Blvck : Rester en Sécurité dans un Monde Web3
Après FTX : L'état Actuel des Choses
L'année 2022 a été riche en événements pour le Web3, avec des révélations majeures, des changements intéressants et des discussions continues sur l'avenir de la régulation.
En octobre, certaines des plus grandes marques comme Reddit, Warner Bros et plus récemment Binance (avec la collection NFT de Cristiano Ronaldo) ont lancé des collections très attendues. En contraste avec cette excitation, nous avons également vu des noms très connus de cette industrie chuter, y compris mais sans s'y limiter, Three Arrows Capital, Luna et récemment FTX et Almeda Research. Bien que l'ampleur totale de la chute de FTX ne soit pas encore ressentie, elle aura probablement un effet majeur sur l'industrie Web3 pour les non-initiés au Web3 qui hésitent encore à faire leurs premiers pas dans cet espace en évolution rapide.
L'une des nombreuses victimes de la chute de FTX est Genesis Global Capital. En raison de la faillite brutale de FTX, ils ont suspendu les remboursements des clients dans leur activité de prêt. Gemini, une autre plateforme d'échange crypto par les jumeaux Winklevoss, a également vu son programme de gain affecté par l'insolvabilité de son principal partenaire de prêt, Genesis.
Avec tout ce qui se passe actuellement, le passage de la garde à l'auto-garde n'a jamais été aussi important - ou largement adopté par l'écosystème.
Que Faire Maintenant ?
Alors, vous avez vu les nouvelles et vous souhaitez mieux protéger vos actifs, ou du moins comprendre l'urgence de le faire ? C'est super ! Mais comment plonger dans ce monde ? Cette section vous guidera à travers le processus pratique de configuration de votre portefeuille pour la première fois, ainsi que des conseils sur comment rester en sécurité.
Les droits de garde doivent être pris en compte lors de la décision de l'endroit où stocker vos actifs crypto. Les échanges centralisés comme Coinbase et Binance fournissent un stockage sécurisé de vos actifs sous leur garde. Comme nous l'avons vu avec la récente chute de FTX, vos actifs peuvent être à risque si quelque chose arrivait à ces échanges.
En revanche, les portefeuilles privés sont non-custodiaux (ou auto-custodiaux), ce qui signifie que vous seul aurez accès à vos actifs sur la blockchain.
Les Trois Principaux Types de Portefeuilles Privés
- Portefeuilles Matériels : Communément appelés "stockage à froid", ce sont des dispositifs matériels sécurisés dans lesquels votre phrase de récupération ne quitte jamais l'appareil, vous protégeant ainsi des acteurs malveillants cherchant à voler vos actifs.
- Portefeuilles Logiciels : Un type de portefeuille de cryptomonnaie qui ne nécessite aucun matériel externe et est accessible via un site web ou installé comme application mobile.
- Portefeuilles MPC : Contrairement aux portefeuilles non-custodiaux traditionnels, les portefeuilles MPC n'ont pas de clé privée ou de phrase de récupération vulnérable. Au lieu de cela, ils utilisent la Computation Multipartite (MPC), qui divise la clé privée traditionnelle en "parts" distinctes - réduisant considérablement la probabilité de piratage.
Portefeuilles Matériels
Ledger et Trezor sont parmi les portefeuilles matériels les plus couramment utilisés. Avec ces types de portefeuilles, votre phrase de récupération ne quitte jamais l'appareil, rendant impossible pour les acteurs malveillants ayant obtenu un accès non autorisé à votre machine d'apprendre votre phrase de récupération.
Portefeuilles Logiciels
Les portefeuilles logiciels sont similaires aux portefeuilles matériels en ce sens qu'une clé privée et une clé publique sont créées. La différence est que la clé privée est stockée sur votre machine locale, la rendant susceptible d'être révélée en cas de piratage. En gérant vous-même la clé privée, vous courez également le risque de mauvaise gestion de la clé privée. Chainalysis estime que 20 % de l'approvisionnement en Bitcoin est perdu à jamais en raison de cela.
Portefeuilles MPC Sécurisés avec ZenGo
Introduction à ZenGo
ZenGo est le portefeuille crypto le plus sécurisé, étant un portefeuille auto-custodial sans vulnérabilité de clé privée, mais alimenté par MPC. Avec un support multi-chaînes et un support client 24/7, c'est un choix idéal pour quiconque souhaite plonger dans le Web3 ou sécuriser ses actifs crypto.
Après avoir appris les risques inhérents associés à l'auto-garde en utilisant un portefeuille crypto traditionnel avec des clés privées, on pourrait être découragé d'entrer dans cet espace. ZenGo résout ce problème en éliminant le point de défaillance unique, la clé privée. Au lieu de cela, le portefeuille de ZenGo est alimenté par la Computation Multipartite (MPC), une technologie utilisée depuis des années pour sécuriser des milliards de dollars d'actifs au niveau institutionnel. ZenGo est le premier portefeuille crypto à exploiter cette technologie puissante dans un portefeuille crypto de détail.
Essentiellement, votre clé privée est divisée en deux parties, appelées par ZenGo "parts secrètes" ; une part est stockée sur votre appareil et l'autre sur les serveurs de ZenGo. Cela vous permet d'interagir avec vos actifs sur la blockchain en communiquant entre le serveur et votre appareil sans que les deux ne se rencontrent jamais.
ZenGo va encore plus loin dans la sécurité en incorporant un modèle d'authentification à trois facteurs (3FA) pour la récupération du portefeuille, rendant très simple pour l'utilisateur de récupérer son portefeuille, rendant ainsi pratiquement impossible pour quelqu'un d'autre de voler ou de prendre le contrôle d'un compte ZenGo qui ne lui appartient pas.
Les 3 facteurs sont les suivants :
- Email - Confirmé lors de la création de votre portefeuille
- Fichier de récupération - Votre fichier de récupération sera stocké dans votre fournisseur de cloud respectif ; iCloud pour iOS et Google Drive pour Android
- ID Facial - Un scan biométrique crypté et sécurisé de votre visage qui sera stocké sur les serveurs de ZenGo pour vérification future
Avec ces facteurs et le MPC, la sécurité de ZenGo est sans égale. Vous pouvez en lire plus sur la manière dont ZenGo se concentre sur la sécurité ici.
Créer Votre Portefeuille
Comme ZenGo est un portefeuille logiciel basé sur mobile, il peut être téléchargé pour les appareils iOS et Android depuis l'App Store ou le Google Play Store, respectivement. Vous pouvez en savoir plus sur la configuration de votre portefeuille ZenGo à partir du Tweet ci-dessous ou en regardant ce guide vidéo !
It's never been more important to use a self-custodial wallet.
But all wallets are NOT the same.
ONLY with ZenGo:
🟢 No private key vulnerability
🟢 Built-in #Web3 firewall
🟢 You control your assets
It’s time to control your #crypto. Learn more ⬇️https://t.co/4ohg2dQ9PE
— ZenGo Wallet (@ZenGo) November 7, 2022
Lorsque vous configurez votre portefeuille ZenGo pour la première fois, vous aurez également accès à un fond d'écran Blvck en édition spéciale dans l'application elle-même, comme vu ci-dessous !
Conseils de Sécurité
Dans le domaine des crypto-monnaies et du Web3 en général, l'hygiène cybernétique est d'une importance capitale, et la règle d'or de la crypto est de ne jamais, sous aucune circonstance, donner votre clé privée à qui que ce soit. Supposons que toute personne ou tout site web demandant votre clé privée ait des intentions malveillantes.
- "Pas vos clés, pas votre crypto" est une phrase souvent répétée dans le Web3, et pour une bonne raison – si vous n'avez pas votre clé privée, vous ne possédez pas réellement la crypto. Déplacez toujours vos crypto-monnaies des échanges vers vos portefeuilles matériels comme Ledger et Trezor si vous en avez ou des portefeuilles MPC comme ZenGo sans vulnérabilité de clé privée.
- Lors de l'envoi/retrait de fonds, envoyez toujours un petit montant pour tester. Les fonds envoyés de manière incorrecte sont irréversibles et perdus à jamais.
- Lisez et vérifiez toujours une transaction attentivement avant de signer. Les transactions malveillantes peuvent être bien conçues pour tromper les innocents. Vous pourriez involontairement donner accès à tous vos fonds dans votre portefeuille même si ce n'était pas votre intention.
- Soyez EXTRÊMEMENT prudent avec les pièces jointes et sites web suspects envoyés par des personnes inconnues. Si cela semble douteux, il s'agit probablement d'une arnaque. Les arnaques dans le monde du Web3 sont fréquentes, et il est impératif de savoir comment les identifier et vous en protéger.
Note
Cet article ne constitue pas une approbation de tout produit ou service financier. Les partenariats mentionnés dans cet article sont uniquement à des fins de marketing. Vous devez toujours faire vos propres recherches et demander conseil.
Liens Utiles :
- ZenGo
- Blvck Discord
- Blvck Twitter
- [Blvck Instagram](