières
Table des matières


Sur quels sujets devrions-nous approfondir ?
Sélectionne les sujets qui t'intéressent vraiment. Tes choix alimentent directement notre planification éditoriale.
Des news crypto qui valent vraiment ton temps.
Chaque semaine. 60 secondes de lecture. Soigneusement sélectionnées par nos rédacteurs : pas de hype, pas de mails promotionnels, pas de spam.
Si vous exploitez votre propre nœud sur le réseau Lightning avec le logiciel Alby Hub, vous avez une tâche précise depuis le 9 septembre 2026 : relever le numéro de version. S’il s’agit d’une version comprise entre la v1.7.0 et la v1.18.5 et que l’interface d’administration est accessible depuis Internet, un attaquant peut, selon l’éditeur, obtenir un accès non autorisé et vider les fonds. La réponse à la question centrale se trouve donc d’emblée : vérifier la version, fermer l’accès depuis le réseau, passer à la v1.24.0, puis changer le mot de passe de déverrouillage.
Tout le reste de cet article répond aux questions qui en découlent. Qui est réellement concerné par ce défaut, à quoi voyez-vous que votre installation n’a jamais été vulnérable, et pourquoi le correctif est-il plus ancien que l’alerte qui circule aujourd’hui dans la presse spécialisée.
Ce qu’est Alby Hub et qui utilise réellement ce logiciel
Alby Hub est un logiciel qui vous permet d’exploiter vous-même un nœud sur le réseau Lightning. Le réseau Lightning est une couche de paiement adossée à Bitcoin, qui transfère de petits montants presque instantanément et à très faible coût : deux participants ouvrent un canal de paiement et seules l’ouverture et la fermeture de ce canal sont inscrites dans la blockchain. Un nœud, dans cette image, est la machine qui maintient ces canaux ouverts et achemine les paiements.
La différence avec une application de portefeuille ordinaire est décisive ici. Une application sur téléphone se connecte au service d’un tiers et n’a pas d’adresse propre sur le réseau. Alby Hub, lui, est un programme qui tourne en permanence, sur une petite machine à la maison, sur un serveur loué ou comme application sur un ordinateur de bureau. Et un programme qui tourne en permanence dispose d’une interface pour l’administrer.
C’est exactement cette interface qui est au cœur de l’alerte du 9 septembre. Les personnes concernées sont donc celles qui traitent elles-mêmes leurs paiements en bitcoins au lieu de les faire traiter. Pour la variante hébergée par Alby, aucune des publications ne fait état d’un cas.
Les versions d’Alby Hub concernées : de la v1.7.0 à la v1.18.5
L’éditeur a classé le défaut comme critique et a délimité clairement la plage concernée : les versions v1.7.0 à v1.18.5 incluse, toutes publiées avant août 2025. À partir de la série 1.19, le défaut est corrigé. D’après les publications parues jusqu’ici, un seul utilisateur est confirmé comme touché.
Aucun numéro CVE, l’identifiant international normalisé d’une vulnérabilité, n’apparaît dans les publications du 9 septembre. L’éditeur a annoncé qu’il fournirait les détails techniques plus tard, comme le veut l’usage d’une divulgation responsable : le plus grand nombre possible d’exploitants doit d’abord avoir mis à jour, ensuite seulement le fonctionnement précis de l’attaque est décrit. Pour vous, cela signifie que vous ne pouvez pas encore refaire vous-même le raisonnement de l’éditeur. La conduite à tenir, elle, n’en dépend pas.
Un point qui se perd volontiers dans l’agitation : la plage de versions ne décide pas à elle seule. Une ancienne version sur une machine accessible uniquement depuis le réseau domestique n’a jamais été vulnérable, selon la description de l’éditeur. Le numéro de version est une moitié de la vérification, l’accessibilité est l’autre.
Pourquoi seule une API d’administration exposée publiquement est vulnérable
L’API d’administration est l’interface par laquelle Alby Hub se pilote : ouvrir des canaux, déclencher des paiements, attribuer des accès à des applications. Une interface de programmation de ce type est, au fond, une adresse qui accepte des commandes. Placée derrière la porte d’entrée de votre réseau, elle n’est atteignable que par qui se trouve déjà sur ce réseau. Ouverte sur Internet, elle est atteignable par quiconque connaît ou découvre l’adresse.
Selon l’éditeur, le défaut ne devient exploitable que dans cette seconde configuration. Celui qui a sciemment rendu son nœud accessible depuis l’extérieur, par exemple pour le piloter depuis son téléphone en déplacement, appartient au groupe exposé. Celui qui ne l’utilise que sur son réseau domestique n’en fait pas partie.
Cette distinction explique pourquoi la première mesure recommandée n’est pas la mise à jour mais la fermeture. Une mise à jour demande quelques minutes et, au besoin, un redémarrage. Retirer l’accès depuis Internet ne demande qu’une manipulation sur le routeur et agit immédiatement.

Vérifier la version d’Alby Hub : où se trouve le numéro et ce qu’il vous dit
L’interface d’Alby Hub comporte une page d’informations où figurent la version ainsi que le backend de nœud utilisé ; les notes de version de la v1.24.0 renvoient précisément à cette page. Vous y relevez la chaîne de caractères et la comparez à la plage ci-dessus. Tout ce qui est inférieur à 1.19 doit être mis à jour, que votre nœud ait été un jour accessible de l’extérieur ou non.
Si vous n’avez pas accès à l’interface, l’installation elle-même offre une piste : le nom du fichier du paquet téléchargé porte la version, et dans le cas d’une installation par conteneur, elle figure dans l’image utilisée. Si aucune de ces voies ne donne de résultat univoque, traitez l’installation comme concernée et mettez-la à jour.
La vérification dans le bon ordre
D’abord l’accessibilité, ensuite la version, enfin la mise à jour. Cet ordre n’a rien d’un formalisme. Qui met d’abord à jour laisse l’accès ouvert pendant le téléchargement et le redémarrage. Qui ferme d’abord retire au défaut sa condition préalable et peut traiter le reste tranquillement.
Le correctif a bien douze mois de plus que l’alerte
C’est ici que l’affaire devient plus intéressante qu’une invitation ordinaire à mettre à jour. Pour cet article, cryptoticker.io a analysé les 40 entrées les plus récentes de la liste des publications du projet au 11 septembre 2026. Le résultat remet la chronologie en ordre.
La dernière version concernée, la v1.18.5, a été publiée le 31 juillet 2025. La première entrée de la série 1.19 dans cette liste est la v1.19.1 du 29 août 2025 ; la v1.19.2 a suivi le même jour et la v1.19.3 le lendemain. La version actuelle, la v1.24.0, date du 14 août 2026. Entre la première publication corrigée et l’alerte publique du 9 septembre 2026, il s’écoule donc bien douze mois.
Une observation tirée de la même analyse mérite d’être signalée, car elle peut semer la confusion lors de la vérification : aucune publication autonome portant le numéro v1.19.0 ne figure dans cette liste, alors que les articles la présentent comme la première version corrigée. Si vous cherchez la v1.19.0 dans la liste sans la trouver, vous n’avez donc pas mal cherché. Ce qui compte pour vous, de toute façon, c’est la version actuelle et non la première corrigée.
Cette analyse a été réalisée par cryptoticker.io le 11 septembre 2026. Méthode : consultation de la liste des publications du projet via l’interface de programmation de GitHub, analyse des 40 entrées les plus récentes par numéro et par date de publication. Il n’a pas été possible de vérifier quelle modification de code a précisément corrigé le défaut, les détails techniques n’étant pas encore publiés. Il est tout aussi impossible d’établir de l’extérieur combien d’exploitants font encore tourner aujourd’hui une ancienne version.
Les notes de version de la v1.24.0 énumèrent par ailleurs une série de renforcements qui vont tous dans le même sens : les appels sensibles, comme l’accès aux mots de récupération et au journal, exigent désormais une clé disposant d’un accès complet ; la limitation des tentatives de déverrouillage échouées est passée de l’adresse individuelle à l’installation entière ; l’acceptation tacite d’un mot de passe de déverrouillage vide, héritée d’anciennes versions, a été supprimée ; et une politique de sécurité a été ajoutée à la documentation. L’éditeur ne dit pas si l’une de ces modifications a un lien avec la faille signalée aujourd’hui.
Passer à la v1.24.0 : ces étapes, dans cet ordre
L’éditeur recommande de porter l’installation à la v1.24.0. Les chemins pour y parvenir diffèrent selon le mode d’exploitation, mais le schéma reste le même.
- Mettre fin à l’accessibilité depuis Internet, avant toute autre chose.
- Vérifier l’existence d’une sauvegarde des mots de récupération et des données de canaux. Un nœud aux canaux de paiement ouverts n’est pas un programme que l’on réinstalle à sa guise.
- Appliquer la mise à jour et redémarrer l’installation.
- Consulter la page d’informations pour vérifier que le nouveau numéro y figure réellement.
- Changer le mot de passe de déverrouillage si le nœud a un jour été accessible ouvertement.
Un avertissement qui relève de la pratique générale des nœuds Lightning et non de cette alerte : restaurer un nœud aux canaux ouverts à partir d’une ancienne sauvegarde fait courir le risque de publier un état de canal périmé. Cela peut coûter des fonds. Lisez donc les consignes de sauvegarde de l’éditeur avant la mise à jour, plutôt que de travailler de mémoire.
Redirection de port, proxy inverse, tunnel : d’où vient réellement l’accessibilité
Presque personne ne rend son nœud public par mégarde. Cela se produit à trois endroits typiques, et ces trois-là sont des décisions délibérées que l’on finit par oublier.
Le premier est la redirection de port sur le routeur. Elle achemine les requêtes venues d’Internet vers un appareil du réseau domestique, et elle subsiste tant que personne ne la supprime. Le deuxième est un serveur web placé en amont, qui publie l’interface sous une adresse propre, souvent installé pour que la connexion soit chiffrée. Le troisième est un service de tunnel, qui établit une liaison de l’extérieur vers l’intérieur sans rien modifier sur le routeur. Ce troisième chemin est particulièrement commode et ne laisse sur le routeur aucune trace qui vous le rappellera plus tard.
Si vous avez vraiment besoin d’un accès en déplacement, mieux vaut le loger dans un réseau privé auquel le téléphone se connecte, plutôt que d’exposer librement l’interface d’administration. Et quiconque détient des montants significatifs sépare de toute façon utilement la somme disponible pour les paiements du quotidien du reste, qui doit rester sur un appareil sans connexion réseau. Quels appareils entrent en ligne de compte et ce qui les distingue : voyez le comparatif des portefeuilles matériels.

Changer le mot de passe de déverrouillage : pourquoi la mise à jour ne suffit pas
Le mot de passe de déverrouillage protège l’installation en fonctionnement : sans lui, le logiciel ne libère pas ses clés. L’éditeur recommande expressément de le changer après la mise à jour si l’installation était auparavant accessible ouvertement, et de s’adresser à son adresse de sécurité en cas de soupçon d’incident.
L’idée est simple. Une mise à jour ferme la porte. Elle n’annule pas pour autant le fait que quelqu’un a pu la franchir auparavant et emporter une clé. Qui se contente de relever la version en laissant le mot de passe en place corrige la cause et laisse subsister la conséquence possible.
Il en va de même des accès que vous avez accordés à telle ou telle application. Parcourez une fois la liste de ces connexions après la mise à jour et supprimez ce que vous n’utilisez plus ou ne parvenez pas à identifier.
Ce qui se passe si vous ne faites rien
Il faut distinguer deux choses. Les fonds logés dans les canaux de paiement sont liés à des clés qui se trouvent sur votre appareil ; ils ne disparaissent pas parce qu’une alerte paraît, et ils ne dépendent d’aucun délai. Il n’y a pas de délai dans ce cas, à la différence d’un délistage sur une plateforme.
Le risque est ailleurs : tant qu’une version concernée reste exposée sur le réseau, la voie décrite par l’éditeur demeure ouverte. Et il faut s’attendre à ce que les détails techniques soient publiés un jour. À partir de ce moment, la faille devient reproductible pour quiconque voudra la chercher. Qui aura mis à jour d’ici là sera hors de cause.
Exploiter soi-même ou confier la garde : ce que ce cas dit de l’auto-hébergement
Ce serait une conclusion erronée que de voir dans cette alerte la preuve que l’auto-hébergement est une faute. Un nœud que vous exploitez vous-même vous rend indépendant des horaires, des blocages et des délais de retrait d’un prestataire. Le prix à payer est l’obligation de maintenir le logiciel à jour, et c’est précisément cette obligation qui apparaît ici au grand jour.
Ce que ce cas montre est plus modeste : la surface d’attaque ne naît pas de la garde des clés, mais de la possibilité de piloter à distance. Ajouter du confort, c’est ajouter de la surface d’attaque. Ce calcul ne se configure pas, il s’assume en connaissance de cause.
Pour la plupart des lecteurs, il en découle une répartition sobre. Le montant avec lequel vous payez au quotidien a sa place dans un portefeuille logiciel ou sur un nœud commodément accessible. Le reste a sa place sur un appareil qui n’est pas relié au réseau et ne rend rien pilotable.
Ledger, BitBox02 et Core Lightning : le quatrième incident en quatre semaines
Ce cas s’inscrit dans une série. Le 21 août 2026, BitBox a comblé trois failles de sécurité avec le micrologiciel 9.26.5 ; le 25 août, Ledger a corrigé une faille de son application Ethereum où l’écran pouvait afficher autre chose que ce qui était réellement signé ; et fin août, une vulnérabilité de Core Lightning a été révélée, qui contraignait les exploitants de nœuds à agir. Alby Hub s’y ajoute aujourd’hui.
Cette accumulation ne prouve pas que l’autoconservation serait devenue moins sûre. Elle indique plutôt que ce domaine fait désormais l’objet de recherches et de divulgations systématiques. Pour vous qui exploitez un nœud, il en découle une habitude sans éclat : vérifier une fois par mois s’il existe une nouvelle version pour chaque appareil et chaque logiciel qui détient des clés. Cela coûte dix minutes et règle l’essentiel de ces alertes avant qu’elles ne vous atteignent.
Pour qui veut des sources de première main : l’alerte du 9 septembre est notamment documentée par The Hacker News, et la version actuelle, notes de publication comprises, figure dans la page du projet consacrée à la v1.24.0.
Refermer la faille d’Alby Hub : ce qu’il faut retenir
- Vérifiez aujourd’hui l’accessibilité, puis la version. Si l’interface d’administration est accessible depuis Internet et qu’une version inférieure à 1.19 tourne, retirez-la du réseau immédiatement. Si vous préférez garder votre montant du quotidien dans une application légère plutôt que sur un nœud personnel, les candidats figurent dans le comparatif des portefeuilles logiciels.
- Passez à la v1.24.0 et changez le mot de passe de déverrouillage. Sauvegarder d’abord, mettre à jour ensuite, relire enfin le numéro de version. Et séparez le montant déplacé chaque jour de celui qui dort ; les appareils pour cela sont dans le comparatif des portefeuilles matériels.
- Fixez un rendez-vous mensuel pour les mises à jour. Quatre incidents en quatre semaines ne sont pas une anomalie, mais l’état normal d’un secteur où l’on cherche activement. Dix minutes par mois pour tous les appareils et programmes qui détiennent des clés, et un coup d’œil au comparatif des portefeuilles logiciels si vous voulez remplacer une application.
(Au 11 septembre 2026. Cet article ne constitue pas un conseil en investissement. Les cours et les grilles tarifaires évoluent ; vérifiez les conditions auprès du prestataire avant tout achat.)
Note de transparence : Cet article a été rédigé avec l’aide d’une intelligence artificielle et relu par notre rédaction avant publication. Tous les chiffres et affirmations ont été vérifiés à partir des sources primaires liées dans le texte. L’image d’illustration a été générée par IA.
Articles liés
- Faille de sécurité Core Lightning : ce que les exploitants de nœuds doivent faire
- Core Lightning mis à jour par Docker ? Comment vérifier que le correctif est bien là
- Sécuriser BTCPay Server : pourquoi la mise à jour 2.4.4 seule ne protège pas votre nœud Lightning
- Prévision du cours du Bitcoin 2025 avant le prochain sommet sur les cryptomonnaies de la Maison-Blanche
- Prédiction du cours du Bitcoin : Le BTC envoie des signaux contradictoires – voici pourquoi
Sur quels sujets devrions-nous approfondir ?
Sélectionne les sujets qui t'intéressent vraiment. Tes choix alimentent directement notre planification éditoriale.
Des news crypto qui valent vraiment ton temps.
Chaque semaine. 60 secondes de lecture. Soigneusement sélectionnées par nos rédacteurs : pas de hype, pas de mails promotionnels, pas de spam.
Plus sur ce sujet
Voir toutSeptember 15, 2026 11:38 AM

Bitcoin Core 32.0 arrive le 10 octobre : comment vérifier si votre node sort de la maintenance
Le premier candidat à la publication de Bitcoin Core 32.0 est disponible depuis le 14 septembre, la sortie est prévue le 10 octobre. Avec elle, la série 29 perd ses mises à jour de sécurité, et notre propre décompte montre que cela concerne 60 % des nodes joignables.
May 20, 2026 12:44 PM

Le Cours du Bitcoin se Stabilise: Le Graphique Journalier Teste les Supports Clés
Le cours du Bitcoin s'échange autour de $77 371 après un rejet sous les $83 000, testant des zones de support clés sur fond de tensions macroéconomiques.
May 16, 2024 10:51 AM

La SURPRISE du Bitcoin BTC: Pourquoi le prix du Bitcoin AUGMENTE?
Pourquoi le prix du Bitcoin BTC augmente maintenant, est-ce à cause du rapport sur l'inflation du mois d'avril? À quoi faut-il s'attendre pour la prochaine période?
August 4, 2026 3:50 PM

Les pertes Coldcard approchent 114 millions de dollars: pourquoi le bitcoin monte-t-il quand même ?
Une quatrième vague a siphonné 449 BTC de plus lundi. Le bitcoin remonte pourtant vers 64 000 $. Ce qui a changé et qui reste exposé.
December 26, 2025 3:05 PM

Alerte: Trust Wallet piratée, 7 millions de dollars volés, et remboursements promis?
Une attaque supply chain sur l’extension Chrome de Trust Wallet a causé 7 M$ de pertes. CZ promet un remboursement total.
May 6, 2025 5:00 AM

Actu Crypto Mai 2025 : Bitcoin, Ethereum et les Altcoins à Surveiller
Le marché crypto entre dans le mois de mai 2025 avec des signaux partagés : Bitcoin reste stable, les frais Ethereum chutent, XRP pourrait rebondir et Cardano cherche à repartir. Voici l’essentiel à retenir.
March 7, 2026 11:59 AM

Actualités Crypto : Le Bitcoin chute sous les 69 000 $ face aux sorties des ETF et à la volatilité macroéconomique
Le cours du Bitcoin glisse sous les 69 000 $ avec le retour des sorties de capitaux des ETF. Découvrez les dernières actualités crypto et les événements clés de la semaine prochaine.
June 1, 2024 5:36 PM

Mise à jour du procès de la SEC contre XRP : une campagne "Fire Gensler" et un veto de Biden
Le PDG de Ripple, Brad Garlinghouse, demande au président Biden de remplacer le président de la SEC, Gary Gensler... Biden utilise son droit de veto sur la dernière législation autonome... La décision de veto de Biden est-elle bénéfique pour Ripple?
September 18, 2026 5:16 AM

Amendement Batch du XRP Ledger reporté au 9 octobre 2026 au plus tôt : ce que les opérateurs de nœuds doivent vérifier
Mise à jour du 27 septembre 2026 : l'activation de l'amendement BatchV1_1 sur le XRP Ledger est reportée. Une nouvelle majorité de validateurs a relancé le délai le 25 septembre ; la date la plus proche est le 9 octobre 2026 à 14:46:02 UTC. Rien ne change pour la plupart des détenteurs de XRP, les opérateurs de nœuds ont besoin de xrpld 3.4.1.
September 9, 2026 5:22 AM

Amendement du XRP Ledger du 11 septembre : ce que les utilisateurs de portefeuilles, de nœuds et d’AMM doivent savoir sur fixCleanup3_3_0
Rétrospective au 27 septembre 2026 : l’amendement fixCleanup3_3_0 devait être activé sur le XRP Ledger le 11 septembre 2026 à 11 h 15 UTC. Notre propre requête du 27 septembre l’indique comme activé. L’article décrit la situation avant cette date et qui devait agir sur son portefeuille, son nœud ou sa position AMM.
September 6, 2026 5:34 AM

MultiversX Supernova du 10 septembre : ce que les détenteurs d’EGLD doivent savoir après le hard fork
Rétrospective au 27 septembre 2026 : MultiversX avait prévu le hard fork Supernova pour le 10 septembre 2026 afin de faire passer le temps de bloc de six secondes à 600 millisecondes. Notre propre requête de l’API MultiversX le 27 septembre indique 600 millisecondes. L’article décrit la situation avant le hard fork et ce que les utilisateurs de plateformes et de staking devaient vérifier au préalable.
August 22, 2026 5:34 PM

BitBox02 : le micrologiciel 9.26.5 comble trois failles de sécurité, ce qu’il faut vérifier
BitBox a publié le 17 août 2026 le micrologiciel 9.26.5, qui comble trois failles de sécurité dans la BitBox02 et la BitBox02 Nova. Les semences existantes ne sont pas concernées selon le fabricant ; la mise à jour s’impose malgré tout, et pour les appareils inutilisés l’ordre compte.
March 9, 2026 12:44 PM

Actualités Crypto : Le Bitcoin lutte à 67 000 $ face au CPI US et au CLARITY Act
Le Bitcoin remonte à 67 500 $ alors que le marché surveille l'inflation US et le CLARITY Act. Découvrez les événements clés pour les cryptos la semaine prochaine.
September 12, 2026 2:36 AM

Mise à jour Ethereum Glamsterdam : ce que les stakers doivent vérifier sur leur client
Glamsterdam doit être activée le 6 octobre 2026 sur le réseau de test Sepolia, tandis que le réseau principal reste sans date. Nous avons relevé les versions des dix grands clients Ethereum et montrons ce que les stakers devraient vérifier maintenant, et ce qu’ils ne devraient pas faire.
August 18, 2026 2:20 AM

Bitcoin face à l’ordinateur quantique : 6,7 millions de coins pourraient être gelés à jamais
Un tiers de tous les bitcoins repose dans des adresses qu’un ordinateur quantique pourrait casser. La protection envisagée gèlerait précisément ces coins.
September 26, 2026 5:14 AM

Shielded Bitcoin : ce que la proposition de confidentialité change pour vos adresses Bitcoin
Le 24 septembre 2026, trois chercheurs ont présenté un projet de virements en bitcoin chiffrés sans soft fork. Ce que Shielded Bitcoin dissimule, ce qui reste public et les points à vérifier dès aujourd'hui sur votre propre portefeuille.
September 2, 2026 11:31 PM

Scission ECX de Bitcoin : quand le snapshot au bloc 973 728 tombe vraiment
Layertwo Labs recopie le registre de Bitcoin sur une nouvelle chaîne et crédite chaque bitcoin d'un ECX. Notre propre mesure le montre : les trois étapes de la scission tiennent à des périodes de difficulté, et le snapshot annoncé au 31 octobre tombera vraisemblablement le 1er novembre.
September 4, 2026 11:28 PM

Fuite de données Pocket Bitcoin : quand nom, adresse du domicile et adresse Bitcoin circulent ensemble
Le service suisse Pocket Bitcoin a clos son enquête le 3 septembre 2026 : 5 411 personnes concernées, dont 291 pour lesquelles figurent aussi les adresses Bitcoin utilisées et des copies de pièces d'identité. Pourquoi cet appariement de données agit durablement et ce qu'il faut vérifier chez son propre prestataire.
August 17, 2026 1:15 PM

Actualité crypto du jour : le sommet à la Maison-Blanche face à l'effondrement du CLARITY Act
Actualité crypto du jour : Trump reçoit les patrons du secteur, les chances du CLARITY Act tombent à 10 % et 390 millions quittent les ETF Bitcoin.
August 17, 2026 2:19 AM

130 millions de dollars envolés parce que le hasard était calculable : quel hardware wallet acheter aujourd’hui
La faille Coldcard l’a montré : le portefeuille le plus cher n’est pas le plus sûr. Quel fabricant affiche quel historique, et pourquoi il ne faut pas suspendre votre plan d’épargne maintenant.
August 13, 2026 6:31 PM

Trezor Hack : d’abord 13 689 clients exposés, puis environ 67 000 de plus
Une fuite chez ShipMonk, prestataire logistique de Trezor, a exposé en août noms, téléphones et adresses de 13 689 clients ; en septembre, Trezor a signalé environ 67 000 personnes concernées de plus aux États-Unis. Les appareils restent sûrs.
August 2, 2026 11:19 AM

Actualité crypto du jour : Fed restrictive, piratage à 70 millions de dollars et début d'août fragile pour le Bitcoin
Actualité crypto : la Fed s'est divisée 9 voix contre 3, une faille Coldcard a coûté 70 millions de dollars en BTC, les ETF ont décroché. Le bilan.
July 10, 2026 7:28 AM

Pourquoi le cours du Bitcoin remonte-t-il aujourd'hui ?
Le Bitcoin se rapproche d'un seuil clé, porté par les espoirs réglementaires et une avancée bancaire majeure. Voici ce qui anime la crypto aujourd'hui.
January 20, 2025 3:45 PM

Prévision du cours Ethereum avec la nouvelle direction de Vitalik Buterin après les difficultés face à Bitcoin
Le cours ETH lutte contre la dominance du Bitcoin, les actions crypto de Trump et l’explosion de la blockchain Solana. Alors que Vitalik Buterin annonce des changements de direction pour Ethereum, à quoi s’attendre pour son cours et son écosystème ?
September 30, 2026 11:34 PM

Ethereum Glamsterdam : le 6 octobre, c’est Sepolia qui forke, pas le mainnet, la prochaine étape pour vos ETH
Ethereum forke le testnet Sepolia le 6 octobre 2026, pas le mainnet. Pour vos ETH, rien ne change ce jour-là, et la vraie date du mainnet n’est toujours pas fixée selon la Fondation Ethereum.
September 29, 2026 11:16 AM

387,5 millions de dollars chez Bitget : l'attaque est passée par un logiciel de sécurité tiers, ce qu'il faut surveiller
Bitget a révélé comment les attaquants sont entrés dans ses systèmes de retrait le 24 septembre : par une faille jusque-là inconnue dans un produit de sécurité acheté à un tiers. La deuxième étape du calendrier des retraits s'ouvre aujourd'hui à 08:00 UTC, et pour votre solde sur n'importe quelle plateforme, ce dossier change le calcul.
September 28, 2026 5:18 PM

Prévision Ethereum : le niveau qui décide de l'ETH avant le fork Sepolia du 6 octobre
Ethereum cote 2 675,39 dollars le 28 septembre, soit un peu moins de 3 % sous la zone d'offre située entre 2 750 et 2 800 dollars. Le 6 octobre, le réseau de test Sepolia bascule vers Glamsterdam, et indépendamment de cela, les détenteurs en Allemagne doivent trancher avant la fin de l'année ce que permettent encore le délai de détention et le seuil d'exonération.
Vous pourriez aussi aimer

