DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS
HEBDOMADAIRE
RESTEZ AU SOMMET

Les meilleures analyses crypto directement dans votre boîte mail.

La Corée du Sud renforce les contrôles des API crypto alors que la DAXA lutte contre les abus de clés partagées

ParAshish KumarAshish Kumar
2 minutes de lecture il y
La Corée du Sud renforce les contrôles des API crypto alors que la DAXA lutte contre les abus de clés partagées

La Corée du Sud renforce les contrôles des API crypto alors que la DAXA lutte contre les abus de clés partagées

  • La Digital Asset Exchange Alliance a introduit des règles obligeant les plateformes d'échange à bloquer les clés API partagées de manière suspecte.
  • Le service de supervision financière de Corée du Sud a indiqué que le trading automatisé représente désormais environ 30 % du volume d'échanges de cryptomonnaies.
  • Les plateformes d'échange telles qu'Upbit et Bithumb vont renforcer la surveillance des API et la mise en place de listes blanches d'adresses IP.

L'Alliance des plateformes d'échange d'actifs numériques (DAXA) de Corée du Sud a instauré une nouvelle norme de conformité. Les plateformes d'échange de cryptomonnaies opérant dans la région devront désormais invalider les clés API soupçonnées d'être partagées de manière inappropriée entre utilisateurs. Cette mesure renforce le contrôle réglementaire sur l'un des marchés d'actifs numériques les plus actifs au monde.

Cette situation survient alors que le Service de supervision financière (FSS) renforce son contrôle sur le trading automatisé de cryptomonnaies. Les autorités de régulation estiment que ce type de trading représente désormais environ 30 % du volume d'échanges national.

Le marché mondial des cryptomonnaies a connu une forte baisse ces dernières 24 heures. Le prix Bitcoin a chuté de plus de 3 %, tandis que celui de l'Ether a dégringolé de près de 5 %. La capitalisation boursière cumulée des cryptomonnaies s'élève à 2 460 milliards de dollars.

La DAXA renforce la surveillance des API

Selon certaines sources, le nouveau cadre de la DAXA vise à répondre aux préoccupations croissantes des régulateurs et des bourses. L'une d'elles concerne l'utilisation d'identifiants API partagés ou compromisdentCes identifiants servent à manipuler les marchés et à falsifier les ordres. Ils permettent même de coordonner des transactions sur plusieurs comptes.

La FSS a indiqué que certains traders passaient et annulaient de manière répétée d'importants ordres d'achat afin de créer de faux signaux de demande. Ils passaient ensuite à la vente lorsque le prix augmentait. L'autorité de régulation n'a toutefois pas divulgué le nombre de comptes faisant l'objet d'une enquête. 

La tendance des clés API s'est répandue sur le marché. Elles permettent aux systèmes automatisés de se connecter directement aux plateformes d'échange pour accéder aux données de marché. Elles permettent ensuite d'exécuter des ordres, d'effectuer des dépôts et des retraits.

Conformément aux nouvelles directives, les plateformes d'échange membres de la DAXA appliqueront des mesures strictes en cas de détection de comportements suspects liés au partage d'API. Après un renforcement de la surveillance et l'envoi d'avertissements aux utilisateurs, une réauthentification obligatoire leur sera demandée.

Upbit, Bithumb, Coinone, Korbit et Gopax sont régulées par la DAXA. Ces plateformes d'échange déploieront également des systèmes de liste blanche d'adresses IP qui limiteront l'accès à l'API aux adresses approuvées. Le groupe n'a toutefois pas encore divulgué la méthodologie de détection précise qui sera utilisée.

L'utilisation abusive des API déclenche une répression en Corée

En 2022, 3Commas a été impliqué dans une fuite massive de jetons d'accès. Selon les rapports, environ 100 000 clés API ont été exposées. Or, ces clés étaient associées à des comptes Binance et KuCoin.

Binance, Coinbase, OKX et Kraken prennent tous en charge la liste blanche d'adresses IP et la gestion des autorisations API. Cependant, les nouvelles règles de la DAXA semblent s'orienter vers une application obligatoire dans certains cas.

Les chercheurs en sécurité avertissent depuis longtemps que l'utilisation abusivedentAPI reste l'un des risques opérationnels les moins discutés publiquement au sein des infrastructures de trading de cryptomonnaies.

La société d'infrastructure crypto Sodot a constaté que de nombreuxdentliés aux API sont souvent catégorisés de manière générale comme des piratages génériques. Ils doivent être signalés comme des compromissions dedent.

L'ancien Binance Changpeng Zhao, avait également mis en garde publiquement les utilisateurs 3Commasdent. Il étaitdent que lesdentreprésentaient un risque sérieux pour les systèmes de trading automatisés.

Les plus grands experts en cryptomonnaies lisent déjà notre newsletter. Envie d'en faire partie ? Rejoignez-les !

FAQ

Qu'est-ce que DAXA et quelles places boursières couvre-t-elle ?

La DAXA est l'Alliance des plateformes d'échange d'actifs numériques de Corée du Sud, un organisme d'autorégulation dont les membres comprennent les cinq plus grandes plateformes d'échange du pays : Upbit, Bithumb, Coinone, Korbit et Gopax, ainsi que des opérateurs agréés plus petits.

Que se passe-t-il si une plateforme d'échange signale ma clé API comme étant conforme à la nouvelle norme ?

Les plateformes d'échange appliqueront des mesures progressives en fonction du risque évalué, en commençant par une surveillance et des avertissements renforcés, puis en exigeant une réauthentification, et enfin en forçant l'expiration de la clé, coupant tout accès jusqu'à ce qu'une nouvelle clé conforme soit générée.

Comment les plateformes d'échange détecteront-elles le partage inapproprié de clés API ?

DAXA n'a pas divulgué de méthodes techniques spécifiques, mais selon les informations de BloomingBit et Binance Square, le cadre de référence indique que l'analyse comportementale, les schémas de négociation inhabituels et l'accès à partir d'adresses IP non enregistrées sont des signaux de détection probables.

Partagez cet article

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Ashish Kumar

Ashish Kumar

Ashish Kumar est un journaliste spécialisé dans les cryptomonnaies et la finance, fort de huit ans d'expérience en rédaction. Il couvre l'actualité des marchés des cryptomonnaies, la réglementation, DeFiet les écosystèmes d'échange. Il a collaboré avec CoinGape, Todayq et Newsroompost. Ashish est titulaire d'un PGDP en journalisme anglais de l'IIMC. Il a également interviewé des personnalités du secteur telles qu'Arthur Hayes, Yat Siu, Austin Federa et bien d'autres.

PLUS D'ACTUALITÉS
COURS ACCÉLÉRÉ CRYPTOMONNAIES
LES