Binance Square
#walletsecurity

walletsecurity

169,545 vues
380 mentions
QuantumCapital
·
--
Déconnecter une dApp ne revient PAS à révoquer ses autorisations de dépense de jetons. 🔐 Sur Ethereum et les autres réseaux EVM, une autorisation de dépense peut rester active même après la déconnexion de votre portefeuille. Avant votre prochaine session DeFi : • Vérifiez le site et l’adresse du dépensier. • Si possible, préférez une limite de dépense à une autorisation illimitée. • Examinez vos anciennes autorisations à l’aide d’un explorateur ou d’un outil de vérification fiable ; révoquez celles dont vous n’avez plus besoin. Les autorisations facilitent les échanges et les prêts, mais un dépensier malveillant ou compromis peut mettre en danger les jetons autorisés. La révocation entraîne généralement des frais de gas et ne permet pas de récupérer des fonds volés. Ne saisissez jamais votre phrase de récupération dans un outil de vérification des autorisations. Un peu de vigilance pour votre portefeuille, une réduction significative des risques. #Ethereum #DeFi #SécuritéDuPortefeuille
Déconnecter une dApp ne revient PAS à révoquer ses autorisations de dépense de jetons. 🔐

Sur Ethereum et les autres réseaux EVM, une autorisation de dépense peut rester active même après la déconnexion de votre portefeuille.

Avant votre prochaine session DeFi :
• Vérifiez le site et l’adresse du dépensier.
• Si possible, préférez une limite de dépense à une autorisation illimitée.
• Examinez vos anciennes autorisations à l’aide d’un explorateur ou d’un outil de vérification fiable ; révoquez celles dont vous n’avez plus besoin.

Les autorisations facilitent les échanges et les prêts, mais un dépensier malveillant ou compromis peut mettre en danger les jetons autorisés. La révocation entraîne généralement des frais de gas et ne permet pas de récupérer des fonds volés. Ne saisissez jamais votre phrase de récupération dans un outil de vérification des autorisations.

Un peu de vigilance pour votre portefeuille, une réduction significative des risques.

#Ethereum #DeFi #SécuritéDuPortefeuille
Risques liés à la récupération des portefeuilles intelligentsLa feuille de route d’Ethereum en matière d’abstraction de compte oriente les portefeuilles vers une sécurité programmable. La récupération en est l’un des principaux avantages, mais elle crée aussi une nouvelle surface d’autorité que les utilisateurs et les développeurs doivent comprendre. ERC-7947 propose une interface de récupération commune pour les comptes intelligents. Un compte compatible peut enregistrer un ou plusieurs fournisseurs de récupération, stocker des engagements propres à chaque fournisseur, puis soumettre une preuve autorisant une modification du sujet ayant accès au compte. Cette flexibilité est utile. Un fournisseur peut vérifier une preuve à divulgation nulle de connaissance. Un autre peut recourir à une signature, à un processus multifacteur ou à une autre méthode de récupération. Un portefeuille peut prendre en charge plusieurs fournisseurs au lieu de dépendre d’un seul service centralisé.

Risques liés à la récupération des portefeuilles intelligents

La feuille de route d’Ethereum en matière d’abstraction de compte oriente les portefeuilles vers une sécurité programmable. La récupération en est l’un des principaux avantages, mais elle crée aussi une nouvelle surface d’autorité que les utilisateurs et les développeurs doivent comprendre.
ERC-7947 propose une interface de récupération commune pour les comptes intelligents. Un compte compatible peut enregistrer un ou plusieurs fournisseurs de récupération, stocker des engagements propres à chaque fournisseur, puis soumettre une preuve autorisant une modification du sujet ayant accès au compte.
Cette flexibilité est utile. Un fournisseur peut vérifier une preuve à divulgation nulle de connaissance. Un autre peut recourir à une signature, à un processus multifacteur ou à une autre méthode de récupération. Un portefeuille peut prendre en charge plusieurs fournisseurs au lieu de dépendre d’un seul service centralisé.
Un seul portefeuille, trop de risquePar commodité, un seul portefeuille crypto se transforme souvent en compte de trading, en atelier DeFi, en adresse d’airdrop et en vault de long terme en même temps. Cette structure semble simple jusqu’à ce qu’une approbation malveillante, une fausse interface ou une session compromise atteigne tout. Une stratégie multi-portefeuilles réduit ce rayon d’explosion en attribuant des activités différentes à différents portefeuilles. Le modèle de base est pragmatique : un portefeuille pour le trading, un pour la DeFi et un pour les avoirs de long terme. Le portefeuille de trading est conçu pour la rapidité. Il peut se connecter à des exchanges, des bridges, des tableaux de bord et des outils d’exécution, donc il signe plus souvent et subit davantage de bruit opérationnel. Il doit détenir du capital de travail plutôt que la partie la plus profonde d’un portefeuille.

Un seul portefeuille, trop de risque

Par commodité, un seul portefeuille crypto se transforme souvent en compte de trading, en atelier DeFi, en adresse d’airdrop et en vault de long terme en même temps. Cette structure semble simple jusqu’à ce qu’une approbation malveillante, une fausse interface ou une session compromise atteigne tout.
Une stratégie multi-portefeuilles réduit ce rayon d’explosion en attribuant des activités différentes à différents portefeuilles. Le modèle de base est pragmatique : un portefeuille pour le trading, un pour la DeFi et un pour les avoirs de long terme.
Le portefeuille de trading est conçu pour la rapidité. Il peut se connecter à des exchanges, des bridges, des tableaux de bord et des outils d’exécution, donc il signe plus souvent et subit davantage de bruit opérationnel. Il doit détenir du capital de travail plutôt que la partie la plus profonde d’un portefeuille.
Risque des portefeuilles chauds et froidsUne clé privée n’est qu’une partie d’un système de sécurité d’un portefeuille. Les incidents récents sur des plateformes d’échange ont renforcé une leçon difficile : les fonds peuvent bouger même lorsque les attaquants n’exfiltrent pas eux-mêmes les clés privées. Les identifiants, les instructions de retrait, les systèmes de politiques et l’accès au backend peuvent tous devenir une partie du chemin d’attaque. C’est pourquoi les portefeuilles chauds, tièdes, froids et détenus par un tiers doivent être traités comme des modèles d’exposition distincts. Un portefeuille chaud est disponible pour une activité fréquente. Il prend en charge des transferts rapides et des opérations quotidiennes, mais ses services en ligne, ses identifiants et son processus de signature créent une surface d’attaque plus large.

Risque des portefeuilles chauds et froids

Une clé privée n’est qu’une partie d’un système de sécurité d’un portefeuille. Les incidents récents sur des plateformes d’échange ont renforcé une leçon difficile : les fonds peuvent bouger même lorsque les attaquants n’exfiltrent pas eux-mêmes les clés privées. Les identifiants, les instructions de retrait, les systèmes de politiques et l’accès au backend peuvent tous devenir une partie du chemin d’attaque.
C’est pourquoi les portefeuilles chauds, tièdes, froids et détenus par un tiers doivent être traités comme des modèles d’exposition distincts.
Un portefeuille chaud est disponible pour une activité fréquente. Il prend en charge des transferts rapides et des opérations quotidiennes, mais ses services en ligne, ses identifiants et son processus de signature créent une surface d’attaque plus large.
🔐 Pourquoi vous ne devriez jamais partager votre clé privée 🛡️ 1. Votre clé privée contrôle vos fonds Bitcoin $BTC — Une clé privée est une information secrète qui peut autoriser des transactions depuis un portefeuille en auto-conservation. Toute personne qui la récupère peut potentiellement accéder aux actifs contrôlés par ce portefeuille et les déplacer. 🚨 2. Ne la partagez jamais avec qui que ce soit Les échanges légitimes, les fournisseurs de portefeuilles ou les équipes d’assistance ne devraient jamais demander votre clé privée ou votre phrase de récupération. Les escrocs peuvent se faire passer pour des agents de support et utiliser des messages urgents ou de faux sites pour pousser les utilisateurs à les révéler. 🔑 3. Clé privée vs adresse publique Une adresse de portefeuille publique peut généralement être partagée afin que d’autres puissent vous envoyer des cryptos. Une clé privée est différente : c’est une information secrète utilisée pour autoriser des transactions. Gardez-la confidentielle en permanence. ☁️ 4. Évitez les captures d’écran & le stockage dans le cloud Ethereum $ETH — Les recommandations de sécurité conseillent aussi d’éviter les captures d’écran des clés privées ou des phrases de récupération, car elles peuvent potentiellement se synchroniser avec des services cloud et devenir accessibles à des attaquants. Stockez les informations de récupération de manière sécurisée et hors ligne lorsque cela est approprié. 🎯 À retenir Solana $SOL — Si quelqu’un vous demande votre clé privée ou votre phrase de départ (seed), ne la fournissez pas. Aucun agent de support légitime n’a besoin de ces informations pour « vérifier », « déverrouiller » ou « récupérer » votre portefeuille. Protéger ces identifiants fait partie des aspects les plus importants de l’auto-conservation. Prime Crypto Lab — Pas de sensationnalisme, juste de la recherche. DYOR | Contenu éducatif | Pas un conseil financier #cryptoeducation #WalletSecurity #Web3 #SelfCustody
🔐 Pourquoi vous ne devriez jamais partager votre clé privée
🛡️ 1. Votre clé privée contrôle vos fonds
Bitcoin $BTC — Une clé privée est une information secrète qui peut autoriser des transactions depuis un portefeuille en auto-conservation. Toute personne qui la récupère peut potentiellement accéder aux actifs contrôlés par ce portefeuille et les déplacer.
🚨 2. Ne la partagez jamais avec qui que ce soit
Les échanges légitimes, les fournisseurs de portefeuilles ou les équipes d’assistance ne devraient jamais demander votre clé privée ou votre phrase de récupération. Les escrocs peuvent se faire passer pour des agents de support et utiliser des messages urgents ou de faux sites pour pousser les utilisateurs à les révéler.
🔑 3. Clé privée vs adresse publique
Une adresse de portefeuille publique peut généralement être partagée afin que d’autres puissent vous envoyer des cryptos. Une clé privée est différente : c’est une information secrète utilisée pour autoriser des transactions. Gardez-la confidentielle en permanence.
☁️ 4. Évitez les captures d’écran & le stockage dans le cloud
Ethereum $ETH — Les recommandations de sécurité conseillent aussi d’éviter les captures d’écran des clés privées ou des phrases de récupération, car elles peuvent potentiellement se synchroniser avec des services cloud et devenir accessibles à des attaquants. Stockez les informations de récupération de manière sécurisée et hors ligne lorsque cela est approprié.
🎯 À retenir
Solana $SOL — Si quelqu’un vous demande votre clé privée ou votre phrase de départ (seed), ne la fournissez pas. Aucun agent de support légitime n’a besoin de ces informations pour « vérifier », « déverrouiller » ou « récupérer » votre portefeuille. Protéger ces identifiants fait partie des aspects les plus importants de l’auto-conservation.
Prime Crypto Lab — Pas de sensationnalisme, juste de la recherche.
DYOR | Contenu éducatif | Pas un conseil financier
#cryptoeducation #WalletSecurity #Web3 #SelfCustody
·
--
Haussier
#hackersdrainover12.4mxrpfromdcentwallets 🔐 12,4 M+ XRP signalés comme volés dans l’incident des portefeuilles d’appli D’CENT L’enquête on-chain de XRPL.to a suivi 12 402 589 XRP pris sur 7 393 portefeuilles entre le 15 et le 25 septembre 2026. Le total comptabilise les portefeuilles, ce qui peut différer du nombre de personnes touchées. Les avis officiels de DCENT concernent son App Wallet, y compris les portefeuilles matériels dont la phrase de récupération a également été saisie dans l’application. Les phrases générées par le matériel et jamais saisies dans l’App Wallet sortent du champ d’application direct de l’avis, selon sa FAQ. Pour les utilisateurs concernés, DCENT recommande de vérifier la sauvegarde de récupération, de mettre à jour via les boutiques d’applications officielles et de transférer les actifs vers un portefeuille créé avec une toute nouvelle phrase de récupération. Ne partagez jamais cette phrase avec qui que ce soit proposant de l’assistance ou une récupération. Mon avis : la sécurité d’un portefeuille dépend de l’endroit où la phrase de récupération a été utilisée, ainsi que de l’appareil qui la contient. Réutiliser une phrase compromise sur un nouveau matériel laisse l’exposition en place. Les prochaines divulgations les plus utiles permettraient d’identifier la compromission initiale, les versions affectées et l’avancement de la récupération vérifiable de façon indépendante. Ces détails aideraient les utilisateurs à déterminer si les correctifs traitent la cause. Les transferts on-chain indiquent où les actifs ont été déplacés ; ils ne permettent pas d’établir comment les attaquants ont initialement obtenu les clés. Quelle mise à jour de sécurité donnerait aux utilisateurs concernés le plus de confiance ? 👇 #HackersDrainOver12.4MXRPFromDCENTWallets #xrp #WalletSecurity
#hackersdrainover12.4mxrpfromdcentwallets
🔐 12,4 M+ XRP signalés comme volés dans l’incident des portefeuilles d’appli D’CENT
L’enquête on-chain de XRPL.to a suivi 12 402 589 XRP pris sur 7 393 portefeuilles entre le 15 et le 25 septembre 2026. Le total comptabilise les portefeuilles, ce qui peut différer du nombre de personnes touchées.
Les avis officiels de DCENT concernent son App Wallet, y compris les portefeuilles matériels dont la phrase de récupération a également été saisie dans l’application. Les phrases générées par le matériel et jamais saisies dans l’App Wallet sortent du champ d’application direct de l’avis, selon sa FAQ.
Pour les utilisateurs concernés, DCENT recommande de vérifier la sauvegarde de récupération, de mettre à jour via les boutiques d’applications officielles et de transférer les actifs vers un portefeuille créé avec une toute nouvelle phrase de récupération. Ne partagez jamais cette phrase avec qui que ce soit proposant de l’assistance ou une récupération.
Mon avis : la sécurité d’un portefeuille dépend de l’endroit où la phrase de récupération a été utilisée, ainsi que de l’appareil qui la contient. Réutiliser une phrase compromise sur un nouveau matériel laisse l’exposition en place.
Les prochaines divulgations les plus utiles permettraient d’identifier la compromission initiale, les versions affectées et l’avancement de la récupération vérifiable de façon indépendante. Ces détails aideraient les utilisateurs à déterminer si les correctifs traitent la cause. Les transferts on-chain indiquent où les actifs ont été déplacés ; ils ne permettent pas d’établir comment les attaquants ont initialement obtenu les clés.
Quelle mise à jour de sécurité donnerait aux utilisateurs concernés le plus de confiance ? 👇
#HackersDrainOver12.4MXRPFromDCENTWallets #xrp #WalletSecurity
VOTRE MISE À JOUR DU PORTEFEUILLE ET DE LA SÉCURITÉ N°7 Le piège du portefeuille matériel d’occasion : Honnêtement, celui-ci ne m’est jamais passé par la tête jusqu’à ce que quelqu’un le mentionne : acheter un portefeuille matériel d’occasion. Même ceux qui apparaissent comme « emballés d’usine ». Voilà ce qui m’a fait tiquer. Quelqu’un pourrait refermer l’emballage avec une phrase de départ déjà chargée sur l’appareil, puis n’aurait plus qu’à attendre. Vous l’ouvrez, vous le configurez, vous l’approvisionnez, vous vous sentez super bien avec votre nouvelle mise à niveau de sécurité… et ils avaient déjà les clés avant même que vous ne touchiez la boîte. Il a l’air neuf. Il ne l’est pas ! Du coup, je me demande… maintenant que vous savez que cela peut arriver, achèteriez-vous quand même un portefeuille d’occasion s’il semblait scellé ? $USDC $BTC $BNB #Cryptollegiate #WalletSecurity {spot}(USDCUSDT) {spot}(BTCUSDT) {spot}(BNBUSDT) Feriez-vous confiance à un portefeuille matériel que vous avez acheté d’occasion, même s’il était scellé d’usine ?
VOTRE MISE À JOUR DU PORTEFEUILLE ET DE LA SÉCURITÉ N°7

Le piège du portefeuille matériel d’occasion :
Honnêtement, celui-ci ne m’est jamais passé par la tête jusqu’à ce que quelqu’un le mentionne : acheter un portefeuille matériel d’occasion. Même ceux qui apparaissent comme « emballés d’usine ».
Voilà ce qui m’a fait tiquer. Quelqu’un pourrait refermer l’emballage avec une phrase de départ déjà chargée sur l’appareil, puis n’aurait plus qu’à attendre. Vous l’ouvrez, vous le configurez, vous l’approvisionnez, vous vous sentez super bien avec votre nouvelle mise à niveau de sécurité… et ils avaient déjà les clés avant même que vous ne touchiez la boîte. Il a l’air neuf. Il ne l’est pas !

Du coup, je me demande… maintenant que vous savez que cela peut arriver, achèteriez-vous quand même un portefeuille d’occasion s’il semblait scellé ?

$USDC $BTC $BNB

#Cryptollegiate #WalletSecurity
Feriez-vous confiance à un portefeuille matériel que vous avez acheté d’occasion, même s’il était scellé d’usine ?
Sealed is sealed, I'd use it
100%
Never, buy new or not at all
0%
After a factory reset + verify
0%
Never thought bout it till now
0%
1 Votes • Vote fermé
Binance lance l’alerte concernant des escroqueries par empoisonnement d’adresses. Les escrocs imitent votre historique de transactions passé afin de vous inciter à leur envoyer des fonds vers leurs fausses adresses. Vérifiez chaque caractère avant d’appuyer sur envoyer. #AddressPoisoning #WalletSecurity ‎
Binance lance l’alerte concernant des escroqueries par empoisonnement d’adresses. Les escrocs imitent votre historique de transactions passé afin de vous inciter à leur envoyer des fonds vers leurs fausses adresses. Vérifiez chaque caractère avant d’appuyer sur envoyer.

#AddressPoisoning #WalletSecurity ‎
Lire les badges de sécurité des portefeuillesUn libellé EAL5+ ou EAL6+ peut constituer un signal de sécurité utile, mais il doit lancer une question de diligence raisonnable plutôt que la conclure. Commencez par identifier la cible de l’évaluation. Un portefeuille peut utiliser un élément sécurisé avec une évaluation Common Criteria. Cela vous indique quelque chose sur la puce évaluée et sa résistance dans un périmètre défini. Cela ne certifie pas automatiquement l’ensemble de l’appareil, le micrologiciel, le chargeur de démarrage (bootloader), l’application compagnon, l’analyseur des transactions, le processus de récupération, les contrôles de fabrication et toutes les mises à jour futures. Utilisez quatre questions pour chaque badge : qui l’a émis, quel composant exact a été évalué, quel modèle et quelle version étaient couverts, et quand l’évaluation a-t-elle eu lieu ? Recherchez un identifiant de certificat, une cible de sécurité, un rapport d’évaluation ou un périmètre d’audit. Si un fournisseur cite un audit indépendant, vérifiez si le rapport est disponible, si les constats ont été corrigés et si la remédiation a été vérifiée.

Lire les badges de sécurité des portefeuilles

Un libellé EAL5+ ou EAL6+ peut constituer un signal de sécurité utile, mais il doit lancer une question de diligence raisonnable plutôt que la conclure.
Commencez par identifier la cible de l’évaluation. Un portefeuille peut utiliser un élément sécurisé avec une évaluation Common Criteria. Cela vous indique quelque chose sur la puce évaluée et sa résistance dans un périmètre défini. Cela ne certifie pas automatiquement l’ensemble de l’appareil, le micrologiciel, le chargeur de démarrage (bootloader), l’application compagnon, l’analyseur des transactions, le processus de récupération, les contrôles de fabrication et toutes les mises à jour futures.
Utilisez quatre questions pour chaque badge : qui l’a émis, quel composant exact a été évalué, quel modèle et quelle version étaient couverts, et quand l’évaluation a-t-elle eu lieu ? Recherchez un identifiant de certificat, une cible de sécurité, un rapport d’évaluation ou un périmètre d’audit. Si un fournisseur cite un audit indépendant, vérifiez si le rapport est disponible, si les constats ont été corrigés et si la remédiation a été vérifiée.
Le casino crypto Duelbits a été mis hors ligne après une exploitation d’un portefeuille chaud d’une valeur de 7 millions de dollars. Cette importante faille de sécurité souligne les risques considérables auxquels sont exposées les plateformes de crypto centralisées face à des piratages ciblés. #DuelbitsHack #WalletSecurity ‎
Le casino crypto Duelbits a été mis hors ligne après une exploitation d’un portefeuille chaud d’une valeur de 7 millions de dollars. Cette importante faille de sécurité souligne les risques considérables auxquels sont exposées les plateformes de crypto centralisées face à des piratages ciblés.

#DuelbitsHack #WalletSecurity ‎
Quelqu’un vous demande votre phrase de récupération ? STOP. 🚨 L’une des façons les plus simples de perdre votre crypto consiste à donner à quelqu’un l’accès à votre phrase de récupération. Votre phrase de récupération est généralement un ensemble de 12 à 24 mots qui peut servir à récupérer votre portefeuille et ses clés privées. 🔴 Ne la partagez jamais avec qui que ce soit. Pas un support. Pas un « expert en sécurité ». Pas un inconnu qui propose de l’aide. Et voici une autre astuce à surveiller : Quelqu’un peut vous envoyer une phrase de récupération et vous dire que c’est un « portefeuille sûr ». Binance avertit que les escrocs peuvent contrôler ce portefeuille et voler vos fonds après que vous y ayez déposé de l’argent. Règle simple : si quelqu’un vous demande votre phrase de récupération, arrêtez-vous et vérifiez tout via les canaux officiels. 🔐 Avez-vous déjà reçu un message crypto suspect ? #CryptoSecurity #Cryptoscam #crypto #blockchain #WalletSecurity
Quelqu’un vous demande votre phrase de récupération ? STOP. 🚨

L’une des façons les plus simples de perdre votre crypto consiste à donner à quelqu’un l’accès à votre phrase de récupération.

Votre phrase de récupération est généralement un ensemble de 12 à 24 mots qui peut servir à récupérer votre portefeuille et ses clés privées.

🔴 Ne la partagez jamais avec qui que ce soit.
Pas un support.
Pas un « expert en sécurité ».
Pas un inconnu qui propose de l’aide.

Et voici une autre astuce à surveiller :

Quelqu’un peut vous envoyer une phrase de récupération et vous dire que c’est un « portefeuille sûr ». Binance avertit que les escrocs peuvent contrôler ce portefeuille et voler vos fonds après que vous y ayez déposé de l’argent.

Règle simple : si quelqu’un vous demande votre phrase de récupération, arrêtez-vous et vérifiez tout via les canaux officiels. 🔐

Avez-vous déjà reçu un message crypto suspect ?

#CryptoSecurity #Cryptoscam #crypto #blockchain #WalletSecurity
Un fournisseur de portefeuille Web3 a signalé une faille de sécurité, avertissant la communauté XRP de déplacer ses actifs immédiatement. Cette faille met les fonds des utilisateurs en danger significatif s’ils n’agissent pas rapidement. #XRP #WalletSecurity ‎
Un fournisseur de portefeuille Web3 a signalé une faille de sécurité, avertissant la communauté XRP de déplacer ses actifs immédiatement. Cette faille met les fonds des utilisateurs en danger significatif s’ils n’agissent pas rapidement.

#XRP #WalletSecurity ‎
Une simple erreur de programmation a permis à un pirate de vider 7,8 millions de dollars d’un portefeuille de crypto-monnaie. Cette faille catastrophique met en évidence les risques extrêmes liés à des oublis de sécurité même mineurs dans la gestion des actifs numériques. #SecurityVulnerability #WalletSecurity ‎
Une simple erreur de programmation a permis à un pirate de vider 7,8 millions de dollars d’un portefeuille de crypto-monnaie. Cette faille catastrophique met en évidence les risques extrêmes liés à des oublis de sécurité même mineurs dans la gestion des actifs numériques.

#SecurityVulnerability #WalletSecurity ‎
🚨 SAVIEZ-VOUS QU’UNE AUTORISATION PEUT REPRÉSENTER UN RISQUE ? Lorsque vous interagissez avec certains protocoles, vous pouvez donner la permission à un contrat de dépenser certains tokens de votre portefeuille. Le problème survient lorsque : ❌ Vous accordez des autorisations illimitées. ❌ Vous laissez des approbations anciennes que vous n’utilisez plus. ❌ Vous interagissez avec des contrats compromis. C’est pourquoi une bonne pratique consiste à vérifier régulièrement les autorisations de vos portefeuilles et à révoquer celles dont vous n’avez plus besoin. 🔐 Protéger votre phrase de récupération ne suffit pas. Vous devez aussi contrôler quels contrats ont des autorisations sur vos actifs. Avant de signer : 👉 Lisez ce que vous autorisez. 👉 Vérifiez le contrat. 👉 Ne signez pas automatiquement. Une signature peut être beaucoup plus importante qu’il n’y paraît. #DeFi #Web3 #WalletSecurity #CryptoSecurity #BinanceSquare
🚨 SAVIEZ-VOUS QU’UNE AUTORISATION PEUT REPRÉSENTER UN RISQUE ?
Lorsque vous interagissez avec certains protocoles, vous pouvez donner la permission à un contrat de dépenser certains tokens de votre portefeuille.
Le problème survient lorsque :
❌ Vous accordez des autorisations illimitées.
❌ Vous laissez des approbations anciennes que vous n’utilisez plus.
❌ Vous interagissez avec des contrats compromis.
C’est pourquoi une bonne pratique consiste à vérifier régulièrement les autorisations de vos portefeuilles et à révoquer celles dont vous n’avez plus besoin.
🔐 Protéger votre phrase de récupération ne suffit pas.
Vous devez aussi contrôler quels contrats ont des autorisations sur vos actifs.
Avant de signer :
👉 Lisez ce que vous autorisez.
👉 Vérifiez le contrat.
👉 Ne signez pas automatiquement.
Une signature peut être beaucoup plus importante qu’il n’y paraît.
#DeFi #Web3 #WalletSecurity #CryptoSecurity #BinanceSquare
·
--
#hackersatack #HackerStrategy #Revolut #WalletSecurity Pannes et plus de pannes, piratages et encore plus de piratages : voilà les actualités qui ont dominé cette année dans les nouvelles crypto !! Cette fois, c’est tombé sur Revolut !! De plus, l’information la plus curieuse : plus de 45 wallets de cryptomonnaies sur iOS présentent de graves failles de sécurité !! 🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦 Les hackers se sont régalés !! 🤮🤮🤮🤮 $USD1 $USDC $ETH
#hackersatack
#HackerStrategy
#Revolut
#WalletSecurity
Pannes et plus de pannes, piratages et encore plus de piratages : voilà les actualités qui ont dominé cette année dans les nouvelles crypto !! Cette fois, c’est tombé sur Revolut !! De plus, l’information la plus curieuse : plus de 45 wallets de cryptomonnaies sur iOS présentent de graves failles de sécurité !! 🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦🤦 Les hackers se sont régalés !! 🤮🤮🤮🤮
$USD1
$USDC
$ETH
Les fonds de la troisième vague d’attaque contre Coldcard continuent de circuler : quelles questions le système de garde doit-il résoudre ?2026-09-08 The Block, CoinDesk, Cointelegraph et Decrypt ont tous rapporté que les bitcoins obtenus lors de la troisième vague d’attaque contre Coldcard ont récemment fait l’objet de transferts importants. Les articles citent un suivi de Galaxy Research indiquant qu’environ 45 % des fonds volés lors de la troisième vague ont déjà été déplacés. Du point de vue de l’industrie, l’essentiel ne se limite pas aux flux de capitaux : il faut aussi savoir si le système de garde peut répondre rapidement en cas d’incident, en indiquant quels coffres-forts sont affectés, quelles autorisations restent valides, si les fonds restants peuvent être isolés, et quels parcours de contrôle restent dignes de confiance après la reprise. Si le système ne peut tracer une adresse qu’après qu’une transaction a eu lieu, il répond avant tout à un problème médico-légal ; un dispositif de contrôle plus complet doit relier la génération des clés, les droits de signature, la détection des anomalies, ainsi que les procédures de mise en pause et de reprise. Après l’incident Coldcard, il sera intéressant de voir si l’attaque a permis à l’adversaire d’obtenir une clé unique, des autorisations en lots, ou encore des droits plus en amont dans la gestion des clés.

Les fonds de la troisième vague d’attaque contre Coldcard continuent de circuler : quelles questions le système de garde doit-il résoudre ?

2026-09-08
The Block, CoinDesk, Cointelegraph et Decrypt ont tous rapporté que les bitcoins obtenus lors de la troisième vague d’attaque contre Coldcard ont récemment fait l’objet de transferts importants. Les articles citent un suivi de Galaxy Research indiquant qu’environ 45 % des fonds volés lors de la troisième vague ont déjà été déplacés.
Du point de vue de l’industrie, l’essentiel ne se limite pas aux flux de capitaux : il faut aussi savoir si le système de garde peut répondre rapidement en cas d’incident, en indiquant quels coffres-forts sont affectés, quelles autorisations restent valides, si les fonds restants peuvent être isolés, et quels parcours de contrôle restent dignes de confiance après la reprise.
Si le système ne peut tracer une adresse qu’après qu’une transaction a eu lieu, il répond avant tout à un problème médico-légal ; un dispositif de contrôle plus complet doit relier la génération des clés, les droits de signature, la détection des anomalies, ainsi que les procédures de mise en pause et de reprise. Après l’incident Coldcard, il sera intéressant de voir si l’attaque a permis à l’adversaire d’obtenir une clé unique, des autorisations en lots, ou encore des droits plus en amont dans la gestion des clés.
713 M$ perdus lors de 158 000+ compromissions de portefeuilles en 2025. Les pirates ont déplacé leurs attaques des échanges vers les portefeuilles personnels. 📉 Pas de détection de fraude. Pas de remboursement. Une mauvaise approbation est définitive. Vérifiez chaque demande de signature avant de confirmer. #cryptogates #WalletSecurity #RiskManagement
713 M$ perdus lors de 158 000+ compromissions de portefeuilles en 2025.

Les pirates ont déplacé leurs attaques des échanges vers les portefeuilles personnels. 📉

Pas de détection de fraude. Pas de remboursement. Une mauvaise approbation est définitive.

Vérifiez chaque demande de signature avant de confirmer.

#cryptogates #WalletSecurity #RiskManagement
Accident de live au point d’exposer une phrase mnémonique… Cette manœuvre, franchement, c’est plus possible. Le fondateur de Robinhood, Vlad Tenev, a accidentellement révélé une phrase mnémonique en direct. Des pirates sont entrés dans la minute pour prendre le contrôle de l’adresse, puis ont fait passer une monnaie Meme de 500 000 de capitalisation à 14 000 000. En deux heures, le volume a atteint 20 millions de dollars. Des milliers de petits investisseurs ont suivi derrière en entendant la nouvelle… puis le prix de la pièce a brutalement chuté. Le scénario classique : « aura de célébrité + front-running pour dépouiller ». La manœuvre la plus vicieuse arrive ensuite : l’adresse principale a été gelée par le RPC de Robinhood, et une fois que le nœud a refusé d’exécuter la transaction, le pirate a simplement changé de terrain et est passé sur BNB Chain. Avec les mêmes adresses associées, il a émis une nouvelle pièce, acheté et revendu lui-même pour faire grimper l’engouement, puis a distribué et encaissé en phase haute. Tout le flux est fluide, quasiment comme une opération préparée à l’avance. Quelques rappels : 1. La phrase mnémonique doit rester à distance de la caméra, du presse-papiers et de tout appareil connecté ; ne la manipulez jamais en direct/enregistrement/visio à distance quand vous touchez à un portefeuille 2. Les mouvements de prix sur les Meme déclenchés par les adresses de célébrités : dans 90 % des cas, c’est le prochain acte du script de quelqu’un d’autre, pas une opportunité pour vous 3. Le gel au niveau RPC ne bloque qu’un nœud à la fois ; si les actifs on-chain sont vraiment saisis, il est pratiquement impossible de les récupérer, et il faut bien comprendre les limites du self-custody En matière de sécurité, on n’apprend vraiment qu’après s’être fait dépouiller une fois. J’espère que cette fois, ce ne sera pas vous. #WalletSecurity #MemeCoin #BNBChain
Accident de live au point d’exposer une phrase mnémonique… Cette manœuvre, franchement, c’est plus possible.

Le fondateur de Robinhood, Vlad Tenev, a accidentellement révélé une phrase mnémonique en direct. Des pirates sont entrés dans la minute pour prendre le contrôle de l’adresse, puis ont fait passer une monnaie Meme de 500 000 de capitalisation à 14 000 000. En deux heures, le volume a atteint 20 millions de dollars. Des milliers de petits investisseurs ont suivi derrière en entendant la nouvelle… puis le prix de la pièce a brutalement chuté. Le scénario classique : « aura de célébrité + front-running pour dépouiller ».

La manœuvre la plus vicieuse arrive ensuite : l’adresse principale a été gelée par le RPC de Robinhood, et une fois que le nœud a refusé d’exécuter la transaction, le pirate a simplement changé de terrain et est passé sur BNB Chain. Avec les mêmes adresses associées, il a émis une nouvelle pièce, acheté et revendu lui-même pour faire grimper l’engouement, puis a distribué et encaissé en phase haute. Tout le flux est fluide, quasiment comme une opération préparée à l’avance.

Quelques rappels :
1. La phrase mnémonique doit rester à distance de la caméra, du presse-papiers et de tout appareil connecté ; ne la manipulez jamais en direct/enregistrement/visio à distance quand vous touchez à un portefeuille
2. Les mouvements de prix sur les Meme déclenchés par les adresses de célébrités : dans 90 % des cas, c’est le prochain acte du script de quelqu’un d’autre, pas une opportunité pour vous
3. Le gel au niveau RPC ne bloque qu’un nœud à la fois ; si les actifs on-chain sont vraiment saisis, il est pratiquement impossible de les récupérer, et il faut bien comprendre les limites du self-custody

En matière de sécurité, on n’apprend vraiment qu’après s’être fait dépouiller une fois. J’espère que cette fois, ce ne sera pas vous.

#WalletSecurity #MemeCoin #BNBChain
HOOD+1,53%
HOODonAlpha
HOODUS+2,09%
Pourquoi personne ne parle du mythe de la « boutique d’applications sécurisée » après qu’un prétendu portefeuille iOS a vidé 1,8 M$ en Bitcoin ? On dit à la plupart des utilisateurs de crypto que la sécurité est leur responsabilité personnelle, et oui, ça l’est. Mais quand des traders téléchargent ce qui ressemble à un portefeuille légitime et perdent leur $BTC, les dégâts ne se limitent pas à une mauvaise transaction ou à une sortie manquée. C’est un effacement total. Ce recours fédéral intenté contre Apple est une étude de cas brutale sur le plus grand angle mort de la crypto : la confiance. Le récit dominant affirme que les escrocs vivent sur des liens douteux et des DM louches, mais ici, l’attaque alléguée serait passée par un faux portefeuille iOS, l’endroit même où beaucoup d’utilisateurs supposent que tout a déjà été vérifié. Cela concerne tout le monde qui détient $BTC, $ETH ou $BNB. Si une plateforme peut donner l’impression de sécurité sans repérer un faux portefeuille qui, d’après les allégations, a vidé 1,8 M$, alors « soyez juste prudent » ne suffit pas. La sécurité doit inclure de meilleurs contrôles des applications, une vérification des portefeuilles plus claire, et des utilisateurs qui traitent chaque téléchargement comme une approbation de transaction. À qui, selon vous, la responsabilité devrait-elle incomber ici : à l’utilisateur, au gardien de l’application, ou aux deux ? #Bitcoin #CryptoSecurity #WalletSecurity
Pourquoi personne ne parle du mythe de la « boutique d’applications sécurisée » après qu’un prétendu portefeuille iOS a vidé 1,8 M$ en Bitcoin ?

On dit à la plupart des utilisateurs de crypto que la sécurité est leur responsabilité personnelle, et oui, ça l’est. Mais quand des traders téléchargent ce qui ressemble à un portefeuille légitime et perdent leur $BTC , les dégâts ne se limitent pas à une mauvaise transaction ou à une sortie manquée. C’est un effacement total.

Ce recours fédéral intenté contre Apple est une étude de cas brutale sur le plus grand angle mort de la crypto : la confiance. Le récit dominant affirme que les escrocs vivent sur des liens douteux et des DM louches, mais ici, l’attaque alléguée serait passée par un faux portefeuille iOS, l’endroit même où beaucoup d’utilisateurs supposent que tout a déjà été vérifié.

Cela concerne tout le monde qui détient $BTC , $ETH ou $BNB . Si une plateforme peut donner l’impression de sécurité sans repérer un faux portefeuille qui, d’après les allégations, a vidé 1,8 M$, alors « soyez juste prudent » ne suffit pas. La sécurité doit inclure de meilleurs contrôles des applications, une vérification des portefeuilles plus claire, et des utilisateurs qui traitent chaque téléchargement comme une approbation de transaction.

À qui, selon vous, la responsabilité devrait-elle incomber ici : à l’utilisateur, au gardien de l’application, ou aux deux ?

#Bitcoin #CryptoSecurity #WalletSecurity
Une activité élevée ≠ un risque élevé. Nous avons analysé cette adresse Solana, publiquement étiquetée par Solscan comme étant un Kraken Hot Wallet : 6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF TokenToolHub a renvoyé : • Score de risque : 22/100 • Niveau de risque : Faible • Confiance : Élevée • Signaux prioritaires : 0 • Signaux à priorité moyenne : 2 • Comptes de tokens : 1 021 • Participations prises en charge : 1 013 • Signatures récentes échantillonnées : 200 • Délégations actives : 0 • Approbations récentes : 0 • Comptes de tokens gelés : 6 La partie intéressante concerne la densité des transactions. Dans la fenêtre d’historique limitée, l’activité a été estimée à environ 23 967 signatures/jour. Cela semble extrême, mais le volume seul n’est pas une preuve de comportement malveillant. Les 28 transactions analysées en profondeur ont été signées par le portefeuille et utilisées comme payeur de frais, ce qui correspond à une adresse opérationnelle très active. Les deux constats « Medium » étaient : six comptes de tokens gelés et une cadence de transactions récente inhabituellement élevée. Autre point important : l’âge « 0 jour » échantillonné reflète la fenêtre de récupération limitée, et non nécessairement la date réelle de création du portefeuille. Un bon analyseur de portefeuilles doit distinguer l’automatisation et l’activité à l’échelle d’une plateforme d’échange des preuves réelles de risque. Scan complet : https://tokentoolhub.com/solana-wallet-risk-scanner/?address=6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF #solana #Onchain #WalletSecurity #CryptoSecurity
Une activité élevée ≠ un risque élevé.

Nous avons analysé cette adresse Solana, publiquement étiquetée par Solscan comme étant un Kraken Hot Wallet :

6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF

TokenToolHub a renvoyé :

• Score de risque : 22/100
• Niveau de risque : Faible
• Confiance : Élevée
• Signaux prioritaires : 0
• Signaux à priorité moyenne : 2
• Comptes de tokens : 1 021
• Participations prises en charge : 1 013
• Signatures récentes échantillonnées : 200
• Délégations actives : 0
• Approbations récentes : 0
• Comptes de tokens gelés : 6

La partie intéressante concerne la densité des transactions.

Dans la fenêtre d’historique limitée, l’activité a été estimée à environ 23 967 signatures/jour.

Cela semble extrême, mais le volume seul n’est pas une preuve de comportement malveillant.

Les 28 transactions analysées en profondeur ont été signées par le portefeuille et utilisées comme payeur de frais, ce qui correspond à une adresse opérationnelle très active.

Les deux constats « Medium » étaient : six comptes de tokens gelés et une cadence de transactions récente inhabituellement élevée.

Autre point important : l’âge « 0 jour » échantillonné reflète la fenêtre de récupération limitée, et non nécessairement la date réelle de création du portefeuille.

Un bon analyseur de portefeuilles doit distinguer l’automatisation et l’activité à l’échelle d’une plateforme d’échange des preuves réelles de risque.

Scan complet :
https://tokentoolhub.com/solana-wallet-risk-scanner/?address=6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF

#solana #Onchain #WalletSecurity #CryptoSecurity
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone