Illustration d’une checklist pour préserver les preuves d’un portefeuille d’entreprise

Un portefeuille d’entreprise compromis raconte rarement une histoire simple. Il soulève des questions internes qu’un vol individuel ne soulève généralement pas : qui avait accès au moment des faits, si la politique interne a bien été respectée, et si la transaction contestée était véritablement non autorisée plutôt que simplement non déclarée par une personne au sein de l’organisation.

Ce qu’il faut préserver immédiatement

  • La liste complète des signataires du portefeuille au moment de la transaction contestée, ainsi que toute documentation relative à la politique d’approbation.
  • L’identifiant de la transaction contestée et les deux adresses de portefeuille concernées.
  • Tout message interne ou demande d’approbation lié à la transaction.

Ce dossier est souvent plus sensible au facteur temps que la transaction on-chain elle-même, car les documents internes peuvent être modifiés, supprimés, ou simplement perdus lors d’un changement de personnel, d’une façon qu’un registre blockchain public ne permet pas.

Point clé

Évitez de modifier les signataires ou les autorisations du portefeuille avant que l’incident n’ait été examiné, dans la mesure du possible, car cela peut rendre sensiblement plus difficile la reconstitution précise de qui avait accès au moment de la transaction contestée.

Pourquoi le dossier interne compte autant que la traçabilité

Un dossier documenté et établi en temps réel sur la prise de décision interne détermine fréquemment si un litige d’entreprise de ce type se résout rapidement grâce aux preuves blockchain tracées, ou s’étire en un désaccord interne prolongé et plus difficile à résoudre.

portefeuille d’entreprisepréservation des preuvesréponse à incident

Articles connexes

Les 24 premières heures après la découverte d’un vol de cryptomonnaie Tracer un paiement de rançongiciel après qu’il a déjà été envoyé