
NEAR Intents a repris son activité après avoir subi un exploit d'environ 3,8 millions de dollars. Les attaquants ont exploité une faille dans l'interaction entre l'infrastructure de dépôt/retrait Omni et les contrats intelligents de NEAR Intents, ciblant des USDT sur BSC. Le cofondateur Illia Polosukhin a déclaré que l'équipe avait corrigé la faille dans l'heure suivant la détection et s'est engagé à indemniser intégralement les utilisateurs touchés. Le protocole NEAR principal, le jeton NEAR et les autres applications n'ont pas été affectés, mais certaines chaînes concernées restent limitées. L'équipe mènera un retour d'expérience complet.
2026-10-01

Selon une note interne, le FBI enjoint à ses agents de considérer que le groupe de hackers ShinyHunters a déjà dérobé leurs données personnelles. L'organisation affirme avoir exploité une faille zero-day dans Oracle PeopleSoft pour pénétrer FBIjobs.gov et s'emparer de 2 à 3 To de données, touchant presque tous les agents et candidats du FBI, ainsi que certains conjoints. Brett Leatherman, responsable de la division cyber du FBI, a réagi dans une vidéo le 29 septembre, évoquant des arrestations aux Pays-Bas et adressant des avertissements aux pirates.
2026-09-30

À travers trois incidents, cet article explore la réalité du contrôle des portefeuilles crypto : des transferts de poussière liés à HTX peuvent paralyser à faible coût les portefeuilles chauds d'un exchange, forçant la suspension des retraits ; une faille dans un produit de sécurité tiers a permis à Bitget de voir ses instructions de signature internes falsifiées, entraînant des transferts non autorisés d'environ 388 millions de dollars ; un rapport du Sénat américain examine les flux d'USDT liés à l'Iran, que Tether peut geler. Le contrôle des portefeuilles n'appartient pas qu'aux détenteurs de clés privées : il est réparti entre expéditeurs, dépositaires, émetteurs et régulateurs.
2026-09-30

Un utilisateur de MEXC a signalé une perte d'environ 340 000 $ après la compromission de son compte, l'attaquant ayant vraisemblablement conservé un accès API après la restauration du compte. Entre 04h12 et 04h25 le 27 septembre, 322 110 USDT et 9 133 999 ONE ont été retirés, soit 27 minutes après la levée d'un verrou de sécurité de 24 heures. MEXC affirme avoir trouvé un accord avec l'utilisateur et qualifie l'incident de « entièrement résolu », sans divulguer les termes de l'accord ni confirmer un remboursement. L'affaire a débuté par une demande de réinitialisation de sécurité non autorisée le 25 septembre, après quoi la plateforme a gelé le compte et restauré l'adresse e-mail d'origine.
2026-09-28

Suite à une faille dans l'adresse Gateway ayant permis la création non autorisée de ZANO et fUSD, Zano a réinitialisé sa blockchain au bloc 3 833 000, effaçant environ un mois d'historique. Ce bloc précède le hard fork 6 ayant activé la fonction Gateway en août. Mineurs, stakers, nœuds et exchanges doivent installer la mise à jour et suivre la chaîne restaurée. MEXC a suspendu les dépôts et retraits de ZANO et fUSD. Zano indemnisera via les fonds des développeurs, de l'équipe et des gros détenteurs, sans émettre de nouveaux tokens. Le cours de ZANO a chuté de plus de 12 % en 24 heures.
2026-09-28

La police japonaise a arrêté deux suspects liés à un réseau se faisant passer pour la police afin de dérober environ 81 millions de yens en cryptomonnaies à une femme d'une quarantaine d'années. Basé au Cambodge, le groupe faisait pression sur les victimes en évoquant une enquête pour blanchiment. Les pertes liées à ces arnaques atteignent 617,1 milliards de yens depuis janvier.
2026-09-27

Google révèle que son agent de sécurité IA PageBreak a identifié plus de 500 vulnérabilités de type cross-site scripting (XSS) dans ses propres applications web, touchant certains domaines sensibles, sans préciser les applications concernées ni la répartition de la gravité. Lancé en pilote en novembre 2025 puis officialisé en janvier 2026, PageBreak s'appuie notamment sur les modèles Gemini 3.1 Pro et 3.5 Flash et utilise un validateur indépendant injectant des charges JavaScript pour confirmer l'exploitabilité, réduisant les faux positifs à un niveau proche de zéro. Google prévoit aussi une intégration plus étroite avec CodeMender, capable de générer automatiquement des correctifs.
2026-09-25

Google dévoile PageBreak, un agent d'IA interne développé par son équipe de sécurité produit pour détecter et valider automatiquement de véritables vulnérabilités dans ses applications web. Contrairement aux scanners classiques, il ne signale une faille qu'après l'avoir exploitée, avec un taux de faux positifs quasi nul. Plus de 500 failles XSS ont déjà été trouvées, et il devrait être couplé à CodeMender, un agent de correction automatique. L'article évoque aussi l'afflux de rapports de vulnérabilités générés par IA et l'intérêt croissant pour l'IA en cybersécurité.
2026-09-25

Dans les West Midlands, au Royaume-Uni, un couple a été agressé à son domicile par trois hommes qui l'ont forcé à transférer une importante somme en cryptomonnaies vers un portefeuille contrôlé par les attaquants, tandis qu'une quatrième personne dirigeait l'opération à distance par appel vidéo. La police privilégie une attaque ciblée et préméditée, et Crimestoppers offre jusqu'à 10 000 £ pour toute information. Selon CertiK, les cambriolages sont devenus au premier semestre 2026 la principale forme d'agression physique visant les détenteurs de cryptomonnaies, avec 52 incidents recensés pour environ 124,1 millions de dollars.
2026-09-24

Le FBI a organisé à San Antonio sa neuvième conférence technique sur les actifs virtuels, réunissant des centaines d'enquêteurs, de partenaires étrangers et d'experts en sécurité crypto. Les pertes liées aux plaintes crypto ont dépassé 11 milliards de dollars en 2025, et les vols liés à la Corée du Nord ont atteint 643 millions de dollars au premier semestre 2026. Au menu : financement du terrorisme, arnaques, traite d'êtres humains et attaques violentes contre les détenteurs de cryptomonnaies.
2026-09-24