Tous les articles

Tous les guides que nous avons publiés, du plus récent au plus ancien. Cherchez par titre ou filtrez par thème.

20 articles
Couverture carrée SSP Academy : malware pirate du presse-papiers

Pirates du presse-papiers : le malware qui remplace l'adresse que vous avez collée

Un malware clipper surveille ce que vous copiez et remplace les adresses crypto par celle de l'attaquant au moment où vous collez. Son fonctionnement, son mode d'installation, comment bien vérifier une adresse et pourquoi confirmer sur un second appareil compte.

5 min
Couverture carrée SSP Academy : Kaspa expliqué

Kaspa expliqué : un blockDAG, dix blocs par seconde et le fonctionnement du multisig

Kaspa fait compter les blocs parallèles au lieu de les rejeter : c'est ainsi qu'une chaîne en preuve de travail atteint dix blocs par seconde. Le fonctionnement du blockDAG et de GHOSTDAG, pourquoi les frais se mesurent en masse et comment fonctionnent les coffres multisig Kaspa.

5 min
Couverture carrée SSP Academy : la mempool expliquée

La mempool : là où votre transaction attend avant de devenir réelle

Entre l'envoi et la première confirmation, votre transaction patiente dans la mempool. Ce qu'elle est, comment les producteurs de blocs choisissent les transactions, pourquoi certaines restent bloquées et pourquoi une transaction en attente est publique mais pas définitive.

5 min
Couverture carrée SSP Academy : tokens honeypot et rug pulls

Honeypots et rug pulls : des tokens conçus pour prendre votre argent

N'importe qui peut créer un token, et certains sont conçus dès la première ligne de code pour soutirer de l'argent. Comment les honeypots bloquent les ventes, comment les rug pulls vident la liquidité, les signaux à vérifier et que faire des tokens jamais achetés.

5 min
Couverture carrée SSP Academy : signer des messages et se connecter avec son wallet

Signer un message : ce que prouve vraiment « se connecter avec son wallet »

Une signature de message ne coûte pas de gas et ne laisse aucune trace on-chain, mais elle lie votre clé à des données. Ce que prouvent les signatures de connexion, quelles signatures hors chaîne peuvent déplacer vos fonds et comment lire une demande de signature.

5 min
Couverture carrée SSP Academy : menaces physiques et attaques à la clé à molette contre les détenteurs de crypto

Menaces physiques : quand l’attaque n’est pas numérique

Quelqu’un qui peut vous menacer en personne n’a pas besoin de casser la cryptographie. Pourquoi les attaques « à la clé à molette » progressent, pourquoi la discrétion protège le mieux et ce que le multisig 2-sur-2 fait et ne fait pas face à la contrainte.

5 min
Couverture carrée SSP Academy : fonctionnement des fonctions de hachage en crypto

Fonctions de hachage : la mécanique discrète sous toute la crypto

Les signatures décident qui peut dépenser ; les fonctions de hachage tiennent tout le reste ensemble. Ce qu’est un hachage, où vous le croisez sans le remarquer — txids, minage, adresses, sélecteurs de fonction décodés par SSP — et ce que les hachages ne peuvent pas faire.

4 min
Couverture carrée SSP Academy : fonctionnement des jetons enveloppés comme WBTC et WETH

Jetons enveloppés : ce qu’il y a vraiment dans l’enveloppe

Un jeton enveloppé est une créance, pas l’actif. Pourquoi WETH, WBTC et les jetons pontés reposent sur des garanties totalement différentes, pourquoi le WBTC de Polygon dans SSP est une enveloppe dans une enveloppe, et quoi vérifier avant d’en détenir.

5 min
Couverture carrée SSP Academy : faux support crypto et arnaques à la récupération

Faux support et arnaques à la récupération : le second vol

Quand quelque chose tourne mal et que vous demandez de l’aide, les escrocs répondent en premier. Ce que réclament les faux agents de support et de récupération, pourquoi le vrai support ne vous contacte jamais spontanément, et ce que le support SSP peut et, structurellement, ne peut pas faire.

5 min
Couverture carrée SSP Academy : phrases de récupération, clés privées et xpub comparées

Phrase de récupération, clé privée, xpub : ce que chacune peut réellement faire

Les phrases de récupération et les clés privées peuvent dépenser. Une clé publique étendue ne peut qu’observer — mais elle voit tout le compte. Comment savoir quel élément on vous demande, et pourquoi le multisig 2-sur-2 change la valeur d’une seule phrase divulguée.

5 min
Couverture carrée SSP Academy : faux airdrops et siphonneurs par signature

Airdrops : la réclamation est l’attaque

Un jeton inattendu ne peut rien vous prendre — signer la réclamation, si. Les trois choses que les pages de réclamation vous font réellement signer, pourquoi les permits hors chaîne sont la variante moderne dangereuse, et ce que SSP vous montre pour une signature de données typées.

6 min
Couverture carrée SSP Academy : faire tourner son propre nœud blockchain

Faire tourner son propre nœud, et pourquoi la plupart n’en ont pas besoin

Un nœud décide de ce qui est vrai pour vous au lieu de répéter ce qu’un serveur a dit. Ce qu’il apporte vraiment — vérification, confidentialité, diffusion inarrêtable —, ce qu’il coûte réellement, et l’écart honnête entre « SSP permet de viser votre nœud » et « c’est facile ».

6 min
Couverture carrée SSP Academy : ce que le serveur relais SSP peut voir

Ce que le relais SSP peut voir et ce qu’il ne peut pas

Le relais ne détient jamais de clé et ne peut pas signer — mais par tranches de quinze minutes il manipule votre xpub et votre transaction non signée. Ce que les index TTL imposent réellement, et pourquoi le portefeuille est conçu pour se méfier de notre propre serveur.

6 min
Couverture carrée SSP Academy : contrats intelligents vérifiés, proxys et clés de mise à niveau

Contrats vérifiés, proxys et la clé de mise à niveau dont personne ne parle

Une coche de vérification prouve seulement que le code source correspond au bytecode, rien de plus. La plupart des contrats sont des proxys dont la logique peut être remplacée après votre autorisation ; la vraie question est donc qui détient la clé de mise à niveau et s’il existe un délai.

7 min
Couverture carrée SSP Academy : rollups de couche 2 face aux chaînes latérales

Couches 2, chaînes latérales et le mot que tout le monde emploie de travers

Une vraie couche 2 hérite de la sécurité de la chaîne qui la porte — et sur les six réseaux EVM pris en charge par SSP, exactement un est un rollup. Pourquoi la même adresse d’une chaîne à l’autre est un piège, et ce qu’achète vraiment un retrait d’une semaine.

8 min
Couverture carrée SSP Academy : confirmations, réorganisations et finalité sur la blockchain

Confirmations et réorganisations : à quel point le définitif est-il définitif ?

Les réorganisations courtes sont routinières, les six confirmations sont une convention à l’échelle de Bitcoin et non une loi, et la profondeur ne signifie quelque chose que rapportée au coût de production d’un bloc. Pourquoi elles comptent à la réception et presque pas à l’envoi.

7 min
Couverture carrée SSP Academy : ce qui garantit vraiment les stablecoins

Stablecoins : ce qui les garantit vraiment

Les attestations ne sont pas des audits, l’USDC a perdu sa parité à cause d’une faillite bancaire, et les grands stablecoins adossés à des monnaies fiduciaires peuvent geler votre adresse. Ce qu’est vraiment un stablecoin, et les dix minutes de vérification qui en valent la peine.

9 min
Couverture carrée SSP Academy : informatique quantique et sécurité des cryptomonnaies

L’informatique quantique et vos pièces : ce qui est vraiment menacé

Le hachage va bien ; les signatures, non. Quelles pièces sont exposées aujourd’hui, pourquoi une adresse n’est pas une clé publique, pourquoi le multisig 2-sur-2 n’aide presque pas ici, et la seule chose gratuite que vous pouvez faire.

7 min
Couverture carrée SSP Academy : s'exercer à l'autoconservation sur des réseaux de test

Les réseaux de test : s'exercer à l'autoconservation sans rien risquer

Ce qui rend l'autoconservation effrayante, c'est que les erreurs sont définitives — et c'est précisément ce qu'un réseau de test supprime. Les six que prend en charge SSP, ce qui mérite vraiment d'être répété, pourquoi les clés de test viennent d'une autre branche de votre graine, et les limites honnêtes.

5 min
Couverture carrée SSP Academy : piratages de ponts inter-chaînes et jetons enveloppés

Pourquoi les ponts se font sans cesse pirater, et ce qu'est vraiment un jeton ponté

Plus de 1,5 milliard de dollars en quatre incidents, et pas un seul n'était une défaillance de la chaîne sous-jacente. Un jeton ponté n'est pas l'actif : c'est une créance sur une cagnotte détenue par quelqu'un d'autre. Ce qu'enseignent Ronin, Poly Network, Wormhole et Nomad, et pourquoi la signature à deux appareils ne peut plus rien une fois vos fonds dans un pont.

6 min