Accueil / Conditions de cryptographie / Portefeuille Crypto

Portefeuille Crypto

Définition

Un portefeuille crypto est une application logicielle, un dispositif matériel ou un support physique qui stocke les clés privées nécessaires pour signer des transactions en cryptomonnaie et interagir avec les réseaux blockchain. Contrairement à une idée reçue, un portefeuille crypto ne « stocke » pas les cryptomonnaies elles-mêmes : les cryptomonnaies résident sur la blockchain. En réalité, le portefeuille gère de manière sécurisée les paires de clés cryptographiques (une clé privée et sa clé publique correspondante) qui prouvent la propriété des actifs basés sur la blockchain et autorisent les transferts.

La clé privée est l'élément fondamental de tout portefeuille crypto. Il s'agit d'un nombre aléatoire de 256 bits (dans le cas de Bitcoin et Ethereum) qui constitue la preuve mathématique de propriété des fonds associés à l'adresse publique correspondante. Quiconque possède la clé privée contrôle les fonds : il n'existe ni réinitialisation de mot de passe, ni assistance client, ni mécanisme de récupération en dehors des sauvegardes effectuées par l'utilisateur. C'est l'essence même du mantra de la communauté crypto : « Pas vos clés, pas vos cryptomonnaies. »

Les portefeuilles crypto modernes ont considérablement évolué, dépassant largement le simple stockage de clés. Ils constituent désormais des interfaces complètes avec l'écosystème décentralisé, permettant aux utilisateurs d'échanger des tokens sur des plateformes d'échange décentralisées, de staker des actifs pour générer des rendements, d'interagir avec des contrats intelligents , de gérer des collections de NFT , de participer aux votes de gouvernance, de transférer des actifs entre différentes blockchains et de se connecter à des milliers d'applications décentralisées (dApps). Des portefeuilles comme MetaMask , Trust Wallet et Phantom sont devenus les principaux points d'entrée du Web3, prenant en charge l'ensemble des opérations, de la signature des transactions au changement de réseau en passant par l'estimation des frais de gaz.

Les portefeuilles numériques sont généralement classés selon leur connectivité : les portefeuilles en ligne (toujours connectés à Internet) offrent praticité et rapidité d’exécution des transactions, tandis que les portefeuilles hors ligne (stockage hors ligne) assurent une sécurité renforcée en isolant les clés privées des attaques réseau. Au sein de ces catégories, on trouve de nombreux sous-types : portefeuilles via extension de navigateur, portefeuilles mobiles, portefeuilles de bureau, portefeuilles matériels, portefeuilles papier, portefeuilles basés sur le raisonnement logique, portefeuilles de calcul multipartite (MPC) et portefeuilles à contrats intelligents. Chacun présente des avantages et des inconvénients différents en termes de sécurité, praticité, possibilité de récupération et richesse des fonctionnalités.

Origine & Histoire

2009 : Le premier portefeuille crypto a été intégré au client Bitcoin Core original , publié par Satoshi Nakamoto. Il s’agissait d’un portefeuille complet nécessitant le téléchargement de l’intégralité de la blockchain et stockant les clés privées dans un fichier `wallet.dat`. Les premiers utilisateurs perdaient souvent leurs fonds en supprimant accidentellement ce fichier ou en omettant d’en faire des sauvegardes.

2011 : Le concept de portefeuilles déterministes a émergé, permettant de générer plusieurs clés à partir d’une seule graine. Il s’agissait d’une amélioration majeure par rapport au portefeuille Bitcoin Core original, qui générait des clés aléatoires et indépendantes nécessitant chacune une sauvegarde individuelle.

2011 : Electrum a été lancé comme l’un des premiers portefeuilles Bitcoin légers (SPV), prouvant que les utilisateurs n’avaient pas besoin d’exécuter un nœud complet pour gérer leurs fonds en toute sécurité. Electrum a introduit les phrases de récupération mnémoniques pour une sauvegarde lisible par l’ humain.

2013 : Pieter Wuille a formalisé le BIP-32 (Portefeuilles hiérarchiques déterministes), permettant aux portefeuilles de générer un arbre complet de paires de clés à partir d’une seule phrase de récupération principale. Ce protocole a été suivi par le BIP-39 (phrases mnémotechniques – les fameuses phrases de 12 ou 24 mots) et le BIP-44 (hiérarchie multi-comptes), qui ont ensemble créé la norme HD utilisée par la quasi-totalité des portefeuilles modernes.

2014 : Trezor lance le Trezor One, le premier portefeuille matériel commercialisé au monde, créant ainsi la catégorie des dispositifs de stockage hors ligne dédiés. Ledger lance ensuite son Ledger Nano S en 2016, et depuis, les deux entreprises dominent le marché des portefeuilles matériels.

2016 : MetaMask a été lancé comme portefeuille d’extension de navigateur pour Ethereum, transformant la façon dont les utilisateurs interagissaient avec les dApps. En intégrant un fournisseur Web3 au navigateur, MetaMask a permis d’utiliser des applications décentralisées sans avoir à exécuter un nœud Ethereum complet.

2018 : Gnosis Safe (désormais Safe) a introduit des portefeuilles de contrats intelligents avec une fonctionnalité multi-signature sur Ethereum, permettant aux équipes et aux DAO de gérer des trésoreries partagées avec des contrôles d'accès programmables et exigeant plusieurs signataires pour approuver les transactions.

2020-2022 : Les portefeuilles de calcul multipartite (MPC) ont émergé de sociétés comme Fireblocks et ZenGo , offrant une approche sans clé où la clé privée est divisée en parts mathématiques distribuées entre plusieurs parties, éliminant les points de défaillance uniques sans la complexité de la multi-signature traditionnelle.

2023-présent : Abstraction de compte (ERC-4337) sur Ethereum a permis aux portefeuilles de contrats intelligents d'offrir des fonctionnalités auparavant impossibles – récupération sociale, clés de session, parrainage de gaz et transactions par lots – poussant les portefeuilles vers une utilisation courante.

« Le portefeuille est la porte d'entrée de l'utilisateur vers le monde décentralisé. Offrez une expérience utilisateur optimale avec le portefeuille, et vous favoriserez une adoption massive. » – Vitalik Buterin, cofondateur d'Ethereum

En termes simples

  1. Un portefeuille crypto est comme un porte-clés pour votre argent numérique. De même qu'une clé de maison ne contient pas votre maison mais vous en donne l'accès, un portefeuille crypto ne contient pas vos cryptomonnaies mais renferme les clés numériques qui vous permettent d'y accéder et de les contrôler sur la blockchain.
  2. Imaginez une application bancaire sur votre téléphone. Vous pouvez consulter votre solde, envoyer de l'argent et recevoir des paiements, mais contrairement à une application bancaire traditionnelle, aucune banque n'est associée à cette application. Vous êtes votre propre banque, et votre portefeuille électronique constitue l'intégralité de votre infrastructure bancaire.
  3. Imaginez un coffre-fort personnel à combinaison. Un portefeuille « chaud » revient à garder ce coffre-fort dans son salon, la combinaison scotchée sur la porte : pratique, mais risqué. Un portefeuille « froid », c’est comme enterrer ce coffre-fort dans un caveau secret : contraignant, mais extrêmement sûr.
  4. Une phrase de récupération est comme le plan directeur de votre clé de maison. Même si vous perdez tous les exemplaires de la clé, vous pouvez la reproduire à partir du plan. Mais si quelqu'un d'autre s'empare du plan, il peut fabriquer sa propre clé et entrer sans problème. C'est pourquoi les phrases de récupération doivent être conservées avec la plus grande précaution.
  5. Les portefeuilles à contrat intelligent fonctionnent comme un assistant personnel qui respecte vos règles de dépenses prédéfinies. Vous pouvez lui donner des instructions : « Ne permets à personne de dépenser plus de 500 $ sans l’approbation de deux personnes » ou « Si je perds ma clé, que ces trois personnes de confiance m’aident à récupérer l’accès. »

Important : Quel que soit le type de portefeuille choisi, la responsabilité la plus importante est de protéger votre phrase de récupération ou votre clé privée. Si vous la perdez et n’en avez pas de sauvegarde, vos fonds seront définitivement inaccessibles. Si quelqu’un d’autre s’en empare, vos fonds pourront être volés instantanément et irrémédiablement.

Caractéristiques techniques clés

Architecture HD Wallet (BIP-32/39/44)

Les portefeuilles hiérarchiques déterministes (HD) génèrent toutes les paires de clés à partir d'une seule phrase mnémonique principale, selon une structure arborescente définie par le chemin de dérivation `m / purpose / coin_type / account / change / address_index`. Ainsi, une simple phrase mnémonique de 12 ou 24 mots (BIP-39) peut générer un nombre illimité d'adresses pour différentes cryptomonnaies.

  • BIP-32Définit l'algorithme de dérivation de clés utilisant HMAC-SHA512 pour générer des clés enfants à partir de clés parentes.
  • BIP-39Convertit une entropie aléatoire en une phrase mnémotechnique lisible par l'humain à l'aide d'une liste de mots standardisée de 2 048 mots.
  • BIP-44: Établit la convention de chemin de dérivation multi-comptes et multi-pièces (par exemple, `m/44'/60'/0'/0/0` pour la première adresse Ethereum)
  • Chaque adresse dérivée possède sa propre paire de clés publique/privée, mais toutes peuvent être récupérées à partir de la seule clé principale.

Fonctionnement d'une transaction de portefeuille crypto

  1. L'utilisateur initie une transaction (par exemple, envoyer 0.5 ETH à une adresse) via l'interface du portefeuille.
  2. Le portefeuille construit l'objet de transaction brut avec le destinataire, le montant, le nonce, la limite de gaz et le prix du gaz.
  3. Le portefeuille récupère la clé privée appropriée depuis son stockage sécurisé (ou demande une confirmation de l'utilisateur sur un périphérique matériel).
  4. La clé privée signe la transaction à l'aide de l'algorithme de signature numérique à courbe elliptique (ECDSA) sur la courbe secp256k1.
  5. La transaction signée est diffusée sur le réseau blockchain via un point de terminaison RPC (par exemple, Infura, Alchemy ou un nœud local).
  6. Les nœuds du réseau valident la signature, vérifient le solde de l'expéditeur et propagent la transaction au mempool.
  7. Un mineur ou validateur inclut la transaction dans un bloc, et le portefeuille met à jour le solde affiché après confirmation.

Types de portefeuilles populaires

  • Portefeuilles d'extension de navigateur (MetaMask, Rabby, Phantom) : Injectez un fournisseur Web3 dans le navigateur pour une interaction fluide avec les applications décentralisées. Stockez les clés chiffrées dans le stockage local du navigateur.
  • Portefeuilles mobiles (Trust Wallet, Coinbase Wallet, Rainbow) : Applications natives optimisées pour l’interaction tactile, la lecture de codes QR et la navigation mobile dApp via les navigateurs intégrés.
  • Portefeuilles de bureau (Electrum, Exodus, Atomic Wallet) : Applications autonomes offrant un ensemble complet de fonctionnalités et un stockage local des clés. Certaines exécutent des nœuds complets ou légers pour une confidentialité renforcée.
  • Portefeuilles Web (Portefeuilles hébergés par la plateforme d'échange) : Portefeuilles de conservation où la plateforme d'échange détient les clés privées. Pratiques, mais présentent un risque de contrepartie.

Types de portefeuilles froids

  • Portefeuilles de quincaillerie (Ledger Nano X, Trezor Model T, Keystone Pro) : Dispositifs physiques dédiés dotés d’éléments sécurisés qui stockent les clés hors ligne. Les transactions sont signées sur le dispositif et la clé privée n’est jamais exposée à l’ordinateur connecté.
  • Portefeuilles en papierLes clés privées et les adresses publiques sont imprimées physiquement, souvent sous forme de codes QR. Elles sont à l'abri des attaques numériques, mais vulnérables aux dommages physiques, à la perte et au vol.
  • Portefeuilles à isolation gazeuseAppareils n'ayant jamais été connectés à Internet. La signature des transactions s'effectue via des codes QR ou des cartes microSD transférées entre des machines connectées et non connectées.
  • Portefeuilles BrainLes clés privées sont dérivées d'une phrase de passe mémorisée. Cette méthode est fortement déconseillée en raison de sa vulnérabilité aux attaques par dictionnaire et par force brute, sauf si la phrase de passe est exceptionnellement robuste et aléatoire.

Types de portefeuilles avancés

  • Portefeuilles multi-signaturesExiger une signature parmi N pour autoriser une transaction (par exemple, l'approbation de 2 des 3 détenteurs de clés est requise). Largement utilisé par les DAO, les trésoreries d'entreprise et les personnes soucieuses de la sécurité.
  • Portefeuilles MPC (Calcul multipartite) : Le processus de génération de clés et de signature est réparti entre plusieurs parties à l’aide de protocoles cryptographiques. Aucune partie ne détient la clé privée complète, mais elles peuvent signer collectivement des transactions.
  • Portefeuilles de contrats intelligents (Safe, Argent, Soul Wallet) : La logique du compte réside sur la blockchain sous forme de contrat intelligent, permettant des règles de sécurité programmables, la récupération sociale, les limites de dépenses, les adresses sur liste blanche et l'abstraction du gaz.

Avantages désavantages

Avantages Désavantages
Auto-souverainetéLes utilisateurs ont un contrôle total et exclusif sur leurs fonds, sans dépendre d'aucun tiers, banque ou intermédiaire. Erreurs irréversiblesEnvoyer des fonds à une mauvaise adresse ou perdre une clé privée entraîne une perte permanente et irréversible, sans aucun recours.
Résistance à la censureAucun gouvernement, entreprise ou institution ne peut geler, saisir ou bloquer les transactions provenant d'un portefeuille non dépositaire. Vulnérabilité de la phrase de départLa sécurité de l'intégralité du portefeuille repose sur une phrase de 12 à 24 mots dont la compromission entraîne la perte totale des fonds.
Accès universelToute personne possédant un smartphone ou un ordinateur peut créer un portefeuille en quelques secondes, indépendamment de son identité, de ses antécédents de crédit ou de sa situation géographique. Exposition au phishing et aux escroqueriesLes utilisateurs sont fréquemment la cible d'applications décentralisées malveillantes, de faux sites web de portefeuilles électroniques et de contrats intelligents détournant les approbations.
Prise en charge multi-chaînesLes portefeuilles modernes prennent en charge simultanément des dizaines de réseaux blockchain, permettant une gestion unifiée de portefeuilles de cryptomonnaies diversifiés. Complexité pour les débutantsLa gestion des frais de gaz, la sélection du réseau, l'approbation des jetons et les procédures de sauvegarde nécessitent un apprentissage approfondi.
Intégration DAppLes portefeuilles en ligne (hot wallets) servent de mécanismes universels de connexion et d'authentification pour des milliers d'applications décentralisées dans les secteurs de la finance décentralisée (DeFi), des NFT et des jeux. Risque de contrat intelligentInteragir avec des contrats intelligents non audités ou malveillants via l'approbation de portefeuilles peut entraîner un prélèvement de fonds sans action de transfert explicite.
Sécurité matérielleLes dispositifs de stockage à froid offrent un niveau de sécurité équivalent ou supérieur à celui des banques grâce à des puces à élément sécurisé et à la signature électronique des transactions (sans connexion internet). Dépendance du périphériqueLes portefeuilles matériels peuvent être perdus, endommagés ou devenir obsolètes, nécessitant alors des phrases de récupération.
Sécurité programmableLes portefeuilles à contrats intelligents permettent de limiter les dépenses, de définir des délais de blocage, de rétablir les comptes via les réseaux sociaux et de gérer les exigences de signature multiple, le tout personnalisé selon les besoins de l'utilisateur. Barrières de coûtLes portefeuilles matériels de qualité coûtent entre 70 et 250 dollars, et le déploiement de portefeuilles à contrat intelligent engendre des frais de gaz, créant ainsi des obstacles financiers à une sécurité optimale.
Options de confidentialitéCertains portefeuilles intègrent le mélange de cryptomonnaies, les adresses furtives ou les preuves à divulgation nulle de connaissance pour une confidentialité accrue des transactions. Incertitude réglementaireLes portefeuilles auto-hébergés font l'objet d'une surveillance réglementaire accrue dans le cadre de la mise en œuvre des règles de voyage et des exigences KYC proposées.

Gestion du risque

Clé privée compromise

  • Stockez les phrases de récupération sur des supports physiques durables (plaques d'acier, sauvegardes en titane) dans plusieurs endroits sécurisés.
  • Ne stockez jamais vos phrases de récupération sous forme numérique – ni dans des photos, ni dans le cloud, ni dans des brouillons d'e-mails, ni dans des gestionnaires de mots de passe.
  • Utilisez des portefeuilles matériels pour tout avoir d'une valeur supérieure à 1 000 $.
  • Activez la protection par phrase de passe (BIP-39 « 25e mot ») pour une couche de sécurité supplémentaire sur les portefeuilles HD.

Risque lié à l'approbation des contrats intelligents

  • Auditez et révoquez régulièrement les autorisations de jetons illimitées à l'aide d'outils tels que Révoquer.cash or Vérificateur d'approbation de jeton Etherscan
  • N’accordez jamais d’approbation illimitée à des contrats inconnus ou non audités.
  • Utilisez des portefeuilles dotés d'une simulation de transaction intégrée (Rabby, Fire) qui permettent de prévisualiser les effets d'une transaction avant de la signer.

Hameçonnage et ingénierie sociale

  • Vérifiez toujours les URL de téléchargement de portefeuille auprès de sources officielles ; ajoutez-les à vos favoris et ne suivez jamais les publicités des moteurs de recherche.
  • Activez la confirmation du portefeuille matériel pour toutes les transactions : vérifiez les adresses des destinataires sur l’écran de l’appareil, et non sur l’écran de l’ordinateur.
  • Soyez sceptique face à tout airdrop, token ou NFT non sollicité qui nécessite une interaction pour être « réclamé ».

Planification de la garde et de l'héritage

  • Mettez en place des systèmes de signatures multiples pour les avoirs importants afin qu'aucune compromission d'un seul appareil ne puisse vider les fonds.
  • Élaborez un plan successoral documenté en utilisant le partage de secrets de Shamir ou une signature multiple avec des personnes de confiance.
  • Envisagez des dépositaires de niveau institutionnel (par exemple, Coinbase Garde, BitGo) pour des exploitations extrêmement vastes

Pertinence culturelle

Le portefeuille crypto est sans doute l'artefact culturel le plus significatif du mouvement des cryptomonnaies. Le slogan « Pas vos clés, pas vos cryptomonnaies », popularisé après la faillite de la plateforme Mt. Gox en 2014 (850 000 BTC perdus), est devenu le mantra de l'autonomie financière dans le monde des cryptomonnaies. Il résume le principe fondamental de la décentralisation : la conviction que chacun doit maîtriser son destin financier sans dépendre d'intermédiaires.

« Soyez votre propre banque » – Un slogan fondateur du mouvement Bitcoin, incarné par les portefeuilles non dépositaires.

Dans l'univers Web3, les adresses de portefeuille numérique sont devenues une forme d'identité numérique. Votre portefeuille fait office d'identifiant, de référence pour votre réputation, d'historique de transactions et de portefeuille d'investissements – le tout visible sur la blockchain. L'émergence des domaines ENS (par exemple, vitalik.eth) a conféré aux adresses de portefeuille une identité lisible par l'humain, brouillant davantage la frontière entre outil financier et identité personnelle.

L'effondrement de FTX en novembre 2022 a déclenché une migration massive des portefeuilles de conservation hébergés par les plateformes d'échange vers des solutions d'auto-conservation. Les ventes de portefeuilles matériels Ledger et Trezor ont bondi de plus de 400 % dans les semaines qui ont suivi, la communauté crypto ayant une fois de plus appris à ses dépens que la commodité de la conservation s'accompagne d'un risque de contrepartie. Cet événement a consacré les portefeuilles d'auto-conservation comme la référence en matière de gestion responsable des crypto-actifs.

Dans les pays en développement, les portefeuilles mobiles de cryptomonnaies sont devenus des outils d'inclusion financière. Dans des pays comme le Nigeria, l'Argentine et le Liban – où les monnaies locales subissent une forte dévaluation et où l'accès aux services bancaires est limité – des portefeuilles tels que Trust Wallet et MetaMask permettent d'accéder aux stablecoins libellés en dollars et aux marchés mondiaux de la finance décentralisée (DeFi), offrant ainsi une bouée de sauvetage que les services bancaires traditionnels ne peuvent pas fournir.

Exemples du monde réel

  1. Interaction MetaMask DeFi
  • Scénario: Un utilisateur de DeFi souhaite fournir des liquidités sur Uniswap en déposant de l'ETH et de l'USDC dans un pool de liquidités.
  • Mise en œuvre: L'utilisateur connecte son portefeuille MetaMask (extension de navigateur) à l'interface Uniswap. MetaMask l'invite à approuver le contrat du jeton USDC, puis à signer la transaction de fourniture de liquidités. MetaMask affiche les frais de gaz estimés, et l'utilisateur confirme la transaction à l'écran.
  • Résultat: La transaction est signée localement par MetaMask à l'aide de la clé privée de l'utilisateur, diffusée sur le réseau Ethereum et confirmée en moins de 12 secondes. L'utilisateur reçoit des jetons LP représentant sa part du pool, le tout géré via l'interface MetaMask sans jamais exposer sa clé privée aux serveurs d'Uniswap.
  1. Portefeuille matériel Ledger pour stockage à froid
  • Scénario: Un investisseur Bitcoin à long terme détenant 10 BTC décide de transférer ses fonds d'un compte d'échange Coinbase vers sa propre conservation suite à l'effondrement de FTX.
  • Mise en œuvre: L'investisseur achète un Grand Livre Nano XLe système est configuré en générant une nouvelle phrase de récupération de 24 mots (inscrite sur les feuilles de récupération fournies et gravée ultérieurement sur une plaque d'acier), puis en utilisant l'application Ledger Live pour générer une adresse de réception Bitcoin. Cette adresse est vérifiée sur l'écran de l'appareil Ledger avant d'initier le retrait depuis Coinbase.
  • Résultat: Les 10 BTC sont transférés vers l'adresse du portefeuille matériel après 3 confirmations. Les clés privées ne sont jamais stockées sur un appareil connecté à Internet. Même si l'ordinateur de l'investisseur est infecté par un logiciel malveillant, les fonds restent sécurisés car la signature des transactions nécessite l'utilisation de boutons physiques sur le dispositif Ledger lui-même.
  1. Signature multiple sécurisée pour la trésorerie de la DAO
  • Scénario: Une DAO disposant d'une trésorerie de 5 millions de dollars doit effectuer un versement de subvention de 200 000 dollars à une équipe de développement tout en veillant à ce qu'aucune personne ne puisse accéder unilatéralement aux fonds.
  • Mise en œuvre: Le DAO utilise un Coffre-fort (Anciennement Gnosis Safe) est un portefeuille de contrats intelligents configuré en mode multi-signatures (3 sur 5). Trois des cinq signataires désignés doivent approuver la transaction. Un signataire initie le paiement, tandis que les deux autres le vérifient et le cosignent via l'interface web Safe, connectée à leurs portefeuilles matériels respectifs.
  • Résultat: Une fois la troisième signature recueillie, le contrat intelligent Safe exécute automatiquement le transfert sur la blockchain. L'intégralité du processus d'approbation est transparente et enregistrée sur la blockchain, offrant ainsi une piste d'audit. Gouvernance DAOAucune clé compromise ne peut à elle seule vider les caisses de l'État.
  1. Portefeuille ZenGo MPC pour utilisateurs mobiles
  • Scénario: Un novice en cryptomonnaie souhaite acheter et conserver de l'Ethereum, mais est intimidé par la responsabilité que représente la gestion d'une phrase de récupération.
  • Mise en œuvre: L'utilisateur télécharge ZenGoCe système utilise le calcul multipartite pour répartir la création de la clé entre l'appareil de l'utilisateur et le serveur de ZenGo. Au lieu d'une phrase de récupération, la récupération s'effectue grâce à une authentification biométrique (reconnaissance faciale) et à une sauvegarde chiffrée stockée sur le compte cloud de l'utilisateur (iCloud ou Google Drive).
  • Résultat: L'utilisateur achète de l'ETH via l'intégration de la plateforme d'échange ZenGo et le conserve en toute sécurité sans jamais avoir à consulter ni à gérer sa phrase de récupération. En cas de perte de son téléphone, il peut récupérer son portefeuille sur un nouvel appareil grâce à la reconnaissance faciale et à la sauvegarde dans le cloud – une expérience bien plus simple que la récupération traditionnelle par phrase de récupération, la sécurité étant assurée par le protocole MPC qui garantit qu'aucune des deux parties ne détient la clé complète.

Tableau de comparaison

Fonctionnalité Hot Wallet (MetaMask) Portefeuille matériel (Ledger) Portefeuille de contrats intelligents (sécurisé) Portefeuille MPC (ZenGo)
Stockage des clés Chiffré dans le navigateur/l'appareil Puce d'élément sécurisé (hors ligne) Logique des contrats intelligents sur la blockchain Réparti entre plusieurs parties
Niveau de Sécurité Modéré (vulnérable aux logiciels malveillants) Très élevé (signature avec espace d'air) Très élevé (multi-signature + règles on-chain) Élevé (aucun point de défaillance unique)
Plats préparés Très élevé (accès instantané à l'application décentralisée) Modéré (nécessite un appareil physique) Modéré (nécessite plusieurs signatures) Élevé (priorité aux mobiles, sans graines)
Méthode de récupération Phrase de graine de 12 mots Phrase de graine de 24 mots Rétablissement social / rotation des clés biométrique + sauvegarde dans le cloud
Prix Gratuit 79 $ à 249 $ (achat de l'appareil) Frais de gaz pour le déploiement + transactions Gratuit (niveau de base)
Idéal pour Utilisateurs et traders actifs de DeFi Détenteurs de long terme et soldes importants DAO, équipes et trésoreries partagées Débutants et utilisateurs mobiles
Prise en charge multi-chaînes Ethereum + Chaînes EVM + Snaps Plus de 5,500 XNUMX pièces et jetons Ethereum + certaines chaînes EVM Plus de 10 grandes chaînes

QFP

Q : Quel est le type de portefeuille crypto le plus sûr ?

Les portefeuilles matériels (comme le Ledger Nano X ou le Trezor Model T) sont largement considérés comme l'option la plus sûre pour la plupart des utilisateurs. Ils stockent les clés privées sur une puce à élément sécurisé dédiée qui ne se connecte jamais directement à Internet. Pour les institutions ou les organisations autonomes décentralisées (DAO), les portefeuilles à contrats intelligents multi-signatures (comme Safe) offrent une sécurité renforcée en exigeant plusieurs approbations indépendantes pour chaque transaction.

Q : Que se passe-t-il si je perds mon portefeuille de cryptomonnaies ?

Si vous possédez votre phrase de récupération (les 12 ou 24 mots générés lors de la configuration de votre portefeuille), vous pouvez le restaurer intégralement, ainsi que tous vos fonds, sur n'importe quelle application ou appareil compatible. En revanche, si vous avez perdu à la fois votre portefeuille et votre phrase de récupération, vos fonds sont définitivement inaccessibles. C'est pourquoi la sauvegarde sécurisée de votre phrase de récupération est la responsabilité la plus importante de tout utilisateur de portefeuille crypto.

Q : Quelle est la différence entre un portefeuille avec et sans dépôt de titres ?

Un portefeuille de conservation (comme un compte sur une plateforme d'échange comme Coinbase ou Binance) signifie que la plateforme détient vos clés privées et que vous lui faites confiance pour la sécurité de vos fonds. Un portefeuille non-custodial (comme MetaMask ou un portefeuille matériel Ledger) signifie que vous détenez vos propres clés privées et que vous avez le contrôle total. Les portefeuilles de conservation sont plus simples d'utilisation, mais présentent un risque de contrepartie : si la plateforme est piratée, fait faillite (comme FTX en 2022) ou bloque votre compte, vous risquez de perdre l'accès à vos fonds.

Q : Un portefeuille crypto peut-il être piraté ?

Les portefeuilles en ligne sont vulnérables aux logiciels malveillants, aux attaques de phishing et aux approbations de contrats intelligents malveillantes. Les portefeuilles matériels sont extrêmement difficiles à pirater à distance, car les clés privées ne quittent jamais l'appareil. Les « piratages » les plus courants sont en réalité des attaques d'ingénierie sociale où les utilisateurs sont amenés à révéler leur phrase de récupération ou à signer des transactions malveillantes. Utiliser un portefeuille matériel et être vigilant lors de l'approbation des jetons réduit considérablement les risques.

Q : Combien de portefeuilles crypto devrais-je posséder ?

Les bonnes pratiques de sécurité recommandent l'utilisation de plusieurs portefeuilles pour différents usages : un portefeuille matériel pour les actifs à long terme et les soldes importants, un portefeuille en ligne avec des fonds limités pour les interactions quotidiennes avec la finance décentralisée (DeFi), et éventuellement un portefeuille temporaire (« burner ») pour interagir avec des applications décentralisées (dApps) non testées ou risquées. Cette compartimentation permet de limiter les dégâts en cas de compromission d'un seul portefeuille.

Q : Les portefeuilles de cryptomonnaies prennent-ils en charge plusieurs blockchains ?

Oui, la plupart des portefeuilles modernes prennent en charge plusieurs blockchains. MetaMask est compatible avec Ethereum et toutes les chaînes compatibles EVM (Polygon, Arbitrum, BSC, Avalanche). Trust Wallet prend en charge plus de 70 blockchains. Les portefeuilles matériels Ledger prennent en charge plus de 5 500 cryptomonnaies et jetons sur des dizaines de réseaux. Cependant, certains portefeuilles sont spécifiques à une chaîne : Phantom est principalement conçu pour Solana et Keplr pour l’écosystème Cosmos.

Q : Qu'est-ce qu'une phrase-semence et pourquoi est-elle si importante ?

Une phrase de récupération (ou phrase mnémonique) est une liste de 12 ou 24 mots générée lors de la création d'un portefeuille. Ces mots contiennent la clé cryptographique principale à partir de laquelle sont dérivées toutes les adresses et clés privées de votre portefeuille. Quiconque possède votre phrase de récupération a un contrôle total sur les fonds de ce portefeuille. Il est impératif de la noter sur papier ou de la graver sur un support métallique, de la conserver dans un ou plusieurs endroits sûrs, et de ne jamais la partager ni la stocker sous forme numérique.

Références

  • Documentation officielle de MetaMask – https://docs.metamask.io/
  • Ledger Academy : Qu’est-ce qu’un portefeuille crypto ? – https://www.ledger.com/academy/crypto/what-is-a-crypto-wallet
  • BIP-32 : Portefeuilles déterministes hiérarchiques – https://github.com/bitcoin/bips/blob/master/bip-0032.mediawiki
  • BIP-39 : Code mnémonique pour la génération de clés déterministes – https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki
  • BIP-44 : Hiérarchie multi-comptes – https://github.com/bitcoin/bips/blob/master/bip-0044.mediawiki
  • ERC-4337 : Abstraction de compte – https://eips.ethereum.org/EIPS/eip-4337
  • Documentation Safe (Gnosis Safe) – https://docs.safe.global/
  • Investopedia : Portefeuille de cryptomonnaies – https://www.investopedia.com/terms/c/cryptocurrency-wallet.asp

Vérifiez vos propres numéros

Le calculateur gratuit UEEx vous indique le prix de liquidation, l'utilisation de la marge et les frais pour toute taille de position.

Résumé hebdomadaire de l'UEEx

Analyses de marché et alertes de sécurité, consultées par 10 000 traders