Ces derniers jours, des médias spécialisés en sécurité ont rapporté un incident macOS qui mérite d’être pris en compte par les utilisateurs Web3 : un attaquant a exploité des vulnérabilités liées au Partage d’écran pour s’introduire sur des appareils, puis a installé un programme de minage de Monero.

On dirait que cela n’a rien à voir avec le portefeuille, mais en réalité, c’est très lié.

Beaucoup de personnes jugent la sécurité d’un portefeuille en se concentrant uniquement sur la phrase mnémonique et sur la signature des transactions, mais en ignorant l’ordinateur sur lequel le portefeuille s’exécute. Si un attaquant contrôle déjà l’appareil, il n’a pas nécessairement besoin de transférer les fonds immédiatement : il peut d’abord observer le navigateur, capturer l’écran, lire des fichiers locaux, puis agir la prochaine fois que vous ouvrirez le portefeuille ou vous connecterez à une plateforme d’échange.

L’aspect le plus pénible de ce type d’attaque est que l’appareil peut continuer à fonctionner normalement. L’ordinateur devient seulement plus lent, le ventilateur fait plus de bruit, la consommation d’énergie augmente—et l’utilisateur peut facilement croire à un vieillissement du système, au lieu de se rendre compte que des logiciels malveillants y ont été implantés.

Je vais maintenant segmenter aussi les appareils du portefeuille :

Pour un ordinateur utilisé au quotidien pour le travail et le divertissement : ne vous connectez pas à des comptes d’actifs importants, et ne reliez pas un portefeuille de stockage à long terme. Pour les signatures réellement importantes, utilisez autant que possible un appareil dédié, et mettez le système à jour rapidement. Si vous remarquez une chauffe anormale, des ralentissements, ou l’apparition d’enregistrements d’accès à distance inconnus, mettez d’abord les transactions en pause : n’entrez pas de nouveau votre mot de passe ni votre signature.

Des outils mobiles multi-chaînes comme CatWallet peuvent réduire les allers-retours entre différentes applications, mais ils améliorent l’efficacité de la gestion d’actifs, pas le problème d’infection de l’appareil. L’état de sécurité du téléphone, de l’ordinateur et même de l’application portefeuille doit toujours être vérifié séparément.

La chose la plus facile à négliger est la suivante : la sécurité du portefeuille ne dépend pas seulement du portefeuille lui-même, mais aussi de l’appareil que vous utilisez pour l’ouvrir.

Préparez-vous une machine dédiée pour effectuer des opérations sur des actifs chiffrés ? Ou pensez-vous qu’un ordinateur ordinaire, avec la mise à jour du système et un logiciel de sécurité, suffit ?

#Sécurité du portefeuille #Sécurité Web3 #Cybersécurité #CatWallet