Seb - From0To10K Profile picture
Jul 17, 2022 25 tweets 15 min read Read on X
[#Thread & Confession] Après un certain temps afin de digérer une mésaventure #crypto, j'ai décidé de vous en parler et vous faire un récapitulatif à titre éducatif.

Enorme coup dur à titre perso et toujours très difficile à encaisser.

Commençons par planter le décors 🧵👇🏻 Image
Nous sommes le 12 Décembre 2021, je créer un #wallet sur MetaMask comme pour pratiquement chacune de mes opérations on-chain.

Pourquoi ? Pour éviter de me faire siphonner des fonds en cas de fausse manip ou si je fais un approval et que j'oublie de le révoquer. Image
Le wallet étant créé, je dépose dessus des $BUSD puis les convertit en $UST en utilisant @acryptosx, une plateforme qui me permet de swap les stablecoins à coût plutôt réduit.

Les $UST sont ensuite envoyés via le bridge Terra vers un wallet Terra station. Image
Rien d'extraordinaire, le but étant de profiter des intérêts sur #Anchor Protocol à l'époque ou le système était opérationnel.

Je réitère plusieurs fois l'opération avec ce même #wallet et même procédure jusqu'au 16 Février 2022. Image
Quelques mois plus tard, l'écosystème Terra Luna explose littéralement. Nous sommes le 09 Mai 2022 et j'ai le temps de rapatrier les fonds avec le bridge Wormhole sur le même wallet.

Les fonds de retour sur la BNB Chain, je swap mes $UST vers des $BUSD pour me mettre à l'abri. Image
Sous le coup de l'émotion et plutôt content d'avoir échappé au pire, j'attends de voir curieusement ce qui va se passer sur l'écosystème $LUNA.

Dans l'idée, je voulais surtout voir si l'UST était résiliant et s'il allait retrouver (ou non) son #peg. Image
Le temps passe et finalement les choses ne s'améliorent pas.

Durant cette période, j'essaye de passer du temps avec les personnes qui ont perdu des plumes dans cet effondrement.

Fin Mai, je réalise même un mini guide pour l'airdrop du #LUNA V2 sur @AucoinDubloc. Image
La terre continue de tourner et j'en oublie même partiellement que mes fonds se trouvent toujours sur MetaMask en attente.

La conjoncture ne s'améliore pas et les plateformes de #CeFi & #DeFi sont dans une mauvaise passe avec des rumeurs plutôt sombres. Image
Vu le climat plein d'incertitude, il vaut mieux encore 1 fois attendre avant de se précipiter dans un protocole.

J'y pense de temps en temps mais je me dis que de toute façon, il n'y a pas d'urgence. Il vaut mieux perdre quelques jours d'intérêts qu'une partie de son capital. Image
Arrive finalement le 28 Juin 2022, la "veille" de partir et c'est à ce moment là que je me dis qu'il faut clean tout ça histoire de partir serein.

Petit tour sur l'ensemble des wallets pour vérification et mouvements des fonds qui étaient plus ou moins en attente. Image
Puis vint le tour finalement de ce fameux wallet.

Dans un premier temps, je pense avoir parcouru l'ensemble de mes #wallet mais que j'ai zappé celui-là.

Je fais donc une vérification on-chain histoire de vérifier les soldes et si je n'ai rien oublié avant de partir. Image
Et là, surprise, le fameux wallet en question à réalisé un approval le 24 Juin 2022 sur la plateforme #PancakeSwap.

Les fonds ont ensuite été échangés en $BNB avant d'être envoyés sur une adresse tierce puis envoyés dans #TornadoCash.

Je réalise donc que le wallet est vide. Image
Dans ma tête, c'est le flou et la grosse déprime. Je ne suis pas quelqu'un qui roule sur l'or et ai un salaire inférieur à la moyenne des français.

C'est donc plusieurs années de salaire envolées en quelques secondes parce que j'ai laissé les fonds sur un wallet non sécurisé. Image
Bien entendu, je vous épargne aussi les dégâts sur l'aspect psychologique qui m'ont empêché de dormir plusieurs jours, ce qui engendre également une certaine agressivité etc...

Même avec une grande maîtrise de soi et les montagnes russes du marché, les émotions sont toujours là. Image
Sur le moment, je décide donc de vider l'intégralité des wallets qui étaient en lien avec la machine (#crypto & #NFT).

Tout est donc envoyé sur un cold wallet de type Ledger pour sécuriser l'ensemble de ce que pouvaient contenir les différents wallets. Image
Petite parenthèse ici, si jamais ça vous arrive et que vous n'avez pas de cold wallet (Ledger, Safepal...) sous la main :
- prenez un smartphone le plus clean possible
- faite une restauration en paramètre d'usine
- installez un wallet type MetaMask

Pas le must mais ça dépanne Image
Après quelques recherches, je pense que ce #hack est dû à une infection au niveau de mon ordinateur.

Pas de failles potentielles au niveau des contrats approuvés. De plus, une approbation aurait simplement donné l'accès aux fonds et un siphonnage sans pour autant swap en $BNB. Image
Le plus difficile dans l'histoire est aussi que le siphonnage s'est déroulé 3 jours avant que je décide de déplacer ces fonds.

C'est toujours dans ce genre de moment que l'on se dit "Si j'avais su...". Alors par pitié, ne prenez pas de risques et ne faites pas ce genre d'erreur. Image
La morale, c'est que ce genre de mésaventure peut arriver à tout le monde.

Je suis quelqu'un de particulièrement précautionneux, je n'installe et ne télécharge pas n'importe quoi et pourtant, j'ai bien été victime d'un siphonnage de wallet comme beaucoup d'autres. Image
Depuis, utilisation de wallet de type Ledger pour toutes les transactions et révocation des #tokens approvals dès que les opérations et/ou mouvements sont terminés.

Gardez aussi un Ledger uniquement pour recevoir et envoyer des fonds sans aucune interaction avec les #dApps. Image
J'ai également une machine dédiée pour faire les transactions et autres opérations crypto hors réseau domestique pour plus de sécurité.

Machine qui sera probablement réinstallée tous les mois sur conseil de @FredericOcana et jamais connectée au réseau en permanence. Image
A côté de ça, j'essaye de reconstruire un #wallet sur le plan #financier mais cela demande du temps, surtout en période de #bearmarket.

Il ne faut pas non plus tomber dans l'excès et vouloir se refaire rapidement, coûte que coûte. Image
Vous l'aurez compris, vous devez être particulièrement attentif à toutes vos opérations #crypto.

C'est le genre de périphérie qui arrive au moment où l'on s'y attend le moins.

Le genre d'évènement qui coûte très cher, aussi bien sur le plan #financier que #psychologique. Image
Avec 10$, 50$, 100$ ou plus sur votre #wallet, vous devez prendre des bonnes habitudes dès le début et vous y mettre le plus rapidement possible.

Si vous n'en avez pas, allez de suite acheter un cold wallets comme Ledger (DM si besoin).

Faites attention et protégez-vous. 🙏🏻 Image

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Seb - From0To10K

Seb - From0To10K Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @From0To10k

Mar 14, 2023
[#Thread] Le danger dans les cryptomonnaies est PARTOUT, c'est une réalité.

Il y a quelques jours, j'ai reçu une demande suite au siphonnage d'un #wallet plutôt étrange lié à l'utilisation d'une @Ledger.

Après quelques recherches, voici comment s'est déroulé le vol. 🧵👇
Pour des raisons de confidentialité, je ne dévoilerais pas le montant dérobé ni la victime elle-même.

Tout ce que je peux vous dire en revanche et pour avoir une idée, c'est que le vol est de plusieurs #Bitcoin.
Il y a quelques jours, la victime, loin de chez elle avec son ordinateur portable à télécharger Ledger Live, directement depuis le site officiel pour vendre ses $BTC.

Il télécharge, installe et utilise la fonction swap de Ledger pour récupérer l'équivalent en $USDT.
Read 21 tweets
Mar 13, 2023
Le #Bitcoin on-fire après l'ouverture de Wall Street.

Le redeem des $USDC est en train de se faire, + 200 millions viennent de sortir d'après les données de l'API Circle.

Le réseau est assez chargé, mais je m'attendais à pire et ça durera probablement moins longtemps. Image
Pour avoir une idée des USDC & EUROC en circulation à un instant précis, l'API de Circle est juste ici : api.circle.com/v1/stablecoins
300 millions d'USDC viennent encore de sortir d'après l'API.

Ce matin : ~ 40.700 milliards
Actuellement : ~40.199 milliards Image
Read 4 tweets
Mar 12, 2023
Petit point sur la journée de demain

Une journée qui va être chargée en termes de volatilité et aussi en congestion de réseau pendant "quelques" heures suite à l'affaire #USDC.

Regardons ça de plus près et comment se protéger.
Concrètement, tout va se jouer sur la capacité de #Circle à honorer le redeem des #USDC en dollar suite à l'annonce.

Pour faire simple, cette opération consiste simplement à envoyer des USDC à Circle, qui vont les détruire et vous verser l'équivalent en USD sur votre compte.
À partir du moment où ce processus se passe correctement, certains vont faire de l'arbitrage et tirer le prix de l'USDC vers le haut jusqu'à atteindre le peg des 1$.

On retrouvera de gros investisseurs ainsi que des plateformes d'échanges (#Binance, Justin Sun etc...)
Read 13 tweets
Mar 9, 2023
Contre vent et marée, l'ETH continu sur la voie de la déflation et ceci n'est probablement pas prêt de s'arrêté.

Rendez-vous compte, on brûle des $ETH alors que la période est quand même relativement calme par rapport à 2021/2022. Image
Pour voir observer ça, rien ne vaut un graphique. On se rend alors rapidement compte que les frais étaient quand même nettement plus élevé pendant la hype.

On remarquera aussi une moyenne finalement de 50 gwei sur la période de 580 derniers jours. Image
Concrètement, on devrait brûler environ 2 millions d'ETH sur les 2 prochaines années avec une moyenne de 50 gwei.

Évidemment en cas de nouveau bull, ces chiffres peuvent fortement évoluer à la hausse. Image
Read 5 tweets
Mar 4, 2023
🚨 Zoom sur un nouveau type d'arnaque assez vicieux qui permet de faire une transaction depuis VOTRE adresse et SANS votre approbation (#Ledger ou non). 😱

On regarde ça rapidement 🧵👇
La quantité d'attaque étant grandissantes, vous avez peut-être vu passer ces derniers jours une victime ayant perdu l'équivalent de 2 millions de $.

En regardant les transactions de plus près, on s'aperçoit de transactions sortantes, directement DEPUIS l'adresse de la victime vers des adresses de #phishing 😱

À première vue, on pourrait croire à des adresses similaires, mais non, c'est bel et bien de véritables transactions. Image
Read 11 tweets
Jan 26, 2023
🔥 Vous avez toujours rêvé d'avoir un aperçu en un clin d'œil des taux d'intérêts sur la #DeFi ? Je pense que cet #OutilDeFi est fait pour vous 👇 Image
Ce petit bijou qui vous fera gagner un temps précieux s'appelle @0xNanoly. Il permet d'avoir en un clin d'œil les taux d'intérêts des différents protocoles et blockchains sur la #DeFi. Image
Vous pouvez faire des recherches personnalisées en fonction des blockchains et de vos #crypto pour mieux cerner les opportunités. Image
Read 7 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(