Par Danny Sanders, directeur commercial, Trezor
Si vous possédez un wallet matériel et que vous avez passé les derniers jours inquiet, je comprends parfaitement. L'incident récent impliquant Coldcard était grave, et de véritables personnes ont perdu de l'argent réel, ce qui ne doit jamais être minimisé. Une entreprise a commis une erreur sérieuse dans l'une des tâches fondamentales d'un wallet matériel : la génération d'une randomisation solide pour la seed, ce qui a touché de nombreuses personnes réelles. Mais en même temps, cela ne représente pas une faille dans l'idée de la auto-gestion, ni le fait que les wallets matériels en général ne puissent plus être considérés comme fiables.
Il est important d’être clair sur ce qui s’est réellement produit, sans le bruit ambiant. Les wallets qui ont été vidés ont été créés avec une faible aléatoire au moment de leur création. Il s’agit d’une faille spécifique à un produit d’une entreprise précise, et cela n’a aucun impact sur la manière dont les appareils d’autres fabricants génèrent leurs clés. Si votre wallet a été correctement créé dès le départ, cet incident ne vous concerne en rien. Vos fonds sont exactement là où ils étaient il y a une semaine, protégés par exactement les mêmes mécanismes qu’auparavant.
La première chose que je dirais, c’est ceci : ne laissez pas la peur redessiner votre configuration. La peur est un mauvais ingénieur. Elle pousse les gens à ajouter de la complexité qu’ils ne comprennent pas, et la complexité que vous ne comprenez pas est un risque en soi.
Il y a beaucoup de discussions actuelles sur les portefeuilles multisignatures, ceux qui nécessitent plusieurs clés pour déplacer les fonds. Le multisig est un outil véritablement efficace, et pour quelqu’un qui détient un montant très important de bitcoin, il peut avoir tout son sens, car cela signifie qu’aucun appareil unique ni aucun fournisseur unique ne peut mettre en péril l’ensemble des fonds. Trezor prend en charge le multisig depuis 2014 et est l’un des appareils les plus utilisés dans ces configurations. Mais pour beaucoup de personnes, c’est plus qu’elles n’en ont besoin. Tous les bitcoin ne sont pas destinés à être bloqués indéfiniment, et pour les pièces que vous utilisez réellement, le multisig devient rapidement une charge plutôt qu’un soutien. Pour beaucoup, une configuration simple à signature unique suffit amplement : une seule graine, correctement écrite et stockée en sécurité. Clair et gérable. Le multisig présente également des pièges réels, comme ne pas atteindre le seuil requis ou une construction incorrecte, la difficulté réelle de sauvegarder et restaurer correctement le portefeuille, et les versions simplifiées impliquent des frais annuels. Il n’est tout simplement pas adapté à tout le monde.
Et si vous êtes nouveau dans tout cela, ne laissez pas une mauvaise semaine vous décourager avant même d’avoir commencé. La garde autonome est une compétence, et comme toute compétence, elle récompense la pratique plus que la panique. Commencez petit.
Quelqu’un détient toujours vos clés
Il y a une autre réaction à cet incident que je comprends, mais que je souhaite doucement contester. Depuis la diffusion de cette nouvelle, certains bitcoin ont été transférés de nouveau sur des plateformes d'échange et dans des produits de conservation, car les gens estiment qu'il est plus facile et plus sûr de laisser une entreprise gérer leurs pièces. L'instinct est humain. Mais je pense que l'on en tire la mauvaise leçon.
Voici ce qui ne disparaît pas, peu importe comment vous l'organisez. Quelqu'un détient toujours les clés de vos bitcoin. La seule question est : qui ? Si ce n'est pas vous, alors c'est une entreprise, et vous faites confiance à cette entreprise pour être honnête, compétente et toujours présente demain.
Nous avons observé, plus d'une fois, ce qui se passe lorsque cette confiance est mal placée. Des plateformes d'échange ont été piratées. Des custodians ont fait faillite. Des personnes qui croyaient que leurs pièces étaient en sécurité entre les mains d'autrui ont appris trop tard que ces pièces n'avaient jamais vraiment été entre leurs mains. La raison même de l'existence du bitcoin est que votre argent puisse être véritablement le vôtre, et non simplement un solde qu'une entreprise vous affiche et promet comme étant sécurisé. Détenir vos propres clés, c'est simplement prendre cette promesse entre vos propres mains.
À ce stade, un lecteur équitable pourrait dire : mais on me demande de faire confiance à une entreprise de wallet plutôt qu’à une plateforme d’échange, alors quelle est la vraie différence ? C’est une bonne question, et la réponse compte. Lorsque vous laissez vos pièces chez un gardien, vous lui remettez les pièces elles-mêmes. Vous faites confiance à cette entreprise pour rester solvable, rester honnête et être toujours là demain ; et si elle échoue, votre argent disparaît avec elle. Lorsque vous utilisez un wallet matériel, vous ne remettez jamais vos pièces à personne. Vous les détenez. Ce sur quoi vous comptez est plus restreint : que l’outil ait été correctement conçu. Et comme notre code est ouvert à la vérification par quiconque, c’est quelque chose que vous ou un expert indépendant pouvez réellement vérifier, et non une simple foi aveugle. Un type de confiance est vérifiable. L’autre, vous devez simplement espérer qu’elle est bien placée.
Ce n'est pas une affirmation selon laquelle la garde autonome n'implique aucune responsabilité. Elle en implique clairement une. Mais cette responsabilité est le prix à payer pour posséder réellement quelque chose, et c'est un prix que nous jugeons digne d'être payé. Remettre vos clés à un tiers ne supprime pas le risque. Il le déplace simplement vers un endroit que vous ne pouvez ni voir ni contrôler, et vous ramène à l'intérieur du système même que Bitcoin a été conçu pour fuir.
Notre mission est de rendre la propriété simple.
Si la responsabilité est le véritable point à retenir avec l'auto-gestion, alors le travail méritant d'être fait, c'est de rendre cette responsabilité légère. C'est la partie qui me tient le plus à cœur, et c'est la raison pour laquelle j'exerce ce métier.
Pendant longtemps, l’industrie a accepté silencieusement que l’auto-gestion soit l’option difficile et légèrement intimidante, tandis que la commodité appartiendrait toujours aux plateformes d’échange. J’ai fini par croire le contraire de ce que cette hypothèse implique. La commodité a fait plus pour déterminer où les gens conservent leur bitcoin que la difficulté n’a jamais pu le faire. La plupart des gens ne laissent pas leurs pièces sur une plateforme d’échange parce qu’ils ont pesé le risque de faillite de cette plateforme et jugé que cela en valait la peine. Ils les y laissent parce que cela a pris trente secondes et que cela leur semblait familier. Si nous voulons que davantage de personnes possèdent leurs clés, la réponse n’est pas de leur faire la leçon sur la raison pour laquelle elles devraient le faire. Il s’agit de rendre la possession de ses clés aussi naturelle et aussi facile que les applications qu’elles utilisent déjà quotidiennement.
C’est le standard auquel nous nous tenons dans toute l’industrie. Pas une auto-gestion réservée aux seuls techniciens, mais une auto-gestion qui semble évidente et simple pour tous. La sécurité n’a jamais été une question de complexité ou d’apparence extrême de la configuration : dés, isolation réseau et autres. Ces éléments peuvent donner un sentiment de sécurité qui ne correspond pas toujours à la réalité. Ce qui compte, c’est de bien faire la version quotidienne de l’auto-gestion, car c’est celle que la plupart des gens utiliseront réellement. Un wallet à signature unique solide est une base parfaitement adéquate, et chacun peut ensuite passer à un niveau supérieur s’il le souhaite.
Ne nous faites pas confiance. Vérifiez-nous.
Il y a encore un autre fil qui traverse toute cette conversation, et il est d’autant plus important après un incident comme celui-ci, et non moins. Si vous détenez vos propres clés, vous méritez de savoir que l’outil en qui vous avez confiance fait réellement ce qu’il prétend. Et la manière honnête de gagner cette confiance n’est pas de la demander. C’est de permettre aux gens de vérifier.
C’est pourquoi notre firmware et la conception de nos appareils sont open source. Tout le monde peut lire exactement comment fonctionne un Trezor, y compris précisément comment il génère le hasard qui protège vos fonds. L’ouverture seule n’est pas un bouclier magique, et je méfierais de quiconque vous dit le contraire. Le code ouvert n’est utile que si les gens le consultent réellement et si d’autres s’appuient dessus, ce qui attire encore plus d’yeux sur le code. Nous faisons donc tout ce qui est en notre pouvoir pour nous assurer qu’ils le font.
Nous gérons un programme de bug bounty qui rémunère des chercheurs indépendants pour identifier des failles et les signaler, transformant ainsi « quelqu’un pourrait examiner cela » en une raison concrète pour qu’ils essaient. Et comme le code est public, la porte à l’analyse est ouverte chaque jour, et non uniquement lors des occasions où une entreprise choisit d’inviter quelqu’un.
La transparence n’est pas quelque chose que nous ajoutons en fin de processus. Elle façonne la manière dont nous construisons dès le départ. Le but du bitcoin n’a jamais été que vous deviez faire confiance à un nouvel ensemble d’institutions au lieu des anciennes, mais que vous n’ayez pas à faire confiance aveuglément du tout. Vous devriez être en mesure de vérifier. Une entreprise de wallet qui demande votre foi tout en cachant son fonctionnement a totalement manqué ce point.
La responsabilité est le point
Non, cette semaine difficile ne signifie pas que les wallets matériels sont défectueux, ni que la garde autonome était une erreur. Elle signifie simplement ce qu’elle a toujours signifié : posséder son propre argent exige quelque chose de vous. Ce n’est pas une faiblesse de l’idée ; c’est simplement ce que signifie la propriété. Et une semaine difficile comme celle-ci ne se contente pas de causer de la douleur : elle oblige toute l’industrie à effectuer des audits plus approfondis et à poser des questions plus difficiles, avec un regard plus scrutateur sur ce code qu’auparavant, provenant des chercheurs, de nouveaux outils et de la communauté dans son ensemble. Ce n’est pas ce que l’on ressent aujourd’hui, mais la garde autonome devient silencieusement plus forte, plus vite que presque toute autre partie de cet écosystème.
Quelqu’un va détenir les clés de vos bitcoins. Il est révélateur que, au cours de la dernière semaine, nous avons accueilli de nombreuses nouvelles personnes sur Trezor, dont un bon nombre provenant de Coldcard, des utilisateurs qui valorisent la garde autonome et n’ont aucune intention d’y renoncer. Nous les prendrons en charge de la même manière que nous le faisons pour tout le monde depuis douze ans : en les protégeant. Après tout ce que nous avons vu se produire, je crois toujours que les mains les plus sûres pour vos bitcoins sont les vôtres. Votre argent, enfin et pleinement à vous.
_________________________________________________________________________
Bitcoin.com ne assume aucune responsabilité ni obligation, et ne pourra être tenu responsable, directement ou indirectement, de quelque perte, dommage, réclamation, coût ou dépense que ce soit, qu'elle soit réelle, alléguée ou consécutive, résultant de l'utilisation ou de la dépendance à tout contenu, bien ou service mentionné dans cet article. Toute dépendance à l'égard de ces informations est strictement à vos propres risques.
