Selon une information du 29 janvier, le cofondateur d’Ethereum, Vitalik Buterin, a révélé les lacunes fatales des portefeuilles crypto lors de « tests non supervisés » lors d’une opération apparemment ordinaire à multi-signatures. Il a expliqué que lorsqu’il devait interroger l’adresse du contrat multi-signature, il ne pouvait utiliser que la fonction « Lire le contrat » de l’explorateur de blocs pour compléter l’opération, car l’application Safe n’était pas installée sur le téléphone mobile. Ce contournement temporaire met en lumière la vulnérabilité des portefeuilles en cas de défaillance frontale.
Buterin a souligné que si un portefeuille ou une application peut encore mener à bien des opérations de base via des outils open source après la disparition de la frontend, elle peut véritablement réussir le « test de l’abandon ». Cela signifie que les utilisateurs ne doivent pas être bloqués dans une interface ou une application unique, sinon la gestion des actifs sera très menacée une fois le service interrompu.
Cependant, il a également rappelé que ce système cachait des dangers au niveau de la vie privée. Lire des informations sensibles via des pages web ou des paramètres de liens peut présenter un risque de compromission. Idéalement, davantage de fonctions devraient être effectuées de manière sécurisée directement dans le portefeuille, plutôt que de dépendre de solutions externes.
Cette discussion a émergé dans un contexte d’accélération des afflux de fonds structurés sur le marché des actifs numériques suite au lancement des ETF Ethereum au comptant aux États-Unis. À mesure que de plus en plus d’institutions contactent Ethereum par les canaux financiers traditionnels, le coût des défauts de conception des produits est considérablement amplifié. Tout problème d’expérience utilisateur peut évoluer vers des risques systémiques dans un environnement de financement à grande échelle.
La communauté des développeurs a proposé des alternatives. Des outils open source tels que swissknifexyz et les « microchain zk signers » de Microchain Labs tentent de réduire la complexité et l’exposition causées par des multi-signatures explicites avec des preuves à connaissance nulle.
À une époque où les flux de capitaux s’accélèrent et où les formes de produits se financent constamment, le rappel de Buterin est particulièrement réaliste : si un système ne peut pas continuer à protéger les droits et intérêts des utilisateurs en cas d’« exploitation sans pilote » ou de « disparition en front end », alors le problème finira par se manifester par la perte de prix et de confiance sur le marché. Pour l’écosystème Ethereum, l’expérience portefeuille n’est plus un accessoire, mais la base fondamentale de la sécurité et du développement à grande échelle.
Articles similaires
Les ETF spot sur Ethereum enregistrent 82,47 millions de dollars de sorties nettes la semaine dernière, mettant fin à une série d’entrées de trois semaines
Le Ethereum Applications Guild lance une initiative pour soutenir le développement d’applications natives
Le Bitcoin franchit le cap des 80 000, MediaTek bondit en clôture et bloque toutes les hausses, les bourses taïwanaise et sud-coréenne enregistrent de nouveaux sommets
La Fondation Ethereum vend 10 000 ETH à Bitmine pour 23 millions de dollars, atteignant 47 millions de dollars en une semaine
Les publications d’Huang Li-cheng indiquent 2,08 millions de dollars de gains latents au 4 mai, la position en ETH en hausse de 950 000 dollars
La baleine « pension-usdt.eth » subit des pertes flottantes de $16M sur BTC et ETH avec des positions short x3 sur BTC et ETH 3x