# Portefeuille Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Portefeuille", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Les fabricants de portefeuilles crypto mettent en garde contre le phishing

Les fabricants de portefeuilles matériels Trezor et Foundation ont averti d'une augmentation des attaques de phishing à la suite de la divulgation d'une vulnérabilité affectant les portefeuilles Coldcard. Ils rappellent de ne jamais partager la phrase de récupération (seed) et de ne l'entrer que directement sur l'appareil. Des courriels d'hameçonnage, prétendant provenir de ces sociétés, tentent de tromper les utilisateurs en les incitant à télécharger des logiciels malveillants ou à visiter de faux sites web. Une campagne spécifique cible les propriétaires de Coldcard en proposant un « audit matériel » via un site falsifié, conduisant à l'installation d'un outil d'accès à distance. Cette vague de phishing survient après la révélation d'une faille critique dans certains modèles Coldcard (Mk2 à Mk5 et Q). Une erreur dans le générateur de nombres aléatoires de leur firmware a rendu les phrases de récupération potentiellement prévisibles. Coinkite, l'éditeur, a publié des correctifs, mais insiste sur la nécessité de générer une nouvelle seed et de transférer les fonds. Les recherches de Galaxy estiment les pertes confirmées à environ 1 596 BTC (plus de 100 millions de dollars) volés sur environ 7 300 adresses, avec la possibilité que le total atteigne 2 055 BTC (environ 130 millions de dollars). Au moins 15 attaquants différents exploiteraient la vulnérabilité. Les experts recommandent aux utilisateurs concernés de mettre à jour leur firmware, de créer une nouvelle phrase de récupération et de déplacer leurs actifs immédiatement.

cryptonews.ru08/04 15:01

Les fabricants de portefeuilles crypto mettent en garde contre le phishing

cryptonews.ru08/04 15:01

Sur la ligne de front du vol de Coldcard, on comprend pourquoi l'impact est bien plus important que ce que les données laissent paraître

Personne ne s'attendait à ce qu'une vulnérabilité découverte il y a 5 ans déclenche le plus grand vol de Bitcoin de cette année. Le 30 juillet, des centaines de Bitcoin ont été drainés de nombreuses adresses, puis l'attaque s'est étendue à des milliers d'adresses, dérobant près de 2 000 BTC (valeur : plus d'un milliard de dollars). La cause a été identifiée comme un bug dans la génération de la phrase de récupération (mnemonic seed) du portefeuille matériel Coldcard, lié à un problème d'aléa faible (faible entropie), rendant les graines prédictibles. Cet incident a eu un impact profond car Coldcard, réputé pour son approche open-source et minimaliste, est très apprécié par la communauté Bitcoin la plus fervente. La violation de cet outil considéré comme "parfait" a ébranlé la confiance de ce noyau dur de partisans. Selon Yu Xian, fondateur de SlowMist, la gravité dépasse les chiffres. L'attaque a probablement été découverte et exploitée par une IA, un scénario similaire à une précédente attaque sur Zcash. Cela souligne un déséquilibre croissant : les attaquants utilisant l'IA ont un avantage sur les défenseurs qui font face à des contraintes. L'incident pousse certains utilisateurs à reconsidérer la sécurité des solutions décentralisées, et un retour vers des plateformes centralisées réputées semble pour certains une option plus simple. Pour se protéger, il est fortement recommandé d'utiliser une "passphrase" (mot de passe supplémentaire) avec sa phrase de récupération, d'avoir une approche de portefeuilles isolés pour les actifs à risque incertain, et de garder son sang-froid face aux tentatives de phishing.

marsbit08/04 06:59

Sur la ligne de front du vol de Coldcard, on comprend pourquoi l'impact est bien plus important que ce que les données laissent paraître

marsbit08/04 06:59

Juillet marqué par un fort repli des actions technologiques : quels fonds paient le prix d'un achat au plus haut ?

Le mois de juillet a été marqué par un fort recul des actions technologiques, faisant subir des pertes importantes aux fonds d'investissement qui avaient massivement augmenté leurs positions dans ce secteur au deuxième trimestre. Au cours du deuxième trimestre, de nombreux fonds actifs ont opéré un virage radical vers les valeurs technologiques, notamment l'IA et les semi-conducteurs, délaissant les secteurs traditionnels comme la consommation et les dividendes. Des gestionnaires de fonds renommés, autrefois associés à l'investissement valeur, ont suivi ce mouvement. Par exemple, des fonds emblématiques ont drastiquement réduit leurs positions dans des titres comme Kweichow Moutai pour intégrer des sociétés technologiques telles que SMIC. Cet enthousiasme a conduit à une concentration historique des portefeuilles, le secteur électronique représentant plus de 42% des actifs de certains fonds actifs fin juin, créant une situation de surchauffe. Le retournement brutal en juillet a sévèrement impacté ces fonds. Les indices technologiques chinois (Chinext, STAR 50) ont chuté de plus de 25%. Les fonds ayant le plus alourdi leurs positions technologiques ont enregistré des baisses moyennes dépassant 20%, certains perdant plus de 40% sur le mois. Des fonds récemment lancés et ayant investi au plus haut ont vu leur valeur nette tomber en dessous de 0,6 yuan, avec des pertes approchant les 45%. L'article souligne également des incohérences, comme un fonds thématique "dividendes" détenant majoritairement des titres de croissance technologique, ce qui soulève des questions sur le respect des mandats d'investissement. Malgré un rebond en fin de mois, ces fonds, ayant payé le prix d'un marché très concentré et d'un timing défavorable, font désormais face à l'épreuve d'un cycle de marché plus long.

marsbit08/04 04:49

Juillet marqué par un fort repli des actions technologiques : quels fonds paient le prix d'un achat au plus haut ?

marsbit08/04 04:49

Est-il efficace d'utiliser un iPhone comme portefeuille de cryptomonnaies ?

Face aux inquiétudes concernant les potentielles failles de sécurité liées aux ordinateurs quantiques et à l'exploit récent du portefeuille matériel Coldcard, la sécurité des crypto-monnaies est de nouveau scrutée. L'enquêteur ZachXBT a exprimé sa méfiance envers les portefeuilles matériels spécialisés, suggérant qu'un ancien iPhone pourrait constituer une alternative supérieure, une idée réservée selon lui aux utilisateurs avertis. Roman Storm, développeur clé de Tornado Cash, a accueilli favorablement cette proposition mais a souligné un désavantage majeur : l'absence d'une application mobile unique prenant en charge la phrase de passe BIP39. Cette fonctionnalité, qui ajoute un mot ou une chaîne de caractères à la phrase de récupération standard pour créer un portefeuille caché, offre une couche de sécurité supplémentaire. Storm estime que la véritable menace réside souvent dans un accès physique non autorisé (comme quelqu'un chez soi), un problème que le simple passage à un iPhone dédié ne résout pas. Il a exhorté les fournisseurs de portefeuilles mobiles à intégrer le support BIP39. Il a également noté que la plupart des portefeuilles matériels du marché, comme Trezor, Keystone, BitBox, Ledger et Coldcard, supportent déjà le BIP39, ce qui les rend, dans leur configuration actuelle, potentiellement plus sécurisés qu'un iPhone pour cet usage spécifique. Les représentants de Keystone et de Trezor ont ajouté qu'un iPhone, étant un appareil plus polyvalent, possède de nombreuses fonctions supplémentaires. L'utiliser comme portefeuille sécurisé exige donc des connaissances techniques approfondies et une discipline rigoureuse en matière de pratiques de sécurité.

cryptonews.ru08/03 23:10

Est-il efficace d'utiliser un iPhone comme portefeuille de cryptomonnaies ?

cryptonews.ru08/03 23:10

活动图片