• ZachXBT a conseillé aux utilisateurs ayant une certaine expérience en cryptographie d'utiliser un smartphone pour stocker leurs portefeuilles au lieu d'un portefeuille matériel.
  • Selon lui, le développement de l'écosystème logiciel chez Ledger est un exemple de danger croissant pour la sécurité des portefeuilles cryptographiques.
  • La nouvelle vague de phishing et d’applications frauduleuses a accru les inquiétudes quant à la sécurité des portefeuilles cryptographiques.

Cette semaine, le sujet de la sécurité cryptographique est devenu d'actualité en raison des remarques du chercheur en blockchain ZachXBT sur la fiabilité des portefeuilles matériels par rapport à l'auto-conservation des fonds. En fait, son point de vue contrastait avec les pratiques actuelles et attirait l'attention sur la question de la protection des portefeuilles cryptographiques en général, plutôt que sur celle du matériel uniquement. ZachXBT recommande d'utiliser un iPhone au lieu d'un portefeuille matériel pour les utilisateurs expérimentés.

Source : ZachXBT (Télégramme)

Les menaces de sécurité s'étendent au-delà des portefeuilles matériels

Ledger est passé de Ledger Live à Ledger Wallet, ajoutant des fonctionnalités d'achat, d'échange, de jalonnement et de gestion du rendement. ZachXBT a noté que l'accusation la plus grave concernait Ledger. Trop de mises à jour logicielles compliquent les activités normales tout en posant des menaces de sécurité supplémentaires. Les critiques affirment que chaque nouvelle fonctionnalité élargit la surface d’attaque. Il présente des menaces de sécurité en raison de vulnérabilités logicielles, sans pour autant améliorer la sécurité des transactions.

Ces positions ont été justifiées par des événements de piratage au cours desquels les attaques n'ont pas eu lieu sur le matériel mais sur ses utilisateurs. La fausse application Ledger disponible sur l'App Store d'Apple aurait volé environ 9,5 millions de dollars sur les comptes de ses utilisateurs qui ont révélé leurs phrases de récupération. Un autre cas d'attaque d'ingénierie sociale a entraîné la perte de plus de 282 millions de dollars par un détenteur de crypto-monnaie alors qu'il interagissait socialement pendant la procédure de sécurité d'un portefeuille matériel. D’autres cas impliquaient la perte de l’USDC dans un grand livre isolé et des lettres de phishing faisant référence aux percées de l’informatique quantique.

Des iPhones dédiés rejoignent la discussion sur l'auto-garde

ZachXBT a affirmé qu'un iPhone réinitialisé aux paramètres d'usine spécifiquement destiné au stockage de crypto-monnaies est très sûr grâce à l'utilisation de Secure Enclave, de la biométrie et du sandboxing des applications par Apple. De plus, l’achat anonyme d’un tel téléphone ne permet pas d’exposer les données des utilisateurs après de précédentes violations de bases de données chez Ledger. Pourtant, les smartphones sont des appareils en ligne qui ne pourront jamais rivaliser en termes d’isolement d’Internet avec les portefeuilles froids traditionnels. Les chercheurs ont mentionné l’existence d’applications cryptographiques de phishing dans l’App Store d’Apple.

Actualités cryptographiques en surbrillance :
Stanford Research prévient que les contrats Bitcoin de 5 minutes de Polymarket pourraient permettre une manipulation des prix