Piratages crypto et sécurité, page 8

Ledger comble une faille dans l'application Ethereum : quand l'écran affiche autre chose que ce que vous signez
Ledger a comblé dans son application Ethereum une faille qui permettait à une application malveillante de substituer une autre transaction à celle qui avait été vérifiée. Les détenteurs d'ethers ou de jetons ERC-20 sur l'appareil devraient contrôler la version de l'application et faire le ménage dans leurs anciennes autorisations de jetons.
le mois dernier

Exploit de gouvernance chez Term Finance : pourquoi un code audité ne protège pas vos dépôts DeFi
Le 23 août 2026, environ 8,5 millions de dollars ont quitté le protocole de prêt Ethereum Term Finance, un attaquant ayant acheté la majorité des voix sur les coffres de dépôts. Le code est resté intact : voici comment juger de la facilité avec laquelle un coffre DeFi s'ouvre par un vote.
le mois dernier

Exploit du pont SAND chez The Sandbox : pourquoi ne pas négocier le SAND sur Base et BNB Chain
Une attaque contre le pont inter-chaînes de The Sandbox a créé des jetons SAND non couverts sur Base et la BNB Smart Chain le 22 août 2026. Les transferts sont suspendus ; les avoirs sur Ethereum et Polygon ne sont pas concernés, selon le studio.
le mois dernier

Opération ASTERIX : comment un faux appel du support installe une application de portefeuille contrefaite
Des chercheurs en sécurité ont analysé un serveur ouvert où convergeaient un standard téléphonique, des interfaces d'hameçonnage et des programmes de portefeuille contrefaits. La plus grande liste de numéros était l'allemande.
le mois dernier

Empoisonnement d’adresse : pourquoi sept caractères sur quarante ont suffi à détourner 2 millions de dollars
Une fausse adresse de portefeuille ne coïncidait avec la vraie que sur sept caractères sur quarante et a pourtant intercepté 2 millions d’USDC. Notre propre décompte du portefeuille concerné montre qu’un tiers de ses contreparties relève de tels sosies.
le mois dernier

BitBox02 : le micrologiciel 9.26.5 comble trois failles de sécurité, ce qu’il faut vérifier
BitBox a publié le 17 août 2026 le micrologiciel 9.26.5, qui comble trois failles de sécurité dans la BitBox02 et la BitBox02 Nova. Les semences existantes ne sont pas concernées selon le fabricant ; la mise à jour s’impose malgré tout, et pour les appareils inutilisés l’ordre compte.
le mois dernier

Crypto volée : où porter plainte vraiment et ce qui compte dans les premières heures
Après un vol, on commence en général par chercher sur Internet et on sauvegarde en dernier, alors que l’ordre inverse s’impose. Ce que vous devez consigner dans les premières heures, où s’adressent réellement les particuliers, et où se situe la limite du possible.
le mois dernier

Exploit de Maya Protocol : MAYAChain est à l’arrêt, ce qu’il faut vérifier sur vos swaps cross-chain
Le 18 août 2026, un attaquant a retiré environ 1,65 million de dollars des pools de liquidité de MAYAChain en enchaînant six failles, et l’équipe a ensuite arrêté la chaîne à l’échelle mondiale. Qui y a échangé ou fourni de la liquidité peut vérifier en quelques minutes si son argent est bloqué.
le mois dernier

La BaFin met en garde contre NC Wallet et ncwallet.net : ce que les utilisateurs de l’application doivent vérifier
La BaFin a mis en garde le 19 août 2026 contre l’application NC Wallet et deux sites : selon ses constatations, des exploitants inconnus y proposent des services financiers sans agrément. Le portefeuille fonctionnant avec conservation, ce n’est pas vous qui détenez la clé de votre solde, mais le prestataire.
le mois dernier
