# Hameçonnage Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Hameçonnage", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Les marchés de cryptomonnaies se stabilisent sur fond de cyberattaques contre de grands fonds spéculatifs de Wall Street

Cette semaine, plusieurs importants hedge funds de Wall Street, dont Point72 Asset Management, Citadel, Two Sigma Investments et Millennium Management, ont été ciblés par une vague de cyberattaques via des techniques de phishing vocal (vishing) afin d’obtenir les identifiants des employés. Malgré cette actualité, les marchés des cryptomonnaies sont restés stables. Le Bitcoin s’échange autour de 64 500 $ (hausse d’environ 1 % sur la semaine) et l’Ethereum à environ 1 900 $ (baisse de 0,5 %). La capitalisation globale du marché est d’environ 2,3 milliers de milliards de dollars. L’indice de volatilité VIX est à un niveau modéré (environ 15,8), indiquant une inquiétude limitée des investisseurs. Les traders surveillent si ces attaques, actuellement circonscrites à la finance traditionnelle, pourraient s’étendre aux acteurs de l’écosystème crypto. Les fonds ciblés utilisent souvent les mêmes réseaux de prime brokers pour leurs activités sur les actions, les dérivés et les actifs numériques, ce qui pourrait perturber indirectement les opérations. Un rapport de la FS-ISAC souligne que les cybercriminels utilisent de plus en plus les paiements instantanés et les cryptomonnaies pour blanchir les fonds volés, ainsi que l’IA générative pour créer des deepfakes et affiner le phishing. Cependant, aucune preuve ne confirme actuellement que des échanges, des custodies ou des infrastructures blockchain aient été compromis. Ces événements mettent également en lumière les nouvelles règles de la SEC sur la divulgation des incidents de cybersécurité. Par ailleurs, le secteur de l’assurance fait face à des défis croissants, certaines cyberattaques complexes devenant "inassurables", une situation qui pourrait être encore plus difficile pour les entreprises du secteur crypto.

cryptonews.ru08/06 10:53

Les marchés de cryptomonnaies se stabilisent sur fond de cyberattaques contre de grands fonds spéculatifs de Wall Street

cryptonews.ru08/06 10:53

Ledger met en garde contre les risques liés à l'IA suite au piratage de Coldcard

Le CTO de Ledger, Charles Guillemet, a réagi suite à l'exploitation d'une vulnérabilité dans le portefeuille matériel Coldcard, soulignant la nécessité de revoir la vérification des générateurs de nombres aléatoires dans les dispositifs de stockage de Bitcoin. Il a indiqué que cet incident démontre les limites de l'approche "code ouvert signifie code vérifié", notant que l'erreur était présente publiquement depuis plus de cinq ans sans être détectée avant les attaques. Guillemet a expliqué que les appareils Ledger génèrent 256 bits aléatoires via un générateur matériel dans un Secure Element, une architecture sans chemin logiciel de secours, contrairement au problème rencontré par Coldcard. Ledger associe également cet incident à l'essor des outils d'IA pour l'analyse de code. Guillemet reconnaît que ces systèmes accélèrent la découverte de vulnérabilités pour les attaquants et les défenseurs. Bien qu'aucune preuve publique ne confirme l'utilisation d'IA par les hackers, des publications sur Reddit et X affirment que Claude Code a identifié la faille en seulement huit minutes. Un partenaire de Dragonfly a estimé qu'une vérification du code par IA pour 2$ aurait pu prévenir l'attaque. Selon Galaxy Research, au moins 15 attaquants distincts ont exploité cette vulnérabilité, causant des pertes confirmées d'environ 100 millions de dollars, potentiellement portées à 130 millions. Suite à cet incident, Trezor et Foundation ont mis en garde leurs utilisateurs contre des campagnes de phishing où des escrocs se font passer pour ces entreprises.

cryptonews.ru08/05 19:02

Ledger met en garde contre les risques liés à l'IA suite au piratage de Coldcard

cryptonews.ru08/05 19:02

Les fabricants de portefeuilles crypto mettent en garde contre le phishing

Les fabricants de portefeuilles matériels Trezor et Foundation ont averti d'une augmentation des attaques de phishing à la suite de la divulgation d'une vulnérabilité affectant les portefeuilles Coldcard. Ils rappellent de ne jamais partager la phrase de récupération (seed) et de ne l'entrer que directement sur l'appareil. Des courriels d'hameçonnage, prétendant provenir de ces sociétés, tentent de tromper les utilisateurs en les incitant à télécharger des logiciels malveillants ou à visiter de faux sites web. Une campagne spécifique cible les propriétaires de Coldcard en proposant un « audit matériel » via un site falsifié, conduisant à l'installation d'un outil d'accès à distance. Cette vague de phishing survient après la révélation d'une faille critique dans certains modèles Coldcard (Mk2 à Mk5 et Q). Une erreur dans le générateur de nombres aléatoires de leur firmware a rendu les phrases de récupération potentiellement prévisibles. Coinkite, l'éditeur, a publié des correctifs, mais insiste sur la nécessité de générer une nouvelle seed et de transférer les fonds. Les recherches de Galaxy estiment les pertes confirmées à environ 1 596 BTC (plus de 100 millions de dollars) volés sur environ 7 300 adresses, avec la possibilité que le total atteigne 2 055 BTC (environ 130 millions de dollars). Au moins 15 attaquants différents exploiteraient la vulnérabilité. Les experts recommandent aux utilisateurs concernés de mettre à jour leur firmware, de créer une nouvelle phrase de récupération et de déplacer leurs actifs immédiatement.

cryptonews.ru08/04 15:01

Les fabricants de portefeuilles crypto mettent en garde contre le phishing

cryptonews.ru08/04 15:01

Rapport mensuel de sécurité de juillet : pertes totales d'environ 97 millions de dollars, une série d'attaques sur les ponts inter-chaînes dépasse les 35 millions

Rapport mensuel de sécurité de juillet : les pertes totales s'élèvent à environ 97 millions de dollars, avec des attaques concentrées sur les ponts inter-chaînes dépassant 35 millions. En juillet 2026, le domaine des cryptomonnaies a connu une évolution notable des menaces, les attaquants ciblant de plus en plus les infrastructures hors-chaîne. Les pertes totales dues aux incidents de sécurité se sont élevées à environ 97 millions de dollars USD. Les attaques de pirates et les vulnérabilités de contrats ont représenté environ 94 millions de dollars de pertes, tandis que les attaques de phishing ont causé environ 3 millions de dollars de dégâts. Les ponts inter-chaînes restent une cible privilégiée, avec plusieurs attaques majeures comme celles sur AFX Trade et Verus entraînant des pertes combinées dépassant 35 millions de dollars en quelques heures seulement. Une tendance clé est le déplacement des vecteurs d'attaque des vulnérabilités de code de contrats intelligents vers des méthodes non-codées : intrusions dans les infrastructures hors-chaîne (comme le système de signature de prix d'Ostium, perte : ~23,75M$), fuites de clés de signature (attaque du pont AFX Trade, perte : ~24,15M$), et manipulation des votes de gouvernance (attaque de BonkDAO exploitant un faible quorum, perte : ~20M$). D'autres incidents notables incluent une attaque par manipulation d'oracle sur Bonzo Lend (~9,05M$), une attaque répétée sur le pont Verus (~7,55M$), et une prise de contrôle des permissions de mise à niveau d'un contrat de jalonnement sur B2 Network (~3,86M$). Le mois a également vu des escroqueries par phishing sophistiquées, dont une campagne de lettres physiques frauduleuses imitant Ledger, ayant conduit à des pertes d'environ 960 000 USD. En résumé, juillet 2026 a été marqué par la persistance des vulnérabilités des ponts inter-chaînes et par l'émergence de risques critiques au niveau de la gouvernance et des infrastructures de support hors-chaîne, nécessitant une approche de sécurité élargie au-delà du seul audit de code.

marsbit08/04 02:24

Rapport mensuel de sécurité de juillet : pertes totales d'environ 97 millions de dollars, une série d'attaques sur les ponts inter-chaînes dépasse les 35 millions

marsbit08/04 02:24

Le responsable de la sécurité de la Solana Foundation alerte sur le fait que l'IA rend les escroqueries cryptos plus convaincantes

Le nouveau directeur de la sécurité de l'information de la Solana Foundation, Michael Coates, avertit que l'IA rend les arnaques cryptographiques plus convaincantes, notamment via l'ingénierie sociale, le hameçonnage et l'usurpation vocale. Ce risque ne concerne pas une faille technique de la blockchain Solana, mais la manière dont les attaquants ciblent les personnes. Les escrocs utilisent l'IA pour produire des messages et des appels vocaux plus réalistes et personnalisés, imitant le support technique ou des contacts de confiance. Dans l'environnement crypto où les transactions sont souvent irréversibles, cela augmente considérablement l'impact des attaques par ingénierie sociale, aussi bien pour les utilisateurs que pour les équipes des projets, vulnérables aux deepfakes vocaux et aux tactiques de pression. Coates souligne que la sécurité ne peut plus reposer uniquement sur la vigilance des utilisateurs. Il plaide pour une conception "sécurisée par défaut" : portefeuilles avec autorisations plus claires, applications réduisant les signatures aveugles, protocoles limitant les permissions et équipes adoptant des procédures strictes de vérification. Alors que l'écosystème Solana se tourne vers les applications grand public, cette course aux armements contre des escroques de plus en plus convaincantes est un défi crucial pour l'ensemble du secteur de la cryptographie.

bitcoinist08/03 08:22

Le responsable de la sécurité de la Solana Foundation alerte sur le fait que l'IA rend les escroqueries cryptos plus convaincantes

bitcoinist08/03 08:22

Phrases de récupération : 12 mots qui vous séparent de la perte de tout

Une phrase de récupération (seed phrase), généralement composée de 12 ou 24 mots d'une liste standardisée, constitue mathématiquement le portefeuille cryptographique lui-même. Chaque mot code une partie de l'entropie générant une clé privée maîtresse unique, source de toutes les adresses. Il n'existe aucune base de données de sauvegarde centrale ni procédure de récupération de mot de passe. Posséder ces mots signifie contrôler les actifs de manière irréversible. Un vol de 292 millions de dollars survenu en janvier est exemplaire : il résulta non d'une faille technique, mais d'une ingénierie sociale incitant la victime à saisir sa phrase au mauvais endroit. Les fonds furent rapidement dispersés via des bridges et convertis. Seule une fraction minime (environ 700 000 $) put être gelée à temps, illustrant la rareté des récupérations après un vol. Bien qu'une phrase de 12 mots offre une sécurité astronomique contre les attaques par force brute (10^22 ans pour toutes les combinaisons), le risque réel est la fuite d'information. Connaître ne serait-ce que 7 ou 8 des 12 mots réduit le temps de craquage à quelques années, voire quelques heures, démontrant un effondrement soudain et non linéaire de la sécurité. La somme de contrôle intégrée au dernier mot (standard BIP39) a une fonction pratique : détecter les fautes de frappe ou de copie immédiatement, évitant la création silencieuse d'un portefeuille vide. Enfin, la perte d'accès, et non le vol, est la cause principale de disparition des bitcoins. On estime que jusqu'à 23% des BTC minés seraient définitivement inaccessibles, à cause de phrases oubliées, de sauvegardes détruites ou d'absence de plan de succession. La phrase de récupération est ainsi la preuve unique et absolue de propriété, sans mécanisme de recours. La perdre, c'est rendre les actifs qu'elle protège inexistants pour tous.

cryptonews.ru08/02 21:03

Phrases de récupération : 12 mots qui vous séparent de la perte de tout

cryptonews.ru08/02 21:03

Le service des impôts américain décrit un nouveau schéma de fraude cryptographique

L'Internal Revenue Service (IRS) américaine a alerté sur une nouvelle arnaque aux cryptomonnaies. Des escrocs envoient par courrier postal des lettres imitant la correspondance officielle du Département du Trésor et de l'IRS. Ces lettres pressent les contribuables de s'enregistrer d'urgence sur un prétendu "Portail de conformité des actifs numériques" (Digital Asset Compliance Portal), un service qui n'existe pas, insiste l'IRS. Ces courriers contiennent des codes QR redirigeant vers un site de phishing conçu pour ressembler au site officiel de l'agence fiscale. Sur ce site frauduleux, les victimes sont invitées à renseigner les plateformes d'échange ou portefeuilles de cryptomonnaies qu'elles utilisent (comme Coinbase, Kraken ou Ledger) ainsi que le montant de leurs avoirs. Jarod Koopman, chef des enquêtes criminelles de l'IRS, a dénoncé ces criminels qui "abusent continuellement de la confiance du public en créant des sites web et une correspondance contrefaits convaincants, ayant l'apparence d'être officiels". L'infrastructure de cette escroquerie aurait été mise en place quelques jours seulement avant le début de la campagne d'envoi, avec un nom de domaine enregistré via un bureau d'enregistrement basé à Hong Kong. L'IRS rappelle qu'il ne demande jamais aux contribuables de fournir des informations sur leurs portefeuilles de cryptomonnaies via des sites tiers ou en cliquant sur des liens contenus dans des messages suspects. L'agence conseille de vérifier l'authenticité de toute notification via ses canaux de communication officiels, par exemple par téléphone. Cette alerte fait suite à une récente mise en garde du FBI concernant une autre arnaque ciblant les détenteurs de portefeuilles de cryptomonnaies sur le réseau Tron.

cryptonews.ru07/31 20:32

Le service des impôts américain décrit un nouveau schéma de fraude cryptographique

cryptonews.ru07/31 20:32

Alerte de fraude de l'IRS : Des fausses lettres ciblent les détenteurs de crypto-monnaies dans une arnaque au vol de données

L'unité d'enquête criminelle de l'IRS a émis une alerte concernant une nouvelle escroquerie par hameçonnage ciblant les détenteurs de cryptomonnaies. Les fraudeurs envoient par courrier des lettres falsifiées imitant parfaitement la communication officielle de l'IRS. Ces lettres font référence à un faux "Portail de Conformité des Actifs Numériques" - un service qui n'existe pas - et imposent un délai pour s'y inscrire. La lettre contient un code QR qui, une fois scanné, redirige la victime vers un site web imitant celui de l'IRS, conçu pour voler des informations personnelles. Dans certains cas, cette méthode peut également inciter les personnes à transférer directement leurs cryptomonnaies vers les escrocs. Cette arnaque profite du fait que l'IRS envoie effectivement, depuis 2019, de réelles lettres éducatives sur la conformité fiscale liée aux actifs numériques, rendant le courrier frauduleux crédible. L'agence fiscale rappelle qu'elle n'utilise jamais de codes QR dans sa correspondance officielle, ne demande jamais le transfert d'actifs numériques et ne gère aucun portail d'inscription de ce type. Si vous recevez une telle lettre, ne scannez pas le code QR, n'appelez aucun numéro qui y figurerait et ne saisissez aucune information personnelle sur un site accessible via ce lien. Vérifiez toujours l'authenticité d'une communication de l'IRS via le site officiel IRS.gov ou en contactant le numéro indiqué sur ce site.

TheNewsCrypto07/31 10:45

Alerte de fraude de l'IRS : Des fausses lettres ciblent les détenteurs de crypto-monnaies dans une arnaque au vol de données

TheNewsCrypto07/31 10:45

活动图片