# Sécurité du Portefeuille Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Sécurité du Portefeuille", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

AmericanFortress a proposé un schéma pour protéger les portefeuilles cryptographiques contre les menaces quantiques

La société AmericanFortress a publié un préprint présentant ZKPoSP, un schéma cryptographique visant à protéger les portefeuilles déterministes hiérarchiques contre les menaces quantiques potentielles, sans nécessiter de changement d'adresses. Le mécanisme propose de remplacer les signatures classiques par une preuve à divulgation nulle de connaissance non interactive (NIZK), tout en conservant le format d'adresse existant. Le schéma décrit, QBIP32, est conçu pour générer un scalaire de signature, une preuve résistante aux attaques quantiques et un code de chaîne en un seul appel de fonction. Il serait applicable à diverses courbes elliptiques, dont secp256k1 et Ed25519. Sa sécurité post-quantique repose sur la robustesse supposée des fonctions de hachage et des preuves NIZK face à des adversaires quantiques. Cependant, pour être déployé, les nœuds des réseaux blockchain (comme Bitcoin, Ethereum ou Solana) devraient prendre en charge la vérification de ces nouvelles preuves, ce qui n'est pas le cas actuellement. Un prototype implémenté en Rust via RISC Zero indique des temps d'environ 12-13 secondes pour générer une preuve et 9-10 ms pour la vérifier. Cette annonce s'inscrit dans un contexte plus large de préparation de l'industrie aux défis quantiques, avec des initiatives récentes de sociétés comme Galaxy, Anchorage Digital et un consortium incluant BlackRock et Coinbase, qui investissent dans la recherche sur la cryptographie post-quantique. AmericanFortress avait déjà proposé en mai un schéma pour sécuriser les actifs existants, y compris d'anciens portefeuilles Bitcoin.

cryptonews.ruIl y a 14 h

AmericanFortress a proposé un schéma pour protéger les portefeuilles cryptographiques contre les menaces quantiques

cryptonews.ruIl y a 14 h

« Ne peut être censuré » - La proposition Bitcoin visant à bloquer les Ordinals recueille moins de 1 % de soutien

La proposition controversée de soft fork Bitcoin, BIP-110, visant à limiter les données non financières comme les inscriptions Ordinals et Runes, n'a pas obtenu le soutien nécessaire des mineurs. À la date limite du 4 juillet, moins de 1% de la puissance de hachage du réseau (seulement 10 blocs sur 2016) avait signalé son soutien, bien loin du seuil de 55% requis pour l'activation. Les partisans du BIP-110, comme le développeur Luke Davis Jr., y voyaient un moyen de préserver la fonction première de Bitcoin en tant qu'argent numérique en empêchant les transactions de spam et les memecoins qui augmentent les coûts. Cependant, les critiques, dont BitMEX Research et Adam Back de Blockstream, ont vivement contesté la proposition. Ils ont averti qu'elle pourrait casser des portefeuilles existants, interdire des transactions légitimes impliquant plus de 1,7 million de BTC et aller à l'encontre du principe fondamental de Bitcoin : un réseau ouvert et non censurable. La faible adoption par les mineurs est considérée par certains, comme David Bailey de Bitcoin Conference, comme un signe positif ("bullish") pour l'avenir de Bitcoin. La dernière fenêtre d'activation par les utilisateurs est prévue en août, mais son succès semble très improbable compte tenu de l'opposition majoritaire exprimée. La communauté Bitcoin reste profondément divisée sur la question de la régulation des types de transactions autorisées sur son réseau.

ambcrypto07/04 18:04

« Ne peut être censuré » - La proposition Bitcoin visant à bloquer les Ordinals recueille moins de 1 % de soutien

ambcrypto07/04 18:04

Guide de prévention contre les escroqueries pour les télétravailleurs nomades numériques : Votre portefeuille peut être vidé avant même l'entretien

**Guide de prévention contre les arnaques pour les nomades numériques en recherche d'emploi à distance : Votre portefeuille peut être vidé avant même l'entretien.** Le travail à distance ouvre des opportunités globales, mais il facilite aussi les escroqueries. Basé sur des retours de la communauté TT3Labs, ce guide classe les arnaques selon leur objectif et propose des stratégies de protection. **Ce que les escrocs recherchent :** 1. **Le contrôle de votre appareil et de votre portefeuille numérique** : Méthode la plus courante. Méfiez-vous si on vous demande d'installer un logiciel de visioconférence inconnu, un "plugin" pour régler un problème audio, d'exécuter une commande, de partager votre écran ou de connecter votre portefeuille crypto pour une prétendue "vérification". 2. **Votre argent directement** : "Tests" pré-embauche qui sont en réalité des systèmes de paiement contre tâches (brushing), offres d'emploi "garanties" contre paiement, ou prêts liés à une formation obligatoire. 3. **Vos informations d'identité** : Demande de documents sensibles (passeport, carte bancaire) dès les phases de recrutement, avant toute offre formelle. 4. **Retards ou non-paiement des salaires** : Certaines entreprises légitiques abusent du cadre distant et transfrontalier pour retenir les salaires. **Signaux d'alerte communs :** * Une offre trop belle pour être vraie (salaire très élevé pour peu d'exigences). * Une communication exclusivement par messagerie privée (ex: Telegram). * Un sentiment d'urgence et de précipitation. * Des incohérences (profil LinkedIn vague, documents obsolètes, prétendue nationalité incohérente avec l'accent). **Stratégies d'autoprotection :** * **Vérifiez par vous-même** : Utilisez des canaux officiels (site de l'entreprise, plateformes de recrutement reconnues) pour postuler et rejoindre les entretiens. * **Isolez vos appareils** : N'installez jamais de logiciel suspect sur votre appareil principal. Pour exécuter du code, utilisez une machine virtuelle propre. * **Gardez le contrôle** : Ne payez jamais, n'installez pas de logiciels inconnus, ne partagez pas vos clés privées ou documents d'identité avant une embauche formelle. * **Écoutez votre intuition** : Si quelque chose semble étrange, c'est probablement le cas. **Que faire si vous êtes victime ?** 1. Débranchez immédiatement l'appareil compromis et éteignez-le. 2. Sur un appareil propre, transférez vos actifs numériques vers un nouveau portefeuille sécurisé. 3. Changez tous vos mots de passe importants et activez l'authentification à deux facteurs. 4. Conservez les preuves (captures d'écran des conversations) et signalez l'incident à la communauté et aux autorités. La vigilance, la vérification proactive et le respect de règles de sécurité simples sont vos meilleures protections dans la recherche d'emploi à distance.

marsbit06/10 09:27

Guide de prévention contre les escroqueries pour les télétravailleurs nomades numériques : Votre portefeuille peut être vidé avant même l'entretien

marsbit06/10 09:27

L'IA rend la fraude indétectable : comment les utilisateurs de crypto peuvent-ils se protéger face aux nouvelles arnaques ?

L'essor de l'IA a considérablement amélioré la sophistication des escroqueries dans l'espace crypto, rendant obsolètes les anciennes méthodes de détection basées sur les fautes d'orthographe ou un langage maladroit. Les fraudeurs utilisent désormais des outils d'IA pour générer des textes fluides, des sites web et des supports de communication très convaincants, et personnalisent leurs attaques en utilisant des données fuites. Pour les utilisateurs de crypto-actifs, où les transactions sont irréversibles, cette évolution représente un risque accru. Les escroqueries courantes incluent de faux sites d'airdrop, des pages de connexion imitant des exchanges, et des autorisations de portefeuille malveillantes. La défense clé ne réside plus dans l'apparence, mais dans une vérification systématique : 1. **Vérifiez scrupuleusement les URL des sites web** et utilisez toujours vos signets officiels. 2. **Privilégiez les liens provenant de canaux officiels** et méfiez-vous des messages privés non sollicités. 3. **Examinez chaque autorisation de portefeuille** avant de signer, en particulier les autorisations infinies. 4. **Vérifiez tous les détails d'une transaction** (adresse, montant, contrat) avant confirmation. 5. **Confirmez les adresses de contrat des jetons** via des sources officielles, et ne vous fiez pas uniquement à leur nom ou icône. 6. **Ignorez les messages urgents de "support"** vous incitant à agir rapidement ; les équipes officielles ne demandent jamais vos clés privées. 7. **Méfiez-vous de tout sentiment d'urgence** créé par les fraudeurs pour brouiller votre jugement. En résumé, la sécurité dans l'ère de l'IA est une bataille de vérification. Un contenu bien rédigé ou une interface professionnelle ne sont plus des gages de légitimité. La règle d'or est de toujours vérifier de manière indépendante avant toute interaction.

marsbit06/08 09:43

L'IA rend la fraude indétectable : comment les utilisateurs de crypto peuvent-ils se protéger face aux nouvelles arnaques ?

marsbit06/08 09:43

Guide de sécurité des actifs pour le Nouvel An chinois : Comment protéger vos tokens pendant que vous vous détendez en rendant visite à vos proches ?

Lors des festivités du Nouvel An lunaire, la sécurité des actifs numériques nécessite une vigilance accrue. Les risques de fraude par deepfake (usurpation vidéo/audio IA) sont désormais matures et accessibles, rendant les appels ou messages vocaux de « proches » demandant des transferts urgents extrêmement convaincants. Il est crucial d'établir des codes de vérification hors ligne avec son cercle de confiance et de ne jamais cliquer sur des liens suspects, même partagés par des connaissances. Profitez de cette période pour procéder à un « nettoyage » de votre portefeuille : révoquez les autorisations de contrat inutilisées ou à montant illimité, et séparez les actifs de conservation à long terme de ceux utilisés pour les transactions courantes. En déplacement ou en contexte social, évitez de stocker vos phrases de récupération (seed phrase) sur des appareils connectés. Ne discutez pas ouvertement de vos actifs et téléchargez les applications de portefeuille uniquement via des canaux officiels. Lors des transferts, vérifiez toujours l'intégralité de l'adresse, effectuez un test pour les nouveaux destinataires, et utilisez une liste blanche d'adresses de confiance. En somme, la clé est la gestion proactive des risques : anticiper, vérifier et minimiser les permissions pour naviguer en sécurité pendant les fêtes et au-delà.

marsbit02/17 06:44

Guide de sécurité des actifs pour le Nouvel An chinois : Comment protéger vos tokens pendant que vous vous détendez en rendant visite à vos proches ?

marsbit02/17 06:44

活动图片