Portrait de Fireblocks

Portrait : Wikimedia Commons search — See Wikimedia Commons source page · source

Infrastructure d’actifs numériques / MPC / wallets institutionnels / paiements / sécurité

Fireblocks

Fiche documentée couvrant 6 controverses, dont « StakeHound : perte d’accès alléguée à plus de 38 000 ETH et contentieux d’environ 75 millions de dollars » et « Vulnérabilités du protocole MPC hérité GG18/GG20 et correctifs ».

Votre avis sur cette fiche

Fiche Nº 5368 · Mise à jour le 26 septembre 2026

6Controverses documentées
10Sources
0Mise en examen · au total
0Condamnation

I. Controverses documentées

01

2025

Vulnérabilité cryptographique de signature contenue avant exploitation connue

Aucune procédure

En 2025, Fireblocks a informé des clients d’une vulnérabilité cryptographique complexe touchant une configuration limitée de logique de signature blockchain. Selon un client ayant publié son propre compte rendu, le correctif a été déployé rapidement, suivi d’audits et de revues indépendantes.

Statut judiciaire — texte source
Sans objet

Sources · 1

  1. [1]

Dernière vérification : 21 septembre 2026

02

2025

Sha1-Hulud 2.0 : accès non autorisé à certaines données de tickets support via un prestataire tiers

Aucune procédure

Fireblocks a indiqué avoir détecté une activité liée à la campagne de supply-chain Sha1-Hulud 2.0 dans des systèmes non productifs. Son enquête a conclu qu’un acteur non autorisé avait obtenu certaines données de tickets support depuis un fournisseur tiers de service client.

Statut judiciaire — texte source
Sans objet

Sources · 1

  1. [1]

Dernière vérification : 21 septembre 2026

03

2021–2024

StakeHound : perte d’accès alléguée à plus de 38 000 ETH et contentieux d’environ 75 millions de dollars

Procédure civile / administrative

StakeHound a engagé une action contre Fireblocks en affirmant qu’une erreur liée à la gestion de fragments de clé BLS avait rendu inaccessible une quantité de plus de 38 000 ETH, évaluée alors à environ 75 millions de dollars. Fireblocks a contesté sa responsabilité et soutenu que l’opération concernait un service ponctuel extérieur à sa plateforme de production.

Sources · 3

  1. [1]
    FireblocksStakeHound ETH 2.0 EventFiabilité moyenne
  2. [2]
  3. [3]

Dernière vérification : 21 septembre 2026

04

2023

BitGo : divulgation d’une vulnérabilité de wallet TSS et controverse sur la communication

Aucune procédure

Fireblocks a publié une analyse affirmant avoir découvert une vulnérabilité dans une version précoce du wallet TSS de BitGo qui aurait pu permettre l’extraction d’une clé privée dans certaines conditions. BitGo a corrigé le problème mais a vivement contesté la manière dont Fireblocks avait présenté la découverte, qualifiant publiquement l’opération de communication de promotionnelle.

Statut judiciaire — texte source
Sans objet

Sources · 2

  1. [1]
    FireblocksBitGo Wallet Zero Proof VulnerabilityFiabilité élevée
  2. [2]

Dernière vérification : 21 septembre 2026

05

2023

Fortress Trust : débat sur la configuration Fireblocks après un piratage d’un fournisseur tiers

Aucune procédure

Après le piratage de Fortress Trust, qui a entraîné des pertes évaluées publiquement à plusieurs millions de dollars, des questions ont porté sur l’infrastructure de garde et le rôle de Fireblocks. Fireblocks a expliqué que l’attaquant avait compromis un fournisseur cloud tiers de Fortress et que des automatisations autorisées par la configuration du client avaient ensuite exécuté des retraits.

Statut judiciaire — texte source
Sans objet

Sources · 2

  1. [1]
    FireblocksIn Response to the Fortress Trust HackFiabilité moyenne
  2. [2]

Dernière vérification : 21 septembre 2026

06

2021

Vulnérabilités du protocole MPC hérité GG18/GG20 et correctifs

Aucune procédure

Fireblocks a annoncé que des recherches avaient mis en évidence des faiblesses dans des variantes historiques de protocoles MPC, notamment GG18/GG20, pouvant dans certaines conditions entraîner une fuite d’information sur les clés. Fireblocks a indiqué avoir corrigé ses portefeuilles hérités dans les 96 heures suivant la notification d’une exploitation pratique et accéléré la migration vers MPC-CMP.

Statut judiciaire — texte source
Sans objet

Dernière vérification : 21 septembre 2026

II. Constellation des liens documentés

Aucun lien documenté avec une autre fiche publiée pour le moment.

Une mention documentée ne prouve pas, à elle seule, une relation personnelle.

III. Votre avis sur cette fiche

Un avis par navigateur, modifiable à tout moment. Cet avis porte sur la qualité de la fiche, pas sur la personne.

IV. Une information a changé ?

Une décision de justice nouvelle, une source manquante, une erreur ? Expliquez-nous ce qui doit être mis à jour : chaque demande est lue par l’équipe éditoriale.