Les hardware wallets sont des appareils qui permettent de stocker et d’utiliser votre bitcoin en toute sécurité. Ils remplacent le besoin de faire confiance à votre ordinateur ou à votre téléphone pour conserver vos clés privées en sécurité.
Les fabricants cherchent à rendre l’utilisation d’un hardware wallet plus simple et plus abordable. Supprimer l’écran, l’un des composants les plus coûteux, semble à première vue être un bon moyen de réduire les coûts. Mais si l’on regarde d’un peu plus près, cette approche ne protège pas l’utilisateur, même contre des attaques basiques.
Examinons les bases du fonctionnement d’un hardware wallet :
Appareil hôte
Un wallet doit communiquer avec la blockchain afin de vérifier le solde d’adresses ou d’envoyer une transaction. Comme un hardware wallet ne peut pas se connecter directement à internet par lui-même, il s’appuie sur une application exécutée sur un appareil hôte, par exemple un ordinateur, pour envoyer des informations via internet.

Un appareil hôte est nécessaire pour communiquer avec le réseau
Même si cette configuration nécessite un appareil hôte, il ne faut accorder sa confiance ni à l’application ni à l’appareil hôte. Toutes les informations sensibles (comme les clés privées) sont stockées de manière sécurisée sur le hardware wallet et ne devraient jamais le quitter.
Hardware wallet
La raison pour laquelle les informations sensibles n’ont pas à quitter le hardware wallet est que les tâches importantes sont effectuées sur un ordinateur miniature (autrement dit un microcontrôleur) intégré à l’appareil, comme la signature d’une transaction avec vos clés privées.
L’appareil hôte envoie au hardware wallet les données de la transaction, telles que l’adresse du destinataire et les frais de transaction. Le hardware wallet approuve et signe ensuite la transaction, après quoi la transaction signée est renvoyée à l’appareil hôte.
Vérification
Si un wallet signe toutes les données de transaction qui lui sont envoyées, comment l’utilisateur peut-il s’assurer qu’il ne signe que les transactions qu’il a l’intention d’envoyer ?
En ajoutant un écran à l’appareil, l’utilisateur peut vérifier ce que fait le hardware wallet. Celui-ci peut afficher les données de la transaction et demander une confirmation de l’utilisateur, par exemple en appuyant manuellement sur un bouton de l’appareil, avant qu’elle soit signée puis renvoyée à l’appareil hôte. L’utilisateur peut ainsi s’assurer que la transaction signée est destinée à la bonne adresse bitcoin et utilise les bons frais de transaction.
Confiance
Sans écran ni confirmation sur l’appareil, l’utilisateur n’a d’autre choix que de faire confiance à l’appareil hôte.

Un ordinateur compromis peut afficher une adresse bitcoin et un montant totalement différents
Plus précisément : si vous utilisez un ordinateur et un hardware wallet sans écran, un programme malveillant peut ressembler visuellement à l’application wallet authentique et se comporter comme elle, mais au lieu de créer une transaction vers l’adresse bitcoin prévue, il envoie au hardware wallet une transaction contenant une adresse et un montant complètement différents. Comme le wallet n’a aucun moyen de le savoir, il signe la transaction et la renvoie à l’ordinateur, qui la diffuse ensuite.
Aucun niveau de sécurité sur l’appareil hôte ne peut compenser le fait que le hardware wallet doit faire confiance à l’appareil hôte s’il ne peut pas valider les données de transaction de manière indépendante.
Cela pose une question : si l’utilisateur doit de toute façon faire confiance à l’appareil hôte, y a-t-il encore un avantage par rapport à un simple wallet logiciel ?
BitBox01

Le BitBox01 n’était pas équipé d’un écran
Nous parlons d’expérience. Notre hardware wallet BitBox01 d’origine n’était pas doté d’un écran et reposait à la place sur un facteur d’authentification supplémentaire via une application pour smartphone. Un canal de communication chiffré entre le hardware wallet et l’application smartphone permettait à cette dernière de servir d’« écran distant sécurisé ». Pour compromettre cette configuration, il fallait apparemment attaquer à la fois l’ordinateur hôte et l’application smartphone. Cependant, une telle configuration était complexe et pleine d’écueils. Si le canal de communication chiffré était compromis, il suffisait même d’attaquer uniquement l’ordinateur hôte, et non l’application smartphone, pour voler des fonds.
Cela va clairement à l’encontre de l’objectif d’un hardware wallet. Même avec un canal de communication sécurisé, la sécurité était comparable à celle d’un wallet multisignature réparti entre un smartphone et un ordinateur.
Nous avons tiré les leçons de cette expérience, raison pour laquelle nous avons retiré le BitBox01 et ajouté un grand écran OLED au BitBox02.
Conclusion
Supprimer l’écran d’un hardware wallet annule ses bénéfices en matière de sécurité. Nous encourageons fortement les utilisateurs et les développeurs à écarter d’emblée les produits dépourvus d’écran.
Vous n’avez pas encore de BitBox ?
Assurer la sécurité de vos cryptos n’a pas besoin d’être compliqué. Le hardware wallet BitBox02 stocke hors ligne les clés privées de vos cryptomonnaies. Vous pouvez ainsi gérer vos coins en toute sécurité.
Le BitBox02 existe aussi en version Bitcoin-only, avec un firmware résolument ciblé : moins de code signifie moins de surface d’attaque, ce qui améliore encore votre sécurité si vous ne stockez que du Bitcoin.

Procurez-vous-en un sur notre boutique !
Questions fréquentes (FAQ)
Pourquoi les hardware wallets ont-ils besoin d’un écran ? Un écran permet aux utilisateurs de vérifier les données de transaction et de les confirmer sur l’appareil, en s’assurant que la transaction concerne la bonne adresse bitcoin et les bons frais.
Que se passe-t-il si un hardware wallet n’a pas d’écran ? Sans écran, les utilisateurs doivent faire confiance à l’appareil hôte. Un ordinateur compromis peut afficher une adresse bitcoin tout en envoyant une autre adresse au wallet pour signature.
Comment un hardware wallet fonctionne-t-il avec un appareil hôte ? Un hardware wallet communique avec la blockchain via une application sur un appareil hôte. Le wallet stocke en toute sécurité les informations sensibles et signe les transactions, tandis que l’appareil hôte envoie et reçoit les données de transaction.
Quel est le risque à faire confiance à l’appareil hôte ? Si le hardware wallet ne peut pas valider les données de transaction de manière indépendante, il doit faire confiance à l’appareil hôte. Un programme malveillant peut tromper l’utilisateur et entraîner des transactions vers des adresses bitcoin non prévues.
Pourquoi le BitBox02 inclut-il un écran ? Le BitBox02 a ajouté un écran après les enseignements tirés des limites du BitBox01. Un écran renforce la sécurité en permettant aux utilisateurs de vérifier et de confirmer les transactions directement sur l’appareil.
Shift Crypto est une société privée basée à Zurich, en Suisse. Notre équipe de contributeurs Bitcoin, d’experts crypto et d’ingénieurs en sécurité conçoit des produits qui permettent à nos clients de passer sereinement du niveau débutant à la maîtrise de la gestion des cryptomonnaies. Le BitBox02, notre hardware wallet de deuxième génération, permet aux utilisateurs de stocker, protéger et effectuer facilement des transactions en Bitcoin et autres cryptomonnaies, avec son logiciel compagnon, le BitBoxApp.
This post was translated with the help of AI