USDT : Drake perd 1,5 M USDT sur la finale du Mondial
Le rappeur devenu parieur en série choisit le mauvais camp dans une finale Espagne-Argentine. La perte s’ajoute à un autre chapitre de sa longue saga publique de paris.
Sécurité crypto — hacks, exploits de contrats intelligents, arnaques, audits et actualités sur la protection des fonds des utilisateurs.
Le rappeur devenu parieur en série choisit le mauvais camp dans une finale Espagne-Argentine. La perte s’ajoute à un autre chapitre de sa longue saga publique de paris.
Huit mois après la perte de $30M subie par Upbit au profit de voleurs, la FSS a enfin agi, mais le droit crypto coréen ne prévoit aucune clause de sanction directe pour les piratages, laissant la peine réelle encore indéfinie.
La proposition gèle les flux de signature hérités et prévoit une extinction progressive sur cinq ans, avec une possible voie de récupération pour les utilisateurs qui manqueraient la migration.
Le rayon d’impact se situe en amont de toute exploitation. Un ordinateur portable de développeur compromis chez un sous-traitant peut injecter du code contaminé dans un portefeuille utilisé par des dizaines de millions d’utilisateurs avant la prochaine livraison.
La campagne exploite des raccourcis USB, la surveillance du presse-papiers et Tor pour siphonner des portefeuilles, avec un indice lié à une livraison Uber Eats qui montre jusqu'où les opérateurs sont prêts à contaminer des terminaux à grande échelle.
Le nouveau nœud complet arrive une semaine avant la fin de vie de zcashd le 18 juillet et trois semaines avant le hard fork Ironwood, qui bloque tout ZEC contrefait encore dans Orchard.
La campagne exploite la confiance des développeurs en se faisant passer pour des projets légitimes afin de faire passer des infostealers auprès d’investisseurs crypto qui téléchargent des outils open source en apparence ordinaires.
Le jeune homme de 21 ans aurait dissimulé des malwares de vol d’identifiants et de vidage de wallets dans cinq titres Steam, infectant environ 8 000 machines et drainant près de 220 000 $ avant que les agents ne remontent les paiements crypto jusqu’à Uber.
Aucun actif ni donnée n’a été compromis et aucun code malveillant n’a été livré, mais l’incident rappelle que l’infiltration de sociétés crypto occidentales par des travailleurs IT de la RPDC est structurelle, pas anecdotique.
L’effondrement survient alors que l’échéance transitoire de MiCA doit pousser près de trois quarts des sociétés crypto enregistrées dans l’UE hors du marché, transformant la faillite d’une seule plateforme en test continental.
Un seul wallet a ouvert un short sur $CASHCAT il y a deux jours et affiche désormais 529K$ de gain latent, rappelant que les perps de memecoins récompensent encore ceux qui trouvent la bonne direction en premier.
Un wallet supposé lié à a16z a cédé 105 400 HYPE pendant une baisse quotidienne de 9,7 %, tandis que 190 000 HYPE supplémentaires ont transité via des agrégateurs d’exchanges et restent en mouvement.
La compromission était inhabituelle : le fil promouvait des arguments sur la tokenisation plutôt qu’une vente de token, ce qui la rendait moins évidente qu’une prise de contrôle crypto classique.
La peine de 22 ans et les 1 500 victimes soulignent la fermeté avec laquelle les tribunaux taïwanais traitent les fraudes crypto locales liées à des marques d’exchange nationales.
Le démantèlement montre que l’usurpation de fausse autorité reste un vecteur rentable de fraude visant les particuliers, et donne aux forces de l’ordre britanniques un nouveau modèle judiciaire pour les dossiers crypto.
Le portefeuille a converti 405 ETH en 5,04M $CASHCAT à environ 0,149$ par token ; cette position vaut désormais quelque 290K$, un cas d'école limpide sur le timing d'entrée dans un memecoin.
La violation présumée, datant de 2020, dépasse largement les précédents incidents électoraux attribués à des États et intervient quelques jours avant un appel entre dirigeants américain et chinois, soulevant de nouvelles questions sur la résilience des données et la posture de représailles.
L’exploit a touché Edel, mais la faille concerne les marchés de crédit bâtis sur des actions tokenisées, où l’adossement 1:1 à une action ne vaut plus rien si le wrapper, le coffre et le taux de change peuvent être manipulés.
La structure à huit sociétés écrans et les transferts de banques vers plateformes crypto décrits dans l’acte d’accusation de Wiener correspondent au signalement type que les procureurs fédéraux pointent dans les affaires de fraude crypto depuis 2023.
Selon Chainalysis, les arnaques assistées par IA génèrent 4,5 fois plus de revenus. Le FBI a recensé 20,9 milliards de dollars de pertes cyber en 2025, les cryptos étant le premier moyen de paiement.