Partager cet article

Le Protocole : Données clients de Ledger compromises via la plateforme Global-e

Également : Starknet est en panne, les objectifs de Vitalik Buterin pour Ethereum et les files d'attente de staking ETH sont débloquées.

7 janv. 2026, 4:20 p.m. Traduit par IA
Hands rest on the keyboard of a laptop showing trading graphs, data. (Kanchanara / Unsplash modified by CoinDesk)

Ce qu'il:

Bienvenue dans The Protocol, le résumé hebdomadaire de CoinDesk des histoires les plus importantes dans le développement technologique de la cryptomonnaie. Je suis Margaux Nijkerk, journaliste chez CoinDesk.

Dans ce numéro :

  • La société de portefeuille crypto Ledger confrontée à une fuite de données clients via le processeur de paiement Global-e
  • Starknet touché par une panne de quatre heures, avertit que certaines transactions pourraient être affectées
  • Vitalik Buterin sur les deux objectifs qu’Ethereum doit atteindre pour devenir « l’ordinateur mondial »
  • Les files d'attente de staking d'Ethereum se sont résorbées, ce qui modifie la dynamique du trading de l'ETH

Actualités du Réseau

LEDGER FAIT FACE À UNE VIOLATION DE DONNÉES CLIENT : Le géant des portefeuilles matériels Ledger fait face à un incident de fuite de données, cette fois-ci lié à son processeur de paiement tiers, Global-e. Une notification par e-mail envoyée aux clients par Global-e et initialement partagé par Le détective pseudonyme de la blockchain ZachXBT sur X a déclaré que la violation impliquait un accès non autorisé aux informations personnelles des utilisateurs de Ledger, telles que les noms et les coordonnées, provenant du système cloud de Global-e. L'e-mail n'a pas révélé le nombre de clients concernés ni précisé quand l'exploitation a eu lieu. En 2020, Ledger a subi une violation de données qui a exposé informations de 270 000 clients via le partenaire e-commerce Shopify. En 2023, Ledger était piraté pour près de 500 000 dollars, affectant plusieurs applications de finance décentralisée. Global-e a indiqué avoir détecté une activité inhabituelle et mis en place rapidement des contrôles tout en lançant une enquête, qui a confirmé l'accès non autorisé. « Nous avons engagé des experts judiciaires indépendants pour mener une enquête sur cet incident et nous avons pu déterminer que certaines données personnelles, y compris le nom et les informations de contact, ont été consultées de manière inappropriée », a-t-elle indiqué dans l’e-mail. — Omkar Godbole Lire la suite.

STARKNET EN PANNE PENDANT QUELQUES HEURES : Starknet service dit a été entièrement rétabli après une interruption de quatre heures, précisant que certaines transactions soumises durant une fenêtre temporelle étroite pourraient ne pas avoir été traitées correctement. « Starknet est de nouveau en ligne et pleinement opérationnel », a posté l’équipe derrière le réseau Ethereum de couche 2 sur X. L’équipe a averti que les transactions envoyées entre 09h24 et 09h42 UTC pourraient avoir été affectées, et a indiqué qu’un rapport rétrospectif complet, comprenant une chronologie détaillée, une analyse des causes profondes et des mesures de prévention à long terme, sera publié ultérieurement. Les temps d’arrêt peuvent avoir des répercussions en cascade sur la finance décentralisée et d’autres applications onchain, incluant des échanges bloqués, des retraits retardés et des difficultés à mettre à jour les positions. Ils peuvent également perturber les réseaux basés sur un séquenceur, où l’ordre des transactions et la production de blocs dépendent d’un nombre plus restreint d’opérateurs que sur Ethereum lui-même. — Margaux Nijkerk En savoir plus.

LES DEUX OBJECTIFS DE VITALIK BUTERIN POUR ETHEREUM : Le cofondateur d’Ethereum, Vitalik Buterin, a profité d’un message de Nouvel An jeudi pour revenir sur une année de progrès techniques majeurs — et pour soutenir que le véritable test du réseau réside dans l’accomplissement de sa mission initiale, et non dans la poursuite des dernières tendances cryptographiques. Dans son message de Nouvel An publication sur X, Buterin a déclaré qu’Ethereum avait réalisé des progrès significatifs en 2025 en devenant plus rapide, plus fiable et mieux à même de gérer la croissance sans sacrifier sa conception décentralisée. Il a souligné des améliorations permettant au réseau de traiter davantage d’activités, de réduire les goulets d’étranglement et de faciliter l’exécution du logiciel qui maintient Ethereum en fonctionnement. Pris ensemble, a-t-il déclaré, ces changements rapprochent la blockchain d’une nouvelle forme de plateforme informatique partagée plutôt que d’une simple blockchain supplémentaire. Mais Buterin a été clair sur le fait que les jalons techniques ne sont pas une fin en soi. « Ethereum doit en faire plus pour atteindre ses objectifs déclarés », a-t-il écrit, mettant en garde contre ce qu’il qualifie d’efforts pour « gagner le prochain méta », que ce soit par des dollars tokenisés, des memecoins politiques ou des tentatives visant à gonfler artificiellement l’usage du réseau à des fins de signal économique. Au lieu de cela, Buterin est revenu à une vision ancienne d’Ethereum comme un « ordinateur mondial » — une plateforme partagée et neutre pour des applications pouvant fonctionner sans dépendre d’intermédiaires centralisés. Cette vision, écrit-il, repose sur des applications conçues pour fonctionner sans fraude, censure ni contrôle par des tiers, même si leurs développeurs initiaux disparaissent. Buterin a évoqué le « test d’abandon », l’idée que les systèmes doivent continuer à fonctionner quel que soit leur mainteneur, comme une référence essentielle. Il a également insisté sur la résilience, affirmant que les utilisateurs ne devraient pas remarquer si les principaux fournisseurs d’infrastructure sont hors ligne ou compromis. — Siamak Masnavi Lire la suite.

LES FILES D'ATTENTE POUR LE STAKING ETH SE DISSIPENT : Les files d’attente du staking d’Ethereum se sont vidées et le réseau peut désormais absorber les nouveaux validateurs et les sorties presque en temps réel. Cela signifie que la ruée pour bloquer l’ETH s’est estompée pour l’instant et que le staking s’installe dans un état stable plutôt que dans un jeu de rareté. Les files d’attente correspondent simplement au temps nécessaire pour commencer ou arrêter le staking sur le réseau Ethereum, servant de baromètre du sentiment et de mesure de la liquidité. En un sens, l’absence de files d’attente est une caractéristique, non un problème, car cela prouve qu’Ethereum peut gérer les flux de staking sans bloquer la liquidité pendant des semaines. Parallèlement, les récompenses du staking se sont comprimées vers 3 % alors que le total d’ETH staké a augmenté plus rapidement que l’émission et les revenus de frais, limitant ainsi les incitations à des pics renouvelés dans un sens ou dans l’autre et maintenant les files d’attente proches de zéro même si la participation globale au staking reste élevée. Un rendement plus faible peut refléter une concentration, mais aussi une « prime de confiance » plus importante — davantage d’ETH choisissent de rester en staking plutôt que sur les carnets d’ordres des plateformes d’échange. Ce que cela signifie, c’est que la « pression du staking » n’est plus un récit quotidien. Lorsque les files d’attente sont longues, l’offre d’ETH est effectivement verrouillée plus rapidement que le réseau ne peut intégrer de nouveaux validateurs, ce qui peut créer une sensation de rareté. Lorsque les files d’attente sont proches de zéro, le système est plus proche de la neutralité. Les utilisateurs peuvent faire du staking ou retirer leur mise sans attendre des semaines, ce qui donne au staking l’impression d’être moins une voie sans retour et davantage une allocation liquide. Cela change la psychologie autour du trade de l’ether. — Shaurya Malwa & Sam Reynolds Lire la suite.


Dans d'autres nouvelles

  • Morgan Stanley (MS) s’est davantage engagé dans la cryptomonnaie en déposant une déclaration d’enregistrement pour un trust Ethereum avec la Securities and Exchange Commission (SEC) des États-Unis. Cette décision fait suite à dossiers soumis pour les fonds négociés en bourse (ETF) au comptant Bitcoin et Solana, qui ont suivi une expansion rapide des ETF crypto aux États-Unis au cours des deux dernières années. L’élargissement de la voie de Morgan Stanley dans la crypto illustre une tendance plus large parmi les institutions financières traditionnelles (TradFi), qui cherchent de plus en plus à proposer des produits en actifs numériques via des véhicules familiers et réglementés. — Oliver Knight Lire la suite.
  • Les actions de Strategy (MSTR) ont progressé de près de 6 % lors des transactions hors séance mardi, après que MSCI a annoncé qu'elle ne donnerait pas suite — pour l'instant — à ses plans d'exclure les entreprises détenant des trésoreries en actifs numériques de ses indices. Cette décision atténue la pression immédiate sur des sociétés comme Strategy, qui détiennent d'importantes quantités de bitcoin dans leurs bilans, sans opérer directement dans le secteur de la blockchain. Une exclusion formelle des indices MSCI aurait pu pousser les investisseurs institutionnels à se désengager, réduisant ainsi la demande pour l'action. Néanmoins, les analystes estiment que cette évolution pourrait ne pas être la fin de l'histoire. « Conformément à ce que nous avions déjà écrit, nous sommes surpris par cette évolution clairement positive », a écrit Lance Vitanza de TD Cowen. « Reste à savoir s'il s'agit d'une victoire pour la défense ou simplement d'un sursis. » Vitanza recommande d'acheter l'action MSTR avec un objectif de cours à 500 dollars, selon les données de FactSet. — Helene Braun & Will Canny Lire la suite.

Réglementation et Politique

  • Le Comité bancaire du Sénat américain se rapproche d’un accord sur un projet de loi bipartite concernant la structure du marché des cryptomonnaies, avec un vote prévu la semaine prochaine, a déclaré son président, tandis que des acteurs du secteur se préparent à un déluge de visites aux bureaux du Sénat jeudi. Les républicains du comité affichent leur confiance quant à l’imminence de la ligne d’arrivée dans les longues négociations autour d’un projet de loi visant à établir des marchés crypto régulés aux États-Unis. Cependant, les négociateurs démocrates ne se sont pas encore largement exprimés sur le calendrier accéléré que le président du comité, Tim Scott, a indiqué conclure par une séance de révision le 15 janvier. Un document issu de la réunion, initialement rapporté par Politico, montre que bien que les principaux points de blocage subsistent entre les parties, de nombreuses demandes démocrates ont été intégrées. Beaucoup des questions clés que les démocrates avaient avec le projet de loi sur la structure du marché depuis le printemps dernier, lorsque les législateurs négociaient la législation sur les stablecoins, semblent encore être en discussion, notamment l’éthique, la manière dont le rendement est traité, la manière dont les transmetteurs d’argent sont abordés, le rôle du Département du Trésor américain dans la surveillance de la crypto et les protections des développeurs.— Jesse Hamilton Lire la suite.
  • Mindex, le centre d'exportation du ministère de la Défense iranien, accepte les paiements en cryptomonnaies pour les systèmes d'armes avancés afin de contourner les sanctions internationales auxquelles le pays est soumis. Les clients potentiels peuvent acheter des armes telles que des missiles, des chars et des drones utilisant la crypto, parmi d'autres méthodes de paiement acceptées y compris les rials iraniens ou le troc, selon le site web du centre. Mindex est responsable des ventes d’armes à l’étranger de l’Iran et affirme avoir des clients dans 35 pays. Aucun prix n’est affiché pour les articles disponibles. L’offre fait partie des premières instances connues d’un pays acceptant la cryptomonnaie comme moyen de paiement pour du matériel militaire, selon le Financial Times, qui a rapporté la nouvelle plus tôt. — Jamie Crawley Lire la suite.

Calendrier

Di più per voi

Encryption Supremacy - Zcash and Privacy in the Age of Scale

Most crypto privacy models weaken as blockchain data grows. Encryption-based models like Zcash strengthen. CoinDesk Research maps the five privacy approaches and examines the widening gap.

Perché è importante:

As blockchain adoption scales, the metadata available to machine learning models scales with it. Obfuscation-based privacy approaches are structurally degrading as a result. This report provides a comprehensive comparison of all five major crypto privacy architectures and a framework for evaluating which models remain durable as AI capabilities improve.

Di più per voi

Hacker (Getty Images/Seksan Mongkhonkhamsao)

L'exploitation n'a pas impliqué de bug dans le code de Drift. Elle a utilisé des « nonces durables », une fonctionnalité légitime des transactions Solana, pour pré-signer des transferts administratifs plusieurs semaines avant leur exécution, contournant ainsi la sécurité multisignature du protocole en quelques minutes.

Cosa sapere:

  • Un attaquant a vidé au moins 270 millions de dollars du Drift Protocol sur Solana en abusant d'une fonctionnalité légitime appelée « durable nonces », plutôt qu'en exploitant une faille de code ou des clés volées.
  • En obtenant deux approbations trompeuses de la part du multisig du Conseil de Sécurité...