Pour la plupart des gens, utiliser un hardware wallet avec une seule sauvegarde de portefeuille est largement suffisant. C’est sûr, facile à comprendre, et cela laisse peu de place à l’erreur. C’est donc un excellent point de départ pour les débutants, tout en restant une solution solide pour les utilisateurs plus avancés.

Cependant, certains utilisateurs ont des besoins plus spécifiques lorsqu’il s’agit de sécuriser leurs bitcoins. Pour renforcer la sécurité (et la complexité) d’une configuration de portefeuille, les portefeuilles multisig peuvent être considérés comme le « Saint Graal » de la sécurité des portefeuilles, car ils constituent un standard largement établi et peuvent être ajustés de manière très fine à des besoins individuels.

Le titre de cet article de blog est, bien sûr, un peu exagéré. Il est pratiquement impossible de rassembler dans un seul article de huit minutes tous les aspects importants et toutes les possibilités intéressantes qu’offre le multisig. Concentrons-nous plutôt sur les bases, et voyons comment le multisig fonctionne et s’il est pertinent, ou non, d’utiliser cette fonctionnalité de sécurité avancée pour votre portefeuille Bitcoin.

Comment fonctionne le multisig

Habituellement, les conditions pour envoyer des bitcoins sont assez simples : une seule signature numérique suffit pour les dépenser.

Un portefeuille multisig peut étendre cette condition à plusieurs signatures requises, par exemple provenant de plusieurs hardware wallets, chacun avec sa propre sauvegarde de portefeuille. Vous pouvez ainsi non seulement augmenter le nombre total de sauvegardes, mais aussi définir un nombre de signatures personnalisé, aussi appelé seuil. Cela signifie qu’un portefeuille peut, par exemple, exiger 1 clé sur 2, 5 sur 7, voire 14 sur 15 pour signer une transaction !

Par exemple, une configuration courante est le deux sur trois : trois sauvegardes de portefeuille différentes, idéalement réparties sur trois hardware wallets distincts, peuvent servir à créer une transaction, mais seules deux d’entre elles doivent la signer pour qu’elle soit valide. Dans l’exemple ci-dessous, le troisième hardware wallet peut servir de secours si l’un des deux autres appareils devient indisponible.

Ce qui distingue le multisig d’autres approches, comme la simple division des sauvegardes ou une passphrase optionnelle, c’est que les règles sont appliquées au niveau du réseau : une transaction Bitcoin sera tout simplement rejetée par les autres nœuds du réseau si elle ne respecte pas les conditions requises.

Ce seuil peut être arbitraire, par exemple 1-sur-2, 2-sur-3 comme ci-dessus, ou même 3-sur-5. Bien sûr, plus vous augmentez le nombre total de sauvegardes, plus il devient difficile et coûteux d’en assurer le suivi et de les stocker en lieu sûr. Il faut donc rester raisonnable.

À qui s’adresse le multisig

Les configurations multisig personnelles ont généralement un objectif commun : renforcer la sécurité. Mais cet objectif n’est pas unidimensionnel, car il peut être atteint grâce à une combinaison de plusieurs avantages, selon ce que vous recherchez :

  • Multi-constructeurs : Si vous voulez éviter de dépendre d’un seul fabricant de hardware wallets, utiliser plusieurs appareils différents dans un portefeuille multisig peut réduire le risque qu’une vulnérabilité sur un appareil mette vos coins en danger.
  • Redondance : Le seuil de signatures personnalisé peut servir à ajouter de la redondance à votre configuration de portefeuille. S’il y a plus de sauvegardes au total que de signatures requises pour une transaction, vous pouvez perdre l’accès à certaines sauvegardes (par ex. à cause d’un vol) sans risque, tant qu’il en reste assez pour atteindre le seuil.
  • Un second facteur : Comme une passphrase optionnelle peut servir de deuxième couche d’authentification pour accéder à vos coins, les portefeuilles multisig exigent l’accès à différentes sauvegardes de portefeuille et à différents appareils. Si un attaquant ne contrôle pas assez de sauvegardes pour produire une transaction valide, il ne peut pas voler vos coins.
  • Déni plausible : Un seul hardware wallet peut être utilisé comme « portefeuille normal » tout en faisant partie d’une configuration multisig. L’utilisateur peut cacher sa véritable trésorerie dans le portefeuille multisig et utiliser le portefeuille à signature unique comme leurre face à d’éventuels attaquants.

Il existe bien d’autres façons créatives et puissantes d’utiliser les portefeuilles multisig pour d’autres cas d’usage. En voici quelques exemples :

  • Plans successoraux : L’utilisation du multisig en combinaison avec des conditions plus complexes peut permettre une planification successorale très précise. Par exemple, un père et une mère pourraient chacun avoir le contrôle d’un portefeuille individuellement, tandis que leurs enfants ne pourraient y accéder qu’ensemble et seulement après un certain délai. Consultez notre article de blog sur l’utilisation du BitBox02 avec Liana.
  • Propriété partagée : Le portefeuille d’une entreprise peut être contrôlé par plusieurs personnes occupant des postes de direction, afin qu’aucune personne seule ne puisse agir de façon imprudente et prendre des décisions financières de son côté.
  • Lightning : Le réseau Lightning, qui permet des paiements Bitcoin rapides et peu coûteux, n’est en pratique qu’une vaste collection de portefeuilles multisig configurés avec soin et régulièrement mis à jour.
  • et bien plus encore…

Si vous pensez pouvoir tirer parti d’un ou plusieurs de ces points, continuez votre lecture ! Il y a quelques aspects importants à prendre en compte avant de décider de passer à un portefeuille multisig.

Ce qu’il faut garder à l’esprit

Configurer un portefeuille multisig est une chose, mais l’utiliser de manière sûre sans compromettre ses principaux avantages n’est pas aussi simple qu’on pourrait le croire. Il existe plusieurs pièges liés à l’utilisation d’un portefeuille multisig, ce qui en fait une recommandation difficile pour les débutants. Examinons brièvement certains risques potentiels. Il ne s’agit en aucun cas d’un panorama complet, mais plutôt d’un point de départ pour comprendre à quel point les risques et les mesures d’atténuation peuvent devenir complexes.

Vérification des co-signataires

Une adresse de réception d’un portefeuille multisig a une particularité : elle contient des informations sur plusieurs clés indépendantes, qui déterminent les conditions selon lesquelles les bitcoins peuvent être dépensés. S’assurer que ces adresses de réception contiennent exactement les conditions de dépense souhaitées est essentiel pour la sécurité de toute la configuration. Lors de la première utilisation du portefeuille multisig, toutes les clés publiques étendues (xpubs) de tous les co-signataires doivent être vérifiées avec soin sur tous les appareils, afin de s’assurer qu’aucune information n’a été manipulée en chemin. C’est aussi pour cela qu’il est essentiel que les hardware wallets utilisés dans une configuration multisig disposent d’un écran sécurisé.

Le BitBox02 vous permet d’enregistrer directement sur l’appareil jusqu’à 25 configurations multisig différentes — une fonctionnalité de sécurité importante à rechercher lorsque vous choisissez vos appareils de signature. Cela garantit que toute modification de la configuration après la vérification initiale puisse être détectée par le BitBox02 lui-même, sans avoir à effectuer à chaque fois une vérification manuelle fastidieuse (que la plupart des gens finiraient probablement par négliger).

Sauvegardes incomplètes

Dans la continuité du sujet des adresses de réception, il y a un autre point essentiel à garder à l’esprit : si le seuil de signatures choisi (par ex. 2-sur-3) détermine les conditions de dépense, cela ne s’applique pas à la récupération du portefeuille.

Pour reconstruire les adresses de réception de votre configuration multisig et pouvoir préparer des transactions à partir de celles-ci, votre logiciel de portefeuille a besoin d’accéder à toutes les clés publiques utilisées dans la configuration. C’est pourquoi vous devez toujours veiller à sauvegarder toutes vos clés publiques étendues sur chaque sauvegarde individuelle. Comme ces informations ne sont pas secrètes, vous pouvez par exemple les imprimer en toute sécurité depuis votre appareil hôte. Gardez à l’esprit que toute personne ayant accès à ces clés publiques peut voir votre historique de transactions et votre solde.

Co-signataires malveillants

Même si aucun co-signataire seul ne peut dépenser des bitcoins dans des configurations multisig courantes comme un 2-sur-3, il conserve tout de même un certain pouvoir d’influence.

Par exemple, un seul co-signataire malveillant pourrait communiquer aux autres signataires une clé publique étendue manipulée, en prétendant qu’elle correspond à la sauvegarde de l’utilisateur. De cette façon, les fonds de l’utilisateur pourraient être bloqués de fait dans le « mauvais portefeuille » dans le cadre d’une attaque par rançon.

Les autres signataires n’ont aucun moyen de le remarquer, sauf s’ils dérivent eux-mêmes la clé publique étendue à partir de la sauvegarde — ce qui annulerait toutefois l’un des avantages du multisig. C’est pourquoi il vaut mieux éviter de mélanger des co-signataires potentiellement compromis (par ex. un hot wallet sur votre ordinateur) avec des co-signataires sécurisés (hardware wallets). Une bonne règle pratique consiste à vous sentir relativement à l’aise avec l’idée d’utiliser chacun de vos co-signataires dans une configuration de portefeuille normale également. Découvrez plus de détails dans notre article de blog dédié aux pièges du multisig.

Pour commencer

Vous comprenez comment fonctionnent les portefeuilles multisig et vous vous sentez à l’aise pour gérer les risques qui y sont associés ? Parfait ! Si vous voulez créer votre propre portefeuille multisig, le BitBox02 est une excellente option, avec l’enregistrement des configurations directement sur l’appareil et une compatibilité avec de nombreux logiciels de portefeuille. Consultez nos guides détaillés pour créer un portefeuille multisig avec votre BitBox02 et…

Conclusion

Le multisig est l’un des outils les plus puissants de la self-custody lorsqu’il s’agit d’augmenter la sécurité et le caractère sur mesure de votre configuration de portefeuille. Comme beaucoup de choses dans la vie, c’est une arme à double tranchant, avec plusieurs pièges et risques qui peuvent entraîner des erreurs coûteuses.

Si vous envisagez d’utiliser le multisig pour votre propre portefeuille, ne vous laissez pas effrayer par toutes ces mises en garde. Si vous prenez le temps d’en apprendre les bases, le multisig peut être un excellent moyen de renforcer encore la sécurité de vos bitcoins. Quels que soient vos besoins spécifiques, le BitBox02 est conçu pour rendre votre expérience multisig pratique et sûre.

Frequently asked questions

Qu’est-ce qu’un portefeuille multisig ?

Les portefeuilles multisig sont considérés comme plus sûrs, car ils exigent plusieurs signatures provenant de différentes clés privées pour qu’une transaction Bitcoin soit valide. Le nombre de sauvegardes et le seuil de signatures peuvent être ajustés, ce qui fait du multisig un outil très flexible et puissant.

Quels sont les avantages du multisig ?

Parmi les avantages d’un portefeuille multisig, on trouve davantage de redondance pour vos sauvegardes, l’ajout d’un second facteur d’authentification et le déni plausible. Utiliser des hardware wallets de différents fabricants peut aussi réduire le risque d’un « point de défaillance unique ».

Le multisig a-t-il des inconvénients ?

Il existe plusieurs pièges dans l’utilisation d’un portefeuille multisig, qu’il est important de comprendre pour l’utiliser en toute sécurité. Parmi eux figurent la vérification des clés publiques (xpubs) et la création soigneuse des sauvegardes.

Puis-je utiliser le BitBox02 pour du multisig ?

Oui, le BitBox02 peut être utilisé avec des portefeuilles multisig via des logiciels de portefeuille tiers. L’appareil peut enregistrer jusqu’à 25 configurations multisig uniques, ce qui rend la vérification plus simple et plus sûre.

Vous n’avez pas encore de BitBox ?

Protéger vos cryptos n’a pas besoin d’être compliqué. Le hardware wallet BitBox02 stocke hors ligne les clés privées de vos cryptomonnaies. Vous pouvez ainsi gérer vos coins en toute sécurité.

Le BitBox02 existe aussi en version Bitcoin-only, avec un firmware résolument ciblé : moins de code signifie moins de surface d’attaque, ce qui améliore encore votre sécurité si vous stockez uniquement du Bitcoin.

Procurez-vous-en un dans notre boutique !

Shift Crypto est une entreprise privée basée à Zurich, en Suisse. Notre équipe, composée de contributeurs Bitcoin, d’experts crypto et d’ingénieurs en sécurité, développe des produits qui permettent à nos clients de progresser sereinement, du niveau débutant à la maîtrise de la gestion des cryptomonnaies. Le BitBox02, notre hardware wallet de deuxième génération, permet aux utilisateurs de stocker, protéger et utiliser facilement Bitcoin et d’autres cryptomonnaies, avec son logiciel compagnon, la BitBoxApp.

This post was translated with the help of AI