Selon une information du 29 janvier, le cofondateur d’Ethereum, Vitalik Buterin, a révélé les lacunes fatales des portefeuilles crypto lors de « tests non supervisés » lors d’une opération apparemment ordinaire à multi-signatures. Il a expliqué que lorsqu’il devait interroger l’adresse du contrat multi-signature, il ne pouvait utiliser que la fonction « Lire le contrat » de l’explorateur de blocs pour compléter l’opération, car l’application Safe n’était pas installée sur le téléphone mobile. Ce contournement temporaire met en lumière la vulnérabilité des portefeuilles en cas de défaillance frontale.
Buterin a souligné que si un portefeuille ou une application peut encore mener à bien des opérations de base via des outils open source après la disparition de la frontend, elle peut véritablement réussir le « test de l’abandon ». Cela signifie que les utilisateurs ne doivent pas être bloqués dans une interface ou une application unique, sinon la gestion des actifs sera très menacée une fois le service interrompu.
Cependant, il a également rappelé que ce système cachait des dangers au niveau de la vie privée. Lire des informations sensibles via des pages web ou des paramètres de liens peut présenter un risque de compromission. Idéalement, davantage de fonctions devraient être effectuées de manière sécurisée directement dans le portefeuille, plutôt que de dépendre de solutions externes.
Cette discussion a émergé dans un contexte d’accélération des afflux de fonds structurés sur le marché des actifs numériques suite au lancement des ETF Ethereum au comptant aux États-Unis. À mesure que de plus en plus d’institutions contactent Ethereum par les canaux financiers traditionnels, le coût des défauts de conception des produits est considérablement amplifié. Tout problème d’expérience utilisateur peut évoluer vers des risques systémiques dans un environnement de financement à grande échelle.
La communauté des développeurs a proposé des alternatives. Des outils open source tels que swissknifexyz et les « microchain zk signers » de Microchain Labs tentent de réduire la complexité et l’exposition causées par des multi-signatures explicites avec des preuves à connaissance nulle.
À une époque où les flux de capitaux s’accélèrent et où les formes de produits se financent constamment, le rappel de Buterin est particulièrement réaliste : si un système ne peut pas continuer à protéger les droits et intérêts des utilisateurs en cas d’« exploitation sans pilote » ou de « disparition en front end », alors le problème finira par se manifester par la perte de prix et de confiance sur le marché. Pour l’écosystème Ethereum, l’expérience portefeuille n’est plus un accessoire, mais la base fondamentale de la sécurité et du développement à grande échelle.
Articles similaires
La baleine inactive fait son retour après 1,6 an et achète 3 000 ETH d’une valeur de 7 M$
Cascade de liquidations ETH : 1,056 Md$ de squeeze short à 2 426 $, $365M Liquidations longues à 2 218
Une baleine ouvre une position longue sur 7 000 ETH avec un levier x20, d’une valeur de 16,34 M$
La baleine ouvre une position short ETH avec levier 25x d’une valeur de 5,15 M$, prévoit une liquidation entre 2 343 et 2 280
Aave Ethereum gelé au milieu d’une crise de liquidité USDC ; Circle propose une hausse d’urgence du taux à 48 %
ETF BESO coté via le teneur de marché GSR, qui suit BTC, ETH et SOL et offre des récompenses de jalonnement