# Vulnérabilité Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Vulnérabilité", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Les fabricants de portefeuilles crypto mettent en garde contre le phishing

Les fabricants de portefeuilles matériels Trezor et Foundation ont averti d'une augmentation des attaques de phishing à la suite de la divulgation d'une vulnérabilité affectant les portefeuilles Coldcard. Ils rappellent de ne jamais partager la phrase de récupération (seed) et de ne l'entrer que directement sur l'appareil. Des courriels d'hameçonnage, prétendant provenir de ces sociétés, tentent de tromper les utilisateurs en les incitant à télécharger des logiciels malveillants ou à visiter de faux sites web. Une campagne spécifique cible les propriétaires de Coldcard en proposant un « audit matériel » via un site falsifié, conduisant à l'installation d'un outil d'accès à distance. Cette vague de phishing survient après la révélation d'une faille critique dans certains modèles Coldcard (Mk2 à Mk5 et Q). Une erreur dans le générateur de nombres aléatoires de leur firmware a rendu les phrases de récupération potentiellement prévisibles. Coinkite, l'éditeur, a publié des correctifs, mais insiste sur la nécessité de générer une nouvelle seed et de transférer les fonds. Les recherches de Galaxy estiment les pertes confirmées à environ 1 596 BTC (plus de 100 millions de dollars) volés sur environ 7 300 adresses, avec la possibilité que le total atteigne 2 055 BTC (environ 130 millions de dollars). Au moins 15 attaquants différents exploiteraient la vulnérabilité. Les experts recommandent aux utilisateurs concernés de mettre à jour leur firmware, de créer une nouvelle phrase de récupération et de déplacer leurs actifs immédiatement.

cryptonews.ru08/04 15:01

Les fabricants de portefeuilles crypto mettent en garde contre le phishing

cryptonews.ru08/04 15:01

Sur la ligne de front du vol de Coldcard, on comprend pourquoi l'impact est bien plus important que ce que les données laissent paraître

Personne ne s'attendait à ce qu'une vulnérabilité découverte il y a 5 ans déclenche le plus grand vol de Bitcoin de cette année. Le 30 juillet, des centaines de Bitcoin ont été drainés de nombreuses adresses, puis l'attaque s'est étendue à des milliers d'adresses, dérobant près de 2 000 BTC (valeur : plus d'un milliard de dollars). La cause a été identifiée comme un bug dans la génération de la phrase de récupération (mnemonic seed) du portefeuille matériel Coldcard, lié à un problème d'aléa faible (faible entropie), rendant les graines prédictibles. Cet incident a eu un impact profond car Coldcard, réputé pour son approche open-source et minimaliste, est très apprécié par la communauté Bitcoin la plus fervente. La violation de cet outil considéré comme "parfait" a ébranlé la confiance de ce noyau dur de partisans. Selon Yu Xian, fondateur de SlowMist, la gravité dépasse les chiffres. L'attaque a probablement été découverte et exploitée par une IA, un scénario similaire à une précédente attaque sur Zcash. Cela souligne un déséquilibre croissant : les attaquants utilisant l'IA ont un avantage sur les défenseurs qui font face à des contraintes. L'incident pousse certains utilisateurs à reconsidérer la sécurité des solutions décentralisées, et un retour vers des plateformes centralisées réputées semble pour certains une option plus simple. Pour se protéger, il est fortement recommandé d'utiliser une "passphrase" (mot de passe supplémentaire) avec sa phrase de récupération, d'avoir une approche de portefeuilles isolés pour les actifs à risque incertain, et de garder son sang-froid face aux tentatives de phishing.

marsbit08/04 06:59

Sur la ligne de front du vol de Coldcard, on comprend pourquoi l'impact est bien plus important que ce que les données laissent paraître

marsbit08/04 06:59

Rapport mensuel de sécurité de juillet : pertes totales d'environ 97 millions de dollars, une série d'attaques sur les ponts inter-chaînes dépasse les 35 millions

Rapport mensuel de sécurité de juillet : les pertes totales s'élèvent à environ 97 millions de dollars, avec des attaques concentrées sur les ponts inter-chaînes dépassant 35 millions. En juillet 2026, le domaine des cryptomonnaies a connu une évolution notable des menaces, les attaquants ciblant de plus en plus les infrastructures hors-chaîne. Les pertes totales dues aux incidents de sécurité se sont élevées à environ 97 millions de dollars USD. Les attaques de pirates et les vulnérabilités de contrats ont représenté environ 94 millions de dollars de pertes, tandis que les attaques de phishing ont causé environ 3 millions de dollars de dégâts. Les ponts inter-chaînes restent une cible privilégiée, avec plusieurs attaques majeures comme celles sur AFX Trade et Verus entraînant des pertes combinées dépassant 35 millions de dollars en quelques heures seulement. Une tendance clé est le déplacement des vecteurs d'attaque des vulnérabilités de code de contrats intelligents vers des méthodes non-codées : intrusions dans les infrastructures hors-chaîne (comme le système de signature de prix d'Ostium, perte : ~23,75M$), fuites de clés de signature (attaque du pont AFX Trade, perte : ~24,15M$), et manipulation des votes de gouvernance (attaque de BonkDAO exploitant un faible quorum, perte : ~20M$). D'autres incidents notables incluent une attaque par manipulation d'oracle sur Bonzo Lend (~9,05M$), une attaque répétée sur le pont Verus (~7,55M$), et une prise de contrôle des permissions de mise à niveau d'un contrat de jalonnement sur B2 Network (~3,86M$). Le mois a également vu des escroqueries par phishing sophistiquées, dont une campagne de lettres physiques frauduleuses imitant Ledger, ayant conduit à des pertes d'environ 960 000 USD. En résumé, juillet 2026 a été marqué par la persistance des vulnérabilités des ponts inter-chaînes et par l'émergence de risques critiques au niveau de la gouvernance et des infrastructures de support hors-chaîne, nécessitant une approche de sécurité élargie au-delà du seul audit de code.

marsbit08/04 02:24

Rapport mensuel de sécurité de juillet : pertes totales d'environ 97 millions de dollars, une série d'attaques sur les ponts inter-chaînes dépasse les 35 millions

marsbit08/04 02:24

活动图片