La plateforme fiscale crypto française Waltio visée par une extorsion et une fuite de données

IN-3,06%
  • Waitio a été la cible du groupe de hackers Shiny Hunters, et la violation de données qui en a résulté pourrait avoir divulgué les données de près de 50 000 utilisateurs de crypto.
  • Certaines des données volées comprenaient des adresses e-mail et des historiques de transactions, ce qui signifie que les victimes sont à risque de phishing et de vol d’identité.
  • En revanche, puisque Waltio utilise des clés API « en lecture seule », les fonds des utilisateurs sur les échanges connectés sont en sécurité.

Cette semaine, des rapports ont révélé que Waitio, la plateforme populaire de fiscalité crypto, a subi une importante violation de données.

Cet incident s’est rapidement transformé en une tentative d’extorsion, un groupe de hackers notoire affirmant avoir volé des informations financières sensibles provenant d’une base de données massive.

Cet incident montre un danger croissant pour les investisseurs qui utilisent des outils tiers pour gérer leurs taxes crypto.

La violation de données Waltio

Comme mentionné, Waitio a été attaqué par un groupe de hackers connu sous le nom de Shiny Hunters. Selon les rapports, cette organisation a une longue histoire d’attaques contre des victimes telles que des géants de la technologie et des entreprises de vente au détail.

Dans le cas de la violation de Waltio, les hackers auraient accédé à une base de données contenant les dossiers de près de 50 000 utilisateurs. Pire encore, certaines des données volées incluent des adresses e-mail, des soldes de comptes et des historiques de transactions détaillés.

Il s’avère également que ces informations sont exactement celles nécessaires pour suivre les actifs d’une personne sur la blockchain.

Les hackers exigent activement une rançon et ont menacé de divulguer publiquement l’information ou de la vendre sur le dark web si l’entreprise ne paie pas.

Pourquoi les plateformes fiscales sont des cibles principales

Waltio agit comme un « assistant crypto » pour plus de 60 000 utilisateurs en France et au-delà, car il aide les gens à calculer leurs gains en capital et à générer des formulaires pour l’administration fiscale.

Les clients utilisent l’outil en connectant leurs API d’échange ou en téléchargeant leurs adresses de portefeuille. L’outil collecte ensuite ces données et les stocke dans une base de données.

Et même si Waitio n’a pas le pouvoir de déplacer des fonds au nom de ses utilisateurs, l’information elle-même vaut une fortune.

Lorsque des criminels savent exactement combien de Bitcoin ou d’Ethereum un utilisateur possède, ainsi qu’une feuille de route vers toutes ses adresses, ils peuvent lancer des attaques de spear phishing très ciblées.

Ils pourraient envoyer un e-mail qui ressemble exactement à un avis fiscal, et qui est adapté aux avoirs spécifiques de l’utilisateur. Ce type de fuite pourrait même conduire à des menaces physiques contre des personnes riches, comme cela se produit en Europe depuis un an.

🚨 Des adolescents armés ont mené une attaque violente à la clé à molette contre la créatrice de contenu très suivie Kaitlyn ‘Amouranth’ Siragusa plus tôt cette année, en pénétrant dans sa maison, en la frappant avec un pistolet, et en exigeant l’accès à son Bitcoin après avoir été induits en erreur par ses publications en ligne sur… pic.twitter.com/vc8FNjUwcH

— Subjective Views (@subjectiveviews) 9 décembre 2025

Différences entre la sécurité des données et la sécurité des actifs

Les utilisateurs doivent comprendre la différence entre leurs données et leurs fonds réels. En fonction du fonctionnement de la plateforme, votre crypto est probablement à l’abri du vol direct.

Waltio utilise des clés API « en lecture seule », ce qui signifie que le logiciel peut voir les transactions d’un utilisateur mais ne peut pas exécuter de commandes « envoyer » ou « retirer ». En d’autres termes, un hacker à l’intérieur du système Waltio ne peut pas vider le compte Binance ou Coinbase de quelqu’un.

Cependant, leur identité est ce qui est en jeu ici. La hack a maintenant accès aux e-mails, à la résidence fiscale et à la richesse totale de milliers d’utilisateurs.

Même les utilisateurs qui utilisent un portefeuille matériel et l’ont synchronisé avec le logiciel fiscal ont maintenant leurs informations exposées.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Le fondateur de Believe, Benjamin Pasternak, arrêté pour strangulation et accusations d’agression

Message de Gate News, 23 avril — Benjamin Pasternak, fondateur de la plateforme SocialFi Believe basée sur Solana et âgé de 26 ans, a été arrêté mardi (22 avril), sous des chefs de strangulation au deuxième degré et de deux chefs d’agression au troisième degré avec l’intention de causer des blessures physiques, selon le

GateNewsIl y a 2h

Aave Ethereum gelé au milieu d’une crise de liquidité USDC ; Circle propose une hausse d’urgence du taux à 48 %

Message de Gate News, 23 avril — La plateforme Ethereum d’Aave est gelée depuis près de quatre jours alors que l’utilisation de l’USDC a atteint 99 %, immobilisant environ 1,86 milliard de dollars des fonds des utilisateurs. Le principal économiste de Circle, Gordon Liao, a proposé une intervention d’urgence en matière de gouvernance pour faire face à la crise, marquant une rare implication directe de Circle dans la gouvernance d’un protocole tiers,

GateNewsIl y a 2h

Gate supprimera la négociation de 5IRE, UNO, BLY, etc., ainsi que 14 tokens le 30 avril. Les utilisateurs doivent retirer leurs actifs ou demander un rachat dans le délai prévu.

Actualités de Gate, d'après l'annonce officielle de Gate Gate annonce la suppression des services de négociation de 14 tokens. Les tokens concernés par la suppression incluent 5IRE, UNO, BLY, CLEAR, KIMA, TMAI, LOVE, TARA, DIONE, STARL, MASA, OPUL, MCRT et ROCK, qui correspondent tous à des paires de trading en USDT. Gate a déjà suspendu les services de dépôt de ces tokens et fermera, avant le 30/04/2026 à 11:00(UTC+8), la mise en place de nouveaux prêts sur marge et de prêts garantis, tout en suspendant également les paires de trading au comptant concernées, les grilles quantitatives, Yu'e Bao et les opérations sur marge. Après le 30/04/2026, les utilisateurs qui détiennent encore les tokens susmentionnés sur Gate pourront soumettre une demande pour participer au rachat ; le prix de rachat varie selon le type de token. Les utilisateurs doivent soumettre le formulaire de demande de rachat entre le 14/05/2026 et le 21/05/2026 ; pour un seul compte

GateAnnouncementIl y a 4h

Le fondateur de Believe, Benjamin Pasternak, arrêté pour des accusations d’homicide au deuxième degré et d’agression

Message de Gate News, 23 avril — D’après les registres publics du tribunal pénal de New York, Benjamin Pasternak, fondateur de Believe, a été arrêté pour des accusations d’homicide au deuxième degré et d’agression, avec une comparution devant le tribunal prévue pour le 11 juin 2026. Pasternak a déjà été accusé d’être impliqué dans un schéma de sortie de jetons ayant entraîné des pertes de plusieurs millions de dollars. Le token natif de Believe, BELIEVE, se négocie actuellement à environ $0.00075, en baisse de plus de 99 % par rapport à son sommet historique de 2025 à $0.3569.

GateNewsIl y a 8h

ZachXBT met en garde contre un surcoût de plus de 44 % du prix du Bitcoin sur les distributeurs Bitcoin Depot

ZachXBT avertit que les distributeurs automatiques Bitcoin Depot appliquent des primes élevées—$25k en fiat à 108k $/BTC contre ~$75k au prix du marché (environ 44%), entraînant une perte d’environ 7,5k $ sur 0,232 BTC ; il signale aussi une brèche de sécurité de 3,26 M$. Cet article résume les avertissements de ZachXBT concernant les pratiques de tarification de Bitcoin Depot et une récente brèche de sécurité, en mettant en avant les risques liés à des taux gonflés et à des failles de sécurité pour les utilisateurs.

GateNews04-22 08:16

Des escrocs se font passer pour des autorités iraniennes et exigent du Bitcoin et de l’USDT comme frais de passage du détroit ; Au moins un navire a été attaqué après paiement

Message de Gate News, 22 avril — Des escrocs se faisant passer pour des autorités iraniennes exigent des paiements en cryptomonnaie en Bitcoin ou en USDT auprès des entreprises de transport maritime en échange d’un passage sûr à travers le détroit d’Ormuz, selon CoinDesk. La société grecque de risque maritime Marisks a publié une alerte indiquant que

GateNews04-22 01:53
Commentaire
0/400
Aucun commentaire