Bitcoin, c'est la souveraineté financière. C'est détenir un actif au porteur rare qui ne peut être ni contrefait, ni saisi, ni gelé. C'est faire partie d'un réseau pair à pair qui n'emploie pas d'intermédiaires pour faciliter les transactions financières. C'est la monnaie de la liberté d'expression.
Comme il s'agit d'un actif au porteur que vous possédez réellement, les clés privées doivent être en votre possession, gérées par une application de portefeuille Bitcoin moderne. Il est difficile de stocker des secrets numériques en toute sécurité sur des ordinateurs potentiellement infestés de malwares, c'est pourquoi les portefeuilles matériels sont un bon moyen de garder vos clés privées hors de portée des hackers.
Qui garantit que mes bitcoins sont bien là ?
Un portefeuille matériel stocke vos clés privées, mais pas vos bitcoins eux-mêmes. Le portefeuille est généralement accompagné d'une application logicielle compagnon qui vous permet de gérer vos fonds. Mais ce portefeuille logiciel ne télécharge ni ne vérifie les blocs du réseau Bitcoin, alors comment peut-il connaître votre solde Bitcoin ?
Peut-il garantir que vos bitcoins durement gagnés sont bien là ? Qu'une transaction entrante a bien été confirmée sur la blockchain ?
La réponse, c'est que par défaut, vous accordez toute votre confiance à une seule partie : votre fournisseur de portefeuille. Les portefeuilles logiciels légers ne sont le plus souvent que de belles interfaces reliées à un backend Bitcoin. La personne ou l'entreprise qui exploite ce backend contrôle ce que vous voyez dans votre portefeuille. Votre fournisseur vous dit combien de bitcoins vous possédez. Votre fournisseur diffuse toutes vos transactions et vous suggère les frais que vous devez payer. Votre fournisseur exploite votre passerelle d'accès à Bitcoin, vous assure que cette grosse transaction entrante a bien eu lieu et décide si elle est valide ou non. Votre fournisseur applique les règles de consensus pour vous et pour tous ses autres clients.
Un poste d'observation idéal
Votre passerelle d'accès au réseau Bitcoin peut potentiellement tout savoir. Par exemple, elle pourrait facilement corréler toutes vos transactions, adresses et soldes. Comme votre adresse réseau est connue, votre position géographique approximative l'est aussi. Relier de nombreux groupes d'adresses pseudonymes via leurs transactions pair à pair, puis les relier à des adresses bien connues de plateformes d'échange et de commerçants pourrait donner une vue très détaillée de l'ensemble de l'écosystème Bitcoin.
En tant que fournisseur de portefeuille nous-mêmes, nous n'avons pas choisi d'exploiter ces systèmes backend ; c'est simplement nécessaire pour offrir une bonne expérience utilisateur. La plupart des fournisseurs ne veulent probablement même pas assumer ce rôle ni le pouvoir qu'il nous donne. Bien sûr, nous comme les autres fournisseurs promettons de ne pas abuser de ce pouvoir. Nous n'analysons pas les transactions et ne conservons pas de logs sur nos serveurs Bitcoin. Nous n'avons rien à gagner à trahir la confiance de nos clients.
Mais qu'en est-il d'une contrainte légale via une décision de justice ? D'un employé malveillant soudoyé par un acteur malintentionné ? Ou d'un hacker qui obtient l'accès aux applications backend et les modifie juste assez ?
Dans un avenir pas si lointain, lorsque les grandes entreprises et les banques centrales réaliseront que Bitcoin remet en cause leurs monopoles financiers, le combat commencera. Une fois la lune de miel terminée, Bitcoin ne pourra pas se permettre de tels points d'étranglement centralisés.
Il est dangereux pour les utilisateurs de Bitcoin d'externaliser leur participation directe au réseau vers un nœud centralisé. Il existe quelques très gros nœuds sur le réseau qui traitent une grande part de l'activité économique. Ils valident activement les blocs, traitent les transactions et mettent à jour les soldes. Ils vérifient combien de bitcoins appartiennent à quelle adresse et peuvent juger si les mineurs se comportent conformément aux règles de consensus souhaitées. Certains portefeuilles Bitcoin légers (comme notre BitBox App) vérifient de manière indépendante au moins les exigences de preuve de travail et si une transaction a été minée à l'aide de preuves de branche Merkle, mais ces contrôles ne peuvent pas fournir de preuve définitive.
La bonne nouvelle, c'est qu'il n'est pas si difficile d'exécuter soi-même un nœud complet Bitcoin. Après tout, c'est précisément le rôle de l'application Bitcoin Core. Exécutez-la sur votre ordinateur habituel, un vieux laptop ou comme appareil réseau toujours allumé tel qu'un Raspberry Pi. Exécutez un nœud et soutenez le réseau ! Mais si vous n'utilisez pas votre nœud pour vérifier vos transactions, faire tourner un nœud complet inactif n'accomplit pas grand-chose.
Une dure vérité : seuls les nœuds économiques comptent.
Propager des transactions et servir des blocs à d'autres pairs, c'est bien, mais le réseau n'a pas vraiment besoin de nœuds supplémentaires pour cela. Dans un réseau ad hoc comme Bitcoin, davantage de nœuds ne le rendent ni plus rapide ni plus efficace. Ce dont le réseau Bitcoin a vraiment besoin, ce sont davantage de nœuds qui font respecter le consensus de Nakamoto : l'ensemble des règles que chaque nœud suit et applique pour décider si un bloc ou une transaction est valide.
Faire respecter le consensus : mais contre qui ? Eh bien, contre quiconque veut en tirer un tout petit peu plus de profit. Donc, à peu près tout le monde. Les mineurs pourraient s'accorder une récompense de bloc plus élevée, des utilisateurs ordinaires pourraient dépenser deux fois le même bitcoin ou une entreprise pourrait tenter de dépenser un contrat multisignature de manière unilatérale. Pourquoi ne pas tricher sur le Lightning Network et créer une transaction qui ignore un timelock ?
Mais au final, tout repose sur les mineurs. Je peux créer et diffuser autant de fausses transactions que je veux gratuitement ; en revanche, un mineur qui en inclut une dans un bloc perdra la totalité de la récompense du bloc tout en supportant l'intégralité des coûts opérationnels liés à la production de ce bloc invalide.
Dystopie : réfléchissons-y jusqu'au bout
Imaginez un scénario catastrophe où il n'existe plus que deux grands nœuds économiques, quelques mineurs et cent nœuds inactifs. Que se passe-t-il s'il existe une volonté, portée par les entreprises ou par les mineurs, de modifier les règles de consensus, par exemple pour autoriser des blocs plus gros ? Regardons cela de plus près :
- De grands mineurs décident qu'il est temps d'avoir des blocs plus gros, car plus de transactions signifie davantage de frais au total.
- Les deux grands nœuds économiques pensent que c'est une bonne idée, puisque des transactions bon marché sont bonnes pour les affaires.
- Les nœuds inactifs n'aiment pas cela et menacent de ne pas accepter des blocs plus gros.
- Mais les mineurs s'en moquent. Tout ce qu'ils veulent, c'est vendre leurs bitcoins fraîchement créés, qui seront acceptés par les nœuds économiques. Ils commencent donc à produire des blocs plus gros.
- Les nœuds économiques acceptent ces blocs, les introduisent dans l'écosystème Bitcoin et leur donnent de la valeur.
- Les cent nœuds inactifs rejettent ces blocs et le réseau Bitcoin subit discrètement un hard fork. Malheureusement pour les nœuds inactifs, leur côté du fork n'a aucune activité économique, donc personne ne s'en aperçoit.
- Comme les propriétaires des nœuds inactifs utilisent eux aussi les deux nœuds économiques pour envoyer et recevoir des bitcoins, ils sont forcés d'accepter les nouvelles règles de consensus.
C'était rapide !
Bien sûr, les choses ne sont pas aussi tranchées. Par exemple, les clients des grands nœuds économiques se plaindraient. Mais sans faire tourner leurs propres nœuds économiques, ils n'ont pas vraiment leur mot à dire. Cet exemple extrême montre que les nœuds inactifs ne comptent pas vraiment. Maintenant, la bonne nouvelle : pris dans leur ensemble, de nombreux petits nœuds avec juste un peu d'activité économique ont énormément de poids lorsqu'il s'agit des règles de consensus. Au final, tout repose sur la capacité à menacer de rejeter des transactions, ce que vous ne pouvez pas faire si vos transactions entrantes sont traitées par quelqu'un d'autre.
Statut relationnel : c'est compliqué
Il est important que nous apprenions à devenir des participants directs du réseau Bitcoin. Il existe différentes façons d'y parvenir, mais malheureusement Bitcoin Core n'est pas encore suffisamment adapté aux portefeuilles matériels.
Utilisez Bitcoin Core comme portefeuille. Le client de référence Bitcoin est l'implémentation la plus populaire du protocole Bitcoin : un nœud complet qui valide toute la blockchain sur votre ordinateur habituel et s'utilise de préférence avec son propre portefeuille logiciel intégré. Il n'a pas été conçu pour les portefeuilles matériels et, même si leur prise en charge arrive, ce n'est pas encore prêt pour les non-techniciens.
Exécutez un serveur Electrum. Comme Bitcoin Core n'est pas conçu pour servir d'autres portefeuilles, la méthode traditionnelle consiste à exécuter Bitcoin Core avec un serveur Electrum. De cette façon, vous pouvez utiliser l'application de bureau Electrum, qui fonctionne de manière fluide avec la plupart des portefeuilles matériels. Notre BitBox App vous permet de spécifier votre propre serveur Electrum, afin que vous puissiez utiliser facilement le portefeuille matériel BitBox en toute confidentialité.
Il existe plusieurs implémentations de serveur : electrs, ElectrumX ou Electrum Personal Server.
Achetez un appareil nœud complet (ou construisez-le vous-même) Le moyen le plus pratique d'exécuter un nœud complet est d'acheter un appareil Bitcoin et Lightning Network prêt à l'emploi, ou de construire le vôtre (c'est ainsi que nous avons commencé). Mais l'intégration des portefeuilles matériels n'est pas encore aussi fluide qu'elle pourrait l'être, c'est pourquoi nous travaillons sur notre appareil BitBox Base. La BitBox Base s'intègre directement à la BitBoxApp pour que vous soyez réellement souverain. Vous pouvez aussi utiliser d'autres portefeuilles ; l'objectif est d'offrir à chacun d'entre nous le niveau de confidentialité approprié.
Si vous voulez apprendre et progresser, mon guide RaspiBolt ainsi que le projet RaspiBlitz, plus riche en fonctionnalités, valent largement le temps que vous y consacrerez.
Adoption de masse ? Seulement avec de meilleures solutions.
Si le Lightning Network a stimulé le nombre de nœuds complets Bitcoin, beaucoup ne sont pas utilisés pour vérifier des transactions ayant une valeur économique ni pour sécuriser le réseau Bitcoin. D'après mon expérience, beaucoup d'utilisateurs ne savent pas que c'est une nécessité absolue. Je pense qu'il faut construire de meilleures solutions, en particulier pour une utilisation avec des portefeuilles matériels. C'est la raison principale pour laquelle je consacre tout mon temps à la BitBox Base.
Sécurisez vos bitcoins en toute simplicité.
La BitBox02 est fabriquée en Suisse et existe en deux éditions : la Multi edition, qui prend en charge plusieurs crypto-actifs et peut être utilisée comme second facteur d'authentification. Et la Bitcoin-only edition, qui embarque un firmware radicalement focalisé : moins de code signifie moins de surface d'attaque, ce qui améliore encore votre sécurité si vous stockez uniquement du Bitcoin.
Procurez-vous-en un dans notre boutique !

Shift Crypto est une société privée basée à Zurich, en Suisse. Notre équipe internationale de spécialistes en ingénierie, en cryptosécurité et en développement Bitcoin Core conçoit les produits BitBox et fournit des services de conseil. La BitBox02, un portefeuille matériel de deuxième génération, permet à chacun de stocker, protéger et effectuer facilement des transactions en cryptomonnaies. Son compagnon, la BitBoxApp, offre une solution tout-en-un pour gérer facilement et en toute sécurité vos actifs numériques.
This post was translated with the help of AI