La possibilité de stocker soi-même des actifs numériques est le principal avantage de la blockchain, qui donne au propriétaire une indépendance vis-à-vis des services externes, mais lui impose également la responsabilité de protéger lui-même ses portefeuilles. Dans le cas d'un EOA, cela signifie stocker de manière fiable la phrase mnémotechnique (seed), qui permet de récupérer l'accès à l'adresse et aux actifs en cas de perte de l'application ou de l'appareil.

Dans cet article, nous allons examiner comment fonctionne la phrase seed, pourquoi elle est si importante et quelles méthodes de stockage il est préférable d'utiliser pour garantir la sécurité des actifs.

Qu'est-ce que la phrase seed et comment est-elle apparue

La phrase mnémotechnique (seed) est une phrase de 12 ou 24 mots utilisée pour accéder à un portefeuille de cryptomonnaies en cas de perte de l'appareil ou de l'application.

Cette phrase est générée lors de la création d'une nouvelle adresse à l'aide d'un algorithme spécial et d'une base de 2048 mots.

Le concept de phrase mnémotechnique est apparu en 2013 pour faciliter la gestion des portefeuilles de cryptomonnaies. Avant cela, les utilisateurs devaient conserver de longues et complexes clés privées et les transférer d'un appareil à l'autre pour maintenir l'accès à leurs actifs. En connaissant la phrase seed, le propriétaire peut récupérer l'accès à la clé privée via n'importe quelle interface.

Si l'on compare avec des comptes traditionnels, c'est comme un mot de passe, qui ne peut cependant pas être changé ou récupéré.

Comment fonctionne la phrase seed

Lors de la création d'une nouvelle adresse, l'algorithme génère automatiquement une phrase à partir d'un ensemble aléatoire de mots. En règle générale, la plupart des portefeuilles exigent que l'utilisateur copie cette phrase d'une manière ou d'une autre et confirme qu'il en a pris connaissance.

L'adresse publique et la phrase seed sont inextricablement liées, donc après sa génération, elle peut être utilisée pour :

  • récupération de l'accès au portefeuille et aux actifs en cas de perte de l'appareil, du mot de passe, de l'application utilisateur, etc.;

  • importation d'adresses dans une autre interface. Par exemple, un utilisateur de MetaMask peut transférer son adresse vers l'application OKX en indiquant la phrase seed.

Dans le dernier cas, l'accès à l'adresse est possible immédiatement depuis plusieurs interfaces, car toutes les applications précédemment utilisées conservent également la clé privée. En d'autres termes, l'importation via une phrase mnémotechnique permet de gérer les mêmes actifs, par exemple, depuis un smartphone, une extension de navigateur et un portefeuille matériel en même temps.

Il est important de noter qu'en cas de stockage custodial des actifs, par exemple, sur des portefeuilles d'échanges centralisés, le propriétaire n'a pas accès à la phrase seed ou même à la clé privée. Toutes les opérations avec des cryptomonnaies sont techniquement effectuées par le dépositaire (custodian), qui est responsable de la protection des informations d'identification, y compris de la combinaison mnémotechnique.

Pourquoi il est important de protéger de manière fiable la phrase mnémotechnique

Une phrase seed de 12 mots offre une protection de 132 bits, rendant pratiquement impossible le vol de fonds par devinette ou essai. Par conséquent, la plupart des attaques de ce type se produisent en raison d'un stockage inapproprié qui permet à un malfaiteur de découvrir et de voler la phrase — souvent, les applications enregistrent des données sur l'appareil de l'utilisateur en clair.

Si un malfaiteur parvient à accéder à l'appareil sur lequel l'interface est utilisée, par exemple grâce à un logiciel malveillant, il pourrait potentiellement découvrir la phrase mnémotechnique, capturer l'adresse et gérer les actifs. C'est pourquoi il existe plusieurs règles de sécurité :

  • il est préférable de conserver la phrase seed sur un support physique, et non électronique;

  • il n'est pas recommandé d'importer la combinaison dans un nombre excessif d'applications, surtout sur différents appareils;

  • avant d'utiliser une interface donnée, renseignez-vous sur la manière dont elle stocke la phrase seed. Il est préférable de privilégier les solutions avec chiffrement intégré;

  • il n'est pas recommandé de fournir la phrase mnémotechnique à des services tiers non liés à l'application de portefeuille, tels que les services d'assistance, les échanges, etc.

La règle générale est la suivante : plus il y a de copies de la phrase mnémotechnique stockées sur différents supports, plus le risque de vol est élevé. Il est donc important de suivre où exactement la combinaison a été importée et dans quelle mesure cet appareil ou cette application est sécurisé.

5 façons de stocker en toute sécurité une phrase seed

Compte tenu de ce qui précède, le propriétaire du portefeuille doit trouver un moyen de stocker la combinaison mnémotechnique qui garantira sa protection ainsi que sa facilité d'utilisation. Parmi les méthodes les plus sûres et les plus courantes :

  • support physique. Nécessite le transfert de la combinaison sur un support externe, tel qu'un formulaire spécial ou du papier ordinaire, empêchant ainsi l'accès à distance;

  • chiffrement. Prévoit un chiffrement supplémentaire du fichier dans lequel la phrase est stockée pour empêcher son vol;

  • mémoire. Comme la phrase mnémotechnique est composée de mots en anglais, théoriquement, le propriétaire peut simplement la mémoriser pour éviter de la transférer dans un environnement externe;

  • stockage «froid». Stockage sur un support électronique sans accès au réseau, pour se protéger des piratages;

  • supports spécialisés. Il existe des dispositifs qui peuvent protéger les données pour y accéder même dans des conditions extrêmes, comme Cryptosteel Capsule Solo de Ledger.

Il est également important de faire la distinction entre le stockage de la phrase mnémotechnique et de la clé privée — dans le premier cas, il est possible d'éviter l'utilisation de supports électroniques, tandis que dans le second, un environnement potentiellement vulnérable est toujours utilisé. Étant donné que la clé privée permet de gérer les actifs, il faut également veiller à sa protection, notamment en utilisant des portefeuilles matériels.

Que conseillent les experts

En 2019, le co-fondateur d'Ethereum, Vitalik Buterin, a proposé le concept de chiffrer la phrase seed en ajoutant à la variable «k» un nombre aléatoire «x». Chaque partie de l'équation est transmise à l'une des trois personnes de confiance, et pour obtenir la clé, il faut les décisions d'au moins deux d'entre elles. Cette méthode peut également être appliquée pour chiffrer la phrase mnémotechnique, en convertissant d'abord les mots de la table BIP39 utilisés pour générer la combinaison en nombres.

Andreas Antonopoulos, connu dans la communauté comme un ancien maximaliste Bitcoin, énonce les règles suivantes pour le stockage de la phrase mnémotechnique :

  • renonciation à des schémas complexes. Il est préférable d'éviter d'utiliser soi-même des schémas complexes pour stocker la combinaison, comme la division en parties;

  • stockage physique. Il est conseillé de conserver la phrase sur des supports physiques fiables pour la protéger des dommages ou du vol. Du papier ordinaire n'est pas toujours la solution optimale;

  • utilisation de bonnes pratiques de protection. Notamment, utilisation de portefeuilles matériels et transferts périodiques d'actifs vers de nouvelles adresses avec de nouvelles combinaisons et clés privées;

  • renonciation aux supports électroniques. Andreas recommande de ne pas stocker les phrases seed dans le cloud ou sur des clés USB.

L'approche d'Antonopoulos repose sur la minimisation du risque de perte de la phrase par une approche trop complexe de son stockage et les particularités des appareils électroniques. Et il ne s'agit pas seulement de piratages, mais aussi de pannes techniques qui peuvent entraîner la suppression des informations de l'utilisateur et, par conséquent, la perte d'accès aux fonds.

Conclusion

La phrase seed est l'un des éléments les plus importants pour sécuriser un portefeuille de cryptomonnaies, car elle permet d'accéder aux actifs et à la clé privée. Malgré un niveau de sécurité élevé qui exclut la possibilité de deviner la combinaison mnémotechnique, il est tout de même conseillé au propriétaire de veiller à sa protection pour éviter le vol.

Pour maximiser la protection de la phrase seed, il est recommandé de la conserver sur des supports physiques ou des dispositifs protégés contre l'accès externe et la connexion au réseau. De plus, il est possible d'utiliser un chiffrement supplémentaire des données et d'éviter les applications qui stockent la combinaison en clair. En même temps, il est important de ne pas trop compliquer le processus de stockage pour minimiser les risques de perte accidentelle d'informations.

En l'absence d'expérience dans les opérations avec des actifs numériques et de connaissances sur le fonctionnement des portefeuilles blockchain, il peut également être judicieux de recourir à un stockage custodial. Cependant, il faut garder à l'esprit que l'accès effectif à l'adresse appartient à celui qui détient les clés privées et la phrase mnémotechnique.

#seed #Binance #BinanceSquareFamily #Wallet

$XRP

XRP
XRPUSDT
1.2547
-10.72%

$SOL

SOL
SOLUSDT
96.26
-3.67%