Piratages crypto et sécurité, page 7

Extensions de navigateur voleuses de portefeuille : quand une application sportive collecte votre phrase de récupération
En août 2026, la société de sécurité Socket a révélé deux campagnes distinctes : 40 extensions Firefox confirmées malveillantes et 19 pour Chrome et Edge, toutes issues des places de marché officielles. Neuf d’entre elles étaient auparavant d’inoffensives applications sportives, devenues voleuses de portefeuille par une simple mise à jour.
le mois dernier

Arrêt de la chaîne Cronos : comment un exploit sur Tectonic a vidé le plus grand marché du crédit de la chaîne
Le 30 août 2026, les validateurs de la chaîne Cronos ont interrompu la production de blocs après qu'un attaquant a vidé le marché du crédit Tectonic via un cours du TONIC gonflé. Ce qui est établi, pourquoi les montants du préjudice divergent et ce que vous pouvez vérifier si vos avoirs se trouvent sur une chaîne arrêtable.
le mois dernier

Carte crypto : où se trouve vraiment votre solde de carte et ce que l’exploit Solana du 28 août en révèle
Une attaque contre un contrat de solde de carte sur Solana a privé 1 685 utilisateurs de leur solde rechargé, tandis que leurs portefeuilles restaient intacts. Le cas montre pourquoi il est décisif de savoir si votre solde relève de la monnaie électronique auprès d’un établissement agréé ou d’un contrat intelligent.
le mois dernier

Exploit Moonwell sur Base : comment une manipulation de l’oracle MAMO a retiré 8,7 millions de dollars du marché de prêt
Un attaquant a multiplié par quarante le cours du jeton peu échangé MAMO et a emprunté 11,03 millions de dollars contre celui-ci au protocole de prêt Moonwell sur Base. Environ 9,13 millions de dollars restent ouverts et pèsent sur des déposants qui n’ont jamais touché au MAMO.
le mois dernier

Faille de sécurité Core Lightning : ce que les exploitants de nœuds doivent faire
Core Lightning a signalé plusieurs failles de sécurité confirmées et livré une mise à jour d’urgence avec la version 26.06.7. Si vous exploitez votre propre nœud Lightning, mettez à jour maintenant ou redémarrez avec l’option --offline.
le mois dernier

Faille Cosmos EVM : 5,72 millions de dollars issus de six chaînes de blocs et pourquoi trois chaînes ont dû s'arrêter
Une faille du module partagé Cosmos EVM a été exploitée sur six chaînes de blocs entre le 20 et le 25 août 2026 ; environ 5,72 millions de dollars ont été transformés en argent. Ce que dit le rapport d'analyse du 28 août et ce que vous pouvez vérifier en tant que détenteur.
le mois dernier

Exploit Ajna : 775 400 dollars envolés et aucun bouton pause dans le protocole de prêt décentralisé
Entre le 28 et le 29 août 2026, environ 775 400 dollars ont quitté sept pools Ethereum du protocole de prêt Ajna v2. Le contrat étant immuable et dépourvu de gouvernance, il n'existe aucun bouton pause : c'est aux utilisateurs de retirer eux-mêmes.
le mois dernier

Attaque dust sur Kraken : pourquoi 12 000 versements minuscules ont bloqué des comptes clients
Entre le 17 et le 24 août, Kraken a reçu près de 12 000 montants minuscules provenant de portefeuilles que les services d’analyse attribuent à la plateforme sanctionnée HTX. Le contrôle automatique des sanctions a alors bloqué les comptes de clients qui n’y étaient pour rien.
le mois dernier

Avertissement de la BaFin pour usurpation d'identité : quand une plateforme crypto porte le nom d'une vraie société allemande
La BaFin met en garde depuis le 24 août 2026 contre un site crypto qui, selon les constatations du superviseur, usurpe l'identité d'une société allemande bien réelle. Pourquoi le registre du commerce et les mentions légales ne valent rien comme preuve, et comment vérifier vous-même un prestataire en quelques minutes.
le mois dernier

Hameçonnage de portefeuille crypto par courrier : pourquoi le code QR de votre boîte aux lettres veut votre phrase de récupération
Des lettres accompagnées d'un code QR réclament une prétendue mise à jour urgente du portefeuille au nom de la résistance quantique et mènent à une page qui demande la phrase de récupération. L'Office fédéral de la cybersécurité a signalé le procédé le 18 août 2026.
le mois dernier