Cold wallet ou hot wallet : la clé privée décide de la sécurité de vos cryptos
Hot wallet ou cold wallet : la différence tient uniquement au fait que la clé privée soit en ligne. Ce qui sépare les deux formes, où s'arrêtent les limites du matériel et pourquoi le passage sur votre propre appareil ne déclenche aucune imposition.

Table des matières
Table des matières


Sur quels sujets devrions-nous approfondir ?
Sélectionne les sujets qui t'intéressent vraiment. Tes choix alimentent directement notre planification éditoriale.
Des news crypto qui valent vraiment ton temps.
Chaque semaine. 60 secondes de lecture. Soigneusement sélectionnées par nos rédacteurs : pas de hype, pas de mails promotionnels, pas de spam.
La différence entre un hot wallet et un cold wallet tient à un seul point : la clé privée est-elle reliée à Internet ou non. Un hot wallet la conserve sur un appareil connecté, donc sur le téléphone, dans le navigateur ou sur l'ordinateur. Un cold wallet la génère hors ligne et ne la laisse jamais sortir. Tout le reste de ce que l'on dit de ces deux modes de conservation découle de cette seule phrase.
Concrètement : le hot wallet est commode et toujours à portée de main, mais il supporte tous les risques auxquels l'appareil est exposé. Le cold wallet demande quelques gestes de plus et exige que vous conserviez une liste de mots en lieu véritablement sûr. Qui emploie les deux en parallèle, en séparant le montant du quotidien de la réserve, n'a pas à choisir entre les deux formes.
Hot wallet et cold wallet : où se trouve la clé privée dans chaque cas
Un portefeuille ne conserve pas de cryptos. La phrase paraît rugueuse, mais elle explique tout le reste. Vos bitcoins existent sous forme d'écritures dans la blockchain, un livre de comptes tenu en commun sur des milliers d'ordinateurs à la fois. Ce que le portefeuille conserve, c'est la clé privée : un très grand nombre aléatoire avec lequel vous pouvez prouver qu'une écriture donnée vous appartient et avec lequel vous avez le droit de la transmettre.
Qui détient cette clé dispose des cryptos. Qui la perd les perd, et aucun organisme ne la réémet. Une banque peut réinitialiser un mot de passe parce qu'elle tient le compte. Avec des cryptoactifs conservés par vous-même, c'est vous qui le tenez.
D'où la classification. Un hot wallet est tout portefeuille dont la clé privée se trouve sur un appareil relié au réseau. Un cold wallet est tout portefeuille dont la clé a été générée hors ligne et le reste, y compris pendant que vous payez. Le terme anglais cold storage désigne la même chose. Les deux formes utilisent la même blockchain et les mêmes adresses ; la différence tient uniquement au lieu de conservation de la clé.
Tiède, chaud, froid : pourquoi les degrés intermédiaires égarent
Les forums emploient des termes comme warm wallet, qui désignent le plus souvent un portefeuille logiciel doté d'une protection supplémentaire. Pour la question qui compte, la nuance n'apporte rien. Ou bien un attaquant qui contrôle votre appareil atteint la clé, ou bien il ne l'atteint pas. Un appareil connecté relève du premier cas.
Signer sans réseau : le parcours d'un virement depuis le cold wallet
Qu'un cold wallet reste hors ligne tout en pouvant déclencher des paiements paraît contradictoire au premier abord. Le déroulé lève la contradiction et comporte quatre étapes.
D'abord, le logiciel installé sur l'ordinateur ou le téléphone assemble la transaction : adresse du destinataire, montant, frais. Ce brouillon est encore sans valeur, puisque la signature manque. Deuxième étape, le brouillon passe vers l'appareil hors ligne, par USB, par une liaison radio à courte portée ou sous forme de code QR que vous photographiez. Troisième étape, l'appareil affiche les données sur son propre petit écran, vous les confirmez d'une pression de bouton, et l'appareil signe la transaction en interne avec la clé privée. Enfin, la transaction signée repart vers l'ordinateur, qui la diffuse sur le réseau.
Le point décisif se loge dans la troisième étape. La signature a lieu dans l'appareil, la clé n'en sort pas. Même un ordinateur entièrement sous le contrôle d'un attaquant ne la voit jamais. C'est pourquoi l'écran propre de l'appareil importe tant : il vous montre ce que vous signez réellement. Si vous ne vous fiez qu'à l'affichage de l'ordinateur, un programme manipulé peut vous présenter un virement anodin et en envoyer un autre à la signature.
Les formes du cold wallet : portefeuille matériel, papier et air gap
Cold wallet est un terme générique qui recouvre trois réalisations assez différentes.
Le portefeuille matériel est le cas répandu : un petit appareil doté d'une puce blindée qui stocke la clé et calcule les signatures, avec un écran et un ou deux boutons. Ce qui distingue les modèles, les cryptos qu'ils prennent en charge et leur prix figure dans le comparatif des portefeuilles matériels.
Un paper wallet est une feuille de papier ou une plaque de métal portant la clé ou les mots de récupération. Il ne peut rien signer. Pour déplacer les cryptos, vous devez saisir la clé dans un logiciel, et à cet instant elle se trouve sur un appareil connecté. Comme archive pour des montants qui dorment des années, la forme a sa place ; comme portefeuille d'usage courant, c'est un piège.
Air gap désigne des appareils qui ne sont jamais reliés physiquement à un ordinateur. L'échange de données passe exclusivement par des codes QR ou une carte mémoire. La brèche par laquelle un logiciel malveillant pourrait atteindre l'appareil se réduit encore, au prix d'un maniement plus lourd.

Extension de navigateur, application, compte de plateforme : ce sont aussi des hot wallets
Du côté chaud se tiennent trois groupes, dont l'un n'y appartient pas à la rigueur.
Les portefeuilles de navigateur sont des extensions installées à côté de la barre d'adresse, qui se présentent aux sites comme un portefeuille. Ils sont la norme pour les plateformes décentralisées et pour tout ce qui se déroule dans une fenêtre de navigateur. Les portefeuilles mobiles sont des applications sur le téléphone, souvent dotées d'un appareil photo pour les codes QR et d'une validation par empreinte digitale. Les portefeuilles de bureau fonctionnent comme un programme sur l'ordinateur. Quels logiciels passent pour les plus fiables et où se situent les écarts de frais et de fonctions, notre comparatif des portefeuilles logiciels le montre.
Vient ensuite le compte sur une plateforme, le cas le plus souvent mal classé. Si vos cryptos s'y trouvent, vous ne détenez aucun portefeuille, ni chaud ni froid. Les clés sont tenues par le prestataire et vous disposez d'une créance sur lui. Cela peut être raisonnable si vous négociez régulièrement ou ne vous sentez pas à l'aise avec la conservation personnelle. Mais la situation juridique diffère, et elle dépend de la solvabilité et du soin d'une entreprise.
Les portefeuilles matériels comparésLa seed phrase : 12 ou 24 mots selon la norme BIP-39
Lors de la configuration, presque tout portefeuille vous affiche une suite de mots simples et vous demande de les recopier. Cette seed phrase, également appelée phrase de récupération, suit la norme BIP-39. Les mots proviennent d'une liste fixe de 2 048 entrées, et leur ordre fait partie de l'information. Douze ou vingt-quatre mots sont usuels.
À partir de cette suite, le portefeuille calcule la clé privée et toutes les adresses qu'il vous affiche. Cela a une conséquence que l'on sous-estime facilement la première fois : les mots sont le portefeuille. L'appareil est remplaçable, les mots ne le sont pas. Si le portefeuille matériel se perd lors d'un déménagement, vous en achetez un neuf, saisissez la suite de mots et retrouvez vos avoirs. Si quelqu'un d'autre lit les mots, il n'a besoin ni de votre appareil ni de votre code.
Il en découle deux règles sans exception. Les mots ne sont jamais saisis sur un appareil connecté, sauf dans le portefeuille lui-même lors d'une restauration. Et ils ne sont jamais photographiés, écrits dans une application de notes, enregistrés dans un nuage ou envoyés par messagerie. Le déroulement pas à pas de la configuration figure dans notre guide de mise en place d'un portefeuille crypto.
Voies d'attaque sur le hot wallet : drainers, hameçonnage et autorisations de jetons
Qu'un hot wallet soit plus exposé reste abstrait tant que l'on ne connaît pas les voies. Quatre reviennent régulièrement.
Dans l'hameçonnage, un lien conduit à une page calquée sur l'originale et réclame les mots de récupération. Le prétexte arrive souvent par courriel et paraît urgent : une mise à jour prétendument nécessaire, un contrôle de sécurité, une échéance. Aucun portefeuille et aucun prestataire n'a jamais de raison de demander votre seed phrase.
Un drainer procède autrement et ne voit jamais vos mots. La page vous fait produire une signature qui ressemble à une connexion ou à une confirmation, mais qui accorde en réalité un pouvoir sur vos avoirs. La ponction suit ensuite, sans que vous ayez encore à faire quoi que ce soit. C'est ici que se révèle la valeur du cold wallet doté de son propre écran : vous voyez ce que vous autorisez, et non ce que le site prétend.
Les autorisations de jetons illimitées en sont le parent silencieux. Qui négocie sur des plateformes décentralisées accorde à des contrats le droit de déplacer certains jetons. Ces autorisations restent valables jusqu'à révocation, souvent sans plafond. Si le contrat est attaqué plus tard, votre portefeuille y est accroché aussi.
S'y ajoutent les logiciels malveillants classiques : des programmes qui, lorsque vous copiez une adresse de destinataire, en glissent discrètement une autre dans le presse-papiers, de fausses applications de portefeuille dans les boutiques, des extensions qui réclament soudain plus de droits après une mise à jour. La parade est la même dans tous les cas et reste peu spectaculaire : comparer l'adresse du destinataire caractère par caractère après l'avoir collée, ne se procurer les logiciels qu'auprès de l'éditeur, passer les autorisations en revue régulièrement.
Les limites du cold wallet : perte, panne et l'erreur de configuration
Un cold wallet déplace le risque, il ne le supprime pas. Il vous ôte le risque qu'un ordinateur compromis lise votre clé. Il vous confie en échange l'entière responsabilité d'un morceau de papier ou de métal.
La perte la plus fréquente n'est pas une attaque mais une maladresse : la liste de mots se trouve dans un endroit qu'une seule personne connaît, et cette personne l'égare, elle brûle, ou elle part à la poubelle lors d'un rangement. Une seconde copie dans un autre lieu n'est donc pas un luxe. Le papier supporte mal l'eau comme le feu, raison pour laquelle certains frappent les mots dans l'acier inoxydable.
La deuxième source d'erreurs se loge dans la configuration. Un appareil d'occasion livré avec une liste de mots toute faite est une caisse ouverte : qui connaissait la liste auparavant peut se servir à tout moment. Achetez le matériel auprès du fabricant ou d'un revendeur agréé, et générez toujours vous-même la suite de mots sur l'appareil. Si un feuillet portant des mots prêts à l'emploi accompagne la livraison, ce n'est pas un service, c'est l'attaque.
Et un appareil hors ligne ne protège pas d'une mauvaise décision. Qui signe une autorisation sans la lire perd ses jetons même avec le meilleur matériel.
Le modèle à deux portefeuilles : compte courant et livret pour vos cryptos
La question de savoir quelle forme est la meilleure mène dans la mauvaise direction, car elle impose un choix que personne n'est tenu de faire. Dans la pratique, une répartition que chacun connaît de son compte bancaire fait ses preuves.
Le hot wallet est le porte-monnaie. Il contient le montant que vous comptez réellement déplacer dans les prochaines semaines et dont la perte vous contrarierait sans vous atteindre. La commodité prime ici ; c'est là que l'on négocie et que l'on paie. Le cold wallet est la réserve. Il contient la part destinée à rester en place, et on y touche rarement.
Où passe la limite dépend de vos montants et non d'une règle générale. Comme repère : dès que la somme est assez importante pour que sa perte modifie votre plan financier, elle n'a plus sa place sur un appareil connecté chaque jour. Cela rejoint ce que l'Office fédéral allemand de la sécurité des technologies de l'information recommande aux particuliers.
Ce que le BSI recommande aux utilisateurs en Allemagne
L'Office fédéral de la sécurité des technologies de l'information (BSI) est l'autorité fédérale allemande compétente en matière de sécurité informatique et publie aussi des recommandations aux particuliers sur les cryptoactifs. Quatre points y figurent expressément, et ils sont formulés plus brièvement que la plupart des guides.
Premièrement, l'autorité conseille d'utiliser des portefeuilles proposés par des prestataires dignes de confiance. Deuxièmement, elle appelle à protéger les identifiants d'accès au portefeuille. Troisièmement, elle établit une comparaison qui conforte la répartition du paragraphe précédent : « comme pour l'argent liquide », aucune somme importante ne devrait se trouver dans le portefeuille installé sur un ordinateur ou un téléphone. Quatrièmement, elle exige plusieurs copies de sauvegarde du portefeuille au cas où l'ordinateur ou le téléphone serait volé ou tomberait en panne ; ces sauvegardes doivent être conservées en lieu sûr et protégées par un dispositif cryptographique. Ces recommandations se lisent sur la page du BSI consacrée à la blockchain et aux cryptomonnaies.
Ce qui frappe, c'est ce qui ne s'y trouve pas : aucune recommandation en faveur d'un appareil ou d'une forme en particulier. L'autorité décrit l'objectif, pas le produit. Le troisième point correspond pourtant sur le fond exactement à la répartition dont il est question ici, et le quatrième explique pourquoi une seule copie de la liste de mots est insuffisante.
La conservation de cryptos sous MiCA : l'agrément de la BaFin et vos jetons
Si vous conservez vous-même, aucun agrément n'est requis ; vous n'êtes le client de personne. Dès lors qu'une entreprise conserve des cryptoactifs pour autrui, il en va autrement. L'activité de conservation de cryptoactifs est une activité surveillée en Allemagne, et la BaFin supervise les établissements crypto.
À cela s'ajoute, depuis le 1er juillet 2026, le règlement européen sur les marchés de cryptoactifs, en abrégé MiCA : quiconque propose des services sur cryptoactifs dans l'Union européenne doit disposer d'un agrément. Les prestataires sans agrément valide ne peuvent plus accueillir de nouveaux clients dans l'Union et ne peuvent liquider leur activité que de façon ordonnée. Pour vous, utilisateur, c'est avant tout un point de contrôle au moment de l'achat et non de la conservation : votre portefeuille matériel ne relève pas de MiCA, le compte par lequel vous achetez, si.
La conséquence pratique est discrète, mais elle concerne presque tout le monde. Presque tous achètent d'abord sur une plateforme, et la question de savoir si les cryptos y restent ne se pose qu'ensuite. Les deux étapes obéissent à des règles différentes : à l'achat, vous regardez l'agrément du prestataire ; à la conservation, vous vous regardez vous-même.

Délai de détention et justificatif : le transfert entre vos propres portefeuilles n'est pas une vente
Au moment de passer de la plateforme à son propre portefeuille matériel, la crainte revient régulièrement que le transfert déclenche une imposition. Ce n'est pas le cas. Un transfert entre des portefeuilles qui vous appartiennent tous deux n'est pas une cession, car la propriété économique reste chez vous. Il n'interrompt pas le délai de détention d'un an et ne le fait pas non plus repartir.
Le délai d'un an applicable aux opérations de cession privées au sens du paragraphe 23 de la loi allemande relative à l'impôt sur le revenu demeure donc intact : si vous vendez plus d'un an après l'achat, la plus-value est exonérée. À l'intérieur de l'année s'applique un seuil de 1 000 euros pour l'ensemble des opérations de cession privées d'une même année. Les modalités de traitement des cryptoactifs sont fixées par la circulaire du ministère fédéral allemand des Finances du 6 mars 2025, qui a remplacé la version antérieure du 10 mai 2022.
Le transfert emporte toutefois une obligation. Il n'est exonéré que si vous pouvez justifier l'affectation, et l'administration fiscale ne voit d'abord dans la blockchain que deux adresses inconnues. Documentez donc, pour chaque transfert vers vous-même, l'adresse émettrice et l'adresse réceptrice, le hachage de la transaction et l'horodatage, ainsi que l'achat initial avec sa date et son prix. Sans cette chaîne, un contrôle peut traiter le transfert comme une vente, et le délai de détention repart de zéro. Les logiciels qui tiennent ce registre figurent dans le comparatif des logiciels fiscaux crypto.
Hot et cold wallet : vos trois prochaines étapes
- Répartissez vos avoirs. Déterminez le montant que vous voulez réellement déplacer dans les prochaines semaines. Celui-là reste dans le hot wallet, le reste part sur un appareil hors ligne. Les modèles adaptés et leurs prix figurent dans le comparatif des portefeuilles matériels.
- Sauvegardez la liste de mots en double. Deux copies en deux lieux distincts, aucune sous forme de photo, de fichier ou dans un nuage. L'une d'elles de préférence sur un support qui survit à l'eau et au feu. Quel portefeuille logiciel convient à côté pour le montant du quotidien, le comparatif des portefeuilles logiciels l'indique.
- Mettez le justificatif en place avant de transférer. Notez pour chaque transfert vers vous-même les adresses, le hachage et l'horodatage, ou laissez un logiciel du comparatif des outils fiscaux le consigner. Reconstituer cette chaîne après coup est difficile.
(Au 2 octobre 2026. Cet article ne constitue pas un conseil en investissement. Les cours et les grilles tarifaires évoluent ; vérifiez les conditions auprès du prestataire avant tout achat.)
Questions fréquentes sur les hot wallets et les cold wallets
Note de transparence : Cet article a été rédigé avec l’aide d’une intelligence artificielle et relu par notre rédaction avant publication. Tous les chiffres et affirmations ont été vérifiés à partir des sources primaires liées dans le texte. L’image d’illustration a été générée par IA.
Articles liés
- Tangem Wallet : pourquoi la carte remplace les 24 mots de la phrase de récupération
- Configurer un portefeuille crypto : sécuriser ses coins en sept étapes
- D'CENT App Wallet : comment savoir si votre phrase de récupération doit déménager
- Phantom Wallet retire Sui et Monad : ce qu'il faut faire avant les échéances
- Hameçonnage de portefeuille crypto par courrier : pourquoi le code QR de votre boîte aux lettres veut votre phrase de récupération
Sur quels sujets devrions-nous approfondir ?
Sélectionne les sujets qui t'intéressent vraiment. Tes choix alimentent directement notre planification éditoriale.
Des news crypto qui valent vraiment ton temps.
Chaque semaine. 60 secondes de lecture. Soigneusement sélectionnées par nos rédacteurs : pas de hype, pas de mails promotionnels, pas de spam.
Plus sur ce sujet
Voir toutSeptember 10, 2026 2:17 PM

Piratage Trezor ? Ce courriel sur le STM32 est une attaque par hameçonnage
Une fausse alerte de sécurité au sujet du STM32 est partie d'une véritable adresse Trezor. Ce qui se cache derrière et ce que vous devez faire si vous avez cliqué.
September 10, 2026 11:23 AM

Hameçonnage depuis la vraie adresse de l’expéditeur : comment vérifier une alerte de sécurité de votre wallet
Une prétendue alerte de sécurité adressée aux clients d’un fabricant de portefeuilles a emprunté son circuit d’envoi authentique et passé tous les contrôles techniques. La procédure de vérification qui tient malgré tout vous prend quatre minutes.
September 4, 2026 11:17 AM

Arrêt de Cypher le 6 septembre : ce que les utilisateurs doivent savoir, l’échéance de retrait passée
Rétrospective au 27 septembre 2026 : Cypher avait annoncé la mise hors ligne de l’application, de la dApp et de la fenêtre de retrait le 6 septembre 2026, ainsi que la fin du protocole du jeton. L’article décrit la situation avant l’échéance, le déroulement du retrait et ce que notre propre mesure montrait alors de la valeur résiduelle du jeton CYPR.
August 31, 2026 8:23 AM

Extensions de navigateur voleuses de portefeuille : quand une application sportive collecte votre phrase de récupération
En août 2026, la société de sécurité Socket a révélé deux campagnes distinctes : 40 extensions Firefox confirmées malveillantes et 19 pour Chrome et Edge, toutes issues des places de marché officielles. Neuf d’entre elles étaient auparavant d’inoffensives applications sportives, devenues voleuses de portefeuille par une simple mise à jour.
August 11, 2026 2:32 PM

Conserver sa phrase de récupération : ce qu’apportent l’acier, la passphrase et le multisig à votre sauvegarde
L’affaire Coldcard a mis au premier plan la question du fabricant, sans guère toucher à celle du rangement de la sauvegarde. Ce guide situe le papier, l’acier, la passphrase et les procédés de partage au regard des normes BIP-39 et SLIP-0039.
September 28, 2026 11:29 AM

Portefeuille Phantom et Solscan : ce que coûte vraiment un transfert Solana et où il échoue
Un transfert sur Solana coûte 0,000005 SOL, un nouveau compte de token immobilise 0,00148844 SOL une fois pour toutes — deux valeurs mesurées aujourd’hui même sur la chaîne. Ce guide pratique montre comment installer Phantom, comment arriver depuis la bourse, comment lire Solscan et ce qui s’applique fiscalement en Allemagne.
August 31, 2026 11:17 PM

Trust Wallet supprime 25 réseaux : ce qu'il faut savoir après le 15 septembre
Rétrospective au 27 septembre 2026 : Trust Wallet avait annoncé retirer de son application, le 15 septembre 2026, la prise en charge intégrée de 25 réseaux blockchain, dont MultiversX, Polygon zkEVM et Moonbeam. Vos cryptomonnaies restent les vôtres, l'accès commode non : l’article montre comment ajouter une chaîne à la main et pour quels neuf réseaux cette voie n'est pas ouverte.
September 25, 2026 8:14 AM

Les autorités européennes relèvent le risque quantique : que vérifier sur la conservation de vos cryptoactifs
L’EBA, l’EIOPA et l’ESMA citent expressément les calculateurs quantiques comme menace pour la cryptographie des chaînes de blocs dans leur tableau des risques d’automne du 23 septembre. Ce que dit le document, quelles échéances de migration courent jusqu’en 2030 et trois vérifications à mener sur votre conservation.
September 19, 2026 2:26 AM

Portefeuille matériel perdu : comment sauver vos coins et ce que le fisc accepte
Votre portefeuille matériel a disparu, vos coins restent sur la blockchain : seule compte la question de savoir si vous avez encore votre phrase de récupération. Ce qui échoue lors d’une restauration, et pourquoi le fisc ne reconnaît en règle générale pas un accès définitivement perdu comme une perte au sens de l’article 23 de la loi sur l’impôt sur le revenu.
August 22, 2026 5:16 AM

Fuite de données SafePal : 39 798 clients touchés, noms, adresses et numéros de téléphone
SafePal a confirmé le 16 août 2026 une fuite de données : les noms, adresses de livraison, numéros de téléphone et détails de commande de 39 798 clients ont été exposés. Les phrases de récupération et les clés privées ne sont pas concernées, mais le risque d’hameçonnage reste considérable.
August 21, 2026 5:30 PM

Application de portefeuille sans agrément de la BaFin : quand la conservation de cryptoactifs exige une autorisation
Le 19 août 2026, la BaFin a publié deux communications aux consommateurs sur des offres de portefeuille. Celui qui contrôle les moyens d’accès détermine si un agrément est nécessaire.
August 20, 2026 5:25 PM

Bitcoin sur plusieurs portefeuilles : comment l'Autriche détermine le coût d'acquisition
Bitcoin répartis sur plusieurs portefeuilles ? Comment l'Autriche détermine le coût d'acquisition et le prix moyen glissant pour l'impôt.
August 22, 2026 11:16 AM

La BaFin met en garde contre NC Wallet et ncwallet.net : ce que les utilisateurs de l’application doivent vérifier
La BaFin a mis en garde le 19 août 2026 contre l’application NC Wallet et deux sites : selon ses constatations, des exploitants inconnus y proposent des services financiers sans agrément. Le portefeuille fonctionnant avec conservation, ce n’est pas vous qui détenez la clé de votre solde, mais le prestataire.
September 16, 2026 2:30 PM

Retrait crypto vers son propre portefeuille : dix prestataires vérifiés, trois ne laissent pas sortir vos coins
Sept prestataires sur dix disponibles en Allemagne prévoient un retrait vers une adresse de portefeuille que vous contrôlez vous-même, trois non. Le relevé du 16 septembre 2026 montre à quoi le reconnaître avant d’acheter, et pourquoi la question compte maintenant.
October 2, 2026 8:19 AM

1,26 milliard de dollars en trois mois : les piratages crypto au plus haut de 2026
La société de sécurité CertiK dénombre pour le troisième trimestre 2026 environ 1,26 milliard de dollars de dommages sur 247 incidents. Septembre, avec 99 cas, a été le mois le plus lourd de l'année : voici le contexte et les conséquences pour votre conservation.
September 29, 2026 8:14 PM

MEXC rembourse 340 000 dollars : la clé d'API de l'attaquant a survécu au gel du compte
Lors d'une prise de contrôle de compte chez MEXC, un attaquant a créé une clé d'API avec droit de retrait que la plateforme n'a pas révoquée en restaurant le compte. Vingt-sept minutes après la fin du blocage des retraits, environ 340 000 dollars avaient disparu.
September 20, 2026 5:16 PM

Reconnaître le phishing crypto après une fuite de données : les signaux d’alerte du faux courriel
Après chaque fuite de données importante, le nombre de courriels de phishing envoyés au nom de plateformes crypto et de fabricants de portefeuilles augmente. Ce texte vous montre à quoi reconnaître un tel message, quelles données un prestataire sérieux ne demande jamais par courriel et ce qu’il faut faire dans la première heure après un clic.
September 24, 2026 2:37 PM

Cardano passe sous 0,24 dollar : ce que les détenteurs d’ADA vérifient sur le levier, la liquidation et le délai de détention
Cardano a rendu son franchissement des 0,25 dollar et cote environ sept % sous le plus haut des 24 dernières heures. Ce que cela signifie pour les positions à levier, le délai de détention de vos tranches et la voie d’achat sous MiCA.
September 19, 2026 11:14 PM

Des pirates nord-coréens vident 7 000 portefeuilles crypto : ce qu’il faut vérifier face aux offres d’emploi et aux tests de code
Sept agences, dont les services de renseignement allemands, alertent sur le groupe WaterPlum : 30 000 machines infectées, plus de 7 000 portefeuilles vidés. L’appât est une offre d’emploi, le piège un test de code.
September 15, 2026 5:06 PM

Waltio et la fuite Brevo : pourquoi votre adresse e-mail est devenue un risque
Waltio informe ses utilisateurs d'un accès non autorisé à son compte Brevo. Ce qui est concerné, et les réflexes à adopter dès maintenant.
August 31, 2026 11:16 AM

Fausse vérification AML pour portefeuilles crypto : comment reconnaître les sites frauduleux
Des sites frauduleux se font passer pour des services de contrôle anti-blanchiment d'adresses crypto et vous invitent à connecter votre portefeuille. Une vérification authentique n'a besoin que de l'adresse publique, et trois des domaines cités par Malwarebytes répondent encore douze jours plus tard.
August 18, 2026 8:26 PM

Hériter des cryptomonnaies : comment vos héritiers obtiennent l’accès, et pourquoi la phrase de récupération n’a pas sa place dans un testament
La Cour fédérale de justice allemande a précisé en 2018 que les comptes numériques se transmettent comme le reste. Pour des cryptomonnaies autoconservées, le droit successoral n’y change rien : sans clé, aucun accès. Et qui inscrit sa phrase de récupération dans un testament la fait adresser par le tribunal à toutes les parties.
August 13, 2026 6:31 PM

Trezor Hack : d’abord 13 689 clients exposés, puis environ 67 000 de plus
Une fuite chez ShipMonk, prestataire logistique de Trezor, a exposé en août noms, téléphones et adresses de 13 689 clients ; en septembre, Trezor a signalé environ 67 000 personnes concernées de plus aux États-Unis. Les appareils restent sûrs.
October 2, 2026 5:32 AM

NEAR Intents suspend les retraits après un exploit de 3,8 millions de dollars
NEAR Intents confirme un exploit de plus de 3,8 millions de dollars et bloque les dépôts et les retraits sur onze réseaux. Le remboursement est promis, une date pour celui-ci ne l'est pas.
September 30, 2026 2:25 PM

NEAR Intents bloque 50 millions de dollars du hack Bitget : pourquoi THORChain a laissé passer les échanges
Un protocole inter-chaînes indique avoir stoppé plus de 50 millions de dollars de transferts issus de l'attaque contre Bitget et gelé 503 000 dollars. Le cas montre qui peut arrêter des fonds en chemin et ce que cela implique pour votre conservation.
September 24, 2026 11:13 PM

Prévision Bitcoin : ce que vous vérifiez sur les seuils, la détention et le levier avant la décision de taux du 28 octobre
Le bitcoin s’échange autour de 83 800 dollars, un tiers sous son sommet d’octobre 2025, alors que l’indice de sentiment affiche l’avidité. Quelles échéances, quels seuils et quels délais décident réellement de votre gain net dans les prochaines semaines, et lesquels vous pilotez vous-même.
September 7, 2026 8:28 PM

Clés volées plutôt que failles de code : pourquoi la clé privée est la porte d'entrée des piratages crypto en 2026
Les clés privées compromises ont dépassé pour la première fois en 2026 les défauts du code des contrats intelligents comme voie d'attaque la plus fréquente. Ce qui se cache derrière ce basculement et comment vérifier le point unique de votre propre dispositif.
Vous pourriez aussi aimer

