Phrases de récupération : 12 mots qui vous séparent de la perte de tout

cryptonews.ruPublié le 2026-08-02Dernière mise à jour le 2026-08-02

Résumé

Une phrase de récupération (seed phrase), généralement composée de 12 ou 24 mots d'une liste standardisée, constitue mathématiquement le portefeuille cryptographique lui-même. Chaque mot code une partie de l'entropie générant une clé privée maîtresse unique, source de toutes les adresses. Il n'existe aucune base de données de sauvegarde centrale ni procédure de récupération de mot de passe. Posséder ces mots signifie contrôler les actifs de manière irréversible. Un vol de 292 millions de dollars survenu en janvier est exemplaire : il résulta non d'une faille technique, mais d'une ingénierie sociale incitant la victime à saisir sa phrase au mauvais endroit. Les fonds furent rapidement dispersés via des bridges et convertis. Seule une fraction minime (environ 700 000 $) put être gelée à temps, illustrant la rareté des récupérations après un vol. Bien qu'une phrase de 12 mots offre une sécurité astronomique contre les attaques par force brute (10^22 ans pour toutes les combinaisons), le risque réel est la fuite d'information. Connaître ne serait-ce que 7 ou 8 des 12 mots réduit le temps de craquage à quelques années, voire quelques heures, démontrant un effondrement soudain et non linéaire de la sécurité. La somme de contrôle intégrée au dernier mot (standard BIP39) a une fonction pratique : détecter les fautes de frappe ou de copie immédiatement, évitant la création silencieuse d'un portefeuille vide. Enfin, la perte d'accès, et non le vol, est la cause principale de dispar...

Une phrase de récupération (seed phrase), généralement composée de 12 ou 24 mots tirés d'une liste normalisée de 2 048 mots, n'est pas un identifiant d'accès qui ouvre un coffre-fort contenant vos fonds stockés ailleurs. Mathématiquement, c'est le portefeuille lui-même. Chacun de ces mots encode un fragment de l'entropie initiale, qu'un algorithme déterministe (décrit dans la norme BIP39) transforme en une clé privée maîtresse, et chaque adresse Bitcoin que le portefeuille a jamais générée ou générera à l'avenir est dérivée de cette unique clé.

Il n'y a pas de base de données d'entreprise en conservant une copie, pas de support client pour aider à récupérer une clé oubliée, pas de procédure "mot de passe oublié". Celui qui peut fournir ces mots contrôle chaque pièce qu'il est possible d'obtenir avec eux (instantanément et de manière irréversible).

C'est pourquoi le vol survenu en janvier a eu lieu sans aucune vulnérabilité technique. La société ZeroShadow, spécialisée dans la criminalistique blockchain et ayant aidé par la suite à tracer les fonds volés, a décrit cet incident comme le résultat d'une "ingénierie sociale, et non d'un piratage du logiciel du portefeuille ou de l'infrastructure des clés privées".

Source de l'image : X

Le malfaiteur n'avait rien à pirater. Il avait simplement besoin que la victime saisisse les 12 mots dans le mauvais champ, puis il a agi rapidement : environ 139 millions de dollars en bitcoins et 153 millions de dollars en litecoins ont été distribués via les ponts THORChain, convertis via des services d'échange instantané en monero et transférés en quelques minutes à travers plusieurs couches de blockchains.

L'équipe de surveillance de ZeroShadow a réussi à identifier et à geler environ 700 000 dollars de cette somme en 20 minutes — un cas rare de sauvetage partiel de fonds qui rappelle à quel point seule une infime fraction des phrases de récupération volées est récupérable.

Pourquoi 12 mots représentent en réalité un nombre gigantesque

Chaque mot BIP39 porte 11 bits d'entropie, car le dictionnaire contient exactement 2 048 (2^11) entrées. Une phrase de 12 mots porte environ 128 bits d'entropie totale en tenant compte de la somme de contrôle intégrée, et une phrase de 24 mots, 256 bits.

Ce ne sont pas simplement de "gros" nombres comparés à un mot de passe typique — ils sont astronomiquement plus grands. Énumérer toutes les combinaisons possibles d'une phrase complète de 12 mots, même à un rythme extrêmement généreux d'un milliard de tentatives par seconde, prendrait de l'ordre de 10^22 années. L'âge de l'Univers est d'environ 13,8 milliards d'années.

Il n'existe aucun niveau réaliste de puissance de calcul future qui pourrait combler cet écart ; deviner une phrase de départ complète et inconnue ne représente pas un risque dont quiconque doive s'inquiéter.

Le danger ne réside pas dans les mathématiques, mais dans la fuite d'informations. Si quelques mots seulement sont connus, ou si un attaquant en découvre certains via une photo, une sauvegarde dans le cloud ou une arnaque par hameçonnage, l'espace de recherche restant se réduit de manière catastrophique, et non progressive. Le graphique ci-dessus montre pourquoi : si 6 des 12 mots sont déjà connus, le craquage des autres prendrait encore environ 1 169 ans à la même vitesse d'énumération (ce qui reste sûr).

Mais si 7 mots sont connus, ce temps tombe à moins d'un an. Avec 8 mots connus — à quelques heures. Avec 10 ou 11 mots connus — à quelques millisecondes. Le niveau de sécurité ne diminue pas linéairement avec la fuite des mots ; il chute comme d'une falaise, et c'est pourquoi révéler "seulement les six premiers mots" ou "la moitié de la phrase" n'est pas significativement plus sûr que de révéler la phrase entière.

La seule fonction conçue pour détecter les erreurs, pas pour se protéger des attaquants

La somme de contrôle BIP39 existe pour une raison bien plus prosaïque que la protection contre la force brute : elle détecte les fautes de frappe. Le dernier mot de la phrase de récupération n'est pas purement aléatoire ; quelques-uns de ses bits représentent une somme de contrôle, calculée à partir des autres mots, permettant au portefeuille de vérifier si la phrase a été saisie correctement.

Il suffit de mal écrire un seul mot, et avec une très forte probabilité, le portefeuille marquera la phrase comme invalide au moment même où vous tenterez de le restaurer, au lieu de créer discrètement un portefeuille différent et vide. C'est un petit élément de conception, mais c'est ce qui fait qu'une sauvegarde corrompue est généralement détectée immédiatement, plutôt que de se transformer en une catastrophe révélée seulement plusieurs mois plus tard.

Des millions de pièces prouvent que le plus grand risque n'est pas le vol

Malgré toute l'attention portée au braquage par hameçonnage de 282 millions de dollars, une cause de perte bien plus importante et discrète est bien plus simple : les gens perdent l'accès à leurs propres clés. Les estimations varient, mais Chainalysis, une société d'analyse blockchain, estime que jusqu'à 23 % de tous les bitcoins minés (plusieurs millions de BTC sur les environ 19,8 millions minés à ce jour) restent à jamais inaccessibles, principalement à cause de phrases oubliées, de sauvegardes détruites et de décès sans aucun plan de succession pour les phrases. Pas de hackers, pas de vulnérabilités, pas de pages de phishing — juste un portefeuille que plus personne ne peut ouvrir, contenant des pièces qui ne bougeront plus jamais.

C'est là que réside la véritable importance de la phrase de récupération : ce n'est pas seulement un mot de passe à mémoriser, mais la preuve unique et incontestable de propriété d'un actif pour lequel il n'existe aucun mécanisme de récupération. Si elle est mal écrite, elle échoue en sécurité. Si elle est révélée même partiellement, la sécurité s'effondre rapidement. Si elle est totalement perdue, sans aucun autre recours, les bitcoins qu'elle représente cessent simplement d'exister pour quiconque.

end-content

Questions liées

QQu'est-ce qu'une phrase de récupération (seed phrase) et pourquoi est-elle essentielle pour un portefeuille de crypto-monnaies ?

AUne phrase de récupération, généralement composée de 12 ou 24 mots issus d'une liste standardisée, n'est pas un simple identifiant. Mathématiquement, elle représente le portefeuille lui-même. Elle contient l'entropie qui permet de générer la clé privée principale, à partir de laquelle toutes les adresses et clés du portefeuille sont dérivées. C'est la preuve unique et définitive de propriété des actifs.

QComment le cas de vol présenté a-t-il été qualifié par l'entreprise ZeroShadow et quelle technique a été utilisée ?

AL'entreprise ZeroShadow, spécialisée dans la criminalistique blockchain, a qualifié ce vol de résultat d'« ingénierie sociale, et non d'un piratage logiciel du portefeuille ou de l'infrastructure des clés privées ». La victime a été trompée pour entrer sa phrase de 12 mots dans un champ malveillant.

QPourquoi la perte d'une partie d'une phrase de 12 mots est-elle aussi dangereuse que la perdre entièrement ?

ALa sécurité ne diminue pas linéairement avec le nombre de mots divulgués. Elle chute brutalement. Par exemple, si 7 mots sur 12 sont connus, le reste peut être forcé en moins d'un an, et avec 8 mots, en quelques heures. Révéler « seulement la moitié » de la phrase est donc presque aussi dangereux que la révéler entièrement.

QQuel est le rôle principal de la somme de contrôle (checksum) dans la norme BIP39 ?

ALa somme de contrôle du BIP39 a une fonction principale : détecter les fautes de frappe ou les erreurs de saisie. En vérifiant la cohérence de la phrase, elle permet au portefeuille de signaler immédiatement une erreur lors de la restauration, évitant ainsi de créer silencieusement un portefeuille vide avec une phrase incorrecte.

QSelon l'article, quelle est la cause la plus importante de perte de crypto-monnaies, et quelle en est l'estimation selon Chainalysis ?

ALa cause la plus importante de perte est l'accès perdu aux propres clés des utilisateurs, et non le vol. Chainalysis estime que jusqu'à 23% de tous les bitcoins minés (soit plusieurs millions de BTC) seraient à jamais inaccessibles, principalement à cause de phrases de récupération oubliées, de sauvegardes détruites ou d'un décès sans plan de succession.

Lectures associées

La Banque d'Italie ne voit pas d'avantages systémiques des stablecoins dans les transferts

L'étude de la Banque d'Italie conclut que les stablecoins n'offrent pas d'avantage systémique durable en termes de coût et de rapidité pour les transferts d'argent. Les avantages potentiels sont annulés par les frais de conversion vers et depuis les monnaies fiduciaires et par l'efficacité des infrastructures de paiement locales. La recherche a comparé des transferts de 200 USDC sur 10 couloirs bilatéraux (Italie vers Brésil, Argentine, Japon, Émirats Arabes Unis, Afrique du Sud). Le coût total des transferts en stablecoins variait de 0,3% à près de 9%. Les délais étaient inférieurs à 20 minutes dans les pays dotés de systèmes de paiement instantané, mais pouvaient atteindre 1 à 2 jours ouvrables ailleurs. Les principaux coûts et retards sont liés au change de devises et à la qualité de l'infrastructure locale, plutôt qu'aux frais de blockchain. Bien que souvent moins chers que la moyenne mondiale des transferts (6,65%), les stablecoins n'étaient plus avantageux que dans 3 cas sur 7 par rapport au service Wise. Les auteurs estiment que l'utilité serait plus forte si les stablecoins pouvaient être dépensés directement, sans reconversion. Ils notent également qu'une réglementation trop restrictive complique l'usage pour les clients tout en n'éliminant pas la demande. Le marché des stablecoins a enregistré en juillet sa plus forte baisse mensuelle depuis l'effondrement de Terra, perdant plus de 10 milliards de dollars.

cryptonews.ruIl y a 40 mins

La Banque d'Italie ne voit pas d'avantages systémiques des stablecoins dans les transferts

cryptonews.ruIl y a 40 mins

Le « boom du Bitcoin » en plein essor : Une nouvelle déclaration de Saylor suscite des spéculations sur des achats

Michael Saylor, président exécutif de MicroStrategy (MSTR), a relancé les spéculations sur un nouvel achat de bitcoins par la société en publiant le message « Bitcoin Drive engaged » le 2 août, accompagné de son tableau de suivi habituel. Cette pratique précède généralement les annonces officielles du trésor. Le rapport affiché montrait que les réserves de MicroStrategy s'élevaient à 843 775 BTC, d'une valeur marchande d'environ 53,25 milliards de dollars, avec un prix d'acquisition moyen de 75 653 dollars et une perte non réalisée de 10,58 milliards de dollars. Cependant, le registre public en temps réel de la société indique deux ventes récentes totalisant 3 588 BTC, ramenant le stock de 847 363 à 843 775 BTC. Ces ventes, déclarées à la SEC, visaient à financer des dividendes d'actions privilégiées et à reconstituer les réserves en dollars, qui s'élèvent désormais à environ 3,75 milliards de dollars. La société a subi une perte opérationnelle de 8,33 milliards de dollars au deuxième trimestre 2026, en grande partie due à une perte non réalisée sur ses actifs numériques. La direction pourrait vendre jusqu'à 1,25 milliard de dollars de bitcoins supplémentaires pour ses obligations en cash. L'annonce attendue lundi révélera si le message « Bitcoin Drive » signale une reprise des achats d'accumulation, alors que MicroStrategy équilibre son énorme stock de bitcoins avec ses engagements financiers croissants.

cryptonews.ruIl y a 41 mins

Le « boom du Bitcoin » en plein essor : Une nouvelle déclaration de Saylor suscite des spéculations sur des achats

cryptonews.ruIl y a 41 mins

Le motif « Tête et Épaules inversé » sur le graphique du Bitcoin annonce une montée vers 67 200 $

Malgré un léger recul début août, les graphiques de prix, notamment celui du Bitcoin, forment un modèle de renversement baissier. Actuellement, le BTC oscille autour de 63 200 $, formant l'épaule droite de la classique figure inversée "tête et épaules". L'analyste Axel Kibard de TechCharts voit là la seule réelle raison d'optimisme à court terme pour les haussiers ce mois-ci. La question principale est de savoir si les acheteurs auront la force de pousser le Bitcoin vers le niveau clé de 67 000 $. Parallèlement, dans la paire ETH/BTC, un fond de renversement similaire a déjà été franchi à la hausse. L'Ethereum, en tendance haussière, se dirige vers un objectif technique de 0,0312, indiquant que les grands capitaux préfèrent actuellement investir dans l'ETH plutôt que dans le Bitcoin, ce qui draine la liquidité et les volumes nécessaires à une reprise rapide du BTC. Face au dollar, l'Ethereum teste prudemment le niveau de support à 1 875 $, une résistance qui, si elle est maintenue, pourrait ouvrir la voie vers 2 163 $. Cette force relative de l'ETH est un signal positif pour le marché, mais la situation reste tendue pour les détenteurs de Bitcoin. Soit le BTC suit l'exemple de l'ETH et monte rapidement au-dessus de 67 200 $ pour confirmer le renversement, soit le modèle échoue. Selon Kibard, si une attaque de la ligne de cou (neckline) n'intervient pas dans les prochains jours, les baissiers reprendront le contrôle et pousseront le Bitcoin vers des niveaux de support solides à 60 000 $, voire 58 000 $.

cryptonews.ruIl y a 42 mins

Le motif « Tête et Épaules inversé » sur le graphique du Bitcoin annonce une montée vers 67 200 $

cryptonews.ruIl y a 42 mins

Les actions des entreprises d'IA se négocient comme des « mèmes cryptos », tandis que le Bitcoin reste stable – Revue de la semaine

Cette semaine, l'attention financière s'est largement détournée du Bitcoin, relativement stable autour de 64 000 $, pour se concentrer sur une volatilité extrême dans le secteur des actions liées à l'intelligence artificielle (IA). Les marchés asiatiques, notamment en Corée du Sud, ont subi des chutes sévères, en partie déclenchées par la liquidation forcée du fonds « Situational Awareness » de Leopold Aschenbrenner, entraînant des pertes massives. Le secteur des semi-conducteurs et de l'IA montre des signes de surchauffe, suscitant des débats sur un éventuel ralentissement. Dans le domaine des cryptomonnaies, l'ambiance reste difficile. Plusieurs plateformes d'échange (BitMEX, BitMart) ont annoncé leur fermeture, tandis que d'autres entreprises comme Coinbase et Uphold procèdent à des réductions de personnel. MicroStrategy continue sa stratégie d'accumulation de bitcoins et de rachat de ses propres actions. Les discussions portent également sur les risques potentiels pour des écosystèmes comme Solana si des applications populaires (Pump.fun, Trade.xyz) décidaient de lancer leur propre blockchain. Par ailleurs, une faille de sécurité majeure concernant le portefeuille matériel Coldcard a été mise en lumière, rappelant les risques du self-custody. Enfin, le projet d'IA décentralisée Bittensor (TAO) a attiré l'attention de certains investisseurs de capital-risque, mais des mises en garde sont émises contre un possible engouement spéculatif similaire à celui pour les memecoins. La semaine a été marquée par des interventions macroéconomiques, comme celle de la Japon pour soutenir le yen, et par les anticipations concernant la politique de la Fed.

cryptonews.ruIl y a 52 mins

Les actions des entreprises d'IA se négocient comme des « mèmes cryptos », tandis que le Bitcoin reste stable – Revue de la semaine

cryptonews.ruIl y a 52 mins

Coinkite critiqué pour avoir conservé les e-mails des clients après le piratage de Coldcard s'élevant à 88 millions de dollars

Coinkite, la société derrière les portefeuilles matériels Coldcard, est vivement critiquée pour avoir conservé les adresses e-mail de ses clients après la découverte d'une faille majeure. Cette vulnérabilité, liée à la génération de phrases de récupération (seed phrases) aléatoires, a permis à des pirates de voler plus de 1 000 BTC (soit plus de 88 millions de dollars) en deux jours. Pour avertir le maximum de clients potentiellement touchés, Coinkite a envoyé des e-mails d'alerte aux adresses associées aux achats effectués depuis 2019. Face aux critiques concernant la conservation de ces données, la société a invoqué sa politique publique, précisant que les e-mails sont gardés pour permettre aux clients de vérifier la suppression de leurs autres informations. Cependant, elle n'a pas défini de délai précis pour l'effacement de ces adresses. Rodolfo Novak, co-fondateur et PDG de Coinkite, a pourtant affirmé que la société ne conservait pas les informations clients et n'avait aucun moyen de contacter directement les personnes affectées, appelant à l'aide pour les atteindre. Il avait précédemment déclaré que Coinkite offrait des achats anonymes et supprimait les données après 90 jours, soulignant son sérieux en matière de sécurité comparé à ses concurrents.

cryptonews.ruIl y a 54 mins

Coinkite critiqué pour avoir conservé les e-mails des clients après le piratage de Coldcard s'élevant à 88 millions de dollars

cryptonews.ruIl y a 54 mins

Trading

Spot
活动图片