Piratages crypto et sécurité, page 9

Fuite de données SafePal : 39 798 clients touchés, noms, adresses et numéros de téléphone
SafePal a confirmé le 16 août 2026 une fuite de données : les noms, adresses de livraison, numéros de téléphone et détails de commande de 39 798 clients ont été exposés. Les phrases de récupération et les clés privées ne sont pas concernées, mais le risque d’hameçonnage reste considérable.
le mois dernier

Wallet drainers : ce que vous autorisez réellement en confirmant, et comment le révoquer
La plupart des portefeuilles vidés n’ont jamais été piratés. Leurs propriétaires ont confirmé eux-mêmes, accordant une autorisation illimitée et sans expiration. Ce qui se cache derrière « Approve » et une demande de signature, et comment révoquer les anciennes autorisations.
le mois dernier

Liste d'alerte européenne des prestataires crypto : 167 entrées, dont 165 d'Italie et aucune de la BaFin
L'ESMA tient un registre européen des prestataires crypto non conformes. Nous l'avons dépouillé le 16 août 2026 et avons appelé chaque adresse web qui y est consignée. Trois autorités de surveillance sur 30 y versent des entrées, et la BaFin n'en fait pas partie.
le mois dernier

Rollback de blockchain après un exploit : ce qu'il advient de vos jetons quand une chaîne est réinitialisée
Chez Harmony, environ quatre milliards de ONE ont été créés sans autorisation, et un retour en arrière de la chaîne est depuis sur la table. Ce texte explique ce qu'un rollback de blockchain signifie techniquement, quand il peut encore réussir et ce qu'il déclenche pour votre délai de détention.
le mois dernier

Authentification à deux facteurs sur une plateforme crypto : pourquoi le SMS est le maillon faible
Les codes SMS constituent l’authentification à deux facteurs la plus répandue sur les plateformes crypto, et la plus faible. Le problème ne se limite pas au détournement de carte SIM, en recul depuis trois ans selon le FBI. C’est l’hameçonnage en temps réel, et contre lui ni le SMS ni l’application d’authentification ne peuvent rien.
le mois dernier

Avertissements de la BaFin 2026 : 24 séries de plateformes crypto et 639 domaines, et comment vérifier votre prestataire
En 2026, la BaFin met de plus en plus souvent en garde contre des séries entières de sites crypto quasi identiques plutôt que contre des prestataires isolés. Notre propre décompte de l'ensemble des avertissements montre l'ampleur du phénomène et les deux vérifications de registre qui permettent de contrôler un prestataire de façon fiable.
le mois dernier

130 millions de dollars envolés parce que le hasard était calculable : quel hardware wallet acheter aujourd’hui
La faille Coldcard l’a montré : le portefeuille le plus cher n’est pas le plus sûr. Quel fabricant affiche quel historique, et pourquoi il ne faut pas suspendre votre plan d’épargne maintenant.
le mois dernier

Trezor Hack : d’abord 13 689 clients exposés, puis environ 67 000 de plus
Une fuite chez ShipMonk, prestataire logistique de Trezor, a exposé en août noms, téléphones et adresses de 13 689 clients ; en septembre, Trezor a signalé environ 67 000 personnes concernées de plus aux États-Unis. Les appareils restent sûrs.
le mois dernier

Conserver sa phrase de récupération : ce qu’apportent l’acier, la passphrase et le multisig à votre sauvegarde
L’affaire Coldcard a mis au premier plan la question du fabricant, sans guère toucher à celle du rangement de la sauvegarde. Ce guide situe le papier, l’acier, la passphrase et les procédés de partage au regard des normes BIP-39 et SLIP-0039.
le mois dernier
