J'ai été dans la crypto assez longtemps pour voir des gens tout perdre en quelques secondes. Les codes QR de clé privée peuvent sembler pratiques, mais laissez-moi vous dire - c'est une épée à double tranchant qui a coupé plus de portefeuilles que je ne peux en compter.
Le mois dernier, j'ai vu un ami perdre $50K parce qu'il a imprudemment affiché son code QR pendant que nous étions dans un café. Un voleur technophile à proximité a dû prendre une photo. Disparu en 60 secondes - littéralement.
Ces codes QR sont essentiellement votre signature numérique sous forme visuelle. Ils sont censés faciliter la vie en crypto, mais honnêtement ? Ils créent juste de nouvelles failles de sécurité que les hackers peuvent exploiter.
Le pire, c'est comment l'industrie pousse cette "solution" sans prévenir correctement les utilisateurs. Bien sûr, ils vont vous dire de "le garder sécurisé" - qu'est-ce que cela signifie même pour la personne moyenne ? Pendant ce temps, les hackers développent des caméras capables de scanner des codes QR à des distances ridicules.
Je stocke le mien exclusivement sur un appareil isolé qui ne se connecte jamais à Internet. Paranoïaque ? Peut-être. Mais j'ai vu trop d'histoires d'horreur où quelqu'un pensait que son code QR était "suffisamment sécurisé."
Les fabricants de portefeuilles froids adorent promouvoir les codes QR car cela semble convivial. Ce qu'ils ne soulignent pas, c'est qu'une erreur - une seule capture d'écran enregistrée dans vos photos cloud - et vos économies de toute une vie pourraient disparaître pendant votre sommeil.
Lors de l'utilisation de codes QR :
Ne jamais les générer sur des appareils en ligne
Conservez des copies physiques dans des endroits réellement sécurisés ( pas seulement dans le tiroir de votre bureau )
Envisagez de diviser la clé en plusieurs codes QR stockés séparément
Vérifiez s'il y a des caméras avant de scanner un.
Le conseil de "vérifier deux fois avant de scanner" est risible. Au moment où vous scannez, vous êtes déjà vulnérable. La sécurité doit se faire avant ce moment.
La chose la plus irritante ? Quand les échanges poussent les codes QR comme "pratiques" tout en minimisant les risques. Ils obtiennent une commission sur les transactions mais n'assument aucune responsabilité lorsque vos fonds disparaissent.
Je ne dis pas d'abandonner complètement les codes QR. Je dis d'y approcher avec la prudence de quelqu'un qui manipule de la nitroglycérine. Parce qu'en crypto, la commodité a toujours un prix - et ce prix est souvent payé en actifs perdus.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Le piège du code QR Blockchain : mes cauchemars de clé privée
J'ai été dans la crypto assez longtemps pour voir des gens tout perdre en quelques secondes. Les codes QR de clé privée peuvent sembler pratiques, mais laissez-moi vous dire - c'est une épée à double tranchant qui a coupé plus de portefeuilles que je ne peux en compter.
Le mois dernier, j'ai vu un ami perdre $50K parce qu'il a imprudemment affiché son code QR pendant que nous étions dans un café. Un voleur technophile à proximité a dû prendre une photo. Disparu en 60 secondes - littéralement.
Ces codes QR sont essentiellement votre signature numérique sous forme visuelle. Ils sont censés faciliter la vie en crypto, mais honnêtement ? Ils créent juste de nouvelles failles de sécurité que les hackers peuvent exploiter.
Le pire, c'est comment l'industrie pousse cette "solution" sans prévenir correctement les utilisateurs. Bien sûr, ils vont vous dire de "le garder sécurisé" - qu'est-ce que cela signifie même pour la personne moyenne ? Pendant ce temps, les hackers développent des caméras capables de scanner des codes QR à des distances ridicules.
Je stocke le mien exclusivement sur un appareil isolé qui ne se connecte jamais à Internet. Paranoïaque ? Peut-être. Mais j'ai vu trop d'histoires d'horreur où quelqu'un pensait que son code QR était "suffisamment sécurisé."
Les fabricants de portefeuilles froids adorent promouvoir les codes QR car cela semble convivial. Ce qu'ils ne soulignent pas, c'est qu'une erreur - une seule capture d'écran enregistrée dans vos photos cloud - et vos économies de toute une vie pourraient disparaître pendant votre sommeil.
Lors de l'utilisation de codes QR :
Le conseil de "vérifier deux fois avant de scanner" est risible. Au moment où vous scannez, vous êtes déjà vulnérable. La sécurité doit se faire avant ce moment.
La chose la plus irritante ? Quand les échanges poussent les codes QR comme "pratiques" tout en minimisant les risques. Ils obtiennent une commission sur les transactions mais n'assument aucune responsabilité lorsque vos fonds disparaissent.
Je ne dis pas d'abandonner complètement les codes QR. Je dis d'y approcher avec la prudence de quelqu'un qui manipule de la nitroglycérine. Parce qu'en crypto, la commodité a toujours un prix - et ce prix est souvent payé en actifs perdus.