Meilleures pratiques en matière de sécurité à Solana: ces conseils permettent de rester en sécurité
Imaginez qu'un jour vous vérifiez votre wallet, l'endroit où se trouvent vos différents actifs numériques, et qu'il s'avère qu'ils n'y sont plus. Il ne s'agit pas d'une erreur de connexion ou d'affichage ; en fait, quelqu'un s'est introduit dans vos mots de passe et a tout pris.
C'est une situation qui nous terrifie tous. Personne ne veut vivre cela, parce que le Web3 nous donne des libertés et des avantages infinis, mais il nous expose aussi. C'est pourquoi vous devez être conscient des pratiques de sécurité dans Solana pour vous protéger (et cette situation reste une simple hypothèse).
Tout au long de cet article, nous passerons en revue les conseils que vous devez suivre pour assurer la sécurité de votre portefeuille Solana .
Exemple avec un cas réel de sécurité
Chez Smithii, nous nous engageons toujours à assurer la sécurité de nos utilisateurs, mais cela n'empêche pas les personnes malveillantes d'essayer d'en tirer profit. Récemment, l 'un de nos utilisateurs s'est fait voler son SOL .
Il s'avère que nous sommes tombés sur un forum sur Reddit où est exposé le cas d'une personne qui a été drainée de 2,9 SOL pour avoir utilisé notre launchpad. En suivant le fil des événements, cet utilisateur :
- Il a réussi à créer un token notre outil Solana.
- Des questions se sont posées et il a rejoint le Discord officiel pour chercher des réponses.
- Il a chargé son wallet de 2,8 SOL et, 10 minutes plus tard, il n'y avait plus rien.
- Il a contacté "notre leader technologique" pour lui exposer son cas et lui a recommandé de débiter le même montant de son wallet pour réparer les dégâts.
- Il a publié l'affaire sur Reddit.
Nous lui avons immédiatement recommandé de créer un ticket sur notre seul serveur Discord officiel pour discuter de son cas. Il l'a fait et il s'est avéré qu 'une personne s'est fait passer pour un membre de notre équipe. L'utilisateur a reçu des conseils du Smithiileader technologique de Smithii" et lui a demandé de vérifier son wallet sur un autre site.
Que s'est-il passé ? Il lui a donné accès au wallet et a vidé les actifs qu'il possédait. En outre, il lui a recommandé de charger davantage de SOL pour les conserver également.
Notre équipe d'assistance a banni l'arnaqueur et lui a expliqué la situation en matière de sécurité ; elle lui a également accordé un accès PRO d'une journée afin qu'il puisse recréer son token avoir à payer les frais de notre dApp. C'est ce que l'utilisateur lui-même a fait savoir dans une mise à jour publiée sur Reddit concernant son cas d'arnaque.
Cette situation, même s'il semble évident qu'il s'agit d'une arnaque lorsqu'elle est analysée de cette manière, est plus fréquente qu'il n'y paraît. C'est pourquoi vous devez suivre des pratiques de sécurité dans Solana et dans tout autre écosystème blockchain et Web3. Oui, il y a plus d'opportunités et de libertés, mais cela nous expose aussi à certains risques.
Pratiques de sécurité dans Solana: Que faire pour éviter un mauvais moment ?
Pour rester en sécurité dans l'écosystème Solana (et dans web3 en général), nous vous recommandons de suivre ces conseils. En fait, vous devriez en faire une pratique courante.

Écrivez votre phrase-clé sur un papier et ne la partagez pas.
La Seed Phrase est une clé unique composée de 12 à 24 mots aléatoires qui est générée lorsque vous créez votre wallet. L'accès à cette clé permet de contrôler l'ensemble de votre wallet. Il est donc préférable de la conserver sur papier et de la garder cachée. Ne la portez pas sur vous et ne l'exposez pas à l'œil nu, vous devez la conserver dans un endroit totalement sécurisé.
Sauvegarder votre Seed Phrase sous forme numérique n'est pas une bonne idée, car les systèmes d'exploitation et les services de stockage peuvent être violés de multiples façons.
N'oubliez pas que vous seul devez posséder la phrase clé, et personne d'autre. Ni les éditeurs, ni les promotions, ni les largages, ni les autres plateformes n'ont besoin de connaître cette information pour garantir un résultat.
Utiliser plusieurs wallet
Les meilleurs portefeuilles Solana vous permettent de créer plusieurs portefeuilles et de les gérer avec le même compte. Nous vous recommandons d'avoir un wallet pour stocker vos actifs (s'il s'agit d'un wallet froid, c'est encore mieux), un pour les petites transactions quotidiennes et un autre pour vous connecter à des plates-formes ou faire des tests.
Si vous n'utilisez qu'un seul wallet pour tout, le fait de vous connecter à un faux site ou de tomber dans le piège de l'hameçonnage vous exposera complètement et vous pourriez tout perdre. Au lieu de cela, connectez un wallet vide sur des dApps douteuses et testez une infime partie de vos actifs.
Si ce wallet est compromis, il suffit de le supprimer et d'en créer un nouveau, sans exposer les autres et sans être vidé de tous ses jetons.
Vous voulez passer à la vitesse supérieure ? Utilisez deux navigateurs différents et créez dans chacun d'eux un wallet avec une Seed Phrase. Cependant, la connexion d'un wallet à une dApp ne donne pas accès aux autres portefeuilles connectés, mais c 'est un moyen infaillible de diviser vos comptes.
Cold Wallet, l'ultime barrière de sécurité
Un "cold wallet est un type de wallet qui conserve les clés privées déconnectées de l'internet. Il s'agit d'un matériel ou d'un dispositif qui conserve vos actifs et que vous ne pouvez transférer que lorsque vous l'utilisez. Cela signifie qu'il n'y a aucun moyen pour quelqu'un d'autre d'accéder à votre wallet à distance.
D'autre part, cette méthode est si robuste qu'elle "entrave" l'autorisation des transactions, de sorte qu'il n'est pas judicieux de l'utiliser comme wallet au quotidien. En outre, il existe un risque de perte du dispositif physique ou de la phrase de récupération contenant tous vos actifs.
Vérifier les plates-formes avant de les connecter
Cette autorisation commune que vous confirmez lorsque vous effectuez une transaction ou que vous vous connectez à une dApp peut contenir des instructions ou des permissions de transférer des fonds sans votre consentement.
Parfois, les plateformes frauduleuses n'activent pas les instructions instantanément, mais attendent que vous disposiez d'un certain montant d'actifs pour vous mettre en confiance. Pour éviter de tomber dans ce genre d'escroquerie, nous vous recommandons de suivre ces conseils de vérification pour rester en sécurité sur Solana:
- Vérifiez l'URL de la plateforme, il existe des plateformes miroirs qui sont censées ressembler à d'autres, mais dont l'URL les trahit. Elles contiennent généralement "vercel" ou "development", ainsi que des domaines très rares (tels que .xyz ou des domaines gratuits comme blogspot).
- Faites vos recherches avant d'aller en ligne. Par exemple, nous disposons d'audits et d'avis indépendants sur TrustPilot. Si le site qui vous demande de connecter directement votre wallet n'a pas d'avis et ne se soucie pas de la vérification, il s'agit probablement d'une tentative d'escroquerie.
- Sauvegardez les sites officiels dans vos favoris et évitez de tomber dans le jeu du moteur de recherche, qui peut parfois afficher des pages frauduleuses en tant que "promotion" au lieu du site officiel.
- Déconnectez le wallet et supprimez les autorisations après avoir testé une dApp.
Personne ne vous offrira une assistance par message direct
Comme nous l'avons vu dans le cas réel, l'un de nos utilisateurs a cru que quelqu'un d'autre faisait partie de l'équipe de Smithii et a pu drainer ses fonds. N'acceptez jamais l'aide d'un DM, surtout si vous ne l'avez pas demandée. Notre équipe n'exige pas que vous vérifiiez votre wallet ailleurs et ne vous demandera pas de clés privées ou votre phrase de départ.
Que faire si votre wallet Solana a été compromis ?
En suivant ces pratiques de sécurité dans Solana , vous éviterez qu'une autre personne malveillante n'accède à vos biens. Si vous remarquez une activité étrange dans votre wallet, faites ce qui suit :
- Ne paniquez pas et agissez rapidement, il n'est peut-être pas trop tard pour sauver vos fonds.
- Créez un nouveau wallet et transférez-y vos fonds. Ne transférez pas vos fonds vers d'anciens portefeuilles ou des portefeuilles susceptibles d'être compromis.
- Faites des captures d'écran et documentez ce qui s'est passé pour dénoncer le site ou la personne qui vous a fait perdre vos biens.
- Supprimez le wallet compromis. Bien que vous puissiez annuler les autorisations que vous avez accordées, la chose la plus sûre à faire est d'en créer un nouveau.
- Analysez ce que vous avez fait de mal et réfléchissez-y pour éviter de retomber dans la même tromperie à l'avenir.
La communauté cryptographique signale constamment des vols et des sites frauduleux. Phantom, par exemple, dispose d'une liste de dApps vérifiées et sûres où apparaît Smithii Tools. Il s'occupe également de lock les sites signalés par les utilisateurs. Si vous entrez sur un site frauduleux déjà signalé par Phantom, un message d'avertissement bloquera l'accès, comme indiqué ci-dessous.

Conclusion sur les pratiques de sécurité à Solana
Faites de ces recommandations une habitude et n'oubliez jamais les meilleures pratiques de sécurité dans Solana et Web3 en général. Vous êtes responsable de la garde de vos biens et de l'accès à vos comptes, alors prenez toutes les précautions possibles pour éviter qu'ils ne drainent vos fonds.
N'oubliez pas de vous inscrire à la newsletter Smithii pour rester au courant de toutes les dernières nouvelles de Solana et mettez nos pages en favoris pour gérer vos projets web3 de manière sûre et efficace.
Surpassez vos concurrents ?
Newsletter Rejoignez notre et recevez chaque semaine les actualités Blockchain spécialisées dans les créateurs web3.


PDG et cofondateur de Smithii. Construit sur Solana depuis 2021 et passionné par le partage de mon expérience sur les projets Solana . Fondateur de Lince et RECC, apportant des actifs du monde réel à Solana.

