Aller au contenu

Un bug ne doit pas vider votre Bitcoin : comment fonctionne un multisig 2-de-3

Le siphonnage des Coldcard a montré ce que coûte un point de défaillance unique. Un multisig 2-de-3 réparti entre fabricants différents le supprime, si vous sauvegardez le fichier que la plupart des guides oublient : le descripteur.

  • Dans un multisig 2-de-3, trois appareils détiennent des clés et deux suffisent à signer ; un bug comme la faille Coldcard compromet une clé et ne perd rien.
  • La récupération exige deux seeds ET le descripteur. Gardez ce fichier avec chaque clé ; sans lui, même trois seeds peuvent ne pas suffire en pratique.

Quand un bug de firmware a laissé des attaquants siphonner environ 1 367 BTC de portefeuilles Coldcard ce mois-ci, la question de nos lecteurs n’était pas de savoir si Bitcoin était cassé. Il ne l’était pas ; nous avons couvert la mécanique à l’époque. La question était plus tranchante : comment détenir du bitcoin pour qu’aucune faille isolée, dans aucun appareil d’aucune entreprise, ne puisse le prendre ? La plus ancienne réponse de Bitcoin reste la meilleure, et elle est intégrée au protocole : la multisignature.

Un multisig 2-de-3 répartit le contrôle entre trois clés, chacune conservée sur son propre appareil, et exige que deux d’entre elles signent avant qu’une pièce ne bouge. Rejouez l’épisode Coldcard dans ce cadre : le bug produit des seeds devinables sur l’appareil d’un fabricant, l’attaquant dérive une de vos trois clés, et n’obtient rien, car une clé seule ne peut pas signer. Le vol exige désormais deux défaillances indépendantes simultanées. La même arithmétique vous protège de vous-même : perdez un appareil dans un incendie, une inondation ou un tiroir introuvable, et les deux clés restantes déplacent toujours les pièces.

La conception ne tient sa promesse que si les trois clés ne partagent pas de faiblesse, et c’est pourquoi les appareils doivent venir de fabricants différents : firmwares séparés, chaînes d’approvisionnement séparées, bugs séparés. Un montage courant utilise trois signataires coordonnés par Sparrow Wallet, un logiciel de bureau gratuit (version courante, juillet 2026) qui surveille les soldes et prépare les transactions mais ne détient aucune clé. Chaque appareil ne fournit que sa clé publique étendue ; les clés privées ne touchent jamais l’ordinateur.

Voici maintenant la partie que la plupart des guides enterrent, et la façon la plus courante de perdre des fonds en multisig sans être attaqué. Récupérer un portefeuille 2-de-3 ne demande pas deux phrases de récupération. Il faut deux phrases de récupération plus le descripteur du portefeuille : le petit fichier qui enregistre quelles trois clés vont ensemble, les chemins de dérivation et le type de script. Sans lui, même quelqu’un qui détient les trois seeds peut se révéler incapable de réassembler le portefeuille en pratique. Le descripteur n’est pas secret comme l’est une seed (il révèle votre solde à qui le lit, mais ne peut pas dépenser), la règle est donc simple : rangez une copie du descripteur avec chaque sauvegarde de clé, dans chaque lieu.

Deux disciplines finales font la différence entre posséder un coffre et croire qu’on en possède un. D’abord, testez avant de faire confiance : envoyez un petit montant, puis dépensez-le en retour avec deux appareils, en vérifiant l’adresse sur l’écran de chaque appareil, avant qu’un vrai solde n’arrive. Ensuite, soyez honnête sur le compromis : le multisig ajoute de la coordination, complique la transmission et augmente légèrement les frais. Pour des avoirs modestes, un seul signataire bien conçu avec une passphrase reste un choix défendable. Mais si l’épisode Coldcard a appris une leçon, c’est que « bien conçu » est un jugement renouvelé à chaque mise à jour de firmware, et le 2-de-3 est la façon de cesser de le renouveler sur la foi.

Cette publication constitue une analyse de marché et non une recommandation d’achat ou de vente.

Ce qui changerait la vue

  • Une sauvegarde du descripteur standardisée chez les fabricants de hardware, qui éliminerait l’échec de récupération le plus courant en multisig.
  • Une nouvelle faille firmware chez un seul fabricant, qui renforcerait l’argument du mélange de fabricants plutôt que la fidélité à un seul.

Sources

Où souhaitez-vous aller ?

Signal21 n'a aucune relation commerciale avec une plateforme d'échange, et ces liens sont fournis uniquement par commodité. Lire d'abord les perspectives actuelles sur Bitcoin est l'option que nous suggérons.

Les liens s'ouvriront dans 5 secondes.