
Dans l’Union européenne, les fournisseurs de portefeuilles cryptographiques matériels et logiciels sont désormais tenus de signaler les vulnérabilités découvertes dans les 24 heures suivant leur découverte. Cette exigence est inscrite dans la loi européenne sur la cyber-résilience, connue sous le nom de CRA ; les nouvelles dispositions sont entrées en vigueur le 11 septembre.
Comment le reporting des vulnérabilités sera-t-il structuré ?
Les entreprises sont tenues d'envoyer la notification initiale via la plateforme de reporting unifiée SRP, qui est supervisée par l'agence européenne de cybersécurité ENISA. Après soumission, les données sont envoyées à l’équipe de coordination de réponse aux incidents informatiques du pays de l’UE auquel le cas spécifique se rapporte.
Le reportage ne s'arrête pas là. Un rapport complet de vulnérabilité doit être soumis dans les 72 heures suivant sa découverte. L'entreprise doit préparer et soumettre le document final 14 jours après avoir publié le correctif ou pris d'autres mesures pour atténuer le risque. Pour les incidents graves, il existe une limite distincte : le rapport final doit paraître au plus tard un mois.
Qui sera concerné par les nouvelles règles ?
La Commission européenne espère que les exigences mises à jour renforceront la protection des utilisateurs contre les cybermenaces. La réglementation ne s’applique pas uniquement aux portefeuilles cryptographiques : la CRA couvre les produits numériques vendus ou distribués dans l’UE.
Il s’agit d’un sujet particulièrement sensible pour l’industrie de la cryptographie. Un portefeuille de crypto-monnaie peut être de différents formats. Grâce à lui, l'utilisateur accède aux actifs et aux services.
- Périphérique matériel.
- Application mobile.
- Programme informatique.
- Accès à des actifs tels que Bitcoin et Ethereum.
- Travailler avec les NFT.
- Utilisation des applications DeFi et Web3.
De telles solutions sont basées sur la blockchain, un système de cryptographie à clé publique, ainsi que sur des logiciels où l'authentification, un jeton d'autorisation et le traitement correct d'une transaction en tant qu'opération informatique sont importants.
Une vaste infrastructure du marché de la cryptographie est construite autour des portefeuilles : de grandes plateformes et services opèrent à côté d'eux, notamment Binance et Coinbase. Cependant, les nouvelles responsabilités de l’ARC s’adressent principalement aux fabricants de produits numériques et aux fournisseurs de solutions dont dépend la sécurité de l’accès des utilisateurs aux cryptomonnaies.
Portefeuille crypto en termes simples : fonctions et types
En termes simples, un portefeuille cryptographique est un outil avec lequel l'utilisateur accède à ses actifs numériques et confirme les transactions avec ceux-ci. Il est nécessaire non seulement pour stocker l'accès à la crypto-monnaie, mais également pour les transferts, en travaillant avec les NFT, les services DeFi et les applications Web3.
- Un hot wallet est connecté à Internet et est pratique pour les transactions fréquentes.
- Un portefeuille froid stocke l'accès aux actifs sans connexion constante à Internet.
- Un portefeuille matériel est un appareil distinct.
- Un portefeuille logiciel fonctionne comme une application sur un smartphone ou un programme sur un ordinateur.
La prise en charge des crypto-monnaies dépend du portefeuille spécifique. Certaines solutions sont conçues pour Bitcoin, d'autres prennent en charge Ethereum, NFT et divers jetons pour DeFi et Web3.
Comment choisir un portefeuille crypto et ne pas se tromper
Il n'existe pas d'option universelle pour tous les cas : pour une tâche, la simplicité est plus importante, pour une autre, le contrôle d'accès et la protection contre les attaques. Il y a quelques éléments à vérifier avant de choisir.
- Quelles crypto-monnaies et jetons le portefeuille prend-il en charge ?
- Le format est-il adapté à la tâche : application mobile, programme informatique ou périphérique matériel.
- Dans quelle mesure l'envoi, la réception et la confirmation des transactions sont-ils clairs ?
- Comment fonctionne le portefeuille avec les mises à jour de sécurité.
- Existe-t-il un accès pratique aux applications NFT, DeFi et Web3.
Si vous avez besoin du scénario le plus simple, il est généralement plus pratique de commencer avec une application mobile : elle s’installe plus rapidement et convient aux petites opérations. Pour le stockage à long terme de grandes quantités, les gens se tournent souvent vers un portefeuille froid ou matériel.
Les notes et le top 10 vous aident à dresser rapidement une courte liste, mais il vaut mieux choisir un portefeuille non pas par lieu dans la sélection, mais par tâche : stockage, transferts fréquents, NFT, DeFi ou Web3. Il existe différents acteurs sur le marché des portefeuilles : Ledger est associé à des solutions matérielles, tandis que Binance et Coinbase fonctionnent comme de grandes plateformes et services autour du marché de la cryptographie.
Comment créer, recharger et protéger un portefeuille
La création d'un portefeuille commence généralement par le choix d'un format. L'utilisateur installe une application, un programme ou connecte un périphérique matériel, crée un nouveau portefeuille, enregistre une phrase de départ ou une autre méthode de récupération d'accès, définit un mot de passe et vérifie les paramètres de sécurité.
- Pour recharger, vous pouvez obtenir une adresse de portefeuille et y transférer de la crypto-monnaie depuis un autre site ou un autre portefeuille.
- Pour retirer, vous pouvez envoyer des actifs vers un autre portefeuille ou une autre plateforme où l'échange est disponible.
- Les restrictions peuvent dépendre du service sélectionné, du réseau, des frais et des règles de la juridiction spécifique.
Il est important que les utilisateurs russes vérifient à l'avance si l'application sélectionnée, le site Web du fabricant et les méthodes de dépôt et de retrait sont disponibles dans une situation particulière.
Un échange cryptographique est une plateforme permettant d’acheter, de vendre et d’échanger des cryptomonnaies. Un portefeuille est principalement nécessaire pour accéder aux actifs et gérer les transactions, et un échange est nécessaire pour le commerce et l'échange. Si des actifs restent sur la plateforme, l'utilisateur est soumis à ses politiques et procédures de sécurité.
Les principaux risques pour les portefeuilles sont liés aux vulnérabilités, au phishing, aux fausses mises à jour et aux erreurs lors de l'envoi de transactions. Pour vous protéger, vous devez télécharger des applications uniquement à partir de sources officielles, stocker la phrase de départ hors ligne, vérifier l'adresse du destinataire et ne pas suivre les liens des messages concernant les mises à jour urgentes.
À quelles amendes les entreprises s’exposent-elles ?
La loi sur la cyber-résilience prévoit des sanctions importantes. En cas de violation des exigences de sécurité énoncées aux articles 13 et 14, les entreprises pourraient être condamnées à une amende pouvant aller jusqu'à 15 millions d'euros, soit 17,3 millions de dollars, ou 2,5 % du chiffre d'affaires annuel mondial.
L'article 13 décrit les responsabilités des fabricants pour maintenir la cybersécurité des produits numériques tout au long de leur cycle de vie. L'article 14 établit la procédure et le calendrier de notification des vulnérabilités exploitées et des incidents graves.
Les amendes seront perçues au niveau national conformément aux lois d'un pays particulier de l'UE. L’organisme de réglementation responsable de l’application de l’ARC dans sa juridiction pourra choisir un montant plus élevé parmi les options disponibles.
Une responsabilité distincte est prévue pour les informations peu fiables, incomplètes ou trompeuses fournies aux autorités de contrôle. Dans ce cas, l'amende administrative peut atteindre 5 millions d'euros, soit 5,8 millions de dollars.
Pourquoi le sujet des mises à jour est-il devenu particulièrement important ?
Auparavant, les spécialistes de Ledger avaient mis en garde contre un nouveau stratagème frauduleux contre les propriétaires de portefeuilles cryptographiques matériels. Les attaquants se sont fait passer pour le service d'assistance du fabricant et ont envoyé des messages exigeant qu'ils installent de toute urgence une mise à jour de sécurité prétendument critique.
Des attaques comme celles-ci montrent pourquoi des notifications rapides des vulnérabilités et des procédures de réponse claires sont importantes pour le marché. Les utilisateurs doivent vérifier attentivement tous les messages de sécurité, qu'il s'agisse d'une notification dans l'application, d'une lettre ou d'un message dans des messageries instantanées comme Telegram.