L'incident Coldcard offre trois leçons clés pour la sécurité du bitcoin

iconTechFlow
Partager
AI summary iconRésumé
L'incident Coldcard met en lumière des leçons sur la sécurité de la blockchain pour les utilisateurs de bitcoin. Premièrement, diversifier les méthodes de stockage, comme les ETF et les solutions multi-clés, réduit les risques. Deuxièmement, l'informatique quantique représente une menace réelle pour les systèmes de chiffrement des clés privées et publiques. Troisièmement, cet incident souligne la nécessité d'une collaboration communautaire plus forte pour renforcer la sécurité et la résilience du bitcoin.

Écrit par muneeb

Blockchain en langage simple

L'événement Coldcard apporte trois leçons. La première concerne la manière de stocker vos bitcoins ; la deuxième, la menace imminente des ordinateurs quantiques ; la troisième, comment rendre l'écosystème BTC plus sain à l'avenir. Voici les détails.

(1) Comment stocker du Bitcoin

L'événement Coldcard est particulièrement regrettable, car ce sont les personnes ayant investi leurs économies de toute une vie, et qui ont agi avec la plus grande prudence, qui ont été touchées. Elles ont évité les investissements à haut risque, étudié sérieusement l'auto-gestion, et croient sincèrement que le Bitcoin est le meilleur outil de conservation de la valeur.

Je ne répéterai pas les détails de cette attaque (d'autres l'ont déjà fait). Pour l'avenir, la meilleure stratégie consiste à répartir vos investissements.

Vous pourriez envisager d'allouer 20 % à 30 % à des ETF (par exemple, IBIT). Comparé à un placement direct sur une plateforme d'échange, je privilégie les ETF car ils offrent deux avantages : d'une part, les entités de garde sous-jacentes sont plus dispersées ; d'autre part, les ETF réglementés apportent une protection juridique supplémentaire.

Gardez 40 % à 50 % dans une solution à trois clés similaire à @CasaHODL : une clé détenue par une société de sécurité, une sur un appareil mobile, et une dans un portefeuille matériel (comme Trezor).

De plus, 20 % à 30 % peuvent être placés dans des solutions mettant l'accent sur la souveraineté personnelle, en utilisant des portefeuilles matériels de marques différentes et des sources variées d'entropie pour générer les clés (adapté aux utilisateurs avancés).

Ne mettez pas tous vos œufs dans le même panier.

(2) Concernant la menace posée par l'informatique quantique

Si les ordinateurs quantiques deviennent un jour capables de briser les systèmes de cryptage, leur comportement ressemblera probablement à celui d’un transfert soudain de vos BTC depuis votre portefeuille froid. La communauté a déjà vécu cette douleur et connaît bien à quel point cette expérience est désastreuse.

La menace quantique est réelle, et le temps dont nous disposons vraiment pour agir ne compte probablement que quelques années. Plutôt que de minimiser les progrès de l'informatique quantique, il est plus prudent d'adopter une approche prudente, surtout dans un contexte où les LLM accélèrent les percées scientifiques.

(3) Améliorer la santé de l'écosystème Bitcoin

Au cours des dernières années, certaines parties de la communauté Bitcoin sont devenues trop fermées. De nombreux chercheurs en sécurité et entreprises de sécurité talentueux se trouvent en dehors de la bulle « Bitcoin uniquement ». La plupart des personnes dans l'industrie n'ont même jamais entendu parler de Coldcard, et je suppose que les principales entreprises de recherche en sécurité n'ont probablement pas audité leur code.

Certains des meilleurs talents en sécurité choisissent souvent d'éviter complètement de s'impliquer dans les conflits et les drames qui peuvent surgir lorsqu'on donne des retours à certains développeurs « bitcoin maximaux ». Il est temps de dépasser ces limites artificielles et cette consommation d'énergie inutile.

La communauté Bitcoin devrait être plus accueillante et plus inclusive envers les ingénieurs qui ne se consacrent pas uniquement à Bitcoin. (Je sais que je vais probablement être critiqué en disant cela, mais j’y suis déjà habitué.)

Les ingénieurs qui travaillent sur d'autres protocoles cryptographiques ne sont en rien « malveillants ». En fait, certains des meilleurs talents en ingénierie — notamment en sécurité — se trouvent précisément en dehors de l'écosystème Bitcoin (par exemple, Trail of Bits, Asymmetric Research, etc.).

Les entreprises axées sur le bitcoin devraient collaborer davantage avec ces sociétés de sécurité et ces chercheurs pour établir des relations positives et des processus d’audit.

Quand le bitcoin souffre, toute notre industrie souffre. Ne vous limitez pas par des raisons idéologiques ; travaillons ensemble vers un avenir plus sûr.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.