
- Le co-fondateur d'Ethereum, Vitalik Buterin, a souligné les inconvénients de l'utilisation de portefeuilles matériels pour sécuriser la cryptographie dans son plaidoyer en faveur de Multisignature.
- Selon lui, 90 % de ses fonds sont sécurisés grâce à Multisignature, une approche avancée qui nécessite que les transactions soient validées par plus d'une signature.
La sécurité de la cryptographie occupe le devant de la scène alors que le co-fondateur d'Ethereum, Vitalik Buterin, fait un exposé perspicace présentation sur l'approche la plus efficace pour sécuriser les actifs numériques en plus des vulnérabilités présentées dans les portefeuilles les plus courants. Son commentaire est intervenu après qu'un utilisateur X – @ptrwtts – ait souligné certains des inconvénients du matériel. portefeuilles ce qui invalide son statut de sécurité.
Contrepoint : lorsque vous utilisez un portefeuille matériel, le plus gros risque devient vous-même. Attention aux pistolets à pied : Quelqu'un trouve votre graine cachée, vous cachez si bien la graine que vous l'oubliez, vous mettez la graine dans un dépôt de garantie bancaire puis vous déménagez à la hâte à l'étranger à cause du covid.
Selon Buterin, le risque de se retrouver piégé dans l’une de ces erreurs humaines évidentes souligne sa décision de recourir à la multisignature pour sécuriser 90 % de ses fonds.
Ce qui précède est la raison pour laquelle j'utilise un multisig (@sûr) pour >90% de mes fonds personnels 🙂
M-of-N, certaines clés détenues par vous (mais pas suffisamment pour bloquer la récupération), le reste détenu par d'autres personnes en qui vous avez confiance. Ne révélez pas qui sont ces autres personnes, même les unes aux autres.
Décentralisez votre propre sécurité.
– vitalik.eth (@VitalikButerin) 1 mai 2024
Pour un aperçu rapide, la multi-signature est une approche sophistiquée qui nécessite qu’une transaction comporte au moins deux signatures pour être exécutée. En d’autres termes, les signatures sont associées à différentes clés privées cryptographiques avec le seuil défini de clés nécessaires pour signer une transaction afin de la valider. La multisignature ne repose pas sur un seul point de défaillance mais dépend de la fiabilité de ceux qui détiennent les autres clés.
En savoir plus sur la multisignature
Toute partie disposant d'un portefeuille multi-signatures peut initier une transaction mais restera en attente jusqu'à ce que d'autres parties la signent. Il peut également mettre en œuvre une configuration N-sur-N dans laquelle les transactions deviennent valides après avoir été validées par les signataires. Il peut également avoir un paramètre N-of-M dans lequel un sous-ensemble spécifique de signataires approuve une transaction.
Cependant, cette approche de sécurisation des cryptomonnaies n’est pas loin d’être à la portée des acteurs malveillants. On peut rappeler qu'Horizon Bridge a perdu 100 millions de dollars au profit des pirates informatiques en 2022 lorsque ses 2 des 5 systèmes multi-signatures ont été compromis.
Voici ce qu'a déclaré Mudit Gupta, responsable de la sécurité de l'information de Polygon :
Le pirate informatique a compromis 2 adresses et leur a fait vider l'argent. Les deux adresses étaient probablement des portefeuilles chauds utilisés pour écouter et traiter des transactions de transition légitimes… L'attaquant a compromis le(s) serveur(s) sur lesquels ces portefeuilles chauds fonctionnaient. Une fois à l’intérieur du serveur, ils pouvaient accéder aux clés conservées en clair pour signer des transactions légitimes. L’exploit du serveur était probablement dû à une compromission de clé SSH ou à une ingénierie sociale. Cela ressemble étrangement à la façon dont Ronin a été piraté.
Le mérite de cette discussion est souligné dans le rapport Chainalysis Crypto Crime, qui estime que 3,7 milliards de dollars ont été volés suite au vol de cryptomonnaies en 2022. En 2023, ce chiffre a diminué de plus de 50 %, pour atteindre 1,7 milliard de dollars. Cependant, le nombre d’incidents de piratage individuels est passé de 219 en 2022 à 231 en 2023. Un autre rapport de PeckShield estime que la valeur des cryptomonnaies compromises par le piratage s’élevait à 187,6 millions de dollars en mars 2024.