Introduction
Dans le monde en évolution rapide du Web3 et des crypto-monnaies qui constituent son moteur financier, les erreurs de sécurité peuvent être très coûteuses, même si vous êtes un fondateur de crypto-monnaie milliardaire ou un titan de l'industrie, comme l'ont montré deux récents chocs en matière de sécurité cryptographique.
Quelques jours seulement après que le compte X du leader d'Ethereum, Vitalik Buterin, a été compromis, causant des ravages d'une valeur de près de 700 000 $, le célèbre animateur milliardaire de Shark Tank et crypto bull Mark Cuban a vu son portefeuille MetaMask hameçonné pour plus de 800 000 $.
Ces incidents ont suscité des inquiétudes quant à la sécurité du Web3 : comment les utilisateurs normaux peuvent-ils rester en sécurité alors que même ses défenseurs les plus en vue ne le peuvent pas ?
En réponse, Michael Ou, PDG de CoolWallet, expliqué sur Linkedin comment les utilisateurs de détail Web3 pourraient protéger leurs actifs cryptographiques en mettant en œuvre des outils d'analyse de blockchain en temps réel comme la fonction Smart Scan de CoolWallet.
Dans cet article, nous aborderons la fureur autour des piratages de Buterin et Cuban, avec les éclairages supplémentaires de notre PDG.
Piratage Twitter (X) de Vitalik Buterin : la 2FA aurait-elle pu l'éviter ?
Le 10 septembre 2023, Ethereum créateur Vitalik Buterin est devenu le cible d'un piratage sur Twitter qui a conduit au vol de 691 000 $ auprès d'utilisateurs ayant cliqué sur un lien malveillant publié sur son fil d'actualité. Le pirate a exploité la plateforme pour annoncer le lancement d'une série de Fusionner NFT du fournisseur de logiciels Consensys , l'entreprise derrière MetaMask et la nouvelle chaîne de couche 2 Linea . Le lien, visible par près de 5 millions d'abonnés de Buterin, a incité les utilisateurs à connecter leurs portefeuilles pour créer le NFT.
ATTENTION ! JE VIENS DE PERDRE QUELQUES punks !
— pornadocash.eth@onlyfan.eth lovenotwar.eth (@BokkyPooBah) 9 septembre 2023
N'INTERAGISSEZ PAS ! pic.twitter.com/lS4VvlHdVa
En réalité, il s'agissait d'un piège d'hameçonnage qui a permis au pirate de dérober des fonds en dollars américains dans les portefeuilles connectés. Moins d'une heure après le piratage, le voleur avait déjà dérobé plus de 147 000 dollars, un montant qui a ensuite grimpé à 691 000 dollars, selon un enquêteur spécialisé dans la blockchain. @ZachXBT . Buterin n'a pas fait de commentaire public.
Le PDG de Binance, Changpeng « CZ » Zhao, a critiqué la sécurité des comptes de Twitter et d'autres plateformes de médias sociaux et le manque d'authentification à deux facteurs (2FA) pour tous les utilisateurs, qui n'est disponible que pour ceux qui paient pour Twitter Blue.
Les utilisateurs de CoolWallet savent bien sûr que notre série de portefeuilles matériels est dotée de sa propre authentification unique « 2+1 », qui nécessite la vérification biométrique de votre téléphone, notre Applications CoolWallet protection par mot de passe et, bien sûr, vérification physique de toute transaction ou demande d'autorisation en appuyant sur un bouton sur l'un de nos modèles débutants Portefeuille CoolWallet S ou produit phare CoolWallet Pro .
En savoir plus sur 10 mesures de sécurité pour les portefeuilles matériels qui vous protègent dans le Web3
Piratage du portefeuille cryptographique de Mark Cuban
Après avoir apparemment accédé à son portefeuille MetaMask pour la première fois en 160 jours, l'entrepreneur milliardaire Mark Cuban a été rapidement piraté pour 870 000 dollars . Cuban a confirmé plus tard que le piratage avait eu lieu après avoir téléchargé une version infectée par un logiciel malveillant de MetaMask.
« Je suis presque sûr d'avoir téléchargé une version de MetaMask avec des trucs dedans », a déclaré Cuban. a déclaré à DL News , parce qu'il a cherché Circle sur Google, pas MetaMask, pour une raison quelconque. quand il est allé sur son compte pour le nettoyer sur son téléphone.
Les mauvais acteurs tentent de tromper les utilisateurs en les incitant à télécharger d'abord de fausses extensions MetaMask, puis à exposer involontairement leurs clés privées ou leur graine de récupération, qui est finalement utilisée par les criminels pour vider le portefeuille de la victime.
Le propriétaire des Dallas Mavericks a heureusement réagi rapidement et a réussi à sauver le reste de ses actifs (2,5 millions de dollars en USDC) en les transférant sur Coinbase.
Cet incident a démontré que personne n'est à l'abri des pirates et des escrocs. CZ, de Binance, a de nouveau ajouté ses deux satoshis, soulignant que même les utilisateurs expérimentés sont vulnérables à de telles attaques. partagé quelques méthodes pour sécuriser les clés privées et assurer leur transfert en toute sécurité aux successeurs.
Michael Ou, PDG de CoolWallet, répond aux piratages de Buterin et Cuban
Michael Ou, fondateur et PDG de CoolBitX, le créateur de la série de portefeuilles matériels phares de CoolWallet lancée pour la première fois en 2016, a expliqué comment la puissante fonctionnalité Web3 de CoolWallet, SmartScan, développée avec la société de sécurité blockchain basée au Japon KEKKAI, aurait pu sauver les actifs de Cuban.
Découvrez comment utiliser CoolWallet Smart Scan
1. Sécurité renforcée des portefeuilles matériels
Michael : La différence fondamentale entre les portefeuilles « chauds » (en ligne) basés sur un navigateur comme MetaMask et les portefeuilles matériels « froids » (hors ligne) comme CoolWallet réside dans le niveau de sécurité dont bénéficient vos actifs. Si les portefeuilles de navigateur sont pratiques et gratuits, cette liberté peut avoir un coût élevé qui pourrait vous laisser sans ressources. Ils sont vulnérables aux attaques de phishing et aux téléchargements de logiciels malveillants (plus de 100 %). 650 millions de dollars en crypto-actifs ont été volés (au cours du premier semestre 2023) car votre sécurité dépend uniquement des mesures de sécurité de votre téléphone ou de votre ordinateur portable.
À l’inverse, les portefeuilles matériels sont des dispositifs dédiés conçus pour conserver les clés privées complètement hors ligne, de préférence verrouillées au plus profond d’un élément sécurisé impénétrable (SE), ce qui élimine le risque qu’elles soient exposées à des menaces en ligne.
2. CoolWallet SmartScan – Un défenseur proactif

Les utilisateurs de Web3 sont confrontés quotidiennement à de nombreux dangers. La fonction SmartScan de CoolWallet n'est pas seulement une protection passive ; elle analyse activement et avertit les utilisateurs des menaces potentielles. Si Cuban avait utilisé CoolWallet, dès qu'il aurait tenté d'interagir avec une version frauduleuse de MetaMask, SmartScan aurait probablement signalé ce comportement suspect et généré une alerte rapide pour vous aider à vous protéger en toute sécurité, comme le montrent les captures d'écran de l'application CoolWallet ci-dessous.


3. Crypto-littératie et conception conviviale
CoolWallet souligne l'importance de la connaissance des cryptomonnaies. Bien que Cuban ait mentionné que 99 % de son activité dans le domaine des cryptomonnaies est axée sur l'apprentissage, il est essentiel de veiller à ce que, même en apprenant, on soit protégé des pièges potentiels.
La conception intuitive et les informations de CoolWallet visent à guider les utilisateurs comme Cuban, quels que soient leur âge, leurs connaissances en cryptomonnaies ou leur patrimoine, pour naviguer en toute sécurité dans le monde des cryptomonnaies. Pour ce faire, nous vous apprenons les meilleures pratiques de sécurité, conformément aux normes. Preuve de clés philosophie.
4. La transparence doit s'accompagner d'une prudence accrue
Bien que Cuban apprécie la transparence des blockchains, affirmant que cela ne le dérange pas que l'on connaisse ses actifs numériques, une transparence sans sécurité peut s'avérer périlleuse. Avec CoolWallet, les utilisateurs bénéficient à la fois de la transparence des transactions blockchain et d'une couche de sécurité renforcée garantissant la sécurité de ces transactions. Par exemple, CoolWallet Pro Le code de la puce d'élément sécurisé EAL6+ est open source , ce qui signifie que les utilisateurs peuvent vérifier avec des rapports tiers qu'il n'y a pas de portes dérobées cachées qui pourraient compromettre la confidentialité des données et la sécurité des actifs des utilisateurs.
5. Éviter les pièges des fausses applications
L'un des principaux inconvénients de Cuban a été de télécharger une version contrefaite de MetaMask. CoolWallet garantit aux utilisateurs qu'ils interagissent avec des applications authentiques et vérifiées. Ses mesures de sécurité intégrées réduisent considérablement le risque d'interaction avec des logiciels malveillants.
Conclusion : Les implications plus larges pour l’industrie de la cryptographie
En conclusion, si le monde des cryptomonnaies offre d'immenses opportunités, il comporte aussi son lot de défis. Les erreurs de sécurité peuvent être impitoyables, et la meilleure défense réside dans une combinaison de sensibilisation, d'éducation et d'utilisation d'outils avancés offrant une protection actuelle contre les menaces cryptographiques en constante évolution.
Mark Cuban n'est pas seulement un investisseur individuel, mais une figure emblématique du secteur des cryptomonnaies. Il soutient plusieurs projets et milite en faveur d'une législation favorable aux cryptomonnaies. Son expérience est un avertissement pour les investisseurs, novices comme expérimentés, et souligne la nécessité de protocoles de sécurité robustes et d'une formation continue pour protéger ses actifs dans un environnement aux enjeux élevés, où une seule erreur peut coûter cher.
Grâce à la défense de première ligne des outils DeFi de nouvelle génération comme SmartScan de CoolWallet, les utilisateurs peuvent naviguer dans l'espace crypto avec une confiance accrue, garantissant que leurs actifs restent protégés contre les menaces potentielles.


Partager:
Guide post-halving du Litecoin : jalons 2023 et scénario haussier 2024
Comment CoolWallet rend le portefeuille multisignatures Gnosis Safe encore plus sûr grâce au stockage à froid