Futures
Accédez à des centaines de contrats perpétuels
CFD
Or
Une plateforme pour les actifs mondiaux
Contrats sur événements
New
Prévoir les mouvements de prix et saisir les opportunités
Options
Hot
Tradez des options classiques de style européen
Compte unifié
Maximiser l'efficacité de votre capital
Trading démo
Introduction au trading futures
Préparez-vous à trader des contrats futurs
Événements futures
Participez aux événements et gagnez
Demo Trading
Utiliser des fonds virtuels pour faire l'expérience du trading sans risque
CFD
Produits dérivés CFD sur actions
US Stocks
0 Fee
Accédez à de véritables actions et ETF américains
HK Stocks
Tradez des actions des actions de qualité cotées à Hong Kong
Actions coréennes
SK Hynix
Tradez de véritables actions coréennes et investissez dans les actifs les plus populaires
Actions japonaises
Les meilleures actions japonaises, réunies au même endroit
Futures sur actions
Effet de levier élevé, trading 24h/24 et 7j/7
Activités boursières
Tradez des actions populaires et débloquez des airdrops généreux
Actions tokenisées
Adossé à de véritables actions
IPO Access
Accédez à l'intégralité des introductions en bourse mondiales
GUSD Flexible Bons du Trésor américain
3.8 %
Des rendements fiables issus de RWA adossés aux bons du Trésor
Lancer
CandyDrop
Collecte des candies pour obtenir des airdrops
Launchpool
9.99%
Staking rapide, Gagnez de potentiels nouveaux jetons
HODLer Airdrop
Conservez des GT et recevez d'énormes airdrops gratuitement
Pre-IPOs
Accédez à l'intégralité des introductions en bourse mondiales
Points Alpha
Tradez on-chain et gagnez des airdrops
Points Futures
Gagnez des points Futures et réclamez vos récompenses d’airdrop.
Investissement
Simple Earn
Gagner des intérêts avec des jetons inutilisés
Investissement automatique
Auto-invest régulier
Double investissement
Profitez de la volatilité du marché
Staking souple
Gagnez des récompenses grâce au staking flexible
Prêt Crypto
0 Fees
Mettre en gage un crypto pour en emprunter une autre
Centre de prêts
Centre de prêts intégré
Square
Découvrir la valeur en crypto
Live
Analyse en temps réel du marché des cryptomonnaies
Discussion
Discutez avec des traders de cryptomonnaies
Actualités
Ce qu'il se passe dans le monde de la crypto
Gate Learn
Guides crypto et ressources pédagogiques
Blog Gate
Analyses crypto et actualités du secteur
Gate Research
Recherche approfondie et analyse du marché
Promotions
Centre d'activités
Participez et gagnez des récompenses
Parrainage
200 USDT
Invitez des amis et gagnez des récompenses
Programme d'affiliation
Obtenez des commissions exclusives
Gate Booster
Développez votre influence et gagnez des airdrops
Annoncement
Mises à jour en temps réel
Services VIP
Frais ultra-réduits
Gestion des actifs
Solution complète de gestion des actifs
Institutionnel
Solutions d’actifs pour entreprises
Développeurs (API)
Connectez-vous à l'écosystème Gate
Virement Bancaire OTC
Dépôt et retrait fiat
Programme pour les Brokers
Mécanismes de remboursement API avantageux
Trader sur TradingView
Améliorez votre expérience de trading
AI
Gate AI
Votre assistant IA polyvalent pour toutes vos conversations
Gate AI Bot
Utilisez Gate AI directement dans votre application sociale
GateClaw
Gate Blue Lobster, prêt à l’emploi
Gate for AI Agent
Infrastructure IA, Gate MCP, Skills et CLI
Gate Skills Hub
+10K compétences
De la bureautique au trading, une bibliothèque de compétences tout-en-un pour exploiter pleinement l’IA
#Gate股票观点挑战 Vulnérabilité de Coldcard : un rappel que les portefeuilles matériels ne sont aussi sûrs que les logiciels qui les sous-tendent
Un incident majeur de sécurité Bitcoin lié à une vulnérabilité du firmware de Coldcard a désormais atteint une ampleur qui mérite toute notre attention. Les chiffres que vous avez fournis font état de 1 789,28 BTC perdus sur 8 865 adresses, les pièces volées étant évaluées à environ 114,7 millions de dollars au moment du vol et à environ 138,8 millions de dollars selon les valorisations actuelles. Des informations antérieures liées à Galaxy avaient déjà identifié plusieurs vagues de vidage coordonné de portefeuilles, montrant que l’incident n’était pas une défaillance isolée.
La leçon la plus importante est qu’il ne s’agissait pas simplement du vol du portefeuille matériel physique de quelqu’un. Les enquêtes ont établi un lien entre l’incident et un problème de firmware survenu en 2021, impliquant une génération de nombres aléatoires insuffisante basée sur le logiciel lors de la création de la seed. Cela compte, car un portefeuille matériel peut protéger extrêmement bien les clés privées, mais si la seed a été générée avec une entropie insuffisante, le secret sous-jacent peut tout de même être prévisible. Autrement dit, un matériel robuste ne peut pas totalement compenser une génération de clés compromise.
L’ampleur des pertes rend les chiffres particulièrement frappants. Avec 8 865 adresses affectées, la perte médiane d’environ 0,00152 BTC montre que l’attaque ne s’est pas limitée à quelques détenteurs majeurs. Dans le même temps, la perte moyenne de 0,20184 BTC démontre à quel point les pertes individuelles ont varié. Cette différence est importante : l’incident a affecté de nombreuses adresses, mais son impact financier a été très inégalement réparti.
Un autre point essentiel est que la mise à jour du firmware ne suffit pas nécessairement à rendre sûre une seed vulnérable déjà générée. Les recommandations de sécurité liées à l’incident ont insisté sur la génération d’une seed entièrement nouvelle avec un firmware corrigé, puis sur le transfert des fonds vers le nouveau portefeuille. Un correctif du firmware peut réparer le processus de génération à l’avenir, mais il ne peut pas rendre rétroactivement imprévisible une seed auparavant prévisible.
L’incident change également la manière dont les utilisateurs de Bitcoin doivent envisager le « stockage à froid ». Le stockage hors ligne réduit de nombreuses surfaces d’attaque, mais il n’élimine ni les risques logiciels, ni les risques liés à la chaîne d’approvisionnement, ni les erreurs de configuration, ni les faiblesses introduites lors de la création du portefeuille. La sécurité doit être considérée dans l’ensemble du processus : génération de la seed, firmware, procédures de sauvegarde, vérification des transactions et rigueur opérationnelle.
Il y a également ici une leçon plus large pour le secteur. Les utilisateurs de portefeuilles matériels supposent souvent qu’un appareil physique garantit automatiquement une sécurité maximale. L’incident Coldcard montre pourquoi les audits de sécurité indépendants, l’aléatoire reproductible, la vérification du code open source et la divulgation rapide des vulnérabilités sont tout aussi importants que des composants matériels sécurisés.
Pour les détenteurs de Bitcoin à long terme, la conclusion pratique est simple : sachez quel firmware a généré la seed de votre portefeuille, vérifiez si votre appareil entre dans le périmètre affecté, suivez les recommandations de sécurité actuelles du fabricant et ne supposez jamais qu’une ancienne seed devient sûre simplement parce que le logiciel de l’appareil a été mis à jour.
Cet incident ne signifie pas que l’auto-conservation est intrinsèquement dangereuse. Il signifie qu’elle exige de comprendre ce qui protège réellement les actifs. Un portefeuille n’est pas seulement un élément matériel placé hors ligne ; c’est un système de sécurité complet.
Le plus grand chiffre de cet incident est de 1 789,28 BTC, mais l’avertissement le plus important est encore plus vaste : les failles de sécurité peuvent apparaître bien avant la signature d’une transaction Bitcoin.
Pour les détenteurs de Bitcoin, la règle devrait être simple : vérifiez la sécurité du processus de création du portefeuille, maintenez le firmware à jour, protégez les informations de récupération et considérez toute divulgation de sécurité inattendue comme une raison d’enquêter immédiatement, et non après le transfert des fonds.
#BitcoinSecurity
#GateStockInsightsChallenge
#GateSquare
@Gate_Square