Fuite de données chez Glassnode : données clients exposées, alerte au phishing
Le fournisseur d'analytique on-chain notifie ses clients d'un incident de sécurité par email. Aucun communiqué public pour l'instant. Voici ce que dit la notification et ce que les utilisateurs de Glassnode doivent faire maintenant.
- Glassnode notifie par email un incident de sécurité en cours d'investigation ; des adresses email pourraient être exposées.
- L'entreprise elle-même met en garde contre le phishing usurpant Glassnode et confirme n'avoir aucun support téléphonique : tout appel en son nom est une fraude.
- Aucun communiqué public au moment de la publication de cet article, le 22 juillet 2026. L'ampleur et la cause restent non confirmées.
- Si vous utilisez Glassnode : connectez-vous uniquement en tapant l'URL, changez le mot de passe s'il est réutilisé, activez le 2FA et attendez-vous à du phishing ciblé dans les prochaines semaines.
Les clients de Glassnode ont découvert le 22 juillet un email inhabituel : un Security Notice du fournisseur d'analytique lui-même, révélant un incident "currently under investigation" et prévenant que des données clients "comme votre adresse email" pourraient avoir été exposées. Au moment de publier, aucun communiqué public n'existe sur les canaux de Glassnode. Nous avons reçu la notification directement, en tant que clients.
Ce que dit l'avis de sécurité de Glassnode
Glassnode a révélé un incident de sécurité par email à ses clients le 22 juillet 2026 et indiqué que des données comme les adresses email pourraient avoir été exposées. L'avis précise que l'incident est en cours d'investigation et demande aux utilisateurs de rester vigilants face au phishing et à toute communication suspecte au nom de Glassnode. 2 détails opérationnels ressortent : le seul domaine email de l'entreprise est glassnode.com, et il n'existe aucun numéro de téléphone client, tout appel au nom de Glassnode est donc une fraude par définition.
L'email promet d'autres mises à jour "si une action supplémentaire est requise". Il ne dit pas quand l'incident a eu lieu, combien de clients sont touchés, ni si autre chose que des adresses email a été consulté. Nous publions la notification ci-dessous telle que reçue, données personnelles retirées.

Qu'est-ce que Glassnode, et pourquoi cette liste compte
Glassnode est l'une des plateformes d'analytique on-chain les plus utilisées en crypto : basée en Suisse, fondée en 2018, et source des graphiques Bitcoin qui circulent chaque jour dans les desks de recherche et les fils crypto. Ses dashboards Glassnode Studio suivent l'activité réseau de Bitcoin et Ethereum, les flux des exchanges et l'analytique de volatilité du bitcoin pour des abonnés retail et des centaines d'institutions.
C'est exactement ce profil qui rend une liste clients exposée plus précieuse qu'un vidage d'emails quelconque. Chaque adresse appartient à quelqu'un qui suit, détient ou trade de la crypto. Pour les opérateurs de phishing, c'est une liste de cibles préqualifiée.
Le scénario qui suit habituellement
Les listes clients crypto fuitées sont exploitées pendant des années, et la brèche Ledger de 2020 en est le modèle. Après la fuite de plus de 270 000 fiches clients du fabricant de hardware wallets, les utilisateurs ont subi des vagues de faux emails de sécurité, des campagnes SMS et, dans les pires cas, des menaces mentionnant des adresses postales. L'exposition Glassnode paraît bien plus limitée en l'état, des emails plutôt que des adresses postales, mais la mécanique se répète : l'attaque n'est pas la brèche elle-même, ce sont les mois d'usurpation qui suivent.
La première vague imite généralement l'entreprise touchée : réinitialisations de mot de passe, mises à niveau de sécurité, remboursements. Si un email vous pousse à cliquer sur un lien de connexion Glassnode, c'est le signal. Une vraie gestion de crise n'a jamais besoin de votre seed phrase, de votre mot de passe d'exchange ou d'un appel.
Ce que les utilisateurs de Glassnode doivent faire maintenant
4 gestes couvrent l'essentiel du risque : accéder au site en tapant l'URL plutôt qu'en cliquant, changer le mot de passe s'il est réutilisé ailleurs, activer le 2FA, et traiter tout email crypto inattendu comme hostile pendant les prochains mois. Rien de tout cela n'a besoin d'attendre la prochaine mise à jour de Glassnode. Si votre email Glassnode est le même que celui de votre exchange, montez aussi la garde là-bas : les attaquants croisent les listes, et le phishing d'exchange rapporte plus que celui d'analytique.
Ce qui reste inconnu : l'ampleur, la cause, si autre chose que des emails a été touché, et pourquoi la révélation est arrivée dans les boîtes mail avant tout canal public. Nous mettrons cet article à jour dès que Glassnode publiera davantage. D'ici là, cet incident enseigne l'hypothèse la plus sûre sur tout service crypto : les données jamais collectées ne peuvent pas fuiter.
Tradez avec moins de données en jeu
Trade Reclaim fonctionne avec votre seul UID public d'exchange : pas d'API keys, pas d'accès au compte, aucune donnée de trading stockée. Et il reverse 30 à 50 % de chaque frais de trading.
Questions fréquentes
Glassnode a-t-il été piraté ?
Glassnode a confirmé un incident de sécurité en cours d'investigation et informé ses clients que des données comme les adresses email pourraient avoir été exposées. L'entreprise n'a pas parlé de piratage, n'a nommé aucune cause et n'a publié aucun communiqué public au 22 juillet 2026. Cet article s'appuie sur l'email de notification aux clients et sera mis à jour dès que des informations officielles paraîtront.
Quelles données Glassnode ont été exposées ?
La notification cite les adresses email comme données possiblement exposées et ne liste aucune autre catégorie. Les données de paiement, mots de passe et contenus de compte n'y figurent pas. L'ampleur exacte restera non confirmée tant que Glassnode n'aura pas publié de détails, d'où l'hypothèse prudente : votre email est sur une liste, agissez en conséquence.
Peut-on continuer à utiliser Glassnode Studio en sécurité ?
Rien dans la notification ne suggère que la plateforme d'analytique elle-même soit compromise, et Glassnode Studio reste accessible normalement. Le risque est dans votre boîte mail, pas dans les dashboards : mot de passe unique, 2FA activé, et accédez au site en tapant glassnode.com vous-même plutôt qu'en suivant des liens d'email, même d'apparence légitime.
Trade Reclaim Research suit les frais de trading, les paliers VIP et les programmes de rebate sur 11 exchanges crypto. Chaque taux de nos articles provient du barème officiel de l'exchange et est revérifié à la publication. L'équipe trade sur les plateformes dont elle parle.
Trade Reclaim est rémunéré par les parrainages des plateformes et te reverse l'essentiel sous forme de cashback. Pédagogie, pas un conseil financier.