
Les portefeuilles mobiles peuvent offrir une expérience plus fluide, mais les critiques préviennent qu'ils introduisent une surface d'attaque beaucoup plus large que le matériel dédié.
ZachXBT a déclenché un débat après avoir affirmé sur sa chaîne Telegram que les portefeuilles matériels sont des « déchets complets » pour une utilisation sérieuse de la cryptographie.
Selon lui, les personnes qui gèrent souvent des sommes énormes ont intérêt à utiliser un iPhone de rechange comme périphérique de connexion.
ZachXBT détaille les luttes quotidiennes des utilisateurs de portefeuilles matériels
Le message Telegram de l’enquêteur crypto était direct :
« Prise à chaud : tous les portefeuilles matériels sont de véritables déchets et je ne conseille pas de les utiliser pour des tâches importantes comme la signature de transactions ou le stockage de fonds », a-t-il écrit.
Il est allé plus loin, affirmant qu'un iPhone séparé utilisé uniquement comme portefeuille pourrait offrir une meilleure expérience que n'importe quel matériel actuellement disponible sur le marché, tout en critiquant spécifiquement Ledger.
« Ledger est le pire et Ledger Live propose des mises à jour régulières pour l'interface utilisateur/les applications sans raison valable qui interrompent des actions simples », a déclaré ZachXBT.
De retour sur X, il a énuméré plusieurs problèmes auxquels les utilisateurs de portefeuilles matériels pourraient être confrontés lors d'une transaction typique de grande valeur et urgente. Les problèmes comprenaient des batteries mortes, des mises à niveau obligatoires de l'appareil et du logiciel, des modifications de l'interface utilisateur et des bugs du site qui empêchent la signature de transactions multisig.
Peu de temps après, des chercheurs en sécurité, des développeurs de portefeuilles et des utilisateurs réguliers de cryptographie ont commencé à répondre au message de ZachXBT. Axel Bitblaze était d'accord avec les critiques du détective en chaîne à l'égard des portefeuilles matériels, mais s'est demandé si un téléphone était vraiment un meilleur remplacement pour eux, car ils laisseraient toujours à l'utilisateur « un appareil et une graine comme point de défaillance unique ».
Au lieu de cela, il a recommandé une configuration multisig sécurisée 2 sur 3 avec des appareils signataires séparés. Il a également conseillé aux détenteurs de crypto-monnaies de stocker leurs phrases de départ hors ligne et de faire un test avant de déplacer de gros montants, tout en séparant les portefeuilles de dépenses des avoirs à long terme.
Vous aimerez peut-être aussi :
Le co-fondateur de Tornado Cash, Roman Storm, a également participé, en accord avec l'idée derrière la proposition de ZachXBT, mais en arguant que les portefeuilles mobiles manquent d'une fonctionnalité importante : la prise en charge de la phrase secrète BIP39.
Le développeur, qui risque une longue peine de prison après avoir été reconnu coupable d'avoir exploité une entreprise de transfert d'argent sans licence en 2025, a souligné que la couche de phrase secrète supplémentaire est le principal avantage des portefeuilles matériels et a appelé les fabricants de portefeuilles logiciels à ajouter une prise en charge, ce qui, à son avis, les rendrait plus utiles pour l'auto-garde.
Le débat a également suscité des réponses de la part des sociétés de portefeuilles matériels, l'une des plus grandes, Trezor, affirmant que parce qu'un téléphone exécute un système d'exploitation complet, il présente de nombreux points d'attaque possibles. Pendant ce temps, un portefeuille matériel est conçu comme un dispositif dédié qui maintient les clés privées à l’écart des environnements informatiques généraux.
Keystone Wallet a adopté une position plus équilibrée. L'équipe a reconnu que ZachXBT n'avait « pas tort » sur le potentiel d'un téléphone isolé, mais a soutenu que la plupart des utilisateurs sont mieux servis par des unités spécialement conçues, car la sécurité d'un téléphone dépend fortement d'une discipline stricte de l'utilisateur.
La position du grand livre
Au moment d'écrire ces lignes, Ledger n'avait pas répondu directement aux affirmations de ZachXBT. Cependant, il a publié un article opportun sur son compte X, dans lequel il déclare que son modèle de sécurité de base repose sur la conservation des clés privées à l'écart des appareils connectés à Internet.
« Une clé privée qui n'atteint jamais Internet ne peut pas être hameçonnée, truquée ou injectée rapidement », écrit-il. « C'est tout le pari sur le matériel. »
Pourtant, ces appareils ne sont pas totalement à l’abri des erreurs humaines. Par exemple, un incident survenu plus tôt cette année a vu une victime perdre 282 millions de dollars en BTC et LTC à partir de son appareil hors ligne grâce à une escroquerie d’ingénierie sociale.
OFFRE LIMITÉE pour les lecteurs de CryptoPotato chez Bybit : utilisez ce lien pour vous inscrire et ouvrir une position GRATUITE de 500 $ sur n'importe quelle pièce !