Le détective on-chain ZachXBT qualifie les portefeuilles matériels de « ordures » et suggère d’utiliser plutôt un ancien iPhone.

L’enquêteur on-chain ZachXBT a récemment critiqué, sur les réseaux sociaux, tous les portefeuilles matériels, en les qualifiant de « fondamentalement inutilisables ». Il ne recommande pas de les utiliser pour signer des transactions importantes ni pour y stocker des actifs, et propose de les remplacer par un ancien iPhone dédié (totalement déconnecté de la navigation quotidienne et du téléchargement d’applications) comme solution de cold storage. Le cœur de la critique de ZachXBT ne porte pas seulement sur la sécurité du stockage de la clé privée, mais aussi sur le risque que les utilisateurs soient amenés à autoriser du contenu malveillant dans des interfaces de signature de transactions complexes.

Critique de ZachXBT : les portefeuilles matériels ne peuvent pas empêcher la signature de transactions malveillantes

Le point central des critiques de ZachXBT ne concerne pas le fait que le portefeuille matériel ne protège pas la clé privée, mais plutôt son incapacité à empêcher efficacement les utilisateurs d’autoriser le mauvais contenu dans des écrans de signature de transactions complexes. En février 2025, Bybit a subi une attaque entraînant une perte d’environ 1,5 milliard de dollars : au cœur de l’incident, l’attaque a consisté à amener la personne signataire à approuver une transaction malveillante. Cela montre que même si la clé privée est protégée, les attaques d’ingénierie sociale peuvent toujours détourner des fonds via un processus de signature « légitime ».

La solution alternative proposée par ZachXBT consiste à préparer un ancien iPhone dédié, utilisé entièrement pour un usage de portefeuille crypto, en évitant strictement la navigation quotidienne, le téléchargement d’applications ou la connexion à d’autres services, afin de réduire fortement la surface d’attaque.

Lacune technique du BIP39 passphrase

Le développeur de Tornado Cash, Roman Storm, se dit partiellement d’accord avec la proposition d’iPhone de ZachXBT, mais pointe une lacune technique clé : les portefeuilles de téléphones mobiles grand public manquent généralement d’un support complet du BIP39 passphrase. Le BIP39 passphrase est un mot de passe ajouté en plus de la phrase mnémonique de seed (seed phrase). Les mêmes 12 ou 24 mots, combinés avec des passphrases différentes, conduisent à des portefeuilles totalement différents. En cas de fuite de la seed phrase, l’attaquant ne verrait peut-être qu’un portefeuille vide ; les véritables actifs resteraient protégés dans les adresses dérivées par la passphrase.

Les principaux portefeuilles matériels prenant en charge cette fonctionnalité incluent Trezor, Ledger, Coldcard, Keystone et BitBox ; alors que MetaMask et Trust Wallet ne l’offrent pas, et Rabby la prend surtout en charge sur desktop, avec très peu d’options sur mobile.

Réponse de Trezor Danny Sanders : six types de surface d’attaque contre un appareil mobile généraliste

Danny Sanders, directeur commercial de Trezor, répond que, comparé à un portefeuille chaud général, un ancien iPhone dédié peut effectivement offrir une meilleure sécurité, mais qu’un téléphone reste, de par sa nature, un appareil informatique polyvalent, avec une surface d’attaque bien plus élevée que celle d’un portefeuille matériel conçu spécifiquement. Les risques concrets incluent :

Vulnérabilités sans interaction (Zero-click exploits) : des attaquants peuvent s’infiltrer sans que l’utilisateur ait besoin d’agir

Applications malveillantes : même sans téléchargement volontaire, il existe un risque potentiel

Attaques au niveau du système : des vecteurs d’intrusion visant directement l’OS

Risque lié aux sauvegardes iCloud : des sauvegardes automatiques pouvant exposer des informations sensibles du portefeuille

Fuite via presse-papiers (clipboard leak) : copier-coller pouvant révéler une adresse ou une clé privée

Exigence de déverrouillage aux contrôles : risque d’être contraint de déverrouiller l’appareil dans certaines situations

Sanders souligne en parallèle que les portefeuilles matériels offrent un second écran indépendant et un processus de validation physique ; si le téléphone lui-même est compromis, les informations de la transaction vues par l’utilisateur peuvent déjà avoir été modifiées.

Publication de Ledger Agent Stack : un mécanisme d’autorisation matérielle pour les agents IA

Ledger a lancé un ensemble d’outils open source, Ledger Agent Stack, visant à étendre son modèle de sécurité matérielle aux applications d’agents IA. La logique de conception est « l’agent propose, l’humain approuve » : l’AI Agent peut lire le solde du portefeuille, analyser le portefeuille de placements, préparer des transactions et proposer des recommandations de paiement, mais chaque opération sensible doit passer par le dispositif Ledger afin d’obtenir une validation explicite de l’utilisateur. L’objectif est d’éviter que l’IA, une fois piratée ou manipulée, déplace les fonds toute seule.

Ledger indique aussi que le nouvel outil peut protéger des identifiants sensibles dans les applications d’IA, et faire de l’appareil Ledger une clé de sécurité matérielle pour des services comme GitHub, Discord, 1Password, etc. Cette approche contraste avec la critique de ZachXBT : Ledger estime que le dispositif matériel reste la dernière ligne de défense contre l’autorisation humaine et la protection des clés privées ; ZachXBT, lui, remet en question la capacité des portefeuilles matériels actuels à empêcher efficacement la mauvaise signature dans des scénarios d’attaque réels.

Questions fréquentes

Pourquoi ZachXBT critique-t-il les portefeuilles matériels, et quelles sont les conditions clés de sa proposition alternative ?

La critique de ZachXBT ne porte pas sur la protection de la clé privée, mais sur l’incapacité des portefeuilles matériels à empêcher l’utilisateur d’autoriser une transaction malveillante dans des écrans de signature complexes (en prenant l’exemple de la perte de 1,5 milliard de dollars subie par Bybit en février 2025). Sa proposition alternative consiste à utiliser un ancien iPhone dédié, en évitant strictement la navigation quotidienne, le téléchargement d’applications ou la connexion à d’autres services, et à l’associer à une application de portefeuille qui prend en charge le BIP39 passphrase et la signature hors ligne.

Qu’est-ce que le BIP39 passphrase, et pourquoi est-ce crucial pour une solution sur mobile ?

Le BIP39 passphrase est un mot de passe ajouté en plus de la seed phrase. Les mêmes mots mnémoniques, combinés avec des passphrases différentes, mènent à des portefeuilles totalement différents ; même si la seed phrase fuit, l’attaquant ne verrait peut-être qu’un portefeuille vide. Roman Storm indique que si le téléphone doit réellement remplacer un portefeuille matériel, le portefeuille mobile doit prendre en charge cette fonctionnalité ; mais MetaMask et Trust Wallet ne l’offrent pas actuellement, ce qui constitue le manque principal de ce plan.

Que montrent les données de sécurité 2025 sur les portefeuilles personnels de Chainalysis ?

Les données de Chainalysis indiquent que, en 2025, il y a eu 158 000 incidents d’intrusion de portefeuilles personnels ; environ 80 000 victimes ont été recensées, avec une perte d’environ 713 millions de dollars. Par ailleurs, un détenteur britannique a perdu environ 172 millions de dollars parce que la phrase mnémonique de son Trezor a été photographiée par un système de surveillance à la maison. Ces éléments montrent que le risque de sécurité dépasse désormais le débat binaire « matériel ou mobile » : il couvre plusieurs dimensions, notamment la protection de la phrase mnémonique, la lisibilité des transactions et les habitudes de manipulation des utilisateurs.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire