
10 ans ferme pour une séquestration crypto en Haute-Vienne
Un homme de 22 ans a été condamné à la peine maximale après une tentative de vol de cryptomonnaies par séquestration armée près de Limoges.
Rubrique
Hacks, exploits, arnaques et phishing : toute l'actualité sécurité crypto en français, avec les bons réflexes pour protéger ses fonds au quotidien.
40 articles dans la rubrique

Un homme de 22 ans a été condamné à la peine maximale après une tentative de vol de cryptomonnaies par séquestration armée près de Limoges.

Un bug de dépassement de capacité avait piégé près de 2 millions de dollars dans le contrat HongCoin depuis 9 ans. Un chercheur en sécurité vient d'y remédier.

France Cryptos a rencontré Neowalt, distributeur français multi-marques de hardware wallets : comparateur unique, livraison confidentielle et support FR 7j/7.

L'enquête sur l'enlèvement du père d'un influenceur crypto a permis de tracer 131 002 dollars jusqu'à un wallet vénézuélien lié au trafic d'animaux exotiques.

86 wallets Gnosis Safe ont été vidés en moins de 2 heures sur Ethereum et Base, pour un butin final de 3,07 M$ en DAI.

Deux stablecoins de l'émetteur européen StablR ont été vidés simultanément via une attaque coordonnée, sans réaction publique trois heures après les faits.

Badiss Mohamed Bajjou, Franco-Marocain de 25 ans, a été condamné par la justice marocaine pour avoir orchestré des enlèvements ciblant des investisseurs crypto français.

Une adresse interne de Polymarket sur Polygon a été vidée de 660 000 dollars après la compromission d'une clé privée liée à l'infrastructure UMA CTF Adapter.

L'administration Trump prépare un investissement de 2 Mds$ dans l'informatique quantique, relançant le débat sur la vulnérabilité de 30 % de l'offre de Bitcoin.

Une opération undercover du FBI sur Ethereum a conduit à 18 inculpations, 25 millions de dollars saisis et un premier dossier pénal contre des firmes de market making crypto.

L'épouse de Sébastien Borget, COO de The Sandbox, a été ciblée mardi 20 mai à Villenoy. Deux suspects interpellés, mobile crypto probable.

Un employé GitHub compromis via une extension VS Code malveillante a permis l'exfiltration de 3 800 repositories internes, mis en vente à plus de 50 000 dollars.

Beyond The Dark, jeu gratuit sur Steam, dissimulait un malware ciblant MetaMask et les données de navigateur. Le compte développeur avait été compromis.

Une investigation Bubblemaps révèle un cluster de wallets liés à des informations privilégiées sur des frappes militaires américaines, avec 2,4 M$ de profits cumulés.

Un attaquant a minté 1 000 eBTC sans collatéral réel sur Echo Protocol, emprunté 867 700 $ via Curvance, puis blanchi les fonds via Tornado Cash.

Un hack multi-chain frappe THORChain sur Bitcoin, Ethereum, BNB Chain et Base. Plus de 10 millions de dollars ont disparu, les échanges sont suspendus.

Le token LAB de LABtrade, valorisé 6 milliards de dollars en FDV, est au cœur d'une enquête documentant manipulation d'offre, prêts opaques et flux suspects.

La Fondation Ethereum dévoile un standard ouvert pour afficher en clair chaque transaction, mettant fin aux signatures hexadécimales illisibles.

Des agressions ultra-violentes ciblant les détenteurs de cryptomonnaies se multiplient en France, selon le procureur Renaud Gaudeul.

Trois hommes armés ont attaqué un couple à 5h du matin, convaincus qu'il détenait des cryptomonnaies. Ils s'étaient trompés d'adresse.

Drift Protocol détaille son mécanisme de remboursement pour les victimes de l'exploit du 1er avril, attribué à un acteur lié à la Corée du Nord.

Une compromission de clé admin a permis à un attaquant de vider les vaults de Wasabi Protocol sur Ethereum, Base, Berachain et Blast.

518 exploits en dix ans, un record absolu en 2025 et un rythme qui s'accélère en 2026 : la sécurité DeFi reste le talon d'Achille du secteur.

Le PNACO annonce 88 mises en examen, dont plus de 10 mineurs, dans une vague d'agressions ciblant des détenteurs de cryptomonnaies en France.
La sécurité est le sujet qu'on espère ne jamais te voir chercher en urgence. Cette rubrique couvre les hacks de protocoles et d'exchanges, les exploits DeFi, les rug pulls, les arnaques qui visent les particuliers (phishing, faux conseillers, fausses plateformes, deepfakes), les vols de fonds et les failles.
Elle traite aussi la sécurité opérationnelle du quotidien, celle qui évite la plupart des problèmes : seed phrases, wallets, signatures et bons réflexes face aux messages trop pressants.
Quand un hack tombe, la rumeur va plus vite que les faits. Notre réflexe est de vérifier on-chain avant de publier : les mouvements de fonds se lisent sur les explorateurs blockchain, et on s'appuie sur ce que confirme le protocole concerné plutôt que sur les captures d'écran qui circulent.
Les montants annoncés dans les premières heures sont souvent faux : on les recoupe avec les données publiques, et on préfère réviser un chiffre à la hausse que propager un faux bilan. Quand on se trompe, la correction est publiée sur la page corrections.
Une info sécurité n'a de valeur que si elle change tes pratiques. Chaque dossier répond donc à la question concrète : qu'est-ce que ça signifie pour toi, et que faire maintenant ?
Pour le volet pratique, trois ressources couvrent l'essentiel : sécuriser ta seed phrase, reconnaître les arnaques courantes et notre guide sécurité crypto, qui balaie tout, du wallet au comportement.
La rubrique croise souvent les autres : un exploit DeFi est aussi un sujet protocole côté Crypto, une fraude d'ampleur devient un dossier judiciaire en rubrique Politique. Quand c'est le cas, l'article est rangé dans chacune d'elles : tu retrouves l'affaire où que tu la cherches.
Dernier point, qui est aussi une ligne rouge éditoriale : pas de tutoriel offensif, pas de lien vers des outils douteux, et une méfiance de principe envers les services de récupération de fonds, terrain favori des arnaques de second tour. La prudence qu'on te recommande, on se l'applique d'abord à nous-mêmes.
L'AMF publie une liste noire officielle des sites non autorisés à démarcher en France. Vérifie toujours sur amf-france.org - rubrique « Listes noires » avant d'investir, et contrôle l'inscription ORIAS/REGAFI pour les prestataires régulés.
Lire le guideLa seed phrase (12 ou 24 mots) doit être écrite sur papier ou plaque métallique, jamais numérisée ni stockée en ligne. Conserver une copie en lieu sûr et hors de la maison. Ne jamais la partager avec personne, ni avec un support client.
Lire le guideLes arnaques crypto les plus fréquentes en 2026 : phishing, faux supports client, rug pull, SIM swap, pig butchering. La règle d'or : jamais de seed phrase partagée, jamais de validation pressée, toujours vérifier les URL.
Lire le guide