Plan du site
Toutes les pages de Conisec. La version lisible par machine se trouve à /sitemap_index.xml.
Incidents (25)
- Attaque de la chaîne d’approvisionnement de Ledger Connect Kit, décembre 2023 : ce qui s’est passé et ce qu’il faut vérifier
- Attaque par donation contre Euler Finance, mars 2023 : ce qui s’est passé et ce qu’il faut vérifier
- Compromission de l’adresse personnalisée de Wintermute, septembre 2022 : ce qui s’est passé et ce qu’il faut vérifier
- Compromission de la multisignature de WazirX, juillet 2024 : ce qui s’est passé et ce qu’il faut vérifier
- Compromission des clés de validateurs du pont Ronin, mars 2022 : ce qui s’est passé et ce qu’il faut vérifier
- Compromission du portefeuille froid de Bybit, février 2025 : ce qui s’est passé et ce qu’il faut vérifier
- Exploitation de la vérification de signature de Wormhole, février 2022 : ce qui s’est passé et ce qu’il faut vérifier
- Exploitation inter-chaînes de Poly Network, août 2021 : ce qui s’est passé et ce qu’il faut vérifier
- Exploitation par rejeu du pont Nomad, août 2022 : ce qui s’est passé et ce qu’il faut vérifier
- Injection dans l’interface de BadgerDAO, décembre 2021 : ce qui s’est passé et ce qu’il faut vérifier
- L’attaque de gouvernance par prêt flash contre Beanstalk, avril 2022 : ce qui s’est passé et ce qu’il faut vérifier
- L’effondrement de Mt. Gox, février 2014 : ce qui s’est passé et ce qu’il faut vérifier
- L’exploitation par appel récursif de The DAO, juin 2016 : ce qui s’est passé et ce qu’il faut vérifier
- La compromission de clés du pont Horizon de Harmony, juin 2022 : ce qui s’est passé et ce qu’il faut vérifier
- La compromission de clés par un initié chez Munchables, mars 2024 : ce qui s’est passé et ce qu’il faut vérifier
- La compromission de la base de données de Mixin Network, septembre 2023 : ce qui s’est passé et ce qu’il faut vérifier
- La compromission de la signature chez Radiant Capital, octobre 2024 : ce qui s’est passé et ce qu’il faut vérifier
- La compromission du pont Orbit Chain, décembre 2023 : ce qui s’est passé et ce qu’il faut vérifier
- La compromission du portefeuille chaud de KuCoin, septembre 2020 : ce qui s’est passé et ce qu’il faut vérifier
- La manipulation d’oracle chez Cream Finance, octobre 2021 : ce qui s’est passé et ce qu’il faut vérifier
- Le vol de fonds d’utilisateurs d’Atomic Wallet, juin 2023 : ce qui s’est passé et ce qu’il faut vérifier
- Le vol de NEM chez Coincheck, janvier 2018 : ce qui s’est passé et ce qu’il faut vérifier
- Les sorties de fonds non autorisées de Multichain, juillet 2023 : ce qui s’est passé et ce qu’il faut vérifier
- Réentrance du compilateur Vyper chez Curve Finance, juillet 2023 : ce qui s’est passé et ce qu’il faut vérifier
- Sortie de fonds non autorisée chez DMM Bitcoin, mai 2024 : ce qui s’est passé et ce qu’il faut vérifier
Jurisdictions (32)
- Réglementation crypto à Hong Kong
- Réglementation crypto à Singapour
- Réglementation crypto à Taïwan
- Réglementation crypto au Brésil
- Réglementation crypto au Canada
- Réglementation crypto au Japon
- Réglementation crypto au Mexique
- Réglementation crypto au Nigeria
- Réglementation crypto au Royaume-Uni
- Réglementation crypto au Salvador
- Réglementation crypto aux Émirats arabes unis
- Réglementation crypto aux États-Unis
- Réglementation crypto aux Pays-Bas
- Réglementation crypto aux Philippines
- Réglementation crypto dans l’Union européenne (MiCA)
- Réglementation crypto en Afrique du Sud
- Réglementation crypto en Allemagne
- Réglementation crypto en Arabie saoudite
- Réglementation crypto en Argentine
- Réglementation crypto en Australie
- Réglementation crypto en Chine
- Réglementation crypto en Corée du Sud
- Réglementation crypto en France
- Réglementation crypto en Inde
- Réglementation crypto en Indonésie
- Réglementation crypto en Israël
- Réglementation crypto en Malaisie
- Réglementation crypto en Nouvelle-Zélande
- Réglementation crypto en Suisse
- Réglementation crypto en Thaïlande
- Réglementation crypto en Turquie
- Réglementation crypto en Ukraine
Guides (24)
- Analyse : ce que la faille Coldcard révèle sur ce qu’un portefeuille matériel garantit réellement
- Analyse : la compromission de clés a dépassé les exploitations de contrats comme principale source de pertes crypto
- Ce qu’il advient de vos cryptomonnaies lorsqu’une plateforme d’échange fait faillite
- Ce que le stockage à froid protège et ne protège pas
- Ce que signifie réellement « plateforme d’échange régulée »
- Ce que signifie réellement l’autoconservation (et ce contre quoi elle ne vous protège pas)
- Comment fonctionnent les ponts crypto, et pourquoi ils continuent d’être exploités
- Comment lire un rapport d’audit de contrat intelligent
- Comment lire une transaction avant de la signer
- Comment vérifier ce que votre portefeuille a autorisé
- Comment vérifier qu’un incident de sécurité est réel
- Comment vérifier qui contrôle un contrat intelligent
- Comment vérifier si une plateforme est régulée là où elle l’affirme
- Contournement de la gouvernance chez BonkDAO, évalué à 21,2 millions de dollars américains
- DAC8 intègre la crypto à l’échange automatique d’informations fiscales de l’UE
- Défaillances de validation des ponts chez Wanchain et Verus : 20,5 millions de dollars américains signalés
- Faille du RNG Coldcard : Coinkite révèle cinq ans de défaillance d’entropie après un vol massif de bitcoins
- Fin de la période transitoire MiCA : les entreprises sans agrément doivent désormais se retirer
- La manipulation d’oracle frappe AFX, Ostium et Bonzo lors d’attaques groupées en juillet
- La SEC et la CFTC publient une interprétation conjointe sur l’application du droit des valeurs mobilières aux crypto-actifs
- Le CLARITY Act répartirait les compétences entre la SEC et la CFTC. Il n’a pas été adopté.
- Le Treasury vise des règles définitives sur les stablecoins au titre du GENIUS Act, à l’ouverture de la phase d’application
- Les pertes crypto de juillet 2026 atteignent 210 millions de dollars américains sur 30 incidents, près du triple de juin
- Pourquoi la plupart des pertes crypto proviennent de quelques classes de défaillance
Glossary (50)
- Adresse personnalisée
- Attaque de gouvernance
- Attaque de la chaîne d’approvisionnement
- Attaque par poussière
- Attaque par rejeu
- Audit de contrat intelligent
- Autorisation de jeton
- Clé privée
- Compromission de l’interface
- Compromission de la chaîne d’outils
- Contrat proxy
- Coupe-circuit
- Dépositaire qualifié
- Échange de carte SIM
- Empoisonnement d’adresse
- Ensemble de validateurs
- Faille de logique métier
- Filtrage des sanctions
- GAFI
- KYT (connaissance de la transaction)
- LBC (lutte contre le blanchiment de capitaux)
- Liste d’autorisation
- Manipulation d’oracle
- Menace interne
- MEV (valeur maximale extractible)
- MiCA
- MPC (calcul multipartite)
- Multisignature
- Nonce
- Phrase de récupération
- Pont
- Portefeuille chaud
- Portefeuille matériel
- Prêt flash
- Preuve de réserves
- Programme de primes aux bogues
- PSAV (prestataire de services sur actifs virtuels)
- PSCA (prestataire de services sur crypto-actifs)
- Réentrance
- Règle du voyage
- Rug pull
- Ségrégation des actifs des clients
- Signature à l’aveugle
- Signature permit
- Signature sur machine isolée
- Siphonneur de portefeuille
- Sous conservation d’un tiers ou en autoconservation
- Stockage à froid
- Vérification de signature
- Verrou temporel
Pages (22)
- À propos de Conisec
- Annuaire de signalement d’arnaques
- Avertissement
- Calendrier des échéances fiscales
- Charte éditoriale
- Charte éthique
- Conditions d’utilisation
- Contacter Conisec
- Corrections
- Divulgation d’affiliation
- Écrire pour Conisec
- L’équipe
- Le récapitulatif sécurité hebdomadaire
- Liste de contrôle de sécurité pour l’autoconservation
- Méthodologie
- Ne pas vendre mes informations personnelles
- Outils
- Plan du site
- Politique de confidentialité
- Politique de sécurité
- Politique relative aux cookies
- Recherche d’incidents
Catégories
- Actualités (12)
- Conseils de sécurité (6)
- Guides et pédagogie (12)
- Guides pour débuter (6)
- Réglementation (5)
- Sécurité (7)