{"id":5289,"date":"2023-08-11T05:07:00","date_gmt":"2023-08-11T03:07:00","guid":{"rendered":"https:\/\/fr.koddos.net\/blog\/?p=5289"},"modified":"2023-08-16T12:10:38","modified_gmt":"2023-08-16T10:10:38","slug":"les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies","status":"publish","type":"post","link":"https:\/\/fr.koddos.net\/blog\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\/","title":{"rendered":"LES FAILLES DES PORTEFEUILLES DE CRYPTO-MONNAIES BITFORGE CIBLENT LES FOURNISSEURS DE PORTEFEUILLES DE CRYPTO-MONNAIES"},"content":{"rendered":"\n<p>Plusieurs vuln\u00e9rabilit\u00e9s zero day, connues sous le nom de BitForge, ont affect\u00e9 plusieurs grands fournisseurs de portefeuilles de crypto-monnaies. Les fournisseurs concern\u00e9s sont notamment Binance, Coinbase et ZenGo. Les failles en question permettent aux acteurs de la menace de <a href=\"https:\/\/fr.koddos.net\/blog\/une-vulnerabilite-dans-opensea-aurait-pu-permettre-aux-hackers-de-voler-des-crypto-monnaies-dans-les-portefeuilles-des-utilisateurs\/\"><strong>voler les cryptomonnaies<\/strong><\/a> stock\u00e9es dans les portefeuilles compromis. Le vol se fait sans l&rsquo;interaction de l&rsquo;utilisateur ou du vendeur.<\/p>\n\n\n\n<p><strong>Les failles du portefeuille de crypto-monnaies BitForge permettent aux hackers de voler des crypto-monnaies<\/strong><\/p>\n\n\n\n<p>Les failles de s\u00e9curit\u00e9 ont \u00e9t\u00e9 <a href=\"https:\/\/www.prnewswire.com\/news-releases\/fireblocks-researchers-uncover-vulnerabilities-impacting-dozens-of-major-wallet-providers-301897357.html\"><strong>d\u00e9tect\u00e9es<\/strong><\/a> par l&rsquo;\u00e9quipe de recherche en cryptographie Fireblocks en mai 2023. L&rsquo;\u00e9quipe de recherche a baptis\u00e9 les failles \u00ab\u00a0BitForge\u00a0\u00bb. Les failles ont \u00e9t\u00e9 rendues publiques lors de l&rsquo;\u00e9v\u00e9nement Black Hat 2023.<\/p>\n\n\n\n<p>Les analystes qui ont d\u00e9tect\u00e9 la faille ont fait une pr\u00e9sentation intitul\u00e9e \u00ab\u00a0Small Leaks, Billions Of Dollars : Practical Cryptographic Exploits That Undermine Leading Crypto Wallets\u00a0\u00bb. Coinbase et ZenGo, concern\u00e9s par cette vuln\u00e9rabilit\u00e9, ont d\u00e9j\u00e0 appliqu\u00e9 des correctifs pour rem\u00e9dier au probl\u00e8me.<\/p>\n\n\n\n<p>Le rapport de Fireblocks indique que Binance et d&rsquo;autres fournisseurs de portefeuilles de cryptomonnaie sont toujours vuln\u00e9rables \u00e0 la faille BitForge. L&rsquo;\u00e9quipe de Fireblocks a mis en place un outil de <a href=\"https:\/\/www.fireblocks.com\/BitForge\"><strong>v\u00e9rification d&rsquo;\u00e9tat<\/strong><\/a> des projets pour aider \u00e0 d\u00e9terminer si leurs fournisseurs de portefeuilles sont expos\u00e9s \u00e0 des risques en raison de leurs lacunes dans la mise en \u0153uvre du protocole de calcul en plusieurs parties (MPC).<\/p>\n\n\n\n<p>La premi\u00e8re faille de s\u00e9curit\u00e9 d\u00e9tect\u00e9e par Fireblocks est r\u00e9pertori\u00e9e sous le nom de CVE-2023-33241 et affecte les syst\u00e8mes de signature de seuil (TSS) GG18 et GG20. Ces sch\u00e9mas sont des pionniers dans l&rsquo;industrie et sont utilis\u00e9s comme base pour le secteur des portefeuilles num\u00e9riques MPC. Ils permettent \u00e0 diff\u00e9rentes parties de g\u00e9n\u00e9rer des cl\u00e9s tout en cosignant des transactions.<\/p>\n\n\n\n<p>Les analystes de Fireblocks ont \u00e9galement <a href=\"https:\/\/twitter.com\/FireblocksHQ\/status\/1689389347274162178\"><strong>d\u00e9clar\u00e9<\/strong><\/a> que le hacker derri\u00e8re de tels exploits pourrait envoyer des messages sp\u00e9cialement cr\u00e9\u00e9s tout en extrayant des \u00e9clats de cl\u00e9s \u00e0 l&rsquo;int\u00e9rieur de 16-but chunks. Le hacker acc\u00e8de ensuite \u00e0 l&rsquo;int\u00e9gralit\u00e9 de la cl\u00e9 priv\u00e9e de ce portefeuille. La faille de s\u00e9curit\u00e9 est due \u00e0 l&rsquo;absence de contr\u00f4le du module de Paillier et de l&rsquo;\u00e9tat du chiffrement en fonction de facteurs tels que les biprimes.<\/p>\n\n\n\n<p>Le rapport publi\u00e9 par Fireblocks indique que si cette faille de s\u00e9curit\u00e9 est exploit\u00e9e, elle conduira le hacker \u00e0 interagir avec les signataires au sein du protocole TSS. Le hacker a l&rsquo;intention de voler des shards secrets et de s\u00e9curiser la cl\u00e9 secr\u00e8te principale.<\/p>\n\n\n\n<p>Le rapport indique par ailleurs que la gravit\u00e9 de cette faille de s\u00e9curit\u00e9 d\u00e9pend des param\u00e8tres de mise en \u0153uvre. En outre, des choix de param\u00e8tres diff\u00e9rents d\u00e9clenchent \u00e9galement des <strong><a href=\"https:\/\/fr.koddos.net\/blog\/le-nouveau-logiciel-malveillant-loapi-cible-les-telephones-android-en-utilisant-cinq-techniques-dattaque-differentes\/\">attaques diff\u00e9rentes<\/a><\/strong> n\u00e9cessitant des ressources diff\u00e9rentes tout en exigeant un degr\u00e9 d&rsquo;effort particulier pour obtenir l&rsquo;acc\u00e8s \u00e0 la cl\u00e9 compl\u00e8te.<\/p>\n\n\n\n<p>Une vuln\u00e9rabilit\u00e9 similaire a en outre \u00e9t\u00e9 d\u00e9tect\u00e9e dans le protocole Lindell17 2Pc. Cette vuln\u00e9rabilit\u00e9 est r\u00e9pertori\u00e9e sous le nom de CVE-2023-33242 et permet \u00e0 un acteur malveillant d&rsquo;acc\u00e9der \u00e0 l&rsquo;int\u00e9gralit\u00e9 d&rsquo;une cl\u00e9 priv\u00e9e contenant environ 200 tentatives de signature.<\/p>\n\n\n\n<p>La vuln\u00e9rabilit\u00e9 existe \u00e9galement dans la mise en \u0153uvre du protocole 2PC plut\u00f4t que dans le protocole lui-m\u00eame, et elle peut \u00eatre observ\u00e9e dans la mauvaise gestion des interruptions par les portefeuilles. La faille permet aux portefeuilles de signer des op\u00e9rations exposant diff\u00e9rents jeux de cl\u00e9s priv\u00e9es.<\/p>\n\n\n\n<p><strong>La faille de s\u00e9curit\u00e9 exploit\u00e9e par les hackers<\/strong><\/p>\n\n\n\n<p>Le rapport de Fireblocks indique en outre que \u00ab\u00a0l&rsquo;attaque tire parti d&rsquo;une mauvaise gestion des interruptions par les portefeuilles utilisant le protocole 2PC, qui se voient offrir un \u00ab\u00a0choix impossible\u00a0\u00bb entre l&rsquo;interruption des op\u00e9rations, ce qui est une approche d\u00e9raisonnable \u00e9tant donn\u00e9 que les fonds peuvent \u00eatre bloqu\u00e9s dans le portefeuille, ou la poursuite de la signature et le sacrifice de bits suppl\u00e9mentaires de la cl\u00e9 \u00e0 chaque signature\u00a0\u00bb.<\/p>\n\n\n\n<p>L&rsquo;attaque exploitant cette faille de s\u00e9curit\u00e9 est asym\u00e9trique et peut \u00eatre utilis\u00e9e apr\u00e8s avoir compromis le client ou le serveur. Dans le premier cas, le hacker compromet le client et le manipule pour qu&rsquo;il envoie des commandes au serveur, r\u00e9v\u00e9lant ainsi les bits de la cl\u00e9 secr\u00e8te du serveur.<\/p>\n\n\n\n<p>Selon Fireblocks, 256 tentatives de ce type ont \u00e9t\u00e9 n\u00e9cessaires pour collecter suffisamment de donn\u00e9es pour recr\u00e9er l&rsquo;int\u00e9gralit\u00e9 de la part secr\u00e8te du serveur. Cependant, \u00e9tant donn\u00e9 qu&rsquo;aucune limite n&rsquo;a \u00e9t\u00e9 mise en place, un attaquant doit obtenir l&rsquo;acc\u00e8s au serveur sans aucune demande successive, l&rsquo;attaque pouvant \u00eatre men\u00e9e en tr\u00e8s peu de temps.<\/p>\n\n\n\n<p>Dans le second sc\u00e9nario, la cl\u00e9 secr\u00e8te du client est cibl\u00e9e et un serveur-client compromis est utilis\u00e9 pour la r\u00e9cup\u00e9rer par le biais d&rsquo;un message sp\u00e9cialement cr\u00e9\u00e9. 256 requ\u00eates sont n\u00e9cessaires pour achever l&rsquo;extraction de la cl\u00e9.<\/p>\n\n\n\n<p>Comme indiqu\u00e9 plus haut, l&rsquo;un des fournisseurs de portefeuilles compromis, Coinbase, <strong><a href=\"https:\/\/twitter.com\/CoinbaseCloud\/status\/1689400683173445636\">a sorti<\/a><\/strong> un correctif dans la solution Wallet as a Service (WaaS) apr\u00e8s avoir r\u00e9v\u00e9l\u00e9 ces vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9. Jeff Lunglhofer, directeur de la s\u00e9curit\u00e9 des informations chez Coinbase, a remerci\u00e9 Fireblocks d&rsquo;avoir d\u00e9tect\u00e9 et divulgu\u00e9 la faille de s\u00e9curit\u00e9. Le dirigeant a d\u00e9clar\u00e9 que les clients et les fonds sont n\u00e9cessaires pour maintenir un mod\u00e8le cryptographique sans confiance sur l&rsquo;impl\u00e9mentation MPC.<\/p>\n\n\n\n<p>Le responsable de la s\u00e9curit\u00e9 des informations de Coinbase a \u00e9galement d\u00e9clar\u00e9 que la cr\u00e9ation d&rsquo;un niveau \u00e9lev\u00e9 de s\u00e9curit\u00e9 dans le secteur prot\u00e9geait l&rsquo;\u00e9cosyst\u00e8me, et qu&rsquo;il \u00e9tait aussi essentiel de soutenir l&rsquo;adoption \u00e0 grande \u00e9chelle de la technologie et de veiller \u00e0 ce que les acteurs malveillants soient tenus \u00e0 l&rsquo;\u00e9cart.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Plusieurs vuln\u00e9rabilit\u00e9s zero day, connues sous le nom de BitForge, ont affect\u00e9 plusieurs grands fournisseurs de portefeuilles de crypto-monnaies. Les fournisseurs concern\u00e9s sont notamment Binance, Coinbase et ZenGo. Les failles en question permettent aux acteurs de la menace de voler les cryptomonnaies stock\u00e9es dans les portefeuilles compromis. Le vol se fait sans l&rsquo;interaction de l&rsquo;utilisateur &hellip; <a href=\"https:\/\/fr.koddos.net\/blog\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">LES FAILLES DES PORTEFEUILLES DE CRYPTO-MONNAIES BITFORGE CIBLENT LES FOURNISSEURS DE PORTEFEUILLES DE CRYPTO-MONNAIES<\/span><\/a><\/p>\n","protected":false},"author":5,"featured_media":980,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[6],"tags":[],"class_list":["post-5289","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>LES FAILLES DES PORTEFEUILLES DE CRYPTO-MONNAIES BITFORGE CIBLENT LES FOURNISSEURS DE PORTEFEUILLES DE CRYPTO-MONNAIES - Blog KoDDoS<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fr.koddos.net\/blog\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"LES FAILLES DES PORTEFEUILLES DE CRYPTO-MONNAIES BITFORGE CIBLENT LES FOURNISSEURS DE PORTEFEUILLES DE CRYPTO-MONNAIES - Blog KoDDoS\" \/>\n<meta property=\"og:description\" content=\"Plusieurs vuln\u00e9rabilit\u00e9s zero day, connues sous le nom de BitForge, ont affect\u00e9 plusieurs grands fournisseurs de portefeuilles de crypto-monnaies. Les fournisseurs concern\u00e9s sont notamment Binance, Coinbase et ZenGo. Les failles en question permettent aux acteurs de la menace de voler les cryptomonnaies stock\u00e9es dans les portefeuilles compromis. Le vol se fait sans l&rsquo;interaction de l&rsquo;utilisateur &hellip; Continue reading LES FAILLES DES PORTEFEUILLES DE CRYPTO-MONNAIES BITFORGE CIBLENT LES FOURNISSEURS DE PORTEFEUILLES DE CRYPTO-MONNAIES\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fr.koddos.net\/blog\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog KoDDoS\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/koddosCom\" \/>\n<meta property=\"article:published_time\" content=\"2023-08-11T03:07:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-08-16T10:10:38+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/07\/iPhone-and-iPad-at-Risk-Thanks-To-Security-Flaws.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"880\" \/>\n\t<meta property=\"og:image:height\" content=\"543\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"KoDDoS\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:site\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"KoDDoS\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\\\/\"},\"author\":{\"name\":\"KoDDoS\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\"},\"headline\":\"LES FAILLES DES PORTEFEUILLES DE CRYPTO-MONNAIES BITFORGE CIBLENT LES FOURNISSEURS DE PORTEFEUILLES DE CRYPTO-MONNAIES\",\"datePublished\":\"2023-08-11T03:07:00+00:00\",\"dateModified\":\"2023-08-16T10:10:38+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\\\/\"},\"wordCount\":1032,\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/iPhone-and-iPad-at-Risk-Thanks-To-Security-Flaws.jpg?fit=880%2C543&ssl=1\",\"articleSection\":[\"Actualit\u00e9s\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\\\/\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\\\/\",\"name\":\"LES FAILLES DES PORTEFEUILLES DE CRYPTO-MONNAIES BITFORGE CIBLENT LES FOURNISSEURS DE PORTEFEUILLES DE CRYPTO-MONNAIES - Blog KoDDoS\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/iPhone-and-iPad-at-Risk-Thanks-To-Security-Flaws.jpg?fit=880%2C543&ssl=1\",\"datePublished\":\"2023-08-11T03:07:00+00:00\",\"dateModified\":\"2023-08-16T10:10:38+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/iPhone-and-iPad-at-Risk-Thanks-To-Security-Flaws.jpg?fit=880%2C543&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/iPhone-and-iPad-at-Risk-Thanks-To-Security-Flaws.jpg?fit=880%2C543&ssl=1\",\"width\":880,\"height\":543},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"LES FAILLES DES PORTEFEUILLES DE CRYPTO-MONNAIES BITFORGE CIBLENT LES FOURNISSEURS DE PORTEFEUILLES DE CRYPTO-MONNAIES\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"name\":\"Blog KoDDoS\",\"description\":\"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.\",\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\",\"name\":\"KoDDoS\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"width\":258,\"height\":55,\"caption\":\"KoDDoS\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/koddosCom\",\"https:\\\/\\\/x.com\\\/koddoscom\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\",\"name\":\"KoDDoS\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"caption\":\"KoDDoS\"},\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/author\\\/oiyndjepop\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"LES FAILLES DES PORTEFEUILLES DE CRYPTO-MONNAIES BITFORGE CIBLENT LES FOURNISSEURS DE PORTEFEUILLES DE CRYPTO-MONNAIES - Blog KoDDoS","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fr.koddos.net\/blog\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\/","og_locale":"fr_FR","og_type":"article","og_title":"LES FAILLES DES PORTEFEUILLES DE CRYPTO-MONNAIES BITFORGE CIBLENT LES FOURNISSEURS DE PORTEFEUILLES DE CRYPTO-MONNAIES - Blog KoDDoS","og_description":"Plusieurs vuln\u00e9rabilit\u00e9s zero day, connues sous le nom de BitForge, ont affect\u00e9 plusieurs grands fournisseurs de portefeuilles de crypto-monnaies. Les fournisseurs concern\u00e9s sont notamment Binance, Coinbase et ZenGo. Les failles en question permettent aux acteurs de la menace de voler les cryptomonnaies stock\u00e9es dans les portefeuilles compromis. Le vol se fait sans l&rsquo;interaction de l&rsquo;utilisateur &hellip; Continue reading LES FAILLES DES PORTEFEUILLES DE CRYPTO-MONNAIES BITFORGE CIBLENT LES FOURNISSEURS DE PORTEFEUILLES DE CRYPTO-MONNAIES","og_url":"https:\/\/fr.koddos.net\/blog\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\/","og_site_name":"Blog KoDDoS","article_publisher":"https:\/\/www.facebook.com\/koddosCom","article_published_time":"2023-08-11T03:07:00+00:00","article_modified_time":"2023-08-16T10:10:38+00:00","og_image":[{"width":880,"height":543,"url":"https:\/\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/07\/iPhone-and-iPad-at-Risk-Thanks-To-Security-Flaws.jpg","type":"image\/jpeg"}],"author":"KoDDoS","twitter_card":"summary_large_image","twitter_creator":"@koddoscom","twitter_site":"@koddoscom","twitter_misc":{"\u00c9crit par":"KoDDoS","Dur\u00e9e de lecture estim\u00e9e":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fr.koddos.net\/blog\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\/#article","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\/"},"author":{"name":"KoDDoS","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85"},"headline":"LES FAILLES DES PORTEFEUILLES DE CRYPTO-MONNAIES BITFORGE CIBLENT LES FOURNISSEURS DE PORTEFEUILLES DE CRYPTO-MONNAIES","datePublished":"2023-08-11T03:07:00+00:00","dateModified":"2023-08-16T10:10:38+00:00","mainEntityOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\/"},"wordCount":1032,"publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/07\/iPhone-and-iPad-at-Risk-Thanks-To-Security-Flaws.jpg?fit=880%2C543&ssl=1","articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/fr.koddos.net\/blog\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\/","url":"https:\/\/fr.koddos.net\/blog\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\/","name":"LES FAILLES DES PORTEFEUILLES DE CRYPTO-MONNAIES BITFORGE CIBLENT LES FOURNISSEURS DE PORTEFEUILLES DE CRYPTO-MONNAIES - Blog KoDDoS","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\/#primaryimage"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/07\/iPhone-and-iPad-at-Risk-Thanks-To-Security-Flaws.jpg?fit=880%2C543&ssl=1","datePublished":"2023-08-11T03:07:00+00:00","dateModified":"2023-08-16T10:10:38+00:00","breadcrumb":{"@id":"https:\/\/fr.koddos.net\/blog\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fr.koddos.net\/blog\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\/#primaryimage","url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/07\/iPhone-and-iPad-at-Risk-Thanks-To-Security-Flaws.jpg?fit=880%2C543&ssl=1","contentUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/07\/iPhone-and-iPad-at-Risk-Thanks-To-Security-Flaws.jpg?fit=880%2C543&ssl=1","width":880,"height":543},{"@type":"BreadcrumbList","@id":"https:\/\/fr.koddos.net\/blog\/les-failles-des-portefeuilles-de-crypto-monnaies-bitforge-ciblent-les-fournisseurs-de-portefeuilles-de-crypto-monnaies\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/fr.koddos.net\/blog\/"},{"@type":"ListItem","position":2,"name":"LES FAILLES DES PORTEFEUILLES DE CRYPTO-MONNAIES BITFORGE CIBLENT LES FOURNISSEURS DE PORTEFEUILLES DE CRYPTO-MONNAIES"}]},{"@type":"WebSite","@id":"https:\/\/fr.koddos.net\/blog\/#website","url":"https:\/\/fr.koddos.net\/blog\/","name":"Blog KoDDoS","description":"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.","publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fr.koddos.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/fr.koddos.net\/blog\/#organization","name":"KoDDoS","url":"https:\/\/fr.koddos.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","contentUrl":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","width":258,"height":55,"caption":"KoDDoS"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/koddosCom","https:\/\/x.com\/koddoscom"]},{"@type":"Person","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85","name":"KoDDoS","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","caption":"KoDDoS"},"url":"https:\/\/fr.koddos.net\/blog\/author\/oiyndjepop\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/07\/iPhone-and-iPad-at-Risk-Thanks-To-Security-Flaws.jpg?fit=880%2C543&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p9DjzA-1nj","jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/5289","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/comments?post=5289"}],"version-history":[{"count":1,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/5289\/revisions"}],"predecessor-version":[{"id":5290,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/5289\/revisions\/5290"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media\/980"}],"wp:attachment":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media?parent=5289"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/categories?post=5289"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/tags?post=5289"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}