Coincheck NFT exigera l'authentification par passkey pour les retraits externes de NFT à partir du 30 septembre
Points clés
- •Coincheck NFT exigera que tous les utilisateurs configurent une passkey avant d'effectuer des retraits externes de NFT, avec une date de mise en œuvre prévue au 30 septembre 2026.
- •Les utilisateurs tentant un retrait externe de NFT sans passkey seront invités à en configurer une, et la transaction restera bloquée jusqu'à ce que ce soit fait.
- •Les passkeys utilisent une vérification basée sur l'appareil telle que l'empreinte digitale, la reconnaissance faciale, un code PIN ou un motif, l'identifiant ne quittant jamais l'appareil de l'utilisateur.
- •L'authentification à deux facteurs existante pourrait toujours être requise pour certaines modifications des paramètres du compte, ce qui signifie que les utilisateurs devront généralement conserver les deux méthodes d'authentification.
- •Coincheck a précisé que la date de mise en œuvre pourrait changer et n'a pas publié d'instructions de migration spécifiques, dirigeant les utilisateurs vers ses canaux d'assistance officiels pour obtenir des conseils de configuration.

Coincheck NFT exigera que tous les utilisateurs configurent une authentification par passkey avant d'effectuer des retraits externes de NFT, avec une date de mise en œuvre prévue au 30 septembre 2026, une mesure présentée par l'échange comme un renforcement de la sécurité de sa plateforme de place de marché. Coincheck, l'un des échanges de cryptomonnaies les plus connus du Japon, a publié l'annonce officielle le 25 septembre 2026, indiquant qu'à compter de la date d'application prévue, tout utilisateur tentant un retrait externe de NFT sans passkey configurée sera d'abord invité à en configurer une et ne pourra finaliser la transaction avant de l'avoir fait. Coincheck a également précisé que la date de mise en œuvre pourrait changer.
Ce que signifie l'exigence de passkey pour les utilisateurs
Selon l'annonce de Coincheck, les passkeys reposent sur des facteurs d'authentification basés sur l'appareil, tels que l'empreinte digitale ou la reconnaissance faciale, ou un code PIN ou un motif, la vérification étant effectuée directement sur l'appareil de l'utilisateur plutôt que sur un serveur distant. Cette approche se distingue fondamentalement des mots de passe traditionnels : l'identifiant ne quitte jamais l'appareil.
L'exigence s'applique spécifiquement aux retraits externes de NFT depuis Coincheck NFT. Les utilisateurs qui n'ont pas encore configuré de passkey verront une invite de configuration lorsqu'ils tenteront d'initier un retrait, et la transaction restera bloquée jusqu'à ce que la passkey soit configurée.
Coincheck a en outre indiqué que l'authentification à deux facteurs existante pourrait toujours être requise pour certaines modifications des paramètres du compte, même après la configuration d'une passkey, ce qui signifie que la nouvelle exigence ne remplace pas entièrement les couches de sécurité existantes dans tous les contextes. En pratique, la séparation entre le périmètre des passkeys — les retraits externes de NFT — et le périmètre restant de l'authentification à deux facteurs — certaines modifications de paramètres — signifie que la plupart des utilisateurs devrontserver les deux méthodes d'authentification sur leur compte plutôt que de passer entièrement aux passkeys seules.
Impact potentiel sur les utilisateurs de Coincheck NFT
Pour les utilisateurs déjà familiers avec les passkeys sur d'autres plateformes, la transition devrait être simple. Ceux qui n'ont jamais utilisé d'authentification basée sur l'appareil pourraient toutefois se heurter à des frictions dues à l'invite de configuration obligatoire apparaissant lors d'une tentative de retrait en cours — potentiellement à un moment où la rapidité de la transaction compte, en particulier sur des marchés NFT actifs. L'écart de cinq jours entre la publication de l'annonce le 25 septembre et la date d'application prévue au 30 septembre laisse une marge limitée pour cet ajustement.
Coincheck n'a pas publié d'instructions de migration spécifiques ni de détails de compatibilité dans l'annonce. Il est conseillé aux utilisateurs de consulter les canaux d'assistance officiels de l'échange et sa documentation pour obtenir des conseils sur la configuration des passkeys avant l'échéance prévue du 30 septembre, car attendre la date de bascule risque d'entraîner un retrait bloqué. Que l'échange publie ou non des instructions de configuration dédiées ou des détails de compatibilité des appareils avant la bascule — et si la date elle-même est maintenue — sera visible via les mêmes canaux officiels ayant publié l'annonce initiale.
Pourquoi l'authentification par passkey compte pour la sécurité des places de marché NFT
Les comptes de places de marché NFT représentent une surface d'attaque concentrée : une connexion compromise peut entraîner le transfert d'actifs numériques de grande valeur en quelques secondes, avec un recours limité une fois le retrait effectué. Exiger un identifiant lié à l'appareil pour les retraits externes réduit le risque que des mots de passe volés ou des codes SMS puissent être utilisés pour vider des avoirs à distance.
Cette politique reflète une évolution plus large de l'industrie crypto vers une authentification résistante au phishing. Les passkeys, fondées sur les normes FIDO2 et WebAuthn développées par la FIDO Alliance et largement adoptées par les grandes plateformes technologiques grand public, sont conçues pour résister aux attaques par bourrage d'identifiants, car le matériel de clé privée ne transite jamais par un réseau — contrairement aux mots de passe à usage unique ou aux mots de passe classiques.
L'écosystème NFT Ethereum, où opère Coincheck NFT, suscite un intérêt soutenu tant de la part des collectionneurs que d'acteurs malveillants, faisant de la sécurité de la conservation des actifs une préoccupation majeure pour les opérateurs de places de marché. Les incidents de sécurité dans des secteurs adjacents, notamment le traçage on-chain de fonds liés au piratage de Bitget, illustrent la rapidité avec laquelle des identifiants compromis peuvent se traduire en pertes d'actifs sur les plateformes crypto.
Contexte de marché
Ethereum (ETH), la couche de règ sous-tendant la plupart des transactions NFT sur Coincheck NFT, s'échangeait à 2 650,87 $ au moment de la recherche, en baisse de 1,75 % sur 24 heures, avec une capitalisation boursière d'environ 323,6 milliards de dollars. L'ensemble du marché crypto affichait un score de 74 (Cupidité) à l'indice Fear & Greed, bien que cette lecture reflète les conditions générales du marché plutôt qu'une réaction spécifique à la politique de Coincheck.
Le déploiement obligatoire des passkeys réduira-t-il sensiblement les compromissions de comptes sur Coincheck NFT ? Cela dépendra de la qualité de l'adoption. Les utilisateurs qui configurent des passkeys sur des appareils partagés avec d'autres, ou qui perdent l'accès à leur appareil sans voie de récupération, pourraient faire face à de nouvelles frictions sans gains de sécurité proportionnels. Bien que l'annonce de Coincheck présente la mesure comme un renforcement de la sécurité, l'échange n'a pas publié de données sur les taux d'incidents passés ni de mesures d'amélioration projetées.
L'annonce officielle de Coincheck reste la source faisant autorité pour les mises à jour, y compris tout changement de la date de mise en œuvre du 30 septembre. Les utilisateurs actifs sur la plateforme devraient consulter directement cette page pour obtenir les dernières informations.
Avertissement : Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil financier ou d'investissement. Les marchés des cryptomonnaies et des actifs numériques comportent des risques importants. Faites toujours vos propres recherches avant de prendre des décisions.