MEXC rembourse 340 000 dollars : la clé d'API de l'attaquant a survécu au gel du compte
Lors d'une prise de contrôle de compte chez MEXC, un attaquant a créé une clé d'API avec droit de retrait que la plateforme n'a pas révoquée en restaurant le compte. Vingt-sept minutes après la fin du blocage des retraits, environ 340 000 dollars avaient disparu.

Table des matières
Table des matières


Sur quels sujets devrions-nous approfondir ?
Sélectionne les sujets qui t'intéressent vraiment. Tes choix alimentent directement notre planification éditoriale.
Des news crypto qui valent vraiment ton temps.
Chaque semaine. 60 secondes de lecture. Soigneusement sélectionnées par nos rédacteurs : pas de hype, pas de mails promotionnels, pas de spam.
Un attaquant a retiré environ 340 000 dollars du compte d'un utilisateur de la plateforme crypto MEXC, alors même que ce compte avait déjà été identifié comme compromis, gelé, puis restitué à son propriétaire. La voie d'accès : une clé d'API créée par l'attaquant pendant la prise de contrôle, que la plateforme n'a pas révoquée lors de la restauration du compte. MEXC l'a reconnu publiquement les 28 et 29 septembre 2026 et affirme avoir intégralement remboursé le préjudice.
Il ne s'agit pas d'un piratage de plateforme au sens habituel. Aucun portefeuille de la plateforme n'a été vidé et aucune faille de contrat n'a été exploitée. Un seul compte était concerné, et l'accès est passé par une interface que la plupart des utilisateurs ne regardent jamais. Quiconque détient des cryptos sur une plateforme d'échange retrouvera dans cet enchaînement trois points qui peuvent se présenter exactement de la même façon sur son propre compte.
Ce qui s'est passé sur le compte MEXC entre le 24 et le 27 septembre
Le récit des faits émane de la victime elle-même, qui s'exprime sur X sous le nom @shuangfei8, et a été repris de façon indépendante par plusieurs médias spécialisés. Son compte a été pris en main le 24 septembre 2026. MEXC a détecté l'accès, gelé le compte et aidé l'utilisateur à récupérer son adresse électronique d'origine et son application d'authentification. Jusque-là, la réaction de la plateforme a été rapide et dans la bonne direction.
Pendant la prise de contrôle, l'attaquant avait toutefois fait une seconde chose. Selon Crypto Economy, il a créé le 24 septembre à 21:05:42 une clé d'API assortie du droit de retrait, 83 secondes après sa deuxième connexion au compte. Cette clé est restée active lorsque le compte a été rendu à son titulaire.
Après une intervention de sécurité sur un compte, les plateformes crypto imposent habituellement un blocage des retraits de 24 heures. Ce délai a expiré. Vingt-sept minutes plus tard, les sorties de fonds ont commencé. Selon l'utilisateur, 322 110 USDT et 9 133 999 ONE ont quitté le compte, soit environ 340 000 dollars au total, en six transactions vers deux adresses et en l'espace de 13 minutes.
Les comptes rendus divergent légèrement sur l'horaire, car ils retiennent des fuseaux différents. TechFlow situe la fenêtre entre 04:12 et 04:25, heure de Pékin, le 27 septembre ; The Crypto Times date les sorties du 26 septembre. Les deux décrivent la même fenêtre, une fois en heure locale est-asiatique et une fois convertie. L'écart ne change rien au déroulement.
Clé d'API avec droit de retrait : pourquoi elle se passe de Google Authenticator et du code envoyé par courriel
Une clé d'API est un jeu d'identifiants qui permet à un programme de dialoguer avec la plateforme au nom du titulaire du compte, sans se connecter comme le ferait un humain. Elle comporte une partie publique et une partie secrète, et porte une liste figée de droits : lecture seule, négociation, ou retrait également.
Le point décisif de cette affaire tient à la conception même. L'authentification à deux facteurs par application et le courriel de confirmation sont des contrôles conçus pour le parcours de connexion humain. Une machine ne peut pas lire un code à six chiffres dans une application, l'interface ne le réclame donc pas. Qui détient une clé assortie du droit de retrait n'a besoin ni du mot de passe, ni de l'application d'authentification, ni de l'accès à la boîte aux lettres.
C'est la raison pour laquelle la restauration du compte n'a pas mis fin à l'attaque. L'adresse électronique et l'application ont été récupérées, et ni l'une ni l'autre n'avaient d'importance pour la sortie de fonds elle-même. Un robot de trading, un agrégateur de portefeuille et un attaquant empruntent techniquement la même porte.
La conséquence pratique : changer son mot de passe et reconfigurer l'authentification à deux facteurs ne suffit pas à sécuriser un compte. Seule la révocation de toutes les clés ferme cette seconde voie. Les différences entre prestataires en matière de protection de la connexion sont détaillées dans notre panorama de l'authentification à deux facteurs sur les plateformes crypto.
Le blocage des retraits de 24 heures et sa faille
Le blocage qui suit un incident de sécurité doit faire gagner du temps, en supposant que celui qui dispose d'un accès illégitime le perdra dans la journée, parce que le propriétaire change son mot de passe et que la plateforme fait le ménage. Cette hypothèse ne tient que si le ménage est complet.
Dans le cas MEXC, le blocage a fonctionné comme prévu et empêché tout retrait pendant 24 heures. Puis le délai a expiré, et la clé restée en place était toujours valide. Les 27 minutes écoulées entre la fin du blocage et la première transaction laissent penser que l'échéance n'a pas été rencontrée par hasard, mais attendue.
Pour vous, cela signifie qu'un blocage des retraits est une fenêtre de temps, pas une réparation. Ce qui n'est pas traité dans cette fenêtre continue d'agir ensuite. Et le titulaire du compte ne voit rien d'une interface existante tant qu'il n'ouvre pas expressément la gestion des clés.

Prise de contrôle par la vérification d'identité : la version de l'utilisateur
La façon dont l'attaquant est entré dans le compte est la partie la plus contestée de l'affaire, et la prudence s'impose ici. Selon la victime, dont TechFlow rapporte longuement la version, les réglages de sécurité du compte ont été réinitialisés par la voie de la vérification d'identité, sur présentation de documents falsifiés. Ni le mot de passe ni une session en cours n'auraient été compromis.
Cette version émane de la personne lésée. MEXC ne s'est pas exprimée publiquement dans le détail sur ce point et indique que l'enquête se poursuit. N'est tenu pour établi jusqu'ici que ce que l'entreprise a elle-même constaté : que le compte a été pris en main, qu'il a été gelé puis restauré, et qu'une clé restée en place a rendu la sortie de fonds possible.
Quelle que soit la voie qui se confirmera, il en découle une question que chaque utilisateur peut trancher pour son propre compte : par quels moyens l'authentification à deux facteurs peut-elle être réinitialisée chez ma plateforme, et avec quelle rigueur cette voie est-elle protégée ? Le chemin de réinitialisation est le point le plus faible de tout compte, car il décroche par construction toutes les autres couches de protection.
Conservez vos cryptos vous-mêmeCe qu'a déclaré sur X Vugar Usi Zade, le dirigeant de MEXC
Le 28 septembre 2026, Vugar Usi Zade, directeur général de MEXC, s'est exprimé sur X à propos de l'affaire et a décrit le déroulement du point de vue de l'entreprise. Le service client aurait détecté rapidement la prise de contrôle et gelé le compte ; MEXC aurait ensuite aidé l'utilisateur à récupérer son adresse électronique et son application d'authentification.
Sur le point décisif, il a écrit, selon la reprise de The Crypto Times : « Unfortunately, an API key that remained on the account allowed the attacker to transfer the funds before the issue could be fully contained. » En français : une clé d'API restée sur le compte a permis à l'attaquant de déplacer les fonds avant que l'incident ait pu être entièrement circonscrit.
L'enquête ne serait pas close, mais un point serait acquis : « We do not believe the user should have to bear the consequences of this incident. » L'utilisateur ne doit pas supporter les conséquences. MEXC dit avoir mobilisé une équipe dédiée et indemnisé intégralement la victime.
Le chemin parcouru mérite l'attention. Le 28 septembre encore, Crypto Economy faisait état d'un accord avec l'utilisateur à des conditions non divulguées, et le service client avait auparavant indiqué au titulaire qu'il ne pouvait pas déterminer si les retraits provenaient de l'application, du navigateur ou d'une interface. Seule la déclaration du directeur général a nommé la voie employée. Qui mène ce type de litige doit s'attendre à ce que la première réponse du service client ne soit pas la version définitive.
Indemnisation sans droit à réparation : la différence entre geste commercial et responsabilité
Que l'utilisateur ait récupéré son argent est une bonne nouvelle assortie d'un bémol. Le remboursement a été une décision d'entreprise, non l'exécution d'un droit. Des formules comme « user-first » relèvent de l'engagement, pas du texte contractuel.
La différence pèse lorsqu'une affaire tourne mal. Un geste commercial dépend de l'attention qu'un dossier attire. Celui-ci a été visible plusieurs jours sur X et dans la presse spécialisée, avec horodatages, détails de transactions et un déroulement vérifiable. Un compte de 3 000 euros sans public ne dispose pas de ce levier.
Un droit, en revanche, dépend de la loi à laquelle le prestataire est soumis. Et c'est précisément sur ce terrain que les plateformes diffèrent considérablement pour les utilisateurs européens.
MiCA et la responsabilité des plateformes crypto en cas de perte d'actifs des clients
Depuis l'entrée en application du règlement européen sur les marchés de crypto-actifs, les services de conservation et de négociation ne peuvent être fournis dans l'Union européenne que par des prestataires agréés. L'agrément s'accompagne d'une obligation rarement lue au quotidien et décisive dans des cas exactement comme celui-ci : un conservateur agréé est responsable envers ses clients de la perte de crypto-actifs ou de moyens d'accès lorsque l'incident lui est imputable. La séparation des avoirs des clients d'avec les fonds propres et une politique de conservation documentée relèvent du même ensemble d'obligations.
Cette responsabilité n'a rien d'automatique et ne couvre pas tout préjudice. Elle suppose que le prestataire soit agréé et que l'incident relève de son domaine de responsabilité. Une phrase de récupération qu'un utilisateur saisit lui-même sur une fausse page de portefeuille n'en relève pas. Un moyen d'accès que la plateforme laisse subsister après une intrusion détectée s'en rapproche nettement.
Savoir si votre plateforme relève de ces obligations ne se lit pas dans sa publicité, mais dans le registre du superviseur. L'autorité allemande BaFin recense les prestataires de services sur crypto-actifs agréés dans un annuaire public, et l'autorité européenne ESMA tient le registre pour l'ensemble de l'espace économique.

Sollicitation inversée : ce que le statut d'une plateforme non agréée implique pour les utilisateurs européens
Beaucoup de grandes plateformes offrant un large choix de jetons peu capitalisés ne disposent d'aucun agrément dans l'Union. Officiellement, ces prestataires ne démarchent pas dans l'Union, mais acceptent les clients qui viennent d'eux-mêmes. Cette voie s'appelle la sollicitation inversée, et elle est conçue comme une exception étroite, non comme un modèle économique.
Pour vous, utilisateur, ce statut a des conséquences concrètes. Sans agrément européen, il n'existe aucun superviseur vers qui se tourner, aucun service de réclamation dans votre langue, aucun droit opposable issu du corpus d'obligations européen, et en cas de litige un for lointain. Reste le bon vouloir du prestataire.
Ce n'est ni une invitation à éviter ces plateformes ni une invitation à les utiliser. C'est la condition dans laquelle vous décidez du montant qui y reste. Qui y négocie parce que la paire n'existe nulle part ailleurs peut plafonner le montant et retirer après l'opération.
Les clés d'API de votre compte : droits, liaison à une adresse IP et date d'expiration
La gestion des clés se trouve chez la plupart des plateformes dans les paramètres de compte ou de sécurité, sous l'intitulé gestion des API. Chaque clé active y figure avec ses droits, souvent avec sa date de création et celle de sa dernière utilisation. Cette liste est précisément l'endroit qui aurait fait la différence dans l'affaire MEXC.
Trois réglages déterminent les dégâts qu'une clé égarée peut causer. Le droit de retrait est le premier : sans lui, une clé peut négocier et lire, mais ne peut rien déplacer hors de la plateforme. Le deuxième est la liaison à des adresses IP fixes, qui ne rend une clé valable que depuis des machines connues. Le troisième est une date d'expiration, que de nombreuses plateformes imposent désormais pour que les clés oubliées meurent d'elles-mêmes.
Un quatrième point relève de la simple hygiène : une clé par application, avec un nom reconnaissable. Qui utilise une clé pour trois programmes ne peut pas la révoquer au moindre doute sans tout arrêter. Qui tient au contraire trois clés nommées retire celle en cause en quelques secondes.
Outil fiscal, agrégateur de portefeuille et robot de trading : les droits réellement nécessaires
Dans la grande majorité des cas, le programme que vous connectez a besoin de bien moins que ce qu'il demande. Un logiciel fiscal ou un agrégateur de portefeuille lit l'historique des opérations et les positions, et se contente d'un droit de lecture seule. Aucune raison de fond ne justifie qu'un logiciel calculant des plus-values puisse déplacer des cryptos.
Un robot de trading a besoin du droit de négociation, puisqu'il passe des ordres. Lui non plus n'a pas besoin du droit de retrait. Qui accorde les deux ensemble a créé un accès capable de tout ce qu'il peut lui-même faire, de façon permanente et sans second facteur.
Les droits que réclament réellement les outils fiscaux courants, et ce qui les distingue, se consultent dans notre panorama des logiciels fiscaux crypto et agrégateurs de portefeuille avant de créer votre prochaine clé.
Une dernière remarque sur les connexions oubliées de longue date : un agrégateur essayé une fois il y a deux ans conserve sa clé aujourd'hui encore. Ces héritages se repèrent immédiatement dans la liste, car leur date de dernière utilisation est très ancienne.
L'authentification à deux facteurs et la limite de sa protection
L'authentification à deux facteurs reste juste et nécessaire. La protection joue sur le parcours de connexion, qui est de loin la voie d'attaque la plus fréquente. Une application dédiée y est nettement supérieure au SMS, car un numéro de mobile peut être détourné.
Ce que l'authentification à deux facteurs ne couvre pas, ce sont les accès machine et le chemin de réinitialisation. Elle les contourne par construction, non par défaut technique. La sécurité sur une plateforme d'échange se compose donc de trois couches : la protection de la connexion, la gestion des clés, et la question du montant qui y séjourne.
La troisième couche est la seule que vous teniez entièrement en main.
Solde sur la plateforme et conservation personnelle : la répartition après cette affaire
Des cryptos sur une plateforme sont une créance sur une entreprise. Des cryptos dans votre propre portefeuille sont une clé dans votre main. L'affaire MEXC ne bouleverse pas cet arbitrage ancien, mais elle montre une surface d'attaque qui n'existe pas en conservation personnelle. Un portefeuille matériel n'a pas d'interface qu'un attaquant pourrait faire activer auprès d'un service client.
En contrepartie, la conservation personnelle déplace le risque sur vous. Des mots de récupération perdus le sont définitivement, et aucun directeur général n'ordonne alors un versement commercial. La répartition courante en pratique : ce que vous négociez activement reste sur la plateforme, ce que vous voulez détenir longtemps repose dans votre propre conservation.
Pour les investisseurs européens s'ajoute un point fiscal. Le déplacement de vos propres cryptos de la plateforme vers votre portefeuille n'est pas une vente et ne déclenche, selon la lecture habituelle, aucune imposition, puisqu'il n'y a pas de changement de propriétaire. Vous devez en revanche conserver vous-même les données d'acquisition, et donc le délai de détention, car après le transfert plus aucune plateforme ne connaît la date d'achat initiale. Qui utilise un outil pour cela devrait exporter l'historique avant de fermer un compte.
Clés d'API sur les plateformes crypto : vos trois prochaines étapes
- Sur chaque plateforme où vous détenez un compte, ouvrez la gestion des API et supprimez toute clé que vous ne pouvez pas rattacher immédiatement à une application en service. Sur celles qui restent, retirez le droit de retrait et liez-les à votre adresse IP. Les plateformes placées sous supervision européenne figurent dans notre liste des plateformes crypto réglementées.
- Fixez le montant qui peut rester sur une plateforme, et retirez le reste. Un bon repère est le montant dont la perte totale ne vous ferait pas dérailler. Pour la part destinée à rester longtemps, un appareil doté de sa propre clé est l'étape suivante ; les différences sont exposées dans le comparatif des portefeuilles matériels.
- Regardez comment l'authentification à deux facteurs peut être réinitialisée chez votre plateforme, et activez toutes les notifications qui s'y rapportent. Un courriel signalant la création d'une interface est le seul avertissement qui serait arrivé à temps dans cette affaire. Si vous retirez ensuite vos avoirs, le comparatif des portefeuilles logiciels aide à choisir la destination.
L'affaire MEXC s'est bien terminée parce qu'une entreprise a payé sans y être tenue. C'est la plus faible de toutes les protections. La version solide tient en une liste courte de clés actives, un solde plafonné sur la plateforme, et une plateforme dont vous pouvez nommer le superviseur.
La confirmation complète de l'entreprise, citations du directeur général comprises, est à lire chez The Crypto Times.
(Au 29 septembre 2026. Cet article ne constitue pas un conseil en investissement. Les cours et les grilles tarifaires évoluent ; vérifiez les conditions auprès du prestataire avant tout achat.)
Questions fréquentes sur les clés d'API des plateformes crypto
Note de transparence : Cet article a été rédigé avec l’aide d’une intelligence artificielle et relu par notre rédaction avant publication. Tous les chiffres et affirmations ont été vérifiés à partir des sources primaires liées dans le texte. L’image d’illustration a été générée par IA.
Articles liés
- 387,5 millions de dollars chez Bitget : l'attaque est passée par un logiciel de sécurité tiers, ce qu'il faut surveiller
- Origine des fonds sur une plateforme crypto : pourquoi un dépôt peut bloquer votre compte quinze jours
- Fonds de protection des plateformes crypto : ce qui couvre vraiment votre solde après le piratage de Bitget
- Plateforme crypto insolvable : quand vos jetons peuvent être revendiqués et quand ils tombent dans la masse
- Ripple ne peut pas geler 83 millions de dollars en XRP dérobés : ce qu'il faut vérifier côté conservation et dépôts
Sur quels sujets devrions-nous approfondir ?
Sélectionne les sujets qui t'intéressent vraiment. Tes choix alimentent directement notre planification éditoriale.
Des news crypto qui valent vraiment ton temps.
Chaque semaine. 60 secondes de lecture. Soigneusement sélectionnées par nos rédacteurs : pas de hype, pas de mails promotionnels, pas de spam.
Plus sur ce sujet
Voir toutSeptember 25, 2026 5:14 AM

Piratage de Bitget à 351 millions de dollars : ce qu'il faut vérifier sur votre plateforme crypto
Bitget signale des sorties non autorisées d'environ 351,6 millions de dollars et a suspendu les retraits. Pour les clients européens existants, c'est la seule voie que MiCA leur avait laissée qui se ferme.
September 11, 2026 2:42 PM

Frais d’inactivité sur les plateformes crypto : comment vérifier si votre compte dormant perd de l’argent chaque mois
Deux prestataires viennent de relever leurs barèmes pour les comptes dormants, l’un d’eux jusqu’à 52 dollars par mois. Un relevé maison de 15 pages de tarifs montre pourquoi vous ne trouverez presque jamais la réponse sans vous connecter.
September 23, 2026 11:13 AM

Kraken : 45 cryptos en cancel only alors que 21 étaient annoncées – ce qu'il faut vérifier quand une paire est bloquée
Le 23 septembre 2026, nous avons recensé les répertoires de marché publics de trois plateformes. Chez Kraken, 82 paires de trading sur 1 450 sont en cancel only, un état dans lequel un ordre peut seulement être annulé et non plus exécuté. Sur les 45 actifs sous-jacents concernés, 21 seulement figurent dans l'avis de retrait de cotation dont nous avons rendu compte le 3 septembre.
September 27, 2026 5:20 PM

La liste de contreparties de Bybit dépasse 50 noms : ce qu'il faut vérifier côté avoirs, retraits et conservation
Bybit a publié une liste de plus de 50 plateformes, services et organisations dont le contact peut, selon ses propres règles, entraîner le blocage d'un compte. Ce qui décide n'est pas votre prochaine transaction, mais votre historique de paiements déjà constitué.
August 23, 2026 5:45 AM

Blocage des retraits et montant minimal : pourquoi votre avoir ne sort pas avant l’échéance
Un blocage des retraits immobilise votre avoir pendant des jours après certains dépôts, et un montant minimal de retrait bloque entièrement les petits reliquats. Le 22 août 2026, nous avons vérifié quelles places de négociation indiquent seulement ces deux règles publiquement.
September 26, 2026 5:16 PM

Retraits Bitget rouverts le 28 septembre : ce qu'il faut vérifier sur un solde résiduel
Bitget rouvre par étapes, à partir du 28 septembre, les retraits bloqués après l'incident du 24 septembre. Pour un solde résiduel détenu depuis l'Allemagne, c'est une échéance et non une raison d'attendre.
September 8, 2026 8:35 AM

Liste blanche de retrait sur une plateforme crypto : verrouiller la sortie contre les adresses étrangères
Une liste blanche de retrait ne laisse sortir les avoirs que vers des adresses approuvées d’avance, et elle agit même lorsque mot de passe et deuxième facteur sont compromis. Le 8 septembre 2026, nous avons vérifié lesquels de treize prestataires documentent publiquement la fonction.
September 3, 2026 5:43 AM

Kraken déliste 21 jetons : la négociation cesse le 11 septembre, et l’Europe n’offre aucune seconde place
Rétrospective au 30 septembre 2026 : Kraken a coupé la négociation et les dépôts de 21 cryptomonnaies le 11 septembre 2026 à 14 h UTC ; les retraits restent possibles jusqu’au 10 décembre. Notre relevé du 3 septembre montre que chez Bitvavo, Coinbase et Bitstamp, aucun de ces jetons n’accepte actuellement de dépôt.
August 21, 2026 11:30 AM

Réclamation contre une plateforme crypto : les délais fixés par l’article 71 MiCA et pourquoi la BaFin ne tranche pas votre cas
Les prestataires crypto agréés doivent conduire une procédure formelle de réclamation, et le règlement délégué (UE) 2025/294 lui fixe une limite ferme de deux mois. Notre propre dépouillement de la liste de l’ESMA montre par ailleurs qu’aucun lien de réclamation n’est enregistré à ce jour pour l’Allemagne.
September 7, 2026 11:14 PM

Retraits bloqués : ce que 136 incidents sur neuf pages de statut de plateformes crypto disent de vos avoirs
Du 1er août au 7 septembre 2026, neuf pages de statut de plateformes d’échange crypto et de fournisseurs de portefeuilles ont signalé 136 perturbations, et près d’une sur deux portait sur des dépôts ou des retraits. Quatorze suspensions courent toujours, la plus ancienne depuis le 10 août.
September 24, 2026 5:16 AM

Sommet Trump-Xi à la Maison-Blanche : les positions crypto à vérifier avant l'échéance
Xi Jinping est reçu aujourd'hui en visite d'État par Donald Trump, et le marché des cryptomonnaies aborde ce rendez-vous avec les gains d'une semaine exceptionnellement forte. Ce qu'il faut vérifier sur le levier, la durée de détention et la conservation avant la première déclaration.
July 21, 2024 8:09 PM

IMPORTANTES Nouvelles du Ripple: Quel sera l'impact de ces développements sur le prix du XRP?
De nouveaux développements impliquant Ripple pourraient avoir un impact considérable sur le prix du XRP. De quoi s'agit-il et comment le prix du XRP réagira-t-il?
May 30, 2024 4:49 PM

Comment acheter de l'Ethereum (ETH) sur eToro: Un guide complet
Comment acheter de l'Ether (ETH) sur eToro est simplifié avec notre guide étape par étape. De la création de compte à votre premier achat, nous couvrons tout ce que vous devez savoir...
August 18, 2026 8:15 AM

Rapport fiscal du Bitcoin en Autriche 2026 : ce qui s’applique
Rapport fiscal du Bitcoin en Autriche : les données que les investisseurs peuvent exiger des plateformes crypto en 2026 et l’utilité du rapport pour la déclaration.
May 18, 2026 10:29 AM

Revue Bitget 2026 : Bitget est-il un bon échange crypto? Ce que vous devez savoir...
Bitget avis 2026 : découvrez les frais, la sécurité, les fonctionnalités et notre expérience avec cette plateforme crypto populaire.
September 24, 2026 11:32 AM

La banque résilie le compte à cause des cryptos : vos droits et la voie vers un compte de remplacement
Après un retrait depuis une plateforme crypto, les banques mettent régulièrement fin à la relation bancaire, le plus souvent sans indiquer de motif. Ce que la loi allemande sur les comptes de paiement vous garantit malgré tout, quel délai s’applique et dans quel ordre saisir la supervision, la médiation et le juge.
September 20, 2026 5:16 PM

Reconnaître le phishing crypto après une fuite de données : les signaux d’alerte du faux courriel
Après chaque fuite de données importante, le nombre de courriels de phishing envoyés au nom de plateformes crypto et de fabricants de portefeuilles augmente. Ce texte vous montre à quoi reconnaître un tel message, quelles données un prestataire sérieux ne demande jamais par courriel et ce qu’il faut faire dans la première heure après un clic.
September 13, 2026 2:16 PM

Conservation des cryptoactifs à la Sparkasse : pourquoi la clé de vos bitcoins ne vous appartient pas et ce qu’il faut vérifier
À partir d’octobre, les clients des caisses d’épargne allemandes pourront acheter du bitcoin et de l’ether dans leur propre application bancaire, la conservation étant assurée par la DekaBank. Vous obtenez ainsi une position en compte et non une clé privée. Ce que cela signifie en pratique et ce que vous devriez clarifier avant votre premier achat.
August 21, 2026 2:16 AM

Preuve de réserves : vérifier soi-même l'attestation d'une plateforme crypto
Une preuve de réserves établit qu'une plateforme crypto disposait des avoirs de sa clientèle à une date de référence. Voici comment recalculer votre propre solde dans l'arbre de Merkle et pourquoi cette attestation ne dit rien de la solvabilité.
August 20, 2026 2:21 AM

Frais de retrait crypto : ce que coûte réellement un transfert vers votre portefeuille
Nous avons mesuré le 17 août 2026 les frais de retrait de 475 actifs et les avons rapportés au coût réel du réseau. Pour Bitcoin, la plateforme facturait huit à seize fois ce que coûtait une transaction à la même minute.
May 19, 2024 2:34 PM

Le Tether (USDT) va-t-il être retiré de la liste en Europe?
Face aux inquiétudes croissantes concernant la fiabilité et les règles de conformité des stablecoins, certaines bourses de crypto-monnaies choisissent de retirer certains d'entre eux de la liste. Cela sera-t-il le cas pour Tether en Europe?
October 2, 2026 11:48 AM

3 informations suffisent : comment le SIM swap atteint votre compte crypto
Des escrocs font activer chez l'opérateur une nouvelle carte SIM à votre nom et interceptent ainsi chaque code par SMS. Comment se déroule l'attaque contre votre compte crypto et avec quels réglages vous la faites échouer.
September 25, 2026 11:34 AM

Avertissement de la BaFin : ce qui se passe quand vous saisissez vos données sur une plateforme crypto à IA
La BaFin a mis en garde le 23 septembre 2026 contre 39 sites quasi identiques se présentant comme des plateformes de trading crypto assistées par IA. Selon ses constatations, ces pages n'encaissent aucun argent mais transmettent à des plateformes non autorisées les données laissées dans le formulaire de contact.
September 24, 2026 2:15 PM

Stellar devient une voie de paiement chez BVNK, filiale de Mastercard : ce que les détenteurs de XLM vérifient sur la voie d’achat, le mémo et le délai de détention
BVNK a ouvert Stellar comme voie de paiement pour ses clients professionnels dans plus de 130 pays. Le même jour de bourse, le XLM recule d’environ sept % — nous séparons ce que signifie la nouvelle de ce que le repli signifie pour votre portefeuille.
September 8, 2026 8:15 AM

Contrôle des clés USDT : qui peut disposer de votre solde Tether et comment le vérifier
Un peu plus de la moitié des dollars Tether repose sur une chaîne dont le contrat de jeton est piloté par une adresse multisig au seuil de deux sur trois. Nous avons interrogé cette structure on-chain le 8 septembre 2026 et vous montrons comment la vérifier en cinq minutes.
August 15, 2024 3:13 PM
Analyse du prix du Bitcoin: Quelle est la cause de l'effondrement du prix du BTC?
Pourquoi le marché des crypto-monnaies connaît-il un ralentissement, et surtout qu'est-ce qui a provoqué une nouvelle chute du prix du BTC, voici une brève analyse du prix du Bitcoin...
June 5, 2024 7:37 PM

Marché des Cryptos en HAUSSE: Bitcoin dépasse 71000$, les Altcoins suivent en visant de nouveaux sommets
Les cryptos sont en pleine effervescence, Bitcoin dépasse 71000$. Cette tendance positive s'étend aux altcoins, suscitant l'optimisme sur le marché. Bitcoin atteindra-t-il de nouveaux sommets?
Vous pourriez aussi aimer

