Résumé
- Mishaboar, contributeur à Dogecoin, exhorte les détenteurs de DOGE à reconsidérer l'utilisation de portefeuilles logiciels pour des épargnes importantes en cryptomonnaie, car les clés privées sont exposées à des risques accrus.
- L'exploitation de Coldcard aurait causé des pertes confirmées de 111 millions de dollars, démontrant comment les faiblesses dans la génération de la graine peuvent compromettre les wallets de cryptomonnaies.
- Les portefeuilles matériels isolent les clés privées, tandis que les portefeuilles de smartphone restent mieux adaptés aux paiements, au trading, aux contrats intelligents et aux détentions de cryptomonnaies relativement plus petites.
Le contributeur de la communauté Dogecoin Mishaboar a exhorté les détenteurs de DOGE à reconsidérer la sécurité de leur wallet et à éviter de stocker leurs épargnes à long terme dans des wallets logiciels. Son avertissement souligne comment les différentes conceptions de wallets protègent les clés privées et les risques auxquels les utilisateurs peuvent être confrontés lors du choix d'une méthode de stockage de cryptomonnaies.
Selon Mishaboar, les portefeuilles matériels fiables conservent les graines et les clés privées à l'intérieur de composants dédiés isolés des environnements connectés à Internet. Les portefeuilles logiciels fonctionnent quant à eux sur des smartphones ou des ordinateurs, plaçant les informations sensibles au sein d'appareils exposés aux applications, connexions réseau et systèmes d'exploitation.
Ses commentaires abordent également les préoccupations en matière de sécurité mises en lumière par l'exploitation Coldcard, qui a résulté de faiblesses affectant la génération de la graine du wallet. Galaxy Research estime que les attaquants ont volé 1 719 BTC, d'une valeur d'environ 111 millions de dollars, ce qui fait de cet incident le troisième plus grand piratage de cryptomonnaie de 2026.
Les chercheurs estiment que les pertes pourraient atteindre 130 millions de dollars, car les enquêteurs n'ont pas confirmé chaque wallet potentiellement compromis. Un bogue de firmware remontant à mars 2021 aurait réduit la randomisation des seed sur certains wallets Coldcard de 128 bits à environ 40 bits.
Par conséquent, les attaquants pourraient potentiellement forcer par brute force des semences vulnérables sans avoir accès physiquement aux appareils concernés. Le vidage des wallets aurait commencé le 30 juillet, démontrant comment les faiblesses d'implémentation peuvent compromettre les protections de sécurité conçues pour les détenteurs de cryptomonnaies.
À lire aussi : Coinbase supprime cinq jetons crypto alors que la plateforme d'échange redessine les marchés de trading
Mishaboar met en lumière les risques liés aux wallets logiciels
Selon Mishaboar, les smartphones peuvent inclure du matériel sécurisé capable de protéger les informations sensibles contre un accès plus large au système. Toutefois, les utilisateurs ne peuvent pas facilement déterminer si les développeurs de wallets utilisent correctement ces fonctionnalités de sécurité lors de la création de leurs applications.
De plus, la sécurité des wallets logiciels dépend fortement de la manière dont les développeurs gèrent les clés privées, la génération des seed, les sauvegardes, les mises à jour et les processus de récupération. Mishaboar a identifié une génération de seed défectueuse, des fuites d'informations, des mises à jour malveillantes, des sauvegardes non sécurisées, des portes dérobées et des chemins de dérivation inhabituels comme des vulnérabilités potentielles.
Malgré ces préoccupations, les wallets de smartphone peuvent rester utiles pour les paiements en cryptomonnaie, le trading, les contrats intelligents et les détentions relativement modestes. Mishaboar soutient que les utilisateurs devraient les considérer comme des hot wallets plutôt que comme des solutions de stockage pour des épargnes importantes à long terme.
Les portefeuilles matériels nécessitent également une évaluation soigneuse, car des appareils dédiés peuvent encore présenter des vulnérabilités de firmware ou d'implémentation. Par conséquent, séparer les clés privées des appareils connectés à Internet réduit certains risques, mais ne garantit pas une protection complète contre chaque défaillance de sécurité.
Pour les détenteurs de DOGE, l'avertissement de Mishaboar souligne le choix de méthodes de stockage en fonction de l'utilisation prévue et de la compréhension de la manière dont les wallets protègent les informations sensibles. Le stockage à long terme de cryptomonnaies exige des mesures de sécurité plus robustes que les fonds utilisés régulièrement pour des paiements, du trading ou des interactions avec des applications blockchain.
À lire aussi : La reprise de Shiba Inu perd de la vapeur alors que la tendance de sortie de 522 milliards de SHIB s'inverse
Le post Dogecoin Contributor Issues Major Wallet Security Warning to DOGE Holders est apparu en premier sur 36Crypto.

