Leaders d’opinion
Sécurité des cryptomonnaies dans le climat actuel: ce que les investisseurs d’aujourd’hui doivent savoir

Les utilisateurs de cryptomonnaies sont confrontés à un déluge quasi constant de menaces, notamment des campagnes de phishing généralisées, des attaques ciblées de fraudeurs se faisant passer pour des amis et le personnel d’assistance des applications, des logiciels malveillants à la recherche de clés privées mal sécurisées, et des pièces meme spéculatives dont le seul but est de créer de la liquidité de marché pour que les premiers entrants puissent se décharger sur les investisseurs particuliers. Heureusement, à mesure que les attaques deviennent de plus en plus sophistiquées, ceux qui cherchent à défendre contre les acteurs malveillants développent des outils avancés pour éduquer et protéger les consommateurs. Voici quelques exemples des scénarios les plus courants à contrevenir, ainsi que la façon dont l’espace crypto évolue pour rester en avance sur la courbe.
Il est important de comprendre la différence entre la détention de cryptomonnaies sur des plateformes d’échange centralisées et la détention dans votre propre portefeuille en auto-conservation. Le moyen le plus simple d’entrer dans la crypto est de créer un compte sur une plateforme d’échange centralisée et d’acheter quelques jetons. Cependant, il existe un risque important à laisser des investissements sur une plateforme d’échange centralisée. Les plateformes centralisées manquent souvent de transparence comptable et conduisent à des fraudes de type « web2 » traditionnelles, comme nous l’avons vu avec l’effondrement de FTX, qui a été reproduit par les effondrements d’institutions bancaires traditionnelles à travers le monde. Cependant, une fois qu’un utilisateur de crypto retire ses jetons vers son propre portefeuille en auto-conservation, il est confronté à la responsabilité d’éviter les campagnes de phishing, les piratages de protocoles, les fuites de clés privées, et plus encore.
Les campagnes de phishing vont des campagnes généralisées aux attaques ciblées. Récemment, j’ai rencontré des publicités Google malveillantes qui redirigent les utilisateurs depuis des sites légitimes vers des clones parfaits qui incitent l’utilisateur à confirmer des transactions dans son portefeuille, envoyant tous ses actifs à un attaquant. Il y a aussi des fraudeurs se faisant passer pour des acteurs bienveillants avertissant les utilisateurs qu’une application qu’ils ont récemment utilisée a été compromise et qu’ils doivent retirer immédiatement tous leurs fonds. Le site vers lequel les fraudeurs dirigent l’utilisateur ressemble exactement à l’application qu’ils connaissent, puis les incite à confirmer le même type de transactions malveillantes.
Même lorsque les utilisateurs se connectent à des applications légitimes, ils ne sont pas à l’abri des vulnérabilités de protocole et de l’introduction accidentelle de code défectueux via les mises à jour de protocole. Au cours de l’année dernière, des ponts réseau et des échanges décentralisés ont introduit des mises à jour non auditées de leur base de code, qui ont rapidement été exploitées par des acteurs malveillants, vidant tous les dépôts des utilisateurs.
Un problème persistant avec les portefeuilles crypto est que les transactions sont impossibles à déchiffrer pour la grande majorité des utilisateurs. Les gens se sont habitués à cliquer sur « confirmer » sur des blocs opaques de données hexadécimales, en faisant confiance à ce que l’application leur dise la vérité. Les portefeuilles commencent à devenir plus intelligents, et il existe maintenant des outils que les gens peuvent installer sur leurs ordinateurs, ou des réseaux auxquels ils peuvent connecter leurs portefeuilles, qui aident à filtrer les erreurs et les piratages. Le Shield3 RPC est un outil gratuit que les gens peuvent utiliser pour filtrer les piratages courants et les interactions avec des acteurs malveillants connus.
De plus, comme dans de nombreux domaines, l’IA apporte son aide. Les applications de finance décentralisée offrent une transparence et une disponibilité des données sans précédent pour entraîner et adapter des modèles aux erreurs courantes des développeurs, aux schémas d’attaque des acteurs malveillants et aux tests de pénétration réalisés par des hackers bienveillants. Par exemple, on peut désormais visiter un explorateur de blockchain, copier le code d’un contrat intelligent d’une application DeFi populaire, et le coller dans ChatGPT, en lui demandant de trouver les moyens potentiels d’exploiter ce code. On peut également ingérer toutes les données concernant tous les contrats intelligents et toutes les transactions existantes, et identifier les schémas et transactions qui mènent à un piratage majeur. Concrètement, lorsqu’une personne s’apprête à attaquer un protocole, il y a souvent une série de transactions où elle crée un nouveau portefeuille anonyme en utilisant un service de transaction privé, comme Tornado Cash, puis prépare son portefeuille pour exploiter le protocole. Les protocoles peuvent se défendre en détectant ces schémas et en mettant le protocole en pause avant que l’exploitation ne se produise, puis en appliquant des correctifs avant de le réactiver.
Cependant, bien que ces données soient largement disponibles, il est presque impossible de les comprendre pour la grande majorité des utilisateurs. Les outils d’IA nous permettent de prendre les informations issues des outils d’analyse et de détection des menaces et de les présenter dans une langue personnalisée et compréhensible par tous, quel que soit le niveau de sophistication technique. Nous pouvons prendre des rapports d’audit hautement techniques et des flux de données et faire en sorte que de grands modèles de langage résument la menace dans n’importe quelle langue, pour n’importe quel public.
Ces outils nous permettent à la fois de détecter les menaces plus rapidement et plus efficacement que jamais, et de démocratiser l’accès aux informations afin de rendre la sécurité et l’atténuation des risques largement accessibles.












