Points clés à retenir
Coinbase fait l'objet de critiques de la part d'experts en sécurité concernant un processus de récupération de portefeuille qui exige des utilisateurs qu'ils saisissent leur phrase de récupération complète en texte clair. Cette pratique expose les utilisateurs à d'importantes vulnérabilités de sécurité, un risque clairement illustré par une récente affaire judiciaire au Royaume-Uni où une phrase de récupération enregistrée aurait conduit au vol de 176 millions de dollars en Bitcoin. L'incident accélère une poussée à l'échelle de l'industrie vers des alternatives plus sécurisées et conviviales, telles que la technologie de clé d'accès (passkey), qui vise à éliminer la nécessité pour les utilisateurs de manipuler directement des phrases mnémoniques sensibles.
- Controverse de sécurité : Le 19 mars, Yu Xian, fondateur de SlowMist, a publiquement critiqué une page de récupération de Coinbase, qualifiant son exigence de phrase mnémonique en texte clair de risque de sécurité « incroyable ».
- Risque réel : Le danger des phrases de récupération exposées a été mis en évidence dans une affaire judiciaire au Royaume-Uni où un individu aurait perdu 176 millions de dollars en Bitcoin après que sa phrase mnémonique ait été secrètement enregistrée.
- Évolution de l'industrie : En réponse à ces vulnérabilités, des entreprises comme Breez développent des portefeuilles « sans phrase de récupération » utilisant la technologie Passkey, qui remplace la saisie manuelle de la phrase par une authentification biométrique pour une sécurité et une expérience utilisateur améliorées.
