Calembredaine Posté 12 juin Signaler Posté 12 juin Deux plateformes prometteuses (je précise que je n'ai pas encore testé l'une et l'autre): Collectif sortie de Banque ici la carte des commerces acceptant des cryptos mais il existe également un annuaire en ligne des individus souhaitant être payés en cryptos (on y retrouve H16). Vous y trouverez également la seconde plateforme que j'évoquais : L'épicerie libre qui promet de vous livrer partout en France, de la bouffe mais également bien d'autres biens. Paiement en Monero (XMR). J'aime beaucoup L'épicerie libre même si pour le moment, c'est assez limité : paiement en Monero uniquement (CB et virement prévus) et impossible de faire des achats multi-boutiques, (ce n'est pas amazon !). Je testerais bien le fromage des Pyrénées ainsi que le sauciflard 🙂 2
Salim32 Posté 11 juillet Signaler Posté 11 juillet Citation La police criminelle norvégienne Kripos revendique une méthode de traçage des paiements en Monero. Le Monero brouille par défaut l’expéditeur, le destinataire et le montant de chaque transaction. Le Bitcoin laisse un registre public consultable par quiconque, alors que le Monero ne livre aucune de ces informations en clair. Cette caractéristique explique la popularité de la cryptomonnaie sur plusieurs places du dark web. En 2025, Kripos a mis au point une méthode capable de retracer certains paiements en Monero dans des cas précis. L’agence norvégienne n’a communiqué aucun détail sur son fonctionnement, et pour cause, on le comprendra aisément, la divulgation publique risquerait de neutraliser son efficacité future. La méthode a directement servi à identifier les suspects visés par les arrestations de juin 2026. Réel faille dans le protocole ou technique utilisant des voies parallèles sans remise en cause du protocole lui même ? Je vais essayer de trouver plus d'infos https://www.clubic.com/actualite-620941-la-police-affirme-avoir-trouve-comment-remonter-des-paiements-en-monero-sur-le-dark-web.html
Lugaxker Posté 11 juillet Signaler Posté 11 juillet il y a 12 minutes, Salim32 a dit : Réel faille dans le protocole ou technique utilisant des voies parallèles sans remise en cause du protocole lui même ? Je vais essayer de trouver plus d'infos https://www.clubic.com/actualite-620941-la-police-affirme-avoir-trouve-comment-remonter-des-paiements-en-monero-sur-le-dark-web.html Par le passé, à chaque fois qu'une société d'analyse de chaine ou une agence étatique disait qu'elle avait réussi à « craquer Monero », c'était de la propagande pour dissuader son utilisation. Jusqu'à preuve du contraire, on peut supposer que c'est le cas ici. Citation L’agence norvégienne n’a communiqué aucun détail sur son fonctionnement, et pour cause, on le comprendra aisément, la divulgation publique risquerait de neutraliser son efficacité future. Je ris à gorge déployée.
Soda Posté 4 août Signaler Posté 4 août Nouveaux hack Révélation Dans cette vidéo intitulée « Cette fois ça fait TRÈS mal ! », le vulgarisateur tech/crypto Hasheur analyse un piratage majeur ayant touché le portefeuille matériel (hardware wallet) Bitcoin Coldcard (développé par Coinkite), entraînant le vol de plus de 90 millions de dollars en BTC. 1. L'ampleur du vol Pertes massives : En l'espace de quelques heures, plus de 2 200 portefeuilles ont été vidés, représentant environ 80 à 90 millions de dollars (plus de 1 000 BTC au début de l'attaque) [01:43]. Cible spécifique : Les victimes sont des puristes du Bitcoin utilisant un portefeuille réputé ultra-sécurisé et exclusivement dédié à cette cryptomonnaie [02:03]. 2. Le mécanisme technique de la faille Absence d'effraction directe : La clé privée n'a pas été extraite du composant physique et il ne s'agit pas de phishing ou de smart contract défaillant [01:04]. Défaut d'entropie (PRNG) : Normalement, la création d'un portefeuille requiert 128 bits d'entropie minimale (soit une possibilité sur $3,4 \times 10^{38}$), rendant la prédiction statistique impossible [03:51]. Le système de fallback : Un bug dans un composant de la Coldcard basculait silencieusement la génération de la clé privée vers un mécanisme secondaire de mauvaise qualité [05:37]. Réduction drastique des combinaisons : En utilisant le numéro de série et la date/heure de création du portefeuille, l'entropie tombait à environ 40 bits (soit environ 1 000 milliards de combinaisons) [06:08]. Ce nombre, bien que grand, est facilement balayable par une puissance de calcul moderne [06:20]. 3. Le rôle de l'IA et les dérives de l'Open Source Présente depuis plus de 5 ans : Coinkite a révélé que cette faille résidait dans le code source depuis plusieurs années sans avoir été repérée lors des audits humains [07:47]. Scan automatisé par l'IA : Il est fortement suspecté que des attaquants aient utilisé des modèles d'intelligence artificielle pour scanner en masse les archives de code open source à la recherche de vulnérabilités oubliées [07:56]. Le paradoxe de l'Open Source : Un code public est censé offrir plus de transparence, mais l'IA permet désormais aux acteurs malveillants d'analyser le code plus vite et plus efficacement que la communauté ou les audits de sécurité traditionnels [08:38]. 4. Que faire si vous êtes concerné ? Remplacer le portefeuille (ne pas se contenter d'une mise à jour) : La faille résidant dans la méthode de génération initiale de la phrase graine (seed phrase), une simple mise à jour du micrologiciel (firmware) ne sécurise pas une adresse déjà créée [13:43]. Transfert des fonds : Il est impératif de générer un tout nouveau portefeuille avec une vraie source d'entropie et d'y transférer immédiatement les fonds [13:49].
Prouic Posté Lundi at 17:33 Signaler Posté Lundi at 17:33 https://www.bloomberg.com/news/articles/2026-08-03/hackers-target-bitcoin-s-safest-hiding-place-in-ongoing-attack "Not your keys, not your coins" has just been assfucked. On me retorquera certainement qu'avoir un wallet en dur n'est pas assez keyowned enough, comme si quelqu'un écrivait sa clé lui même et la collait sur le mur. edit: pas vu au dessus, même sujet en vidéo :p
Messages recommandés
Créer un compte ou se connecter pour commenter
Vous devez être membre afin de pouvoir déposer un commentaire
Créer un compte
Créez un compte sur notre communauté. C’est facile !
Créer un nouveau compteSe connecter
Vous avez déjà un compte ? Connectez-vous ici.
Connectez-vous maintenant