Binance Square
#cryptosecurity

cryptosecurity

8.4M vues
9,766 mentions
yosreia
·
--
Baissier
SafePal révèle une violation de données touchant environ 40 000 clients SafePal a annoncé un incident de sécurité ayant entraîné la divulgation de données personnelles d’environ 40 000 clients, incluant les noms, les adresses résidentielles et les numéros de téléphone. Selon l’entreprise, la faille a été exploitée dans un système de suivi des commandes pour accéder sans autorisation aux données des commandes pendant plus d’un an. Plus de 30 sites de phishing liés aux données divulguées ont également été repérés et neutralisés. 🔐 Le plus important : SafePal affirme que les Seed Phrases, les clés privées et les fonds des utilisateurs n’ont pas été affectés. Mais cet incident met en lumière un point essentiel dans le monde Web3 : Protéger les actifs ne signifie pas seulement protéger les clés privées, mais aussi protéger les données personnelles contre leur exploitation dans des attaques de phishing et d’ingénierie sociale. Si vous êtes concerné, évitez tout message ou lien qui vous demande votre Seed Phrase ou votre Private Key, ou qui prétend qu’il est nécessaire de « sécuriser » vos fonds. Dans la crypto, l’attaque peut commencer par une information personnelle… et se terminer par une tentative d’accès à vos fonds. {future}(SFPUSDT) #SafePal #CryptoSecurity #CyberSecurity #Web3
SafePal révèle une violation de données touchant environ 40 000 clients
SafePal a annoncé un incident de sécurité ayant entraîné la divulgation de données personnelles d’environ 40 000 clients, incluant les noms, les adresses résidentielles et les numéros de téléphone.
Selon l’entreprise, la faille a été exploitée dans un système de suivi des commandes pour accéder sans autorisation aux données des commandes pendant plus d’un an. Plus de 30 sites de phishing liés aux données divulguées ont également été repérés et neutralisés.
🔐 Le plus important : SafePal affirme que les Seed Phrases, les clés privées et les fonds des utilisateurs n’ont pas été affectés.
Mais cet incident met en lumière un point essentiel dans le monde Web3 :
Protéger les actifs ne signifie pas seulement protéger les clés privées, mais aussi protéger les données personnelles contre leur exploitation dans des attaques de phishing et d’ingénierie sociale.
Si vous êtes concerné, évitez tout message ou lien qui vous demande votre Seed Phrase ou votre Private Key, ou qui prétend qu’il est nécessaire de « sécuriser » vos fonds.
Dans la crypto, l’attaque peut commencer par une information personnelle… et se terminer par une tentative d’accès à vos fonds.

#SafePal #CryptoSecurity
#CyberSecurity #Web3
🚨 $USDT P2P PRESSION P2P ? LE MOMENT OÙ J’AI PRESQUE RELÂCHÉ TÔT — LA SÉCURITÉ D’ABORD 🛡️ 📌 Le pire ennemi d’un vendeur n’est pas le marché — c’est le compte à rebours. Quand un marchand P2P m’a poussé à libérer l’USDT avant que les fonds n’arrivent sur mon compte bancaire, j’ai traité cette pression comme une fausse cassure : pas de confirmation, pas d’entrée. 🔍 J’ai vérifié mon solde, l’historique des transactions, le montant exact et les détails de la commande avant de déplacer ne serait-ce qu’un seul token. 🔴 Les captures d’écran ne sont pas un règlement. Les réclamations ne sont pas de la liquidité. Si l’argent n’apparaît pas dans votre compte, la transaction est toujours ouverte. ⏳ Laissez la commande expirer, mais ne laissez jamais l’urgence dépasser la vérification. 💬 Auriez-vous tenu bon ou libéré tôt sous la pression de ce minuteur ? 👇 ⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️ 🏷️ #USDT #P2PSafety #CryptoSecurity #P2PScamAwareness 🛡️ 💡
🚨 $USDT P2P PRESSION P2P ? LE MOMENT OÙ J’AI PRESQUE RELÂCHÉ TÔT — LA SÉCURITÉ D’ABORD 🛡️

📌 Le pire ennemi d’un vendeur n’est pas le marché — c’est le compte à rebours. Quand un marchand P2P m’a poussé à libérer l’USDT avant que les fonds n’arrivent sur mon compte bancaire, j’ai traité cette pression comme une fausse cassure : pas de confirmation, pas d’entrée. 🔍 J’ai vérifié mon solde, l’historique des transactions, le montant exact et les détails de la commande avant de déplacer ne serait-ce qu’un seul token.

🔴 Les captures d’écran ne sont pas un règlement. Les réclamations ne sont pas de la liquidité. Si l’argent n’apparaît pas dans votre compte, la transaction est toujours ouverte. ⏳ Laissez la commande expirer, mais ne laissez jamais l’urgence dépasser la vérification.

💬 Auriez-vous tenu bon ou libéré tôt sous la pression de ce minuteur ? 👇

⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️

🏷️ #USDT #P2PSafety #CryptoSecurity #P2PScamAwareness

🛡️ 💡
Voir la traduction
$RVN hit a fresh all-time low near $0.0026 after a consensus-layer exploit let an attacker mine invalid blocks for days before anyone caught it — and the fix isn't fully resolved yet. What happened: starting around August 7, a flaw in Ravencoin's proof-of-work let invalid blocks slip past normal validation. Upbit and Bitget suspended RVN deposits and withdrawals August 10 once it was caught, with up to 3 days of transactions at risk of reversal in a chain reorganization. Mining pools shipped an emergency patch and started building a corrected chain, which now reportedly holds majority hashrate. The honest read: a real consensus-security failure, not a growth catalyst in a dip disguise. The response was fast — patched within days, majority hashrate already coordinating the fix — but chain integrity isn't fully confirmed, and some exchange access is still impaired. RVN was already a declining legacy asset before this; a security incident isn't a "buy the fear" setup until the reorg resolves cleanly. Falsifiable: if the corrected chain finalizes cleanly and exchanges restore full access with no further incidents, the worst is priced in. If the reorg drags on or a second flaw surfaces, treat any bounce as dead-cat, not recovery. Would you touch a coin mid-reorg, or wait for confirmation the fix actually held? Not financial advice. DYOR. $RVN #Ravencoin #CryptoSecurity #ConsensusExploit #RiskWatch
$RVN hit a fresh all-time low near $0.0026 after a consensus-layer exploit let an attacker mine invalid blocks for days before anyone caught it — and the fix isn't fully resolved yet.

What happened: starting around August 7, a flaw in Ravencoin's proof-of-work let invalid blocks slip past normal validation. Upbit and Bitget suspended RVN deposits and withdrawals August 10 once it was caught, with up to 3 days of transactions at risk of reversal in a chain reorganization. Mining pools shipped an emergency patch and started building a corrected chain, which now reportedly holds majority hashrate.

The honest read: a real consensus-security failure, not a growth catalyst in a dip disguise. The response was fast — patched within days, majority hashrate already coordinating the fix — but chain integrity isn't fully confirmed, and some exchange access is still impaired. RVN was already a declining legacy asset before this; a security incident isn't a "buy the fear" setup until the reorg resolves cleanly.

Falsifiable: if the corrected chain finalizes cleanly and exchanges restore full access with no further incidents, the worst is priced in. If the reorg drags on or a second flaw surfaces, treat any bounce as dead-cat, not recovery.

Would you touch a coin mid-reorg, or wait for confirmation the fix actually held?

Not financial advice. DYOR.

$RVN #Ravencoin #CryptoSecurity #ConsensusExploit #RiskWatch
Feed-Creator-d8b5d0725:
Полностью мертвый, саму цепь восстановить не возможно, это абсурд
📉 Le rapport de Grayscale révèle les plus bas niveaux de piratages des cryptomonnaies en neuf ans Un rapport récent publié par Grayscale indique que les incidents de piratage liés aux cryptomonnaies et au Bitcoin ont atteint leur niveau le plus bas en neuf ans. Cette baisse notable des piratages témoigne d’une amélioration continue des mesures de sécurité au sein de l’écosystème des actifs numériques. ━━━━━━━━━━━━━━ 📊 Impact : 📈 Élevé 🏷️ AUTRE #CryptoSecurity #Bitcoin #Grayscale #Blockchain #Cybersecurity 📰 Source : cryptobriefing.com
📉 Le rapport de Grayscale révèle les plus bas niveaux de piratages des cryptomonnaies en neuf ans

Un rapport récent publié par Grayscale indique que les incidents de piratage liés aux cryptomonnaies et au Bitcoin ont atteint leur niveau le plus bas en neuf ans. Cette baisse notable des piratages témoigne d’une amélioration continue des mesures de sécurité au sein de l’écosystème des actifs numériques.

━━━━━━━━━━━━━━
📊 Impact : 📈 Élevé
🏷️ AUTRE

#CryptoSecurity #Bitcoin #Grayscale #Blockchain #Cybersecurity

📰 Source : cryptobriefing.com
🚨 1 B$+ DISPARUS — 2026 est déjà la pire année de la crypto pour les piratages Pendant que tout le monde regarde les graphiques, la vraie histoire se joue dans les coulisses : 💀 1 B$+ perdus à cause de piratages rien qu’au S1 2026 — et nous n’en sommes qu’à 8 mois ⚠️ Une faille du portefeuille matériel Coldcard a siphonné 70 M$ en BTC lors d’un seul incident 🔓 Officiellement, la plus grande défaillance d’un portefeuille matériel de l’histoire du Bitcoin Réfléchissez-y. Les portefeuilles matériels sont censés être l’option « sûre » — celle que les experts en sécurité vous disent d’adopter. Et pourtant, même eux ont été compromis à grande échelle. Ce que cela signifie pour vous : ✅ Aucun portefeuille n’est à 100 % à l’épreuve des piratages — matériel ou logiciel ✅ Diversifiez la garde — ne gardez pas tout sur un seul appareil ✅ Gardez le micrologiciel à jour, et vérifiez chaque transaction directement sur l’appareil ✅ Envisagez le multisig pour des montants importants Le scénario haussier de la crypto est réel, mais la sécurité n’est pas optionnelle — c’est le droit d’entrée. 🛡️ Restez en sécurité. Quel est votre mode de conservation ? 👇 #CryptoSecurity #bitcoin #HardwareWallets $PORTAL $DUSK $BTC
🚨 1 B$+ DISPARUS — 2026 est déjà la pire année de la crypto pour les piratages

Pendant que tout le monde regarde les graphiques, la vraie histoire se joue dans les coulisses :

💀 1 B$+ perdus à cause de piratages rien qu’au S1 2026 — et nous n’en sommes qu’à 8 mois
⚠️ Une faille du portefeuille matériel Coldcard a siphonné 70 M$ en BTC lors d’un seul incident
🔓 Officiellement, la plus grande défaillance d’un portefeuille matériel de l’histoire du Bitcoin

Réfléchissez-y. Les portefeuilles matériels sont censés être l’option « sûre » — celle que les experts en sécurité vous disent d’adopter. Et pourtant, même eux ont été compromis à grande échelle.

Ce que cela signifie pour vous :
✅ Aucun portefeuille n’est à 100 % à l’épreuve des piratages — matériel ou logiciel
✅ Diversifiez la garde — ne gardez pas tout sur un seul appareil
✅ Gardez le micrologiciel à jour, et vérifiez chaque transaction directement sur l’appareil
✅ Envisagez le multisig pour des montants importants

Le scénario haussier de la crypto est réel, mais la sécurité n’est pas optionnelle — c’est le droit d’entrée. 🛡️

Restez en sécurité. Quel est votre mode de conservation ? 👇

#CryptoSecurity #bitcoin #HardwareWallets
$PORTAL $DUSK $BTC
Votre application Google Authenticator attend secrètement de vider votre portefeuille. 💀 Un investisseur de long terme vient de perdre 750 $BTC $ car la synchronisation cloud était activée. Des pirates se sont connectés à votre compte pendant 3 mois en toute discrétion en récupérant des codes 2FA. 🎒🤦‍♂️ Désactivez la synchronisation cloud ou passez à un YubiKey avant que vos fonds ne soient vidés. #CryptoSecurity #Bitcoin #BinanceSquare #BTC
Votre application Google Authenticator attend secrètement de vider votre portefeuille. 💀

Un investisseur de long terme vient de perdre 750 $BTC $ car la synchronisation cloud était activée. Des pirates se sont connectés à votre compte pendant 3 mois en toute discrétion en récupérant des codes 2FA. 🎒🤦‍♂️

Désactivez la synchronisation cloud ou passez à un YubiKey avant que vos fonds ne soient vidés.

#CryptoSecurity #Bitcoin #BinanceSquare #BTC
- Pas de markdown (texte brut, sans mise en forme comme **, *, #? Les hashtags sont autorisés car ils font partie de la ligne finale. Mais pas de mise en forme markdown comme le gras, l’italique, les blocs de code, etc.) - 150-200 mots (compte des mots) - Ton de type avertissement (sérieux mais sans provoquer de panique) - Donnez 3 étapes claires et actionnables - Terminez par : "Partagez ceci avec quelqu’un de nouveau dans la crypto — ça pourrait lui éviter des ennuis !" - Dernière ligne : "#LearnCrypto #PassiveIncome #CryptoSecurity #StaySafe" - Doit être un seul texte de publication, sans commentaire supplémentaire. Nous devons compter les mots. Rédigeons un post d’environ 170 mots. Nous devons nous assurer qu’il n’y a pas de markdown. Donc, du texte brut, avec des retours à la ligne si nécessaire, mais simple. Nous avons besoin de 3 étapes actionnables, probablement numérotées ou en puces mais sans puce markdown. On peut utiliser "1." "2." "3." c’est OK. On veut un ton avertissement : sérieux mais pas paniquant. On doit finir avec la phrase exacte : "Partagez ceci avec quelqu’un de nouveau dans la crypto — ça pourrait lui éviter des ennuis !" (y compris le tiret cadratin). Puis la dernière ligne avec les hashtags. Nous devons garantir un nombre total de mots entre 150 et 200 (inclus). Comptons environ les mots. Nous devons inclure la dernière ligne avec les hashtags, qui comptent comme des mots (généralement chaque hashtag compte comme un mot). Comptons. Écrivons quelque chose comme : "Garder de gros soldes de crypto exige de la discipline. Une seule erreur peut effacer des années de gains. Suivez ces trois étapes pour protéger vos actifs. 1. Utilisez un portefeuille matériel avec une phrase de départ vérifiée. Gardez l’appareil hors ligne et ne photographiez jamais les mots de récupération. 2. Activez des signatures multi-signatures ou par seuil pour tout portefeuille chaud que vous devez utiliser. Exigez au moins deux clés indépendantes avant une
- Pas de markdown (texte brut, sans mise en forme comme **, *, #? Les hashtags sont autorisés car ils font partie de la ligne finale. Mais pas de mise en forme markdown comme le gras, l’italique, les blocs de code, etc.)
- 150-200 mots (compte des mots)
- Ton de type avertissement (sérieux mais sans provoquer de panique)
- Donnez 3 étapes claires et actionnables
- Terminez par : "Partagez ceci avec quelqu’un de nouveau dans la crypto — ça pourrait lui éviter des ennuis !"
- Dernière ligne : "#LearnCrypto #PassiveIncome #CryptoSecurity #StaySafe"
- Doit être un seul texte de publication, sans commentaire supplémentaire.

Nous devons compter les mots. Rédigeons un post d’environ 170 mots.

Nous devons nous assurer qu’il n’y a pas de markdown. Donc, du texte brut, avec des retours à la ligne si nécessaire, mais simple.

Nous avons besoin de 3 étapes actionnables, probablement numérotées ou en puces mais sans puce markdown. On peut utiliser "1." "2." "3." c’est OK.

On veut un ton avertissement : sérieux mais pas paniquant.

On doit finir avec la phrase exacte : "Partagez ceci avec quelqu’un de nouveau dans la crypto — ça pourrait lui éviter des ennuis !" (y compris le tiret cadratin). Puis la dernière ligne avec les hashtags.

Nous devons garantir un nombre total de mots entre 150 et 200 (inclus).

Comptons environ les mots.

Nous devons inclure la dernière ligne avec les hashtags, qui comptent comme des mots (généralement chaque hashtag compte comme un mot). Comptons.

Écrivons quelque chose comme :

"Garder de gros soldes de crypto exige de la discipline. Une seule erreur peut effacer des années de gains. Suivez ces trois étapes pour protéger vos actifs.

1. Utilisez un portefeuille matériel avec une phrase de départ vérifiée. Gardez l’appareil hors ligne et ne photographiez jamais les mots de récupération.
2. Activez des signatures multi-signatures ou par seuil pour tout portefeuille chaud que vous devez utiliser. Exigez au moins deux clés indépendantes avant une
🔐 "CE NE SONT PAS TES CLÉS, CE NE SONT PAS TES PIÈCES" — Mais est-ce que tu COMPRENDS VRAIMENT CE QUE ÇA SIGNIFIE ? Tous les vétérans de la crypto répètent cette phrase 🗣️ — mais la plupart des débutants acquiescent sans savoir ce que ça veut dire, jusqu’à ce qu’il soit trop tard. 😔 Corrigeons ça dès aujourd’hui. 👇 ⚠️ Les $ Billions Perdus Chaque Année viennent de 3 erreurs simples : 1️⃣ Laisser des fonds sur des exchanges à long terme Les exchanges sont super pour trader — PAS pour stocker. Si la plateforme est piratée, bloque les retraits, ou devient insolvable, tes fonds sont en danger. L’histoire l’a déjà prouvé plusieurs fois. 📉 2️⃣ Faire des captures d’écran ou stocker des phrases seed numériquement Ta phrase seed = accès total à tes fonds. ❌ Jamais dans l’appli Notes de ton téléphone ❌ Jamais dans le stockage cloud (Google Drive, iCloud) ❌ Jamais dans une capture d’écran ✅ Note-la sur papier (ou sur métal) → stocke-la hors ligne → ne dis PERSONNE 3️⃣ Cliquer sur des liens inconnus venant de DM/Commentaires 🚫 "Félicitations, tu as gagné un giveaway !" 🚫 "Support Binance — vérifie ton wallet ici" 🚫 Sites aléatoires pour réclamer un air drop Ce sont presque toujours des arnaques de phishing. Les vraies équipes de support ne t’envoient jamais de DM en premier, et aucune plateforme légitime ne demande ton seed phrase. JAMAIS. JAMAIS. 🚨 ✅ Checklist de sécurité simple : 🔹 Utilise la 2FA (application d’authentification, PAS SMS) 📱 🔹 Déplace tes avoirs long terme vers un wallet matériel 🔒 🔹 Revérifie les URL avant de connecter ton wallet 🌐 🔹 Ne partage jamais ta seed phrase — même avec "support" 🙅‍♂️ 🔹 Utilise un e-mail dédié pour tes comptes crypto 📧 💡 Retiens : Dans la finance traditionnelle, les banques te protègent contre la fraude. En crypto, C’EST TOI qui es ta propre banque — donc C’EST TOI aussi qui es ta propre équipe de sécurité. 🛡️ Voici la contrepartie de la vraie liberté financière : plus de contrôle, plus de responsabilités. 💬 Petite question pour la communauté : tu stockes tes avoirs long terme sur un exchange, ou dans un wallet personnel ? Discutons des pratiques sûres ci-dessous 👇 #Binance #BinanceSquare #CryptoSecurity #SelfCustody #Web3Safety #cryptoeducation #StaySafe #dyor
🔐 "CE NE SONT PAS TES CLÉS, CE NE SONT PAS TES PIÈCES" — Mais est-ce que tu COMPRENDS VRAIMENT CE QUE ÇA SIGNIFIE ?

Tous les vétérans de la crypto répètent cette phrase 🗣️ — mais la plupart des débutants acquiescent sans savoir ce que ça veut dire, jusqu’à ce qu’il soit trop tard. 😔

Corrigeons ça dès aujourd’hui. 👇

⚠️ Les $ Billions Perdus Chaque Année viennent de 3 erreurs simples :

1️⃣ Laisser des fonds sur des exchanges à long terme Les exchanges sont super pour trader — PAS pour stocker. Si la plateforme est piratée, bloque les retraits, ou devient insolvable, tes fonds sont en danger. L’histoire l’a déjà prouvé plusieurs fois. 📉

2️⃣ Faire des captures d’écran ou stocker des phrases seed numériquement Ta phrase seed = accès total à tes fonds.
❌ Jamais dans l’appli Notes de ton téléphone
❌ Jamais dans le stockage cloud (Google Drive, iCloud)
❌ Jamais dans une capture d’écran
✅ Note-la sur papier (ou sur métal) → stocke-la hors ligne → ne dis PERSONNE

3️⃣ Cliquer sur des liens inconnus venant de DM/Commentaires
🚫 "Félicitations, tu as gagné un giveaway !"
🚫 "Support Binance — vérifie ton wallet ici"
🚫 Sites aléatoires pour réclamer un air drop

Ce sont presque toujours des arnaques de phishing. Les vraies équipes de support ne t’envoient jamais de DM en premier, et aucune plateforme légitime ne demande ton seed phrase. JAMAIS. JAMAIS. 🚨

✅ Checklist de sécurité simple :
🔹 Utilise la 2FA (application d’authentification, PAS SMS) 📱
🔹 Déplace tes avoirs long terme vers un wallet matériel 🔒
🔹 Revérifie les URL avant de connecter ton wallet 🌐
🔹 Ne partage jamais ta seed phrase — même avec "support" 🙅‍♂️
🔹 Utilise un e-mail dédié pour tes comptes crypto 📧

💡 Retiens :
Dans la finance traditionnelle, les banques te protègent contre la fraude. En crypto, C’EST TOI qui es ta propre banque — donc C’EST TOI aussi qui es ta propre équipe de sécurité. 🛡️

Voici la contrepartie de la vraie liberté financière : plus de contrôle, plus de responsabilités.

💬 Petite question pour la communauté : tu stockes tes avoirs long terme sur un exchange, ou dans un wallet personnel ? Discutons des pratiques sûres ci-dessous 👇

#Binance #BinanceSquare #CryptoSecurity #SelfCustody #Web3Safety #cryptoeducation #StaySafe #dyor
Article
La violation de données chez SafePal expose des milliers de détails d’utilisateursImaginez recevoir un e-mail indiquant que votre compte de bourse de cryptomonnaies a été compromis — simplement parce qu’un pirate a eu accès à vos informations sensibles. Cela ressemble à un cauchemar, mais malheureusement, c’est une réalité à laquelle de nombreux utilisateurs de cryptomonnaies sont confrontés chaque jour. **Le concept : sécurité des données et bonnes pratiques des bourses d’échange** #cryptosecurity #exchangecare Le dimanche dernier, une violation de données chez SafePal, un acteur majeur du stockage de cryptomonnaies, a exposé les noms, les coordonnées et les données d’achat de près de 40 000 utilisateurs. Le problème est survenu à cause d’une faille de suivi des commandes dans leur système, qui a permis à des parties non autorisées d’accéder à des informations sensibles concernant les utilisateurs. Cet incident compromet non seulement la sécurité des utilisateurs concernés, mais les expose également à un risque plus élevé d’attaques d’hameçonnage ciblées.

La violation de données chez SafePal expose des milliers de détails d’utilisateurs

Imaginez recevoir un e-mail indiquant que votre compte de bourse de cryptomonnaies a été compromis — simplement parce qu’un pirate a eu accès à vos informations sensibles. Cela ressemble à un cauchemar, mais malheureusement, c’est une réalité à laquelle de nombreux utilisateurs de cryptomonnaies sont confrontés chaque jour.
**Le concept : sécurité des données et bonnes pratiques des bourses d’échange** #cryptosecurity #exchangecare
Le dimanche dernier, une violation de données chez SafePal, un acteur majeur du stockage de cryptomonnaies, a exposé les noms, les coordonnées et les données d’achat de près de 40 000 utilisateurs. Le problème est survenu à cause d’une faille de suivi des commandes dans leur système, qui a permis à des parties non autorisées d’accéder à des informations sensibles concernant les utilisateurs. Cet incident compromet non seulement la sécurité des utilisateurs concernés, mais les expose également à un risque plus élevé d’attaques d’hameçonnage ciblées.
·
--
Haussier
Qu’est-ce qu’une attaque par crypto-poussière ? Une attaque par poussière consiste à envoyer de toutes petites quantités de cryptomonnaie vers un portefeuille. Les attaquants peuvent utiliser l’historique des transactions pour suivre ou analyser l’activité d’un portefeuille. Même une transaction très minime peut révéler des informations sur la façon dont les fonds circulent. #DustAttack #CryptoSecurity #blockchain #crypto
Qu’est-ce qu’une attaque par crypto-poussière ?

Une attaque par poussière consiste à envoyer de toutes petites quantités de cryptomonnaie vers un portefeuille.
Les attaquants peuvent utiliser l’historique des transactions pour suivre ou analyser l’activité d’un portefeuille.
Même une transaction très minime peut révéler des informations sur la façon dont les fonds circulent.

#DustAttack #CryptoSecurity #blockchain #crypto
GM. Pendant que les gens normaux se disputaient pour savoir quel influenceur avait le pire rug pull, le vrai hustle de la vieille école se déroulait sur l’App Store. Il s’avère que le « jardin clos » d’Apple ressemble plutôt à un « gardien des rêves de dégénérés ». Le fondateur de DefiLlama, 0xngmi, vient de lâcher une vraie dose d’alpha : Apple a mis des MOIS à retirer des apps bidon, et la seule chose qui a vraiment fait bouger les choses ? Prouver qu’une appli frauduleuse pouvait réellement vider un portefeuille crypto. Ce n’est pas juste une histoire ; c’est carrément l’ambiance entière de la DeFi mobile. #DeFiLlama #CryptoSecurity #AppStoreFails Donc, pendant qu’on est tous là à foncer en mode aping sur le prochain 100x, rappelez-vous que même les géants de la tech sont encore en train de rattraper notre Far West. La vraie sécurité, c’est entre vos mains — et peut-être aussi en prouvant à Tim Cook que votre app ne vole pas le Bitcoin. Quelle est l’arnaque la plus drôle de l’App Store que vous avez évitée de justesse ? Dites-moi en dessous !
GM. Pendant que les gens normaux se disputaient pour savoir quel influenceur avait le pire rug pull, le vrai hustle de la vieille école se déroulait sur l’App Store. Il s’avère que le « jardin clos » d’Apple ressemble plutôt à un « gardien des rêves de dégénérés ».

Le fondateur de DefiLlama, 0xngmi, vient de lâcher une vraie dose d’alpha : Apple a mis des MOIS à retirer des apps bidon, et la seule chose qui a vraiment fait bouger les choses ? Prouver qu’une appli frauduleuse pouvait réellement vider un portefeuille crypto. Ce n’est pas juste une histoire ; c’est carrément l’ambiance entière de la DeFi mobile. #DeFiLlama #CryptoSecurity #AppStoreFails

Donc, pendant qu’on est tous là à foncer en mode aping sur le prochain 100x, rappelez-vous que même les géants de la tech sont encore en train de rattraper notre Far West. La vraie sécurité, c’est entre vos mains — et peut-être aussi en prouvant à Tim Cook que votre app ne vole pas le Bitcoin.

Quelle est l’arnaque la plus drôle de l’App Store que vous avez évitée de justesse ? Dites-moi en dessous !
🛡️ Changpeng Zhao discute de la sécurité du stockage des cryptomonnaies sur les plateformes Changpeng Zhao, fondateur de Binance, a indiqué que le stockage des cryptomonnaies sur des plateformes pourrait être plus sûr que la conservation en self-custody pour la majorité des utilisateurs, en citant des données relatives aux pertes de Bitcoin liées aux erreurs humaines. Ce débat met en avant l’importance de trouver un équilibre entre le risque potentiel d’erreurs individuelles et le risque potentiel de défaillance des plateformes. ━━━━━━━━━━━━━━ 📊 Impact : 📈 Élevé 🏷️ EXCHANGE #CryptoSecurity #Binance #SelfCustody #ExchangeStorage #CZ 📰 Source : cryptobriefing.com
🛡️ Changpeng Zhao discute de la sécurité du stockage des cryptomonnaies sur les plateformes

Changpeng Zhao, fondateur de Binance, a indiqué que le stockage des cryptomonnaies sur des plateformes pourrait être plus sûr que la conservation en self-custody pour la majorité des utilisateurs, en citant des données relatives aux pertes de Bitcoin liées aux erreurs humaines. Ce débat met en avant l’importance de trouver un équilibre entre le risque potentiel d’erreurs individuelles et le risque potentiel de défaillance des plateformes.

━━━━━━━━━━━━━━
📊 Impact : 📈 Élevé
🏷️ EXCHANGE

#CryptoSecurity #Binance #SelfCustody #ExchangeStorage #CZ

📰 Source : cryptobriefing.com
Les fausses applications continuent de s’infiltrer dans les places de marché officielles et, désormais, elles freinent les véritables outils Web3. Le suivi d’analytics populaire DefiLlama a retardé le lancement de son application mobile officielle après avoir découvert, sur l’Apple App Store, des applications de phishing malveillantes se faisant passer pour sa marque. D’après le fondateur, Apple a supprimé une fausse application en quelques jours, mais seulement après que DefiLlama a documenté le logiciel malveillant qui vidait activement les fonds d’un petit portefeuille crypto. Même si la suppression finale est une bonne nouvelle, cette situation met en lumière un défaut persistant dans la manière dont les app stores centralisés valident les logiciels. Les escrocs parviennent à passer les premiers contrôles, exposant des utilisateurs sans méfiance à un risque avant même qu’un produit officiel ne soit mis en ligne. La sécurité reste une responsabilité personnelle dans ce domaine. Vérifiez toujours les liens directement via les canaux officiels du projet et faites vos propres recherches avant de télécharger un logiciel ou de connecter un portefeuille. Avez-vous déjà rencontré une fausse application crypto sur un store officiel, et comment vérifiez-vous vos téléchargements ? #DefiLlama #CryptoSecurity #Web3 #AppStore
Les fausses applications continuent de s’infiltrer dans les places de marché officielles et, désormais, elles freinent les véritables outils Web3.

Le suivi d’analytics populaire DefiLlama a retardé le lancement de son application mobile officielle après avoir découvert, sur l’Apple App Store, des applications de phishing malveillantes se faisant passer pour sa marque.

D’après le fondateur, Apple a supprimé une fausse application en quelques jours, mais seulement après que DefiLlama a documenté le logiciel malveillant qui vidait activement les fonds d’un petit portefeuille crypto.

Même si la suppression finale est une bonne nouvelle, cette situation met en lumière un défaut persistant dans la manière dont les app stores centralisés valident les logiciels. Les escrocs parviennent à passer les premiers contrôles, exposant des utilisateurs sans méfiance à un risque avant même qu’un produit officiel ne soit mis en ligne.

La sécurité reste une responsabilité personnelle dans ce domaine. Vérifiez toujours les liens directement via les canaux officiels du projet et faites vos propres recherches avant de télécharger un logiciel ou de connecter un portefeuille.

Avez-vous déjà rencontré une fausse application crypto sur un store officiel, et comment vérifiez-vous vos téléchargements ?

#DefiLlama #CryptoSecurity #Web3 #AppStore
·
--
Haussier
Une faille critique vise des appareils Mac pour miner Monero Nouveau avertissement de l’agence néerlandaise de cybersécurité : des attaquants ont exploité une vulnérabilité dans la fonctionnalité de partage d’écran sur des appareils Apple Mac afin d’obtenir un contrôle total sur des appareils directement exposés à Internet, puis d’exploiter leurs ressources pour miner Monero (XMR). 🔐 Apple a publié un correctif pour la faille le 6 août, mais les appareils qui n’ont pas été mis à jour restent vulnérables. Leçon la plus importante dans le monde des actifs numériques : pas seulement protéger le portefeuille, mais aussi protéger l’appareil et l’infrastructure auxquels il est connecté. ⚠️ Si vous utilisez un Mac, assurez-vous d’installer les dernières mises à jour de sécurité et de ne pas laisser des services d’accès à distance exposés à Internet. {future}(XMRUSDT) #Mac #CyberSecurity #Monero #XMR #CryptoSecurity
Une faille critique vise des appareils Mac pour miner Monero
Nouveau avertissement de l’agence néerlandaise de cybersécurité : des attaquants ont exploité une vulnérabilité dans la fonctionnalité de partage d’écran sur des appareils Apple Mac afin d’obtenir un contrôle total sur des appareils directement exposés à Internet, puis d’exploiter leurs ressources pour miner Monero (XMR).
🔐 Apple a publié un correctif pour la faille le 6 août, mais les appareils qui n’ont pas été mis à jour restent vulnérables.
Leçon la plus importante dans le monde des actifs numériques : pas seulement protéger le portefeuille, mais aussi protéger l’appareil et l’infrastructure auxquels il est connecté.
⚠️ Si vous utilisez un Mac, assurez-vous d’installer les dernières mises à jour de sécurité et de ne pas laisser des services d’accès à distance exposés à Internet.

#Mac #CyberSecurity #Monero
#XMR #CryptoSecurity
صقر صنعاء:
تحديث مهم جداً لمستخدمي Mac ⚠️ الهاكرز استغلوا ثغرة مشاركة الشاشة عشان يعدنوا XMR$ على أجهزة الناس الدرس: الأمان مش محفظة بس، جهازك والبنية التحتية أهم لو عندك Mac حدث النظام فوراً واقفل خدمات الوصول عن بُعد XMR$ لسه محافظ على 410$ رغم الخبر 👀
Écoutez bien. Après avoir perdu des milliers en chassant des “pumps”, j’ai appris certaines leçons à la dure. « Pas tes clés, pas tes coins » est la plus importante. Imagine ta crypto sur une bourse comme de l’argent dans un coffre-fort de banque, sauf que *eux* détiennent la seule clé. Si cette banque (la bourse) se fait pirater, fait faillite ou gèle des comptes — comme l’a fait FTX — ton argent disparaît. Ce n’est plus *à toi*, parce que tu n’as pas la clé secrète pour le déverrouiller. Ta véritable propriété de la crypto vient du fait de contrôler tes clés privées — le code secret. Quand tes pièces sont sur une bourse, *eux* contrôlent ce code. Si tu avais 50 SOL (d’une valeur de 5k+ $) bloqués sur une plateforme qui s’est effondrée, et bien… pouf, c’est parti. C’est une perte réelle. Protégez votre portefeuille à long terme. Prenez un wallet matériel, contrôlez vos propres clés. C’est le filet de sécurité ultime. #CryptoSecurity #NotYourKeys #SelfCustody #BinanceSquare
Écoutez bien. Après avoir perdu des milliers en chassant des “pumps”, j’ai appris certaines leçons à la dure. « Pas tes clés, pas tes coins » est la plus importante. Imagine ta crypto sur une bourse comme de l’argent dans un coffre-fort de banque, sauf que *eux* détiennent la seule clé. Si cette banque (la bourse) se fait pirater, fait faillite ou gèle des comptes — comme l’a fait FTX — ton argent disparaît. Ce n’est plus *à toi*, parce que tu n’as pas la clé secrète pour le déverrouiller.

Ta véritable propriété de la crypto vient du fait de contrôler tes clés privées — le code secret. Quand tes pièces sont sur une bourse, *eux* contrôlent ce code. Si tu avais 50 SOL (d’une valeur de 5k+ $) bloqués sur une plateforme qui s’est effondrée, et bien… pouf, c’est parti. C’est une perte réelle. Protégez votre portefeuille à long terme. Prenez un wallet matériel, contrôlez vos propres clés. C’est le filet de sécurité ultime.

#CryptoSecurity #NotYourKeys #SelfCustody #BinanceSquare
⚠️ Un pont « $XRP » a été soumis à un épuisement, car il a cru à des dépôts qui n’ont jamais existé. Un attaquant a exploité une faille dans la logique de détection des dépôts du pont reliant le registre XRP Ledger au réseau TX. Il a réussi à frapper des XRP « tokenisés » contre des transactions pour lesquelles aucun argent réel n’avait été envoyé, puis les a transférés et échangés contre $XRP réelle. 💥 D’après les détails partagés, environ 200,000 $XRP ont été retirés en 94 transactions. Le plus étrange : chaque transaction était correctement signée par 17 des 28 relayeurs (Relayers), tandis que les journaux du pont eux-mêmes indiquaient que les dépôts étaient réels. 👀 🔐 Important : le grand livre (ledger) de Ripple lui-même n’a pas été compromis, tandis que @txEcosystem a indiqué que les XRP tokenisés sur son réseau ne sont plus entièrement pris en charge. Cet incident est un rappel fort que la sécurité des ponts ne dépend pas uniquement des signatures, mais aussi d’une vérification correcte du fait que le dépôt a réellement eu lieu. #CryptoNews #XRP #CryptoSecurity {future}(XRPUSDT)
⚠️

Un pont « $XRP » a été soumis à un épuisement, car il a cru à des dépôts qui n’ont jamais existé.

Un attaquant a exploité une faille dans la logique de détection des dépôts du pont reliant le registre XRP Ledger au réseau TX. Il a réussi à frapper des XRP « tokenisés » contre des transactions pour lesquelles aucun argent réel n’avait été envoyé, puis les a transférés et échangés contre $XRP réelle. 💥

D’après les détails partagés, environ 200,000 $XRP ont été retirés en 94 transactions.

Le plus étrange : chaque transaction était correctement signée par 17 des 28 relayeurs (Relayers), tandis que les journaux du pont eux-mêmes indiquaient que les dépôts étaient réels. 👀

🔐 Important : le grand livre (ledger) de Ripple lui-même n’a pas été compromis, tandis que @txEcosystem a indiqué que les XRP tokenisés sur son réseau ne sont plus entièrement pris en charge.

Cet incident est un rappel fort que la sécurité des ponts ne dépend pas uniquement des signatures, mais aussi d’une vérification correcte du fait que le dépôt a réellement eu lieu.

#CryptoNews #XRP #CryptoSecurity
Un seul défaut dans un hardware-wallet a coûté environ 114 à 130 M$ depuis le 30 juillet — et chaque victime se faisait sa propre conservation. La « self-custody » n’est pas une seule chose. C’est au moins quatre choses, et elles échouent de façons différentes. Cette semaine a donné un exemple vivant de chacune. 1. Vous détenez les clés, sur un appareil. Le bug du firmware de Coldcard a siphonné environ 114 à 130 M$ avec au moins 15 attaquants distincts, forçant une vague de $BTC dans de nouveaux wallets. Personne n’a perdu de phrase seed. Ils détenaient les clés et pourtant ils ont perdu les pièces. Détenir les clés déplace le risque de conservation vers le firmware et la chaîne d’approvisionnement — cela ne le supprime pas. 2. Vous détenez les clés, avec un ensemble de récupération. Les nouveaux coffres d’Ether.fi sont autoconservés avec une récupération sociale. Plus sûr contre la perte de votre propre appareil, et cela signifie qu’un groupe défini peut restaurer l’accès. Vous faites confiance au code du contrat et à ce groupe. 3. L’actif ne bouge jamais. Les Bitcoin Bonds de Stacks associent BTC détenu sur Bitcoin L1 avec STX — sans encapsulation (wrapping), sans pontage (bridging) et sans tiers détenant les clés. Le risque de conservation reste proche de zéro. Le risque de protocole et le risque lié à l’association sont ce à quoi vous vous exposez à la place. 4. Un dépositaire qualifié le détient. Les 200 M$ de SharpLink misés via Lido arrivent sous forme de wstETH détenu chez Anchorage Digital. Vous acceptez le risque de contrepartie et vous obtenez des contrôles institutionnels ainsi que des pistes d’audit. Pour une société cotée, c’est l’arbitrage — pas un échec. La question utile n’est pas « est-ce que je fais ma propre conservation ? ». C’est « qui peut déplacer mes fonds, et qu’est-ce qui devrait se briser ? ». Écrivez la réponse pour chaque position que vous détenez. Si vous ne pouvez pas, vous ne savez pas ce que vous possédez. Ce n’est pas un conseil financier. Faites vos recherches (DYOR). $BTC $ETH #SelfCustody #CryptoSecurity #Education #DYOR
Un seul défaut dans un hardware-wallet a coûté environ 114 à 130 M$ depuis le 30 juillet — et chaque victime se faisait sa propre conservation.

La « self-custody » n’est pas une seule chose. C’est au moins quatre choses, et elles échouent de façons différentes. Cette semaine a donné un exemple vivant de chacune.

1. Vous détenez les clés, sur un appareil. Le bug du firmware de Coldcard a siphonné environ 114 à 130 M$ avec au moins 15 attaquants distincts, forçant une vague de $BTC dans de nouveaux wallets. Personne n’a perdu de phrase seed. Ils détenaient les clés et pourtant ils ont perdu les pièces. Détenir les clés déplace le risque de conservation vers le firmware et la chaîne d’approvisionnement — cela ne le supprime pas.

2. Vous détenez les clés, avec un ensemble de récupération. Les nouveaux coffres d’Ether.fi sont autoconservés avec une récupération sociale. Plus sûr contre la perte de votre propre appareil, et cela signifie qu’un groupe défini peut restaurer l’accès. Vous faites confiance au code du contrat et à ce groupe.

3. L’actif ne bouge jamais. Les Bitcoin Bonds de Stacks associent BTC détenu sur Bitcoin L1 avec STX — sans encapsulation (wrapping), sans pontage (bridging) et sans tiers détenant les clés. Le risque de conservation reste proche de zéro. Le risque de protocole et le risque lié à l’association sont ce à quoi vous vous exposez à la place.

4. Un dépositaire qualifié le détient. Les 200 M$ de SharpLink misés via Lido arrivent sous forme de wstETH détenu chez Anchorage Digital. Vous acceptez le risque de contrepartie et vous obtenez des contrôles institutionnels ainsi que des pistes d’audit. Pour une société cotée, c’est l’arbitrage — pas un échec.

La question utile n’est pas « est-ce que je fais ma propre conservation ? ». C’est « qui peut déplacer mes fonds, et qu’est-ce qui devrait se briser ? ». Écrivez la réponse pour chaque position que vous détenez. Si vous ne pouvez pas, vous ne savez pas ce que vous possédez.

Ce n’est pas un conseil financier. Faites vos recherches (DYOR).

$BTC $ETH

#SelfCustody #CryptoSecurity #Education #DYOR
🚨 ESCROQUERIE D’ADRESSE EMPOISONNÉE : 100 000 $ VOLÉS EN UNE SIMPLE COPIE-COLLÉ INATTENTIF ! 💀 🦈 Ce n’est pas un piratage — c’est une tromperie chirurgicale. Les attaquants injectent discrètement des adresses ressemblantes dans l’historique de vos transactions, puis laissent l’« autopilote » faire le sale boulot. Un clic négligent a effacé 100 000 $ en quelques secondes. 💰 🔍 La rigueur institutionnelle exige une vérification à chaque envoi, pas seulement des premiers caractères. Récupérez l’adresse à partir de votre vrai portefeuille à chaque fois, puis recoupez la chaîne complète avant d’appuyer sur confirmer. La blockchain n’a aucun bouton « annuler ». ⚡ 💬 Faites-vous encore confiance à votre historique enregistré, ou re-vérifiez-vous chaque transfert comme un professionnel ? 👇 ⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️ 🏷️ #CryptoSecurity #WalletSafety #ScamAlert #Crypto #StaySafe 🛡️ 💰
🚨 ESCROQUERIE D’ADRESSE EMPOISONNÉE : 100 000 $ VOLÉS EN UNE SIMPLE COPIE-COLLÉ INATTENTIF ! 💀

🦈 Ce n’est pas un piratage — c’est une tromperie chirurgicale. Les attaquants injectent discrètement des adresses ressemblantes dans l’historique de vos transactions, puis laissent l’« autopilote » faire le sale boulot. Un clic négligent a effacé 100 000 $ en quelques secondes. 💰

🔍 La rigueur institutionnelle exige une vérification à chaque envoi, pas seulement des premiers caractères. Récupérez l’adresse à partir de votre vrai portefeuille à chaque fois, puis recoupez la chaîne complète avant d’appuyer sur confirmer. La blockchain n’a aucun bouton « annuler ». ⚡

💬 Faites-vous encore confiance à votre historique enregistré, ou re-vérifiez-vous chaque transfert comme un professionnel ? 👇

⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️

🏷️ #CryptoSecurity #WalletSafety #ScamAlert #Crypto #StaySafe

🛡️ 💰
Article
Le prince Filip apprend le piratage de COLDCARD pendant ses vacancesPendant ses vacances, le prince Filip a appris que COLDCARD, un portefeuille matériel populaire utilisé pour stocker des Bitcoins, avait été piraté. La nouvelle est parvenue via Bitcoin News sur X, révélant que le prince, qui est utilisateur d’un Mk3, a été confronté à la réalisation inquiétante que ses avoirs en Bitcoin pourraient être en danger. Le piratage de COLDCARD a suscité des inquiétudes au sein de la communauté crypto au sujet des failles de sécurité des portefeuilles matériels, en particulier ceux largement approuvés pour protéger de grandes quantités de Bitcoins. En tant qu’utilisateur d’un Mk3, le prince Filip fait partie de nombreux utilisateurs qui comptent sur cet appareil pour un stockage sécurisé, et l’incident souligne l’importance de maintenir des pratiques de sécurité solides.

Le prince Filip apprend le piratage de COLDCARD pendant ses vacances

Pendant ses vacances, le prince Filip a appris que COLDCARD, un portefeuille matériel populaire utilisé pour stocker des Bitcoins, avait été piraté. La nouvelle est parvenue via Bitcoin News sur X, révélant que le prince, qui est utilisateur d’un Mk3, a été confronté à la réalisation inquiétante que ses avoirs en Bitcoin pourraient être en danger.
Le piratage de COLDCARD a suscité des inquiétudes au sein de la communauté crypto au sujet des failles de sécurité des portefeuilles matériels, en particulier ceux largement approuvés pour protéger de grandes quantités de Bitcoins. En tant qu’utilisateur d’un Mk3, le prince Filip fait partie de nombreux utilisateurs qui comptent sur cet appareil pour un stockage sécurisé, et l’incident souligne l’importance de maintenir des pratiques de sécurité solides.
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone