Lorsque vous ouvrez un nouveau compte bancaire, il est très probable qu'on vous demande de vérifier votre identité et de fournir des informations personnelles vous concernant. Entre autres choses que nous n'aborderons pas ici, cela permet à la banque de vous identifier de manière unique comme client et de s'assurer que personne d'autre ne peut ouvrir un compte à votre nom ni accéder à votre compte existant. Avec les portefeuilles bitcoin, les choses fonctionnent un peu différemment. Comme il n'existe pas de point d'autorité unique dans un réseau décentralisé, les utilisateurs ne peuvent pas « ouvrir » un portefeuille de la même manière qu'on ouvre un compte bancaire. Au contraire : les portefeuilles Bitcoin peuvent être créés sans coordination ni communication avec qui que ce soit, ce qui soulève une question intéressante pour beaucoup : comment les portefeuilles se protègent-ils contre la création accidentelle d'un portefeuille « déjà existant » - ou même contre une création intentionnelle ?

Top secret

Un portefeuille bitcoin n'est essentiellement qu'une collection de clés privées. Avec des hardware wallets comme le BitBox02, ces clés privées sont générées, stockées et gérées de manière très sécurisée tout en restant simples à utiliser. Certaines configurations de portefeuille peuvent être plus compliquées que d'autres, avec des protections supplémentaires comme des passphrases ou des stratégies avancées de sauvegarde de portefeuille, mais au final elles ne protègent toutes qu'un petit élément d'information. Comme pour beaucoup d'autres choses, des informations peuvent être volées si elles ne sont pas correctement protégées, et elles sont définitivement compromises une fois révélées. C'est pourquoi il est si important de protéger les informations qui permettent d'accéder à votre portefeuille - les mots de récupération de sauvegarde inscrits sur du papier, du métal ou une carte microSD. Cela ne répond toujours pas à la question de savoir comment éviter la création de « portefeuilles en double » comme décrit plus haut. La réponse simple à cette question est que nous ne le pouvons tout simplement pas. En théorie, vous pourriez devenir riche par accident lorsque vous créez un nouveau portefeuille sur votre BitBox02 (ou sur n'importe quel autre portefeuille d'ailleurs) ! Ne vous emballez pas trop vite, car nous allons maintenant examiner la réponse plus complète à cette question.

Entropie

Nous avons déjà établi qu'un portefeuille bitcoin stocke simplement des informations. Les informations peuvent être représentées ou « encodées » de nombreuses façons. Alors que l'utilisateur d'un portefeuille bitcoin peut utiliser des mots de récupération issus de la liste de mots BIP-39 comme méthode d'encodage, un hardware wallet utilisera une représentation binaire composée de zéros et de uns - parce que c'est ainsi que fonctionnent les ordinateurs. Quelle que soit la méthode d'encodage utilisée, l'information secrète derrière un portefeuille bitcoin de 24 mots n'est qu'un très grand nombre, contenant 256 uns et zéros consécutifs :

Pour mesurer la quantité d'information contenue dans un nombre comme celui-ci, les experts évoquent souvent le concept d'« entropie », qui n'est qu'un terme sophistiqué pour exprimer à quel point il est difficile de le deviner - du moins dans le contexte d'un portefeuille bitcoin. Par exemple, si vous lancez une pièce quatre fois de suite et notez les résultats, vous obtenez quatre bits d'entropie. Au final, deviner le bon ordre de pile et face est facile dans ce cas, car il n'y a que 16 possibilités au total. Autrement dit : créer un portefeuille bitcoin à partir de quatre lancers de pièce est une très mauvaise idée.

Mais imaginez maintenant lancer la même pièce 256 fois de suite, ce qui crée 256 bits d'entropie. Nous pouvons représenter l'ordre obtenu de pile et face sous la forme d'un grand nombre comme celui ci-dessus et créer un portefeuille bitcoin à partir de celui-ci. Deviner ce nombre par hasard est bien plus difficile que dans notre exemple précédent, car il y a maintenant 2 256 possibilités au lieu de seulement 16 (ou 2 4).

256 lancers de pièce peuvent servir à créer un portefeuille bitcoin.

Remarque : si vous voulez vraiment créer vous-même un portefeuille en « générant votre propre seed », veuillez d'abord consulter notre article de blog sur le sujet, car il y a des aspects importants à prendre en compte. Vous pourriez maintenant conclure que 256 bits d'entropie ne suffisent pas pour créer un portefeuille bitcoin sécurisé. Les ordinateurs modernes peuvent effectuer des milliards d'opérations par seconde (et ce nombre augmente), donc quelqu'un finira sûrement par deviner un nombre qui mène à une importante réserve de bitcoin, non ? Comparons cela à quelques exemples pour illustrer à quel point ces nombres sont en réalité impossiblement grands.

À travers l'univers et retour

Comparer la difficulté de deviner une phrase de récupération de 24 mots à des exemples du monde réel est assez difficile, parce que de tels exemples n'existent tout simplement pas. Le nombre total théorique de portefeuilles Bitcoin, qui se situe autour de 2 256, est plus ou moins comparable au nombre d'atomes dans l'univers observable. Notre cerveau a rapidement du mal à traiter, ou même à imaginer, la véritable ampleur d'un tel nombre, puisque l'univers observable est déjà en lui-même d'une taille inimaginable. En poursuivant cette analogie, demander à quelqu'un d'essayer de deviner vos mots de récupération reviendrait à lui demander de faire un aller-retour dans tout l'univers connu puis, par hasard, de choisir le même atome que celui que vous aviez sélectionné avant lui. Mais qu'en est-il de l'utilisation de seulement 12 mots de récupération, ce qui est une pratique courante dans d'autres portefeuilles et aussi une fonction optionnelle dans le BitBoxApp ? Même si le nombre aléatoire derrière les portefeuilles avec 12 mots de récupération est beaucoup plus petit (2 128), il reste suffisamment grand du point de vue de la sécurité et il est à peu près comparable à 57 milliards de fois le poids de la planète Terre en grammes. Notre voyageur d'au-dessus devrait choisir le bon gramme parmi l'une des 57 milliards de planètes semblables à la Terre, ce qui, même si ce n'est pas comparable à l'univers tout entier, semble encore très improbable.

Une bonne source d'aléa

Comme nous l'avons appris dans les sections précédentes, un portefeuille bitcoin ne peut être considéré comme sûr que si le nombre aléatoire utilisé pour le créer possède une entropie suffisamment élevée. Point crucial : cela ne s'applique pas automatiquement à tous les grands nombres, car tous les grands nombres ne sont pas créés aléatoirement. Par exemple, le nombre 2121212121… et ainsi de suite présente un motif clair. Toute personne connaissant ce motif peut facilement l'appliquer à n'importe quelle longueur, ce qui rendrait tout portefeuille créé de cette manière non sécurisé. De nombreux portefeuilles ont déjà été piratés par le passé à cause de générateurs de nombres aléatoires faibles, qui utilisent des motifs reproductibles ou prévisibles, un peu comme l'exemple ci-dessus, ce qui produit des nombres qui ne sont pas vraiment aléatoires. Un autre exemple concerne les utilisateurs eux-mêmes, qui ont utilisé des mots de passe faibles et courants pour créer leurs portefeuilles (également appelés brain wallets). Pour cette raison, et pour augmenter encore la redondance, le BitBox02 puise le nombre aléatoire utilisé pour créer les portefeuilles dans plusieurs sources d'entropie :

  • un véritable générateur de nombres aléatoires sur la puce sécurisée
  • un véritable générateur de nombres aléatoires sur le microcontrôleur
  • un nombre aléatoire statique défini lors de l'installation en usine et unique à chaque appareil
  • de l'entropie hôte fournie par l'application exécutée sur votre ordinateur
  • un hachage cryptographique du mot de passe de l'appareil

Le fait de combiner différentes sources d'entropie de cette manière garantit que le portefeuille de l'utilisateur reste sécurisé, même dans le cas peu probable où une source d'entropie serait compromise. Comme indiqué plus haut, les utilisateurs qui souhaitent créer leur propre phrase de récupération peuvent le faire en suivant notre guide et même utiliser le BitBox02 pour choisir facilement le dernier mot de récupération (qui contient une somme de contrôle).

Conclusion

L'utilisation de grands nombres aléatoires pour créer des portefeuilles permet aux utilisateurs d'« ouvrir un compte bitcoin » sans avoir à contacter, faire confiance ou dépendre de qui que ce soit d'autre. Le très grand nombre de portefeuilles théoriques rend pratiquement impossible pour quiconque de deviner votre phrase de récupération, sans même parler de « recréer » votre portefeuille par pur accident.

Vous n'avez pas encore de BitBox ?

Protéger vos cryptos n'a pas besoin d'être compliqué. Le hardware wallet BitBox02 stocke hors ligne les clés privées de vos cryptomonnaies. Vous pouvez ainsi gérer vos coins en toute sécurité.

Le BitBox02 existe aussi en version Bitcoin-only, avec un firmware résolument focalisé : moins de code signifie moins de surface d'attaque, ce qui améliore encore votre sécurité si vous stockez uniquement du Bitcoin.

Procurez-vous-en un dans notre boutique !

Shift Crypto est une entreprise privée basée à Zurich, en Suisse. Notre équipe de contributeurs Bitcoin, d'experts crypto et d'ingénieurs en sécurité conçoit des produits qui permettent à nos clients de profiter d'un parcours sans stress, du niveau débutant jusqu'à la maîtrise de la gestion des cryptomonnaies. Le BitBox02, notre hardware wallet de deuxième génération, permet aux utilisateurs de stocker, protéger et utiliser Bitcoin et d'autres cryptomonnaies en toute simplicité, avec l'aide de son compagnon logiciel, le BitBoxApp.

This post was translated with the help of AI