Comment sĂ©curiser ses cryptomonnaies ? đđž
Vous le savez, lâinvestissement en cryptomonnaie est risquĂ©. DĂ©jĂ , parce quâil y a une trĂšs grande volatilitĂ© des prix âïž, des vrais risques que la cryptomonnaie en question voit son prix sâeffondrer đ et aussi et surtout, parce quâil y a des risques de hacks đ©âđ». Donc voici quelques rĂšgles de bonnes conduites sur comment sĂ©curiser vos cryptomonnaies qui peuvent vous Ă©viter le pire.
Mais avant de commencer, je rappelle les fondamentaux pour quâon parte tous sur une mĂȘme base :
Ne partagez jamais votre clĂ© privĂ©e ou votre âseedâ (les X mots qui vont gĂ©nĂ©rer votre clĂ© privĂ©e).
Vérifiez un minimum le sérieux des équipes/des projets dans lesquels vous investissez.
Ne gardez pas vos crypto-monnaies dans un porte-monnaie dâĂ©changes (Kraken, Coinbase etc).
Ceci étant dit, passons à des choses plus sérieuses.
#1 Ayez plusieurs portemonnaies (wallet) đđ
Je vous recommande dâavoir au moins deux portemonnaies (des wallets) (voir encore plus si votre portefeuille commence Ă atteindre les plusieurs centaines de milliers dâeuros). Mais, schĂ©matiquement, je fonctionne de la maniĂšre suivante :
Un premier porte-monnaie pour le court terme avec lequel je vais investir sur les projets et saisir les opportunitĂ©s. Je garde en gĂ©nĂ©ral peu dâargent dessus (peut-ĂȘtre 10% du PF total voir moins, Ă voir selon le besoin).
Jâai un portefeuille long terme, qui nâinteragit pas ou trĂšs peu avec dâautres contrats (les âSmart Contractsâ). Jâeffectue, au mieux, quelques swaps sur des plateformes que je considĂšre sĂ©curisĂ©es (uniswap, cowswap, curve, etc). Mais je nâinvestis pas dans des projets depuis ce portefeuille.
De cette maniĂšre; vous Ă©viterez de donner des droits sur votre gros portemonnaie Ă un site qui vous veut du mal. đŠčââïž
#2 Acheter un portemonnaie physique (type Ledger) đŠ
Acheter un Ledger nano. Alors oui, câest un lien affiliĂ© (retirez lâid de tracking si vraiment ça vous dĂ©range) mais sincĂšrement, câest la base! Un Ledger nano ça coĂ»te 60 euros pour la version S (140⏠pour la version XL). Quand on a plus de 5 chiffres sur son wallet, ça serait quand mĂȘme dommage dâen perdre une partie alors quâun petit investissement de 60 balles nous protĂšge dĂ©jĂ de pas mal de choses. Je parle du Ledger nano parce que jâen ai un, mais vous avez aussi dâautres alternatives comme Trezor dont je ne connais pas lâefficacitĂ© mais jâimagine que câest Ă©quivalent.
Câest trĂšs rapide Ă installer et Ă prendre en main. Il sâintĂšgre trĂšs facilement avec Metamask. Le ledger permet dâavoir une Ă©tape de confirmation supplĂ©mentaire Ă chaque transaction (vous devez lâavoir avec vous pour valider la transaction). Bref, cela empĂȘche une bonne partie des problĂšmes. Il est Ă peine plus gros quâune clef USB et je trouve lâobjet assez stylĂ©. Bref, acheter un Ledger nano, lâinvestissement devrait en valoir la peine.
#3 Ne pas hĂ©siter Ă rĂ©voquer les allocations (ârevoke allowanceâ)
Les tokens ERC20 possĂšdent une mĂ©thode âallowanceâ qui permet de donner lâautorisation Ă certains âSmart contractsâ de dĂ©penser ce mĂȘme token dans une quantitĂ© choisie (qui peut ĂȘtre illimitĂ©e). Câest pour cette raison quâaujourdâhui, sur la plupart des sites et des utilisations, on nous demande dâautoriser lâutilisation dâun token (et dâun montant) avant de le dĂ©penser (pour un swap par exemple). En cas de doutes, ou de âSmart contractâ corrompu, il ne faut pas hĂ©siter Ă rĂ©voquer â cette autorisation de dĂ©penses.
Pour cela, vous pouvez vous rendre sur des sites comme revoke.cash ou tac.dappstar oĂč vous pourrez choisir de rĂ©voquer lâutilisation dâun token par contrat.
Dans mon image ci-dessous, je peux choisir de rĂ©voquer lâutilisation des CVX (mĂȘme si ma balance est nulle) par contrat.
#4 Ne jamais cliquer sur des liens de personnes que vous ne connaissez pas.
Quâil sâagisse de Telegram, de Discord ou autres, faites trĂšs attention aux liens que vous recevez en message privĂ© đŹ. Câest une arnaque trĂšs courante de vous rediriger vers des sites mal intentionnĂ©s. Parfois, les arnaques sont grossiĂšres parfois elles sont plus subtiles (vous laissant par exemple croire que vous allez ĂȘtre virĂ© dâun Discord pour cause dâinactivitĂ© si vous ne cliquez pas sur un lien pour acter de votre prĂ©sence).
Faites Ă©galement trĂšs attention aux mails que vous recevez directement dans votre boite mail. Par exemple, lors dâune vente rĂ©ussie sur OpenSea, nous recevons un mail. Certaines personnes se sont fait avoir en cliquant sur un lien dans un faux e-mail OpenSea. Si vous doutez, ne cliquez jamais.
5# Utiliser les authentifications deux facteurs đïž(2FA pour âTwo factor authenticationâ)
Lorsque vous vous connectez Ă vos sites dâĂ©changes comme Kraken ou Coinbase, activez la sĂ©curitĂ© 2FA. Et si possible, nâutilisez jamais la double authentification par sms. PrivilĂ©giez âGoogle Authenticatorâ (ou similaire).
La double authentification par sms peut-ĂȘtre âfacilementâ contournĂ©e par une technique de sim-swapping oĂč la personne mal intentionnĂ©e se fait passer pour vous auprĂšs de votre compagnie tĂ©lĂ©phonique et demande de transfĂ©rer vos messages Ă son numĂ©ro. Cette technique est peu rĂ©pandue en France, mais elle est trĂšs utilisĂ©e dans le reste du monde.
En respectant ces quelques conseils, vous devriez dĂ©jĂ vous Ă©viter une bonne partie des problĂšmes. Si vous souhaitez encore aller plus loin, vous pouvez consulter ce thread twitter. NâhĂ©sitez pas non plus Ă aimer et partager cet article pour aider vos amis qui en auraient besoin.

Illustration de couverture de Jason Dent sur Unsplash
Create your profile
Only paid subscribers can comment on this post
Check your email
For your security, we need to re-authenticate you.
Click the link we sent to , or click here to sign in.