➡️#DAC8: quand le FISC français voit (presque) tous tes wallets (custodiaux)
Comment limiter la casse sans devenir fantôme?
Si ton épargne est sur exchange, le fisc collecte déjà...
(Relis mon thread sur les $5 wrench attacks. C’est la réalité 2026, pas du FUD hélas...)
➡️Comment réduire l’exposition légalement?
But: minimiser ce qui est transmis.
Rappel clair: déclarer tes gains reste obligatoire (flat tax 30%).🤡
Mais tu peux organiser ton setup...⤵️
1⃣SCAaS: Self-custody As a Standard:
-Achète en P2P! (Zéro reporting là-dessus.)
-Génère tes seeds offline avec @SeedSigner/@COLDCARDwallet ect...
-Transfère tout vers ton wallet air-gapped
2⃣ L2: Lightning Network & ARK pour le quotidien.
-Les transacs off-chain sont invisibles aux exchanges (pas de reporting direct sur les channels).
-Parfait pour petits paiements sans toucher l’on-chain.
3⃣Multisig + Shamir pour fractionner.
-Monte un 2/3 ou 3/5 avec clés dispersées.
Ça renforce ta sécu physique.
+Ajoute des leurres (avec peu de SATs, environ 10% de la stack totale) pour contrer les "5$ wrench attacks".
4⃣Setup famille / héritage: Multisig partagé pour les proches.
-DAC8 ignore les mouvements internes self-custody.
-Prépare un plan succession via notaire pour éviter galères fiscales après.
5⃣Vérifie tes plateformes actuelles.
-Binance/Coinbase collectent déjà.
-Migre self-custody avant fin 2026 pour réduire la data 2026.
-N’oublie pas le formulaire 3916-bis pour déclarer tes comptes custodial étrangers (obligatoire depuis longtemps). 🤡
6⃣Bonus: Exchanges non-UE?
-Certains pourraient traîner, mais CARF (version mondiale) arrive en 2027 pour 50+ pays.
-Pas de pari risqué, en France : amende 750€/compte non déclaré + majorations si >50k€. 🥶
Conclusion: #DAC8 pousse la transparence, mais la 𝘀𝗲𝗹𝗳-𝗰𝘂𝘀𝘁𝗼𝗱𝘆 reste ton meilleur allié pour la protection physique et numérique.
𝕊𝕥𝕒𝕪 𝕡𝕒𝕣𝕒𝕟𝕠𝕚𝕕, 𝕤𝕥𝕒𝕪 𝕤𝕒𝕗𝕖 🔐 #Bitcoin #DAC8 #SCAsS
• • •
Missing some Tweet in this thread? You can try to
force a refresh
Cela consiste à réduire la surface d’attaque d’un système en éliminant les vulnérabilités et les comportements non nécessaires.
Thread🧵⤵️
1⃣Désactiver les services inutiles 🔧
• Xbox Live Auth Manager
• Telemetry services (Connected User Experiences, Customer Experience Improvement)
• Print Spooler (si pas d’imprimante)
• Windows Search (si utilisation d’un moteur externe)
2⃣Configurer Windows Defender correctement 🔒
Paramètres → Confidentialité et sécurité → Sécurité Windows :
• Activer Tamper Protection
• Désactiver "Notifications de détection hors Microsoft Defender"
• Configurer les exclusions uniquement pour les répertoires critiques
Ce trojan bancaire (découvert 2024, toujours actif en 2025) frappe surtout en Pologne et République tchèque.
Il ne vole pas juste tes codes… il retire ton fric EN VRAI aux distributeurs!
Thread 🧵👇
🦠Comment ils t’attrapent ?
SMS ou appel « de ta banque » 📲
➡️« Problème de sécurité, installe cette app pour vérifier ta carte »
Tu poses ta carte sur ton téléphone + tu tapes ton PIN🤦♂️
Et là… c’est plié.
NGate détourne NFCGate (outil open-source légitime dispo sur GitHub) pour relayer en temps réel les données NFC de ta carte vers le téléphone du voleur
Résultat : il tape son smartphone sur l’ATM et retire TON argent.
Comme si c’était ta carte physique ! cert.pl/en/posts/2025/…
Pas besoin de 50 extensions ou d’un chapeau en alu. 👀
Voici l’essentiel pour rester privé sans complications:
un thread 🧵⤵️
1/ Téléphone = fuite. 📲
@GrapheneOS sur Pixel, sans Google Services
Apps via Aurora/F-Droid/Obtainium
Vanadium pour naviguer
Localisation off, mode avion si idle✈️
Ou dumb phone
Sinon, limitez permissions, évitez apps invasives🚫
2/ Navigateur = mouchard 🌐
Librewolf, uBlock Origin (strict) 🛡️
Cookies supprimés à la fin, profils séparés
Évitez Chrome, conçu pour collecter vos données🚨