# Portefeuille Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Portefeuille", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Phrases de récupération : 12 mots qui vous séparent de la perte de tout

Une phrase de récupération (seed phrase), généralement composée de 12 ou 24 mots d'une liste standardisée, constitue mathématiquement le portefeuille cryptographique lui-même. Chaque mot code une partie de l'entropie générant une clé privée maîtresse unique, source de toutes les adresses. Il n'existe aucune base de données de sauvegarde centrale ni procédure de récupération de mot de passe. Posséder ces mots signifie contrôler les actifs de manière irréversible. Un vol de 292 millions de dollars survenu en janvier est exemplaire : il résulta non d'une faille technique, mais d'une ingénierie sociale incitant la victime à saisir sa phrase au mauvais endroit. Les fonds furent rapidement dispersés via des bridges et convertis. Seule une fraction minime (environ 700 000 $) put être gelée à temps, illustrant la rareté des récupérations après un vol. Bien qu'une phrase de 12 mots offre une sécurité astronomique contre les attaques par force brute (10^22 ans pour toutes les combinaisons), le risque réel est la fuite d'information. Connaître ne serait-ce que 7 ou 8 des 12 mots réduit le temps de craquage à quelques années, voire quelques heures, démontrant un effondrement soudain et non linéaire de la sécurité. La somme de contrôle intégrée au dernier mot (standard BIP39) a une fonction pratique : détecter les fautes de frappe ou de copie immédiatement, évitant la création silencieuse d'un portefeuille vide. Enfin, la perte d'accès, et non le vol, est la cause principale de disparition des bitcoins. On estime que jusqu'à 23% des BTC minés seraient définitivement inaccessibles, à cause de phrases oubliées, de sauvegardes détruites ou d'absence de plan de succession. La phrase de récupération est ainsi la preuve unique et absolue de propriété, sans mécanisme de recours. La perdre, c'est rendre les actifs qu'elle protège inexistants pour tous.

cryptonews.ru08/02 21:03

Phrases de récupération : 12 mots qui vous séparent de la perte de tout

cryptonews.ru08/02 21:03

Attention : un déblocage massif de tokens est prévu pour cette semaine sur 10 altcoins ! Voici le calendrier jour par jour et heure par heure

La semaine dernière, le marché des cryptomonnaies a subi une baisse en raison d'un incident de piratage récent et de l'influence d'événements géopolitiques. Cependant, cette semaine sera marquée par des déblocages importants de jetons pour plusieurs altcoins. Voici le calendrier des déblocages (heures UTC+3) : * **Lagrange (LGR)** : 4 août, 03h00. Valeur débloquée : 1,38 million USD (15,04% de la capitalisation). * **Briefly (PROOF)** : 5 août, 03h00. Valeur débloquée : 39,11 millions USD (119,59% de la capitalisation). * **Power Protocol (POWER)** : 5 août, 03h00. Valeur débloquée : 1,62 million USD (8,93% de la capitalisation). * **Verona (VERONA)** : 5 août, 03h00. Valeur débloquée : 1,37 million USD (12,61% de la capitalisation). * **Ethena (ENA)** : 5 août, 11h00. Valeur débloquée : 15,28 millions USD (1,80% de la capitalisation). * **Goldfinger (GF)** : 6 août, 03h00. Valeur débloquée : 11,52 millions USD (5,05% de la capitalisation). * **Infinity (INF)** : 7 août, 03h00. Valeur débloquée : 2,31 millions USD (20,30% de la capitalisation). * **Stable (STBL)** : 8 août, 03h00. Valeur débloquée : 28,75 millions USD (3,55% de la capitalisation). * **Name (NAME)** : 9 août, 03h00. Valeur débloquée : 48,47 millions USD (74,54% de la capitalisation). * **Move (MOVE)** : 9 août, 03h00. Valeur débloquée : 1,22 million USD (3,90% de la capitalisation). Ceci n'est pas une recommandation d'investissement.

cryptonews.ru08/02 19:37

Attention : un déblocage massif de tokens est prévu pour cette semaine sur 10 altcoins ! Voici le calendrier jour par jour et heure par heure

cryptonews.ru08/02 19:37

Grâce aux lancers de dés, les clés Bitcoin sont stockées hors ligne, mais tout le monde ne s'y mettra pas

Le titre « Les clés Bitcoin protégées par des dés, mais la méthode reste marginale » introduit un article sur la génération manuelle de graines de portefeuille Bitcoin à l'aide de dés. L'article explique le concept d'entropie, illustré par Claude Shannon, où un dé à six faces génère environ 2,585 bits d'incertitude. Il aborde le scandale récent de Coldcard, où une vulnérabilité du générateur de nombres aléatoires matériel a compromis des fonds. Les utilisateurs ayant généré leur phrase de récupération avec des dés (environ 99 lancers pour une haute sécurité) n'étaient pas affectés pour leur seed principal. Cependant, l'analyse du chercheur Kevin Loaec montre que d'autres fonctions du portefeuille (clés de copie, portefeuilles papier, mots de passe, etc.) utilisaient ce générateur défectueux et restaient vulnérables. L'article souligne les défis pratiques de la méthode des dés : elle est longue, sujette aux erreurs de saisie, et peu adaptée aux nouveaux utilisateurs qui pourraient mal l'exécuter. Il conclut que si cette méthode manuelle est robuste pour les experts, l'objectif à long terme est d'avoir un matériel et des logiciels générant une entropie fiable de manière simple et sécurisée. Il conseille aux propriétaires de Coldcard de vérifier leur firmware et les fonctions utilisées, et rappelle l'intérêt des solutions multi-signatures avec différents fabricants pour limiter les risques.

cryptonews.ru08/01 21:41

Grâce aux lancers de dés, les clés Bitcoin sont stockées hors ligne, mais tout le monde ne s'y mettra pas

cryptonews.ru08/01 21:41

Est-ce vraiment l'IA qui a aidé à découvrir une vulnérabilité dans le système de sécurité de Coldcard ?

Le 30 juillet, environ 594 BTC (équivalant à 38 millions de dollars) ont été transférés depuis 500 adresses Bitcoin, révélant une vulnérabilité majeure affectant les portefeuilles matériels Coldcard de Coinkite. L'incident, potentiellement lié à 71,1 millions de dollars de crypto-actifs, concernait des adresses dont les phrases de récupération (seeds) avaient été générées sur ces appareils. La faille provenait d'une erreur de configuration logicielle vieille de cinq ans dans le processus de génération de nombres aléatoires. Sur certains modèles (Mk3 à partir du firmware 4.0.1, et certains Mk4, Mk5 et Q), la fonction sélectionnée utilisait une source de hasard logicielle faible (MicroPython) au lieu du générateur matériel sécurisé. Cela réduisait l'entropie effective du seed à environ 40 bits au lieu de 128, rendant une attaque par force brute théoriquement possible. Coinkite a publié des correctifs et recommandé aux utilisateurs affectés de générer un nouveau seed avec le firmware mis à jour et de transférer leurs fonds. La société a suggéré que l'exploit aurait pu être découvert via l'analyse de son code source public par des outils d'IA, une capacité désormais à la portée de nombreux acteurs. Bien que des chercheurs aient confirmé par la suite que des modèles d'IA pouvaient identifier la faille, aucune preuve ne démontre que l'attaquant initial ait utilisé cette méthode. Des critiques soulignent que l'erreur humaine à l'origine du bogue aurait dû être détectée plus tôt par des audits de sécurité conventionnels. Cet incident soulève des questions sur la sécurité du code open source et la nécessité pour l'industrie des portefeuilles crypto de renforcer les tests d'entropie et d'auditer continuellement les anciens codes, tant par des experts humains que par des outils automatisés.

cryptonews.ru08/01 19:18

Est-ce vraiment l'IA qui a aidé à découvrir une vulnérabilité dans le système de sécurité de Coldcard ?

cryptonews.ru08/01 19:18

Le service des impôts américain décrit un nouveau schéma de fraude cryptographique

L'Internal Revenue Service (IRS) américaine a alerté sur une nouvelle arnaque aux cryptomonnaies. Des escrocs envoient par courrier postal des lettres imitant la correspondance officielle du Département du Trésor et de l'IRS. Ces lettres pressent les contribuables de s'enregistrer d'urgence sur un prétendu "Portail de conformité des actifs numériques" (Digital Asset Compliance Portal), un service qui n'existe pas, insiste l'IRS. Ces courriers contiennent des codes QR redirigeant vers un site de phishing conçu pour ressembler au site officiel de l'agence fiscale. Sur ce site frauduleux, les victimes sont invitées à renseigner les plateformes d'échange ou portefeuilles de cryptomonnaies qu'elles utilisent (comme Coinbase, Kraken ou Ledger) ainsi que le montant de leurs avoirs. Jarod Koopman, chef des enquêtes criminelles de l'IRS, a dénoncé ces criminels qui "abusent continuellement de la confiance du public en créant des sites web et une correspondance contrefaits convaincants, ayant l'apparence d'être officiels". L'infrastructure de cette escroquerie aurait été mise en place quelques jours seulement avant le début de la campagne d'envoi, avec un nom de domaine enregistré via un bureau d'enregistrement basé à Hong Kong. L'IRS rappelle qu'il ne demande jamais aux contribuables de fournir des informations sur leurs portefeuilles de cryptomonnaies via des sites tiers ou en cliquant sur des liens contenus dans des messages suspects. L'agence conseille de vérifier l'authenticité de toute notification via ses canaux de communication officiels, par exemple par téléphone. Cette alerte fait suite à une récente mise en garde du FBI concernant une autre arnaque ciblant les détenteurs de portefeuilles de cryptomonnaies sur le réseau Tron.

cryptonews.ru07/31 20:32

Le service des impôts américain décrit un nouveau schéma de fraude cryptographique

cryptonews.ru07/31 20:32

活动图片