Guide : Comment créer et maintenir un wallet privé

Imobilize
13 min readSep 3, 2022

Apprenez à configurer un wallet privé qui ne peut pas être lié à un wallet public, un CEX ou une adresse doxxée.

Les jetons Secret et les applications DeFi de Secret Network vous permettent de détenir, de négocier, d’échanger, d’emprunter et de prêter, sans que vos données soient visibles sur un grand livre public.

Cependant, si vous chargez votre wallet avec des fonds provenant d’une blockchain publique, la trace que vous laissez peut rapidement révéler votre identité. C’est pourquoi vous avez besoin d’un wallet privé pour profiter pleinement des fonctions de confidentialité de Secret et garantir votre vie privée en ligne.

Dans ce guide, nous vous expliquons pourquoi vous avez besoin d’un wallet privé lorsque vous utilisez Secret Network, ainsi que les étapes pour configurer votre propre wallet privé et minimiser vos chances de vous faire doxxer.

Voici ce que nous allons couvrir dans ce tutoriel :

  • Pourquoi il est important d’avoir wallet privé
  • Comment créer un nouveau wallet privé
  • Comment préserver la confidentialité de votre wallet privé

Pourquoi il est important d’avoir un wallet privé, également lors de l’utilisation de Secret Network

#1 Tous les Secret Bridge ne sont pas privés

Les Secret Bridges, malgré leur nom, ne sont pas nécessairement privés. Lorsque vous faites un bridge depuis/vers une blockchain publique comme Ethereum ou BSC, vos transactions peuvent être analysées, et votre adresse de portefeuille du côté public pourrait être reliée à votre adresse de réseau Secret. Si vous êtes passé par un processus de vérification KYC pour accéder à un CEX, les analyseurs de chaîne pourraient potentiellement relier votre identité réelle à votre adresse de portefeuille Secret.

#2. Les applications Secret ne chiffrent pas nécessairement toutes les données

Oui, les contrats intelligents de Secret Network sont privés par défaut et offrent aux développeurs une occasion unique de créer des applications préservant la vie privée, ce qui n’est pas possible sur les blockchains publiques. Mais cela ne signifie pas que toutes les données des utilisateurs dans les applications sont toujours privées. Les développeurs peuvent choisir ce qu’ils veulent rendre privé ou public en fonction des besoins de l’application qu’ils créent. Bien que la plupart des créateurs de Secret accordent une grande importance à la confidentialité et l’intègrent d’une manière ou d’une autre, nous vous encourageons à faire des recherches sur l’application spécifique que vous souhaitez utiliser afin de savoir exactement quelle part de vos données est publique.

#3 Le SCRT utilisé pour les frais de gas est un jeton publique

Les jetons Secret (sSCRT, sETH, sBNB, etc.) sont privés, mais le jeton natif SCRT utilisé pour payer les frais de gas ne l’est pas. Il y a de bonnes raisons à cela, car cela facilite les futures intégrations IBC et la mise en conformité. Cependant, les utilisateurs doivent garder à l’esprit que lorsqu’ils envoient le SCRT natif entre les portefeuilles ou vers/depuis un CEX, il apparaît sur un grand livre public. D’autres personnes pourraient utiliser cette information pour relier votre adresse de portefeuille secrète à d’autres adresses de wallet et à tout KYC que vous avez effectué.

#4 L’analyse des blocs devient de plus en plus sophistiquée

Comme le SCRT est public et que vous en avez besoin pour les frais de gas, toute interaction avec les contrats intelligents sur Secret Network est également publique. Même si les détails des jetons Secret, comme les soldes et les adresses des wallets, sont cryptés, des personnes extérieures peuvent relier vos actions privées à vos actions publiques avec des méthodes d’analyse avancées. C’est pourquoi le timing est si crucial lors du transfert de wallets publics à privés. Plus vous attendez pour effectuer une action privée après avoir effectué une action publique, plus le nombre de transactions effectuées par d’autres personnes est élevé et plus il est difficile pour les personnes extérieures de relier votre action privée à votre action publique. C’est un exemple d’augmentation de votre “ensemble d’anonymat”, l’un des meilleurs outils dont nous disposons pour préserver notre vie privée.

Comment créer un nouveau wallet privé

Maintenant que nous avons vu pourquoi vous devriez créer un wallet privé, voyons comment le configurer.

Gardez à l’esprit que vous avez besoin d’un wallet déjà financé qui contient des SCRT votre “wallet public”. Rendez-vous sur notre page Obtenir SCRT pour savoir quel wallet installer et comment obtenir SCRT.

Étape 1 : créer un nouveau compte de wallet

  • Nous recommandons Keplr car il s’intègre à toutes les applications et outils Secret. Voici un tutoriel étape par étape pour configurer votre wallet Keplr.
  • Veillez à conserver votre seed phrase en toute sécurité, car si vous la perdez, vous risquez de perdre vos fonds.
  • Allez dans l’onglet Secret Network de votre wallet Keplr et notez l’adresse de votre wallet.
Extension du wallet Keplr — Nouvelle interface de wallet

Si vous souhaitez en savoir plus sur la façon de protéger vos fonds, lisez cet article : Comment éviter les escroqueries et rester en sécurité dans le DeFi | par Secret Network | avr, 2022 | Medium

Etape 2 : Financez votre nouveau wallet de manière privée avec un petit montant de SCRT

Vous aurez besoin de SCRT pour payer les frais de gas et pouvoir envoyer et recevoir des jetons Secret. Il y a trois façons d’alimenter votre portefeuille avec SCRT tout en le gardant privé — rappelez-vous que vous ne voulez pas transférer directement d’un wallet public ou d’un CEX.

Option 1 | Application Blackbox.cash Cloak

  • Utilisez l’application Blackbox Cloak pour envoyer des SCRT à votre nouveau wallet de manière anonyme. Blackbox utilise un contrat intelligent privé pour envoyer sSCRT d’une adresse en tant que SCRT à une autre adresse.
  • L’application Cloak nécessite une petite cotisation de 1 SCRT. Après avoir sélectionné votre wallet public dans Keplr, allez sur Blackbox Cloak et sélectionnez “Send”. Entrez le montant de sSCRT que vous souhaitez transférer vers votre portefeuille privé et sélectionnez “send”.
  • Lorsque la transaction est terminée, enregistrez la clé TX (important❗️) car elle n’apparaît qu’une seule fois.
  • Nous vous recommandons d’attendre un peu, car il existe des moyens d’analyser les données de la chaîne pour relier les wallets si les transactions se produisent à proximité ou simultanément. Attendez au moins quelques heures, mais plusieurs jours augmenteront encore plus votre anonymat.

💡 Vous pouvez utiliser ce contrat sur Secret Nodes pour visualiser les interactions avec Cloak entre votre dépôt et votre retrait : SecretNodes/Cloak-V3. Vous pouvez utiliser ce contrat pour visualiser les interactions sur le contrat sSCRT : SecretNodes/sSCRT contract.

  • Après avoir attendu un moment, vous pouvez vous connecter au wallet privé dans Keplr. Naviguez jusqu’à la section “Receive”, mettez la TX KEY dans le champ “TX Key”, et votre adresse de portefeuille privé Secret dans le champ “Recipient”.
  • Cliquez sur le bouton “Receive” qui s’affiche et réclamez votre sSCRT. Félicitations : vous venez de financer votre wallet à titre privé !

Note de confidentialité : Actuellement, BlackBox utilise un opérateur central, ce qui signifie qu’il ne s’agit pas d’une transaction permissionless. L’équipe Blackbox a un accès administratif au contrat de dépôt, ce qui lui donne le pouvoir sur vos fonds déposés. Nous vous recommandons donc de n’envoyer que de petites quantités de SCRT pour pouvoir payer les frais de gas. L’équipe Blackbox n’a pas d’accès facile pour relier votre wallet public et votre wallet privé, mais elle pourrait potentiellement relier vos wallet en utilisant une attaque sidechain sur le contrat autorisé. C’est pourquoi nous vous recommandons d’utiliser un VPN lorsque vous déposez et une IP VPN différente lorsque vous recevez en utilisant l’application Blackbox. L’option avancée consiste à utiliser l’application Blackbox via le Secret CLI (Secret Network Light Client). Trivium, l’équipe derrière Blackbox, sont des développeurs très respectés sur Secret Network, et vous pouvez les contacter en utilisant : Twitter.com/TriviumNode ou Discord/Trivium Node. Ils mettent continuellement à jour Blackbox pour le rendre plus privé et permissionless.

Option 2 | Faucet SCRT de Stakely.io (implique l’utilisation de Twitter)

  • Utilisez le service Faucet de Secret Network Faucet — Stakely (notez que le faucet n’est pas toujours disponible). Le faucet Stakely fonctionne comme un faucet classique : vous demandez des fonds en donnant votre adresse de réception et le service vous demande d’envoyer un tweet en retour (donner un peu, recevoir un peu).
  • Utilisez un autre compte Twitter qui n’est pas lié à vous, et cochez la case “Keep the username private”.
  • Le faucet fournit assez de SCRT pour payer environ deux swaps. Utilisez-le pour unwrap les SCRT envoyés par un autre wallet afin d’avoir assez de SCRT pour les frais de gass dans votre wallet.
  • Envisagez de faire un don au porte-monnaie du faucet pour que d’autres puissent également utiliser ce service extraordinaire !

Note de confidentialité : Le faucet Stakely ne stocke que le hash de votre nom d’utilisateur Twitter. Donc, si vous utilisez un compte alternatif qui ne peut pas être lié à votre compte principal, cela devrait suffire pour garantir que votre wallet ne peut pas être lié à votre identité. Vous pouvez envisager d’utiliser le navigateur Tor et/ou plusieurs VPN pour vous assurer que votre trafic IP ne permet pas de relier votre wallet privé à votre wallet public ou à vos comptes de médias sociaux.

Option 3 | Channel Discord #SCRT-Faucet

Il s’agit du channel Discord où les membres de la communauté aident les nouveaux utilisateurs monter à bord en leur envoyant une partie de leurs propres fonds.

  • Utilisez ce lien pour rejoindre le Discord Secret Network et rendez-vous sur le canal #🚰faucet.
  • Postez un message amical disant que vous avez besoin d’essence pour financer un nouveau wallet. Quelqu’un vous dira probablement de lui envoyer un DM et vous donnera l’adresse de votre wallet. Ne donnez jamais votre clé privée ou la seed phrase de votre porte-monnaie ! Si quelqu’un vous le demande, il essaie de vous escroquer. Notez également que si vous donnez l’adresse de wallet secret à quelqu’un, il sera en mesure de relier votre nom Discord à votre adresse de wallet. C’est pourquoi nous vous recommandons d’utiliser un autre compte Discord qui ne divulgue aucune donnée personnelle.

Gardez à l’esprit que les personnes du channel du faucet vous rendent service, souvent de leur propre poche. Soyez donc amical, n’abusez pas du service et pensez à rendre la pareille en aidant quelqu’un d’autre à l’avenir. Après tout, nous sommes une communauté et nous devons nous entraider.

Passez en mode ninja 🥷🏻 en distribuant vous-même de nombreuses tranches 🍕. En envoyant beaucoup de petites quantités de SCRT à d’autres adresses, vous pouvez augmenter votre “ set d’anonymat “. Et personne ne remarquera que, de temps en temps, tu te passes un peu de SCRT à toi-même.

Option 4 | Le faucet Monero Bridge

Une autre option pour ensemencer votre wallet avec guess est de tirer parti de la confidentialité de Monero avec le Monero Bridge Faucet. Cette méthode, bien que soumise à autorisation, offre la meilleure garantie de confidentialité, à savoir que votre adresse SCRT ne peut pas être liée à votre compte social ou à votre adresse secrète publique. Cependant, le temps d’attente et l’accès nécessaire au Monero natif (XMR) rendent cette méthode un peu plus compliquée.

Note sur la confidentialité : Utilisez un e-mail différent (anonyme) lorsque vous faites cela, et un VPN pour éliminer tout risque que d’autres personnes relient votre IP ou votre compte social à votre wallet privé. Si vous voulez maximiser votre confidentialité, utilisez votre propre nœud complet lorsque vous envoyez des transactions en Monero.

  • Envoyez 0.01 XMR à l’adresse Monero : 46KTmvCDx862ijymLsCDVaCZ5UNc2A6yNhYEBt4t6AkrLf5CpF7XuB8HjUffdAfcZRTnZD1f3JyeTixqSsdMW7Sd9x1odvN
  • Après avoir effectué le paiement, envoyez un courriel à needscrt@i2pmail.org avec pour sujet “Need SCRT”, et incluez dans le corps du courriel :
  1. Le TXid du paiement
  2. La TXkey pour le TXid du paiement
  3. l’adresse de votre wallet Secret Network

Par exemple :

To: needscrt@i2pmail.org

Subject: Need SCRT

Body:

txid: 8c0151be0820d6c250e61dd3f0b9293216e3f22e563e5754a887d4cfd035329c

txkey: e9f3694db64c4eab9dd2f7e13510f48a2efe535275500ff7154ce2b039105a08

Secret wallet address: secret1cfwv28jrs67td4wx4fya9p87jzved9vgvzdzfv

  • L’équipe du pont monero s’occupera de la demande, déterminera le montant du SCRT et l’enverra à l’adresse du wallet Secret que vous avez fournie. Cela peut prendre jusqu’à 72 heures.

Étape 3 : Gardez toujours un peu de SCRT dans votre portefeuille privé

Vous pouvez le faire en envoyant sSCRT à votre porte-monnaie privé si vous avez besoin de plus de SCRT pour le gaz, et le unwrap une fois que vous l’avez reçu. Utilisez ce service pour le faire. Si vous n’envoyez et ne transférez que des jetons secrets (sATOM, sETH) vers/avec votre wallet Secret, personne ne pourra relier votre wallet privé à un autre porte-monnaie (plus d’informations à ce sujet ci-dessous).

Comment préserver la confidentialité de votre wallet privé

Maintenant que vous disposez d’un wallet privé, vous devez suivre quelques directives générales pour en préserver la confidentialité :

  1. N’utilisez pas votre wallet privé pour transférer des SCRT natifs ou tout autre actif IBC vers un autre wallet ou CEX.
  2. Ne connectez pas votre portefeuille privé à des dApps sur le réseau dont vous n’avez pas vérifié le caractère privé.
  3. Limitez la fréquence d’utilisation simultanée de vos wallet public et privé. Si vous les utilisez continuellement en même temps, des observateurs extérieurs pourraient les relier.
  4. Si vous utilisez votre wallet public pour échanger un jeton secret, n’envoyez pas ce même jeton vers votre portefeuille privé et ne commencez pas à interagir avec lui immédiatement. Gardez à l’esprit votre anonymat et attendez quelques heures (voire quelques jours) entre le transfert et l’interaction. Plus un jeton secret est utilisé sur le réseau, plus cette période peut être courte (sSCRT vous donne la période la plus courte).
  5. Si vous échangez des jetons dans votre wallet public et que, juste après, vous les échangez dans votre portefeuille privé, veillez à randomiser les montants. En effet, les échanges qui sont de montants égaux et qui se suivent directement peuvent facilement être liés.
  6. Utilisez toujours des jetons secrets lorsque vous effectuez un encaissement, ajoutez des fonds à votre wallet privé ou transférez des fonds depuis ou vers votre wallet privé.
  7. Soyez prudent lorsque vous utilisez votre wallet privé pour détenir ou échanger des NFT, en particulier si vous détenez des NFT de grande valeur. Les NFT sont un moyen rapide de se dénoncer car ils ne sont pas fongibles. En particulier, le partage et l’échange de photos de profil rendent publiques les adresses de l’acheteur et du vendeur. Vous disposez de contrôles de confidentialité dans les métadonnées NFT de nombreux NFT secrets et pouvez en cacher la propriété, mais si vous en mettez un en vente, votre adresse sera publique. La meilleure façon de contrer ce phénomène est de créer un wallet privé pour échanger des NFT et un autre pour conserver vos NFT. Et de toujours séparer votre portefeuille d’actifs numériques (par exemple, des jetons secrets) de votre portefeuille de NFT. Si vous annoncez des listes de NFT sur les médias sociaux, cela lie votre compte de médias sociaux au portefeuille listant le NFT, donc utilisez des comptes de médias sociaux anonymes.
  8. L’utilisation d’IBC ou de tout autre type de bridge (à l’exception de celle de Monero) pour envoyer des fonds vers ou depuis votre wallet privé pourrait vous porter préjudice. C’est pourquoi vous ne voulez pas envoyer de transferts IBC ou de bridge entre des wallet publics et des wallet privés.
  9. N’envoyez pas d’actifs d’un wallet public à votre wallet privé pour les échanger ensuite contre des SCRT. Par exemple, si vous envoyez des ATOM dans la section Cosmos de votre wallet Keplr privé pour les échanger contre des SCRT sur Osmosis, puis que vous utilisez le pont IBC pour transférer ces SCRT dans la section Secret de votre porte-monnaie Keplr (privé), vous vous exposez à un dox. Envoyez plutôt des jetons secrets. Après cela, vous pourrez les transférer et les échanger par IBC. Le financement sera anonyme, et bien que les échanges soient visibles publiquement, rien ne vous reliera à vous, à moins que vous n’envoyez les actifs à une adresse doxée par la suite. Rappelez-vous simplement que les transactions IBC sont publiques et que toute interaction entre deux wallet sur une chaîne publique lie immédiatement ces wallet sur toutes les chaînes. Ainsi, si vous effectuez des transferts IBC d’un wallet privé vers un portefeuille public sur une chaîne, le wallet privé est lié et connu sur toutes les chaînes.

Pour plus d’informations sur les wallet privés IBC, consultez cet article.

Exemple d’utilisation d’un wallet privé

Alice veut transférer 5 ETH dans son wallet privé. Voici comment elle pourrait s’y prendre :

  • Alice convertit 5 ETH en 5 sETH dans son wallet public en utilisant l’Ethereum Bridge.
  • Alice attend pendant une heure ou deux
  • Elle découpe les 5 sETH en différents montants (aléatoires), par exemple 1,23 sETH, 2,45 sETH et 1,32 sETH, et commence à envoyer ces montants à son wallet privé. Elle s’assure d’attendre une heure ou deux entre chaque transaction.
  • Alice ne crée pas une clé de visualisation pour sETH immédiatement après avoir envoyé sETH à son wallet privé.
  • Au lieu de cela, elle effectue quelques échanges et crée quelques clés de visualisation pour d’autres actifs dans son wallet privé afin que le portefeuille se fonde dans la masse et ne présente pas de transactions uniques indiquant qu’il s’agit d’un wallet privé de réception.
  • Après avoir attendu un jour, Alice crée une clé de visualisation sETH et commence à utiliser les fonds qu’elle a reçus.

Il est très peu probable qu’avec l’analyse de chaîne, les deux wallet d’Alice soient un jour connectés. Cependant, en séparant les transactions, elle rend l’analyse de chaîne pratiquement impossible.

Méthodes avancées pour préserver la confidentialité de votre wallet privé

Vous pouvez envisager d’utiliser Monero (XMR) pour financer un wallet privé (après l’ensemencement avec le SCRT natif initial pour le gaz) en suivant les étapes ci-dessous. Cela minimise le besoin d’augmenter votre anonymat en attendant entre deux actions.

  • Seed votre wallet privé Secret (Keplr ou Citadel.One) avec SCRT (utilisez la méthode Monero Bridge Faucet pour de meilleurs résultats).
  • Seed votre wallet public Secret avec sXMR — vous pouvez utiliser SecretSwap pour cela.
  • Utilisez le Secret Bridge pour relier votre sXMR à votre portefeuille privé Secret — consultez ce tutoriel pour savoir comment procéder.
  • Envoyez vos XMR vers un nouveau wallet Monero — nous recommandons le Monero GUI, allez ici pour installer l’extension.
  • Créez un bridge entre le XMR et votre wallet privé Secret en utilisant à nouveau le Secret Bridge.
  • Vous disposez maintenant d’un wallet financé aussi privé que la couche de base du protocole Monero et les hypothèses de permission/confiance du Secret Monero bridge.

Source original : https://medium.com/@secretnetwork/private-secret-wallet-how-to-a842776c6531

--

--