Découverte d’une « faille » sur le wallet d’Uniswap — Ce qu’il faut savoir

Les équipes de sécurité de ScaleBit ont mis en lumière une faille sur le wallet Web3 d’Uniswap (UNI), permettant d’accéder facilement aux 12 mots de récupération du portefeuille. Qu’en est-il réellement ?

Découverte d’une « faille » sur le wallet d’Uniswap — Ce qu’il faut savoir

Acheter Uniswap (UNI)

Partenaire Kraken

Une faille dans le wallet Web3 d'Uniswap ?

Ce matin, les équipes de sécurité de ScaleBit ont informé avoir découvert une faille au sein du wallet d'Uniswap (UNI). En effet, ladite vulnérabilité permettrait à quiconque ayant un accès physique au téléphone d'une potentielle victime, d'avoir accès à la phrase mnémotechnique permettant la récupération du portefeuille :

Dans des propos confiés à nos confrères de Cointelegraph, l'entreprise explique ainsi que cette vulnérabilité peut rapidement être exploitée, à condition que le téléphone soit déjà déverrouillé :

blockquote icon

Toute personne ayant accès à un appareil déverrouillé peut obtenir la phrase mnémotechnique du portefeuille en moins de trois minutes.

👉 Découvrez notre avis sur le hardware wallet Ledger Flex pour protéger vos cryptos

Après des tests en interne, nous pouvons effectivement confirmer que si, lors de la création d'un wallet Uniswap, un utilisateur ignore les options de sécurité comme l'authentification biométrique, il est effectivement possible d'accéder aux 12 mots de récupération sans aucun mot de passe. Par ailleurs, ce manquement en matière de sécurité est aussi bien valable sur iOS que sur Android.

Ledger Flex : plus petit, moins cher, mais tout autant sécurisé 🔒
Publicité - Investir comporte des risques (en savoir plus)

Faut-il fuir le wallet d'Uniswap pour autant ?

Avant que vous ne désinstalliez votre portefeuille Uniswap pour utiliser un autre wallet, il convient de rappeler quelques conseils de sécurité.

S'il s'agit effectivement d'une importante lacune, qui peut aussi être vue comme un parti-pris d'Uniswap pour faciliter l'expérience utilisateur, rappelons qu'aucun hot wallet similaire (comme MetaMask ou Phantom) n'est pas réellement sécurisé s'il n'est pas couplé à un hardware wallet. Et pour cause, la clé privée du portefeuille est stockée sur l'appareil de l'utilisateur.

Cela signifie qu'il vous suffit de télécharger une application malveillante par inadvertance sur votre téléphone pour mettre à risque ledit wallet.

Dans ces conditions, il convient d'utiliser un hot wallet uniquement pour des opérations du quotidien avec des montants raisonnables, comme vous le feriez avec un véritable porte-monnaie, et d'utiliser des options de stockage plus sécurisées pour l'essentiel de vos investissements en cryptomonnaies.

👉 Dans l'actualité également — Fuite de données chez OpenSea : 7 millions d'adresses email rendues publiques

De manière plus générale, demandez-vous également si vous souhaiteriez vraiment confier votre téléphone déverrouillé à quelqu'un, comme cela est nécessaire dans le cas de la vulnérabilité d'Uniswap, alors que ledit téléphone donne accès à une partie de vos cryptomonnaies. Pour ce qui est du cas extrême d'un vol ou d'une agression, les pertes seraient aussi limitées, si le conseil précédent sur la diversification des moyens de stockage a été respecté.

Faites fructifier votre capital en 15 minutes par jour grâce aux analyses et stratégies quotidiennes de nos experts
Publicité

Source : Cointelegraph

La Newsletter crypto n°1 🍞

Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌

Certains contenus ou liens dans cet article peuvent être de la publicité. Cryptoast a étudié les produits ou services présentés, mais ne saurait être tenu responsable de tout dommage ou perte liés à leur usage. Investir dans les cryptomonnaies comporte des risques. N'investissez que ce que vous êtes prêt à perdre.

guest
0 Commentaires
Inline Feedbacks
View all comments
Voir plus
Tout voir

Acheter Uniswap (UNI)

Publicité Bitpanda

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Les articles les plus lus

Bitcoin : un portefeuille de l’ère Satoshi se réveille après 15 années de sommeil

Bitcoin : un portefeuille de l’ère Satoshi se réveille après 15 années de sommeil

Pourquoi le Bitcoin (BTC) chute-t-il de nouveau à 86 000 dollars ?

Pourquoi le Bitcoin (BTC) chute-t-il de nouveau à 86 000 dollars ?

Bitcoin approche de sa limite : Il n'en reste plus que 5 % à miner

Bitcoin approche de sa limite : Il n'en reste plus que 5 % à miner

Cryptos : dans un mois, le fisc verra automatiquement tout ce que vous tradez

Cryptos : dans un mois, le fisc verra automatiquement tout ce que vous tradez