Alpha DeFi

Share this post
Comment sĂ©curiser ses cryptomonnaies ? 👛💾
alphadefi.substack.com

Comment sĂ©curiser ses cryptomonnaies ? 👛💾

Sylvn
Jan 21
1
Share this post
Comment sĂ©curiser ses cryptomonnaies ? 👛💾
alphadefi.substack.com

Vous le savez, l’investissement en cryptomonnaie est risquĂ©. DĂ©jĂ , parce qu’il y a une trĂšs grande volatilitĂ© des prix ✈, des vrais risques que la cryptomonnaie en question voit son prix s’effondrer 📉 et aussi et surtout, parce qu’il y a des risques de hacks đŸ‘©â€đŸ’». Donc voici quelques rĂšgles de bonnes conduites sur comment sĂ©curiser vos cryptomonnaies qui peuvent vous Ă©viter le pire.

Mais avant de commencer, je rappelle les fondamentaux pour qu’on parte tous sur une mĂȘme base :

  • Ne partagez jamais votre clĂ© privĂ©e ou votre “seed” (les X mots qui vont gĂ©nĂ©rer votre clĂ© privĂ©e).

  • VĂ©rifiez un minimum le sĂ©rieux des Ă©quipes/des projets dans lesquels vous investissez.

  • Ne gardez pas vos crypto-monnaies dans un porte-monnaie d’échanges (Kraken, Coinbase etc).

Ceci étant dit, passons à des choses plus sérieuses.

#1 Ayez plusieurs portemonnaies (wallet) 👛👛

Je vous recommande d’avoir au moins deux portemonnaies (des wallets) (voir encore plus si votre portefeuille commence Ă  atteindre les plusieurs centaines de milliers d’euros). Mais, schĂ©matiquement, je fonctionne de la maniĂšre suivante :

Fonctionnement des wallets
#Ouic'estdupaintvafalloirvoushabituerjeverraisplustardsijacheteunetablettegraphiquepourlesschémas
  1. Un premier porte-monnaie pour le court terme avec lequel je vais investir sur les projets et saisir les opportunitĂ©s. Je garde en gĂ©nĂ©ral peu d’argent dessus (peut-ĂȘtre 10% du PF total voir moins, Ă  voir selon le besoin).

  2. J’ai un portefeuille long terme, qui n’interagit pas ou trĂšs peu avec d’autres contrats (les “Smart Contracts”). J’effectue, au mieux, quelques swaps sur des plateformes que je considĂšre sĂ©curisĂ©es (uniswap, cowswap, curve, etc). Mais je n’investis pas dans des projets depuis ce portefeuille.

De cette maniĂšre; vous Ă©viterez de donner des droits sur votre gros portemonnaie Ă  un site qui vous veut du mal. đŸŠč‍♂

#2 Acheter un portemonnaie physique (type Ledger) 🏩

Acheter un Ledger nano. Alors oui, c’est un lien affiliĂ© (retirez l’id de tracking si vraiment ça vous dĂ©range) mais sincĂšrement, c’est la base! Un Ledger nano ça coĂ»te 60 euros pour la version S (140€ pour la version XL). Quand on a plus de 5 chiffres sur son wallet, ça serait quand mĂȘme dommage d’en perdre une partie alors qu’un petit investissement de 60 balles nous protĂšge dĂ©jĂ  de pas mal de choses. Je parle du Ledger nano parce que j’en ai un, mais vous avez aussi d’autres alternatives comme Trezor dont je ne connais pas l’efficacitĂ© mais j’imagine que c’est Ă©quivalent.

C’est trĂšs rapide Ă  installer et Ă  prendre en main. Il s’intĂšgre trĂšs facilement avec Metamask. Le ledger permet d’avoir une Ă©tape de confirmation supplĂ©mentaire Ă  chaque transaction (vous devez l’avoir avec vous pour valider la transaction). Bref, cela empĂȘche une bonne partie des problĂšmes. Il est Ă  peine plus gros qu’une clef USB et je trouve l’objet assez stylĂ©. Bref, acheter un Ledger nano, l’investissement devrait en valoir la peine.

#3 Ne pas hĂ©siter Ă  rĂ©voquer les allocations (“revoke allowance”)

Les tokens ERC20 possĂšdent une mĂ©thode “allowance” qui permet de donner l’autorisation Ă  certains “Smart contracts” de dĂ©penser ce mĂȘme token dans une quantitĂ© choisie (qui peut ĂȘtre illimitĂ©e). C’est pour cette raison qu’aujourd’hui, sur la plupart des sites et des utilisations, on nous demande d’autoriser l’utilisation d’un token (et d’un montant) avant de le dĂ©penser (pour un swap par exemple). En cas de doutes, ou de “Smart contract” corrompu, il ne faut pas hĂ©siter Ă  rĂ©voquer ❌ cette autorisation de dĂ©penses.

Pour cela, vous pouvez vous rendre sur des sites comme revoke.cash ou tac.dappstar oĂč vous pourrez choisir de rĂ©voquer l’utilisation d’un token par contrat.

Dans mon image ci-dessous, je peux choisir de rĂ©voquer l’utilisation des CVX (mĂȘme si ma balance est nulle) par contrat.

Révoquer les contrats par token avec revoke.cash
Révoquer les contrats par token avec revoke.cash

#4 Ne jamais cliquer sur des liens de personnes que vous ne connaissez pas.

Qu’il s’agisse de Telegram, de Discord ou autres, faites trĂšs attention aux liens que vous recevez en message privĂ© 💬. C’est une arnaque trĂšs courante de vous rediriger vers des sites mal intentionnĂ©s. Parfois, les arnaques sont grossiĂšres parfois elles sont plus subtiles (vous laissant par exemple croire que vous allez ĂȘtre virĂ© d’un Discord pour cause d’inactivitĂ© si vous ne cliquez pas sur un lien pour acter de votre prĂ©sence).

Faites Ă©galement trĂšs attention aux mails que vous recevez directement dans votre boite mail. Par exemple, lors d’une vente rĂ©ussie sur OpenSea, nous recevons un mail. Certaines personnes se sont fait avoir en cliquant sur un lien dans un faux e-mail OpenSea. Si vous doutez, ne cliquez jamais.

5# Utiliser les authentifications deux facteurs đŸ—ïž(2FA pour “Two factor authentication”)

Lorsque vous vous connectez Ă  vos sites d’échanges comme Kraken ou Coinbase, activez la sĂ©curitĂ© 2FA. Et si possible, n’utilisez jamais la double authentification par sms. PrivilĂ©giez “Google Authenticator” (ou similaire).

La double authentification par sms peut-ĂȘtre “facilement” contournĂ©e par une technique de sim-swapping oĂč la personne mal intentionnĂ©e se fait passer pour vous auprĂšs de votre compagnie tĂ©lĂ©phonique et demande de transfĂ©rer vos messages Ă  son numĂ©ro. Cette technique est peu rĂ©pandue en France, mais elle est trĂšs utilisĂ©e dans le reste du monde.

En respectant ces quelques conseils, vous devriez dĂ©jĂ  vous Ă©viter une bonne partie des problĂšmes. Si vous souhaitez encore aller plus loin, vous pouvez consulter ce thread twitter. N’hĂ©sitez pas non plus Ă  aimer et partager cet article pour aider vos amis qui en auraient besoin.

Share

Twitter avatar for @krybharatBharat Krymo @krybharat
1/ Going to share some best practices on OpSec in crypto. No guarantees these will keep you 100% protected, but will help reduce attack vectors.

May 9th 2021

441 Retweets1,586 Likes

Illustration de couverture de Jason Dent sur Unsplash

Share this post
Comment sĂ©curiser ses cryptomonnaies ? 👛💾
alphadefi.substack.com
Comments

Create your profile

0 subscriptions will be displayed on your profile (edit)

Skip for now

Only paid subscribers can comment on this post

Already a paid subscriber? Sign in

Check your email

For your security, we need to re-authenticate you.

Click the link we sent to , or click here to sign in.

TopNewCommunity

No posts

Ready for more?

© 2022 Sylvain
Privacy ∙ Terms ∙ Collection notice
Publish on Substack Get the app
Substack is the home for great writing