{"id":17786,"date":"2026-08-18T08:56:23","date_gmt":"2026-08-18T08:56:23","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/lete-des-violations-de-cryptomonnaie-pourquoi-votre-adresse-de-livraison-est-desormais-lun-des-biens-les-plus-dangereux-que-vous-possedez\/"},"modified":"2026-08-18T08:56:23","modified_gmt":"2026-08-18T08:56:23","slug":"lete-des-violations-de-cryptomonnaie-pourquoi-votre-adresse-de-livraison-est-desormais-lun-des-biens-les-plus-dangereux-que-vous-possedez","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/lete-des-violations-de-cryptomonnaie-pourquoi-votre-adresse-de-livraison-est-desormais-lun-des-biens-les-plus-dangereux-que-vous-possedez\/","title":{"rendered":"L&rsquo;\u00e9t\u00e9 des violations de cryptomonnaie : pourquoi votre adresse de livraison est d\u00e9sormais l&rsquo;un des biens les plus dangereux que vous poss\u00e9dez"},"content":{"rendered":"<article>\n<h2>Violations de donn\u00e9es dans le secteur des cryptomonnaies<\/h2>\n<p>Trois violations de donn\u00e9es se sont produites en l&rsquo;espace de quatre jours, chacune li\u00e9e \u00e0 un fournisseur que l&rsquo;utilisateur final n&rsquo;a jamais choisi et dont il ignorait probablement l&rsquo;existence. <strong>SafePal<\/strong> a perdu <strong>39 798<\/strong> dossiers clients en raison d&rsquo;un d\u00e9faut dans un plugin. <strong>Trezor<\/strong> a perdu <strong>13 689<\/strong> dossiers via son fournisseur d&rsquo;exp\u00e9dition <strong>ShipMonk<\/strong>. <strong>Bits of Gold<\/strong>, le plus grand courtier en cryptomonnaies r\u00e9glement\u00e9 d&rsquo;Isra\u00ebl, a perdu environ <strong>200 000<\/strong> dossiers \u00e0 cause d&rsquo;un outil d&rsquo;analyse.<\/p>\n<p>Aucun portefeuille n&rsquo;a \u00e9t\u00e9 vid\u00e9, aucune cl\u00e9 n&rsquo;a \u00e9t\u00e9 vol\u00e9e. Ce qui a \u00e9t\u00e9 d\u00e9rob\u00e9 est bien plus pr\u00e9occupant pour une cat\u00e9gorie de crimes sp\u00e9cifique et en pleine expansion : une preuve v\u00e9rifi\u00e9e qu&rsquo;une personne \u00e0 une adresse connue poss\u00e8de des cryptomonnaies, associ\u00e9e \u00e0 son num\u00e9ro de t\u00e9l\u00e9phone et, dans certains cas, \u00e0 son num\u00e9ro d&rsquo;identification gouvernementale.<\/p>\n<h2>Analyse des incidents<\/h2>\n<p>Cet article retrace les trois incidents jusqu&rsquo;\u00e0 leur racine technique commune, \u00e9value la menace physique que ces dossiers alimentent d\u00e9sormais, et examine ce que la r\u00e9ponse de l&rsquo;industrie r\u00e9v\u00e8le sur un \u00e9cart structurel que les fabricants de portefeuilles mat\u00e9riels et les courtiers ont \u00e9t\u00e9 lents \u00e0 combler.<\/p>\n<blockquote>\n<p>La connexion entre les violations de Trezor et de Bits of Gold est devenue \u00e9vidente quelques heures apr\u00e8s la seconde divulgation.<\/p>\n<\/blockquote>\n<p>Les deux incidents sont li\u00e9s \u00e0 la vuln\u00e9rabilit\u00e9 <strong>CVE-2026-72898<\/strong>, une injection SQL critique non authentifi\u00e9e dans <strong>Metabase<\/strong>, la plateforme d&rsquo;intelligence d&rsquo;affaires open source utilis\u00e9e par des milliers d&rsquo;entreprises pour interroger et visualiser des donn\u00e9es internes. La vuln\u00e9rabilit\u00e9 se trouve dans le point de terminaison de r\u00e9initialisation de mot de passe. Un attaquant distant peut injecter du SQL arbitraire \u00e0 travers des champs non d\u00e9clar\u00e9s dans le corps de la demande de r\u00e9initialisation, obtenir un acc\u00e8s administrateur \u00e0 l&rsquo;instance Metabase, et \u00e0 partir de l\u00e0, lire chaque base de donn\u00e9es \u00e0 laquelle l&rsquo;instance se connecte. Metabase a \u00e9valu\u00e9 cette vuln\u00e9rabilit\u00e9 \u00e0 <strong>CVSS 10.0<\/strong>.<\/p>\n<h2>Impact des violations<\/h2>\n<p><strong>ShipMonk<\/strong>, le fournisseur de services d&rsquo;exp\u00e9dition que Trezor utilise pour les commandes aux \u00c9tats-Unis, au Royaume-Uni, en Su\u00e8de, en Colombie, au Br\u00e9sil, en Italie et au Portugal, a ex\u00e9cut\u00e9 une instance Metabase auto-h\u00e9berg\u00e9e. Les attaquants ont exploit\u00e9 <strong>CVE-2026-72898<\/strong> le 6 ao\u00fbt ou avant, acc\u00e9dant ainsi aux donn\u00e9es de commande de <strong>13 689<\/strong> clients Trezor ayant re\u00e7u des exp\u00e9ditions entre le 10 mai et le 8 ao\u00fbt. Parmi ceux-ci, <strong>11 742<\/strong> ont subi une exposition compl\u00e8te incluant nom, email, num\u00e9ro de t\u00e9l\u00e9phone et adresse de livraison.<\/p>\n<p>Bits of Gold a divulgu\u00e9 sa violation le 16 ao\u00fbt apr\u00e8s avoir d\u00e9tect\u00e9 un acc\u00e8s non autoris\u00e9 \u00e0 un syst\u00e8me logiciel tiers utilis\u00e9 pour le support client et l&rsquo;analyse des donn\u00e9es. L&rsquo;entreprise a confirm\u00e9 le m\u00eame CVE. Environ <strong>200 000<\/strong> utilisateurs ont vu leurs noms, num\u00e9ros d&rsquo;identification isra\u00e9liens, adresses email, num\u00e9ros de t\u00e9l\u00e9phone, adresses IP, d\u00e9tails de compte bancaire et adresses de portefeuille de cryptomonnaie publiques potentiellement accessibles.<\/p>\n<h2>R\u00e9ponses des entreprises<\/h2>\n<p>SafePal a corrig\u00e9 la faille, engag\u00e9 un auditeur ind\u00e9pendant, r\u00e9duit sa p\u00e9riode de conservation des donn\u00e9es \u00e0 <strong>90 jours<\/strong> et identifi\u00e9 et supprim\u00e9 plus de <strong>30<\/strong> sites de phishing li\u00e9s \u00e0 l&rsquo;incident. Les trois violations partagent un sch\u00e9ma qui compte plus que n&rsquo;importe quel CVE unique. Dans chaque cas, les syst\u00e8mes de l&rsquo;entreprise n&rsquo;ont pas \u00e9t\u00e9 compromis. L&rsquo;attaquant est entr\u00e9 par un fournisseur que le client n&rsquo;a jamais s\u00e9lectionn\u00e9.<\/p>\n<blockquote>\n<p>La r\u00e9assurance standard apr\u00e8s une violation de ce type est qu&rsquo;aucun fonds n&rsquo;a \u00e9t\u00e9 compromis.<\/p>\n<\/blockquote>\n<p>Le rapport d&rsquo;attaque \u00e0 la cl\u00e9 \u00e0 molette de <strong>CertiK<\/strong> pour le premier semestre 2026 a document\u00e9 <strong>52<\/strong> incidents v\u00e9rifi\u00e9s de violence physique utilis\u00e9s pour extraire des cryptomonnaies des victimes, une augmentation de <strong>33 %<\/strong> par rapport aux <strong>39<\/strong> incidents du premier semestre 2025.<\/p>\n<h2>Conclusion<\/h2>\n<p>Les violations d&rsquo;ao\u00fbt 2026 sont plus importantes en agr\u00e9gat. Ledger a expos\u00e9 <strong>272 000<\/strong> dossiers. Les trois violations de cette semaine ont expos\u00e9 <strong>253 487<\/strong>, et l&rsquo;ensemble de donn\u00e9es de Bits of Gold inclut des num\u00e9ros d&rsquo;identification gouvernementale et des adresses de portefeuille publiques que la fuite de Ledger ne contenait pas. L&rsquo;\u00e9conomie est simple. Un acheteur sur le dark web paie quelques centaines de dollars pour une liste soigneusement s\u00e9lectionn\u00e9e de d\u00e9tenteurs de crypto v\u00e9rifi\u00e9s avec des adresses domiciliaires.<\/p>\n<p>Les entreprises de portefeuilles mat\u00e9riels se pr\u00e9sentent comme s\u00e9curis\u00e9es, mais rien de cela n&rsquo;a d&rsquo;importance lorsque l&rsquo;entreprise remet l&rsquo;adresse domiciliaire d&rsquo;un client \u00e0 un fournisseur de services d&rsquo;exp\u00e9dition tiers ex\u00e9cutant un tableau de bord d&rsquo;analyse non corrig\u00e9. Trezor a reconnu cet \u00e9cart directement et a annonc\u00e9 qu&rsquo;elle lancera la <strong>Livraison Anonyme<\/strong> dans l&rsquo;Union Europ\u00e9enne d&rsquo;ici septembre 2026.<\/p>\n<p>Cette situation soul\u00e8ve des questions sur la s\u00e9curit\u00e9 des donn\u00e9es dans le secteur des cryptomonnaies et la n\u00e9cessit\u00e9 d&rsquo;une meilleure gestion des fournisseurs pour prot\u00e9ger les informations sensibles des clients.<\/p>\n<\/article>\n","protected":false},"excerpt":{"rendered":"<p>Violations de donn\u00e9es dans le secteur des cryptomonnaies Trois violations de donn\u00e9es se sont produites en l&rsquo;espace de quatre jours, chacune li\u00e9e \u00e0 un fournisseur que l&rsquo;utilisateur final n&rsquo;a jamais choisi et dont il ignorait probablement l&rsquo;existence. SafePal a perdu 39 798 dossiers clients en raison d&rsquo;un d\u00e9faut dans un plugin. Trezor a perdu 13 689 dossiers via son fournisseur d&rsquo;exp\u00e9dition ShipMonk. Bits of Gold, le plus grand courtier en cryptomonnaies r\u00e9glement\u00e9 d&rsquo;Isra\u00ebl, a perdu environ 200 000 dossiers \u00e0 cause d&rsquo;un outil d&rsquo;analyse. Aucun portefeuille n&rsquo;a \u00e9t\u00e9 vid\u00e9, aucune cl\u00e9 n&rsquo;a \u00e9t\u00e9 vol\u00e9e. Ce qui a \u00e9t\u00e9 d\u00e9rob\u00e9 est<\/p>\n","protected":false},"author":3,"featured_media":17785,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[54,606,10748,1515,65,4131,93,655,10747,5659,1372,651,46],"class_list":["post-17786","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-binance","tag-brazil","tag-cisa","tag-colombia","tag-hack","tag-israel","tag-italy","tag-portugal","tag-safepal","tag-sweden","tag-trezor","tag-united-kingdom","tag-usa"],"yoast_description":"Des violations r\u00e9centes de donn\u00e9es dans le secteur de la cryptomonnaie exposent des informations personnelles li\u00e9es \u00e0 des adresses v\u00e9rifi\u00e9es de propri\u00e9taires de cryptomonnaies, augmentant ainsi les risques d'attaques physiques et de crimes.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17786","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=17786"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17786\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/17785"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=17786"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=17786"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=17786"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}