L'Office of Investor Education and Assistance de la Securities and Exchange Commission (SEC) des États-Unis a publié un nouveau bulletin destiné aux investisseurs particuliers dans le but de clarifier les différentes manières de conserver et de protéger les crypto-actifs. Le document offre un aperçu des modèles de conservation, des types de portefeuilles existants et une série de recommandations pratiques pour aider les utilisateurs à prendre des décisions éclairées dans un environnement marqué par des risques techniques et opérationnels.
Que signifie la garde de crypto-actifs ?
La conservation des actifs cryptographiques fait référence à la manière et à l’endroit où ces actifs numériques sont stockés et à la manière dont ils sont accessibles. En pratique, l’accès se fait via un appareil ou un programme informatique appelé portefeuille ou crypto-monnaie. Comme l’explique la SEC, les portefeuilles ne stockent pas les crypto-actifs eux-mêmes, mais plutôt les clés privées ou les mots de passe qui leur permettent de contrôler ces actifs.
Clés publiques et privées : la base de la propriété numérique
Lorsqu’un portefeuille de crypto-monnaie est créé, deux types de clés sont générés. La clé privée est un code alphanumérique généré aléatoirement qui permet d'autoriser les transactions. Il fonctionne comme un mot de passe de portefeuille et ne peut pas être modifié ou récupéré une fois créé. La SEC prévient que la perte de la clé privée implique la perte permanente de l’accès aux actifs cryptographiques.
Le tremblement de terre de l'Aave : le DAO veut la marque, la propriété intellectuelle et l'argent
La clé publique est un autre code qui vous permet de vérifier les transactions et de recevoir des crypto-actifs. Elle agit comme une adresse visible, semblable à une adresse email, et ne permet pas d'accéder à la clé privée ni d'autoriser les opérations. Ensemble, les deux clés prouvent la propriété du crypto-actif et permettent l’envoi, la réception et l’utilisation d’actifs numériques.
Portefeuilles chauds et portefeuilles froids
La newsletter distingue deux principaux types de portefeuilles : chauds et froids. Les portefeuilles chauds sont connectés à Internet et peuvent se présenter sous forme d’applications mobiles, de bureau ou basées sur le Web. Ils offrent commodité et facilité de transaction, mais exposent également les utilisateurs à de plus grands risques de cyberattaques.
Les cold wallets, en revanche, sont généralement des appareils physiques sans connexion Internet, comme des clés USB, des disques durs externes ou même des supports papier. Bien qu’ils soient moins pratiques à utiliser, puisqu’ils ne sont pas connectés au réseau, ils offrent une meilleure protection contre les cybermenaces. Cependant, la SEC prévient que ces appareils peuvent être perdus, endommagés ou volés, ce qui peut également entraîner la perte irréversible d’actifs cryptographiques.
L’importance de protéger la phrase de départ
De nombreux portefeuilles génèrent une phrase de départ, également appelée phrase de récupération ou phrase mnémonique. Il s'agit d'une séquence aléatoire de mots qui vous permet de restaurer un portefeuille en cas de perte, de dommage à l'appareil ou de corruption de logiciel. La SEC souligne que cette phrase doit être conservée dans un endroit sûr et ne être partagée avec personne, car elle accorde un accès complet aux crypto-actifs associés.
Auto-garde ou garde par un tiers
Un autre des axes centraux du bulletin est la différence entre l'auto-garde et la garde externe. En auto-garde, l’investisseur conserve le contrôle total de ses actifs cryptographiques et est responsable de la gestion des clés privées. Ce modèle offre une pleine souveraineté sur les fonds, mais implique également une pleine prise en charge des risques de sécurité. Si les clés sont perdues, volées ou compromises, l’accès aux crypto-actifs peut être définitivement perdu.
La SEC encourage les investisseurs à se poser plusieurs questions avant d'opter pour l'auto-conservation, par exemple s'ils sont à l'aise pour créer et entretenir un portefeuille, s'ils souhaitent être seuls responsables de leurs actifs, quel type de portefeuille ils préfèrent et quels sont les coûts associés, tant en termes d'appareils physiques que de frais de transaction.
La garde par un tiers : avantages et risques
La conservation par tiers consiste à déléguer la gestion des actifs cryptographiques à des plateformes d’échange ou à des prestataires spécialisés. Ces dépositaires contrôlent l’accès aux clés privées et peuvent utiliser des portefeuilles chauds, des portefeuilles froids ou une combinaison des deux.
La SEC prévient que si un dépositaire est victime d’un piratage, fait faillite ou fait faillite, les utilisateurs pourraient perdre l’accès à leurs actifs cryptographiques. Par conséquent, il recommande d'examiner attentivement les antécédents du dépositaire, son cadre réglementaire et les actifs qu'il autorise à stocker.
L'agence exhorte également les investisseurs à s'informer sur ce qui se passe en cas de faillite, s'il existe un type d'assurance, comment les actifs sont stockés et protégés, qui a accès aux clés privées et quels protocoles de sécurité sont appliqués.
En outre, il met en garde contre des pratiques telles que la réhypothèque, dans laquelle certains dépositaires utilisent les crypto-actifs déposés comme garantie pour leurs propres opérations, ainsi que contre la possible combinaison de fonds entre clients. Dans ces cas-là, il est recommandé de vérifier si ces pratiques nécessitent le consentement de l’utilisateur.
Confidentialité, frais et utilisation des données
Le bulletin d'information se concentre également sur la protection de la vie privée. La SEC conseille de choisir des dépositaires qui protègent les informations personnelles sensibles et de préciser s'ils vendent les données des clients à des tiers et dans quelles conditions.
De même, il est recommandé de revoir en détail les frais applicables, notamment les frais annuels basés sur l'actif, les frais de transactions, les frais de transfert et les frais d'ouverture ou de clôture de compte.
En conclusion, la SEC propose un certain nombre de conseils généraux pour protéger les crypto-actifs, notamment en vérifiant soigneusement les dépositaires tiers, en ne partageant jamais de clés privées ou de phrases de départ, en préservant la confidentialité sur la quantité et le type de crypto-actifs détenus, en faisant preuve de prudence contre les escroqueries par phishing et en utilisant des mots de passe forts ainsi qu'une authentification multifactorielle sur tous les comptes liés aux crypto-actifs.
Voir l’article original en espagnol
