Piratages crypto et sécurité
Cette page réunit tous les articles de CryptoTicker.io sur les attaques et les fraudes dans l’univers crypto : plateformes piratées, exploits de protocoles DeFi et de bridges, NFT volés, wallet drainers, phishing, autorisations détournées et rug pulls. Les cas les plus récents figurent en haut.
Un piratage se termine rarement en un jour. Les fonds circulent, les plateformes gèlent des comptes, les projets annoncent des remboursements. Nous suivons donc les affaires en cours avec des mises à jour datées, la plus récente toujours en tête de l’article.
Comment se protéger
- Révoquez les autorisations. La plupart des wallet drainers et de nombreux exploits de protocoles passent par des autorisations (approvals) accordées un jour à un contrat. Vérifiez-les régulièrement, par exemple avec revoke.cash ou dans la section des autorisations de votre explorateur de blocs, et révoquez celles dont vous n’avez plus besoin.
- Un portefeuille matériel protège la clé, pas les autorisations. Il empêche le vol de votre clé privée. Il n’arrête pas une autorisation que vous avez signée vous-même si le contrat concerné est exploité plus tard. Ne signez que ce que vous pouvez lire et comprendre sur l’appareil.
- Vérifiez vos avoirs sur la plateforme. Après le piratage d’une plateforme, l’essentiel est de savoir si elle couvre les pertes des clients et si les retraits fonctionnent. Ne laissez sur une plateforme que ce dont vous avez besoin pour trader et privilégiez un agrément MiCA.
- Ne saisissez jamais votre phrase de récupération. Aucun support, aucune page d’airdrop et aucune mise à jour de portefeuille ne vous la demandera. Les liens reçus en message privé et les résultats de recherche sponsorisés mènent souvent à des sites de phishing.
Tous les articles
Les affaires en cours sont suivies avec des mises à jour datées.

Installer un portefeuille multisignature : quand deux clés sur trois valent la peine
Un portefeuille multisignature exige plusieurs clés pour un virement et rend ainsi un vol isolé sans valeur. Nous montrons quel seuil vous convient, ce qu'il faut sauvegarder en dehors des clés et pourquoi la plupart des installations échouent sur la configuration.
hier

L'opération Herakles coupe 13 888 numéros : ce qu'il faut vérifier lors d'un appel sur un placement crypto
Six autorités ont coupé 13 888 numéros de téléphone par lesquels des escrocs à l'investissement appelaient leurs victimes dans l'opération Herakles, dont 9 304 sur les trois derniers mois. Ce que l'Agence fédérale des réseaux impose aux opérateurs et les trois vérifications qui vous protègent.
hier

Fonds de protection des plateformes crypto : ce qui couvre vraiment votre solde après le piratage de Bitget
L'attaque contre Bitget, portant sur 351,6 millions de dollars, absorberait les trois quarts du fonds de protection interne de la plateforme. Nous avons consulté nous-mêmes les promesses de protection de plusieurs plateformes et les avons mises en regard de la garantie des dépôts et de la responsabilité MiCA.
avant-hier

Exploit Magic Eden et Limit Break : 530 WETH et des milliers de NFT siphonnés, comment révoquer vos autorisations
Une faille dans le Payment Processor de Limit Break, le protocole de l’ancienne place de marché Ethereum de Magic Eden, vide des NFT et du WETH depuis jeudi. Notre analyse de la blockchain recense 911 wallets touchés. Ce qui s’est passé, pourquoi les portefeuilles matériels ne protègent pas et quelles autorisations révoquer.
avant-hier

Avertissement de la BaFin : ce qui se passe quand vous saisissez vos données sur une plateforme crypto à IA
La BaFin a mis en garde le 23 septembre 2026 contre 39 sites quasi identiques se présentant comme des plateformes de trading crypto assistées par IA. Selon ses constatations, ces pages n'encaissent aucun argent mais transmettent à des plateformes non autorisées les données laissées dans le formulaire de contact.
avant-hier

Piratage de Bitget à 351 millions de dollars : ce qu'il faut vérifier sur votre plateforme crypto
Bitget signale des sorties non autorisées d'environ 351,6 millions de dollars et a suspendu les retraits. Pour les clients européens existants, c'est la seule voie que MiCA leur avait laissée qui se ferme.
avant-hier

Exploit du pont Fetch.ai : ce que les détenteurs de FET, AGIX et NTX doivent vérifier
Un appel unique a vidé le 19 septembre la liquidité en FET du pont de SingularityNET, puis des centaines de millions de jetons sans contre-valeur ont été émis. Ce qui est touché, ce que Fetch.ai a arrêté et ce qu'il faut vérifier côté portefeuille, plateforme et fiscalité.
il y a 4 jours

Reconnaître le phishing crypto après une fuite de données : les signaux d’alerte du faux courriel
Après chaque fuite de données importante, le nombre de courriels de phishing envoyés au nom de plateformes crypto et de fabricants de portefeuilles augmente. Ce texte vous montre à quoi reconnaître un tel message, quelles données un prestataire sérieux ne demande jamais par courriel et ce qu’il faut faire dans la première heure après un clic.
il y a 7 jours

Des pirates nord-coréens vident 7 000 portefeuilles crypto : ce qu’il faut vérifier face aux offres d’emploi et aux tests de code
Sept agences, dont les services de renseignement allemands, alertent sur le groupe WaterPlum : 30 000 machines infectées, plus de 7 000 portefeuilles vidés. L’appât est une offre d’emploi, le piège un test de code.
il y a 8 jours

Fraude à l’investissement crypto : quand le fisc impose des gains fictifs et ce qu’il faut vérifier
Entre le 11 et le 16 septembre 2026, la BaFin a publié treize communications aux consommateurs, dont sept portant sur des crypto-actifs. Qui a versé de l’argent sur une telle plateforme risque non seulement la perte, mais aussi, le cas échéant, une créance fiscale sur des gains qui n’ont jamais existé.
il y a 8 jours