La sécurité cryptographique de nouvelle génération ne dépend pas de l’appareil, mais de l’architecture d’isolation

Odaily星球日报Publié le 2026-05-08Dernière mise à jour le 2026-05-08

Résumé

Ces dix dernières années, les portefeuilles matériels (hardware wallets) ont été la solution de sécurité privilégiée pour la garde des crypto-actifs. Cependant, face à la complexification des attaques et aux transactions on-chain plus fréquentes, leurs limites apparaissent. La sécurité ne se résume plus seulement à la sauvegarde hors ligne d'une clé privée, mais englobe aussi la signature des transactions, les interactions en ligne, la confiance dans la chaîne d'approvisionnement et les risques à long terme posés par l'informatique quantique. La nouvelle génération de sécurité passe ainsi de la dépendance à "un appareil plus sûr" à la dépendance à "une architecture système plus fiable". Les portefeuilles matériels, bien qu'utiles, reposent sur une confiance dans le fabricant, le microprogramme et la chaîne d'approvisionnement. De plus, lors de la signature, l'appareil doit souvent interagir avec un dispositif connecté, créant un point de vulnérabilité. Une approche émergente est celle du "portefeuille cryptographique isolé" (isolated encryption wallet). Son principe est de séparer clairement la gestion des clés privées, la signature des transactions et la diffusion sur le réseau. La clé et la signature restent dans un environnement isolé, tandis que la partie connectée ne diffuse que les transactions déjà signées. Ainsi, même si la partie en ligne est compromise, l'attaquant n'accède pas à la clé privée. Cette orientation s'inscrit dans un modèle de sécurité "sans matériel...

Au cours de la dernière décennie, les portefeuilles matériels ont constitué un consensus majeur en matière de sécurité des actifs cryptographiques. Cependant, avec l’augmentation de la fréquence des transactions en chaîne et la complexité croissante des méthodes d’attaque, les limites de cette solution commencent à apparaître. La sécurité ne se résume plus à savoir si la clé privée est conservée hors ligne ; elle inclut désormais la signature des transactions, les interactions avec le réseau, la confiance dans la chaîne d’approvisionnement et les risques à long terme liés à l’informatique quantique. La prochaine génération de sécurité cryptographique évolue de la "dépendance à un appareil plus sécurisé" vers la "dépendance à une architecture système plus fiable".

1. Portefeuilles matériels : une solution de sécurité longtemps la plus fiable

Dans le domaine de l’auto-garde des actifs cryptographiques, les portefeuilles matériels ont longtemps été considérés comme l’option la plus sûre. La philosophie du stockage à froid, représentée par des marques comme Ledger et Trezor, est presque devenue un consensus pour de nombreux utilisateurs de la cryptographie : les clés privées sont sauvegardées sur un appareil hors ligne, les transactions nécessitent une confirmation physique, et il est difficile pour les pirates d’accéder directement aux actifs de l’utilisateur depuis le réseau.

Pendant longtemps, cette logique a été valable. Un appareil non connecté à Internet peut effectivement bloquer la plupart des attaques à distance. Pour les premiers utilisateurs de la cryptographie, les portefeuilles matériels offraient un sentiment de sécurité simple, clair et tangible.

Mais alors que la taille des actifs cryptographiques augmente, que les transactions en chaîne deviennent plus fréquentes et que les méthodes d’attaque se complexifient, une question devient de plus en plus importante : les portefeuilles matériels sont-ils toujours suffisamment sûrs ? Ne sont-ils qu’une solution dominante à l’étape actuelle, et non la forme ultime de la sécurité cryptographique ?

C’est dans ce contexte qu’un nombre croissant de chercheurs en sécurité s’intéressent à une nouvelle orientation : les portefeuilles cryptographiques isolés, qui protègent les clés privées et les signatures de transactions grâce à une isolation systémique plus claire.

2. Reconsidérer les portefeuilles matériels : le coût de la confiance derrière la sécurité

Les portefeuilles matériels semblent sûrs, mais leur sécurité repose en réalité sur de nombreuses prémisses.

Premièrement, l’utilisateur doit faire confiance au fabricant de l’appareil. Par exemple, le micrologiciel de l’appareil est-il suffisamment sécurisé ? La chaîne d’approvisionnement a-t-elle été compromise ? La puce de sécurité a-t-elle fait l’objet d’audits fiables ? Pour l’utilisateur moyen, il est presque impossible de vérifier ces points de manière indépendante.

Deuxièmement, les mises à jour du micrologiciel peuvent également présenter des risques. Les portefeuilles matériels nécessitent des mises à jour constantes pour corriger des vulnérabilités et prendre en charge de nouvelles fonctionnalités, mais il est difficile pour l’utilisateur de juger si une mise à jour est entièrement fiable. Souvent, l’utilisateur n’a d’autre choix que de faire confiance au fabricant.

De plus, l’appareil physique lui-même comporte des risques. L’appareil peut être perdu, volé, confisqué, voire faire l’objet d’attaques physiques ciblées. Même si l’appareil lui-même n’est pas compromis, la phrase de récupération (seed phrase) que l’utilisateur utilise pour restaurer le portefeuille peut devenir un nouveau point de vulnérabilité.

Ainsi, le problème des portefeuilles matériels ne réside pas dans le fait qu’ils sont "peu sûrs", mais dans le fait que leur sécurité dépend toujours de l’appareil, du fabricant et de la chaîne d’approvisionnement. Pour une industrie qui met l’accent sur la décentralisation et la réduction de la confiance, cette dépendance est remise en question.

3. La difficulté pratique des portefeuilles matériels : les transactions doivent toujours entrer en contact avec un appareil connecté

La promesse de sécurité fondamentale des portefeuilles matériels est que la clé privée ne quitte jamais l’appareil. Mais en pratique, la transaction doit finalement être diffusée sur le réseau blockchain.

Cela signifie que, lors de la signature d’une transaction, le portefeuille matériel doit généralement interagir avec un téléphone, un ordinateur ou un autre appareil connecté. Que ce soit via USB, Bluetooth ou un code QR, ce processus d’interaction crée un point de risque potentiel.

De nombreuses attaques ne nécessitent pas de voler directement la clé privée. Un attaquant peut falsifier les informations de la transaction, faisant croire à l’utilisateur qu’il signe une opération légitime alors qu’il autorise en réalité une action malveillante ; il peut également utiliser des contrats malveillants, des faux sites web, le détournement du presse-papiers, etc., pour amener l’utilisateur à effectuer une opération dangereuse à son insu.

C’est également une limite pratique des portefeuilles matériels : l’appareil lui-même peut être hors ligne, mais le processus de transaction de l’utilisateur est difficile à maintenir complètement hors ligne.

Si l’utilisateur souhaite améliorer encore la sécurité, il peut utiliser un dispositif à air gap plus strict, c’est-à-dire un appareil totalement déconnecté du réseau qui ne transmet des données que via des codes QR. Mais cette méthode est plus complexe à utiliser, et l’utilisateur moyen aura du mal à la maintenir sur le long terme. Finalement, la plupart des gens devront faire un compromis entre sécurité et commodité.

C’est pourquoi le secteur commence à envisager une autre possibilité : plutôt que de dépendre de l’utilisateur pour manipuler correctement l’appareil à chaque fois, il vaut mieux, dès la conception du système, séparer plus clairement la clé privée, la signature et l’étape de connexion au réseau.

4. Portefeuilles cryptographiques isolés : isoler le risque dans la conception du système

Le principe central des portefeuilles cryptographiques isolés n’est pas compliqué : faire en sorte que la gestion des clés privées, la signature des transactions et la diffusion sur le réseau se trouvent dans des environnements distincts.

En termes simples, l’environnement de la clé privée et de la signature reste autant que possible hors ligne, sans contact direct avec Internet ; la partie connectée est uniquement responsable de l’envoi de la transaction déjà signée sur la blockchain et ne peut pas accéder à la clé privée.

L’avantage de cette conception est que, même si la partie connectée est compromise, l’attaquant ne pourra accéder qu’aux données de transaction signées, et non à la clé privée elle-même. Pour l’utilisateur, cela équivaut à placer la clé de ses actifs les plus précieux dans un environnement plus fermé et plus difficile d’accès.

La différence avec les portefeuilles matériels traditionnels réside dans le fait que ces derniers dépendent davantage d’un appareil spécifique pour réaliser l’isolation, tandis que les portefeuilles cryptographiques isolés mettent l’accent sur la conception structurelle de l’ensemble du système. La sécurité ne dépend pas entièrement d’un matériel donné, mais de la séparation effective entre la clé, la signature et le réseau.

C’est également la signification de "l’architecture comme sécurité" : la sécurité ne consiste pas seulement à acheter un appareil sûr, mais à isoler les chemins dangereux dès le départ.

5. Sécurité post-quantique : un risque futur qui entre dès maintenant dans les discussions

Outre les risques d’attaque actuels, un autre problème pris de plus en plus au sérieux par l’industrie est l’informatique quantique.

De nombreux systèmes cryptographiques actuels reposent sur des algorithmes cryptographiques tels que le chiffrement à courbe elliptique et RSA, qui sont toujours considérés comme sûrs dans un environnement informatique traditionnel. Mais si les ordinateurs quantiques atteignent un niveau de puissance suffisant à l’avenir, ces algorithmes pourraient être compromis.

Cela peut sembler être un problème lointain, mais la communauté cryptographique mondiale commence déjà à s’y préparer. Le National Institute of Standards and Technology (NIST) des États-Unis a publié ses premières normes de chiffrement post-quantique en 2024, ce qui montre que la sécurité post-quantique est passée du stade de la discussion théorique à celui de la préparation pratique.

Pour les actifs cryptographiques, cette question est particulièrement importante, car une exposition des actifs blockchain à un risque peut avoir des conséquences à long terme. Il est également important de noter qu’il existe une approche d’attaque appelée "collecter maintenant, décrypter plus tard". Cela signifie qu’un attaquant peut collecter des données aujourd’hui, puis tenter de les décrypter une fois que les capacités de calcul quantique seront suffisamment matures.

Ainsi, la sécurité post-quantique n’est pas un problème à considérer uniquement lorsque les ordinateurs quantiques seront réellement matures. Pour les utilisateurs et les projets qui détiennent des actifs à long terme, une planification précoce fait elle-même partie de la stratégie de sécurité.

6. Modèle de sécurité sans matériel : réduire la dépendance à un appareil unique

Derrière l’architecture d’isolation se cache en réalité une nouvelle approche de la sécurité.

L’approche traditionnelle des portefeuilles matériels consiste à réduire les risques via un appareil physique. Elle place la clé privée dans l’appareil, rendant plus difficile l’accès à distance par un attaquant. Cette méthode est efficace et a été validée par le marché.

Mais le modèle de sécurité sans matériel tente d’aller plus loin en réduisant la dépendance à un appareil spécifique. Il pose la question suivante : est-il possible, grâce à la conception du système, de rendre certains chemins d’attaque intrinsèquement difficiles à réaliser ?

Cette approche entraîne plusieurs changements.

Premièrement, l’utilisateur n’a plus besoin de dépendre entièrement d’un fabricant de matériel particulier. Deuxièmement, la sécurité n’est plus entièrement liée à une puce ou un appareil spécifique. Troisièmement, si le système lui-même peut être open source et soumis à des audits communautaires, l’évaluation de la sécurité peut être plus transparente.

Cela ne signifie pas que les portefeuilles matériels n’ont aucune valeur. Les dispositifs matériels resteront probablement des outils importants dans un système de sécurité. Mais dans les infrastructures de sécurité cryptographique de nouvelle génération, ils pourraient ne plus être le cœur unique, mais plutôt une partie de l’architecture de sécurité globale.

7. Lock.com : un pionnier dans cette direction

Dans ce domaine, Lock.com est l’un des projets qui explore actuellement de manière précoce et explicite l’architecture de signature isolée et la sécurité post-quantique.

Lock.com est encore en phase d’accès anticipé et n’a pas encore été lancé publiquement. Il tente d’intégrer dans une même architecture sans matériel la gestion des clés privées, la signature hors ligne et l’approche cryptographique post-quantique, dans le but de réduire la dépendance des portefeuilles matériels traditionnels à l’égard du matériel physique et de la confiance dans le fabricant.

Le projet étant encore à un stade précoce, de nombreux détails techniques et fonctionnalités nécessitent d’être affinés. Mais sur le plan de l’orientation, il représente une nouvelle tendance qui émerge dans le secteur : la sécurité des portefeuilles à l’avenir pourrait ne plus dépendre uniquement de la sécurité de l’appareil, mais aussi de la clarté de l’architecture système et de la rigueur de l’isolation.

8. Les infrastructures cryptographiques passent d’outils ponctuels à des systèmes complets

L’émergence des portefeuilles sans matériel n’est pas un phénomène isolé. Elle reflète une tendance plus large de mise à niveau globale des infrastructures cryptographiques.

Par le passé, les fonctions de portefeuille, de communication, de stockage et d’exécution des transactions étaient souvent dispersées dans différents produits. L’utilisateur devait combiner lui-même divers outils et assumer de nombreux risques opérationnels. À l’avenir, ces fonctionnalités pourraient être intégrées dans des infrastructures plus complètes.

Parallèlement, le jugement des utilisateurs en matière de sécurité évolue. Auparavant, beaucoup se fiaient à la réputation de la marque et de l’appareil. Aujourd’hui, de plus en plus d’utilisateurs et de développeurs s’intéressent à la question de savoir si le code est open source, si le système est auditable et si l’architecture est transparente.

En d’autres termes, le sentiment de sécurité évolue de "je fais confiance à cette marque" vers "je peux comprendre et vérifier ce système".

Dans cette tendance, la direction représentée par Lock.com est une vision de l’infrastructure de sécurité de nouvelle génération : une sécurité qui n’est pas attachée à un appareil ou à un fabricant unique, mais intégrée à l’architecture même du système.

9. L’industrie change de question

Un changement important est en cours dans le domaine de la sécurité cryptographique.

Par le passé, la question que les utilisateurs se posaient le plus souvent était : Quel portefeuille matériel dois-je acheter ?

Aujourd’hui, de plus en plus de personnes commencent à demander : À quelle architecture de sécurité puis-je faire confiance ?

Ce changement de question montre que la compréhension de la sécurité par l’industrie s’approfondit. Les portefeuilles matériels ont effectivement protégé un grand nombre d’actifs d’utilisateurs au cours de la dernière décennie, et leur valeur historique ne doit pas être niée. Mais avec l’évolution des méthodes d’attaque, l’apparition du risque quantique dans les discussions et l’émergence de nouvelles architectures d’isolation, il n’est plus certain que le matériel soit la réponse ultime.

L’infrastructure de sécurité cryptographique de nouvelle génération pourrait réduire la dépendance à un appareil physique unique et s’appuyer davantage sur la conception des systèmes, l’isolation des clés et des solutions cryptographiques plus prospectives.

Cette transformation a déjà commencé.

Lectures associées

Soudain, Google Earth retire en urgence la fonctionnalité de génération d'images Nano Banana 2 !

**Google Earth retire d'urgence la fonctionnalité de génération d'image Nano Banana 2** Google a brièvement intégré son dernier modèle de génération d'image, Nano Banana 2, à Google Earth, permettant aux utilisateurs de transformer, via de simples invites textuelles, des vues satellites ou aériennes en scènes historiques, visualisations architecturales ou créations futuristes, le tout ancré dans les contraintes géospatiales réelles (topographie, perspectives 3D). Cette technologie, baptisée « ancrage géospatial » (Geospatial Grounding), s'appuie sur les données cartographiques et les capacités de recherche de Google pour générer des images crédibles intégrées au paysage. Cependant, cette fonctionnalité a été rapidement retirée après son lancement. Bien que Google ait présenté des cas d'usage potentiels en éducation, tourisme ou urbanisme, les utilisateurs s'en sont rapidement emparés pour créer des contenus fantaisistes, comme transformer le Independence Hall de Philadelphie en ruine post-apocalyptique peuplée de zombies et de clowns maléfiques. Cette expérience, qualifiée par certains de « bouillie d'IA » (AI Slop) pour son manque de rigueur géométrique, a révélé des problèmes de modération. Google a indiqué retirer temporairement l'outil pour « renforcer les mesures de protection » avant un éventuel nouveau déploiement. Cette initiative place Google sur un terrain unique face à des concurrents comme Midjourney ou DALL-E : plutôt que de simplement « bien dessiner », il s'agit de « remodeler la Terre » de manière crédible en s'appuyant sur son immense base de données géographiques, créant ainsi un nouveau champ : la visualisation IA géo-an crée.

marsbitIl y a 49 mins

Soudain, Google Earth retire en urgence la fonctionnalité de génération d'images Nano Banana 2 !

marsbitIl y a 49 mins

Une transformation majeure de la Fed ? Rapport : Walsh envisage de réduire la fréquence des réunions sur les taux, rompant avec une tradition de 40 ans

Le président de la Fed, Walsh, envisage de réduire la fréquence des réunions du Comité fédéral de l'open market (FOMC), ce qui constituerait un changement majeur dans son fonctionnement, en rupture avec la routine établie depuis 1981 de huit réunions par an. Selon des informations du New York Times, Walsh a évoqué cette idée lors de la réunion cette semaine. Un nouvel horaire pourrait être arrêté avant la prochaine réunion de septembre, bien que les changements concrets interviendraient plus tard. Réduire le nombre de réunions diminuerait les opportunités de voter sur les taux et pourrait affaiblir la capacité de réaction de la Fed face à l'évolution de l'économie, tout en réduisant la transparence de sa politique, inversant une tendance de plusieurs décennies. La loi bancaire de 1935 n'exige qu'un minimum de quatre réunions par an. Walsh avait précédemment déclaré au Congrès que quatre réunions étaient insuffisantes, ce qui contraste avec la direction actuelle des discussions. Le système actuel de huit réunions, instauré sous Paul Volcker, fournit un cadre prévisible. Moins de réunions signifierait moins d'occasions pour le marché de comprendre la trajectoire des taux. Cette initiative s'inscrit dans la volonté plus large de Walsh de réformer l'institution depuis sa prise de fonction en mai, notamment en réduisant la longueur des communiqués et en repensant les conférences de presse. Historiquement, la fréquence des réunions a varié, avec jusqu'à 19 réunions en 1956. Une évaluation interne de 1988 avait conclu que le rythme de huit réunions restait approprié. Le projet de Walsh irait à l'encontre de cette conclusion, et son impact potentiel sur la communication de la Fed et la flexibilité de sa politique sera surveillé de près.

marsbitIl y a 1 h

Une transformation majeure de la Fed ? Rapport : Walsh envisage de réduire la fréquence des réunions sur les taux, rompant avec une tradition de 40 ans

marsbitIl y a 1 h

Sélections hebdomadaires de la rédaction (25-31 juillet)

**Résumé éditorial hebdomadaire (25-31 juillet)** Face au flux incessant d'informations, cette sélection met en avant des analyses de fond pour filtrer le bruit et offrir des insights. **Marchés & Investissement :** La Réserve Fédérale américaine a maintenu ses taux lors d'une réunion jugée très incertaine, tiraillée entre des données inflationnistes en baisse et des positions d'hawks. Dans la cryptosphère, Real Vision réfléchit à la valeur à long terme des crypto-monnaies, soulignant l'importance de la conviction face à la volatilité. Une tendance se dessine : les marchés actions globaux, notamment technologiques, adoptent des dynamiques narratives similaires à celles des cryptos. Par ailleurs, la divergence entre la croissance des revenus des protocoles DeFi et la performance de leurs tokens est analysée. **AI & Stockage :** Les marchés s'interrogent sur les risques de crédit liés à l'expansion de l'infrastructure cloud IA, dont Nvidia est un acteur clé. Le secteur du stockage mémoire a connu une forte volatilité, les investisseurs anticipant dès maintenant un risque de surcapacité pour 2027. Le trimestre record de SK Hynix a été jugé « inférieur aux attentes », reflétant la pression sur les valorisations des leaders du secteur. **Politique & Règlementation :** Le Clarity Act, loi crypto américaine cruciale, est dans la dernière ligne droite mais bute sur des désaccords politiques, notamment sur les clauses d'éthique. Son adoption avant la fin de l'année apparaît incertaine. **CeFi, DeFi & Ethereum :** La plateforme TradeXYZ a démontré une précision remarquable pour le prix d'introduction de la société chinoise Changxin Technology. Du côté d'Ethereum, le protocole Lido a entamé une migration massive de plus de 8 millions d'ETH vers une nouvelle architecture de validateurs, un changement structurel pour le staking. **Points chauds de la semaine :** La Fed maintient ses taux ; le règlement MiCA entre en vigueur en Europe ; Sam Altman promet qu'OpenAI va « étonner le monde » dans l'année ; SpaceX a perdu 1 200 milliards de dollars de valorisation depuis son pic ; Apple rejoint le club des 5 000 milliards de dollars de capitalisation.

marsbitIl y a 1 h

Sélections hebdomadaires de la rédaction (25-31 juillet)

marsbitIl y a 1 h

Ne pas investir n'est pas un laissez-passer pour Apple

Face aux géants technologiques comme Meta et Google qui font face à des critiques pour leurs dépenses d'investissement massives dans l'IA, Apple, bien qu'en retard dans ce domaine, se distingue par sa retenue budgétaire. Cette approche lui a même permis de retrouver brièvement la première place mondiale en termes de valorisation boursière. Le rapport trimestriel (T3 2026) d'Apple affiche des performances solides, avec un chiffre d'affaires en hausse de 16,4% et un bénéfice net en progression de 27,1%. L'iPhone et le Mac sont les principaux moteurs de cette croissance, compensant les résultats plus modestes de l'iPad (en baisse) et des services (ralentissement de la croissance). Cependant, le marché réagit négativement après la publication des résultats, en raison des perspectives prudentes pour le trimestre suivant. Apple anticipe des contraintes d'approvisionnement majeures, notamment pour les puces et la mémoire, entraînant des hausses de prix sur ses produits. Contrairement à ses concurrents qui investissent des milliards dans l'infrastructure IA, Apple maintient des dépenses d'investissement (capex) faibles, privilégiant les dépenses de R&D. Malgré cela, l'entreprise n'échappe pas aux répercussions de la frénésie de l'IA, qui exacerbe les tensions sur sa chaîne d'approvisionnement. Ce rapport marque la dernière conférence téléphonique de Tim Cook en tant que PDG, avant son départ prévu en septembre. Il exprime sa confiance dans l'avenir de l'entreprise.

marsbitIl y a 2 h

Ne pas investir n'est pas un laissez-passer pour Apple

marsbitIl y a 2 h

Trading

Spot
活动图片