
Step App : quand le move-to-earn devient crash-to-burn - Actu crypto 🗞️
Audio Summary
AI Summary
Bonjour à tous et bienvenue sur le GT du Coin, l'émission qui récapitule les actualités crypto.
Cette semaine, l'affaire Colcard a eu des répercussions importantes. Plus de 1923 Bitcoins ont été volés, incluant une quatrième vague de vols non encore confirmée. Parallèlement, 119 000 Bitcoins inactifs depuis plus d'un an ont été déplacés, dont seulement 10 % vers des plateformes d'échange, sans impact sur le prix du Bitcoin. Les pirates ont tenté de blanchir les fonds, notamment en échangeant 230 Bitcoins contre d'autres cryptomonnaies via la plateforme Duel Casino. Cette dernière a refusé de geler les fonds volés, exigeant une preuve signée de la victime, une position jugée pratique pour eux mais risquant de laisser les fonds disparaître.
L'augmentation des failles logicielles détectées, souvent grâce à l'IA, est notable. La faille Colcard aurait été découverte par une IA. La Bitcoin Red Team, composée de 25 développeurs bénévoles et utilisant l'IA, a identifié 7958 failles, dont 1288 majeures, sur 501 projets liés à Bitcoin (portefeuilles, applications DeFi, logiciels, réseaux de seconde couche), mais pas sur le code de Bitcoin lui-même. Les noms des projets ne sont pas divulgués pour éviter des attaques, et un quart des découvertes ont été certifiées. Cette initiative marque le début d'une nouvelle ère pour la cybersécurité crypto, malgré un coût quotidien d'environ 10 000 dollars pour les requêtes IA.
Un développeur de Sparo Wallet a signalé une faille critique dans BTCPay Server, une application de gestion de paiements Bitcoin pour commerçants. Une mise à jour a été publiée, et il est impératif de l'installer. La vulnérabilité permettait aux attaquants de voler des fonds conservés sur le Lightning Network, mais pas sur le réseau Bitcoin.
Les mineurs de Bitcoin se tournent vers l'IA pour des revenus plus stables. Mara Holdings, une grande entreprise de minage, a enregistré 611 millions de dollars de pertes au deuxième trimestre 2026, contre 800 millions de profits en 2025. L'entreprise se transforme en un service hybride, combinant minage, IA et autres services informatiques.
L'application Move to Earn StepUp a annoncé la fin de ses services le 21 août, victime d'un modèle économique non viable et du refroidissement du marché crypto.
En Europe, des arnaqueurs ciblent les citoyens suite à la loi MiCA, se faisant passer pour les autorités pour exiger des transferts de fonds. L'AMF ne contactera jamais par mail ou téléphone pour de telles demandes.
Aux États-Unis, Eric Hum, un ancien policier, a été condamné à 15 ans de prison plus la perpétuité pour avoir organisé une prise d'otage et extorsion de cryptomonnaies d'un adolescent. Un agent du FBI, Patrick Yaroch, a mémorisé une phrase de récupération de criminels étrangers et a transféré plus d'un million de dollars vers ses portefeuilles personnels. Après avoir cherché conseil sur ChatGPT pour placer les fonds et fuir les États-Unis, il a avoué ses actes aux autorités.
C'est la fin des actualités de la semaine.