« Cet article pourrait vous sauver d'une attaque »

« Cet article pourrait vous sauver d'une attaque »
  • Selon CZ, garder nos appareils connectés à Internet est une erreur qui est payée.

  • L'entrepreneur recommande de combiner diverses mesures de sécurité, au lieu de dépendre de l'une ou de l'autre.

L'ancien PDG de Binance, Changpeng Zhao, a récemment mis à jour un article publié il y a cinq ans, dans lequel il partage des conseils de sécurité pour protéger ceux cryptoactifs – selon Zhao, a réussi à réduire le texte de 5 500 à 4 300 mots. Beaucoup de leurs conseils restent fondamentaux, même pour ceux qui sont dans le secteur depuis des années, car le manque d'habitude ou de procrastination nous amène à ignorer certaines mesures pour nous protéger. Parfois, nous ne faisons confiance que dans quelques-uns et croyons avec cela déjà assez.

La vérité est que cette mise à jour arrive au milieu d'une tempête médiatique, car ces derniers jours, il y a eu le piratage pour échanger le parbit d'environ 400 000 éther – équivalente à un milliard de dollars. Cela a conduit d'innombrables utilisateurs à reconsidérer leurs pratiques de sécurité et à commencer à analyser d'autres options pour stocker leurs monnaies numériquesIl n'est donc pas surprenant que Zhao ait décidé de donner des conseils et des avertissements.

Ainsi, l'homme d'affaires Ouvrez votre essai exprimant votre préoccupation pour une faible sensibilisation à la sécurité parmi les amateurs de crypto-monnaie. Il critique comment les experts favorisent généralement des configurations complexes qui, en plus des difficultés à appliquer, sont sujettes à des erreurs et abordent un sujet qui perturbe généralement le plus prudent: le fait qu'aucune mesure de sécurité n'est totalement infaillible. Malgré cela, Changpeng souligne l'importance d'assumer la responsabilité et d'adopter des stratégies qui, sans être parfaites, offrent un niveau de protection adéquat.

La brève approche se concentre sur trois aspects clés: Protéger les fonds contre les vols possibles, éviter les erreurs qui peuvent entraîner leur perte et s'assurer que les proches peuvent y accéder en cas d'absence. Pour ce faire, Zhao conseille de maintenir des clés privées hors de portée de tiers et de prendre des précautions contre les cyberattaques; Il souligne également l'importance d'établir un mécanisme afin que les proches puissent avoir accès à nos clés privées en cas de décès. « Ce n'est pas une question agréable à considérer, mais en tant qu'adultes responsables, nous devons gérer ce risque », explique l'ancien PDG de Binance.

De cette façon, Le développeur et l'onduleur conseillent de garder l'appareil qui stocke le portefeuille de crypto-monnaie complètement déconnecté d'Internet. Pour ce faire, il suggère d'utiliser un équipement exclusif, d'éviter toute connexion aux réseaux et de ne garantir que des logiciels officiels, de préférence open source et basés sur Linux. Avant de télécharger un programme, il recommande de l'analyser avec plusieurs antivirus et, pour effectuer des transactions en toute sécurité, il suggère de les signer sans connexion en utilisant une mémoire USB propre. Cependant, il prévient que cette option n'est pas disponible pour toutes les crypto-monnaies.

Ce dernier signifie que la transaction est générée dans un appareil déconnecté du réseau, comme un ordinateur ou un portefeuille physique, et est « signé » avec la clé privée dans cet environnement sûr. Ensuite, le fichier de transaction signé est transféré sur un périphérique de connexion Internet à l'aide de la mémoire USB propre.

Pour protéger la sécurité physique des appareils, l'expert en crypto-monnaie recommande de les chiffrer de manière robuste, de sorte que, même en cas de vol, personne ne peut accéder à leur contenu. « Les différents systèmes d'exploitation offrent divers outils de chiffrement … il existe de nombreux tutoriels sur Internet », dit-il. De plus, il précise que si un utilisateur peut suivre toutes ces étapes sans problème, il n'a pas besoin de continuer à lire l'article. Cependant, si vous considérez que ces mesures ne conviennent pas à votre cas, d'autres alternatives sont disponibles.

Zhao propose d'utiliser un téléphone mobile dédié exclusivement au portefeuille de crypto-monnaieLe garder déconnecté d'Internet pour assurer la protection des clés privées. À votre avis, les téléphones sans racine sont généralement plus sûrs que les ordinateurs en raison de leur conception de sécurité. Pour la plupart des gens, il suggère d'utiliser un iPhone, bien que la plupart des techniciens soient informés par un téléphone Android avec Grapheneos – un système d'exploitation open source et basé sur Android. De plus, il déclare qu'il est essentiel de ne pas mélanger ce téléphone avec celui de l'utilisation quotidienne et de le garder en mode avion, sauf lorsque les transferts ou les mises à jour sont effectués. Il pense qu'il est préférable d'utiliser une carte SIM séparée et d'éviter les réseaux publics Wi -fi.

Avant le piratage de Bybit, CZ a jugé nécessaire de mettre à jour un article qui avait précédemment publié sur les mesures de sécurité. Source: @cz_binance

Le matériel de portefeuille est précieux, mais pas invincible

À ce stade, l'ancien PDG de Binance aborde la question sous un angle intéressant: beaucoup de gens croient que les portefeuilles physiques sont pratiquement invulnérables, mais rien n'est plus éloigné de la réalité. C'est à ce moment qu'il présente l'une des modifications apportées à l'article qui a publié il y a cinq ans. Dans sa version précédente, il a déclaré que le matériel de portefeuille avait été conçu pour garantir que les clés privées « n'avaient jamais » quitté l'appareil, ce qui a assuré qu'il n'y avait pas de copies sur notre ordinateur. Cependant, À partir de 2025, les versions les plus récentes de Ledger envoient des clés privées à un serveur pour faire des sauvegardes.

Le matériel du portefeuille évite de nombreux types d'attaques de base et restez une bonne option si vous souhaitez stocker vos pièces indépendamment. Cependant, la partie la plus faible des portefeuilles physiques est généralement la façon dont vous stockez des sauvegardes.

Changpeng Zhao, ancien PDG de Binance.

Une autre recommandation qui nous laisse est Utilisez au moins trois souvenirs USB résistants aux dommages tels que les coups, l'eau et le feu, et les stocker dans différents endroits, comme dans les maisons d'amis ou de famille « Ayant crypté ces copies avec des outils comme Veracrypt. Bien qu'il reconnaisse que l'écriture de clés de papier peut être une option facile, avertit que cette méthode est risquée, car le papier peut être endommagé ou perdu. En outre, il ne conseille pas l'utilisation de Vaults bancaires En raison du risque que les personnes qui y accèdent assument.

En ce qui concerne l'importance d'avoir un plan d'héritage, qui constitue le dernier des piliers mentionnés dans l'essai Changpeng Zhao, le spécialiste recommande l'utilisation de souvenirs USB cryptés, ainsi que les « commutateurs Deadman » so-appels « . Ces services en ligne envoient des messages périodiques (par exemple, mensuellement) à une personne et pour maintenir une communication active, vous devez cliquer sur un lien ou vous connecter à la plate-forme. Si l'interaction n'est pas reçue pour une certaine période, le service suppose que la personne est décédée ou ne peut pas répondre, et envoie automatiquement des e-mails aux destinataires précédemment désignés.

Les recommandations de Zhao mettent en évidence l'importance de mettre en œuvre des stratégies de sécurité robustes dans la gestion cryptoactive, en particulier à la lumière du récent piratage pour border. Cette attaque, Le premier de l'histoire de la plate-forme et l'un des plus grands de l'industrieIl a réveillé des débats animés au cours des dernières heures. Ben Zhou, fondateur et PDG de Bybit, a expliqué que l'incident s'était produit lors d'un transfert de fonds de routine d'un froid du portefeuille à un portefeuille chaud, un processus qui suit un protocole de sécurité standard. Cependant, une erreur dans la vérification de la transaction, combinée à une modification de la logique du contrat de portefeuille intelligent, a permis aux pirates de détourner les fonds sans que les signataires ne se rendent compte.

Voir l’article original en espagnol

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚