Bitcoin Forum
April 30, 2024, 07:07:40 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 ... 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 [64] 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 »
1261  Local / Débutants / Re: [Guide] Sécurité des comptes Bitcointalk on: August 23, 2018, 09:52:42 AM
Réservé (au cas où...)
1262  Local / Débutants / [Guide] Sécurité des comptes Bitcointalk on: August 23, 2018, 09:52:16 AM
Ceci est une traduction du post de sncc, [Guide] Bitcointalk account security (avec son accord bien entendu). Par conséquent, le terme “je” fait référence à lui.
On a peu de posts traitant de sécurité (à mon goût) dans notre section, et celui-ci regroupe plus ou moins tous les conseils utiles (et souvent indispensables) pour utiliser le forum le plus en sécurité possible. Par ailleurs, la plupart de ces conseils sont applicables également à plein d’autres sites. En plus, pour une fois j’avais le temps, donc j’en ai profité.
“NDT” = Note du traducteur (= moi)
Si des fautes se sont glissées dans cette traduction, je me ferai un plaisir de les corriger. Bonne lecture !







Tous les jours nous voyons des threads à propos de comptes piratés/bloqués, qui ne sont pas seulement des comptes débutants mais aussi des Legendary members. En plus du risque d’attaque par force brute, il y a des risques particuliers dans le système actuel et à cause de la fuite de données de 2015. La sécurité des comptes du forum a été l’un des principaux problèmes. L’amélioration de la sécurité, avec par exemple la demande de vérification par email pour le changement de mot de passe ou d’email, l’utilisation du 2FA (authentification à deux facteurs), un système automatisé de restauration des comptes, et la nouvelle version du forum avec une meilleure sécurité, serait idéale.

En attendant que ces fonctions soient implémentées, ce que nous pouvons faire est d’apprendre comment le système actuel de Bitcointalk fonctionne, comment améliorer la sécurité de votre compte Bitcointalk, ainsi que ce que vous devriez faire dans le cas où votre compte serait piraté ou bloqué. Dans ce thread, j’ai essayé de fournir un guide complet sur ces sujets. J’espère que cela aidera à réduire le nombre de comptes piratés/perdus.


Table des matières



Les bases

1. Ajoutez https://bitcointalk.org/ à vos favoris et connectez-vous toujours en passant par ce favori. Évitez bitcointalk.to, thebitcointalk.net ou n’importe quel autre site de phishing.

2. Utilisez une nouvelle adresse email.

3. Utilisez un nouveau mot de passe que vous n’utilisez pour aucun autre site, suffisamment long, utilisant une combinaison de lettres majuscules/minuscules, chiffres, et caractères spéciaux.

4. Vous pourriez paramétrer une question secrète et sa réponse pour réinitialiser votre mot de passe mais cela augmente probablement le risque que votre compte se fasse pirater. Pour plus de détails, voir les Conseils ci-dessous et Changer de mot de passe et d’email / Mot de passe oublié.

5. Ne téléchargez pas de logiciels peu sûrs / douteux, et gardez vos appareils à l’abri des logiciels malveillants.

6. Gardez vos appareils et navigateurs à jour.

7. Enregistrez votre adresse Bitcoin.  Voir Enregistrer votre adresse Bitcoinci-dessous pour plus de détails.


Conseils

Conseils pour 1. Sites de phishing

- Certains liens de phishing sont automatiquement remplacés par [phishing link] mais cette fonction ne fonctionne pas encore pour bitcointalk.to et thebitcointalk.net.

- Si jamais vous entrez vos informations de connexion sur un site de phishing, vous devriez changer immédiatement votre mot de passe sur bitcointalk.org pour éviter que votre compte ne soit piraté.

- Avant de cliquer sur un lien, vérifiez que l’URL vers laquelle il pointe est correcte. Certains navigateurs affichent l’URL lorsque vous passez votre souris sur le lien.

- Les liens vers les pages internes de bitcointalk.org deviennent verts lorsque vous passez votre souris dessus, alors que les liens vers d’autres sites restent bleus. Cette fonction vous permet de distinguer un lien vers un site de phishing même si le pirate prétend qu’il s’agît d’un lien interne. Exemple de faux lien utilisant une attaque homographique :

Vrai Bitcointalk
Faux Bitcointalk (lien vers google.com)

Vous pouvez reconnaître que le second lien est le faux car il reste bleu lorsque vous passez votre souris dessus.

- Il y a un moyen d’éviter que votre ordinateur n’accède à des sites de phishing en éditant le fichier hôtes. Pour plus de détails, voir ce post en anglais par LoyceV.


Conseils pour 2. Adresse email

- Gmail vous permet d’avoir un alias, mais dans ce cas l’adresse mail originale est exposée puisque pour une adresse Gmail exemple@gmail.com l’alias sera exemple+xxx@gmail.com, sachant que vous ne pourrez choisir que les lettres xxx.

- Évitez les adresses jetables de type Yopmail car n’importe qui peut accéder à ces adresses.


Conseils pour 3. Mot de passe

- Comme mot de passe, n’utilisez pas des mots du dictionnaire, votre date de naissance, le nom de votre animal de compagnie, votre numéro de téléphone, ou quelque chose qui soit facile à deviner pour les pirates ou fait partie des 25 pires mots de passe de 2017.

- Depuis la fuite de mots de passe qui a eu lieu en 2015, si vous êtes sur le forum depuis 2015 ou plus tôt et n’avez pas changé votre mot de passe, il est recommandé de le changer.

- Si vous utilisez la fonction d’autocomplétion de votre navigateur, voyez si celui-ci vérifie l’URL ou entre simplement le mot de passe sans vérification. Dans le deuxième cas, je vous conseille de désactiver l’autocomplétion. Même dans le premier cas, la règle peut changer avec une mise à jour, donc il faut rester vigilent.

- Vous pouvez utiliser l’option “Always stay logged in” (Rester connecté) pour ne pas avoir à entrer le mot de passe à chaque fois.

- Pour les gestionnaires de mot de passe, voir par exemple [EN] The Five Best Password Managers ou le thread [FR] Gestionnaire de mot de passe. Keepass.


Conseils pour 4. Question secrète

- Il y a plusieurs choses importantes à savoir à propos de cette fonction.

1) Il n’y a pas de processus de vérification par email, donc cette question secrète est susceptible d’augmenter le risque que votre compte se fasse pirater ou bloquer.

2) Si la réinitialisation du mot de passe via la question secrète est utilisée, votre compte sera bloqué, et vous devrez suivre le processus Débloquer votre compte. Si le compte est sous votre contrôle, cette fonction est plutôt un inconvénient. S’il est piraté, vous pouvez utiliser cette fonction pour bloquer le compte, mais ce cas serait rare car le pirate est susceptible de changer cette question secrète et vous avez d’autres options pour bloquer votre compte à partir de l’email de notification de changement d’email jusqu’à 14 jours après la réception de celui-ci.

3) Vous pouvez supprimer la question secrète et sa réponse (voir ce post en anglais).


Conseils pour 5. Logiciels douteux

- Vous pouvez utiliser une machine virtuelle pour ces logiciels ou wallets peu sûrs.



Changer de mot de passe et d’email / Mot de passe oublié

- Vous pouvez changer de mot de passe via

1) La page de votre Profil

2) Le lien “Forgot password” (Mot de passe oublié) sur la page de connexion

3) La fonction de réinitialisation du mot de passe par question secrète. Notez que dans ce cas votre compte sera bloqué.

- Sur la page Trust, un changement ou une réinitialisation du mot de passe par les méthodes 1) et 2) est visible pendant 3 jours, alors qu’une réinitialisation par la méthode 3) est visible pendant 30 jours. Tous sont visibles sur la page de log de sécurité (seclog) pendant 30 jours.

- Vous pouvez changer d’adresse email à partir de la page de votre Profil. Les changements d’email sont également visibles sur votre page Trust.

- Lorsque vous changez de mot de passe ou d’email, un email de notification est envoyé à votre (ancienne) adresse email.


Conseils

Conseils pour 2) “Mot de passe oublié”

Cliquez sur le lien “Forgot your password?” sur la page de connexion.
Après avoir entré votre pseudo ou votre email, cliquez sur “send”.
Vous recevrez l’email suivant, avec le lien permettant de réinitialiser votre mot de passe.

Quote
Dear <pseudo>,
 
This mail was sent because the 'forgot password' function has been applied to your account. To set a new password click the following link:
 
https://<lien pour réinitialiser votre mot de passe>
 
IP: xxx.xxx.xxx.xxx
 
Username: <pseudo>
 
Regards,
The Bitcoin Forum Team.


Conseils pour 3) “Question secrète”

Encore une fois, notez que votre compte sera bloqué si vous réinitialisez votre mot de passe via la question secrète.

Cliquez sur le lien “Forgot your password?” sur la page de connexion.
Après avoir entré votre pseudo ou votre email, choisissez “Ask me my question” puis cliquez sur “send”.
Malgré qu’il s’agisse du bouton “send” (envoyer), la question secrète va s’afficher dans votre navigateur, et vous pourrez répondre à la question et changer le mot de passe.
Notez qu’il n’y a pas de processus de vérification par email et que le compte sera bloqué.
(Voir : PSA: ACCOUNTS WILL BE LOCKED IF THE SECRET QUESTION IS USED TO RECOVER IT)

Quote
Password reminder
 
Please enter the answer to your question, and the password you would like to use. Your password will be changed to the one you select provided you answer the question correctly.
 
Warning: If you answer correctly, your password will be changed, but then your account will then be LOCKED for manual review, since the whole idea of secret questions/answers is inherently insecure. Processing unlocks due to this is one of our lowest priorities, so it could be a long time until you get your account back.
 
Secret Question:    <la question secrète que vous avez paramétrée s’affichera ici>
Answer:    <entrez votre réponse>
Choose password: <entrez un nouveau mot de passe>
 
For best security, you should use six or more characters with a combination of letters, numbers, and symbols.    
 
Verify password:

L’inconvénient de la fonction question secrète est qu’elle augmente simplement le risque de voir votre compte être piraté, et même si cette fonction est utilisée correctement, votre compte finit bloqué, et vous devez attendre pour qu’il soit débloqué. (NDT : et ça peut être long, très long)

Si vous n’avez pas paramétré de question secrète et que vous choisissez “Ask me my question”, le message d’erreur suivant sera affiché.

Quote
An Error Has Occurred!
 
Sorry, there is no secret question set for this member.




Enregistrer votre adresse Bitcoin

Enregistrer votre adresse bitcoin est la manière la plus efficace de prouver la possession de votre compte Bitcointalk. Si votre compte est piraté, le pirate peut éditer / supprimer vos précédents posts mais votre adresse postée et citée (balise quote) par un autre membre dans un thread prévu à cet effet ne peut pas être modifiée tant que le pirate n’a pas accès au compte de la personne qui a cité votre message et modifie le post contenant la citation. Par conséquent, vous pouvez prouver que vous êtes le propriétaire original du compte en signant un message à l’aide de l’adresse Bitcoin postée. (NDT : le terme enregistrer a été utilisé pour traduire stake, faute de mieux)

1. Générez un message signé en suivant le tutoriel [TUTO] Comment signer un message (Bitcoin), en utilisant votre adresse Bitcoin, dont vous contrôlez la clé privée. Les adresses utilisant l’ancien format (1....) peuvent être préférables aux adresses Segwit car tout le monde peut vérifier les messages émis par ces adresses.
Exemple :

Code:
-----BEGIN BITCOIN SIGNED MESSAGE-----
This is <pseudo> at bitcointalk.org. The current date is <date>.
-----BEGIN SIGNATURE-----
<insérez votre adresse Bitcoin ici>
<insérez votre signature ici>
-----END BITCOIN SIGNED MESSAGE-----

2. Avant de poster un message signé, vérifiez-le par vous-même avec Brainwallet, Blockexplorer, etc.

3. Postez votre message signé avec votre adresse dans le thread Stake your Bitcoin address here de Tomatocage.

4. Vérifiez si votre message est cité et vérifié correctement par d’autres membres du forum.




Bloquer votre compte

Un compte est bloqué si

1) Vous réinitialisez votre mot de passe à partir de la question secrète. (Voir : PSA: ACCOUNTS WILL BE LOCKED IF THE SECRET QUESTION IS USED TO RECOVER IT)

2) Vous le demandez via le lien de l’email de notification de changement d’adresse email du compte.

3) Vous vous connectez après une longue période d’inactivité. (NDT : combien de temps, au juste ?)

Lorsque votre compte est bloqué, vous ne pouvez pas vous connecter et le message d’erreur suivant apparait :

Quote
An Error Has Occurred!
 
Sorry <pseudo>, you are banned from using this forum!  Your account looks like it may have been hacked, so it was locked for safety.  Email <addresse email>


Conseils

Le blocage d’un compte est différent d’un bannissement temporaire/définitif, pour lequel le message d’erreur aurait été

Quote
An Error Has Occurred!
 
Sorry <pseudo>, you are banned from posting or sending personal message on this forum!
Reason:  <raison>  
Ban duration: <durée>

Vous pouvez créer un compte temporaire et faire appel en ouvrant un thread à propos de votre ban en Meta. Cependant, pour un ban permanent, il est interdit de recréer un compte dans le but de contourner le ban.




Débloquer votre compte

1. Signez un message à l’aide de l’adresse BTC que vous avez enregistré (NDT : postée, citée, voir ci-dessus) pour prouver la possession du compte bloqué. Exemple :

Code:
-----BEGIN BITCOIN SIGNED MESSAGE-----
Please unlock my account <pseudo (+ UID)>. The current date is <date>.
-----BEGIN SIGNATURE-----
<insérez votre adresse Bitcoin ici>
<insérez votre signature ici>
-----END BITCOIN SIGNED MESSAGE-----

2. Avant d’envoyer le message signé aux modérateurs, vérifiez-le vous-mêmes avec Brainwallet, Blockexplorer, etc.

3. Créez un compte Bitcointalk temporaire utilisant une adresse email différente.

4. Envoyez un message privé à theymos, Cyrus, hilariousandco, incluant le message signé et le lien vers le post où vous avez enregistré votre adresse Bitcoin.




Comme repérer que votre compte est piraté

Assurez-vous que vous avez coché la case “Receive forum announcement and important notifications by email” dans votre Profil, et que votre email ne considère pas les mail de noreply@bitcointalk.org comme des spams.

Lorsque votre mot de passe est modifié (excepté par un admin), vous recevez une notification par email de noreply@bitcointalk.org.

Quote
Dear <pseudo>,
 
Your Bitcoin Forum (bitcointalk.org) password was just changed by IP address xxx.xxx.xxx. If you did not do this, then you should use the forgotten password feature to change your password.
 
Regards,
The Bitcoin Forum Team.

Lorsque que votre email est modifié (excepté par un admin), votre ancienne adresse email reçoit une notification par email de noreply@bitcointalk.org avec un lien pour bloquer votre compte, qui est valide pendant 14 jours.

Quote
Dear <pseudo>,
 
Your Bitcoin Forum (bitcointalk.org) email address was just changed from <ancienne adresse email> to <nouvelle adresse email> by IP address xxx.xxx.xxx. If you did not do this, then you can visit the following link within 14 days in order to lock the account:
 
https://<lien pour bloquer votre compte>
 
Note that you will NOT be asked for your password at that URL.
 
Regards,
The Bitcoin Forum Team

Si vous recevez l’un de ces mails, ou les deux, alors que vous n’avez changé ni d’email, ni de mot de passe, votre compte a sûrement été piraté et le pirate les a changés.

Si le pirate a modifié

1) Uniquement le mot de passe :
Utilisez la fonction “Forgot password” (Mot de passe oublié) pour changer le mot de passe. Vous recevrez un email contenant le lien pour réinitialiser votre mot de passe.

2) Uniquement l’email :
Connectez-vous et changez l’email et le mot de passe à partir de votre Profil. (NDT : attention cependant, le pirate peut alors avoir la possibilité la possibilité de bloquer le compte, voir ci-dessous)

3) L’email et le mot de passe :
Procédez selon : Restauration de votre compte piraté ou bloqué.


Conseils

Même si vous êtes dans la situation 3), si le pirate a utilisé une adresse Yopmail.com, il y a des chances que vous puissiez reprendre le contrôle de votre compte vous-mêmes plutôt que de le bloquer et devoir attendre qu’il soit débloqué, puisque les adresses Yopmail sont accessibles par tout le monde. Suivez les instructions ci-dessous traduites du post Hacked and Changed Email addresses Account using Yopmail accounts de Swenna :

1. Je me suis connecté à mon compte en utilisant la fonction “Forgot password” (Mot de passe oublié). Puis un lien de récupération a été envoyé à l’adresse Yopmail, qui peut être utilisé pour changer le mot de passe du compte.
2. Après avoir changé le mot de passe de mon compte, j’ai aussi changé l’adresse email, et ajouté une nouvelle question de sécurité pour plus de sécurité. (NDT : en contradiction avec ce qui est dit plus haut)
3. Ensuite, j’ai supprimé tous les mails du forum sur l’adresse Yopmail pour éviter que le pirate annule mes changements ou bloque mon compte.




Restauration de votre compte piraté ou perdu

C’est le dernier recours, mais n’en attendez pas trop, car la restauration des comptes semble n’avoir qu’une faible priorité pour les admins et cela prend généralement longtemps, ou il y des chances que votre compte finisse par ne jamais être restauré. L’annonce officielle de theymos : Recovering hacked accounts or accounts with lost passwords

1. Signez un message à l’aide de l’adresse BTC que vous avez enregistré (NDT : postée, citée, voir ci-dessus) pour prouver la possession du compte piraté. Exemple :

Code:
-----BEGIN BITCOIN SIGNED MESSAGE-----
My account <pseudo (+ UID)> has been hacked/lost.
Please reset the email to <email>. The current date is <date>.
-----BEGIN SIGNATURE-----
<insérez votre adresse Bitcoin ici>
<insérez votre signature ici>
-----END BITCOIN SIGNED MESSAGE-----

2. Avant d’envoyer le message signé aux modérateurs, vérifiez-le vous-mêmes avec Brainwallet, Blockexplorer, etc.

3. Créez un compte temporaire utilisant une adresse email différente de celle que vous voulez utiliser pour le compte piraté/perdu.

4. Envoyez un message privé à theymos, Cyrus, incluant le message signé et le lien vers le post où vous avez enregistré votre adresse Bitcoin.


Typiquement cela prendra du temps, de quelques mois à années, pendant lequel vous pouvez éventuellement essayer les processus suivants :

5. Créer un thread en section Meta avec votre compte temporaire.

6. Demander à des membres de vérifier si votre MP incluait toutes les informations nécessaires à la restauration du compte.

7. Demandez à un membre DT (Default Trust) de red-truster votre compte piraté avec un message signé comme preuve qu’il s’agît bien de votre compte.


Conseils

Conseils pour 1. Adresse Bitcoin

Si vous n’avez pas enregistré votre adresse Bitcoin, vous pouvez toujours chercher d’autres options pour prouver qu’il s’agît de votre compte. Par exemple, bien que ce ne soit pas la meilleure option, cela peut être votre adresse dans la spreadsheet / feuille de calcul d’une campagne bounty (/ de primes) (le pirate ne peut pas l’éditer), une adresse postée dans la Place de marché ou un thread bounty (mais le pirate peut les éditer / les supprimer si elle n’est pas citée par d’autres membres), ou une adresse renseignée sur votre profil (le pirate peut la modifier / la supprimer) (NDT : dans les deux derniers cas, pensez à archiver la page). Elles peuvent servir de preuve mais le mieux reste d’enregistrer votre adresse à l’avance.

Conseils pour 3. MP

La première fois que vous envoyez un message privé est la plus importante, assurez-vous d’avoir inclus toutes les informations nécessaires pour les admins, autrement vous perdrez votre chance.

Conseils pour 5. Bump

Un bump est autorisé pour chaque 24 heures.

Conseils pour 7. Red trust

Le red trust montre que le compte est piraté, et évite que le hacker n’utilise votre compte, par exemple, pour des campagnes bounty (/ de primes), sur la Place de marché, pour le revendre, et réduit les chances que d’autres membres soient arnaqués par le pirate. Une fois que vous avez récupéré votre compte, vous devrez demander au membre DT (Default Trust) de supprimer le red trust en fournissant un message signé notifiant la récupération de votre compte.




Cas récents de restauration de comptes

Parmi les nombreux comptes étant en attente de restauration depuis longtemps, il y a quelques personnes chanceuses qui ont réussi à faire restaurer leur compte piraté ou perdu. Cependant, les choses ne se passent pas toujours comme dans ces exemples et la situation peut changer, donc n’espérez pas trop si vous êtes dans la même situation.


Compte : LTU_btc Hero
 
Thread : Hacked account recovery. Cyrus, please help 17 novembre 2017

LTU_btc s’est rendu compte que son compte avait été piraté grâce au mail de notification de changement de mot de passe et/ou d’email, et peu après cela il a bloqué le compte en utilisant le lien de l’email. Il a créé un compte temporaire LTU_btc/2, et a envoyé un MP à Cyrus avec un message signé par l’adresse Bitcoin auparavant enregistrée. Heureusement le processus a été très rapide, et il a retrouvé son compte en seulement quelques jours.


Compte : Shazam!!! Full Member
 
Thread : Need help with Unlock---Please 12 décembre 2017

Shazam!!! est resté inactif pendant des années après que les hashs des mots de passe aient fuité en 2015. Les comptes concernés ont été bloqués automatiquement à cause du haut risque de piratage. Quand il a essayé de se connecter de nouveau fin 2017, il a remarqué que le compte était bloqué. Il a envoyé un MP à Cyrus de son compte temporaire !!!Shazam!!! avec un message signé. Cependant, il n’avait pas enregistré son adresse dans le thread de Tomatocage. Heureusement, Vod et minifrij l’ont aidé à trouver son adresse postée dans plusieurs threads de bounty en 2015. À proprement parler, si le compte a été piraté, le pirate peut modifier / supprimer tous les posts précédents pour que l’adresse, non citée par d’autres membres, soit une preuve plus faible. Hilariousandco l’a aussi aidé et a envoyé des MP à theymos et Cyrus. Le compte a été débloqué le jour de l’ouverture du topic. Après avoir récupéré son compte, Shazam!!! A immédiatement posté son adresse dans .


Compte : [url=https://bitcointalk.org/index.php?action=profile;u=361655]premium_domainer
Legendary (Attention, traduction nullissime, j’ai rien compris à ce qui était écrit)
 
Thread : Account Regained with the help of Loyce. Thank you all 10 janvier 2018
 
Ce cas est un peu délicat. BitcoinBazaar.net est un compte temporaire créé pour demander la restauration du compte premium_domainer qui avait été déclaré comme piraté, mais il a été découvert plus tard que le compte avait été vendu, [[alors que sur le thread la façon dont il avait été acheté n’était pas claire]]. Le propriétaire n’avait pas enregistré son adresse, c’est pourquoi LoyceV a fourni beaucoup d’efforts pour confirmer la possession du compte. LoyceV a ouvert un thread pour demander comment aider BitcoinBazaar.net et a résolu [[le bug de la clé privée incomplète pour l’accès en lecture seule sur blockchain.info]]. Cela a attiré l’attention des DT et le compte piraté a été red-trusté. Mais le compte n’a pas été récupéré, et BitcoinBazaar.net continuait de bumper le thread. 6 mois après l’OP, l’acheteur du compte a finalement demandé 200$ pour rendre le compte. Il a posté un mot de passe dans le thread, en disant que s’il ne payait pas les 200$ le compte serait bloqué. Comme vous le voyez cette approche a une faille car l’admin peut débloquer le compte. L’acheteur a dû le remarquer et a supprimé le post. Cependant, LoyceV a remarqué le post avant qu’il ne soit supprimé, et a immédiatement repris le compte. Plus tard, LoyceV a rendu son compte à BitcoinBazaar.net.


Compte : Swenna Full Member
 
Thread : Hacked and Changed Email addresses Account using Yopmail accounts 15 juillet 2018

Comme mentionné plus haut, ce thread vous indique comment récupérer votre compte vous-même si le pirate utilise Yopmail. Récemment, plusieurs comptes ont été piratés avec la même adresse IP utilisant des adresses Yopmail comme nouvelles adresses. Les adresses Yopmail sont des adresses email jetables qui ne nécessitent pas d’authentification. Cela signifie que vous pouvez aussi accéder à l’adresse Yopmail du pirate et changer l’email enregistré dans votre Profil pour remettre le vôtre, en suivant cette méthode :

1. Je me suis connecté à mon compte en utilisant la fonction “Forgot password” (Mot de passe oublié). Puis un lien de récupération a été envoyé à l’adresse Yopmail, qui peut être utilisé pour changer le mot de passe du compte.
2. Après avoir changé le mot de passe de mon compte, j’ai aussi changé l’adresse email, et ajouté une nouvelle question de sécurité pour plus de sécurité. (NDT : en contradiction avec ce qui est dit plus haut)
3. Ensuite, j’ai supprimé tous les mails du forum sur l’adresse Yopmail pour éviter que le pirate annule mes changements ou bloque mon compte.
1263  Local / Altcoins (Français) / Re: Ca chute severe !!! on: August 22, 2018, 03:37:32 PM
WOW je crois que mon exemple mérite des mérites aussi, vu le succès qu'il a!  Cool
Un tel pavé pour y repondre ca me laisse sans voix. Tu as été jusqu'à découper mon post en 7 parties pour y répondre, tu y as passé combien de temps sans indiscrétion? 20minutes, une demi-heure?  Je suis flatté qu'un loup de wall street me consacre autant de temps, j'espère que tu n'as pas perdu trop de millions pendant ce temps?  Cool
Bon a part ca tu n'as pas compris la moitié de ce que j'ai écrit dommage pour toi. Je te conseille de bien relire avec ton doigt pour tout comprendre. Tu vas y arriver, j'en suis certain  Smiley
Pour commencer ben oui son exemple et ton exemple sont à côté de la plaque c'est completement different de vendre apres une grosse montée que de vendre quand le cours est normal c'est a dire qu'il n'a pas pumpé comme un ballon de baudruche juste avant si tu n'avais pas compris, ou bien qu'il a subi une grosse chute avant comme maintenant. Et ca tombe bien c'est ce qui nous interesse, ce qui se passe maintenant, ce qu'il faudrait faire ou qu'il aurait fallu faire si on était à 20000 beaucoup moins. Mais si tu veux faire ton "tableau de variation" du mois de decembre 2017 ne te gene surtout pas, je ne sais pas ce que c'est mais si ça peut te detendre c'est le principal  Cheesy car je te trouve un poil tendu quand meme...  Cheesy
Par contre ton exple de tes 10trades, c'est completement hors-sol et ca montre que tu n'as pas compris l'essentiel de mon exemple. Si tu perds 7fois, ton capital va diminuer et il te sera donc beaucoup plus difficile de gagner plus que tu as perdu sans recharger. Faire 10% sur 1000$ rapporte 100$, en faire 10% sur 100$ n'en rapporte que 10! Or si tu recharges, il faut que tu le prennes en compte dans tes pertes, sinon tu crois comme dans ton exemple que tu as gagné alors qu'en fait tu as perdu. Hé oui!  
Allez bon trade. Wink
Dans l'ordre :
-  Oui c'est long, et c'est souvent comme ça avec moi. A la base je voulais juste faire une petite dizaine de lignes histoire de troller un peu...
- Le marché n'a pas connu de variation majeure aux alentours de midi, donc non je n'ai rien perdu. D'une part parce qu'il faudrait être une peu débile pour trader sur de si petites variations, et d'autre part parce que je ne fais tout bonnement pas de day trading.
- "Je te conseille de bien relire avec ton doigt pour tout comprendre. Tu vas y arriver, j'en suis certain  Smiley"
Ah non ça va je n'ai pas de problème à ce niveau là. Si je t'ai mal compris, c'est qu'il y a peut-être un effort d'optimisation à fournir de ton côté, aussi.
- "ce qu'il faudrait faire ou qu'il aurait fallu faire si on était à 20000 beaucoup moins"
J'ai beau mettre mon doigt, je ne comprends pas. Désolé.
- Je peux comprendre que mon exemple soit à côté de ce que tu penses. Mais pour certaines personnes ici il ne l'est pas. Effectivement cela ne prouve rien, ci ce n'est une chose : ces personnes ne parlent pas de la même chose que toi (ou l'inverse), donc forcément ça ne peut pas aller.
- Moi, tendu ? Faut pas croire, j'ai tendance à être un peu sec mais y a pas de problème Wink Si tu veux quelqu'un avec qui discuter de mon manque d'humour, je te conseille d'aller voir Becassine, au moins tu sais d'avance qu'elle sera d'accord avec toi.
- C'est quoi un exple ? (et c'est si compliqué de mettre deux lettres en plus ? c'est pire que sur twitter là)
- Si tes pertes sont suffisamment énormes pour que recharger devienne nécessaire à tout gain significatif, c'est qu'encore une fois il y a un problème... Bon je sais je n'ai encore rien compris, mais cette fois tu peux être certain que j'y ai mis toute ma mauvaise foi Grin



Ce qui est pire que lorsque j'avais rechargé (où je n'avais perdu que 500$) mais c'est normal les amis, car comme je l'ai montré tout à l'heure à F2B, c'est beaucoup plus dur de faire du bénéfice lorsque l'on a déjà perdu, ceci est du au fait d'une propriété mathématiques des pourcentages. Faire un profit de 10% sur 1000$ rapporte 100$ mais en faire 10% sur 100$ n'en rapporte que 10! Plus on perd en capital, plus c'est donc difficile de remonter la pente.
En revanche celui qui a bien écouté johnny666 a acheté à 7000 tenu son bitcoin quand ça descendait à 6500 puis a 6000, et revendu son bitcoin à 8000 en empochant ses 1000$... merci qui? merci johnny et michèle
Aaaaaah ben là j'ai (enfin) compris ce que tu voulais dire !
Par contre cette propriété mathématique à propos des pourcentages, c'est au moins niveau 5ème là, je commence à avoir du mal  Cheesy



Souvenez vous de la bulle télécom...
J'étais né ?



Bon allez, je retourne à ma place de spectateur, c'est plus confortable Wink
1264  Local / Altcoins (Français) / Re: Ca chute severe !!! on: August 22, 2018, 10:17:06 AM
Bon, je vais y mettre mon grain de sel.
Parce qu'au début c'était marrant, on se moquait un peu et tout, mais là ça devient un peu lourd.

Avant 20000 c'etait pas a 21000 mais a 19000, ca montait ca ne descendait pas justement donc ton exemple est mauvais
Qui a dit qu'avant 20000$ c'était 21000$ ? J'ai loupé quelque chose ?
On prend le cours de Bitcoin en décembre et janvier 2018, et on arrondit le pic à 20000$. Jusque là c'est pas compliqué.
Ce qui s'est passé : ça monte, jusqu'à 20000$, puis ça redescend. Si tu veux je peux te faire un tableau de variation de cette situation, ça ne devrait pas prendre trop de temps puisqu'on ne considère que la tendance.
Donc justement, celui qui a gardé ses coins après les 20000$, en gros il a perdu, et la quantité qu'il a perdu dépend de rapidité avec laquelle il a réagi. S'il a vendu le 21 décembre il a perdu moins que s'il a vendu le 23, par exemple.
Donc son exemple est bon : il suffit d'un minimum de bon sens pour voir que ça monte trop vite. Donc on profite allègrement de la montée, et dès qu'on voit que ça décroche, on vend. C'est juste du bon sens. L'analyse détaillée du cours ne permet que d'optimiser le moment de vente (par exemple attendre le 11 décembre plutôt que de vendre le 10).

Pour avoir perdu il fallait être rentré tres haut alors que le cours était completement hors-sol.Et dans ce cas de figure c'est le bon sens de se dire que ça va surement corriger vu comment c'est monté et d'être prêt à prendre ses pertes.
Ah ben tu vois qu'on est d'accord  Wink Par contre je ne comprend pas bien ce que tu veux dire par "prendre ses pertes". Encore une fois, du bon sens : j'aurais plutôt dit "être prêt à minimiser ses pertes" ou un truc du genre.

Mais sinon sur un cours normal il va ce passer quoi avec ta strategie ?
C'est quoi "un cours normal" ?  Roll Eyes

Je t'explique avec un exemple pour que tu comprennes bien :

Je veux acheter un bitcoin a 7000$ pour le revendre à 8000$ et gagner 1000$.

J'achète a 7000, paf il baisse a 6500, vite je vends.
La nuit il remonte a 7000, mais j'ai plus que 6500$, je recharge donc de 500$ pour le racheter. Paf il baisse a 6000, vite je vends.
Le soir il revient a 7000, mais j'ai plus que 6000 je recharge donc de 1000$ pour le racheter. Le matin ouf il est enfin a 8000 je peux vendre.
Mission accomplie. J'ai gagné mes 1000$!

Ah bon?
Non, tu as gagné 1000$ mais tu as dépensé 1500$ pour ça. 1000-500-1000=-500 Tu n'as donc rien gagné au final et tu as même perdu 500$!
Justement, ça c'est un exemple de stratégie de merde  Grin
Donc quand on parle d'élaborer une stratégie, c'est justement pour éviter ce genre de conneries.
Sinon, merci pour le petit rappel mathématique, comment ferais-je sans toi !

Zut j'aurais mieux fait d'écouter johnny66 j'aurais economisé 500$
Oui, de toute évidence il est plus efficace et rentable de t'écouter toi que d'écouter les autres.
On avait remarqué...

Non tu as raté bien plus, car si tu l'avais écouté tu aurais achete a 7000, tenu quand ca a descendu et vendu a 8000 et gagné 1000$ Tu as donc losé (ça existe ce mot Huh) 1500$ en écoutant les autres.
En même temps 1000$... Faut s'adapter à ce qu'on trade : sur les 7 derniers jours, la différence entre le minimum est le maximum est de 500$. C'est beaucoup. Donc forcément si tu te lances là-dedans sans comprendre comment ça fonctionne...
En day trading, je pense qu'il est tout à fait possible d'effectivement réaliser un tel profit, peut-être en plus qu'une semaine mais dans cet ordre de grandeur là. Mais il ne faut pas placer ces trades au hasard.
Il ne faut pas juste acheter parce que ça monte et vendre parce que ça descend. Tout l'art de la spéculation n'est pas de gagner tout le temps, mais de maximiser les profits réalisés lors des trades gagnants et minimiser les pertes effectuées lors des trades perdants.

Pour illustrer ce que tout le monde essaie de te faire comprendre ici, avec des maths de ton niveau :
J'effectue 10 trades. 3 sont gagnants et 7 sont perdants (7+3=10, tout va bien).
A chaque trade gagnant je réussis à gagner 100$. A chaque trade perdant je perd 20$.
Je gagne donc 3*100=300$.
Je perds donc 7*20=140$.
300-140=160$.
Malgré une majorité de trades perdants, je reste gagnant quand même.

Si tu ne fais pas ces calculs qui sont moins compliqués qu'ils n'y paraissent tu peux croire qu'en fait tu gagnes de l'argent avec ta  strategie mais pourtant non, car en faisant ces mathematiques on se rend compte que non. En fait on perd de l'argent et peut être meme beaucoup si on fait les comptes!
Les mathématiques ci-dessus sont donc si compliquées que ça ?  Huh
1265  Local / Mining et Hardware / Re: Ferme de minage dans le Sud Algerien (Sahara) on: August 21, 2018, 08:19:10 AM
Oui c'est ce que j'en ai deduit merci beaucoup, maintenant une autre question sachant que le pays interdit les transactions bitcoin ou tout autre crypto pour proteger leur monnaie de singe le dinars algérien ne vaut absolument rien, on peux le changer nul part dans le monde a part l'Algérie, autant dire un mouchoir imprimé, bref là n'es pas le probleme, si les transactions sont interdites mais se font quand meme , peut on fermer la ferme ? car là c'est du minage pas une transaction, je m'y connais pas en terme juridique il doit y avoir un flou

Ben d'une manière générale si les transactions sont interdites j'imagine que le fait d'avoir des bitcoins est mal vu...
Quelques pistes :
- Si tu mines, lorsque tu reçois les bitcoins minés, ce sont des transactions, donc si j'ai bien compris cela serait interdit.
- Cependant, un wallet n'est pas attaché à un pays. Si le wallet recevant les bitcoins minés appartient à quelqu'un dans un autre pays, alors il y a peut-être moyen de contourner le problème, je ne sais pas.
- Autre chose, si les transactions Bitcoin sont interdites, j'imagine qu'il doit être impossible de les convertir en monnaie locale (paiement de l'électricité, des locaux, des autres frais), à moins de passer par des marchés illégaux, ce que je ne conseille évidemment pas (j'ai pas envie d'avoir des problèmes  Grin)
- Mais, il y a peut-être moyen de convertir les bitcoins en autre chose (dollar, euro, autre ?) puis convertir cet autre chose en monnaie locale.

Bon, quoi qu'il en soit, ça semble compliqué. Il faudrait creuser un peu dans la législation.
1266  Alternate cryptocurrencies / Bounties (Altcoins) / Re: [BOUNTY][ICO] 🤖Aitheon: DIGITAL ECOSYSTEM SIMPLIFYING YOUR WORLD w/ A.I, ROBOTS on: August 21, 2018, 08:08:39 AM
Lol I can't help you I got kicked from their Telegram  Grin
1267  Local / Altcoins (Français) / Re: Quelles sont les campagnes de bounties rentables ? on: August 20, 2018, 07:09:51 PM
Ah beh bravo et on gagne des sous comment maintenant ?lol Cheesy
C'est vrai que c'est pas toujours facile de trouver des projets intéressants et légitimes  Embarrassed
Au pire y a toujours une solution : te trouver un vrai boulot  Tongue

Peux pas encore je suis qu'un minot, je suis un étudiant lol.
Faut bien financer les vacances ! (Même si c'est des projets bidons, du moment que ça rapporte ^^)

Tu sais pas à qui tu parles  Wink Bon allez, trêve de HS
1268  Alternate cryptocurrencies / Bounties (Altcoins) / Re: [BOUNTY][ICO] 🤖Aitheon: DIGITAL ECOSYSTEM SIMPLIFYING YOUR WORLD w/ A.I, ROBOTS on: August 20, 2018, 02:37:59 PM
Good afternoon!
What news is there on the project, what is the team doing now? When will the tokens be paid for the bounty program?
Thank you
the project team waits for everyone to pass the KYC test! After checking, there will be payments! All information in telegrams : https://t.me/aitheon
But they don't want to understand that some people are waiting for the spreadsheet to be released before passing the KYC.
1269  Other / Meta / Re: [Guide] Bitcointalk account security on: August 20, 2018, 12:42:30 PM
Do you allow translations of this guide into other languages?
Yes go ahead for any languages except Japanese since I've started to work on it no need to duplicate the effort.
Thanks!
1270  Local / Altcoins (Français) / Re: Quelles sont les campagnes de bounties rentables ? on: August 20, 2018, 12:24:02 PM
Ah beh bravo et on gagne des sous comment maintenant ?lol Cheesy
C'est vrai que c'est pas toujours facile de trouver des projets intéressants et légitimes  Embarrassed
Au pire y a toujours une solution : te trouver un vrai boulot  Tongue
1271  Other / Meta / Re: There are any subdomain for Bitcointalk ? on: August 20, 2018, 10:36:26 AM
But most of these subdomains returns nothing...
1272  Other / Meta / Re: [Guide] Bitcointalk account security on: August 20, 2018, 10:32:25 AM
Great guide! It brings together all the informations new members and hacked members need to have. A very good summary.

Do you allow translations of this guide into other languages?
1273  Other / Meta / Re: Merit source application (French local board) on: August 19, 2018, 12:42:49 PM
Here is my suggestion, collect the posts which you think deserve some merits and post them by including them in a thread on off-topic board and ask some merit sources to bookmark your thread and visit it every few days.
Sorry but I don't get the point of doing that...

Thanks to you all for supporting this application.
I don't post a lot here because I don't have a lot of things to say. However I'm reading every answer.
1274  Local / Débutants / Re: Utiliser un smartphone avec un porte-monnaie papier est simple et sans risque ! on: August 19, 2018, 11:08:35 AM
Sachant quand même que si le smartphone est compromis par un virus qui a donc accès à l'appareil photo, vous perdez tout...

Pour moi le plus sur reste la clef Ledger !

- Si c'est l'OS qui est compromis, ça me semble possible même si je ne suis pas certain. Cependant, pour corrompre l'OS tu fais comment ? Une MàJ officielle corrompue ? Ou tu as bidouillé quelque chose (perso ça ne me viendrait pas à l'idée d'effectuer des transactions avec un Androïd rooté).
- Mycellium a très peu de chances d'être corrompu (voir juste au-dessus).
- Si une autre application est corrompue, je doute que cela soit un énorme risque car il faut que l'appli en question puisse se lancer en même temps que ton wallet, et accéder à l'appareil photo, ce qui me semble impossible vu que celui-ci serait déjà utilisé par une autre application : le wallet.
Je manque clairement de connaissances sur le sujet, si quelqu'un veut bien compléter, confirmer ou infirmer, c'est pas de refus !
1275  Local / Discussions générales et utilisation du Bitcoin / Re: Le Bitcoin restera-t-il la principale cryptomonnaie ? on: August 18, 2018, 11:06:24 AM
C'etait une reference  a infinity  war , qui est  un joli carnage au final . Je suis tout a fait d'accord  les Alt  ont et auront  tjrs  du  potenciel  mais  il faut  faire attention a  la liquidité  de l'alt car  sans  liquidité   là c'est la  mort  ^^
Ben justement, en terme de liquidité, le WSPU2... comment dire...
1276  Local / Altcoins (Français) / Re: Quelles sont les campagnes de bounties rentables ? on: August 17, 2018, 02:14:23 PM
Non. Grin
1277  Local / Hors-sujet / Re: Le merite , nouveau compteur sur BitcoinTalk on: August 16, 2018, 12:18:08 PM
Et puis, le systeme des merits est en place depuis un bout de temps et a part ludbega, personne ne s'etait propose jusqu'a maintenant.
Si je peux me permettre une petite rectification.
J'avais fait quelques recherches, et j'avais trouvé :
  • Ludbega, le système était encore tout nouveau, ce qui l'a un peu induit en erreur par rapport à ce que demandait theymos
  • Trankil
  • Baba, qui s'était greffé sur le thread de Trankil
1278  Local / Hors-sujet / Re: Le merite , nouveau compteur sur BitcoinTalk on: August 16, 2018, 11:55:38 AM
Voilà c'est fait, j'espère que F2B appréciera ma contribution  Grin
Ah mais ne t'en fais pas, tout soutien est le bienvenu : même des messages comme celui de baba juste après le tien, ça aide. (PS : de toute façon ce n'est pas à moi de juger.) Et puis de toute façon, je ne force personne.
D'ailleurs je préfère appréhender ces posts de soutien dans leur globalité et pas individuellement, justement car je n'ai pas particulièrement envie que cela influence la vision que j'ai de vous tous.
Pour conclure, j'aimerais reprendre ce qu'a dit Kenza (en reformulant un peu il est vrai) : si vous soutenez cette "candidature" (j'ai l'impression que ça fait un peu politique, j'aime pas ça, mais je n'ai pas trouvé de meilleur terme), c'est surtout dans votre intérêt, si vous voulez avoir une chance de monter d'un rang un jour.
"Il peut pas se les filer a lui-meme les merits !" --> directement non, mais indirectement vu qu'il y en aura plus en circulation je serais aussi gagnant que vous. J'espère juste que ceux que je recevrai resteront totalement désintéressés.

Une dernière chose, c'est bien sympa de signaler ici que vous postez sur le thread en Meta, mais est-ce réellement utile ? Vous faites comme vous voulez, mais ne vous en faites pas je lis tout et je ne dois pas être le seul  Wink


Mais concrètement le merit ça sert à quoi, juste augmenter notre crédibilité envers les autres membres de la communauté ?

Alors on va distinguer Merit et rang, même s'ils sont intrinsèquement liés.

Les rangs t'apportent :
- Une certaine légitimité sur le forum. Il est vrai que cela s'applique surtout chez nos copains anglophones car même si on connaît certains membres il est difficile de connaître tout le monde et, couplé au score trust, permet d'estimer rapidement à qui on a affaire. Ici chez les francophones, étant donné que notre partie du forum est beaucoup moins active et qu'il y a moins de monde, on se connaît à peu près tous et donc le rang a moins d'importance sur ce point
- Plus de personnalisation : mettre une photo de profil à partir de Full member, porter des signatures plus sophistiquées.
- A cause du point précédent, les signatures des campagnes de bounties portées par des Hero / Legend sont plus attrayantes que celles des Member, ces derniers étant par conséquent moins rémunérés.

Les Merits t'apportent :
- La possibilité de passer au rang supérieur. Donc indirectement, les trois points précédents.
- La possibilité de récompenser les contributions que tu trouves utiles (et par extension les membres qui les postent) (mais pour pouvoir en donner, il faut auparavant en recevoir)
- La possibilité de mettre en avant les posts utiles. Par exemple, si tu fais connaissance d'un membre et que tu veux savoir quels posts ont fait sa réputation (en partie), il suffit d'aller voir ceux pour lesquels il a reçu des Merits. Autre exemple, tu découvres un thread posant une question intéressante, et tu as la flemme de lire les 5 ou 10 pages, tu peux alors cibler facilement les posts les plus importants : ceux qui ont reçu des Merits. Bien entendu, ce dernier point dépend du fait que le Merit soit utilisé à bon escient.

Au lancement de ce système, j'y étais opposé. Aujourd'hui, ma vision des choses a évolué, tout comme celle de pas mal de gens ici. J'y ai découvert quelques avantages, que j'ai exposés ci-dessus. Cependant, ce système n'est pas exempt de défauts pour autant, et je continue de penser qu'il y a encore du progrès à faire pour que ce soit au point (faites un petit tour en Meta, ce ne sont pas les suggestions qui manquent). En attendant une éventuelle amélioration, on peut pallier en partie aux faiblesses du Merit en en augmentant la quantité en circulation dans notre section.



Edit : y en a de l'activité ici ! Deux posts pendant que j'étais en train d'écrire !

Mais qu'est-ce que tu racontes ? T'as effectivement rien compris au truc pour dire une betise pareille.
Ceci-dis je ne suis surement pas le seul dans ce cas (notamment pour les newbies)
Je suis tout à fait d'accord, au début ça paraît compliqué quand on ne connaît pas trop. C'est un des multiples reproches que j'avais fait à ce système au début.

F2B manque parfois d'humour mais certainement pas d'intelligence et de motivation.
Je vais le prendre comme un compliment  Smiley
1279  Local / Économie et spéculation / Re: Emprunter a la banque pour acheter des BitCoins on: August 16, 2018, 06:25:08 AM
Mais je te propose une autre option: acheter chaque semaine 125$ de BTC. Ainsi tu lisses les cours et tu profites aussi des baisses qui arriveront certainement...
Je n'en ai pas parlé car je voulais me concentrer sur les deux solutions opposées que j'ai évoquées, mais effectivement il s'agit d'un très bon compromis entre les deux.
1280  Local / Hors-sujet / Re: Le merite , nouveau compteur sur BitcoinTalk on: August 15, 2018, 08:39:25 PM
Vous êtes bien gentils avec vos barres de fer, mais ça ne vaut pas le paratonnerre auquel je me colle dès qu'il y a de l'orage  Grin
Faites gaffe à ce que vous dites quand même. Si jamais je venais à être malencontreusement frappé par la foudre, vous pourriez avoir des problèmes...
Pages: « 1 ... 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 [64] 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!