#securite

5 article(s)

Wallets crypto : depuis le 11 septembre, 24 heures pour signaler une faille exploitée à Bruxelles

Le Cyber Resilience Act s'applique depuis le 11 septembre 2026 : tout fabricant de wallet vendu dans l'UE doit signaler une vulnérabilité activement exploitée sous 24 heures à l'ENISA et au CERT-FR, informer ses utilisateurs, sous peine de 15 millions d'euros d'amende. Ce que cela change pour les portefeuilles matériels et logiciels.

Un faux e-mail a suffi : Revolut a livré passeports, selfies KYC et historiques bitcoin à un tiers non autorisé

Revolut a transmis les passeports, selfies de vérification et historiques de transactions bitcoin d'une partie de ses clients à un tiers ayant usurpé le domaine e-mail d'une agence gouvernementale. Aucune intrusion, aucun fonds perdu : c'est la vérification de la demande qui a échoué.

Liquid Network : 3 400 BTC restitués, 598 retenus — « white hats » ou extorsion, la question que personne ne tranche

Les auteurs du retrait de ~4 000 BTC (~320 M$) du wallet de la fédération Liquid Network ont rendu 3 400 BTC (~270 M$) le 7 septembre, une fois le correctif déployé. Mais ~598 BTC (~47 M$) restent sous leur contrôle, le réseau est toujours suspendu, et le CTO de Ledger parle « plus d'extorsion que de white hat hacking ».

Q-Day : 2 000 milliards de dollars de crypto exposés, la grande migration quantique a commencé

La menace quantique se précise : plus de 2 000 Md$ d'actifs numériques reposent sur une cryptographie jugée vulnérable, Google vise 2029 pour la migration, l'ANSSI 2027. Bitcoin planche sur BIP-360 et BIP-361, mais le sort de 1,1 million de BTC dormants — dont ceux de Satoshi — reste en suspens. Décryptage d'un compte à rebours qui s'accélère.

Trezor : 13 689 clients exposés après le piratage de ShipMonk, son partenaire logistique

Le fabricant tchèque de hardware wallets Trezor révèle qu'une intrusion chez ShipMonk, son partenaire logistique, a exposé noms, adresses, e-mails et numéros de téléphone de 13 689 clients. En cause : un zero-day critique dans Metabase (CVE-2026-72898, CVSS 10/10) et un risque accru de phishing ciblé.