Un portefeuille considéré comme presque impossible à casser a tout de même été compromis, et environ 38 millions de dollars en Bitcoin se sont volatilisés en moins d’une demi-heure. Ce choc bien réel façonne désormais la manière dont le secteur parle de la sécurité des portefeuilles Bitcoin, le CTO de Ledger, Charles Guillemet, exhortant les utilisateurs à ne pas considérer les portefeuilles multisig comme une mise à niveau automatique simplement parce qu’un appareil concurrent a échoué.
Summary
Points clés à retenir
- Le CTO de Ledger, Charles Guillemet, met en garde les détenteurs de Bitcoin contre la précipitation vers des configurations multisig après qu’une faille dans un portefeuille matériel Coldcard a permis à un attaquant de vider environ 594 BTC, soit environ 38 millions de dollars, depuis près de 500 portefeuilles en 25 minutes, selon CoinDesk.
- Guillemet soutient qu’ajouter de la complexité à la configuration d’un portefeuille peut introduire de nouveaux risques plutôt que d’éliminer les anciens.
- Il met en avant le Bitcoin Miniscript comme un moyen de construire des règles de dépense avancées, y compris des plans de succession et des clés de récupération verrouillées dans le temps, sans la complexité complète du multisig traditionnel.
- La fonctionnalité de « signature claire » de Ledger et sa prise en charge du standard cryptographique MuSig2 sont présentées comme des alternatives pratiques déjà intégrées à ses portefeuilles matériels.
- Pour la plupart des gens, affirme Guillemet, un portefeuille matériel à signature unique correctement sauvegardé reste l’option la plus sensée.
Le CTO de Ledger met en garde contre la précipitation vers les portefeuilles multisig
Le message de Guillemet est simple : ne laissez pas un gros titre dicter l’ensemble de votre configuration de sécurité. Il a exhorté les utilisateurs de Bitcoin à ne pas se précipiter pour adopter des portefeuilles multisig simplement parce qu’un appareil concurrent a subi une faille, arguant que le réflexe consistant à « ajouter plus de signatures » peut se retourner contre eux.
Ce qui s’est passé avec Coldcard
L’incident à l’origine de cet avertissement est significatif. Selon CoinDesk, un attaquant a exploité une faille dans la manière dont certains portefeuilles matériels Coldcard généraient leurs clés cryptographiques, balayant environ 594 BTC — d’une valeur d’environ 38 millions de dollars à ce moment-là — depuis près de 500 portefeuilles distincts à signature unique en seulement 25 minutes. Le vol a déplacé plus de 1 300 fragments de transaction à travers 500 portefeuilles avant de consolider la majeure partie des fonds dans une seule adresse.
La cause profonde, selon un rapport technique de l’équipe d’ingénierie Bitcoin de Block cité par CoinDesk, remonte au firmware 4.0.0, livré par Coinkite en mars 2021. Un paramètre de compilation a conduit les appareils Coldcard Mk3 concernés à ignorer leur générateur de hasard matériel, en revenant à une méthode logicielle prévisible qui utilisait des données de puce non secrètes, comme un numéro de série, comme graine. Coinkite aurait averti les utilisateurs ayant généré des graines sur des appareils Mk3 exécutant le firmware 4.0.1 ou ultérieur, tout en déclarant que ses modèles Mk4, Q et Mk5 semblaient ne pas être affectés. Malgré l’ampleur du vol, le prix du Bitcoin sur le marché a peu réagi, se négociant au-dessus de 64 000 $ dans les heures qui ont suivi.
Les risques des configurations multisig complexes
Cet épisode est précisément la raison pour laquelle Guillemet met en garde contre un basculement réflexe vers le multisig. Selon lui, rendre la configuration d’un portefeuille plus sophistiquée peut en réalité introduire des risques supplémentaires plutôt que de les supprimer. Plus d’appareils de signature, plus de graines de sauvegarde et plus d’étapes de coordination créent autant de points de défaillance potentiels, qu’il s’agisse d’erreurs humaines, de matériel perdu ou d’un bug enfoui dans un firmware que personne n’a suffisamment audité.
Les alternatives de Ledger : Bitcoin Miniscript et MuSig2
Au lieu de considérer le multisig comme un choix par défaut, Guillemet met en avant deux outils techniques déjà disponibles pour les utilisateurs en auto‑garde : Miniscript et MuSig2. Tous deux visent à offrir une protection renforcée sans la charge opérationnelle qui a rendu la configuration de type Coldcard risquée dès le départ.
Comment fonctionne Bitcoin Miniscript
Guillemet soutient que les utilisateurs de Bitcoin qui comptent sur l’auto‑garde devraient considérer le Miniscript comme une voie médiane — suffisamment avancée pour être utile, mais pas au point de devenir un risque en soi. Le Bitcoin Miniscript permet aux utilisateurs de définir des conditions de dépense sophistiquées, notamment des règles de succession, des clés de récupération verrouillées dans le temps et des politiques d’autorisation 2‑sur‑3, toutes encodées directement dans la manière dont le portefeuille peut dépenser ses fonds. Pour les développeurs, ajoute‑t‑il, Miniscript facilite également considérablement la création de logiciels de portefeuille personnalisés à partir de zéro.
Pour illustrer son propos, Guillemet a indiqué qu’il avait construit un portefeuille Bitcoin fonctionnel prenant en charge ce type de politiques de dépense avancées en seulement quelques heures, avec l’aide de l’assistant IA Claude. Il a précisé que la confiance nécessaire pour tester ce portefeuille sur le réseau principal Bitcoin venait précisément de l’approche de signature claire de Ledger, qui lui a permis de vérifier exactement ce que l’appareil autorisait avant d’engager des fonds.
Signature claire et prise en charge de MuSig2
L’implémentation de Ledger permet ce que Guillemet appelle la « signature claire » pour chaque chemin de dépense qu’un portefeuille Miniscript prend en charge, ce qui signifie qu’un utilisateur peut voir et confirmer précisément ce qu’il approuve sur l’appareil matériel lui‑même plutôt que de faire confiance à une boîte noire. Ce type de visibilité est au cœur de la manière dont Ledger conçoit la sécurité des portefeuilles matériels comme quelque chose que les utilisateurs doivent pouvoir vérifier, et non simplement présumer.
Il a également mis en avant MuSig2, une alternative cryptographique au multisig traditionnel basé sur des scripts, qui combine plusieurs clés en une seule signature plutôt que d’empiler des étapes d’approbation distinctes. Guillemet a déclaré qu’à sa connaissance, les portefeuilles matériels Ledger sont actuellement les seuls appareils prenant en charge MuSig2, ce qui en fait l’une des alternatives multisig Ledger les plus distinctives actuellement sur le marché.
Les décisions de sécurité doivent refléter les modèles de menace individuels
Tout en promouvant ces alternatives, Guillemet a pris soin de ne pas rejeter totalement le multisig — il a reconnu qu’il reste le bon choix pour certains utilisateurs ayant des besoins de sécurité réellement complexes. Le point qu’il a plutôt souligné est que la décision ne doit pas être réactive. Les choix de sécurité, soutient‑il, doivent être fondés sur le modèle de menace réel d’une personne plutôt que sur une réaction paniquée à la dernière faille faisant la une.
Ce cadrage est important bien au‑delà de cet incident isolé. Chaque fois qu’un portefeuille largement utilisé présente une faille, la réaction instinctive du marché est de supposer que plus de complexité équivaut à plus de sécurité. L’argument de Guillemet renverse cette hypothèse : la complexité sans modèle de menace correspondant ne fait que créer davantage de surface pour les erreurs, qu’il s’agisse de bugs de firmware, de graines de sauvegarde mal gérées ou d’échecs de coordination entre plusieurs appareils de signature.
Pour la grande majorité des détenteurs de Bitcoin, les conseils pratiques de Guillemet sont relativement simples. Un portefeuille matériel à signature unique correctement sauvegardé, dit‑il, reste le choix le plus pratique pour la plupart des gens — non pas parce qu’il est tape‑à‑l’œil, mais parce qu’il correspond au niveau de menace auquel la plupart des utilisateurs ordinaires sont réellement confrontés.
FAQ
Pourquoi le CTO de Ledger recommande‑t‑il la prudence avec les portefeuilles multisig ?
À la suite de l’incident de sécurité de Coldcard, le CTO de Ledger, Charles Guillemet, a averti que les configurations multisig complexes peuvent introduire des risques supplémentaires et ne devraient pas être adoptées simplement en réaction à la faille d’un concurrent.
Qu’est‑ce que Bitcoin Miniscript et pourquoi est‑il recommandé ?
Bitcoin Miniscript permet aux utilisateurs de définir des politiques de dépense avancées, telles que des règles de succession et des clés de récupération verrouillées dans le temps, offrant aux détenteurs en auto‑garde une protection renforcée sans la complexité complète du multisig traditionnel.
Quelles fonctionnalités uniques les portefeuilles matériels Ledger offrent‑ils pour la sécurité ?
Les portefeuilles Ledger prennent en charge la signature claire pour vérifier chaque chemin de dépense avant approbation et, selon Guillemet, ils sont actuellement les seuls appareils à prendre en charge le standard cryptographique MuSig2, une alternative au multisig basé sur des scripts.
Comment les utilisateurs doivent‑ils décider de leur approche de sécurité pour les portefeuilles Bitcoin ?
Guillemet affirme que la décision doit être fondée sur le modèle de menace spécifique de chaque individu plutôt que sur des réactions aux gros titres récents. Pour la plupart des gens, un portefeuille matériel à signature unique correctement sauvegardé reste l’option la plus pratique.
{« @context »: »https://schema.org », »@type »: »FAQPage », »mainEntity »:[{« @type »: »Question », »name »: »Pourquoi le CTO de Ledger recommande-t-il la prudence avec les portefeuilles multisig ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »À la suite de l’incident de sécurité de Coldcard, le CTO de Ledger, Charles Guillemet, a averti que les configurations multisig complexes peuvent introduire des risques supplémentaires et ne devraient pas être adoptées simplement en réaction à la faille d’un concurrent. »}},{« @type »: »Question », »name »: »Qu’est-ce que Bitcoin Miniscript et pourquoi est-il recommandé ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Bitcoin Miniscript permet aux utilisateurs de définir des politiques de dépense avancées, telles que des règles de succession et des clés de récupération verrouillées dans le temps, offrant aux détenteurs en auto-garde une protection renforcée sans la complexité complète du multisig traditionnel. »}},{« @type »: »Question », »name »: »Quelles fonctionnalités uniques les portefeuilles matériels Ledger offrent-ils pour la sécurité ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Les portefeuilles Ledger prennent en charge la signature claire pour vérifier chaque chemin de dépense avant approbation et, selon Guillemet, ils sont actuellement les seuls appareils à prendre en charge le standard cryptographique MuSig2, une alternative au multisig basé sur des scripts. »}},{« @type »: »Question », »name »: »Comment les utilisateurs doivent-ils décider de leur approche de sécurité pour les portefeuilles Bitcoin ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Guillemet affirme que la décision doit être fondée sur le modèle de menace spécifique de chaque individu plutôt que sur des réactions aux gros titres récents. Pour la plupart des gens, un portefeuille matériel à signature unique correctement sauvegardé reste l’option la plus pratique. »}}]}
Article produit avec l’aide de l’intelligence artificielle et relu par l’équipe éditoriale.

