Incident du portefeuille en chaîne BNB révèle des risques croissants liés aux phrases de graines

Incident du portefeuille en chaîne BNB révèle une augmentation des risques liés aux phrases de départ Web3

Last Updated:
Incident du portefeuille en chaîne BNB révèle une augmentation des risques liés aux phrases de départ Web3
Google News

Get our latest news first. Add us as your Preferred Source on Google and tap "Star" to prioritize our updates.

  • La chaîne BNB affirme qu’un ancien employé a réutilisé une phrase initiale de portefeuille tutoriel pour lancer un jeton de mème non autorisé.
  • L’individu conservait l’accès non autorisé aux phrases de départ après son départ et générait une nouvelle clé privée à partir de celle-ci.
  • BNB Chain engage une action en justice et préconise une gestion formelle du cycle de vie du portefeuille pour les adresses éducatives.

En sécurité Web3, les audits se concentrent généralement sur les vulnérabilités des contrats intelligents et les exploits zero-day. Cependant, un incident récent impliquant BNB Chain met en lumière une vulnérabilité opérationnelle critique impliquant la gestion clé lors de la mise à l’écart des employés.

L’incident du portefeuille en chaîne BNB expliqué

Le 1er août 2026, BNB Chain a annoncé sur X qu’un ancien employé avait réutilisé un portefeuille initialement créé pour un tutoriel de jetons. Après son départ, la personne conservait un accès non autorisé à la phrase de départ associée, créait une nouvelle clé privée et déployait ASTEROID de manière indépendante. BNB Chain a déclaré qu’elle n’avait aucun lien, approbation, contrôle ou association avec le jeton.

Quatre heures après le déploiement, ASTEROID avait atteint une capitalisation boursière d’environ 10 millions de dollars et dépassé 20,5 millions de dollars en volume d’échanges. Suite à l’explication de BNB Chain, le token a chuté d’environ 52,59 %, tombant sous une valorisation de 3 millions de dollars en moins de 20 minutes.

À lire aussi : CertiK entre au Japon et dévoile la surveillance des risques institutionnels de la crypto CertiK

Comment la transparence publique de la blockchain transforme les anciens portefeuilles en passifs futurs

Dans la technologie traditionnelle, un employé déconnecté est immédiatement déconnecté du Slack de l’entreprise, des serveurs cloud et des dépôts de code grâce au logiciel de gestion des identités et des accès (IAM). Cependant, avec le Web3, la propriété cryptographique est absolue. La phrase de départ mnémotechnique ou la clé privée d’un portefeuille ne peut pas être révoquée si quelqu’un la conserve.

Le récent incident de la chaîne BNB illustre ce défi. Le portefeuille utilisé pour produire l’exemple de token TST est le même que celui utilisé pour générer le tutoriel vidéo expliquant comment déployer des jetons memes et est resté entièrement traçable sur la chaîne. L’histoire d’un tutoriel à l’apparence officielle a eu une connexion instantanée qui a permis à ASTEROID de gagner rapidement des millions de dollars en capitalisation boursière et volume de trading.

En lien : Les pertes de sécurité Web3 ont augmenté en 2025 alors que les attaquants se tournent vers moins d’incidents et plus importants

Pourquoi la déconnexion des employés devient aussi importante que la sécurité des contrats intelligents

Les équipes investissent beaucoup d’argent dans l’audit de leurs smart contracts et la mise en place de multisignatures, mais moins dans les phrases de départ utilisées pour les tutoriels et démonstrations. Habituellement, lorsqu’un employé part, l’accès à l’email et à GitHub est restreint, mais les phrases de départ éducatives ne le sont pas. L’affaire BNB Chain montre qu’un démontage incomplet peut causer des dommages similaires à des défauts de contrats intelligents.

La gestion du cycle de vie des portefeuilles pourrait-elle devenir une nouvelle norme de sécurité crypto ?

L’incident de la chaîne BNB démontre l’importance du concept de gestion du cycle de vie du portefeuille, qui inclut la génération, l’utilisation, la rotation et la destruction sécurisée des clés, en tant que norme majeure potentielle de sécurité crypto. Les portefeuilles temporaires laissés sans contrôle créent des passifs durables sur les registres publics. Puisque les adresses blockchain sont publiques et permanentes, si le cycle de vie n’est pas géré correctement, il peut y avoir des risques opérationnels et réputationnels.

Meilleures pratiques pour la mise à la retraite, la rotation et l’archivage des portefeuilles éducatifs et marketing

Pour éviter que les qualifications promotionnelles ne se transforment en responsabilités à long terme, les organisations Web3 doivent imposer une gestion stricte du portefeuille. Les projets devraient imposer des environnements de testnet jetables pour les tutoriels, mettre en place des contrôles multi-signatures pour les adresses de marque, et réaliser des audits rigoureux des accréditations lors de la déconnexion des employés.

De plus, ils devraient publier des messages clairs de « retraite » en chaîne pour les portefeuilles qui ont été mis hors service. Dans l’affaire BNB Chain, la société a déclaré engager une action en justice contre l’ancien employé et coopérer avec les autorités compétentes sur cette affaire.

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.