# Piratage Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Piratage", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Ledger a corrigé une vulnérabilité dans son application Ethereum

La société Ledger a corrigé un bogue dans son application Ethereum concernant certains flux de signature transparente de transactions. Selon Charles Guillemet, le directeur technique, le problème a été découvert par l'unité interne Donjon grâce à des outils d'IA dédiés à la recherche de vulnérabilités, et le correctif a été déployé dans la version 1.22.2. Les utilisateurs disposant des mises à jour logicielles et des applications les plus récentes sont entièrement protégés. La vulnérabilité concernait le traitement des flux dans les commandes APDU de l'application Ethereum. Dans ce scénario, un contrat intelligent malveillant aurait pu théoriquement substituer les données d'une transaction au moment de la signature. Par exemple, un utilisateur aurait pu penser qu'il approuvait un petit transfert alors qu'il aurait accordé un accès illimité à une adresse contrôlée par un attaquant. Guillemet a critiqué la divulgation publique du problème par une entreprise externe. Il a indiqué que celle-ci avait réclamé une récompense après la publication du correctif, sans avoir discuté du cas avec l'équipe du programme de primes, puis a publié un fil de discussion pouvant laisser penser que le problème n'était pas résolu. Il a qualifié cette démarche de "violation des principes de divulgation responsable des vulnérabilités". Par ailleurs, le fabricant de portefeuilles matériels Trezor a récemment signalé une fuite de données personnelles concernant 13 689 utilisateurs suite à un piratage de son partenaire logistique ShipMonk.

cryptonews.ruHier 07:42

Ledger a corrigé une vulnérabilité dans son application Ethereum

cryptonews.ruHier 07:42

Les détenteurs de portefeuilles matériels perdent de l'argent : les nuances du stockage à froid du Bitcoin en 2026

Fin 2026, une série d'incidents a secoué la confiance dans les portefeuilles matériels (cold wallets). L'attaque la plus grave a visé Coldcard de Coinkite, exploitant une vulnérabilité vieille de cinq ans dans son générateur de phrases de récupération (seed phrase). Une erreur de firmware avait réduit l'entropie cryptographique, facilitant une attaque par force brute et entraînant le vol de 1 778 à 2 417 BTC (115 à 153 millions de dollars). Les autres grands fabricants, Trezor et Ledger, ont rapidement assuré que leurs dispositifs, utilisant des générateurs de nombres aléatoires matériels sécurisés, n'étaient pas affectés par cette faille spécifique. Cependant, des incidents parallèles ont alimenté la méfiance : une fuite de données personnelles chez SafePal via un plugin tiers et une autre chez des clients de Trezor due au piratage de son opérateur logistique, ShipMonk. Ces événements soulignent plusieurs nuances cruciales : un portefeuille ne stocke pas les cryptomonnaies, mais les clés d'accès. Aucune méthode de stockage (papier, métal, matériel) n'est parfaite. Fait notable, après l'affaire Coldcard, certains utilisateurs ont transféré leurs actifs vers des plateformes centralisées (CEX), optant paradoxalement pour la garde sous tutelle plutôt que la sécurité autonome. Enfin, un défi majeur émerge : l'évolution de l'IA. Comme l'a noté un responsable de Ledger, elle amplifie à la fois les capacités des développeurs à renforcer la sécurité et celles des attaquants à découvrir des vulnérabilités. Ainsi, plutôt que de condamner toute une catégorie de produits, il faut analyser chaque cas. Les portefeuilles matériels, malgré leurs imperfections, restent pour beaucoup un compromis optimal entre sécurité et praticité dans l'écosystème cryptographique.

cryptonews.ruIl y a 2 jours 18:39

Les détenteurs de portefeuilles matériels perdent de l'argent : les nuances du stockage à froid du Bitcoin en 2026

cryptonews.ruIl y a 2 jours 18:39

La blockchain BounceBit cesse ses activités après une exploitation de 3 millions de dollars

L'équipe de BounceBit a annoncé la fermeture définitive de sa blockchain, BounceBit Chain, suite à une attaque exploitant une faille d'autorisation dans le module de vesting et de blocage de comptes d'Evmos, l'infrastructure sur laquelle elle était construite. L'exploit, survenu entre le 19 et le 20 août, a permis aux pirates de déplacer 286 millions de jetons BB d'une valeur de 3,1 millions de dollars depuis neuf adresses. Une grande partie des fonds volés a été envoyée sur des plateformes d'échange. L'équipe a contacté ces dernières pour geler les adresses concernées. Compte tenu de la vulnérabilité et du fait qu'Evmos n'est plus fonctionnel, les développeurs ont choisi de ne pas restaurer le réseau mais de le fermer complètement, évitant ainsi une reconstruction et un nouvel audit longs. Les détenteurs légitimes de BB seront indemnisés via un nouveau jeton BEP-20 sur BNB Chain, émis sur la base d'un snapshot pris avant l'attaque. Les 286,5 millions de BB volés seront exclus de cette nouvelle émission. La distribution se fera automatiquement, sans action requise des utilisateurs. Le projet BounceBit avait levé 6 millions de dollars en 2024 auprès de fonds comme Blockchain Capital. Cet incident suit d'autres piratages récents dans le secteur, notamment ceux de Maya Protocol et de Coinsbuy.

cryptonews.ruIl y a 2 jours 18:29

La blockchain BounceBit cesse ses activités après une exploitation de 3 millions de dollars

cryptonews.ruIl y a 2 jours 18:29

Un pirate divulgué "GTA 6" et lance un jeton cryptographique : Les fuites vidéo deviennent des espaces publicitaires pour $CYBERLEEK, il faut acheter des jetons pour voter et voir le prochain extrait

Le 18 août, un groupe de hackers anonyme, CyberLeek, a commencé à divulguer des extraits présumés du jeu en développement *GTA 6*. Chaque vidéo fuitée portait le filigrane "ACHETEZ LE JETON MEME $CYBERLEEK SUR SOLANA". L'opération était en réalité une campagne marketing élaborée pour promouvoir un jeton meme du même nom, créé sur Solana plusieurs heures avant la première fuite. Les enregistrements sur la blockchain révèlent qu'un même portefeuille a financé la création du jeton, du site web et la diffusion des fuites, avec un investissement initial réel d'environ 3 500 $. Un mécanisme de vote a été mis en place : pour choisir la prochaine scène à divulguer, les utilisateurs devaient envoyer (et ainsi brûler) des jetons $CYBERLEEK au projet. Cette stratégie a généré un volume d'échanges de 15 millions de dollars le premier jour, rapportant environ 30 000 $ de frais de transaction au projet. Plus tard, pour afficher sa crédibilité, l'équipe a détruit 27% de l'offre totale du jeton, d'une valeur comptable de plus d'un million de dollars. L'éditeur du jeu, Take-Two Interactive, a engagé des poursuites judiciaires pour identifier les responsables. Ce cas illustre comment des fuites d'un IP mondial peuvent être exploitées pour créer et monétiser un jeton meme, transformant l'attention médiatique en un outil de revenu grâce aux frais de transaction intégrés, avant que les conséquences légales n'arrivent.

marsbitIl y a 2 jours 10:14

Un pirate divulgué "GTA 6" et lance un jeton cryptographique : Les fuites vidéo deviennent des espaces publicitaires pour $CYBERLEEK, il faut acheter des jetons pour voter et voir le prochain extrait

marsbitIl y a 2 jours 10:14

Dans la fuite de GTA 6, un schéma cryptographique de « pump and dump » a été découvert

Une fuite de fichiers concernant GTA 6, initialement attribuée au groupe de hackers CyberLeek, serait en réalité au cœur d'un schéma de « pump and dump » crypto. Selon une analyse publiée sur GitHub par des experts blockchain anonymes, la fuite originelle, limitée à deux fichiers, aurait été vendue sur le dark web. Peu après, le jeton crypto « Cyberleek » a été créé. Son cours aurait été artificiellement gonflé sur trois jours par une vingtaine de faux comptes effectuant des dépôts similaires, portant sa capitalisation à plusieurs millions de dollars. L'objectif présumé était que les organisateurs vendent massivement ensuite, réalisant un profit et laissant les acheteurs tardifs avec des actifs sans valeur. Un vote organisé par les hackers, où il fallait acheter le jeton pour participer, a été truqué, avec 200 voix pour une seule option et zéro pour les autres, confirmant la manipulation. L'analyse linguistique suggère que le pirate initial serait un individu de 35-40 ans du nord de l'Allemagne, ayant peut-être juste vendu les données. La diffusion ultérieure et les menaces (comme l'ultimatum exigeant de Rockstar la fin des précommandes et des DLC payants) seraient l'œuvre d'un autre groupe motivé uniquement par l'argent. La plupart des informations partagées par les hackers sur X et Discord seraient fausses. Les experts prédisent que les organisateurs pourraient publier une fuite majeure (une scène clé par exemple) pour maximiser l'attention et faire monter le jeton avant de le vendre. Cette affaire rappelle les récentes accusations du chercheur ZachXBT contre l'homme d'affaires Arthur Hayes, suspecté d'avoir utilisé son influence pour manipuler le prix de plusieurs jetons crypto.

cryptonews.ru08/21 19:17

Dans la fuite de GTA 6, un schéma cryptographique de « pump and dump » a été découvert

cryptonews.ru08/21 19:17

活动图片