Vérifier les modules de votre wallet Safe : comment un module a déplacé 7,7 millions de dollars sans signature
Le 15 septembre, 2 882 rsETH ont quitté une multisig Safe sans qu’aucun propriétaire ait signé. En cause : un module activé. Voici comment vérifier votre propre wallet en cinq minutes.

Table des matières
Table des matières


Sur quels sujets devrions-nous approfondir ?
Sélectionne les sujets qui t'intéressent vraiment. Tes choix alimentent directement notre planification éditoriale.
Des news crypto qui valent vraiment ton temps.
Chaque semaine. 60 secondes de lecture. Soigneusement sélectionnées par nos rédacteurs : pas de hype, pas de mails promotionnels, pas de spam.
Le 15 septembre 2026, un wallet Ethereum a perdu environ 2 882 rsETH sans qu’une seule signature de propriétaire ait été nécessaire. Ce wallet était une multisig Safe, c’est-à-dire précisément l’architecture réputée particulièrement sûre parce que plusieurs clés doivent signer ensemble. Le solde s’est pourtant vidé, et ce par l’intermédiaire d’un module que les propriétaires avaient eux-mêmes activé. Si vous utilisez un wallet à contrat intelligent, la tâche qui découle de cet épisode est limitée et concrète : regardez quels modules sont activés dans votre wallet et retirez tout ce dont vous n’avez plus besoin ou que vous ne savez plus expliquer.
Ce texte explique ce qu’un module a techniquement le droit de faire, comment s’est déroulée l’attaque du 15 septembre et comment mener vous-même la vérification en quelques minutes. Le passage par l’interface ne vous coûte aucun frais. Seul le retrait d’un module constitue une transaction, et celle-ci exige le nombre habituel de signatures.
Le module Safe expliqué : ce qu’un module a le droit de faire dans un wallet à contrat intelligent
Un module Safe est un contrat intelligent distinct auquel le wallet accorde durablement le droit d’exécuter des transactions en son nom, sans que le nombre habituel de signatures de propriétaires soit réuni. Ce n’est pas une faille de conception, c’est la finalité même de cette architecture. Qui veut faire tourner un versement de salaires automatique, une routine de rééquilibrage récurrente ou une stratégie de liquidité ne peut pas faire signer chaque étape par trois personnes. Le wallet délègue donc cette partie à un contrat.
Techniquement, cela passe par la fonction execTransactionFromModule, ou par sa variante avec valeur de retour. Un module activé l’appelle, et le wallet exécute ce que le module lui ordonne. Le seuil de signature n’est pas contourné pour autant : il n’est tout simplement pas prévu sur ce chemin. La documentation de Safe en énonce la conséquence avec une netteté inhabituelle : les modules peuvent exécuter des transactions arbitraires, il convient de n’ajouter que des modules audités et dignes de confiance, et un module malveillant peut prendre intégralement le contrôle d’un wallet. Le tout figure dans la documentation officielle de Safe sur les modules de comptes intelligents.
Deux propriétés rendent les modules attrayants pour les attaquants. D’abord, ils sont durables : une fois activé, un module le reste jusqu’à ce que quelqu’un le désactive expressément. Ensuite, ils sont invisibles au quotidien. Vous ne les voyez ni à l’envoi, ni à la réception, ni dans le solde. Ils n’apparaissent que là où l’on va délibérément regarder.
L’attaque du 15 septembre : comment DELEGATECALL a libéré 2 882 rsETH
La sortie de fonds est tombée dans le bloc 25980525, à 04:38:47 UTC. Un seul wallet Safe était concerné, détenteur d’une position à effet de levier en rsETH, le jeton de restaking liquide de Kelp DAO. Les sociétés de sécurité Blockaid et PeckShield ont signalé l’incident les premières ; leurs chiffres de préjudice divergent légèrement et se situent entre 7,73 et 7,81 millions de dollars. La quantité est plus précise que le montant en dollars : 2 882,37 rsETH.
La faille se logeait dans un module sur mesure que le wallet employait pour une stratégie de liquidité sur Uniswap v4. Ce module proposait un point d’entrée qui transmettait sans contrôle les données fournies par l’appelant, et ce directement à la fonction de wallet execTransactionFromModuleReturnData avec l’indicateur d’opération 1. L’indicateur 1 désigne DELEGATECALL, et c’est là le point décisif.
DELEGATECALL en une phrase
DELEGATECALL exécute du code étranger dans la mémoire et sous l’identité de votre propre contrat, comme si le wallet avait écrit ce code lui-même. Qui peut déclencher cet appel n’agit pas auprès du wallet : il agit en tant que wallet.
Comme le point d’entrée du module n’était assorti d’aucune protection d’accès pour les appelants externes, n’importe quelle adresse pouvait l’atteindre. Et comme le module était déjà activé dans le wallet, celui-ci n’a rien vérifié de plus. La liste des propriétaires et le seuil de signature n’ont plus joué aucun rôle dans cet enchaînement.
Hook Uniswap v4 et multicall de keeper : le chemin de l’attaquant étape par étape
La chaîne comportait plusieurs niveaux et s’est appuyée de bout en bout sur des fonctions conçues comme des commodités. L’attaquant a d’abord appelé une fonction publique de multicall de keeper. Les keepers sont des services qui maintiennent une stratégie en fonctionnement, par exemple en ajustant des positions ; leurs appels sont souvent ouverts à dessein, afin que chacun puisse les déclencher et que la stratégie ne s’arrête jamais.
Par cet appel, il a orienté le module de liquidité du wallet vers un pool Uniswap v4 qu’il contrôlait lui-même. Uniswap v4 autorise ce que l’on appelle des hooks, c’est-à-dire du code propre qui s’exécute automatiquement lors de certains événements d’un pool. Le hook de ce pool appartenait à l’attaquant.
La dernière étape a été le déballage. Le wallet ne détenait pas du rsETH nu, mais de l’aEthrsETH, autrement dit du rsETH dans l’enveloppe rémunérée du marché de prêt Aave. Sous cette forme, il ne se déplace pas facilement. Le hook a déballé l’avoir en rsETH librement transférable, et le solde est alors devenu mobile.

Un bot MEV à la place de l’attaquant : pourquoi « yoink » a récupéré l’argent
L’attaquant a envoyé sa transaction dans le mempool public, c’est-à-dire dans la zone d’attente des transactions non encore confirmées, consultable par tous. Un bot MEV répondant au nom de « yoink » y lisait en parallèle, a reconstitué le même enchaînement et est passé le premier dans le même bloc. Les 2 882,37 rsETH ont atterri sur une adresse du bot, valant environ 7,80 millions de dollars à sa valorisation au moment de l’exécution.
Pour le wallet dépouillé, cela ne change rien. Pour vous, cela change deux choses. D’abord, le cas montre qu’une faille ouverte dans un module ne concerne pas seulement l’attaquant qui la découvre : dès que l’enchaînement est visible publiquement, quiconque est assez rapide peut le reproduire. Ensuite, cela explique pourquoi les perspectives de récupération diffèrent ici de celles d’un vol classique. Kelp DAO a mis l’adresse réceptrice en pause à 06:03 UTC pour 24 heures et a constaté dans le même temps que ses propres contrats étaient intacts et que le rsETH restait intégralement couvert. La faille se trouvait dans un module sur mesure d’un wallet isolé, pas dans le jeton ni dans le protocole.
Les wallets matériels comparésCe n’est pas le premier cas : l’exploit SquidRouterModule du 25 mai 2026
Qui tient l’incident de septembre pour un cas isolé sous-estime le schéma. Le 25 mai 2026, une attaque a visé un module circulant sous le nom de SquidRouterModule. Selon les médias qui l’ont rapporté, au moins 86 wallets Safe sur Ethereum et Base étaient concernés ; le préjudice est estimé à 3,2 millions de dollars selon l’analyse, et à près de 4 millions de dollars sur un bon 300 transactions selon un autre relevé. L’opération a duré environ deux heures.
La voie d’attaque était différente et le résultat identique. Au lieu d’une entrée par DELEGATECALL, les attaquants ont utilisé la fonction executeSameChainActions() en se faisant passer pour des délégués habilités. Comme le module disposait déjà de droits étendus dans les wallets concernés, les contrats de wallet ont traité les ordres falsifiés comme authentiques. Le prestataire Squid a déclaré publiquement que le contrat exploité partageait seulement son nom avec sa propre architecture produit, sans aucun lien avec elle, et que ses utilisateurs et intégrateurs n’avaient pas été touchés.
Les deux cas conduisent à la même leçon. Le point faible d’une multisig est aujourd’hui rarement le seuil de signature. Il se situe dans les contrats auxquels le wallet a un jour permis de travailler à côté de ce seuil. Dans le choix de votre solution de conservation, c’est un critère qui n’apparaît dans quasiment aucune fiche produit ; notre comparatif des wallets matériels classe les appareils selon la part de contrôle qui vous reste réellement au moment de signer.
Vérifier les modules Safe : comment voir en cinq minutes ce qui est activé
La vérification en elle-même n’a rien de spectaculaire, et c’est précisément pour cela qu’elle est si souvent remise à plus tard. Il existe deux voies, et elles répondent à la même question.
Par l’interface : paramètres et liste des modules
Ouvrez votre wallet dans l’interface Safe et rendez-vous, dans les paramètres, à la rubrique Modules. Vous y trouverez les adresses de contrat activées pour ce wallet. Dans l’immense majorité des wallets privés, cette liste est vide, et c’est le bon cas de figure. Si quelque chose y figure, reprenez chaque adresse une à une et répondez à trois questions : vous rappelez-vous encore pourquoi vous avez activé ce module ? Utilisez-vous encore aujourd’hui l’application associée ? Et trouvez-vous, pour cette adresse, un prestataire identifiable assorti d’un rapport d’audit ?
Si l’une de ces questions reste sans réponse, le module a sa place sur la liste des retraits. La charge de la preuve pèse ici du côté de la conservation. Un module dont vous ne savez plus nommer la finalité continue malgré tout de fonctionner.
Par le contrat : getModules et isModuleEnabled
Qui veut la réponse indépendamment de toute interface interroge directement le contrat du wallet. La fonction de lecture getModules renvoie les adresses de tous les modules activés, et isModuleEnabled répond par oui ou par non, pour une adresse donnée, quant à son activation. Les deux appels sont de pures lectures : ils ne coûtent aucun frais, n’exigent aucune signature et s’exécutent depuis n’importe quel explorateur de blocs ou depuis un SDK.
La voie du contrat présente un avantage pratique. Elle vous montre l’état de la chaîne et non la présentation d’une application. Si une interface n’affiche pas un module pour une raison quelconque, celui-ci y figure malgré tout.

Retirer un module : pourquoi disableModule exige votre seuil de signature
La désactivation passe par la fonction de wallet disableModule. Contrairement à la consultation, il s’agit d’une véritable transaction. Elle coûte des frais de réseau et exige le nombre habituel de signatures de vos propriétaires. Dans l’interface Safe, vous lancez l’opération depuis la même liste de modules que vous venez de consulter ; les propriétaires confirment ensuite comme pour toute autre transaction.
Une particularité mérite d’être connue : les modules sont stockés dans le contrat sous forme de liste chaînée, et la désactivation requiert donc aussi l’adresse de l’entrée précédente. Les interfaces et les SDK insèrent cette valeur d’eux-mêmes. Qui construit la transaction à la main doit la déterminer, faute de quoi l’appel échoue.
Prévoyez le retrait à un moment où les frais de réseau sont bas et traitez plusieurs modules au cours d’une même session. Cela ne vaut pas pour la simple consultation : elle ne coûte rien et peut avoir lieu immédiatement.
Autorisations de jetons et modules : deux permissions, deux vérifications distinctes
C’est ici que naît régulièrement une confusion qui peut coûter cher. Une autorisation de jetons, approve dans le jargon des contrats, permet à un contrat tiers de prélever une quantité déterminée d’un jeton déterminé sur votre adresse. Un module, à l’inverse, permet à un contrat tiers d’agir dans votre wallet, et ce sur l’ensemble de vos avoirs.
L’écart de portée est considérable, et c’est pourquoi aucune des deux vérifications ne remplace l’autre. Qui a proprement révoqué ses autorisations peut malgré tout avoir un module actif disposant d’un accès complet. La manière de faire le ménage dans les autorisations et le coût d’une révocation au prix du gaz actuel sont décrits dans notre guide sur les autorisations de jetons sur Ethereum. Pour les modules, la vérification de la section précédente s’ajoute.
Ces deux vérifications ne concernent d’ailleurs que les wallets que vous gérez vous-même. Si votre solde se trouve sur une plateforme d’échange, c’est sa conservation qui décide, et la liste de contrôle y est tout autre.
Les enveloppes de restaking comme aEthrsETH : pourquoi les jetons emballés aggravent le dommage
Un aspect annexe du dossier mérite une attention propre. Le wallet concerné détenait son Ethereum sous forme plusieurs fois emballée : d’abord comme jeton de restaking liquide rsETH, puis une seconde fois comme aEthrsETH rémunéré sur le marché de prêt. Chaque emballage est un contrat de plus, qui apporte ses droits, ses règles et, le cas échéant, ses propres failles.
Pour vous, cela signifie surtout une chose : plus l’emballage est profond, plus longue est la chaîne des contrats qu’il faudrait vérifier pour comprendre réellement votre position. Qui construit son rendement par le restaking et le prêt devrait au moins savoir nommer les couches en jeu. Notre panorama des plateformes de staking indique pour chaque prestataire combien de couches de contrats séparent vous et votre ether.
Par souci d’exhaustivité : Kelp DAO a expressément déclaré le 15 septembre que ses propres contrats n’étaient pas concernés et que le rsETH restait couvert. L’emballage n’a pas causé le dommage. Il l’a rendu mobile dès lors que l’attaquant avait accès au wallet.
Obligation de signalement depuis le 11 septembre : ce que le Cyber Resilience Act change pour les fournisseurs de wallets
Pour vous, utilisatrice ou utilisateur en Allemagne, s’ajoute une nouveauté réglementaire qui modifie le traitement de telles failles. Depuis le 11 septembre 2026 s’appliquent les premières obligations de signalement du Cyber Resilience Act européen. Les fabricants de produits comportant des éléments numériques doivent signaler une vulnérabilité activement exploitée dans les 24 heures suivant sa connaissance, sous forme de notification préalable, à l’agence européenne ENISA et à l’équipe nationale compétente de réponse aux urgences informatiques ; la notification détaillée de vulnérabilité suit au plus tard après 72 heures. L’obligation couvre aussi les produits déjà mis sur le marché.
Les logiciels de wallet en relèvent, et nous avons analysé plus en détail les conséquences pour les prestataires dans notre article sur l’obligation de signalement des fabricants de portefeuilles. Concrètement, cela signifie : auprès d’un prestataire établi ou distribuant dans l’Union européenne, vous devriez désormais être informé rapidement d’une faille activement exploitée.
Cette protection a toutefois une limite, et le cas du 15 septembre la montre nettement. Le module défaillant n’était pas le produit d’un fabricant, mais un contrat sur mesure pour un wallet unique. Pour des contrats développés soi-même ou commandés à l’unité, personne ne vous prévient. Là, la vérification reste votre propre affaire.
Vérifier les modules Safe : ce qu’il faut en retenir
- Consultez dès aujourd’hui votre liste de modules. Ouvrez les paramètres de votre wallet à contrat intelligent et lisez les adresses de contrat activées. Cela ne coûte ni frais ni signature. Si vous réfléchissez de toute façon à votre mode de conservation, comparez en parallèle la solution qui convient à vos avoirs : les appareils sont présentés côte à côte dans notre comparatif des wallets matériels.
- Retirez ce que vous ne savez plus expliquer. Tout module dont vous ne savez plus nommer la finalité, ou dont vous n’utilisez plus l’application, doit être désactivé par
disableModule. Prévoyez la transaction à un moment de frais bas. Si vous préférez conserver vos avoirs quotidiens dans un wallet sobre, sans logique de modules, vous trouverez les candidats dans notre comparatif des wallets logiciels. - Comptez les couches de votre position de rendement. Notez, pour chaque position emballée, quels contrats se trouvent entre vous et votre ether, et décidez si le rendement supplémentaire vaut cette chaîne. Les prestataires et leurs couches de contrats figurent dans notre panorama des plateformes de staking.
Le cas du 15 septembre n’est pas un argument contre les wallets à contrat intelligent. C’est un argument en faveur de la lecture de la seule liste que personne ne lit. Les détails de l’enchaînement ont été reconstitués par The Crypto Times le 15 septembre.
(Au 16 septembre 2026. Cet article ne constitue pas un conseil en investissement. Les cours et les grilles tarifaires évoluent ; vérifiez les conditions auprès du prestataire avant tout achat.)
Note de transparence : Cet article a été rédigé avec l’aide d’une intelligence artificielle et relu par notre rédaction avant publication. Tous les chiffres et affirmations ont été vérifiés à partir des sources primaires liées dans le texte. L’image d’illustration a été générée par IA.
Articles liés
- Module Loop d’Aave : 114,09 ETH siphonnés de deux multisignatures Safe, comment procéder maintenant
- Code étranger sur votre adresse Ethereum : comment vérifier votre délégation EIP-7702
- Piratage de Chainflip sur Tron : comment vérifier si votre échange USDT est toujours bloqué
- Contrôle des clés USDT : qui peut disposer de votre solde Tether et comment le vérifier
- Carte crypto : où se trouve vraiment votre solde de carte et ce que l’exploit Solana du 28 août en révèle
Sur quels sujets devrions-nous approfondir ?
Sélectionne les sujets qui t'intéressent vraiment. Tes choix alimentent directement notre planification éditoriale.
Des news crypto qui valent vraiment ton temps.
Chaque semaine. 60 secondes de lecture. Soigneusement sélectionnées par nos rédacteurs : pas de hype, pas de mails promotionnels, pas de spam.
Plus sur ce sujet
Voir toutAugust 30, 2026 2:24 AM

Exploit Ajna : 775 400 dollars envolés et aucun bouton pause dans le protocole de prêt décentralisé
Entre le 28 et le 29 août 2026, environ 775 400 dollars ont quitté sept pools Ethereum du protocole de prêt Ajna v2. Le contrat étant immuable et dépourvu de gouvernance, il n'existe aucun bouton pause : c'est aux utilisateurs de retirer eux-mêmes.
December 26, 2025 3:05 PM

Alerte: Trust Wallet piratée, 7 millions de dollars volés, et remboursements promis?
Une attaque supply chain sur l’extension Chrome de Trust Wallet a causé 7 M$ de pertes. CZ promet un remboursement total.
September 10, 2026 11:23 AM

Hameçonnage depuis la vraie adresse de l’expéditeur : comment vérifier une alerte de sécurité de votre wallet
Une prétendue alerte de sécurité adressée aux clients d’un fabricant de portefeuilles a emprunté son circuit d’envoi authentique et passé tous les contrôles techniques. La procédure de vérification qui tient malgré tout vous prend quatre minutes.
August 13, 2026 6:31 PM

Trezor Hack : d’abord 13 689 clients exposés, puis environ 67 000 de plus
Une fuite chez ShipMonk, prestataire logistique de Trezor, a exposé en août noms, téléphones et adresses de 13 689 clients ; en septembre, Trezor a signalé environ 67 000 personnes concernées de plus aux États-Unis. Les appareils restent sûrs.
September 17, 2026 5:15 PM

D'CENT App Wallet : comment savoir si votre phrase de récupération doit déménager
Le fabricant IoTrust signale des transferts d’actifs suspects dans le portefeuille applicatif D'CENT et demande aux utilisateurs de déplacer leurs avoirs. Une seule question tranche : votre phrase de récupération a-t-elle déjà été saisie dans l’application ?
September 10, 2026 5:15 AM

Rollback Cronos : votre transaction a-t-elle disparu ? Comment vérifier votre solde
Cronos a écarté 10 961 blocs, soit près de deux heures d'histoire de la chaîne, pour récupérer 111,2 millions de dollars issus de l'attaque Tectonic. Nous vous montrons quelle fenêtre est concernée, comment vérifier votre propre transaction et ce qu'un rollback ne peut pas récupérer.
August 31, 2026 8:23 AM

Extensions de navigateur voleuses de portefeuille : quand une application sportive collecte votre phrase de récupération
En août 2026, la société de sécurité Socket a révélé deux campagnes distinctes : 40 extensions Firefox confirmées malveillantes et 19 pour Chrome et Edge, toutes issues des places de marché officielles. Neuf d’entre elles étaient auparavant d’inoffensives applications sportives, devenues voleuses de portefeuille par une simple mise à jour.
August 30, 2026 2:33 AM

Faille Cosmos EVM : 5,72 millions de dollars issus de six chaînes de blocs et pourquoi trois chaînes ont dû s'arrêter
Une faille du module partagé Cosmos EVM a été exploitée sur six chaînes de blocs entre le 20 et le 25 août 2026 ; environ 5,72 millions de dollars ont été transformés en argent. Ce que dit le rapport d'analyse du 28 août et ce que vous pouvez vérifier en tant que détenteur.
August 23, 2026 11:30 AM

SEC Regulation Crypto Assets : quand un jeton n’est plus une valeur mobilière
La SEC a fait imprimer Regulation Crypto Assets au Federal Register le 21 août 2026 ; le délai d’observation court donc jusqu’au 20 octobre 2026. Cet article explique la sphère de sécurité proposée, les deux dispenses d’émission et ce que le projet signifie pour vous.
August 17, 2026 5:19 AM

Perp DEX : 42 millions envolés en huit jours, qui détient les clés ?
Ostium et AFX ont été vidés en huit jours, les deux fois par les clés et non par les contrats intelligents. Les sept questions auxquelles vous devez savoir répondre avant tout dépôt.
August 17, 2026 2:19 AM

130 millions de dollars envolés parce que le hasard était calculable : quel hardware wallet acheter aujourd’hui
La faille Coldcard l’a montré : le portefeuille le plus cher n’est pas le plus sûr. Quel fabricant affiche quel historique, et pourquoi il ne faut pas suspendre votre plan d’épargne maintenant.
May 22, 2024 8:40 PM

La SEC APPROUVE l'ETF Ethereum Spot: Cela arrivera-t-il DEMAIN?
Le 23 Mai est la date prévue pour l'annonce par la SEC de sa décision concernant l'ETH spot ETF. Dans moins de 24 heures, l'approbation, le rejet ou le report feront les gros titres, mais que prévoient les analystes?
October 2, 2026 11:38 AM

Cold wallet ou hot wallet : la clé privée décide de la sécurité de vos cryptos
Hot wallet ou cold wallet : la différence tient uniquement au fait que la clé privée soit en ligne. Ce qui sépare les deux formes, où s'arrêtent les limites du matériel et pourquoi le passage sur votre propre appareil ne déclenche aucune imposition.
September 16, 2026 5:15 AM

Un wallet supprime un réseau : comment récupérer vos coins avant la date limite
Phantom met fin à Sui le 24 septembre 2026 et Trust Wallet a déjà supprimé 25 réseaux : cinq fermetures de ce type en quatre semaines. Ce qui arrive réellement à votre solde, les deux voies dont vous disposez avant la date limite et ce qui fait le plus souvent échouer le déménagement.
November 27, 2025 12:00 AM

Bitget Wallet lance une carte crypto sans frais dans plus de 50 marchés
La Bitget Wallet Card permet d'effectuer des paiements en stablecoins sans frais et offre des designs personnalisés, élargissant ainsi les paiements crypto du quotidien sur les réseaux Visa et Mastercard.
September 30, 2026 8:20 AM

Tangem Wallet : pourquoi la carte remplace les 24 mots de la phrase de récupération
La Tangem Wallet protège les cryptomonnaies avec deux ou trois cartes identiques au lieu de 24 mots. Ce que coûtent les coffrets, ce que vaut la puce EAL6+ et pourquoi la perte de toutes les cartes est définitive.
September 26, 2026 8:36 AM

Installer un portefeuille multisignature : quand deux clés sur trois valent la peine
Un portefeuille multisignature exige plusieurs clés pour un virement et rend ainsi un vol isolé sans valeur. Nous montrons quel seuil vous convient, ce qu'il faut sauvegarder en dehors des clés et pourquoi la plupart des installations échouent sur la configuration.
September 23, 2026 5:14 AM

Configurer un portefeuille crypto : sécuriser ses coins en sept étapes
Un portefeuille crypto personnel se configure en vingt minutes, mais une seule étape décide de tout le reste. Ce guide vous conduit du type de portefeuille aux mots de récupération et au montant test, et précise les exigences de la BaFin et du fisc.
August 31, 2026 11:17 PM

Trust Wallet supprime 25 réseaux : ce qu'il faut savoir après le 15 septembre
Rétrospective au 27 septembre 2026 : Trust Wallet avait annoncé retirer de son application, le 15 septembre 2026, la prise en charge intégrée de 25 réseaux blockchain, dont MultiversX, Polygon zkEVM et Moonbeam. Vos cryptomonnaies restent les vôtres, l'accès commode non : l’article montre comment ajouter une chaîne à la main et pour quels neuf réseaux cette voie n'est pas ouverte.
August 31, 2026 5:29 PM

Exploit More Markets : comment un jeton de liquid staking et l’E-Mode ont retiré 9,3 millions de dollars d’un marché de prêt
Environ 15,5 millions de WFLOW ont quitté le marché de prêt More Markets le 31 août 2026, soit près de 9,3 millions de dollars selon l’estimation de Blockaid. La voie empruntée passait par un jeton de liquid staking apporté en garantie et par l’E-Mode, deux briques présentes aussi dans des protocoles que vous connaissez.
August 31, 2026 5:15 AM

Arrêt de la chaîne Cronos : comment un exploit sur Tectonic a vidé le plus grand marché du crédit de la chaîne
Le 30 août 2026, les validateurs de la chaîne Cronos ont interrompu la production de blocs après qu'un attaquant a vidé le marché du crédit Tectonic via un cours du TONIC gonflé. Ce qui est établi, pourquoi les montants du préjudice divergent et ce que vous pouvez vérifier si vos avoirs se trouvent sur une chaîne arrêtable.
August 23, 2026 11:16 PM

Exploit de gouvernance chez Term Finance : pourquoi un code audité ne protège pas vos dépôts DeFi
Le 23 août 2026, environ 8,5 millions de dollars ont quitté le protocole de prêt Ethereum Term Finance, un attaquant ayant acheté la majorité des voix sur les coffres de dépôts. Le code est resté intact : voici comment juger de la facilité avec laquelle un coffre DeFi s'ouvre par un vote.
August 22, 2026 11:41 AM

Exploit de Maya Protocol : MAYAChain est à l’arrêt, ce qu’il faut vérifier sur vos swaps cross-chain
Le 18 août 2026, un attaquant a retiré environ 1,65 million de dollars des pools de liquidité de MAYAChain en enchaînant six failles, et l’équipe a ensuite arrêté la chaîne à l’échelle mondiale. Qui y a échangé ou fourni de la liquidité peut vérifier en quelques minutes si son argent est bloqué.
August 22, 2026 11:16 AM

La BaFin met en garde contre NC Wallet et ncwallet.net : ce que les utilisateurs de l’application doivent vérifier
La BaFin a mis en garde le 19 août 2026 contre l’application NC Wallet et deux sites : selon ses constatations, des exploitants inconnus y proposent des services financiers sans agrément. Le portefeuille fonctionnant avec conservation, ce n’est pas vous qui détenez la clé de votre solde, mais le prestataire.
June 28, 2026 9:15 PM

Hack de Polymarket : 3,1 M$ volés, les marchés de prédiction face à leur plus grand test
Le hack de Polymarket secoue les marchés de prédiction après le vol de 3,1 M$ sur 11 wallets. Le secteur est-il prêt pour le grand public ?
May 27, 2025 12:00 AM

Nouvelle identité de marque pour Bitget Wallet et lancement du mouvement "Crypto For Everyone"
Porté par une croissance de 300% de sa base d'utilisateurs, Bitget Wallet dévoile un nouveau design ainsi qu'une campagne d'un million de dollars pour favoriser l'adoption quotidienne des cryptomonnaies dans le monde entier.
December 26, 2024 12:00 AM

Nouvelles de BGB : Bitget Token atteint un nouvel ATH dans un contexte de dynamisme du marché
Bitget Token (BGB) défie la tendance baissière du marché, atteignant un nouvel ATH de 7,32 $. Qu'est-ce qui explique cette hausse de 368 % et quel est l'avenir de cette crypto-monnaie la plus performante ?
Vous pourriez aussi aimer

