# Sécurité Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Sécurité", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Des nœuds du réseau Bitcoin Lightning victimes, et BTCPay annonce une correction d'urgence en version 2.4.2

L'écosystème Bitcoin fait face à une nouvelle attaque visant l'infrastructure d'hébergement personnel, à la suite d'un récent piratage de Coldcard ayant conduit, selon Galaxy Research, au vol de plus de 1 700 BTC. BTCPay Server, un processeur de paiements en cryptomonnaie open source et auto-hébergé, a annoncé être la cible d'une attaque active exploitant une vulnérabilité critique dans son code, pouvant entraîner la perte de fonds. Cette vulnérabilité a été signalée par la Bitcoin Red Team. L'équipe de BTCPay Server exhorte tous les utilisateurs à mettre immédiatement à jour leur instance vers la version 2.4.2 via le tableau d'administration. Si la mise à jour n'est pas possible immédiatement, il est recommandé d'arrêter le serveur pour prévenir tout accès non autorisé. Des mesures complémentaires sont aussi préconisées : mettre à jour les fichiers "macaroons" et "macaroons.db", renouveler les chaînes d'authentification, et retirer les fonds des portefeuilles chauds générés par BTCPay. Bien que les détails techniques de la faille ne soient pas publics, au moins deux cas de vols de fonds ont été rapportés, touchant des nœuds Lightning. Les commentateurs estiment que cette attaque cible délibérément le noyau dur des utilisateurs de Bitcoin, visant des outils essentiels comme Coldcard et BTCPay Server utilisés par les passionnés et les partisans les plus engagés du réseau.

cryptonews.ru08/07 23:56

Des nœuds du réseau Bitcoin Lightning victimes, et BTCPay annonce une correction d'urgence en version 2.4.2

cryptonews.ru08/07 23:56

Coldcard supprime sa politique d'effacement des données après un piratage de portefeuille de 116 millions de dollars

La société Coinkite, développeur du portefeuille matériel Coldcard, annonce un changement majeur dans sa politique de conservation des données utilisateurs à la suite d'un piratage massif survenu le 30 juillet 2026. L'exploitation d'une vulnérabilité dans le micrologiciel version 4.0.1 a entraîné le vol de plus de 100 millions de dollars en Bitcoin, pour un total estimé à 1816 BTC provenant de plus de 5200 adresses. Face à cette crise, Coinkite a informé ses utilisateurs qu'elle mettait fin à sa pratique habituelle de suppression des données clients, en prévision de potentielles obligations légales découlant du vol. Ce revoir marque un éloignement des principes de confidentialité et d'autocustodie chers à la communauté Bitcoin. L'attaque, qualifiée de troisième plus importante de l'année 2026, a touché en particulier le Canada (environ 25% des pertes), les États-Unis et la Thaïlande. La faille de sécurité concernait un générateur de nombres aléatoires intégré au code MicroPython, compromettant toutes les phrases secrètes créées sur les appareils vulnérables entre mars 2021 et l'application du correctif. Coinkite a nié avoir dissimulé ce défaut pendant des années, arguant que les discussions antérieures pointées du doigt concernaient un bogue différent. Les répercussions de l'incident érodent la confiance dans l'autocustodie et poussent certains investisseurs vers des solutions de garde régulées.

cryptonews.ru08/07 23:49

Coldcard supprime sa politique d'effacement des données après un piratage de portefeuille de 116 millions de dollars

cryptonews.ru08/07 23:49

L'équipe rouge du Bitcoin a identifié 4 962 vulnérabilités après le piratage de Coldcard

Une vulnérabilité critique dans le portefeuille matériel Coldcard, découverte en mars 2021, a entraîné le vol de plus de 1 800 BTC (soit plus de 116 millions de dollars) depuis plus de 5 200 adresses. Cet incident a conduit à la création de la « Bitcoin Red Team », une initiative bénévole menée par le développeur Calle et Rob Hamilton d'Anchorwatch. L'équipe a réalisé un audit d'urgence de 390 référentiels open-source liés au Bitcoin, combinant analyse par IA et vérification manuelle. L'audit a révélé un total alarmant de 4 962 vulnérabilités, dont 85 critiques et 635 de haute sévérité. Le financement a été assuré par Opensats. L'état de sécurité de l'écosystème a été qualifié d'« extrêmement mauvais ». La plupart des projets analysés avaient peu ou pas de problèmes critiques, mais les risques se concentrent dans une petite série d'outils cruciaux pour la génération de clés privées, la signature et les transactions de confidentialité. Les outils de confidentialité et de coinjoin, bien que représentant une minorité des projets, concentraient 24 % des vulnérabilités critiques. Les bibliothèques cryptographiques présentaient le plus grand nombre absolu de problèmes, mais une proportion plus faible de haute sévérité. L'audit, première étape d'un travail continu, vise maintenant à vérifier l'exploitabilité des failles et à coordonner une divulgation responsable avec les projets concernés.

cryptonews.ru08/07 13:42

L'équipe rouge du Bitcoin a identifié 4 962 vulnérabilités après le piratage de Coldcard

cryptonews.ru08/07 13:42

L'équipe de MetaMask élargit l'accès au portefeuille pour les agents IA

Le 6 août, MetaMask a ouvert l'accès public à son portefeuille non-custodial Agent Wallet, permettant aux agents IA d'effectuer de manière autonome des opérations on-chain dans le cadre de règles définies par l'utilisateur. Le portefeuille fonctionne via une interface en ligne de commande (CLI) et est compatible avec plusieurs assistants IA. L'utilisateur fixe à l'avance des limites de dépenses, une liste de protocoles autorisés et autres règles. Deux modes existent : le "Guard Mode" (actif par défaut) qui applique des listes de permissions et une limite de sortie de fonds sur 24h, et le "Beast Mode" sans ces restrictions mais avec des vérifications de sécurité maintenues. Les transactions suspectes ou hors limites nécessitent une confirmation manuelle via l'application mobile ou un email. Les clés privées sont isolées de l'agent IA dans un environnement d'exécution de confiance. L'agent soumet une demande, et une infrastructure séparée vérifie les politiques et signe la transaction. Le portefeuille supporte les réseaux EVM, Hyperliquid et Solana, permettant aux agents d'effectuer des swaps, du trading, de fournir de la liquidité, etc. MetaMask a également présenté "Transaction Protection", une assurance offrant une compensation jusqu'à 10 000 $ par mois en mUSD (un stablecoin) pour certaines pertes couvertes, avec des exclusions comme la compromission des clés ou les pertes de marché. L'équipe reconnaît les risques, notamment l'"injection de prompt" où une instruction malveillante pourrait déclencher une transaction. Les contrôles sont conçus pour séparer la proposition d'action de l'IA de la validation et de la signature. Cependant, en Beast Mode, une transaction légitime en apparence mais initiée par une instruction erronée pourrait passer. Cette annonce intervient alors que d'autres acteurs, comme Coinbase avec ses "Agentic Wallets" et Base avec son système "Base MCP", développent également des solutions similaires pour les agents IA.

cryptonews.ru08/07 13:37

L'équipe de MetaMask élargit l'accès au portefeuille pour les agents IA

cryptonews.ru08/07 13:37

活动图片