Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierCrypto

Trezor, BitBox, CoinTracking : la brèche chez Brevo transforme leurs emails en pièges à phishing

11 septembre 2026 à 07:45

Un cheval dans les remparts. Le 9 septembre 2026, les clients de Trezor reçoivent un mail au bon logo, à la bonne adresse, annonçant une faille critique sur les puces STM32 qui équipent leurs portefeuilles matériels. Rien ne cloche, sauf que tout est faux. Le fabricant tchèque sort à peine de sa fuite de données chez son prestataire logistique ShipMonk. Cette fuite avait exposé les coordonnées de dizaines de milliers de clients. Cette fois, c’est son prestataire email qui a cédé, laissant des attaquants écrire depuis l’adresse officielle de la marque.

Les points clés de cet article :
  • Le 9 septembre 2026, des attaquants ont envoyé un faux mail alarmant aux clients de Trezor, exploitant une prétendue faille des puces STM32.
  • Des pirates ont compromis Brevo, anciennement Sendinblue, affectant également BitBox et CoinTracking et exposant les vulnérabilités des services de messagerie.

Bybit EU, la puissance d'un géant du trading, désormais agréé en Europe. Transférez vos cryptos et recevez jusqu'à 85 € en BTC !
<strong>Profiter de l'offre</strong>
Profiter de l'offre
Lien commercial

STM32 Entropy Vulnerability : la fausse faille qui a piégé les clients Trezor

L’email s’intitule « Critical Security Alert: STM32 Entropy Vulnerability ». Concrètement, il prétend qu’une faille d’entropie, soit un défaut dans la génération aléatoire des clés, touche les puces STM32 qui équipent une bonne partie des Trezor en circulation. Le message pousse le lecteur pressé à cliquer sur un lien pour « sécuriser » son solde. Le lien renvoie vers une application à télécharger, qui réclame ensuite la phrase de récupération de 12 ou 24 mots. Résultat : tout le portefeuille part en fumée, car cette suite de mots permet à elle seule de reconstruire n’importe quelle clé privée associée.

L’expéditeur rend ce piège redoutable, bien plus que le prétexte technique, plutôt grossier pour qui connaît un peu le sujet. Le mail passe tous les contrôles d’authentification SPF, DKIM et DMARC, les vérifications censées confirmer qu’un email vient bien du bon domaine. Il part réellement du compte Brevo de Trezor, et non de ses serveurs internes, ce qui explique qu’il franchisse tous les filtres. Sur X, la marque a réagi le 9 septembre : « Sachez que l’email intitulé « Critical Security Alert: STM32 Entropy Vulnerability » ne vient pas de nous, il s’agit d’une tentative de phishing. Ne cliquez sur aucun lien », rapporte The Block. Trezor a d’ailleurs fait fermer le domaine frauduleux en seulement 20 minutes, mais environ 2 500 personnes avaient déjà cliqué sur le lien parmi les quelque 347 000 abonnés visés par l’envoi.

Our third-party e-mail provider has been breached. Please be aware that the email named ‘Critical Security Alert: STM32 Entropy Vulnerability’ is not coming from us, and it’s a phishing attempt. Do not click on any link.

We have taken down the domain, and we are investigating…

— Trezor (@Trezor) September 9, 2026

« Notre fournisseur de messagerie tiers a été victime d’une cyberattaque. Veuillez noter que le courriel intitulé « Alerte de sécurité critique : Vulnérabilité d’entropie STM32 » ne provient pas de nous et qu’il s’agit d’une tentative d’hameçonnage. Ne cliquez sur aucun lien. Nous avons désactivé le domaine concerné et nous enquêtons actuellement sur la situation, notamment sur la manière dont les pirates ont pu accéder à notre domaine légitime.»

Brevo, le maillon faible qui a aussi piégé BitBox et CoinTracking

Trezor n’est pas seul dans cette histoire. Le prestataire compromis n’est autre que Brevo, une plateforme d’envoi d’emails marketing qui s’appelait Sendinblue jusqu’en 2023. Des dizaines d’entreprises l’utilisent pour leurs newsletters. Du coup, au moins deux autres acteurs crypto ont subi la même mésaventure le même jour.

Brevo a reconnu un incident de sécurité ayant permis à un attaquant d’accéder à 138 comptes de la plateforme, dont 6 utilisés pour envoyer du phishing et 43 ayant subi un export de contacts. Le fabricant suisse BitBox a repéré une campagne identique visant ses propres utilisateurs. « Plusieurs autres entreprises bitcoin ont été visées et semblent avoir utilisé le même prestataire », a-t-il reconnu, selon Bitcoin.com. CoinTracking, le service de suivi de portefeuille et de fiscalité crypto, a demandé à ses utilisateurs de ne cliquer sur aucun lien tant que l’enquête n’est pas terminée.

Troisième alerte en un mois : la série noire des prestataires de Trezor

Remontons un peu. Mi-août 2026, Trezor annonçait déjà une fuite chez son prestataire logistique, ShipMonk : noms, adresses postales et numéros de téléphone de 13 689 clients exposés. Début septembre, la marque a dû revoir sa copie à la hausse. la même brèche concernait en réalité 67 000 clients américains supplémentaires, portant le total à 80 689 personnes. Cette fuite-là n’a pourtant directement compromis ni clé, ni wallet, ni sauvegarde. Mais des coordonnées postales et téléphoniques entre de mauvaises mains, ça se traduit vite en appels frauduleux et en colis piégés.

Ajoutez la brèche Brevo à ce tableau et le compte est vite fait : deux prestataires différents, trois incidents de sécurité, en moins d’un mois. Le matériel Trezor n’a jamais été mis en cause. Quatrième semaine seulement.

Les portefeuilles matériels blindent la clé privée à l’intérieur d’une puce sécurisée. Ils ne blindent pas la boîte mail du fabricant, ni les prestataires qui gravitent autour de lui. Dans les faits, le silicium a tenu. La chaîne d’approvisionnement, elle, a craqué chez deux prestataires différents en moins d’un mois. Malgré tout, Trezor elle-même n’a perdu aucune clé, aucun seed ni aucune sauvegarde sur ces trois épisodes : ce que les personnes ayant cliqué sur le lien piégé ont pu saisir dans l’application frauduleuse, en revanche, reste inconnu. Ainsi, la prochaine campagne de phishing crypto n’aura sans doute plus besoin de casser un système : une faille dans un processus d’authentification chez le bon prestataire peut suffire.

Bybit EU déroule le tapis rouge : jusqu'à 85 € en BTC en cumulant le bonus de bienvenue et le parrainage. Déposez 100 €, recevez jusqu'à 60 € en BTC, et 25 € de plus par ami parrainé. Ouvrez votre compte et lancez-vous.
<strong>Créez mon compte Bybit</strong>
Créez mon compte Bybit
Lien commercial

L’article Trezor, BitBox, CoinTracking : la brèche chez Brevo transforme leurs emails en pièges à phishing est apparu en premier sur Journal du Coin.

💾

Cryptomonnaies : 4 hommes mis en examen pour la séquestration d’une famille à Ploudalmézeau

Par : Magali
11 septembre 2026 à 07:30

Un wallet contre cinq otages. Le 20 avril, des gendarmes découvrent une famille ligotée dans son pavillon de Ploudalmézeau (Finistère). Autour de la table : les grands-parents, leur fille et ses deux enfants. Les malfaiteurs visaient les cryptomonnaies que détenait le père. Cinq mois plus tard, le parquet de Rennes annonce quatre mises en examen. La justice a d’ailleurs écroué deux suspects. C’est une avancée rare pour une série de crypto-rapts qui continue de s’allonger en France.

Les points clés de cet article :
  • Un home-jacking lié aux cryptomonnaies a secoué Ploudalmézeau : les malfaiteurs ont pris une famille en otage et volé un wallet.
  • La justice a mis en examen quatre suspects et en a incarcéré deux, une avancée rare dans les enquêtes sur les crypto-rapts en France.
Pour son premier anniversaire, Steady Lads casse les prix : ‑25% sur l'abonnement annuel, ‑20% sur le mensuel. Analyses de Cara, live hebdo, suivi du portefeuille en direct, tout est inclus. Attention, l'offre ferme dimanche 13 au soir.
<strong>J'accède à l'offre</strong>
J'accède à l'offre

Ploudalmézeau : une nuit d’avril qui vire au home-jacking crypto

Cette nuit du 20 avril, des malfaiteurs s’introduisent dans le pavillon familial et saccagent la maison. Ils ligotent les cinq occupants pendant qu’ils s’emparent du wallet du père, actif dans les cryptomonnaies.

C’est un voisin, intrigué par le remue-ménage, qui donne l’alerte aux gendarmes avant que les assaillants ne prennent la fuite. Cependant, le procureur de Rennes ne précise pas le montant du butin emporté ce soir-là. Face à la technicité du dossier, le parquet de Brest se dessaisit au profit de la juridiction interrégionale spécialisée (JIRS) de Rennes. Celle-ci ouvre une information judiciaire le 17 juin. Ensuite, la section de recherches de Rennes reprend l’enquête. Le groupement de gendarmerie du Finistère et la brigade de recherches de Brest l’épaulent.

Quatre suspects, deux régimes de détention pour l’affaire des cryptomonnaies

Les gendarmes interpellent les quatre suspects les 7 et 8 septembre à Bandol (Var), à Paris et à Sevran (Seine-Saint-Denis). Âgés de 18 à 37 ans, tous sont français, originaires de la région parisienne. Par ailleurs, tous ont déjà un casier judiciaire. Frédéric Teillet, procureur de la République de Rennes, précise que l’un des quatre est en récidive légale. La justice l’avait déjà condamné pour trafic de stupéfiants. Toutefois, le parquet reste discret sur la méthode qui a permis de remonter jusqu’à eux, cinq mois après les faits.

Parmi eux, deux sont mis en examen pour l’ensemble des faits :

  • vol avec arme en bande organisée,
  • enlèvement et séquestration,
  • association de malfaiteurs en vue de préparer un crime et blanchiment en bande organisée.

La justice les place en détention provisoire. De leur côté, les deux autres écopent d’une mise en examen plus ciblée, pour la seule association de malfaiteurs, assortie d’un contrôle judiciaire. Le contrôle judiciaire leur interdit tout contact avec les victimes ou les autres mis en examen. Il leur interdit aussi de mettre les pieds dans le Finistère. Au total, quarante militaires ont participé à l’opération. Ils viennent de la section de recherches de Rennes, du groupement du Finistère et d’unités d’intervention mobilisées sur trois départements. Enfin, l’enquête se poursuit sur commission rogatoire.

La plupart des crypto-rapts recensés en France ne débouchent sur aucune interpellation. Une fois les fonds dispersés sur la blockchain, leur traçage devient impossible. Ici, pourtant, deux suspects sont derrière les barreaux cinq mois après les faits. Les deux autres ne sont pas tirés d’affaire pour autant. La justice avait déjà tiré la sonnette d’alarme sur la multiplication des agressions violentes liées aux cryptomonnaies. Ainsi, Ploudalmézeau allonge une liste qui n’a pas fini de s’étoffer en 2026.

Cela fait un an que vous suivez peut-être les analyses de Cara sur le Journal du Coin. Steady Lads, c'est la version complète : un portefeuille public suivi en temps réel, chaque position expliquée, un live chaque mardi et une communauté active pour échanger. Jusqu'au dimanche 13 inclus, profitez de l'offre anniversaire à prix réduit !
<strong>Profiter de l'offre anniversaire</strong>
Profiter de l'offre anniversaire

L’article Cryptomonnaies : 4 hommes mis en examen pour la séquestration d’une famille à Ploudalmézeau est apparu en premier sur Journal du Coin.

💾

Ethereum : Consensys scinde MetaMask en entreprise indépendante, avec une IPO visée dès 2027

Par : Magali
10 septembre 2026 à 06:45

« Conscious uncoupling. » (Gwyneth Paltrow, en 2014, pour annoncer sa séparation avec Chris Martin) Consensys vient de prononcer le même genre de divorce à l’amiable, version entreprise. Ce mardi 9 septembre 2026, la société annonce que MetaMask, son portefeuille crypto vedette, devient une entité totalement indépendante. Les activités institutionnelles restent sous la bannière Consensys, avec en ligne de mire une éventuelle introduction en bourse dont personne ne veut encore donner la date exacte. Une page se tourne pour un groupe fondé en 2014 par ce même Joe Lubin, qui pilote aujourd’hui la manœuvre.

Les points clés de cet article :
  • Consensys a annoncé que MetaMask devient une entité totalement indépendante, tournant ainsi une page significative de son histoire.
  • MetaMask, dirigée par Joe Lubin, s’est transformée en une sorte de néobanque ambitieuse et pourrait lorgner une introduction en bourse dès 2027.

Bybit EU, la puissance d'un géant du trading, désormais agréé en Europe. Transférez vos cryptos et recevez jusqu'à 85 € en BTC !
<strong>Profiter de l'offre</strong>
Profiter de l'offre
Lien commercial

MetaMask largue les amarres, Consensys garde le navire institutionnel

Concrètement, deux sociétés distinctes remplacent l’ancienne Consensys Software Inc. MetaMask conserve le nom qui a fait sa notoriété et se concentre sur le grand public : plus de 100 millions de téléchargements dans environ 190 pays, et plusieurs billions de dollars de transactions facilitées depuis son lancement. L’autre entité, toujours appelée Consensys, hérite des protocoles et de l’infrastructure institutionnelle Ethereum, Linea comprise. Elle sera dirigée par Mike Kriak au poste de PDG, épaulé par David Cunningham à la présidence.

Joe Lubin, lui, ne quitte personne. Il devient PDG de MetaMask tout en restant président exécutif de Consensys. Sa justification, rapportée par Fortune le 9 septembre, tient en une idée simple : l’activité grand public de MetaMask aurait accumulé une valeur qui dépasse largement celle du reste du groupe. Autant lui offrir sa propre structure, et sa propre stratégie.

Today, MetaMask begins its next chapter as an independent company.

Consensys Software Inc., the company behind MetaMask, is rebranding as MetaMask, fully focused on the consumer platform. The protocols and institutional infrastructure businesses, including Linea, are becoming a…

— MetaMask 🦊 (@MetaMask) September 9, 2026

Une « banque crypto » qui n’a plus besoin de la maison mère

MetaMask n’est plus le simple portefeuille qui affichait un solde et proposait de swapper deux tokens. Ces derniers mois, l’application a empilé les briques façon néobanque, avec des comptes multi-actifs, une carte de débit Mastercard (MetaMask Card) lancée avec Baanx, des contrats perpétuels et des marchés de prédiction.

Sur ce point, la nouvelle entité veut « étendre l’accès aux instruments financiers traditionnels et aux services financiers autonomes au sens large ». Traduction : MetaMask veut ressembler de moins en moins à un plugin de navigateur, et de plus en plus à un établissement financier à part entière. Le nom reste le même.

MetaMask lorgne une IPO dès 2027, Lubin botte en touche

Lubin refuse tout commentaire sur le calendrier d’une IPO (introduction en bourse). Le dossier traîne pourtant depuis un moment. Une entrée en bourse avait déjà été évoquée début 2025, projet abandonné faute de marché porteur. La société avait ensuite recruté JPMorgan et Goldman Sachs comme banques pour viser l’automne 2026. Des analystes tablent désormais sur un listing de MetaMask dès le début 2027. Rien n’est confirmé côté direction.

La même prudence vaut pour le token. Lubin avait laissé entendre par le passé qu’un jeton MetaMask était à l’étude. Il a coupé court cette semaine : le climat réglementaire actuel rend les entreprises bien moins pressées d’émettre leur propre cryptomonnaie. Un jeton MetaMask attendra donc encore un peu. Pas de surprise, à vrai dire.

Vous vous souvenez de la plainte de la SEC contre MetaMask, qui l’accusait d’avoir vendu des titres non enregistrés ? Le régulateur américain a fini par classer l’affaire sans suite en 2025. Ce genre de manœuvre aurait été autrement plus délicat à négocier en pleine bataille judiciaire. La séparation effective entre MetaMask et Consensys doit être achevée d’ici la fin de l’année 2026.

Bybit EU déroule le tapis rouge : jusqu'à 85 € en BTC en cumulant le bonus de bienvenue et le parrainage. Déposez 100 €, recevez jusqu'à 60 € en BTC, et 25 € de plus par ami parrainé. Ouvrez votre compte et lancez-vous.
<strong>Créez mon compte Bybit</strong>
Créez mon compte Bybit
Lien commercial

L’article Ethereum : Consensys scinde MetaMask en entreprise indépendante, avec une IPO visée dès 2027 est apparu en premier sur Journal du Coin.

💾

La rentrée crypto sonne le glas : plus que 48 h pour profiter de l’offre Ledger

Par : Scrypto
4 septembre 2026 à 07:30

Le compte à rebours est lancé. L’offre « back to school » de Ledger, qui promet jusqu’à 70 $ en bitcoin offerts, se termine dans moins de 48 heures. Passé le 6 septembre 2026, cette aubaine disparaîtra, laissant place aux regrets pour ceux qui auraient dû agir. Le temps presse, et chaque minute qui s’écoule rapproche un peu plus de l’échéance fatidique.

Cet article contient des liens d’affiliation vers nos partenaires vous permettant de soutenir le travail quotidien des équipes du Journal du Coin.

C’est le moment de sécuriser vos BTC, ETH et altcoins tout en profitant de la promo Back to School de Ledger, avec jusqu’à $70 en Bitcoin.
<strong>Profiter de la promo Ledger</strong>
Profiter de la promo Ledger
Lien commercial

Pourquoi ce moment est stratégique

La maturité croissante du marché des cryptomonnaies ne rime malheureusement pas avec une baisse des menaces. Bien au contraire. Pendant que les régulateurs européens resserrent leur étau avec MiCA, obligeant certaines plateformes à fermer leurs portes aux utilisateurs du Vieux Continent, les acteurs malveillants, eux, redoublent d’ingéniosité.

Les failles récemment découvertes dans certains wallets matériels concurrents ont prouvé une chose : aucune solution n’est à l’abri, sauf celles qui anticipent constamment les attaques. Les hackers ne cessent d’innover, déployant des stratégies toujours plus sophistiquées pour contourner les systèmes de protection. Dans ce contexte, négliger la sécurité de ses actifs numériques revient à jouer avec le feu.

C’est précisément là que Ledger se démarque. Leader historique et incontesté du marché des hardware wallets, la marque française a su traverser les tempêtes sans jamais faiblir. Sa réputation ne doit rien au hasard : des années de R&D, des mises à jour régulières, et une capacité à innover et garder une longueur d’avance sur les pirates comme sur la concurrence.

Opter pour un signer Ledger, c’est choisir une valeur éprouvée qui ne se repose jamais sur ses acquis. C’est faire confiance à un écosystème qui veille en permanence, anticipe les menaces de demain et corrige les failles avant même qu’elles ne soient exploitées. Dans un univers où la confiance se mérite, Ledger l’a gagnée, coup après coup, mise à jour après mise à jour.

Ceux qui prennent leur sécurité au sérieux aujourd’hui sont ceux qui dormiront tranquilles demain. Et avec l’offre promotionnelle qui s’achève dans moins de 48 heures, c’est le moment idéal de sauter le pas vers le non custodial si vous ne l’avez pas encore fait.

Une offre de rentrée qui fait la différence

L’offre « back to school » de Ledger transforme chaque achat en investissement crypto immédiat. Pour les amateurs de technologie de pointe, le Ledger Stax, véritable concentré d’innovation, est actuellement accompagné d’un bonus de 70$ en bitcoin. Libre à vous de conserver ces jetons offerts pour étoffer votre réserve, ou de les revendre séance tenante pour réduire drastiquement la facture.

Le Ledger Flex, modèle polyvalent qui séduit par son design épuré et sa prise en main intuitive, vous fait bénéficier de 50$ en bitcoin. Une aubaine pour ceux qui hésitaient encore à franchir le pas vers une solution de stockage froid.

Les plus pragmatiques se tourneront vers le Ledger Nano Gen 5, dont le rapport qualité-prix exceptionnel s’accompagne d’un bonus de 20$ en bitcoin. Enfin, les adeptes de simplicité apprécieront la réduction immédiate de 20% sur le Ledger Nano X, une offre qui rend cette référence encore plus accessible.

Signers de Ledger
Signers de Ledger

Ledger, bien plus que des signers

L’écosystème Ledger offre bien plus que ses signers. Voici, entre autres, ce à quoi vous pouvez avoir accès :

  • Ledger Wallet : c’est l’application de la marque qui sert à gérer vos signers, acheter et revendre des cryptos, et centraliser la gestion de vos actifs dans une interface claire et intuitive.
  • La fonction 25e mot : une phrase secrète additionnelle qui crée un wallet caché imbriqué dans le premier. Une couche de protection ultime contre le vol ou la coercition.
  • Ledger Recover : une sauvegarde chiffrée et fragmentée de votre seed, répartie entre trois entités indépendantes. De quoi allier souveraineté, discrétion et sérénité absolue.

Reste que cette opportunité a une date de péremption. Le 6 septembre, le rideau tombe. Plus de bitcoin offert, plus de réduction immédiate. Et pendant ce temps, les menaces, elles, ne connaissent pas le répit. Remettre à demain, c’est accepter de jouer avec sa tranquillité. Alors ne commettez pas l’impair d’attendre. Faites le pas aujourd’hui, avant que le temps ne vous rattrape.

Vous souhaitez garder le contrôle de vos crypto-actifs ? Sécurisez vos clés privées hors ligne avec un wallet Ledger et profitez de la promo Back to School : jusqu’à $70 en Bitcoin avec Ledger Stax, $50 avec Ledger Flex et $20 avec Ledger Nano S Plus.
<strong> Découvrir les offres Back to School</strong>
Découvrir les offres Back to School
Lien commercial

L’article La rentrée crypto sonne le glas : plus que 48 h pour profiter de l’offre Ledger est apparu en premier sur Journal du Coin.

💾

❌
❌