Deux incidents récents montrent que les hardware wallets peuvent rester sécurisés pendant que les utilisateurs perdent leurs fonds
Points clés
- •Deux incidents récents ont démontré que les hardware wallets peuvent rester techniquement non compromis tandis que des attaquants volent des fonds en ciblant l'utilisateur, le logiciel compagnon ou le processus d'approbation des transactions plutôt que l'appareil lui-même.
- •Un hardware wallet signe toute instruction qu'il reçoit ; ainsi, un utilisateur trompé et approuvant une transaction frauduleuse subit le même résultat qu'un vol direct, même si les clés privées n'ont jamais été volées.
- •La CISA identifie l'ingénierie sociale comme la principale technique d'attaque, qui dans le contexte crypto comprend les faux agents de support demandant des phrases de récupération, les sites de phishing imitant des interfaces de wallets légitimes et les approbations de tokens malveillantes.
- •Quiconque obtient la phrase de récupération de 12 ou 24 mots d'un wallet peut recréer le wallet sur n'importe quel appareil etplacer les fonds sans accès physique au matériel d'origine, et aucune fonctionnalité matérielle ne protège une phrase remise volontairement.
- •Les mesures de protection recommandées incluent de ne jamais saisir les phrases de récupération dans un site web, une application ou un canal de support, de vérifier les détails des transactions sur l'écran du hardware wallet avant de signer, et d'obtenir les logiciels et firmwares exclusivement auprès de sources officielles du fabricant.

Deux incidents récents impliquant des utilisateurs de wallets de cryptomonnaies ont souligné une réalité persistante de la sécurité crypto : un hardware wallet peut rester techniquement non compromis alors même qu'un attaquant s'enfuit avec les fonds. Dans de tels cas, le point faible est rarement l'appareil lui-même. Plus souvent, il s'agit de la personne qui le détient, du logiciel qui y est connecté ou de la transaction approuvée par son intermédiaire.
Ce que les incidents révèlent sur la sécurité des hardware wallets
Les hardware wallets stockent les clés privées hors ligne, physiquement séparés des appareils connectés à Internet. Cette conception protège les clés elles-mêmes. Mais comme l'a rapporté CryptoSlate, un hardware wallet peut rester sécurisé alors que tout ce qui l'entoure fait défaut.
Les incidents récents suivent un schéma observé à maintes reprises en matière de sécurité crypto : l'appareil n'est jamais touché. Les attaquants ciblent plutôt l'utilisateur, l'application compagnon ou le moment où une transaction est soumise pour approbation. Un hardware wallet signe toute instruction qu'il reçoit. Si cette instruction est frauduleuse, le résultat est identique à un vol direct.
Ce schéma est particulièrement pertinent pour les utilisateurs qui pensent que posséder un hardware wallet élimine la majeure partie de leur risque. Il réduit considérablement une catégorie de risque — le vol de clés privées — mais n'élimine pas le risque de tromperie. Les attaques de la chaîne d'approvisionnement, dans lesquelles des acteurs malveillants altèrent le matériel ou le logiciel avant qu'il n'atteigne l'utilisateur, restent une préoccupation distincte mais connexe, comme dans un reportage sur une opération de vol de cryptomonnaies de 7 millions de dollars ciblant les chaînes d'approvisionnement des wallets.
Pourquoi un appareil sécurisé ne garantit pas une transaction sûre
Le problème fondamental est qu'un hardware wallet confirme ce qu'il est invité à confirmer. Si un utilisateur est trompé et approuve une transaction qui draine ses fonds, le wallet fonctionne exactement comme prévu. Les clés n'ont jamais été volées ; c'est l'utilisateur qui a autorisé le transfert.
Les attaquants utilisent plusieurs méthodes pour parvenir à ce résultat. L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) identifie l'ingénierie sociale comme la technique principale : manipuler une personne pour qu'elle entreprenne une action ou divulgue des informations qu'elle n'aurait pas partagées autrement. Dans un contexte crypto, cela peut signifier un faux agent de support demandant une phrase de récupération, un site de phishing imitant une interface de wallet légitime, ou une approbation de token malveillante dissimulée dans ce qui ressemble à une transaction banale.
Les phrases de récupération — les sé de 12 ou 24 mots utilisées pour restaurer un wallet — sont l'information la plus sensible qu'un utilisateur de hardware wallet contrôle. Quiconque obtient cette phrase peut recréer le wallet sur n'importe quel appareil et déplacer les fonds sans accès physique au matériel d'origine. Aucune fonctionnalité de sécurité matérielle ne protège une phrase de récupération que l'utilisateur remet volontairement.
Les approbations de tokens posent un risque plus subtil. Lorsqu'un utilisateur interagit avec une application décentralisée — un programme fonctionnant sur une blockchain qui s'exécute automatiquement sans intermédiaire — il lui est souvent demandé d'approuver l'accès de l'application à ses tokens. Une approbation malveillante peut accorder à un attaquant un accès illimité à un actif spécifique. Le hardware wallet affichera une invite de confirmation, mais les utilisateurs qui ne la lisent pas attentivement peuvent approuver sans comprendre ce qu'ils signent.
Mesures pour réduire l'exposition
La protection la plus directe est une règle ferme concernant les phrases de récupération : ne jamais les saisir dans un site web, une application mobile, une extension de navigateur, un chat de support ou tout formulaire en ligne. Les fabricants de wallets légitimes et les équipes de support ne demandent jamais de phrases de récupération, en aucune circonstance. Toute demande de ce type est une attaque.
Avant de signer une transaction, les utilisateurs doivent vérifier les détails sur l'écran du hardware wallet lui-même, et non uniquement sur l'interface logicielle de l'ordinateur ou du téléphone connecté. L'écran du wallet affiche l'instruction réellement signée. Si les détails ne correspondent pas à ce qui était attendu, la transaction doit être rejetée. Les demandes d'approbation de tokens inconnues méritent une attention particulière.
Les logiciels utilisés avec un hardware wallet, y compris les applications de bureau compagnons et les extensions de navigateur, doivent être téléchargés exclusivement auprès de sources officielles. Les mises à jour du firmware doivent provenir uniquement du processus de mise à jour officiel du fabricant. L'approche adoptée par des fabricants de hardware wallets comme BitBox, qui évite d'exiger une nouvelle phrase de sauvegarde pour les fonctionnalités étendues, reflète une prise de conscience plus large dans l'industrie selon laquelle la réduction de l'exposition de la phrase de récupération constitue en soi une amélioration de la sécurité.
Les adresses de wallets, les contacts de support et les liens logiciels doivent également être vérifiés de manière indépendante avant utilisation. Les attaquants enregistrent fréquemment des domaines et des comptes sociaux conçus pour ressembler à des canaux officiels. Une brève étape de vérification — consulter directement le site web officiel du fabricant plutôt que de suivre un lien provenant d'un e-mail ou d'une publication sociale — élimine une large catégorie de risques sans exiger d'expertise technique.
Les hardware wallets demeurent parmi les outils les plus solides disponibles pour protéger les avoirs en cryptomonnaies, et leur protection est réelle et significative. Mais cette protection couvre la clé privée, pas les décisions prises autour d'elle. Maintenir ces décisions réfléchies et sceptiques est la partie qu'aucun appareil ne peut faire à la place de l'utilisateur.
Avertissement : cet article est fourni à titre informatif uniquement et ne constitue pas un conseil financier ou d'investissement. Les marchés des cryptomonnaies et des actifs numériques comportent des risques importants. Les lecteurs doivent effectuer leurs propres recherches avant de prendre des décisions.