Hameçonnage de portefeuille crypto par courrier : pourquoi le code QR de votre boîte aux lettres veut votre phrase de récupération
Des lettres accompagnées d'un code QR réclament une prétendue mise à jour urgente du portefeuille au nom de la résistance quantique et mènent à une page qui demande la phrase de récupération. L'Office fédéral de la cybersécurité a signalé le procédé le 18 août 2026.

Table des matières
Table des matières


Sur quels sujets devrions-nous approfondir ?
Sélectionne les sujets qui t'intéressent vraiment. Tes choix alimentent directement notre planification éditoriale.
Des news crypto qui valent vraiment ton temps.
Chaque semaine. 60 secondes de lecture. Soigneusement sélectionnées par nos rédacteurs : pas de hype, pas de mails promotionnels, pas de spam.
Si une lettre se trouve dans votre boîte aux lettres et vous enjoint d'effectuer une mise à jour de sécurité urgente pour votre portefeuille crypto, en fournissant pour cela un code QR, il s'agit d'hameçonnage. Aucun fabricant et aucune plateforme n'annonce une mise à jour de portefeuille par courrier postal, et il n'existe aucune démarche légitime au cours de laquelle vous saisissez votre phrase de récupération sur un site web. L'Office fédéral de la cybersécurité OFCS a signalé le 18 août 2026, dans sa rétrospective hebdomadaire de la semaine 33, avoir reçu divers signalements portant précisément sur de telles lettres.
Ce qui est nouveau dans cette vague, c'est la voie d'acheminement et non le procédé. L'hameçonnage arrive d'ordinaire par courriel ou par SMS, parce que ces deux canaux ne coûtent rien. Une lettre coûte l'impression, la mise sous pli et l'affranchissement, et celui qui consent cet effort table sur un taux de réussite qui le justifie. C'est précisément pour cette raison que la voie postale n'est devenue intéressante pour les attaquants qu'à partir du moment où ils ont disposé de fichiers d'adresses dont ils savaient qu'ils correspondaient à des détenteurs de cryptomonnaies.
Hameçonnage de portefeuille crypto par courrier : ce que l'OFCS a signalé le 18 août
Le déroulement décrit par l'autorité est bref. Une lettre invite à télécharger une mise à jour urgente pour divers portefeuilles crypto. Un code QR est joint à cet effet. Qui le scanne aboutit sur un site d'hameçonnage sur lequel la phrase de récupération doit être saisie. Qui l'y saisit cède, selon la présentation de l'OFCS, le contrôle intégral du portefeuille crypto concerné.
L'OFCS ne cite ni un nombre de signalements ni un prestataire particulier au nom duquel les lettres ont été envoyées. Il parle de divers signalements et de divers portefeuilles crypto. Si vous lisez un chiffre plus précis dans un article, vérifiez d'où il provient : il ne figure pas dans le communiqué de l'autorité.
L'origine de l'avertissement importe pour bien le situer. L'OFCS est l'autorité fédérale suisse chargée de la cybersécurité et signale ce qui lui est signalé depuis la Suisse. Pour vous, investisseur en Allemagne, cela reste néanmoins pertinent, et pour une raison de fond : les marques de portefeuilles sont les mêmes, les fichiers d'adresses proviennent des mêmes fuites de données, et une lettre ne connaît pas de frontière nationale si le fichier d'adresses n'en connaît pas. Aucun communiqué officiel allemand de teneur identique n'existe à ce jour. Cela ne signifie pas que personne n'est touché ici, mais seulement qu'aucun chiffre allemand documenté n'existe à ce sujet.
Un bref antécédent s'impose. Dès le 31 juillet 2026, la même autorité avait publié un communiqué consacré aux lettres comportant un code QR. La rétrospective hebdomadaire du 18 août ne constitue donc pas un premier constat, mais la confirmation que la vague se poursuivait trois semaines plus tard.
Pourquoi la « résistance quantique » fonctionne comme prétexte en ce moment
La lettre justifie la prétendue mise à jour par l'introduction de ce qu'elle appelle la résistance quantique. Il s'agit d'un chiffrement qui tient encore lorsqu'un ordinateur quantique suffisamment puissant parvient à casser les procédés courants aujourd'hui. Ce n'est pas un terme inventé. Le débat sur ce que les ordinateurs quantiques signifient pour le Bitcoin et les autres cryptomonnaies dure depuis des années et est mené par des développeurs sérieux.
Et c'est là que réside l'efficacité du procédé. Un prétexte fonctionne d'autant mieux qu'il est à moitié vrai. Qui a déjà entendu le terme trouve la lettre plausible. Qui ne le connaît pas la juge assez technique pour ne pas poser de question. Les deux groupes aboutissent au même résultat, à savoir qu'il se passe ici quelque chose d'important qu'il vaut mieux ne pas ignorer.
La différence entre le véritable débat et la lettre est banale et pourtant décisive : un passage à des procédés résistants au quantique constituerait une modification du protocole et du logiciel embarqué. Une telle transition ne commencerait jamais par la saisie, par les utilisateurs, de leur phrase de récupération quelque part. Une phrase saisie une seule fois dans un formulaire web est perdue, indépendamment de tout chiffrement.
La phrase de récupération expliquée : pourquoi ces douze ou vingt-quatre mots sont tout
La phrase de récupération, également appelée seed phrase, est une suite de douze ou vingt-quatre mots le plus souvent, à partir de laquelle se calculent l'ensemble des clés privées d'un portefeuille. Cette suite de mots n'est pas un complément d'identifiants ni un second facteur, c'est le fondement mathématique complet de vos avoirs.
Deux conséquences en découlent, souvent confondues au quotidien. Premièrement : qui détient la phrase détient les avoirs, sans votre appareil, sans votre code PIN et sans que vous vous aperceviez de quoi que ce soit. Deuxièmement : vous ne remarquerez pas non plus le vol tout de suite après, car le portefeuille sur votre appareil continue de paraître normal. Un attaquant qui a recopié la phrase peut attendre des semaines.
Pourquoi un appareil ne demande jamais la phrase
Un portefeuille matériel est un appareil qui génère les clés privées et les conserve durablement dans une puce cloisonnée, de sorte qu'elles ne quittent jamais l'appareil. C'est là toute sa raison d'être. Lorsqu'un logiciel, un site web ou une lettre vous réclame la phrase, il réclame exactement ce que l'appareil est conçu pour ne pas livrer. La demande elle-même est le diagnostic. La manière de conserver correctement la phrase, nous l'avons décrite dans notre guide sur la conservation sûre de la phrase de récupération.
Code QR dans une lettre : pourquoi le quishing contourne les protections habituelles
Le quishing désigne l'hameçonnage par code QR. L'attaque est efficace parce qu'elle met hors jeu d'un seul coup trois couches de protection qui joueraient dans le cas d'un courriel.
Un filtre antispam ne voit pas une lettre. Un avertissement du navigateur pour les sites frauduleux connus reste souvent sans effet, car les domaines fraîchement enregistrés ne figurent encore sur aucune liste. Et la couche la plus importante disparaît entièrement : avec un courriel, vous pouvez survoler le lien et lire l'adresse de destination avant de cliquer. Un code QR n'a aucun sens pour l'œil humain. Vous n'apprenez où il mène qu'après l'avoir scanné, et vous vous y trouvez déjà.
S'y ajoute le changement d'appareil. La lettre est posée sur la table de la cuisine, le scan se fait avec le téléphone. L'opération quitte ainsi précisément l'appareil sur lequel beaucoup ont installé leur logiciel de protection, pour atterrir sur celui dont l'écran tronque le plus fortement la barre d'adresse. Un nom de domaine qui saute aux yeux sur un écran d'ordinateur n'apparaît souvent même pas en entier sur un téléphone.

Les lettres Ledger d'avril à juin 2026 : les prémices de cette vague
Ce procédé n'est pas nouveau dans l'espace germanophone. À partir de fin avril 2026, des clients du fabricant français de portefeuilles matériels Ledger ont reçu des lettres imprimées exigeant une mise à jour de sécurité dite de résistance quantique. Cryptopolitan en a décrit la facture : impression professionnelle, code QR, ainsi que le numéro de modèle exact et l'historique de commande du destinataire. Ledger a confirmé publiquement début juin 2026 que ces lettres sont des faux, en rappelant que l'entreprise ne demande jamais la phrase de récupération de 24 mots.
La comparaison des deux vagues montre ce qui a changé. Les lettres Ledger étaient taillées pour une marque et reposaient sur le fait que les destinataires étaient effectivement clients de celle-ci. Les lettres évoquées par l'OFCS en août portent, selon l'autorité, sur divers portefeuilles crypto. Qui n'a appris qu'à se méfier des lettres portant un nom de marque précis n'est plus protégé pour autant.
D'où les expéditeurs tiennent votre adresse postale : les fuites chez les revendeurs de portefeuilles
Une lettre d'hameçonnage a besoin d'une adresse, et d'une adresse derrière laquelle réside, avec une probabilité accrue, un détenteur de cryptomonnaies. De tels fichiers ne naissent pas au hasard. L'origine se situe là où des données de commande s'échappent d'un revendeur ou d'un prestataire d'expédition.
Dans le cas Ledger, la piste mène, selon Cryptopolitan, à la fuite de données de l'entreprise survenue en 2020, au cours de laquelle des noms, adresses et numéros de téléphone de clients ont été dérobés. Ces données circulent depuis lors et vieillissent lentement, les gens déménageant rarement.
Plus récent est le matériel de ce mois d'août. Nous avons rendu compte le 13 août d'une fuite de données chez le prestataire d'expédition ShipMonk portant sur des adresses de clients Trezor, puis le 20 août de données de commande échappées chez SafePal. Ces deux informations proviennent de notre propre couverture et non du communiqué de l'OFCS. Aucune preuve publique n'établit que ce sont précisément ces fichiers qui se trouvent derrière ces lettres, et il sera d'ailleurs difficile de l'établir depuis l'extérieur.
Concrètement : si vous avez commandé un portefeuille matériel en ligne ces dernières années, votre adresse de livraison figure de façon plausible dans de tels fichiers. Ce n'est pas un motif de panique ni un problème de sécurité de votre appareil. C'est la raison pour laquelle c'est vous qui recevez une telle lettre, et non votre voisin. Si vous réexaminez votre choix d'appareil, les critères figurent dans notre comparatif des portefeuilles matériels.
Deux semaines de délai au lieu d'une pression temporelle : pourquoi cette lettre est construite autrement
Le détail le plus frappant du communiqué de l'OFCS est un délai. La lettre accorde au destinataire plus de deux semaines, selon l'autorité. C'est inhabituel pour une tentative d'escroquerie, car les attaquants créent d'ordinaire une pression temporelle artificielle afin que personne ne réfléchisse ni ne se renseigne.
L'autorité analyse ce long délai comme un facteur de crédibilité, et l'explication est plausible. Un courrier qui vous laisse quatorze jours a l'allure d'une communication administrative et non d'une menace. Il vous permet même de laisser la lettre de côté et d'y revenir plus tard, ce qui renforce l'impression de sérieux.
Pour vous, la caractéristique s'inverse donc. Jusqu'ici, la pression temporelle passait pour un signal d'alerte. Avec ce type de lettre, c'est le calme qui constitue le signal d'alerte, car aucun fabricant n'assortit une mise à jour de sécurité d'un délai supplémentaire de deux semaines. Les véritables consignes de sécurité vous disent d'agir immédiatement, et elles vous parviennent dans l'application ou sur le site du fabricant, non dans la boîte aux lettres.
Véritable mise à jour du micrologiciel ou hameçonnage : à quoi reconnaître la différence
Le micrologiciel est le logiciel qui s'exécute sur l'appareil lui-même. Il est installé au moyen du logiciel de gestion officiel du fabricant, qui s'adresse directement à l'appareil et vérifie la signature cryptographique de la mise à jour. Cette voie commence toujours chez vous, jamais par une injonction venue de l'extérieur.
Trois points de contrôle en découlent, qui se passent de connaissances techniques.
Le premier est le canal. Une mise à jour s'affiche dans l'application du fabricant. Elle n'est annoncée ni par courrier postal, ni par SMS, ni dans un courriel comportant une injonction d'agir.
Le deuxième est la question de la phrase. Aucune procédure de mise à jour ne la réclame. Pas davantage lorsqu'une page prétend seulement la « vérifier » ou la « migrer ».
Le troisième est l'adresse. Quand vous consultez le site d'un fabricant, vous la saisissez vous-même ou utilisez votre propre signet. Un code QR issu d'un courrier non sollicité n'en tient pas lieu.
Apparentée, mais de nature technique différente, est l'attaque par des fenêtres d'autorisation frauduleuses, où vous ne livrez aucune phrase mais signez une transaction qui fait autre chose que ce qui est affiché. La manière de lire ces fenêtres, nous l'avons décortiquée dans notre article sur les wallet drainers et les autorisations de signature, et un cas réel chez un fabricant dans notre analyse de la faille de signature dans l'application Ethereum. Ces deux affaires n'ont rien à voir avec la lettre, si ce n'est qu'elles répondent à la même question : qu'y a-t-il réellement derrière ce que je m'apprête à confirmer ?

Portefeuille matériel, portefeuille logiciel, plateforme : qui cette attaque touche vraiment
La portée de l'attaque dépend de l'endroit où se trouvent vos avoirs, et les trois cas diffèrent nettement.
Avec un portefeuille matériel, l'attaque vous frappe de plein fouet dès que vous saisissez la phrase. Aucune instance ne récupère la transaction et aucun service client ne gèle le compte.
Avec un portefeuille logiciel sur téléphone ou dans le navigateur, il en va de même. Là aussi, la phrase est le passe-partout. La seule différence tient à ce qu'un tel portefeuille réside de toute façon sur un appareil connecté à internet et présente donc des voies d'attaque supplémentaires. Un aperçu des critères figure dans notre comparatif des portefeuilles logiciels.
Si vos avoirs se trouvent en revanche sur une plateforme réglementée, aucune phrase de récupération n'existe pour vous, les clés étant détenues par le conservateur. Une lettre qui réclame votre phrase y reste sans effet. Cela ne protège pas d'autres procédés, comme les fausses injonctions de retrait, que nous avons traitées dans un article distinct consacré à l'hameçonnage autour des retraits sur les plateformes.
Ce que vous devez faire si vous avez déjà saisi la phrase de récupération
Si vous avez scanné le code QR et saisi la phrase, la rapidité compte, et l'ordre des opérations importe.
Créez d'abord un nouveau portefeuille avec une nouvelle phrase sur un appareil sain. Transférez ensuite les avoirs de l'ancien portefeuille vers le nouveau. Dans cet ordre, car un transfert a besoin d'une destination, et cette destination doit exister avant que vous n'envoyiez quoi que ce soit.
L'ancien portefeuille est ensuite définitivement inutilisable. Un changement de mot de passe, un nouveau code PIN ou une réinitialisation de l'appareil n'y changent rien, la phrase valant indépendamment de l'appareil. Qui la détient peut reconfigurer le portefeuille ailleurs à tout moment.
Anticipez les conséquences fiscales. Un transfert entre deux portefeuilles vous appartenant n'est pas une vente en Allemagne, mais il demande à être documenté, afin que personne ne suppose plus tard un encaissement là où il n'y en a pas eu. Un vol, de son côté, ne peut pas être déduit sans autre comme une perte sur le plan fiscal. Les deux méritent d'être consignés, et les outils de notre panorama des outils fiscaux et des suivis de portefeuille s'y prêtent. En cas de préjudice financier avéré, l'OFCS recommande expressément de déposer une plainte pénale.
Ce que vous pouvez signaler, même sans préjudice
Si la lettre vous est parvenue sans que vous y donniez suite, elle conserve malgré tout une valeur. Elle établit que votre adresse figure sur un fichier. Conservez-la, photographiez-la et signalez-la au fabricant au nom duquel elle a été envoyée. En Allemagne, les centrales de consommateurs et l'Office fédéral de la sécurité des technologies de l'information reçoivent ce type de signalement. Et traitez le courrier ultérieur adressé à la même adresse avec la même méfiance, car un fichier d'adresses vendu une fois se revend.
Hameçonnage de portefeuille crypto par courrier : ce qu'il faut en retenir
- Retenez la règle unique qui couvre toutes les variantes. La phrase de récupération ne se saisit jamais nulle part, sauf lors de la restauration d'un portefeuille sur un appareil que vous tenez vous-même en main à ce moment précis. Aucune mise à jour, aucune vérification et aucune migration n'en a besoin. Si vous ignorez quel appareil respecte proprement cette séparation, le comparatif des portefeuilles matériels vous aidera à y voir clair.
- Examinez votre mode de conservation, pas seulement votre boîte aux lettres. Qui conserve tout par lui-même supporte seul l'intégralité du risque lié à ce procédé. Qui laisse une partie chez un prestataire supervisé déplace ce risque particulier, mais s'expose en contrepartie à un risque de contrepartie. Les prestataires agréés dans l'Union figurent dans le panorama des plateformes crypto réglementées.
- Documentez immédiatement chaque déplacement de vos avoirs. Si vous changez de phrase par précaution, il en résulte des transferts que vous ne reconstituerez plus de mémoire un an plus tard. Un outil de suivi issu du panorama des outils fiscaux et des suivis de portefeuille vous épargne ce travail tant que les données sont encore fraîches.
Le véritable enseignement de la semaine est peu spectaculaire et donc facile à sous-estimer. Les attaquants n'ont rien appris de technique, ils ont appris quelque chose sur la confiance. Ils ont compris que le papier paraît plus crédible qu'un courriel dans un environnement numérique, et ils paient l'affranchissement pour cela. Tant que le calcul sera bon, la prochaine vague n'arrivera pas par messagerie. L'évolution du marché par ailleurs se lit dans notre prévision du cours du Bitcoin ; le cours n'a toutefois aucune influence sur la sécurité de votre phrase.
(Au 25 août 2026. Cet article ne constitue pas un conseil en investissement. Les cours et les grilles tarifaires évoluent ; vérifiez les conditions auprès du prestataire avant tout achat.)
Note de transparence : Cet article a été rédigé avec l’aide d’une intelligence artificielle et relu par notre rédaction avant publication. Tous les chiffres et affirmations ont été vérifiés à partir des sources primaires liées dans le texte. L’image d’illustration a été générée par IA.
Articles liés
- Hameçonnage depuis la vraie adresse de l’expéditeur : comment vérifier une alerte de sécurité de votre wallet
- Piratage Trezor ? Ce courriel sur le STM32 est une attaque par hameçonnage
- Fuite de données SafePal : 39 798 clients touchés, noms, adresses et numéros de téléphone
- D'CENT App Wallet : comment savoir si votre phrase de récupération doit déménager
- Conserver sa phrase de récupération : ce qu’apportent l’acier, la passphrase et le multisig à votre sauvegarde
Sur quels sujets devrions-nous approfondir ?
Sélectionne les sujets qui t'intéressent vraiment. Tes choix alimentent directement notre planification éditoriale.
Des news crypto qui valent vraiment ton temps.
Chaque semaine. 60 secondes de lecture. Soigneusement sélectionnées par nos rédacteurs : pas de hype, pas de mails promotionnels, pas de spam.
Plus sur ce sujet
Voir toutAugust 31, 2026 8:23 AM

Extensions de navigateur voleuses de portefeuille : quand une application sportive collecte votre phrase de récupération
En août 2026, la société de sécurité Socket a révélé deux campagnes distinctes : 40 extensions Firefox confirmées malveillantes et 19 pour Chrome et Edge, toutes issues des places de marché officielles. Neuf d’entre elles étaient auparavant d’inoffensives applications sportives, devenues voleuses de portefeuille par une simple mise à jour.
September 23, 2026 5:14 AM

Configurer un portefeuille crypto : sécuriser ses coins en sept étapes
Un portefeuille crypto personnel se configure en vingt minutes, mais une seule étape décide de tout le reste. Ce guide vous conduit du type de portefeuille aux mots de récupération et au montant test, et précise les exigences de la BaFin et du fisc.
September 19, 2026 11:14 PM

Des pirates nord-coréens vident 7 000 portefeuilles crypto : ce qu’il faut vérifier face aux offres d’emploi et aux tests de code
Sept agences, dont les services de renseignement allemands, alertent sur le groupe WaterPlum : 30 000 machines infectées, plus de 7 000 portefeuilles vidés. L’appât est une offre d’emploi, le piège un test de code.
September 19, 2026 2:26 AM

Portefeuille matériel perdu : comment sauver vos coins et ce que le fisc accepte
Votre portefeuille matériel a disparu, vos coins restent sur la blockchain : seule compte la question de savoir si vous avez encore votre phrase de récupération. Ce qui échoue lors d’une restauration, et pourquoi le fisc ne reconnaît en règle générale pas un accès définitivement perdu comme une perte au sens de l’article 23 de la loi sur l’impôt sur le revenu.
August 23, 2026 5:36 PM

Opération ASTERIX : comment un faux appel du support installe une application de portefeuille contrefaite
Des chercheurs en sécurité ont analysé un serveur ouvert où convergeaient un standard téléphonique, des interfaces d'hameçonnage et des programmes de portefeuille contrefaits. La plus grande liste de numéros était l'allemande.
August 18, 2026 8:26 PM

Hériter des cryptomonnaies : comment vos héritiers obtiennent l’accès, et pourquoi la phrase de récupération n’a pas sa place dans un testament
La Cour fédérale de justice allemande a précisé en 2018 que les comptes numériques se transmettent comme le reste. Pour des cryptomonnaies autoconservées, le droit successoral n’y change rien : sans clé, aucun accès. Et qui inscrit sa phrase de récupération dans un testament la fait adresser par le tribunal à toutes les parties.
September 30, 2026 8:20 AM

Tangem Wallet : pourquoi la carte remplace les 24 mots de la phrase de récupération
La Tangem Wallet protège les cryptomonnaies avec deux ou trois cartes identiques au lieu de 24 mots. Ce que coûtent les coffrets, ce que vaut la puce EAL6+ et pourquoi la perte de toutes les cartes est définitive.
September 4, 2026 11:18 PM

Fuite de données Trezor : suis-je concerné et que faire maintenant ?
Trezor a élargi le 4 septembre 2026 la fuite de données survenue chez le prestataire d'expédition ShipMonk : environ 67 000 personnes concernées de plus, un peu plus de 80 000 au total, pour des commandes de novembre 2019 à août 2021. Comment vérifier en deux minutes si vous en faites partie, et ce qu'une adresse de domicile exposée signifie pour l'autoconservation.
September 4, 2026 11:17 AM

Arrêt de Cypher le 6 septembre : ce que les utilisateurs doivent savoir, l’échéance de retrait passée
Rétrospective au 27 septembre 2026 : Cypher avait annoncé la mise hors ligne de l’application, de la dApp et de la fenêtre de retrait le 6 septembre 2026, ainsi que la fin du protocole du jeton. L’article décrit la situation avant l’échéance, le déroulement du retrait et ce que notre propre mesure montrait alors de la valeur résiduelle du jeton CYPR.
August 24, 2026 2:22 PM

Phantom Wallet retire Sui et Monad : ce qu'il faut faire avant les échéances
Phantom Wallet retire Monad de son application le 26 août et Sui le 24 septembre. Les avoirs ne sont pas perdus, mais une seule des deux issues reste sans conséquence fiscale.
September 20, 2026 5:16 PM

Reconnaître le phishing crypto après une fuite de données : les signaux d’alerte du faux courriel
Après chaque fuite de données importante, le nombre de courriels de phishing envoyés au nom de plateformes crypto et de fabricants de portefeuilles augmente. Ce texte vous montre à quoi reconnaître un tel message, quelles données un prestataire sérieux ne demande jamais par courriel et ce qu’il faut faire dans la première heure après un clic.
September 28, 2026 11:29 AM

Portefeuille Phantom et Solscan : ce que coûte vraiment un transfert Solana et où il échoue
Un transfert sur Solana coûte 0,000005 SOL, un nouveau compte de token immobilise 0,00148844 SOL une fois pour toutes — deux valeurs mesurées aujourd’hui même sur la chaîne. Ce guide pratique montre comment installer Phantom, comment arriver depuis la bourse, comment lire Solscan et ce qui s’applique fiscalement en Allemagne.
May 15, 2024 1:24 PM

Escroqueries en crypto-monnaies: Comment protéger ses cryptos?
Avec l'augmentation des escroqueries liées aux cryptos, et malgré les efforts internationaux déployés pour combattre ces menaces et protéger les investisseurs, certaines tactiques récentes ont été identifiées, et voici votre guide complet.
August 22, 2026 5:16 PM

Crypto volée : où porter plainte vraiment et ce qui compte dans les premières heures
Après un vol, on commence en général par chercher sur Internet et on sauvegarde en dernier, alors que l’ordre inverse s’impose. Ce que vous devez consigner dans les premières heures, où s’adressent réellement les particuliers, et où se situe la limite du possible.
September 15, 2026 11:14 PM

Criminalité crypto et IA : des arnaques plus crédibles
L'IA renforce le faux support, les deepfakes et l'hameçonnage dans l'univers crypto. Pourquoi les données restent à nuancer et quelles routines de sécurité protègent un portefeuille.
October 2, 2026 11:38 AM

Cold wallet ou hot wallet : la clé privée décide de la sécurité de vos cryptos
Hot wallet ou cold wallet : la différence tient uniquement au fait que la clé privée soit en ligne. Ce qui sépare les deux formes, où s'arrêtent les limites du matériel et pourquoi le passage sur votre propre appareil ne déclenche aucune imposition.
August 22, 2026 11:32 AM

Fork Bitcoin : ce qu’il advient de vos coins lorsque la chaîne se scinde
Le 31 octobre 2026, une nouvelle chaîne nommée ECX se sépare de Bitcoin, et chaque détenteur est crédité automatiquement. Qui reçoit réellement les coins dépend des clés privées, d’une protection contre le replay laissée facultative et d’une règle fiscale que beaucoup négligent.
September 24, 2026 2:37 PM

Cardano passe sous 0,24 dollar : ce que les détenteurs d’ADA vérifient sur le levier, la liquidation et le délai de détention
Cardano a rendu son franchissement des 0,25 dollar et cote environ sept % sous le plus haut des 24 dernières heures. Ce que cela signifie pour les positions à levier, le délai de détention de vos tranches et la voie d’achat sous MiCA.
August 31, 2026 2:25 PM

Fermeture de Cosmostation au 1er septembre : ce que les utilisateurs du portefeuille Cosmos doivent savoir, l’échéance passée
Rétrospective au 27 septembre 2026 : Cosmostation avait annoncé l’arrêt de ses applications de portefeuille au 1er septembre 2026 ; ne devait ensuite subsister que l’export de la phrase de récupération et de la clé privée. L’article décrit la situation avant l’échéance et le transfert des avoirs Cosmos, ATOM délégué compris.
October 2, 2026 8:19 AM

1,26 milliard de dollars en trois mois : les piratages crypto au plus haut de 2026
La société de sécurité CertiK dénombre pour le troisième trimestre 2026 environ 1,26 milliard de dollars de dommages sur 247 incidents. Septembre, avec 99 cas, a été le mois le plus lourd de l'année : voici le contexte et les conséquences pour votre conservation.
September 24, 2026 11:13 PM

Prévision Bitcoin : ce que vous vérifiez sur les seuils, la détention et le levier avant la décision de taux du 28 octobre
Le bitcoin s’échange autour de 83 800 dollars, un tiers sous son sommet d’octobre 2025, alors que l’indice de sentiment affiche l’avidité. Quelles échéances, quels seuils et quels délais décident réellement de votre gain net dans les prochaines semaines, et lesquels vous pilotez vous-même.
September 5, 2026 11:25 PM

Faux courriers du fisc allemand : pourquoi nul ne peut exiger 19 % de TVA sur votre achat crypto
Depuis le 1er septembre 2026, le ministère fédéral allemand des Finances met en garde contre de faux courriers qui réclament 19 % de TVA sur l'achat de cryptomonnaie en citant des transactions réelles. Cette taxe n'existe pas, et voici comment reconnaître la falsification.
September 15, 2026 5:06 PM

Waltio et la fuite Brevo : pourquoi votre adresse e-mail est devenue un risque
Waltio informe ses utilisateurs d'un accès non autorisé à son compte Brevo. Ce qui est concerné, et les réflexes à adopter dès maintenant.
August 31, 2026 11:16 AM

Fausse vérification AML pour portefeuilles crypto : comment reconnaître les sites frauduleux
Des sites frauduleux se font passer pour des services de contrôle anti-blanchiment d'adresses crypto et vous invitent à connecter votre portefeuille. Une vérification authentique n'a besoin que de l'adresse publique, et trois des domaines cités par Malwarebytes répondent encore douze jours plus tard.
August 24, 2026 11:32 AM

Renforcer sa position en bitcoin à 77 000 dollars : plan d’épargne ou achat unique
Le bitcoin s’établit à 77 256 dollars après une hausse de 22,78 % en une semaine. Ce guide montre comment renforcer proprement votre position à ce cours et quelle méthode convient à quelle situation de départ.
August 23, 2026 11:18 AM

Coldcard 5.6.1 est arrivé : pourquoi la mise à jour ne sauve pas votre ancienne graine
Coinkite a livré les micrologiciels Coldcard 5.6.1 et 1.5.1Q le 20 août 2026. La mise à jour comble la faille pour les nouvelles graines, mais ne répare pas une graine déjà concernée.
September 13, 2026 11:21 PM

Obligation de signalement pour les fabricants de portefeuilles : ce qui s’applique depuis le 11 septembre 2026
Depuis le 11 septembre 2026, quiconque propose un portefeuille à titre commercial dans l’Union doit signaler une faille de sécurité activement exploitée dans les 24 heures et informer les utilisateurs concernés. Ce qu’exige l’article 14 du règlement européen sur la cyberrésilience, où passe la limite de l’interprétation et ce que vous en tirez pour votre conservation.
Vous pourriez aussi aimer


