Piratages crypto et sécurité, page 8

Rollback de blockchain après un exploit : ce qu'il advient de vos jetons quand une chaîne est réinitialisée
Chez Harmony, environ quatre milliards de ONE ont été créés sans autorisation, et un retour en arrière de la chaîne est depuis sur la table. Ce texte explique ce qu'un rollback de blockchain signifie techniquement, quand il peut encore réussir et ce qu'il déclenche pour votre délai de détention.
le mois dernier

Authentification à deux facteurs sur une plateforme crypto : pourquoi le SMS est le maillon faible
Les codes SMS constituent l’authentification à deux facteurs la plus répandue sur les plateformes crypto, et la plus faible. Le problème ne se limite pas au détournement de carte SIM, en recul depuis trois ans selon le FBI. C’est l’hameçonnage en temps réel, et contre lui ni le SMS ni l’application d’authentification ne peuvent rien.
le mois dernier

Avertissements de la BaFin 2026 : 24 séries de plateformes crypto et 639 domaines, et comment vérifier votre prestataire
En 2026, la BaFin met de plus en plus souvent en garde contre des séries entières de sites crypto quasi identiques plutôt que contre des prestataires isolés. Notre propre décompte de l'ensemble des avertissements montre l'ampleur du phénomène et les deux vérifications de registre qui permettent de contrôler un prestataire de façon fiable.
le mois dernier

130 millions de dollars envolés parce que le hasard était calculable : quel hardware wallet acheter aujourd’hui
La faille Coldcard l’a montré : le portefeuille le plus cher n’est pas le plus sûr. Quel fabricant affiche quel historique, et pourquoi il ne faut pas suspendre votre plan d’épargne maintenant.
le mois dernier

Conserver sa phrase de récupération : ce qu’apportent l’acier, la passphrase et le multisig à votre sauvegarde
L’affaire Coldcard a mis au premier plan la question du fabricant, sans guère toucher à celle du rangement de la sauvegarde. Ce guide situe le papier, l’acier, la passphrase et les procédés de partage au regard des normes BIP-39 et SLIP-0039.
le mois dernier

Votre plateforme crypto vous demande de retirer vos fonds : reconnaître un phishing après l'échéance MiCA
Les prestataires crypto non agréés doivent aujourd'hui inviter leurs clients européens à retirer leurs fonds, ce qui offre un terrain facile aux escrocs et à leurs fausses demandes. Voici comment vérifier en deux minutes si le message est authentique.
le mois dernier



