Seb - From0To10K
Seb - From0To10K

@From0To10k

20 تغريدة 1 قراءة Jan 22, 2023
[#Thread] Pour terminer la semaine en douceur, je vous propose un point sur la sécurité de votre #Ledger (et les autres hardware wallet).
Je vous propose les 10 menaces les plus courantes avec des solutions pour vous protéger. 🧵
1. Les #scams et rug pulls
Je pense qu'il n'y a pas besoin de vous faire un dessin. C'est le plus courant et les fondateurs d'un projet vont disparaître avec vos fonds.
Vous devez toujours faire vos propres recherches avant d'investir dans un projet, ne négligez jamais ça.
2. Les #hacks des protocoles
Plutôt récurrent, vous ferez parti des victimes si vous avez déposé de la liquidité sur des Yield Optimizer, des pools de liquidités ou encore si vous avez prêté de la crypto (#lending/borrowing).
Jamais all-in sur un seul protocole #DeFi
3. Les piratage des bridges
Les bridges permettent le blocage et la création/destruction de tokens. En cas de hack, le token synthétique perds la parité avec celui réel et même si vous avez vos tokens dans votre wallet, ils ne valent plus rien.
C'était le cas avec #harmony
Pour vous protéger, vous devez privilégier les blockchains natives de la crypto.
$BTC sur la blockchain Bitcoin
$ETH sur #Ethereum
$EGLD sur Elrond
Les stablecoins "centralisés" sont des cas à part cas ils dépendent de l'entité qui va les émettre (ou non) sur la #blockchain.
4. Vol crypto et NFT par #approval
Les autorisations donnent un accès "sans limites" à vos NFT et crypto. En cas de hack d'un protocole ou le fait de donner une autorisation corrompue permet de vider en partie votre wallet.
Evitez ça avec votre Ledger.
aucoindubloc.com
5. L’usurpation d’identité avec les signatures
C'est rare et pourtant, une signature permet de vous identifier sur le réseau auprès d'une plateforme comme OpenSea et donc, de se faire passer pour vous.
Ne signez pas n'importe quoi.
aucoindubloc.com
6. Le #phishing
Les faux sites sur les moteurs de recherches, les faux email, les faux messages sur les réseaux (comptes hack), tout autant de possibilité de tomber sur une fausse plateforme.
Ce type de plateforme attaque généralement via un approval ou une signature.
De célèbres sites comme Etherscan et CoinGecko ont été victimes de phishing en 2022 via une bannière de publicité malicieuse.
Encore une fois, ne vous précipitez pas et faites attention aux droits que vous accordez.
journalducoin.com
7. Le social engineering
Assez peu connu dans le domaine, c'est l'art de la manipulation qui peut vous amené à baisser votre garde.
On peut citer CryptoGouv par exemple dans le domaine de l'investissement qui a spam sa communauté.
Dans d'autres cas, cela peut être de demander une somme d'argent (crypto), envoyer un fichier corrompu, une signature/approval ...
Bref vous avez compris l'idée : “Don’t Trust, Verify”
Ne faites confiance à personne et prenez toujours le temps de vérifier avant d’agir.
8. Fuite de votre phrase de récupération
Votre seed est l'élément le plus précieux. Elle ne doit JAMAIS transiter sur votre PC, site internet ou autre, JAMAIS.
Le seul moment où vous pouvez l'utiliser, c'est pour restaurer votre #Ledger ou un autre hardware #wallet, C'EST TOUT.
9. La perte de votre seed
Combien de personnes ont perdu l'accès définitif à leurs #crypto ? Vous devez conserver celle-ci en lieu sûr, de différentes façons à différents endroits.
Sans elle, impossible de restaurer votre wallet.
bfmtv.com
10. Erreur d’adresse ou de blockchain
Le genre d'erreur qui peut faire sourire la majorité et pourtant, c'est régulier.
Vérifiez l'adresse plusieurs fois (même au milieu) pour être sûr et éviter une attaque de votre presse papier ou l'adress poisoning.
aucoindubloc.com
Du côté de la blockchain, la seule façon d’envoyer une #cryptomonnaie d’une #blockchain à une autre se fait en utilisant un bridge, une solution dédiée comme Ledger Live, un exchange, ou bien, certains écosystèmes comme Cosmos (IBC).
Ce type d'erreur peut être irréversible.
En réalité, la majorité des pertes des utilisateurs est due à une mauvaise utilisation de son matériel ou simplement par méconnaissance des conséquences.
La majorité des vols sont causés par un manque d'attention et vous vous en rendez compte trop tard.
Une solution comme #Ledger ou #Satochip sont des solutions de stockage à froid.
L'idéal est donc de les utiliser uniquement pour de la conservation et non pas pour faire vos emplettes régulières sur la #DeFi ou autre.
Sinon, vous les rendez vulnérable.
aucoindubloc.com
L'idéal étant d'avoir différents portefeuille pour vos opérations et bien sûr, un/plusieurs d'entre eux pour faire UNIQUEMENT de la conservation.
Il en va de la sécurité de vos #cryptomonnaies et de vos #NFTs.
Finalement, vous l'aurez probablement compris, la plus grosse vulnérabilité, c'est vous même.
L'article complet est disponible sur @AuCoinduBloc pour la version longue.
Souhaitez-vous que je développe quelques points ?
aucoindubloc.com
Si vous avez apprécié le thread, n’hésitez pas a like ou RT pour me soutenir. C’est gratuit et ça me permet de savoir si ce genre de synthèse vous plaît.
Si vous voulez approfondir certains points, n’hésitez pas à me MP pour en commentaire. 🙏🤗

جاري تحميل الاقتراحات...