Des pirates nord-coréens vident 7 000 portefeuilles crypto : ce qu’il faut vérifier face aux offres d’emploi et aux tests de code
Sept agences, dont les services de renseignement allemands, alertent sur le groupe WaterPlum : 30 000 machines infectées, plus de 7 000 portefeuilles vidés. L’appât est une offre d’emploi, le piège un test de code.

Table des matières
Table des matières


Sur quels sujets devrions-nous approfondir ?
Sélectionne les sujets qui t'intéressent vraiment. Tes choix alimentent directement notre planification éditoriale.
Des news crypto qui valent vraiment ton temps.
Chaque semaine. 60 secondes de lecture. Soigneusement sélectionnées par nos rédacteurs : pas de hype, pas de mails promotionnels, pas de spam.
Sept agences de quatre pays ont publié le 18 septembre 2026 une alerte commune, et elle contient un constat qui concerne toute personne conservant elle-même ses clés : un groupe offensif nord-coréen a infecté, au moyen de fausses offres d’emploi, au moins 30 000 machines dans plus de 100 pays et siphonné les soldes ou les identifiants de plus de 7 000 portefeuilles crypto. Parmi les signataires figurent l’Agence nationale de la police japonaise et le FBI, aux côtés du service de renseignement extérieur allemand, le Bundesnachrichtendienst, et de l’Office fédéral de protection de la Constitution.
La réponse courte à la question de ce qu’il convient de faire tient en une phrase : gardez la machine sur laquelle vous exécutez du code venu d’ailleurs strictement séparée de celle qui abrite vos clés. Le reste de cet article explique pourquoi cette séparation précise fonctionne, quelles familles de logiciels malveillants les agences nomment et à quoi se reconnaît l’appât avant toute ouverture.
Ce que l’alerte commune du 18 septembre 2026 établit
Les agences suivent le groupe sous le nom de « WaterPlum ». Dans le secteur de la sécurité, le même groupe est le plus souvent désigné par « Contagious Interview », d’après sa méthode : l’entretien d’embauche qui contamine. Ce document pèse plus lourd que l’appréciation d’un prestataire isolé, puisqu’il s’agit d’un constat concerté de sept autorités publiques.
Les signataires sont l’Agence nationale de la police japonaise, le Bureau national de cybersécurité du Japon, le FBI, le Department of Defense Cyber Crime Center américain, l’Australian Cyber Security Centre de l’Australian Signals Directorate ainsi que, pour l’Allemagne, le Bundesnachrichtendienst et l’Office fédéral de protection de la Constitution. La cosignature de deux services allemands explique pourquoi cette alerte ne reste pas cantonnée à l’autre bout du monde : les agences recensent expressément des victimes en Europe également.
Les chiffres de l’alerte portent sur la période allant approximativement de décembre 2025 à juillet 2026. Au cours de ces huit mois, la police japonaise a établi qu’au moins 30 000 ordinateurs répartis dans plus de 100 pays avaient été compromis. Des soldes ou des identifiants ont quitté plus de 7 000 portefeuilles crypto. Les agences chiffrent cette fuite à 1,7 milliard de yens au minimum, soit 10,71 millions de dollars. Selon l’appréciation concordante de la police japonaise et du FBI, le groupe et une partie des informaticiens nord-coréens relèvent du 313e bureau général du département de l’industrie de l’armement auprès du comité central du Parti du travail de Corée.
Rapportée aux grandes intrusions sur les plateformes de ces dernières années, la somme reste modeste. Elle se répartit toutefois sur plus de 7 000 victimes distinctes, et c’est là que réside la différence. Les entreprises disposent d’assurances et de réserves ; ici, la perte frappe des particuliers, et personne ne la rembourse. Pour situer l’ordre de grandeur : le bitcoin cotait environ 81 500 dollars le 19 septembre 2026 à 18 h 45 UTC, d’après CoinGecko. La somme détournée équivaut donc à quelque 130 bitcoins.
WaterPlum et « Contagious Interview » : le déroulé de l’attaque par le test de code
À l’origine, il n’y a aucune faille dans votre portefeuille. À l’origine, il y a un message aimable. Les acteurs se présentent comme des recruteurs et agissent au nom d’entreprises réelles des secteurs de l’intelligence artificielle, des cryptomonnaies et des jetons non fongibles. Ils abordent les développeuses et les développeurs de façon ciblée via les réseaux sociaux, les sites d’emploi, les plateformes de missions et les places de marché pour indépendants.
L’entrée en matière par la fausse candidature
Qui répond traverse un processus de recrutement qui paraît d’abord tout à fait normal. Il y a un examen du curriculum vitae, un entretien vidéo, des retours courtois. Les agences décrivent le recours, pour certains de ces entretiens, à des logiciels de substitution de visage assistés par intelligence artificielle. Au bout de quelques minutes, les acteurs coupent leur caméra et demandent à leur interlocuteur d’en faire autant, en invoquant de prétendus problèmes de réseau.
L’instant où le logiciel malveillant démarre
Au fil de la procédure, les acteurs exigent un entretien technique ou un exercice de programmation. Ils invitent alors les candidats à télécharger et à exécuter des fichiers hébergés sur des plateformes de développement courantes et dans des dépôts de code. Le prétexte est formulé de manière anodine : soit le fichier fait partie de l’exercice, soit il doit corriger un prétendu défaut de la visioconférence. À l’instant où ce code démarre, l’appareil est ouvert.
BeaverTail, InvisibleFerret et OtterCookie : les logiciels malveillants cités par les agences
L’alerte nomme cinq familles de logiciels malveillants dissimulées dans des paquets manipulés du gestionnaire NPM. NPM est le gestionnaire de paquets standard de l’environnement JavaScript Node.js, par lequel les développeurs intègrent des bibliothèques de code tierces.
BeaverTail est un logiciel malveillant écrit en JavaScript et caché dans des paquets NPM. InvisibleFerret est une porte dérobée écrite en Python vers la machine de la victime. OtterCookie est un cheval de Troie d’accès à distance qui collecte en même temps des données. OtterCandy combine ses fonctions avec celles d’une autre famille. StoatWaffle, enfin, est un programme modulaire pour Node.js qui réunit chargeur, collecteur d’identifiants et cheval de Troie d’accès à distance.
StoatWaffle mérite une attention particulière parce qu’il emprunte une voie à laquelle presque personne ne pense. Il se déguise en répertoire de projet à thématique blockchain et y dépose un fichier de configuration manipulé destiné à l’éditeur Visual Studio Code. Dès que le dossier est ouvert et classé comme digne de confiance, le code démarre de lui-même. L’ouverture d’un dossier suffit donc, sans que quiconque exécute sciemment un programme.
Après le premier accès, les attaquants maintiennent la liaison ouverte au moyen de chevaux de Troie d’accès à distance, collectent des données à l’aide de logiciels spécialisés et les acheminent vers une adresse de commande sur le réseau, depuis laquelle ils administrent les appareils infectés.

Phrase de récupération et mots de passe du navigateur : ce que les attaquants dérobent réellement
Les agences énumèrent ce que visent les acteurs, et la liste dépasse largement les fichiers de portefeuille. Sont dérobés les identifiants enregistrés dans le navigateur, autrement dit les noms d’utilisateur et les mots de passe. S’y ajoutent le contenu du presse-papiers, les frappes de clavier enregistrées et des captures d’écran.
Pour les détenteurs de cryptomonnaies, le point décisif vient ensuite : les données de portefeuille, y compris les clés privées et la phrase de récupération. Cette phrase est la suite de douze ou vingt-quatre mots, le plus souvent, à partir de laquelle l’ensemble des clés d’un portefeuille peut être reconstitué. Qui la possède possède les jetons, quel que soit l’appareil sur lequel le portefeuille fonctionnait à l’origine.
Viennent enfin des fichiers quelconques jugés intéressants, expressément les photographies de pièces d’identité telles que permis de conduire et passeports. Ces images ne sont pas une prise accessoire. Les agences décrivent l’usage ultérieur des documents dérobés pour se faire passer pour la victime et accepter des missions en son nom. Le préjudice ne s’arrête donc pas au solde.
Pourquoi la méthode atteint aussi les détenteurs sans métier de développeur
Au premier regard, l’alerte semble ne concerner que les développeurs. La police japonaise désigne comme cibles principales les concepteurs web, les ingénieurs et les spécialistes des cryptomonnaies, de la blockchain et du Web3. Qui n’écrit pas une ligne de code pourrait donc classer l’affaire.
Ce raisonnement est trop court, pour deux raisons. La première tient à l’ampleur de la notion : le groupe cible comprend expressément les travailleurs du web indépendants. En Allemagne, cela représente des dizaines de milliers de travailleurs autonomes qui acceptent des projets via des plateformes internationales et utilisent souvent l’appareil même sur lequel se trouve leur portefeuille.
La seconde raison pèse davantage. Les attaquants ne s’arrêtent pas à la machine individuelle. Les agences décrivent comment une infection réussie ouvre la voie vers l’organisation pour laquelle la personne touchée travaille. De là sont siphonnés secrets industriels, identifiants et avoirs en cryptomonnaies d’employeurs, de clients et de partenaires contractuels. Si votre prestataire est compromis, vous êtes concerné sans avoir jamais rédigé la moindre candidature.
Cette chaîne indirecte est celle-là même qui joue en cas d’interfaces compromises. Qui travaille avec les interfaces de programmation des plateformes devrait donc vérifier régulièrement quels droits portent réellement ses propres clés API.
Exécuter du code étranger : comment ouvrir un exercice de test sans danger
Les agences formulent une recommandation claire, et volontairement absolue : n’exécutez pas de code provenant de tiers inconnus sur une machine qui gère des avoirs en cryptomonnaies ou des données personnelles. Le code inconnu se lance exclusivement dans un bac à sable ou une machine virtuelle. Une machine virtuelle est un ordinateur cloisonné à l’intérieur de votre ordinateur ; ce qui s’y produit n’atteint pas votre système réel.
Avant l’exécution, les agences conseillent en outre d’examiner le code à la recherche de passages obscurcis ou illisibles. Là où un exercice de recrutement contient des suites de caractères que personne ne peut lire, l’exercice lui-même constitue l’attaque.
Pour vos jetons, il en découle la séparation déjà évoquée plus haut : les clés appartiennent à un appareil sur lequel aucun code étranger ne s’exécute jamais. Un portefeuille matériel résout cela de la manière la plus rigoureuse, puisque la clé privée ne quitte jamais l’appareil et que chaque transaction doit y être confirmée. Notre comparatif des portefeuilles matériels montre en quoi les modèles diffèrent.
Les chaînes de caractères que les agences signalent expressément
L’alerte cite des éléments de commande précis appelant une vigilance particulière. Sont mentionnés « curl », « base64 », « -enc », « mshta », « iwr-uri » et « hidden ». S’ils apparaissent dans un script que quelqu’un vous envoie au cours d’un recrutement, ne l’exécutez pas tant que vous n’en comprenez pas intégralement le comportement. Ces éléments téléchargent généralement du code supplémentaire, le dissimulent ou le lancent de façon invisible.
Visual Studio Code en mode restreint : l’interrupteur contre le démarrage automatique
Contre StoatWaffle, les agences citent une contre-mesure très concrète. N’ouvrez pas du tout les projets inconnus dans l’éditeur Visual Studio Code, ou ouvrez-les exclusivement en mode restreint. Ce mode empêche l’exécution, au démarrage, des commandes contenues dans le fichier « .vscode/tasks.json ».
Vous accédez à ce mode par la question vous demandant si vous faites confiance à l’auteur des fichiers de ce dossier. Répondez non et vous restez en mode restreint. Le fichier « .vscode/tasks.json » peut ensuite être examiné à tête reposée, afin de voir s’il télécharge ou lance d’autres fichiers. La dernière indication des agences sur ce point est importante : n’ouvrez jamais de projet inconnu depuis un dossier ou un chemin que vous aviez autrefois marqué comme digne de confiance. La décision de confiance continuerait sinon de s’appliquer, sans que personne soit interrogé de nouveau.

Fermes d’ordinateurs portables et informaticiens nord-coréens : pourquoi les donneurs d’ordre doivent veiller
La seconde partie de l’alerte traite d’une pratique qui touche directement les entreprises et les donneurs d’ordre européens. Des informaticiens nord-coréens se font recruter sous une fausse identité pour des projets et travaillent par l’intermédiaire de ce que l’on appelle des fermes d’ordinateurs portables. Il s’agit de lieux, souvent les logements privés de complices, où se trouvent physiquement les machines des entreprises, pilotées à distance depuis l’étranger. Au Japon, les autorités indiquent avoir identifié et démantelé une telle ferme pour la première fois.
Pour les donneurs d’ordre, l’alerte contient une phrase d’une portée considérable : le versement de rémunérations à des informaticiens nord-coréens, ou le soutien à leur approvisionnement en devises, peut contrevenir au droit national et aux sanctions visant la Corée du Nord. Qui attribue des missions devrait donc examiner aussi les sous-traitants et préciser contractuellement qui exécute effectivement le travail.
Une méthode voisine montre avec quelle rapidité on peut se retrouver, sans le vouloir, dans un rôle qui relève du droit pénal : dans les offres d’emploi crypto où votre propre compte bancaire doit servir à des paiements de tiers, le blanchiment commence dès la légèreté.
Soupçon d’infection : dans quel ordre procéder
Pour le cas où un antivirus se déclenche ou bien où vous soupçonnez une infection, les agences fixent un ordre d’intervention. Il est utile de le connaître avant que la situation ne survienne.
Déconnectez d’abord immédiatement l’appareil concerné d’internet, afin que la liaison vers l’extérieur soit rompue. Ensuite s’applique une hypothèse inconfortable mais juste : même si le logiciel malveillant a été détecté et supprimé, vous devez partir du principe que des données, y compris les informations de portefeuille, ont déjà fui. Créez donc un nouveau portefeuille sur un appareil distinct, transférez-y l’intégralité des avoirs et conservez hors ligne la nouvelle phrase de récupération.
Parce qu’un logiciel malveillant non détecté peut subsister sur la machine concernée, les agences sauvegardent ensuite les données importantes et réinstallent entièrement le système d’exploitation. Un passage de l’antivirus ne remplace pas cette étape. Pour les entreprises, l’alerte recommande en outre des outils de détection et de réponse sur les terminaux, qui surveillent les comportements suspects sur les appareils.
L’ordre compte : déconnecter d’abord, sauver les avoirs ensuite, nettoyer enfin. Qui réinstalle le système en premier risque de perdre des identifiants dont il aurait encore eu besoin pour le sauvetage.
Jetons dérobés et administration fiscale : ce qu’il faut clarifier
Lorsque des jetons quittent un portefeuille privé, une question se pose en Allemagne, et elle n’a pas de réponse confortable : la perte peut-elle être déduite fiscalement ? Un vol ne constitue pas une cession au sens de l’article 23 de la loi allemande relative à l’impôt sur le revenu, de sorte qu’il n’y a pas d’opération de cession privée. La question de savoir si et dans quelles conditions une perte peut malgré tout être prise en compte est controversée et dépend de chaque situation. Tranchez-la avec un conseiller fiscal avant d’inscrire quoi que ce soit dans votre déclaration.
Indépendamment de cela, une règle pratique s’applique : il vous faut une documentation sans lacune. Elle comprend la date de la sortie des fonds, les identifiants de transaction, les données d’acquisition des avoirs concernés et la plainte pénale. Qui suit ses avoirs au moyen d’un outil de portefeuille et de fiscalité dispose déjà de cet historique. Nous avons décrit plus en détail le traitement fiscal des avoirs perdus à partir de l’exemple d’un portefeuille matériel égaré.
À quoi reconnaître une fausse offre d’emploi avant le premier clic
L’alerte contient une liste d’observations venue du sens inverse : une plateforme crypto japonaise a reçu en mai 2025 une candidature à un poste de développeur, a repéré les anomalies et n’a pas recruté le candidat. Aucun dommage n’est survenu. Les caractéristiques sont transposables.
Le curriculum vitae a d’abord attiré l’attention : une palette de compétences inhabituellement large, avec plus de dix éléments pour chacune des rubriques langages de programmation, technologies blockchain et services en nuage. S’y ajoutaient des études dans une université européenne, suivies d’étapes rapidement changeantes dans diverses villes d’Europe et d’Asie. Lors de l’entretien vidéo, les compétences linguistiques ne correspondaient pas au parcours revendiqué ; les questions simples recevaient une réponse, mais le candidat n’avait rien à dire sur la plupart des compétences déclarées. L’accès au formulaire de candidature s’est fait via un service de réseau privé virtuel.
À partir d’autres entretiens, les agences citent des motifs supplémentaires : des prétextes lorsqu’une rencontre en personne est proposée, le souhait d’être payé en cryptomonnaie, des regards fréquents vers un second écran, des voix occasionnelles en arrière-plan et des gels répétés de l’image ou du son. Constitue également un signal le fait qu’une rémunération doive être versée sur un compte ouvert à un autre nom.
À l’inverse, la vérification la plus simple vaut pour vous en tant que candidat : une entreprise sérieuse n’exige pas, à un stade précoce du recrutement, l’exécution de fichiers étrangers sur votre machine personnelle. Là où cela se produit malgré tout, l’exercice a sa place dans une machine virtuelle, ou bien nulle part près de votre appareil.
Vérifier la méthode WaterPlum : ce qu’il faut retenir
- Séparez vos appareils, dès aujourd’hui. Sur la machine où vous ouvrez du code étranger, des exercices de recrutement ou des projets inconnus, aucune clé n’a sa place. La solution propre est un appareil dédié à la conservation, dont la clé privée ne quitte jamais le matériel ; les différences figurent dans notre comparatif des portefeuilles matériels.
- Vérifiez votre documentation avant d’en avoir besoin. Données d’acquisition, identifiants de transaction et durées de détention déterminent, en cas de sinistre, ce que vous pourrez réellement démontrer à l’administration fiscale. Un coup d’œil aux outils fiscaux crypto montre lequel tient cet historique à votre place.
- Traitez toute offre d’emploi non sollicitée comme une surface d’attaque. Recoupez l’entreprise et l’interlocuteur de façon indépendante, refusez d’exécuter des fichiers étrangers et ouvrez les projets inconnus en mode restreint. Le cas de la méthode de l’agent financier montre à quelle vitesse une prétendue offre d’emploi crypto entraîne des conséquences juridiques.
Les agences concluent leur alerte par une remarque qui nomme honnêtement la durée de vie de telles listes : les techniques décrites sont des exemples, et les acteurs font continuellement évoluer leurs méthodes. La séparation entre la machine de travail et la machine qui porte les clés survit à cette évolution, parce qu’elle ne dépend d’aucun logiciel malveillant en particulier.
L’alerte complète du 18 septembre 2026 est disponible sous forme de document auprès de l’Internet Crime Complaint Center du FBI. L’Office fédéral de protection de la Constitution avait déjà publié auparavant son propre avis de sécurité consacré aux informaticiens nord-coréens.
(Au 19 septembre 2026. Cet article ne constitue pas un conseil en investissement. Les cours et les grilles tarifaires évoluent ; vérifiez les conditions auprès du prestataire avant tout achat.)
Note de transparence : Cet article a été rédigé avec l’aide d’une intelligence artificielle et relu par notre rédaction avant publication. Tous les chiffres et affirmations ont été vérifiés à partir des sources primaires liées dans le texte. L’image d’illustration a été générée par IA.
Articles liés
- Hameçonnage depuis la vraie adresse de l’expéditeur : comment vérifier une alerte de sécurité de votre wallet
- Extensions de navigateur voleuses de portefeuille : quand une application sportive collecte votre phrase de récupération
- D'CENT App Wallet : comment savoir si votre phrase de récupération doit déménager
- Hameçonnage de portefeuille crypto par courrier : pourquoi le code QR de votre boîte aux lettres veut votre phrase de récupération
- Fuite de données SafePal : 39 798 clients touchés, noms, adresses et numéros de téléphone
Sur quels sujets devrions-nous approfondir ?
Sélectionne les sujets qui t'intéressent vraiment. Tes choix alimentent directement notre planification éditoriale.
Des news crypto qui valent vraiment ton temps.
Chaque semaine. 60 secondes de lecture. Soigneusement sélectionnées par nos rédacteurs : pas de hype, pas de mails promotionnels, pas de spam.
Plus sur ce sujet
Voir toutAugust 23, 2026 5:36 PM

Opération ASTERIX : comment un faux appel du support installe une application de portefeuille contrefaite
Des chercheurs en sécurité ont analysé un serveur ouvert où convergeaient un standard téléphonique, des interfaces d'hameçonnage et des programmes de portefeuille contrefaits. La plus grande liste de numéros était l'allemande.
August 18, 2026 8:26 PM

Hériter des cryptomonnaies : comment vos héritiers obtiennent l’accès, et pourquoi la phrase de récupération n’a pas sa place dans un testament
La Cour fédérale de justice allemande a précisé en 2018 que les comptes numériques se transmettent comme le reste. Pour des cryptomonnaies autoconservées, le droit successoral n’y change rien : sans clé, aucun accès. Et qui inscrit sa phrase de récupération dans un testament la fait adresser par le tribunal à toutes les parties.
September 10, 2026 2:17 PM

Piratage Trezor ? Ce courriel sur le STM32 est une attaque par hameçonnage
Une fausse alerte de sécurité au sujet du STM32 est partie d'une véritable adresse Trezor. Ce qui se cache derrière et ce que vous devez faire si vous avez cliqué.
August 11, 2026 2:32 PM

Conserver sa phrase de récupération : ce qu’apportent l’acier, la passphrase et le multisig à votre sauvegarde
L’affaire Coldcard a mis au premier plan la question du fabricant, sans guère toucher à celle du rangement de la sauvegarde. Ce guide situe le papier, l’acier, la passphrase et les procédés de partage au regard des normes BIP-39 et SLIP-0039.
August 24, 2026 2:22 PM

Phantom Wallet retire Sui et Monad : ce qu'il faut faire avant les échéances
Phantom Wallet retire Monad de son application le 26 août et Sui le 24 septembre. Les avoirs ne sont pas perdus, mais une seule des deux issues reste sans conséquence fiscale.
September 28, 2026 11:29 AM

Portefeuille Phantom et Solscan : ce que coûte vraiment un transfert Solana et où il échoue
Un transfert sur Solana coûte 0,000005 SOL, un nouveau compte de token immobilise 0,00148844 SOL une fois pour toutes — deux valeurs mesurées aujourd’hui même sur la chaîne. Ce guide pratique montre comment installer Phantom, comment arriver depuis la bourse, comment lire Solscan et ce qui s’applique fiscalement en Allemagne.
September 23, 2026 5:14 AM

Configurer un portefeuille crypto : sécuriser ses coins en sept étapes
Un portefeuille crypto personnel se configure en vingt minutes, mais une seule étape décide de tout le reste. Ce guide vous conduit du type de portefeuille aux mots de récupération et au montant test, et précise les exigences de la BaFin et du fisc.
May 15, 2024 1:24 PM

Escroqueries en crypto-monnaies: Comment protéger ses cryptos?
Avec l'augmentation des escroqueries liées aux cryptos, et malgré les efforts internationaux déployés pour combattre ces menaces et protéger les investisseurs, certaines tactiques récentes ont été identifiées, et voici votre guide complet.
September 19, 2026 2:26 AM

Portefeuille matériel perdu : comment sauver vos coins et ce que le fisc accepte
Votre portefeuille matériel a disparu, vos coins restent sur la blockchain : seule compte la question de savoir si vous avez encore votre phrase de récupération. Ce qui échoue lors d’une restauration, et pourquoi le fisc ne reconnaît en règle générale pas un accès définitivement perdu comme une perte au sens de l’article 23 de la loi sur l’impôt sur le revenu.
September 30, 2026 8:20 AM

Tangem Wallet : pourquoi la carte remplace les 24 mots de la phrase de récupération
La Tangem Wallet protège les cryptomonnaies avec deux ou trois cartes identiques au lieu de 24 mots. Ce que coûtent les coffrets, ce que vaut la puce EAL6+ et pourquoi la perte de toutes les cartes est définitive.
September 4, 2026 11:17 AM

Arrêt de Cypher le 6 septembre : ce que les utilisateurs doivent savoir, l’échéance de retrait passée
Rétrospective au 27 septembre 2026 : Cypher avait annoncé la mise hors ligne de l’application, de la dApp et de la fenêtre de retrait le 6 septembre 2026, ainsi que la fin du protocole du jeton. L’article décrit la situation avant l’échéance, le déroulement du retrait et ce que notre propre mesure montrait alors de la valeur résiduelle du jeton CYPR.
September 20, 2026 5:16 PM

Reconnaître le phishing crypto après une fuite de données : les signaux d’alerte du faux courriel
Après chaque fuite de données importante, le nombre de courriels de phishing envoyés au nom de plateformes crypto et de fabricants de portefeuilles augmente. Ce texte vous montre à quoi reconnaître un tel message, quelles données un prestataire sérieux ne demande jamais par courriel et ce qu’il faut faire dans la première heure après un clic.
August 31, 2026 2:25 PM

Fermeture de Cosmostation au 1er septembre : ce que les utilisateurs du portefeuille Cosmos doivent savoir, l’échéance passée
Rétrospective au 27 septembre 2026 : Cosmostation avait annoncé l’arrêt de ses applications de portefeuille au 1er septembre 2026 ; ne devait ensuite subsister que l’export de la phrase de récupération et de la clé privée. L’article décrit la situation avant l’échéance et le transfert des avoirs Cosmos, ATOM délégué compris.
August 22, 2026 5:16 PM

Crypto volée : où porter plainte vraiment et ce qui compte dans les premières heures
Après un vol, on commence en général par chercher sur Internet et on sauvegarde en dernier, alors que l’ordre inverse s’impose. Ce que vous devez consigner dans les premières heures, où s’adressent réellement les particuliers, et où se situe la limite du possible.
August 31, 2026 11:16 AM

Fausse vérification AML pour portefeuilles crypto : comment reconnaître les sites frauduleux
Des sites frauduleux se font passer pour des services de contrôle anti-blanchiment d'adresses crypto et vous invitent à connecter votre portefeuille. Une vérification authentique n'a besoin que de l'adresse publique, et trois des domaines cités par Malwarebytes répondent encore douze jours plus tard.
May 8, 2024 12:47 PM

Vendre des crypto-monnaies en toute simplicité grâce au partenariat entre BitPay et MoonPay
Alors que le partenariat entre BitPay et MoonPay vise à vendre des cryptos plus rapidement, les utilisateurs s'interrogent sur la sécurité de ces transactions. Voici tout ce qu'il faut savoir...
September 4, 2026 11:18 PM

Fuite de données Trezor : suis-je concerné et que faire maintenant ?
Trezor a élargi le 4 septembre 2026 la fuite de données survenue chez le prestataire d'expédition ShipMonk : environ 67 000 personnes concernées de plus, un peu plus de 80 000 au total, pour des commandes de novembre 2019 à août 2021. Comment vérifier en deux minutes si vous en faites partie, et ce qu'une adresse de domicile exposée signifie pour l'autoconservation.
August 22, 2026 11:32 AM

Fork Bitcoin : ce qu’il advient de vos coins lorsque la chaîne se scinde
Le 31 octobre 2026, une nouvelle chaîne nommée ECX se sépare de Bitcoin, et chaque détenteur est crédité automatiquement. Qui reçoit réellement les coins dépend des clés privées, d’une protection contre le replay laissée facultative et d’une règle fiscale que beaucoup négligent.
May 22, 2024 8:40 PM

La SEC APPROUVE l'ETF Ethereum Spot: Cela arrivera-t-il DEMAIN?
Le 23 Mai est la date prévue pour l'annonce par la SEC de sa décision concernant l'ETH spot ETF. Dans moins de 24 heures, l'approbation, le rejet ou le report feront les gros titres, mais que prévoient les analystes?
May 23, 2024 5:27 PM

Comment gérer la volatilité du marché des cryptos: Stratégies et Facteurs Clés
Commerçants, Analystes, Institutions Financières, Investisseurs... Débutants ou Experts, ceci est pour vous! Un guide complet sur la volatilité du marché des crypto-monnaies: stratégies, facteurs clés, FAQ...
September 8, 2026 8:35 AM

Liste blanche de retrait sur une plateforme crypto : verrouiller la sortie contre les adresses étrangères
Une liste blanche de retrait ne laisse sortir les avoirs que vers des adresses approuvées d’avance, et elle agit même lorsque mot de passe et deuxième facteur sont compromis. Le 8 septembre 2026, nous avons vérifié lesquels de treize prestataires documentent publiquement la fonction.
September 29, 2026 5:36 AM

50 coins aux cours réels dans un portefeuille virtuel crypto, sans ouvrir de compte
Un portefeuille virtuel vous montre comment votre sélection aurait évolué, sans risquer un euro. Pourquoi les cryptomonnaies s'y comportent autrement que les actions, et comment démarrer sans inscription.
June 28, 2026 9:15 PM

Hack de Polymarket : 3,1 M$ volés, les marchés de prédiction face à leur plus grand test
Le hack de Polymarket secoue les marchés de prédiction après le vol de 3,1 M$ sur 11 wallets. Le secteur est-il prêt pour le grand public ?
November 16, 2024 2:00 PM

Les 3 Meilleurs Produits de Gestion de Patrimoine Crypto pour 2025
Les produits de gestion de patrimoine offrent une option fiable et professionnelle pour les investissements. Voici les 3 meilleurs produits de gestion de patrimoine crypto pour 2025.
September 16, 2026 2:30 PM

Retrait crypto vers son propre portefeuille : dix prestataires vérifiés, trois ne laissent pas sortir vos coins
Sept prestataires sur dix disponibles en Allemagne prévoient un retrait vers une adresse de portefeuille que vous contrôlez vous-même, trois non. Le relevé du 16 septembre 2026 montre à quoi le reconnaître avant d’acheter, et pourquoi la question compte maintenant.
September 23, 2026 11:34 AM

Changer de plateforme crypto : ce qu'il advient du délai de détention et de l'impôt lors d'un transfert
Un transfert vers une autre plateforme ou vers votre propre portefeuille ne déclenche aucun impôt et ne remet pas à zéro le délai d'un an. Ce qui se perd, ce sont les données d'acquisition, et ce sont précisément elles qu'il vous faudra plus tard comme preuve.
August 21, 2026 5:20 PM

Retrait crypto vers votre portefeuille : pourquoi la plateforme exige une preuve de propriété de l’adresse au-delà de 1 000 euros
Au-delà de 1 000 euros, votre prestataire doit établir si l’adresse de destination vous appartient réellement. L’article 14, paragraphe 5, du règlement sur les transferts de fonds, cinq méthodes admises et la raison pour laquelle un retrait reste bloqué sans cette étape.
Vous pourriez aussi aimer


