Piratages crypto et sécurité, page 7

Opération ASTERIX : comment un faux appel du support installe une application de portefeuille contrefaite
Des chercheurs en sécurité ont analysé un serveur ouvert où convergeaient un standard téléphonique, des interfaces d'hameçonnage et des programmes de portefeuille contrefaits. La plus grande liste de numéros était l'allemande.
le mois dernier

Empoisonnement d’adresse : pourquoi sept caractères sur quarante ont suffi à détourner 2 millions de dollars
Une fausse adresse de portefeuille ne coïncidait avec la vraie que sur sept caractères sur quarante et a pourtant intercepté 2 millions d’USDC. Notre propre décompte du portefeuille concerné montre qu’un tiers de ses contreparties relève de tels sosies.
le mois dernier

BitBox02 : le micrologiciel 9.26.5 comble trois failles de sécurité, ce qu’il faut vérifier
BitBox a publié le 17 août 2026 le micrologiciel 9.26.5, qui comble trois failles de sécurité dans la BitBox02 et la BitBox02 Nova. Les semences existantes ne sont pas concernées selon le fabricant ; la mise à jour s’impose malgré tout, et pour les appareils inutilisés l’ordre compte.
le mois dernier

Crypto volée : où porter plainte vraiment et ce qui compte dans les premières heures
Après un vol, on commence en général par chercher sur Internet et on sauvegarde en dernier, alors que l’ordre inverse s’impose. Ce que vous devez consigner dans les premières heures, où s’adressent réellement les particuliers, et où se situe la limite du possible.
le mois dernier

Exploit de Maya Protocol : MAYAChain est à l’arrêt, ce qu’il faut vérifier sur vos swaps cross-chain
Le 18 août 2026, un attaquant a retiré environ 1,65 million de dollars des pools de liquidité de MAYAChain en enchaînant six failles, et l’équipe a ensuite arrêté la chaîne à l’échelle mondiale. Qui y a échangé ou fourni de la liquidité peut vérifier en quelques minutes si son argent est bloqué.
le mois dernier

La BaFin met en garde contre NC Wallet et ncwallet.net : ce que les utilisateurs de l’application doivent vérifier
La BaFin a mis en garde le 19 août 2026 contre l’application NC Wallet et deux sites : selon ses constatations, des exploitants inconnus y proposent des services financiers sans agrément. Le portefeuille fonctionnant avec conservation, ce n’est pas vous qui détenez la clé de votre solde, mais le prestataire.
le mois dernier

Fuite de données SafePal : 39 798 clients touchés, noms, adresses et numéros de téléphone
SafePal a confirmé le 16 août 2026 une fuite de données : les noms, adresses de livraison, numéros de téléphone et détails de commande de 39 798 clients ont été exposés. Les phrases de récupération et les clés privées ne sont pas concernées, mais le risque d’hameçonnage reste considérable.
le mois dernier

Wallet drainers : ce que vous autorisez réellement en confirmant, et comment le révoquer
La plupart des portefeuilles vidés n’ont jamais été piratés. Leurs propriétaires ont confirmé eux-mêmes, accordant une autorisation illimitée et sans expiration. Ce qui se cache derrière « Approve » et une demande de signature, et comment révoquer les anciennes autorisations.
le mois dernier

Liste d'alerte européenne des prestataires crypto : 167 entrées, dont 165 d'Italie et aucune de la BaFin
L'ESMA tient un registre européen des prestataires crypto non conformes. Nous l'avons dépouillé le 16 août 2026 et avons appelé chaque adresse web qui y est consignée. Trois autorités de surveillance sur 30 y versent des entrées, et la BaFin n'en fait pas partie.
le mois dernier
