Security

Stay informed on cybersecurity and blockchain security news, including smart contract vulnerabilities, protocol exploits, phishing attacks, wallet security, data breaches, and emerging threats. Learn about security best practices, industry responses, and developments aimed at protecting users and digital assets.
À la une uniquement
Il y a 19 h
Coreum suspend son bridge après le vol d’environ 200,000 $XRP en 97 minutes
Un défaut logique du bridge cross-chain de Coreum a été exploité, entraînant le vol d’environ 20万枚XRP en 97 minutes. La faille venait du fait que le bridge ne vérifiait que les memos des transactions, sans contrôler la véritable adresse de destination, ce qui a permis à l’attaquant de déplacer des fonds sans accéder à des clés privées. Le réseau principal XRPL n’a pas été affecté et demeure sûr. Le bridge a été suspendu et le rapport d’enquête officiel est toujours en cours.
XRP
XRP+0.86%
Il y a 19 h
Il y a 1 j
Le réseau Bitcoin visé par une attaque, la production de blocs ralentit nettement
Le réseau Bitcoin subit actuellement une attaque qui a nettement ralenti la production de blocs, allongeant les temps de validation et limitant la capacité de traitement des transactions. Les équipes de développement de la communauté ont réagi en urgence et préparent des correctifs techniques ainsi que des mesures de défense pour contenir l’impact au plus vite. En parallèle, les attaquants diffusent de fausses informations et encouragent les utilisateurs à rétrograder leur logiciel de nœud Bitcoin ou à passer à des clients présentant des failles. La communauté s’emploie à démentir ces messages et appelle les utilisateurs à suivre les mises à jour via les canaux officiels.
BTC
BTC-0.39%
Il y a 1 j
Il y a 1 j
Le groupe nord-coréen Kimsuky adopte l’IA pour renforcer ses attaques contre les acteurs crypto
Le groupe de hackers lié à la Corée du Nord Kimsuky a été repéré en train de mettre en place des environnements locaux de grands modèles de langage afin d’intégrer l’IA à ses opérations de cyberattaque visant notamment les secteurs crypto et financier. Au premier semestre 2026, des pirates liés à Pyongyang ont dérobé environ 6.09亿美元, soit 55% des 11亿美元 de pertes enregistrées dans l’industrie sur la période, dont 3200万美元 pour Humanity Protocol. Le chercheur on-chain ZachXBT a par ailleurs indiqué que des informaticiens nord-coréens, via de fausses identités de développeurs, avaient généré plus de 350万美元 en crypto, des données divulguées faisant état d’environ 约100万美元 de revenus mensuels.
HUMANITY
HUMANITY+10.50%
Il y a 1 j
8-7
SecondFi ferme après un piratage de wallets Cardano à 16,1 millions d’ADA (environ 2,4 millions de dollars)
Le fournisseur de portefeuilles Cardano SecondFi cesse ses activités après qu’une vulnérabilité de son logiciel de signature de transactions a permis le vol d’environ 16,1 millions d’ADA, soit près de 2,4 millions de dollars. L’attaque a touché 374 portefeuilles d’utilisateurs. Les développeurs ont précisé que la blockchain Cardano n’avait pas été compromise et que l’incident se limitait au logiciel de portefeuille. SecondFi a indiqué avoir corrigé la faille, tout en confirmant l’arrêt définitif de ses opérations.
ADA
ADA-0.53%
8-7
8-7
Le piratage de Coldcard ramène les détenteurs de crypto vers les plateformes centralisées, selon OKX
Une vulnérabilité touchant le portefeuille matériel Coldcard a été liée au vol de plus de 1 300 bitcoins, d’une valeur supérieure à 80 millions de dollars. OKX affirme avoir enregistré un basculement des détenteurs vers les plateformes centralisées et dit avoir bloqué 26,3 millions de dollars de pertes liées à des escroqueries au premier semestre 2026. La plateforme indique également avoir protégé plus de 1,1 milliard de dollars d’actifs de clients sur la même période. Un rapport de Blockaid fait état de pertes supérieures à 1 milliard de dollars pour des projets crypto à la suite de piratages au premier semestre 2026, avec un nombre d’exploits vérifiés à un niveau record.
BTC
BTC-0.39%
8-7
8-5
Coldcard : la faille pourrait porter les pertes à 2,055 bitcoins, soit environ 130 millions de dollars
Galaxy Research indique qu’une faille touchant les portefeuilles matériels Coldcard pourrait conduire au vol d’environ 2,055 bitcoins, valorisés à près de 130 millions de dollars. À ce stade, 1,596 BTC auraient déjà été dérobés depuis environ 7,300 adresses au cours de trois vagues d’attaque confirmées et de 14 incidents plus limités, selon Galaxy Research. La vulnérabilité concerne la génération des graines de récupération sur plusieurs modèles Coinkite Coldcard, dont les Mk3, Mk4, Mk5 et Coldcard Q. L’enquête se poursuit et une quatrième vague suspectée reste à confirmer.
BTC
BTC-0.39%
8-5
8-4
Le fondateur de Stacks propose un fonds en bitcoin pour indemniser les victimes du piratage de Coldcard
Le fondateur de Stacks, Muneeb Ali, propose de créer un fonds en bitcoin pour racheter aux victimes du piratage du portefeuille matériel Coldcard leurs droits de réclamation sur les BTC volés. L’attaque, liée à une vulnérabilité des appareils Coldcard de Coinkite, s’est déroulée en trois vagues principales confirmées et 14 incidents plus modestes. Galaxy Research estime qu’au moins 1,596 BTC (plus de 100 millions de dollars) ont été dérobés depuis environ 7,300 adresses, et que le total potentiel pourrait atteindre 2,000 BTC (environ 130 millions de dollars). L’affaire ébranle la confiance dans la sécurité de l’auto-conservation du bitcoin, sans impliquer de faille d’échange ni de vulnérabilité au niveau du protocole.
BTC
BTC-0.39%
8-4
8-4
Piratage de portefeuilles froids Bitcoin : plus de 100 millions de dollars dérobés et plus de 5 000 wallets dits « sécurisés » vidés
Un incident de sécurité présenté comme urgent fait état d’un piratage à grande échelle visant des portefeuilles froids Bitcoin, avec des pertes dépassant 1 milliard de dollars et plus de 5 000 wallets vidés. L’épisode met en cause la confiance dans la sécurité de base du BTC et suggère que des failles matérielles ou de procédure pourraient contourner le principe du stockage hors ligne. Aucun organisme officiel ni aucun projet n’a, à ce stade, revendiqué ou clarifié les détails, et le vecteur d’attaque n’a pas été divulgué. L’impact serait pour l’instant concentré sur l’écosystème BTC, sans extension aux principales plateformes de smart contracts ni aux stablecoins.
BTC
BTC-0.39%
8-4
8-4
Des chercheurs identifient 4 200 smart contracts malveillants liés à 5 700 victimes piégées via la simulation de transactions
Des chercheurs ont décrit, dans une prépublication arXiv datée du 30 juillet 2026, une nouvelle forme de phishing au niveau du portefeuille qui détourne la fonction de simulation de transactions pour afficher un faux gain de solde. Les contrats malveillants montrent par exemple un retour de 1 wei afin d’inciter l’utilisateur à signer une autorisation, puis transfèrent les actifs vers une adresse contrôlée par l’attaquant. La technique est associée à 5 742 adresses victimes et à environ 3,48 millions de dollars de pertes historiques, dont 91,5% sur Ethereum et 83% des pertes cross-chain concentrées dans le plus grand cluster inféré, selon l’étude.
ETH
ETH+0.76%
8-4
8-3
Le bitcoin recule de 1,3% à 62,591 $ sur fond de craintes de piratage visant les portefeuilles Coldcard
Le bitcoin a reculé de 1,3% à 62,591 $, sur fond d’inquiétudes liées à un possible piratage visant les portefeuilles matériels Coldcard. Des chercheurs ont signalé une faille de sécurité qui aurait pu permettre à des attaquants de dérober environ 70 millions de dollars en moins d’une heure. Le fabricant Coinkite a appelé en urgence les utilisateurs à déplacer leurs fonds. Dans le même temps, les ETF bitcoin ont enregistré des sorties nettes vendredi, accentuant la pression vendeuse.
BTC
BTC-0.39%
8-3