
Hack Drift Protocol : 285 M$ volés en 12 minutes sur Solana
Le 1er avril 2026, Drift Protocol perdait 285 millions de dollars en 12 minutes. Derrière, 6 mois d'ingénierie sociale de Lazarus et une faille Solana méconnue : les durable nonces.

Le 1er avril 2026, Drift Protocol perdait 285 millions de dollars en 12 minutes. Derrière, 6 mois d'ingénierie sociale de Lazarus et une faille Solana méconnue : les durable nonces.

Le 18 avril 2026, Kelp DAO a perdu 293 millions de dollars en 46 minutes. Décryptage de la faille rsETH, du rôle de LayerZero, et de ce qu'il faut en retenir pour protéger vos fonds.

270 millions de tentatives. 17 millions de wallets ciblés. Et 83,8 millions de dollars partis en fumée en deux ans. Ces chiffres viennent d'une étude de Carnegi…

311 millions de dollars. C'est ce que les wallet drainers ont siphonné aux utilisateurs crypto rien qu'en janvier 2026, d'après les chiffres de CertiK. Et on ne…

En 2025, une vulnérabilité sur les cartes Tangem a montré qu'un attaquant pouvait contourner les protections anti-brute force et tester des mots de passe à une …

Le SIM swapping consiste à faire transférer votre numéro sur la SIM d'un escroc, qui reçoit alors vos codes de validation. Le déroulé, pourquoi les détenteurs de crypto sont visés, et les protections réellement efficaces.

En juillet 2024, Celer Network a lancé une alerte : plusieurs sites crypto avaient leurs DNS détournés depuis des comptes Squarespace. Les utilisateurs tapaient…

Début 2024, des chercheurs en sécurité ont découvert une faille dans l'application Ledger Live qui permettait à un attaquant de modifier l'adresse de destinatio…

Une faille XSS sur une dApp DeFi, c'est le genre de truc qui ne fait pas les gros titres mais qui peut vous coûter tout votre portefeuille. Le principe : un att…

Le buffer overflow est la faille qui a permis le premier ver informatique (Morris Worm, 1988), qui a servi de base à l'exploit EternalBlue de la NSA (fuité en 2…

Un rug pull est une escroquerie de sortie : l'équipe retire la liquidité et disparaît. Le déroulé type, les cinq signaux à vérifier avant d'acheter, les contrôles concrets et les démarches si c'est arrivé.

Un honeypot est un jeton dont le contrat autorise l'achat et bloque la revente. Ses variantes, le test de revente qui le détecte pour quelques euros, les limites des outils et la différence avec un rug pull.

En juin 2016, un attaquant a utilisé une faille de reentrancy pour drainer 3,6 millions d'ETH du DAO (Decentralized Autonomous Organization), soit environ 60 mi…

Un audit de smart contract réduit le risque sans l'annuler. Ce qu'il couvre et ce qu'il ne couvre pas, les cinq vérifications à faire soi-même avant d'investir, et pourquoi des protocoles audités se font quand même vider.

Un flash loan est un prêt sans collatéral qui doit être remboursé dans la même transaction blockchain. Ça semble impossible, mais c'est réel. Vous empruntez 50 …

En septembre 2025, 39 validateurs Ethereum ont été slashés en une seule journée. Leurs opérateurs ont perdu une partie de leur stake, et les personnes qui avaie…

Depuis le 1er janvier 2026, la directive européenne DAC8 oblige les plateformes crypto à déclarer automatiquement vos transactions aux autorités fiscales de vot…

90% des pertes définitives de cryptomonnaies ne viennent pas d'un hack. Elles viennent d'une seed phrase perdue, oubliée, ou stockée au mauvais endroit. Un post…

Le DFPI californien recense des centaines de faux sites d'exchange chaque trimestre. En France, l'AMF ajoute régulièrement de nouvelles adresses à sa liste noir…

En 2025, Coinbase a révélé que la quasi-totalité des piratages de comptes individuels sur sa plateforme venaient de la même faille : un mot de passe réutilisé, …

Votre clé privée, c'est le seul accès à vos cryptomonnaies. Pas votre mot de passe d'exchange. Pas votre email. Pas votre identité. Votre clé privée. Si quelqu'…

Ledger a vendu plus de 7 millions d'appareils depuis sa création. La société est française (basée à Paris), et ses produits sont devenus la référence quand on p…

En janvier 2026, les attaques de phishing crypto ont coûté plus de 300 millions de dollars aux victimes dans le monde. Les attaques par signature ("signature ph…

En 2025, l'AMF a ajouté plus de 400 nouveaux sites à sa liste noire crypto. La plateforme THESEE a reçu des milliers de plaintes liées aux actifs numériques. Ma…

En janvier 2026, l'écosystème crypto a enregistré 40 incidents de sécurité majeurs pour près de 400 millions de dollars de pertes. Et ce n'est qu'un mois. La ré…