Le portefeuille est-il géré de façon à ce que la clé privée reste entre ses propres mains ? En cas d’incident de sécurité, on ne perd qu’une phrase : « enquête interne en cours »… Qu’est-ce que ça peut bien vouloir dire en matière de transparence ? MetaMask vient tout juste de se retirer de nœuds de validation sur Ethereum. Dans l’annonce, l’entreprise admet rechercher un incident de sécurité sans avoir divulgué les détails, tout en affirmant que le portefeuille lui-même n’a constaté aucune menace directe. Tu y crois ? Les nœuds de validation ne tournent pas « comme ça ». Se retirer implique que la position mise en jeu bouge, qu’elle soit retirée : ce geste a un coût, et ce coût ne peut pas être expliqué par un simple tweet. J’ai parcouru leurs déclarations récentes : des validateurs liés à Lido jusqu’à maintenant, le calendrier est extrêmement serré. Un produit qui gère les clés privées de dizaines de millions d’utilisateurs ne peut pas, en cas d’incident de sécurité, ne pas préciser l’étendue de la surface d’attaque, l’impact, ou même s’il y a eu des fonds forcés ou immobilisés, et se contenter de « enquête interne » comme seule réponse. Cela ressemble à peu près à ce que ferait une banque traditionnelle lorsqu’elle annonce : « Maintenance du système en cours ». Le vrai problème n’est pas de savoir si cette fois-ci ils se sont retirés ou pas des nœuds, mais de savoir si ces « géants » du portefeuille considèrent les utilisateurs comme des personnes à informer, ou comme des interlocuteurs qu’il faut seulement calmer. La prochaine fois qu’ils publieront une annonce, devine si le discours sera encore le même. $ETH $BTC
