Cara, j'ai vu une histoire qui est pratiquement un manuel de ce qu'il NE FAUT PAS faire en sécurité numérique.


La Recette Nationale de Corée du Sud a eu une fuite spectaculaire la semaine dernière, et le pire c’est que c’était totalement évitable.

En gros, ils ont saisi des portefeuilles matériels de cryptomonnaies lors d’une opération contre des contribuables défaillants.
Tout était normal jusque-là. Le problème ? Lorsqu’ils ont publié les documents de presse sur l’opération, ils ont mis une photo claire montrant la phrase mnémonique complète du portefeuille à côté des appareils Ledger.
Sans floutage, sans rien. Il suffisait de faire une capture d’écran.

Et devine ce qui s’est passé ?
Les hackers ont vu cette phrase mnémonique exposée et ont fait exactement ce que n’importe qui ayant des connaissances de base en cryptographie ferait : ils ont accédé au portefeuille.
Cela n’a pas pris plus d’une journée.
Dans la nuit du 27, ils ont commencé à transférer les actifs.
D’abord, ils ont envoyé de petites quantités d’ETH comme frais de gas, puis ils ont retiré environ 4 millions de tokens PRTG en trois transactions vers des adresses inconnues.

La valeur totale qui a disparu ?
Environ 4,8 millions de dollars.
C’est 6,4 milliards de wons sud-coréens.
Ce n’est pas exactement de la monnaie de poche.

Ce qui est le plus absurde, c’est que des experts critiquent cette attitude comme étant équivalente à « divulguer la clé du portefeuille ».
En gros, la Recette Nationale a montré une compréhension très basique de la sécurité des actifs numériques.
C’est comme laisser le mot de passe de votre banque écrit sur un post-it sur la porte du frigo.

Cette histoire devrait être obligatoire dans toute formation sur les protocoles de sécurité.
Ce n’est pas seulement une question de cryptographie, c’est le minimum : ne jamais exposer d’informations sensibles, même si cela semble inoffensif.
ETH-2,86%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler