Ces deux semaines, les incidents de sécurité s’accumulent : votre compte peut être plus dangereux que vous ne le pensez
Récemment, il y a eu plusieurs incidents de sécurité dans le milieu : certains comptes ont été piratés, après la mise en gel l’API n’a pas été supprimée et 340 000 U ont quand même été transférés ; il y a aussi une blockchain publique qui a connu une émission de tokens suite à une faille de la passerelle, nécessitant un redémarrage immédiat.
En regardant tout ça, le plus grand constat est que la plupart des gens ne perdent pas d’argent à cause du marché : ils le perdent à cause de leurs habitudes de sécurité.
Quelques recommandations concrètes, à faire en seulement dix minutes :
1) Minimisez les permissions des API. Pour les outils de quantification et de copy trading, n’activez que « lecture » et « trading ». Les permissions de retrait doivent être désactivées en permanence. Obligez l’assignation à une liste blanche d’IP. Si ce n’est plus nécessaire, supprimez-le immédiatement. Le cas des 340 000 U de tout à l’heure vient précisément d’un problème lié à l’API.
2) Activez la liste blanche des retraits. Autorisez uniquement le retrait vers quelques adresses que vous utilisez habituellement. Même si votre compte est connecté, l’argent ne pourra pas être transféré.
3) Configurez un code anti-hameçonnage. À partir de maintenant, tous les e-mails officiels que vous recevez doivent inclure ce code. S’il n’y en a pas, considérez que c’est une arnaque.
4) Si une clé de connexion est possible, ne vous limitez pas à la vérification par SMS. Chaque année, il y a des cas où des numéros sont détournés.
5) Pour les gros actifs qui restent longtemps sans bouger, placez-les dans un wallet « froid », et vérifiez régulièrement les autorisations on-chain en les purgeant. Les autorisations de contrats compliquées et hasardeuses sont autant de portes dérobées laissées aux hackers.
Il y a aussi un point que beaucoup ignorent : ne cliquez sur aucun lien d’airdrop dans les groupes, ne conservez pas des captures d’écran de la phrase de récupération dans votre galerie, et ne croyez pas les « agents clients » qui vous contactent en privé.
Les opportunités pour gagner en période de hausse sont nombreuses, mais le capital n’existe qu’une seule fois : s’il est perdu, c’est fini.
Récemment, il y a eu plusieurs incidents de sécurité dans le milieu : certains comptes ont été piratés, après la mise en gel l’API n’a pas été supprimée et 340 000 U ont quand même été transférés ; il y a aussi une blockchain publique qui a connu une émission de tokens suite à une faille de la passerelle, nécessitant un redémarrage immédiat.
En regardant tout ça, le plus grand constat est que la plupart des gens ne perdent pas d’argent à cause du marché : ils le perdent à cause de leurs habitudes de sécurité.
Quelques recommandations concrètes, à faire en seulement dix minutes :
1) Minimisez les permissions des API. Pour les outils de quantification et de copy trading, n’activez que « lecture » et « trading ». Les permissions de retrait doivent être désactivées en permanence. Obligez l’assignation à une liste blanche d’IP. Si ce n’est plus nécessaire, supprimez-le immédiatement. Le cas des 340 000 U de tout à l’heure vient précisément d’un problème lié à l’API.
2) Activez la liste blanche des retraits. Autorisez uniquement le retrait vers quelques adresses que vous utilisez habituellement. Même si votre compte est connecté, l’argent ne pourra pas être transféré.
3) Configurez un code anti-hameçonnage. À partir de maintenant, tous les e-mails officiels que vous recevez doivent inclure ce code. S’il n’y en a pas, considérez que c’est une arnaque.
4) Si une clé de connexion est possible, ne vous limitez pas à la vérification par SMS. Chaque année, il y a des cas où des numéros sont détournés.
5) Pour les gros actifs qui restent longtemps sans bouger, placez-les dans un wallet « froid », et vérifiez régulièrement les autorisations on-chain en les purgeant. Les autorisations de contrats compliquées et hasardeuses sont autant de portes dérobées laissées aux hackers.
Il y a aussi un point que beaucoup ignorent : ne cliquez sur aucun lien d’airdrop dans les groupes, ne conservez pas des captures d’écran de la phrase de récupération dans votre galerie, et ne croyez pas les « agents clients » qui vous contactent en privé.
Les opportunités pour gagner en période de hausse sont nombreuses, mais le capital n’existe qu’une seule fois : s’il est perdu, c’est fini.
