Si vous possédez un portefeuille matériel et avez passé quelques jours difficiles récemment, je vous comprends parfaitement. L'incident récent avec Coldcard était grave, et des personnes réelles ont perdu de l'argent réel — cela ne doit en aucun cas être minimisé. Une entreprise a commis une grave erreur dans l'une des tâches clés d'un portefeuille matériel — la génération d'une bonne source d'aléa pour la graine — et cela a causé du tort à de nombreuses personnes réelles. Mais en même temps, cela ne constitue pas un coup porté au concept d'autocustodie, et cela ne signifie pas que les portefeuilles matériels en général ne sont plus fiables.
Il vaut la peine de comprendre ce qui s'est réellement passé, sans bruit inutile. Les portefeuilles dont les fonds ont été volés ont été créés avec une génération de nombres aléatoires faible au moment de leur création. Il s'agit d'une faiblesse spécifique d'un produit d'une entreprise spécifique, et cela n'a aucun impact sur la façon dont les appareils d'autres fabricants génèrent leurs clés. Si votre portefeuille a été créé correctement dès le départ, cet incident ne vous concerne en rien. Vos fonds sont exactement là où ils étaient il y a une semaine, et protégés exactement de la même manière qu'avant.
Donc, la première chose que je dirais : ne laissez pas la peur modifier votre configuration. La peur est un mauvais ingénieur. Elle pousse les gens à mettre en place des complexités qu'ils ne comprennent pas, et ne pas comprendre des complexités représente en soi un risque.
On parle beaucoup ces temps-ci des portefeuilles à signature multiple — ceux pour lesquels plusieurs clés sont nécessaires pour effectuer une transaction. La signature multiple est effectivement un bon outil, et pour ceux qui possèdent de très grandes quantités de bitcoin, cela peut avoir un sens réel, car cela signifie qu'aucun appareil ni fournisseur unique ne peut mettre l'ensemble en péril. Trezor prend en charge la signature multiple depuis 2014 et est l'un des appareils les plus largement utilisés dans de telles configurations. Mais pour beaucoup de gens, c'est plus que ce dont ils ont besoin. Tous les bitcoins ne sont pas destinés à être enfermés pour toujours, et pour les pièces que vous utilisez réellement, la signature multiple devient rapidement plus une charge qu'une aide. Pour beaucoup de gens, une simple configuration à signature unique fait très bien l'affaire. Une seule graine, correctement notée et stockée en sécurité. Compréhensible et pratique. La signature multiple présente aussi de réels écueils : tomber en dessous du seuil requis ou une mauvaise configuration, des difficultés réelles de sauvegarde et de récupération correcte, et une version à gestion simplifiée qui impose des frais annuels. Ce n'est tout simplement pas pour tout le monde.
Et si vous êtes nouveau dans tout cela, ne laissez pas une mauvaise semaine vous décourager avant même d'avoir commencé. L'autocustodie est une compétence, et comme toute compétence, elle récompense davantage la pratique que la panique. Commencez petit.
Quelqu'un détient toujours vos clés
Il y a une autre réaction à cet incident que je comprends, mais que je veux réfuter avec prudence. Dans les jours qui ont suivi la nouvelle, une partie des bitcoins est retournée sur les plateformes d'échange et dans des produits de garde, les gens ayant décidé que confier la gestion de leurs pièces à une entreprise semblait plus simple et plus sûr. C'est une réaction humaine naturelle. Mais je pense que la leçon est comprise à l'envers ici.
Voici ce qui reste inchangé, quelle que soit la façon dont vous organisez la garde. Quelqu'un détient toujours les clés de vos bitcoins. La seule question est : qui exactement. Si ce n'est pas vous, alors c'est une entreprise, et vous comptez sur le fait que cette entreprise est honnête, compétente et existera encore demain.
Nous avons vu à maintes reprises ce qui se passe lorsque cette confiance est mal placée. Des plateformes d'échange ont été piratées. Des dépositaires ont fait faillite. Des gens qui croyaient leurs pièces en sécurité chez quelqu'un d'autre ont appris trop tard que les pièces n'étaient en réalité jamais en leur possession. La seule raison d'être du bitcoin est que votre argent vous appartienne réellement, et ne soit pas simplement un solde qu'une entreprise vous montre en vous promettant qu'il est en sécurité. Garder ses propres clés, c'est simplement prendre cette promesse en main.
À ce stade, un lecteur attentif pourrait dire : « Mais on me demande de faire confiance à une entreprise qui fabrique des portefeuilles, pas à une plateforme d'échange, alors quelle est la vraie différence ? » C'est une bonne question, et la réponse est importante. Lorsque vous laissez vos pièces chez un gardien, vous lui transférez les pièces elles-mêmes. Vous comptez sur le fait que cette entreprise restera solvable, honnête et existera demain, et si elle fait faillite, votre argent disparaît avec elle. Lorsque vous utilisez un portefeuille matériel, vous ne transférez les pièces à personne. Vous les gardez vous-même. Votre confiance repose sur une hypothèse plus étroite — que l'appareil a été correctement conçu. Et comme notre code est ouvert à l'inspection par n'importe qui, c'est quelque chose que vous ou un expert indépendant pouvez réellement vérifier, et non pas croire aveuglément. Un type de confiance est vérifiable. L'autre, vous devez simplement espérer qu'il est justifié.
Cela ne signifie pas que l'autocustodie ne comporte aucune responsabilité. Bien sûr que si. Mais cette responsabilité est le prix à payer pour posséder réellement quelque chose, et nous pensons que ce prix en vaut la peine. Confier vos clés à un gardien n'élimine pas le risque. Il le déplace simplement là où vous ne le voyez pas et ne pouvez pas le contrôler, et vous ramène dans le système même dont le Bitcoin a été créé pour nous libérer.
Notre mission : rendre la possession simple
Si la responsabilité est l'envers légitime de l'autocustodie, alors la mission à remplir est de faire en sorte que cette responsabilité semble légère. C'est ce qui m'anime le plus, et c'est pourquoi je fais ce travail.
Pendant longtemps, l'industrie a tacitement admis que l'autocustodie était une option complexe et un peu effrayante, et que la commodité resterait toujours l'apanage des plateformes d'échange. Je suis arrivé à la conclusion opposée à ce que sous-entend cette hypothèse. La commodité a davantage influencé l'endroit où les gens gardent leurs bitcoins que la complexité. La plupart des gens ne laissent pas leurs pièces sur une plateforme d'échange parce qu'ils ont évalué le risque de faillite de cette plateforme et décidé que cela en valait la peine. Ils les y laissent parce que cela a pris trente secondes et que cela leur a semblé familier. Si nous voulons que plus de gens possèdent leurs clés, la réponse n'est pas de leur faire la leçon sur les raisons pour lesquelles ils devraient le faire. C'est de rendre la possession de clés aussi naturelle et simple que l'utilisation des applications qu'ils utilisent déjà au quotidien.
C'est cette norme que nous visons pour toute l'industrie. Il ne s'agit pas d'une autocustodie réservée à quelques initiés technophiles, mais d'une autocustodie qui semble évidente et simple pour n'importe qui. La sécurité n'a jamais résidé dans l'apparence « hardcore » ou complexe d'une configuration, avec des jets de dés, des espaces d'air, etc. Toutes ces choses peuvent créer un sentiment de sécurité qui ne correspond pas toujours à la réalité. Ce qui importe, c'est de bien faire la version quotidienne de l'autocustodie, car c'est celle que la majorité des gens utiliseront. Un portefeuille robuste à signature unique est un excellent point de départ, et quiconque le souhaite peut développer ce système davantage.
Ne nous faites pas confiance. Vérifiez-nous.
Il y a un autre fil conducteur dans toute cette conversation, et après un tel incident, il devient encore plus important, et non l'inverse. Si vous allez garder vos clés vous-même, vous avez le droit de savoir que l'outil auquel vous faites confiance fait réellement ce qu'il promet. Et la manière honnête de mériter cette confiance n'est pas de la demander, mais de donner aux gens la possibilité de vérifier.
C'est pourquoi notre micrologiciel et l'architecture de nos appareils sont ouverts. N'importe qui peut savoir exactement comment fonctionne Trezor, y compris comment il génère précisément les nombres aléatoires qui protègent vos fonds. L'ouverture en elle-même n'est pas un bouclier magique, et je me méfierais de quiconque affirme le contraire. Un code ouvert n'aide que si les gens l'étudient réellement et si d'autres construisent dessus, attirant ainsi encore plus d'attention sur le code. Nous faisons donc tout notre possible pour que cela se produise.
Nous avons un programme de récompenses pour la divulgation de vulnérabilités, qui rémunère des chercheurs indépendants pour trouver et signaler des failles, transformant ainsi l'expression « quelqu'un pourrait vérifier cela » en une motivation réelle. Et parce que le code est ouvert, la porte est ouverte à un examen minutieux chaque jour, et pas seulement quand une entreprise décide d'inviter quelqu'un.
La transparence n'est pas quelque chose que nous ajoutons après coup. Elle définit la façon dont nous concevons le produit depuis le début. L'intérêt du Bitcoin n'a jamais été de vous faire faire confiance à un nouvel ensemble d'institutions à la place des anciennes. Il a toujours été de vous permettre de ne pas faire aveuglément confiance. Vous devriez pouvoir vérifier. Une entreprise de portefeuilles qui vous demande de lui faire confiance tout en cachant son fonctionnement a complètement manqué l'essentiel.
La responsabilité, c'est tout l'enjeu
Donc non, cette semaine difficile ne signifie pas que les portefeuilles matériels ne fonctionnent pas, et ne signifie pas que l'autocustodie était une erreur. Cela signifie ce que cela a toujours signifié. Posséder son propre argent exige quelque chose de vous. Ce n'est pas une faiblesse de l'idée en elle-même. C'est simplement l'essence de la possession. Et une semaine difficile comme celle-ci ne fait pas seulement mal. Elle pousse toute l'industrie à mener des audits plus rigoureux et à poser des questions plus difficiles, tout en soumettant le code à un examen plus minutieux que jamais — de la part des chercheurs, de nouveaux outils et de la communauté au sens large. Aujourd'hui, cela peut ne pas en avoir l'air, mais l'autocustodie devient silencieusement plus robuste — plus rapidement que presque toute autre partie de cet espace.
Quelqu'un détiendra les clés de vos bitcoins. Il est révélateur qu'au cours de la semaine dernière, nous ayons accueilli chez Trezor de nombreux nouveaux utilisateurs, dont une part significative venant de Coldcard — ce sont des gens pour qui l'autocustodie compte et qui n'ont pas l'intention d'y renoncer. Nous prendrons soin d'eux comme nous l'avons fait pour tous au cours des douze dernières années, en veillant à leur sécurité. Après tout ce que nous avons tous vu, je reste convaincu que les mains les plus sûres pour vos bitcoins sont les vôtres. Votre argent, enfin entièrement vôtre.
_________________________________________________________________________
Bitcoin.com n'assume et n'assumera aucune responsabilité, ni directement ni indirectement, pour toute perte, dommage, réclamation, coût ou dépense de quelque nature que ce soit, qu'elle soit réelle, présumée ou consécutive, résultant de ou liée à l'utilisation ou à la confiance accordée à tout contenu, produit ou service mentionné dans cet article. Toute confiance accordée à ces informations est à vos propres risques et périls.





