Survivre dans la jungle crypto - Vous avez de toute évidence déjà entendu parler de la triste histoire d'une personne ayant perdu la totalité ou partie de ses crypto-actifs, que vous aillez déjà personnellement investi dans le secteur ou non. Le phénomène n'est en effet pas si rare, étant donné le niveau de responsabilité qui accompagne mécaniquement la détention de cryptomonnaies.
L'indépendance monétaire et financière obtenue grâce aux cryptomonnaies induit nécessairement le déplacement du risque des acteurs bancaires vers les individus eux-mêmes. Le chemin menant à une détention fiable, sur le long terme, est truffé d'embûches. Vous devez vous renseigner de façon extensive sur les bonnes pratiques en amont de tout achat de cryptomonnaies. La conservation de ces dernières et leur utilisation nécessite également de prendre toutes les précautions afin d'éviter de nombreux écueils. Faisons le point sur les principaux éléments d'intérêt afin de réduire votre risque de perte malencontreuse d'actifs numériques.
Table des matières
Achat de cryptomonnaies : l'étape initiale à ne pas négliger
Dès la première étape que constitue l'achat de cryptomonnaies, vous vous exposez à des risques qu'il est important de mesurer.
Avant toute autre chose, le choix du support d'achat est primordial afin de mener l'opération avec succès. Les modalités d'achat sont nombreuses et s'assortissent de risques spécifiques :
- Achat de cryptomonnaies en espèce : méthode relativement marginale du fait de l'absence quasi-totale d'acteurs proposant ce service, notamment en France. L'achat peut se faire grâce à un distributeur automatique de cryptomonnaies (principalement déployés aux USA). Il est également possible d'utiliser des espèces de façon indirecte en achetant des cartes prépayées disponibles en bureau de tabac, utilisables sur certaines plateformes d'échange. Il reste également possible d'acheter des cryptomonnaies en espèces directement auprès d'un particulier : vous convenez d'un rendez-vous, le vendeur envoie les cryptomonnaies sur votre wallet et vous le payez en espèces. Veillez à bien vous assurer de la validation de la transaction avant tout échange physique de monnaie fiat.
- Achat de cryptomonnaies sur une plateforme d'échange centralisée : solution de loin la plus populaire, vous avez la possibilité d'effectuer un achat directement par carte bancaire. Vous pouvez également effectuer un virement bancaire vers le compte fiat de la plateforme puis acheter vos cryptomonnaies secondairement, ce qui réduira les frais de transactions par rapport à l'achat direct par carte bancaire. Selon la plateforme d'échange, de nombreuses autres méthodes de paiement peuvent également être disponibles, telles que PayPal, Skrill ou encore SoFort.
- Achat de cryptomonnaies sur une plateforme d'échange décentralisée : nécessite de posséder des cryptomonnaies puisqu'il s'agira d'en échanger un crypto-actif contre un autre. Les plateformes décentralisées ne permettent pas, pour le moment, d'acheter des cryptomonnaies avec de la monnaie fiat.
Ainsi, l'achat de cryptomonnaies directement en espèces peut s'avérer rapide et économique. En revanche, vous devez communiquer l'adresse publique de votre wallet au vendeur. Il existe donc un risque d'erreur de sa part, conduisant à la perte des cryptomonnaies envoyées. Attendre que la transaction soit confirmée permet de prouver au vendeur que vous n'avez rien reçu, ce qui vous protégera d'un potentiel comportement malveillant du vendeur. L'achat en espèces présente l'avantage de préserver une certaine confidentialité vis-à-vis de la transaction : en tant qu'acheteur, vous n'avez pas à communiquer votre identité, le wallet de réception ne sera donc pas lié à votre identité si vous ne l'avez jamais alimenté avec des fonds provenant d'une plateforme d'échange centralisée.
Choisir d'utiliser une plateforme centralisée permet de bénéficier de garanties « théoriques ». Vous devez effectuer une vérification d'identité (sauf exception). Vous avez la possibilité de conserver de la monnaie fiat et/ou des crypto-actifs. Vous pouvez vous procurer une grande variété de crypto-actifs différents. La plateforme détient vos actifs pour vous et se porte responsable en cas de hack.
Choisissez idéalement une plateforme ayant effectué l'enregistrement PSAN pour plus de sécurité, bien que cet enregistrement n'apporte aucune garantie réelle. Il est globalement déconseillé de conserver des cryptomonnaies sur les plateformes d'échange après achat, a fortiori aux vues du destin funeste de bon nombre d'entre elles. Il faut toutefois adapter cette position aux différents cas de figures, et il peut parfois s'avérer plus sécurisant de conserver des fonds sur une plateforme centralisée et ne pas avoir à s'occuper de la gestion des clés privées. Néanmoins, vous n'êtes pas pleinement propriétaire de vos actifs dans une telle situation.
L'achat de cryptomonnaies ne peut donc être considéré comme une finalité en soi, mais constitue la première étape du processus d'investissement.
Conservation de cryptomonnaies
La bonne conservation des actifs numériques est l'étape cruciale permettant une exposition saine et fiable aux crypto-actifs sur le long terme.
Les plateformes d'échange permettent le stockage d'actifs numériques pour la durée de votre choix, ce qui peut sembler tentant de premier abord. Néanmoins, n'oubliez jamais l'adage :
« Not your keys, not your coins. »
Laisser vos cryptomonnaies sur une plateforme revient à lui déléguer la responsabilité de la conservation. Toute erreur de gestion au sein de la société derrière la plateforme risque alors de vous coûter très cher. Malgré les garanties annoncées, vous n'avez pas la certitude de revoir l'entièreté de vos fonds en cas de hack ou de rugpull. Également, vous vous exposez au risque de piratage de votre compte par fuite de vos données de connexion par exemple.
Il ne faut pas devenir paranoïaque pour autant : choisir une plateforme d'échange historique et solide et conserver des fonds dessus ponctuellement est une pratique acceptable. Pensez à optimiser la sécurité de votre compte sur la plateforme : activation de l'authentification à deux facteurs, utilisation d'une adresse mail dédiée et d'un mot de passe unique, complexe et stocké hors-ligne.
Dans la mesure du possible, stockez vos crypto-actifs sur un portefeuille froid. Il s'agit d'une solution de stockage hors ligne des clés privées, ayant pour objectif de se prémunir du risque de vol d'actifs numériques qui résulterait de l'accès à votre clé privée. Il s'agit sans équivoque de la solution idéale pour la conservation long terme de crypto-actifs, notamment si la valeur des fonds est conséquente. Elle peut cependant se révéler coûteuse dans le cas des portefeuilles de type hardware wallet.
N'oubliez jamais que les clés privées et/ou la phrase de récupération de votre wallet vous appartiennent et doivent rester secrètes. Ne les diffusez à personne et ne les communiquez sous aucun prétexte. Toute personne ayant accès à votre clé privée pourra utiliser les fonds que vous détenez.
Utilisation de cryptomonnaies
Les cryptomonnaies sont un outil d'investissement, permettant de s'exposer directement à la valeur de tout ou partie du protocole sous-jacent. Elles sont également un moyen de paiement, vous aurez donc potentiellement besoin d'en dépenser sur les applications du Web3.
L'utilisation des cryptomonnaies n'est pas sans risque et peut même compromettre la totalité des fonds que vous possédez sur votre wallet.
Plusieurs règles de bonne pratique permettront de limiter les risques associés aux transactions sortantes:
- Toujours vérifier ce que l'on signe : avant toute signature, que ce soit sur un portefeuille applicatif ou de navigateur, avec ou sans portefeuille froid, chaque transaction soumise doit être revérifiée. En effet, il est impossible d'éliminer l'éventualité d'une demande de signature malveillante surgissant de façon synchrone à votre demande réelle.
- Ne pas interagir avec des protocoles douteux : toute interaction avec un protocole décentralisé nécessite la signature d'une autorisation. Celle-ci ne permet pas d'accéder aux fonds en temps normal. Néanmoins, un protocole vérolé pourrait tenter de vous faire signer une autorisation de prélèvement de fonds en toute discrétion. Conservez une hygiène numérique irréprochable et n'utilisez pas un wallet lourdement rempli pour interagir avec des protocoles peu connus. Optez préférentiellement pour un protocole audité, si possible à plusieurs reprises. Les risques d'erreur de code seront ainsi diminués et vos fonds seront donc moins exposés.
- Déconnectez vous régulièrement des dApps : comme expliqué précédemment, vous conserverez une autorisation de connexion pour toute application décentralisée avec laquelle vous avez interagi. Effectuez un nettoyage régulier des autorisations afin de ne conserver que celles qui sont pertinentes.
- Révoquez les autorisations de smart contracts : parfois réalisable directement depuis un portefeuille applicatif ou de navigateur, sinon grâce à un instrument comme revoke.cash qui permet aux utilisateurs de clôturer un smart contract qui avait été préalablement autorisé sur une dApp, moyennant des frais de transactions. Dans la mesure où les demandes d'autorisation de certains protocoles impliquent un montant illimité, il est très important de les révoquer.
D'une manière générale, restez toujours vigilant, ne signez que ce que vous comprenez, et refusez toute signature dont l'origine n'est pas claire. L'utilisation d'un portefeuille matériel permet de s'assurer de la véracité des informations signées : il est effectivement impossible de compromettre les informations affichées sur ce dernier, contrairement à toute interface web ou applicative.
Dans l'idéal, dispersez vos avoirs à travers différents wallets afin d'augmenter votre résilience globale. Ainsi, la compromission de l'un d'eux n'entraînera pas d'effet collatéral sur les actifs stockés sur les autres.
Il est tout sauf trivial d'investir sans écueil dans les cryptomonnaies. La technologie étant particulièrement récente, les vecteurs d'attaque sont nombreux et l'expérience utilisateur nécessite encore d'importantes améliorations. Actuellement, la sécurisation optimale implique une haute responsabilité individuelle. La gestion des clés privées et l'interaction avec les protocoles décentralisés impliquent de nombreux risques qu'il faut connaître. L'utilisation d'un portefeuille matériel permet en tout point de contrôler au mieux les facteurs externes pouvant vous nuire. L'investissement dans les cryptomonnaies est assimilable à un marathon : performer sur le long terme nécessite une préparation assidue, afin de se prémunir des risques de blessure durant la course.