Les traders passent des mois à affiner leurs entrées et presque aucun temps sur la partie du processus où surviennent les plus grosses pertes d'un seul coup. Les faillites de plateformes, les portefeuilles vidés et les phrases de récupération perdues ont détruit bien plus de capital crypto que le mauvais trading, et contrairement à un trade perdant, rien de tout cela ne se récupère.
Ce guide traite du côté opérationnel de la détention de crypto. Ce n'est pas passionnant, et c'est l'heure la mieux rentabilisée que vous passerez.
Le spectre de la conservation
Chaque choix de stockage se situe quelque part entre la commodité et le contrôle.
Conservation sur plateforme. La plateforme détient les clés. Pratique pour trader, et votre solde est une ligne dans leur base de données. Si elle fait faillite, gèle les retraits ou se fait pirater, vous êtes créancier et non propriétaire.
Portefeuille chaud. Un logiciel sur un appareil connecté à internet. Vous détenez les clés, mais elles existent sur une machine qui peut être compromise.
Portefeuille matériel. Clés générées et stockées sur un appareil dédié qui ne les expose jamais à votre ordinateur. Les transactions sont signées sur l'appareil lui-même.
Stockage froid profond. Clés générées sur un appareil qui n'a jamais touché internet, avec la phrase de récupération conservée physiquement. Sécurité maximale, commodité minimale.
Personne ne devrait en choisir une seule. La bonne structure en combine plusieurs.
Une structure qui fonctionne pour un trader
Répartissez vos avoirs par usage plutôt que par actif.
Le capital de trading reste sur la plateforme, car on ne peut pas trader ce à quoi on n'a pas accès. Limitez-le au montant que vous êtes réellement prêt à perdre en cas de défaillance de la plateforme. Pour la plupart des gens, c'est une petite fraction du total.
Le capital de travail se trouve dans un portefeuille matériel que vous utilisez régulièrement. Il finance les nouvelles positions et reçoit les retraits. Il est connecté assez souvent pour rester pratique.
Les avoirs de long terme vivent dans un portefeuille matériel distinct qui n'interagit presque avec rien. Pas d'autorisations de tokens, pas de contrats inconnus, pas de signature de messages provenant de sites. Le rôle de ce portefeuille est de ne pas bouger.
La séparation est l'essentiel. La compromission du portefeuille que vous utilisez au quotidien ne doit pas atteindre celui qui contient l'essentiel de votre capital.
Les phrases de récupération
Votre phrase de récupération est le portefeuille. L'appareil matériel est un contenant ; la phrase est ce qui contrôle réellement les fonds. Quiconque la lit possède vos cryptos, définitivement.
Ce qu'il ne faut pas faire
- La photographier. Les photos du téléphone se synchronisent automatiquement dans le cloud.
- La saisir dans quoi que ce soit. Gestionnaires de mots de passe, applications de notes et tableurs finissent tous connectés à un réseau.
- Se l'envoyer par courriel. Les comptes de messagerie sont ce qu'on compromet le plus souvent.
- N'en garder qu'un seul exemplaire au même endroit. Incendies, inondations et déménagements arrivent.
Ce qu'il faut faire
Écrivez-la sur papier pour commencer, puis transférez-la sur métal. Les plaques en acier coûtent peu et survivent au feu et à l'eau, ce que le papier ne fait pas.
Conservez au moins deux exemplaires dans des lieux physiquement séparés. Un coffre bancaire et un coffre-fort à domicile est une combinaison courante. Le risque que vous gérez n'est pas seulement le vol, c'est la perte de l'exemplaire unique.
Envisagez une phrase de passe supplémentaire, parfois appelée le vingt-cinquième mot. Elle crée un portefeuille entièrement distinct à partir de la même graine, si bien que celui qui trouve votre phrase n'obtient pas automatiquement vos fonds. Le coût est qu'oublier cette phrase de passe fait perdre le portefeuille définitivement, elle exige donc son propre plan de conservation.
Testez votre sauvegarde avant d'en dépendre. Restaurez le portefeuille depuis votre phrase écrite sur un appareil et vérifiez que les adresses correspondent. Une sauvegarde jamais testée est un espoir, pas une sauvegarde.
Les autorisations de tokens
C'est le mécanisme derrière une grande part des portefeuilles vidés, et la plupart des gens ignorent son existence.
Quand vous interagissez avec un échange décentralisé ou un protocole, vous accordez à ce contrat la permission de déplacer un token en votre nom. Beaucoup d'interfaces demandent par défaut une autorisation illimitée, parce que cela épargne une transaction à l'utilisateur plus tard.
Cette autorisation n'expire pas. Si le contrat est compromis ensuite, ou s'il était malveillant dès le départ, il peut sortir ce token de votre portefeuille à n'importe quel moment futur, sans aucune action de votre part.
Deux parades. Passez en revue et révoquez périodiquement les autorisations avec un outil de révocation adapté à votre chaîne. Et utilisez un portefeuille distinct pour interagir avec des protocoles récents ou inconnus, alimenté uniquement de ce que cette interaction exige.
Comment les vidages se produisent réellement
Les attaques qui fonctionnent sont rarement des ruptures techniques de la cryptographie. Elles sont sociales.
Faux support. Vous signalez un problème dans un canal public. Quelqu'un vous écrit en se présentant comme le support et vous guide dans une procédure qui se termine par la saisie de votre phrase de récupération. Le vrai support ne la demande jamais. Personne de légitime ne le fera.
Demandes de signature malveillantes. Un site vous demande de signer un message pour vous connecter. Le message est en réalité une autorisation ou un ordre donnant à quelqu'un d'autre le contrôle de vos actifs. Lisez ce que vous signez ; les portefeuilles matériels qui affichent le détail des transactions existent pour cette raison.
Appât par airdrop. Des tokens inattendus apparaissent dans votre portefeuille. Interagir avec eux, en particulier tenter de les vendre, déclenche un contrat qui vous vide. Laissez les tokens non sollicités tranquilles.
Détournement du presse-papiers. Un logiciel malveillant guette une adresse collée et la remplace par celle de l'attaquant. Vérifiez toujours les premiers et derniers caractères de l'adresse de destination après le collage.
Fausses applications de portefeuille. Téléchargées via des publicités de recherche ou des listes d'applications non officielles. N'installez que depuis le site officiel, saisi directement, et vérifiez le téléchargement là où l'éditeur publie des sommes de contrôle.
La sécurité des comptes autour du portefeuille
Votre compte de plateforme est aussi une cible, et le maillon faible est généralement le numéro de téléphone.
L'échange de carte SIM, où un attaquant convainc un opérateur de transférer votre numéro sur son appareil, met totalement en échec l'authentification à deux facteurs par SMS. Utilisez une application d'authentification ou une clé de sécurité matérielle, et retirez le SMS des méthodes de récupération là où la plateforme le permet.
Utilisez un mot de passe unique par plateforme, généré et conservé dans un gestionnaire de mots de passe. Activez la liste blanche d'adresses de retrait quand elle est proposée : elle limite les retraits à des adresses préapprouvées, avec un délai avant l'ajout d'une nouvelle.
Gardez une adresse de courriel dédiée aux comptes financiers, différente de celle des newsletters et des inscriptions diverses.
La transmission, ce problème que personne n'anticipe
L'auto-conservation a une implication gênante : s'il vous arrive quelque chose, les clés partent avec vous.
Des familles ont perdu des sommes importantes parce que personne d'autre ne savait qu'un portefeuille existait, encore moins comment y accéder. Prévoyez-le. Cela peut prendre la forme d'une lettre scellée chez un notaire décrivant où sont les sauvegardes et comment s'en servir, ou d'un dispositif multisignature où une personne de confiance détient une clé.
Quel que soit votre choix, les instructions doivent être compréhensibles par quelqu'un qui ignore ce qu'est une phrase de récupération. Écrivez-les pour cette personne.
Une liste à traiter cette semaine
- Sortez des plateformes tout ce qui dépasse votre enveloppe de trading.
- Vérifiez que la sauvegarde de votre phrase existe, est lisible et se trouve en plus d'un endroit.
- Restaurez depuis cette sauvegarde sur un appareil pour prouver qu'elle fonctionne.
- Passez en revue et révoquez les anciennes autorisations de tokens.
- Remplacez l'authentification à deux facteurs par SMS par une application ou une clé matérielle.
- Activez la liste blanche de retrait sur chaque plateforme qui la propose.
- Rédigez des instructions pour quelqu'un qui devrait récupérer ces fonds sans vous.
Rien de tout cela n'améliore votre trading. Tout cela protège les résultats de votre trading, ce qui revient au même sur une durée suffisamment longue.