
Les robots de trading sont devenus incontournables pour de nombreux traders de cryptomonnaies. Cependant, à la suite d’une série d’incidents récents au cours desquels des pirates informatiques et des voleurs ont ciblé des applications de robots populaires, l’industrie doit améliorer son jeu de sécurité. Les robots de trading décentralisés et non dépositaires comme Telegram Bot d’ApeX peuvent-ils aider à rétablir la confiance ?
Le trading automatisé est devenu de plus en plus populaire parmi les traders de tous bords ces dernières années – surtout dans le domaine de la gestion des risques, car il permet aux traders de sortir de positions potentiellement non rentables sans avoir à surveiller les conditions du marché. Sur les marchés volatils des cryptomonnaies, 24h/24 et 7j/7, une certaine forme d’automatisation est pratiquement une nécessité, à la fois pour gérer les risques et saisir les opportunités. En conséquence, le marché des robots de trading a prospéré ces dernières années, avec l’émergence d’un nombre croissant de fournisseurs proposant de nouveaux produits en concurrence sur des facteurs tels que la facilité d’utilisation, la gamme d’échanges et d’intégration de plateformes, la sophistication des signaux de trading et le coût.
Cependant, étant donné que les robots de trading sont nécessairement impliqués dans les transactions sur actifs numériques, ils sont devenus des cibles privilégiées pour les pirates et les fraudeurs. Au cours des dernières années, les escroqueries de robots de trading IA utilisant des tactiques de vente dures telles que de fausses mentions de célébrités, des promesses de rendements faramineux et des techniques de pression de rareté sont devenues monnaie courante dans le secteur de la cryptographie. En réalité, l’ensemble du système est souvent une façade élaborée conçue pour inciter le plus grand nombre d’utilisateurs possible à remettre leurs clés privées.
Bots de trading attaqués
La création d’une fausse entreprise n’est qu’un vecteur d’attaque parmi tant d’autres et nécessite une quantité importante de planification et de marketing pour être exécutée avec succès. Au cours de la dernière année, les cybercriminels ont également tourné leur attention vers des robots commerciaux bien établis – qui, dans certains cas, se sont rendus coupables de pratiques de sécurité laxistes qui ont ouvert la voie à des incidents majeurs.
L’année dernière, le principal robot de trading 3Commas a été impliqué dans un incident majeur après qu’il est apparu que la société avait divulgué par inadvertance 100 000 clés API appartenant à ses utilisateurs, ce qui a entraîné le vol de 22 millions de dollars de crypto-monnaie sur les comptes des utilisateurs. L’entreprise est parvenue à aggraver les dégâts en niant pendant plusieurs jours toute implication dans l’incident.
Plus récemment, 3Commas a été impliqué dans un incident mineur après que la société a révélé que « moins de dix » comptes d’utilisateurs avaient été compromis et utilisés pour des transactions non autorisées.
Le même mois que le deuxième incident, deux autres robots populaires ont été attaqués à une semaine d’intervalle. Le 25 octobre, Maestro, l’un des robots Telegram les plus populaires, a subi une grave vulnérabilité d’appel externe dans ses contrats intelligents sous-jacents, permettant aux attaquants de drainer plus de 280 ETH (d’une valeur de près de 500 000 $).
Six jours plus tard, Unibot, un autre robot Telegram, a été touché. Les analystes ont attribué l’attaque à un exploit dans la fonction d’appel du contrat intelligent, qui a permis au coupable de siphonner plus de 600 000 $ d’ETH dans l’heure qui a suivi l’incident.
Lors de ces incidents, les utilisateurs ont pu récupérer une partie de leurs pertes. Cependant, sans l’assurance que quelque chose a changé, il est difficile pour les opérateurs de trouver des moyens de restaurer la confiance. C’est là qu’ApeX, qui a récemment lancé son propre robot de trading Telegram décentralisé et non dépositaire, a l’opportunité de se différencier.
Battre le drapeau de la sécurité décentralisée
En tant qu’outil d’auto-conservation, ApeX Telegram Bot ne prend jamais le contrôle de vos clés, il ne peut donc pas activer les fonctions de dépôt ou de retrait, ce qui signifie que les fonds sont toujours garantis aussi sécurisés que vos clés privées. Cependant, le bot offre un ensemble complet de fonctions utilisateur permettant aux utilisateurs d’interagir avec les actifs numériques, notamment la possibilité de sélectionner des marchés, de passer des ordres de marché et de surveiller le P&L. Il est également possible d’automatiser la clôture de positions spécifiques, ou de toutes les positions. De plus, l’ApeX Telegram Bot est le premier bot L2 DEX à prendre en charge le trading de produits dérivés.
Le robot ApeX utilise également une clé de robot sécurisée pour se connecter et s’intégrer, qui est générée en cryptant à la fois la clé STARK de la blockchain sous-jacente et la clé API, et utilisée comme unique identifiant pour l’intégration au robot. Chaque clé est stockée localement et utilise un cryptage asymétrique pour la rendre inaccessible aux entités tierces non autorisées. La clé ne peut être utilisée que pour ouvrir et fermer des positions et exécuter certaines fonctions au sein de l’application. Il n’est pas autorisé à déposer ou à retirer des fonds, ce qui signifie qu’il n’y a aucun risque de sécurité pour les fonds.
Le lancement du bot n’est que l’une des réalisations qu’ApeX a récemment célébrées lors de son récent événement anniversaire, où le projet a également dévoilé une nouvelle feuille de route, qui comprend le lancement prochain d’une fonctionnalité de trading social. D’autres réalisations incluent la version bêta des contrats USDT plus tôt en novembre, faisant d’ApeX l’un des DEX pionniers à offrir une prise en charge des contrats perpétuels USDC et USDT. Ce lancement comprend une offre à durée limitée pour le plan d’incitation USDT Marker Maker, dans lequel les commandes des fabricants génèrent des frais négatifs de -1,2 points de base pendant les 120 premiers jours.
La nature des marchés des actifs numériques signifie qu’il y aura toujours une demande de robots de trading et de fonctionnalités d’automatisation pour prendre en charge une gestion efficace des risques. Cependant, les vulnérabilités évidentes des services centralisés et des plates-formes de conservation ont fourni l’opportunité aux solutions décentralisées et auto-conservatrices de démontrer leurs références en matière de sécurité.
Avis de non-responsabilité sur Crypto News Flash : Cette publication est sponsorisée. Crypto News Flash n’approuve pas et n’est pas responsable du contenu, de l’exactitude, de la qualité, de la publicité, des produits ou d’autres éléments de cette page. Les lecteurs doivent effectuer leurs propres recherches avant d’entreprendre toute action liée à l’entreprise. Crypto News Flash n’est pas responsable, directement ou indirectement, de tout dommage ou perte causé ou présumé être causé par ou en relation avec l’utilisation ou la confiance accordée à tout contenu, biens ou services mentionnés dans le communiqué de presse.
Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil en investissement. Le contenu ne constitue pas une recommandation d’acheter, de vendre ou de détenir des titres ou des instruments financiers. Les lecteurs doivent effectuer leurs propres recherches et consulter des conseillers financiers avant de prendre des décisions d’investissement. Les informations présentées peuvent ne pas être actuelles et devenir obsolètes.
En accédant et en lisant cet article, vous reconnaissez et acceptez la divulgation et la clause de non-responsabilité ci-dessus.