Avancée pour les reclaims

IOTA reclaim process

La fondation IOTA vient de publier un article expliquant qu’ils venaient de terminer de mettre en place la procédure d’identification des utilisateurs concernés par les reclaims. Ceux-ci peuvent dès à présent se rendre sur le portail officiel afin de récupérer l’accès à leurs iotas, bloqués depuis le mois d’octobre pour raison de sécurité. 

 

Qu’est ce que les reclaims

Les reclaims (réclamations) concernent des iotas qui ont été bloqués par la Fondation sur une adresse particulière afin de les protéger d’un possible piratage. Ce blocage de fonds n’a été permis que grâce à un Snapshot et avec l’accord de l’ensemble de la communauté. En effet, vu que IOTA est un registre distribué, personne ne peut techniquement décider de bloquer ou déplacer des fonds de son propre chef.  

Tout a commencé en octobre 2017, quand les développeurs se sont rendu compte que plusieurs adresses couraient un risque assez important de piratage. Plusieurs catégories d’adresses sont concernées : celles qui n’ont pas réalisé la « transition » en aout 2017 (changement de fonction cryptographique), celles qui ont été réutilisées plus de deux fois et certaines qui ont été affectées par un bug dans la signature des transactions (corrigé lors de ce snapshot d’octobre). Toutes les adresses qui entraient dans une de ces trois catégories ont été répertoriées avec leur contenu dans une liste de « reclaims », et les fonds ont été déplacés vers une adresse contrôlée par la Fondation. Si vous n’aviez pas de iota avant cette date, vous n’êtes donc pas concernés par ces reclaims. 

 

La restitution des fonds

Un problème de taille se pose donc : comment restituer ces iotas bloqués à leurs propriétaires légitimes ?  

Dans un premier temps, un outil de récupération  a été mis en place dans le portefeuille IOTA. En exécutant cet outil, il était demandé d’introduire sa seed, afin de confirmer que vous étiez le propriétaire de l’adresse en question, puis  d’introduire ensuite une seconde seed fraichement générée pour de demander le transfert de vos iotas vers cette dernière. Une partie de ces reclaims a donc été effectués dans les mois qui suivaient et la fondation a restitué une très grande partie des fonds bloqués en janvier 2018.  

Cependant, pour certaines adresses, le processus n’a pas été si simple. Il est arrivé que plusieurs nouvelles seeds aient essayé de récupérer des iotas d’une même adresse. La Fondation était donc dans l’incapacité de savoir si ces multiples tentatives venaient d’une seule personne qui tentait de récupérer les iotas plusieurs fois, ou si différentes personnes (voleurs) éteint en possession la seed originelle (suite à un exploit de failles de sécurité des adresses) et tentaient de voler les iotas du propriétaire légitime. Ces adresses litigieuses sont consultables ici .

Pour assurer la bonne restitution des fonds, il fallait donc mettre en place une procédure d’identification des utilisateurs (Know Your Clients, KYC) qui permet de garder une trace en cas de souci. Ce processus est disponible en ligne sur le site officiel IOTA  : https://kyc.iota.org 

 

La procédure de KYC

Si vous êtes concernés, sachez avant toute chose qu’il est primordial de ne réaliser ce processus qu’au départ d’un ordi sécurisé sur votre réseau privé, car il sera nécessaire d’entrer votre seed originelle en ligne ! En lançant la procédure, vous serez alors mis en contact avec une société spécialisée dans ce genre de vérifications pour la récupération de vos données d’identification. Une fois cette étape terminée, il ne vous restera plus qu’à attendre que la fondation prenne contact avec vous et vous envoie vos iotas (endéans les 30 jours). 

Naturellement, une politique de gestion des données privées a été mise en place comme l’exige la loi Allemande et les réglementations Européennes. Ces données seront conservées de manière cryptée par la Fondation durant le délai légal requis par les lois anti-blanchiment et la société en charge du processus de vérification sera tenue de les supprimer dans les 30 jours qui suivent la vérification. Cette étape de vérification des utilisateurs conclut la restitution des fonds bloqués. Il ne reste plus qu’à ce que les utilisateurs touchés se manifestent, que ce soit dans le cas des reclaims normaux qui n’auraient pas encore été faits, ou dans le cas de ceux nécessitant la vérification. 

Sachez néanmoins que vu le peu d’adresses qui sont reprises dans cette liste, il est très peu probable que vous soyez concernés par ce processus. Si néanmoins vous avez des doutes ou que vous nécessitez de l’aide pour réaliser cette démarche, n’hésitez pas à commenter ici ou sur le Groupe Facebook IOTA FR. 

Laisser un commentaire