Restaurer sa seed chez un autre fabricant : ce que BIP39 garantit et ce qu'il ne garantit pas
Votre seed vous appartient, l'appareil appartient à une entreprise. Ce texte explique ce que le standard ouvert BIP39 garantit réellement, pourquoi un mauvais chemin de dérivation fait paraître vide un portefeuille plein, et par quel test vérifier les deux en vingt minutes.

Table des matières
Table des matières


Sur quels sujets devrions-nous approfondir ?
Sélectionne les sujets qui t'intéressent vraiment. Tes choix alimentent directement notre planification éditoriale.
Des news crypto qui valent vraiment ton temps.
Chaque semaine. 60 secondes de lecture. Soigneusement sélectionnées par nos rédacteurs : pas de hype, pas de mails promotionnels, pas de spam.
Qui conserve lui-même ses cryptoactifs achète le plus souvent, pour ce faire, un appareil vendu par une entreprise. Cette entreprise peut commettre des erreurs, perdre des données clients, arrêter un modèle ou, un jour, cesser d'exister. Il en découle une question d'une gêne très concrète : votre accès aux avoirs dépend-il de cette entreprise ?
La réponse ne figure pas dans le marketing des fournisseurs, mais dans trois spécifications techniques consultables publiquement depuis plus de dix ans. Elles s'appellent BIP39, BIP32 et BIP44. Qui comprend ce qui y est consigné peut trancher la question du fabricant sans avoir à croire une promesse publicitaire. Et qui connaît les limites de ces standards comprend aussi pourquoi une restauration sur du matériel d'une autre marque échoue malgré tout régulièrement dans la pratique.
Ce texte explique les deux aspects : ce que le standard vous garantit et les endroits où il vous laisse seul. À la fin figure un test que vous pouvez mener un soir tranquille et qui vous donne une réponse solide plutôt qu'une supposition.
Dépendance au fabricant des portefeuilles matériels : ce qui tient réellement au fournisseur
Un portefeuille matériel est un petit ordinateur avec une seule tâche. Il produit une valeur aléatoire, la conserve à l'abri et signe avec elle des transactions sans jamais la divulguer. Ce qui dépend du fournisseur, c'est le micrologiciel, le logiciel d'accompagnement installé sur l'ordinateur et le service client. La clé elle-même ne dépend du fournisseur que si l'appareil s'écarte des standards ouverts.
Cette distinction est tout le cœur du sujet. Micrologiciel, logiciel d'accompagnement et service client sont remplaçables. Une clé qui n'existerait que dans un format propriétaire ne le serait pas. C'est précisément pourquoi il vaut la peine de lire la spécification avant que de l'argent ne rejoigne un appareil.
BIP39 : comment 128 à 256 bits de hasard deviennent douze à 24 mots
BIP39 décrit comment une valeur initiale aléatoire est traduite en une suite de mots mémorisable. La spécification impose que l'entropie de départ soit un multiple de 32 bits et se situe entre 128 et 256 bits. À partir de cette entropie, une somme de contrôle est formée en ajoutant les premiers ENT/32 bits de son empreinte SHA256. Le résultat se décompose en groupes de onze bits, et chaque groupe, en tant que nombre compris entre 0 et 2047, renvoie à une entrée d'une liste de 2048 mots. Le texte de la spécification est public et assez court pour être lu en une soirée.

D'où les longueurs bien connues. 128 bits d'entropie plus quatre bits de contrôle donnent douze mots ; 256 bits plus huit bits de contrôle donnent 24 mots. Entre les deux se trouvent les variantes plus rares à 15, 18 et 21 mots. Une suite de 24 mots emploie donc la même technique qu'une suite de douze, simplement avec davantage de hasard de départ.
La phrase décisive pour la question du fabricant vient ensuite. La valeur initiale proprement dite est calculée à partir de la suite de mots au moyen de la fonction PBKDF2 : la suite de mots comme mot de passe, la chaîne de caractères « mnemonic » assortie d'une phrase de passe facultative comme sel, 2048 itérations, HMAC-SHA512 comme fonction de base, 512 bits en résultat. Ce procédé est entièrement déterministe et ne comporte, à aucun endroit, d'identifiant de l'appareil, du micrologiciel ou du fournisseur. Saisir les mêmes mots dans un autre appareil qui met en œuvre le même standard donne la même valeur de 512 bits. Telle est la garantie dont il est question ici, et elle est de nature mathématique.
La somme de contrôle intercepte les fautes de frappe mais ne corrige rien
La somme de contrôle est courte, et la spécification énonce elle-même ce qui en découle : environ une erreur aléatoire sur 256 passe inaperçue, et le procédé n'offre aucune aide à la correction. Concrètement, un mot mal recopié provoque en règle générale un message d'erreur, mais pas systématiquement. Dans le cas défavorable, l'appareil accepte la saisie et produit un portefeuille tout autre, et vide. C'est exactement pour cela que tout sauvegarde doit s'accompagner d'un contrôle au cours duquel les mots sont réellement saisis une fois.
La liste de mots fait partie du procédé
Parce que le calcul part de la suite de mots elle-même et non de l'entropie d'origine, la même suite de nombres produit, dans une liste de mots d'une autre langue, une valeur initiale entièrement différente. La spécification le signale expressément et recommande pour cette raison la liste anglaise. Qui a constitué une sauvegarde dans la liste française ou japonaise aura besoin plus tard d'un appareil connaissant précisément cette liste. Avec la liste anglaise, le problème ne se pose pratiquement jamais, car toute mise en œuvre sérieuse la prend en charge.
La phrase de passe est un mot qui ne figure dans aucune sauvegarde
La phrase de passe facultative entre dans le calcul comme composante du sel. Chaque phrase de passe transforme ainsi la même suite de mots en un portefeuille propre et parfaitement valide. Une faute de frappe dans la phrase de passe ne produit aucun message d'erreur. Elle produit un portefeuille différent, et vide, car le procédé est tout bonnement incapable de distinguer entre « faux » et « autre ».
Pour une restauration sur du matériel d'une autre marque, c'est l'un des pièges les plus fréquents. Le nouvel appareil accepte la suite de mots, affiche un portefeuille vide et paraît ainsi prouver que la portabilité, décidément, ne fonctionne pas. En réalité, il ne manque qu'un élément, que l'utilisateur a lui-même défini et qui n'est consigné nulle part. La façon de conserver utilement une phrase de passe sans la ranger à côté des mots, nous l'avons décrite le 8 août 2026 dans notre article sur la conservation sûre de la phrase de récupération.
BIP32 et le chemin de dérivation : pourquoi une même seed donne des adresses différentes
La valeur initiale de 512 bits n'est pas encore une adresse. BIP32 décrit comment en dériver hiérarchiquement un nombre quelconque de paires de clés, et BIP44 donne à cette dérivation un ordre fixe à cinq niveaux : finalité, type de monnaie, compte, indicateur de change et index d'adresse. Cela s'écrit sous forme d'une suite de nombres séparés par des barres obliques, ce que l'on appelle le chemin de dérivation.
Les cinq niveaux d'un chemin BIP44
Un chemin typique s'écrit 44'/0'/0'/0/0 et désigne la première adresse du premier compte bitcoin au format d'adresse classique. L'apostrophe marque un niveau durci, à partir duquel les clés subordonnées ne peuvent pas être calculées sans la valeur initiale. Le premier nombre correspond au format d'adresse : 44 pour la forme classique, 49 pour la variante SegWit imbriquée, 84 pour le SegWit natif. Que ce seul nombre change, et toutes les adresses situées en dessous changent avec lui.
C'est le point le plus important en pratique de ce texte. Deux appareils peuvent traiter la même seed de manière parfaitement correcte et afficher malgré tout des adresses entièrement différentes, parce qu'ils ont des chemins préréglés distincts. La seed est juste à chaque fois. Un avoir n'apparaît que sur le chemin où il se trouve effectivement.
Le chemin de dérivation est la première cause d'un portefeuille apparemment vide
À quel point la pratique s'écarte du standard, un fabricant le décrit avec une remarquable franchise dans sa propre documentation destinée aux développeurs. La documentation de Ledger Live consacrée aux chemins de dérivation indique que tous les portefeuilles, loin de là, ne respectent pas BIP44, que beaucoup demandent directement un chemin à l'utilisateur, et que de nombreuses exceptions ont été intégrées au fil du temps pour absorber ces écarts. Pour Ethereum, le logiciel parcourt ainsi les adresses sous 44'/60'/0'/x et compte jusqu'à dix comptes vides avant d'interrompre la recherche.
Le même document contient la phrase dont dépend la conséquence pratique : qui se retrouve bloqué sur un chemin inhabituel et souhaite utiliser le logiciel doit déplacer ses avoirs vers un chemin usuel à l'aide de l'outil d'origine. Cela ne décrit pas la défaillance d'un fournisseur en particulier. Cela décrit un état de fait avec lequel toute la filière compose, les conventions ne s'étant imposées qu'après les premières mises en œuvre.
Pour vous, il en découle une règle simple : le chemin de dérivation fait partie de la sauvegarde. Une suite de mots dépourvue de note indiquant quel appareil et quel format d'adresse étaient en usage reste récupérable, mais coûte du temps de recherche le jour venu. Quels appareils préconfigurent quels chemins, et avec quelle transparence le logiciel d'accompagnement les traite, se consulte dans notre comparatif des portefeuilles matériels, avant que le choix d'un modèle ne soit arrêté.
SLIP-0044 attribue à chaque chaîne son propre numéro dans le chemin
Le deuxième niveau du chemin est le type de monnaie. Quel numéro correspond à quelle chaîne figure dans une liste publique nommée SLIP-0044. Le bitcoin y porte le 0, le litecoin le 2, le dogecoin le 3, l'ether le 60, le bitcoin cash le 145, Solana le 501 et la chaîne BNB le 714. La liste compte désormais plusieurs milliers d'entrées et s'allonge à chaque nouvelle chaîne.
En pratique, cela signifie deux choses. Les avoirs des différentes chaînes se logent, à partir d'une même seed, dans des branches distinctes, raison pour laquelle un appareil qui ne connaît pas une chaîne ne peut pas non plus en afficher le solde. Et certaines chaînes ont changé de type de monnaie au cours de leur histoire, ou en font coexister plusieurs. Qui constate la disparition d'un avoir après un changement d'appareil devrait connaître cette liste avant de conclure à une perte.
Le gap limit explique pourquoi un logiciel passe à côté d'un avoir bien présent
Même à l'intérieur du bon chemin, un piège guette. Un logiciel de portefeuille parcourt les comptes et les adresses dans l'ordre et met fin à la recherche dès qu'un certain nombre d'adresses consécutives reste sans encaissement. Cette limite d'arrêt s'appelle le gap limit. BIP44 prescrit expressément ce comportement, faute de quoi la recherche ne s'achèverait jamais.
La conséquence est fâcheuse. Si une adresse située loin dans la liste a été utilisée manuellement par le passé, un logiciel conforme au standard peut la manquer et afficher un compte vide. L'avoir demeure sur la chaîne et reste visible via n'importe quel explorateur de blocs ; c'est seulement la logique de recherche qui ne va pas assez loin. Le remède tient dans une application permettant de relever le gap limit ou de saisir un chemin à la main. Qui s'est trouvé une fois dans cette situation comprend pourquoi les utilisateurs expérimentés ne piochent pas leurs adresses au hasard au milieu d'une liste.
Là où le standard s'arrête : parts de Shamir, multisignature et formats propriétaires
Toute sauvegarde n'est pas une suite de mots BIP39, même si elle en a l'air au premier coup d'œil. Trois cas méritent d'être distingués, car ils limitent la portabilité à des degrés différents.

Le premier est le procédé de Shamir selon SLIP-0039, dans lequel le secret est découpé en plusieurs parts dont un nombre minimal suffit à la restauration. De telles parts ressemblent à une suite de mots, mais relèvent d'un autre procédé et ne fonctionnent que sur des appareils maîtrisant précisément ce procédé. Le deuxième cas concerne les montages multisignature, où plusieurs clés signent conjointement : il vous faut alors, en plus des mots, le descripteur de portefeuille avec toutes les clés publiques et la règle fixant le nombre de signatures requises. Sans ce fichier, l'avoir demeure hors d'atteinte avec les seuls mots, et l'expérience montre qu'il se perd plus souvent que les mots eux-mêmes. Le troisième cas réunit les appareils qui sauvegardent la clé exclusivement dans un format propriétaire et ne la restituent jamais sous forme de suite de mots lisible.
Avant l'achat, une seule question permet de trancher : l'appareil délivre-t-il une suite de mots BIP39 lisible sur du matériel d'une autre marque ? Si la notice ne mentionne qu'un terme propriétaire pour la sauvegarde, sans renvoi à un standard ouvert, il y a lieu d'y regarder de plus près.
Ce qu'une défaillance de fabricant signifie en pratique, et ce qu'elle ne signifie pas
Les publications de cette rédaction comptent, ces dernières semaines, plusieurs cas dans lesquels un fournisseur a déçu ses clients. Le 31 juillet 2026, nous avons rendu compte d'une faille de micrologiciel rendant calculables les seeds produites. Le 13 août 2026, il était question d'une fuite de données chez un prestataire, qui a exposé les noms et adresses de domicile des clients d'un fabricant de portefeuilles. Du côté de la conservation par les plateformes de négociation, la question se pose de manière plus aiguë encore, car s'y ajoute, outre la technique, le droit des faillites ; à quelles conditions des jetons conservés peuvent être revendiqués hors de la masse, nous l'avons exposé séparément le 18 août 2026.
Pour la conservation par soi-même, un bilan sobre s'en dégage. Une fuite de données touche votre vie privée et accroît le risque de tentatives d'escroquerie ciblées par courrier, téléphone ou messagerie, mais elle n'atteint pas votre clé. L'insolvabilité d'un fabricant met fin à l'entretien du micrologiciel et au service client, mais laisse intacte une seed conforme au standard ; l'appareil devient un modèle en fin de vie, l'avoir non. La situation ne devient grave que dans le troisième cas, celui d'une faille dans la production de la valeur aléatoire. Aucun standard n'y remédie. Il ne reste alors qu'à migrer vers une seed nouvellement produite, et sans traîner.
La formule répandue selon laquelle les jetons se trouvent sur la chaîne et non sur l'appareil est donc à la fois exacte et incomplète. Elle vaut précisément lorsque la seed a été produite proprement et suit le standard ouvert. L'un et l'autre se vérifient, et sans connaissances spécialisées.
Le test de restauration : comment vérifier aujourd'hui que votre sauvegarde tiendra demain
Une sauvegarde jamais relue est une supposition. Le test qui suit en fait un constat. Il dure une vingtaine de minutes et ne coûte rien d'autre que les frais de réseau d'un virement minime.
Le test avec un compte vide
Procurez-vous d'abord un second logiciel de portefeuille, à code source ouvert, sur un appareil que vous réinitialiserez ensuite, et saisissez-y votre suite de mots ainsi que la phrase de passe. Dans ce logiciel, sélectionnez le même chemin de dérivation que celui qu'emploie votre appareil principal. Comparez ensuite la première adresse de réception avec celle que votre appareil principal affiche au même rang. Si les deux chaînes de caractères coïncident, la portabilité est prouvée : votre avoir dépend de la suite de mots et du chemin, d'aucune entreprise.
Pour aller plus loin, virez un montant minime vers une adresse dérivée exclusivement de la sauvegarde, puis renvoyez-le depuis celle-ci. La signature s'en trouve elle aussi vérifiée, et pas seulement l'affichage de l'adresse. Réinitialisez ensuite l'appareil de test et désinstallez le logiciel.
Deux indications viennent enfin s'ajouter aux mots dans vos notes : le chemin de dérivation complet et le nombre de mots. La phrase de passe se range ailleurs, sans quoi vous en annulez la raison d'être. Qui règle de toute façon ce qu'il doit advenir de l'accès le jour venu intégrera directement cette note aux documents successoraux.
Vérifier la restauration de sa seed : ce qu'il faut retenir
- Faites le test de restauration avant d'en avoir besoin. Saisissez une fois votre suite de mots dans une seconde application indépendante et comparez la première adresse de réception avec celle de votre appareil principal. Quels programmes sont à code source ouvert et acceptent des chemins de dérivation personnalisés figure dans notre comparatif des portefeuilles logiciels.
- Notez le chemin de dérivation avec la sauvegarde. Les mots seuls suffisent techniquement ; le chemin vous épargne des heures le jour venu. Lors de votre prochain achat d'appareil, veillez à ce que le fournisseur préconfigure des chemins usuels et délivre une suite de mots BIP39 ; les modèles de notre comparatif des portefeuilles matériels diffèrent nettement sur ce point.
- Séparez les avoirs de négociation des avoirs de conservation. Ce que vous entendez conserver vous-même sur la durée n'a pas sa place en permanence sur un compte de négociation, car aucun des standards décrits ici n'y joue en votre faveur. Quelles plateformes sont régulées et à quoi ressemblent leurs voies de retrait, notre comparatif des plateformes crypto le montre.
(Au 19 août 2026. Cet article ne constitue pas un conseil en investissement. Les cours et les grilles tarifaires évoluent ; vérifiez les conditions auprès du prestataire avant tout achat.)
Note de transparence : Cet article a été rédigé avec l’aide d’une intelligence artificielle et relu par notre rédaction avant publication. Tous les chiffres et affirmations ont été vérifiés à partir des sources primaires liées dans le texte. L’image d’illustration a été générée par IA.
Articles liés
- Conserver sa phrase de récupération : ce qu’apportent l’acier, la passphrase et le multisig à votre sauvegarde
- Fermeture de Cosmostation au 1er septembre : ce que les utilisateurs du portefeuille Cosmos doivent savoir, l’échéance passée
- Portefeuille matériel perdu : comment sauver vos coins et ce que le fisc accepte
- Configurer un portefeuille crypto : sécuriser ses coins en sept étapes
- Un wallet supprime un réseau : comment récupérer vos coins avant la date limite
Sur quels sujets devrions-nous approfondir ?
Sélectionne les sujets qui t'intéressent vraiment. Tes choix alimentent directement notre planification éditoriale.
Des news crypto qui valent vraiment ton temps.
Chaque semaine. 60 secondes de lecture. Soigneusement sélectionnées par nos rédacteurs : pas de hype, pas de mails promotionnels, pas de spam.
Plus sur ce sujet
Voir toutSeptember 10, 2026 11:23 AM

Hameçonnage depuis la vraie adresse de l’expéditeur : comment vérifier une alerte de sécurité de votre wallet
Une prétendue alerte de sécurité adressée aux clients d’un fabricant de portefeuilles a emprunté son circuit d’envoi authentique et passé tous les contrôles techniques. La procédure de vérification qui tient malgré tout vous prend quatre minutes.
August 22, 2026 5:16 AM

Fuite de données SafePal : 39 798 clients touchés, noms, adresses et numéros de téléphone
SafePal a confirmé le 16 août 2026 une fuite de données : les noms, adresses de livraison, numéros de téléphone et détails de commande de 39 798 clients ont été exposés. Les phrases de récupération et les clés privées ne sont pas concernées, mais le risque d’hameçonnage reste considérable.
August 25, 2026 11:32 PM

Hameçonnage de portefeuille crypto par courrier : pourquoi le code QR de votre boîte aux lettres veut votre phrase de récupération
Des lettres accompagnées d'un code QR réclament une prétendue mise à jour urgente du portefeuille au nom de la résistance quantique et mènent à une page qui demande la phrase de récupération. L'Office fédéral de la cybersécurité a signalé le procédé le 18 août 2026.
September 30, 2026 8:20 AM

Tangem Wallet : pourquoi la carte remplace les 24 mots de la phrase de récupération
La Tangem Wallet protège les cryptomonnaies avec deux ou trois cartes identiques au lieu de 24 mots. Ce que coûtent les coffrets, ce que vaut la puce EAL6+ et pourquoi la perte de toutes les cartes est définitive.
September 10, 2026 2:17 PM

Piratage Trezor ? Ce courriel sur le STM32 est une attaque par hameçonnage
Une fausse alerte de sécurité au sujet du STM32 est partie d'une véritable adresse Trezor. Ce qui se cache derrière et ce que vous devez faire si vous avez cliqué.
September 4, 2026 11:18 PM

Fuite de données Trezor : suis-je concerné et que faire maintenant ?
Trezor a élargi le 4 septembre 2026 la fuite de données survenue chez le prestataire d'expédition ShipMonk : environ 67 000 personnes concernées de plus, un peu plus de 80 000 au total, pour des commandes de novembre 2019 à août 2021. Comment vérifier en deux minutes si vous en faites partie, et ce qu'une adresse de domicile exposée signifie pour l'autoconservation.
August 22, 2026 11:32 AM

Fork Bitcoin : ce qu’il advient de vos coins lorsque la chaîne se scinde
Le 31 octobre 2026, une nouvelle chaîne nommée ECX se sépare de Bitcoin, et chaque détenteur est crédité automatiquement. Qui reçoit réellement les coins dépend des clés privées, d’une protection contre le replay laissée facultative et d’une règle fiscale que beaucoup négligent.
August 31, 2026 8:23 AM

Extensions de navigateur voleuses de portefeuille : quand une application sportive collecte votre phrase de récupération
En août 2026, la société de sécurité Socket a révélé deux campagnes distinctes : 40 extensions Firefox confirmées malveillantes et 19 pour Chrome et Edge, toutes issues des places de marché officielles. Neuf d’entre elles étaient auparavant d’inoffensives applications sportives, devenues voleuses de portefeuille par une simple mise à jour.
September 28, 2026 11:29 AM

Portefeuille Phantom et Solscan : ce que coûte vraiment un transfert Solana et où il échoue
Un transfert sur Solana coûte 0,000005 SOL, un nouveau compte de token immobilise 0,00148844 SOL une fois pour toutes — deux valeurs mesurées aujourd’hui même sur la chaîne. Ce guide pratique montre comment installer Phantom, comment arriver depuis la bourse, comment lire Solscan et ce qui s’applique fiscalement en Allemagne.
September 17, 2026 5:15 PM

D'CENT App Wallet : comment savoir si votre phrase de récupération doit déménager
Le fabricant IoTrust signale des transferts d’actifs suspects dans le portefeuille applicatif D'CENT et demande aux utilisateurs de déplacer leurs avoirs. Une seule question tranche : votre phrase de récupération a-t-elle déjà été saisie dans l’application ?
August 24, 2026 2:22 PM

Phantom Wallet retire Sui et Monad : ce qu'il faut faire avant les échéances
Phantom Wallet retire Monad de son application le 26 août et Sui le 24 septembre. Les avoirs ne sont pas perdus, mais une seule des deux issues reste sans conséquence fiscale.
September 24, 2026 11:13 PM

Prévision Bitcoin : ce que vous vérifiez sur les seuils, la détention et le levier avant la décision de taux du 28 octobre
Le bitcoin s’échange autour de 83 800 dollars, un tiers sous son sommet d’octobre 2025, alors que l’indice de sentiment affiche l’avidité. Quelles échéances, quels seuils et quels délais décident réellement de votre gain net dans les prochaines semaines, et lesquels vous pilotez vous-même.
September 24, 2026 2:37 PM

Cardano passe sous 0,24 dollar : ce que les détenteurs d’ADA vérifient sur le levier, la liquidation et le délai de détention
Cardano a rendu son franchissement des 0,25 dollar et cote environ sept % sous le plus haut des 24 dernières heures. Ce que cela signifie pour les positions à levier, le délai de détention de vos tranches et la voie d’achat sous MiCA.
September 16, 2026 2:30 PM

Retrait crypto vers son propre portefeuille : dix prestataires vérifiés, trois ne laissent pas sortir vos coins
Sept prestataires sur dix disponibles en Allemagne prévoient un retrait vers une adresse de portefeuille que vous contrôlez vous-même, trois non. Le relevé du 16 septembre 2026 montre à quoi le reconnaître avant d’acheter, et pourquoi la question compte maintenant.
August 24, 2026 11:32 AM

Renforcer sa position en bitcoin à 77 000 dollars : plan d’épargne ou achat unique
Le bitcoin s’établit à 77 256 dollars après une hausse de 22,78 % en une semaine. Ce guide montre comment renforcer proprement votre position à ce cours et quelle méthode convient à quelle situation de départ.
August 23, 2026 5:36 PM

Opération ASTERIX : comment un faux appel du support installe une application de portefeuille contrefaite
Des chercheurs en sécurité ont analysé un serveur ouvert où convergeaient un standard téléphonique, des interfaces d'hameçonnage et des programmes de portefeuille contrefaits. La plus grande liste de numéros était l'allemande.
August 23, 2026 11:18 AM

Coldcard 5.6.1 est arrivé : pourquoi la mise à jour ne sauve pas votre ancienne graine
Coinkite a livré les micrologiciels Coldcard 5.6.1 et 1.5.1Q le 20 août 2026. La mise à jour comble la faille pour les nouvelles graines, mais ne répare pas une graine déjà concernée.
September 26, 2026 8:36 AM

Installer un portefeuille multisignature : quand deux clés sur trois valent la peine
Un portefeuille multisignature exige plusieurs clés pour un virement et rend ainsi un vol isolé sans valeur. Nous montrons quel seuil vous convient, ce qu'il faut sauvegarder en dehors des clés et pourquoi la plupart des installations échouent sur la configuration.
September 13, 2026 11:21 PM

Obligation de signalement pour les fabricants de portefeuilles : ce qui s’applique depuis le 11 septembre 2026
Depuis le 11 septembre 2026, quiconque propose un portefeuille à titre commercial dans l’Union doit signaler une faille de sécurité activement exploitée dans les 24 heures et informer les utilisateurs concernés. Ce qu’exige l’article 14 du règlement européen sur la cyberrésilience, où passe la limite de l’interprétation et ce que vous en tirez pour votre conservation.
September 19, 2026 11:14 PM

Des pirates nord-coréens vident 7 000 portefeuilles crypto : ce qu’il faut vérifier face aux offres d’emploi et aux tests de code
Sept agences, dont les services de renseignement allemands, alertent sur le groupe WaterPlum : 30 000 machines infectées, plus de 7 000 portefeuilles vidés. L’appât est une offre d’emploi, le piège un test de code.
September 10, 2026 2:30 AM

En finir avec le blind signing : ce qu’il faut vérifier sur votre portefeuille matériel après la mise à jour Trezor
Depuis le 7 septembre, Trezor affiche les données de contrat en clair sur l’appareil, et non plus une seule suite hexadécimale. Notre propre décompte montre quelle part du capital Ethereum est atteinte et où vous continuez de signer à l’aveugle.
September 7, 2026 8:28 PM

Clés volées plutôt que failles de code : pourquoi la clé privée est la porte d'entrée des piratages crypto en 2026
Les clés privées compromises ont dépassé pour la première fois en 2026 les défauts du code des contrats intelligents comme voie d'attaque la plus fréquente. Ce qui se cache derrière ce basculement et comment vérifier le point unique de votre propre dispositif.
September 4, 2026 11:17 AM

Arrêt de Cypher le 6 septembre : ce que les utilisateurs doivent savoir, l’échéance de retrait passée
Rétrospective au 27 septembre 2026 : Cypher avait annoncé la mise hors ligne de l’application, de la dApp et de la fenêtre de retrait le 6 septembre 2026, ainsi que la fin du protocole du jeton. L’article décrit la situation avant l’échéance, le déroulement du retrait et ce que notre propre mesure montrait alors de la valeur résiduelle du jeton CYPR.
August 25, 2026 11:13 PM

Ledger comble une faille dans l'application Ethereum : quand l'écran affiche autre chose que ce que vous signez
Ledger a comblé dans son application Ethereum une faille qui permettait à une application malveillante de substituer une autre transaction à celle qui avait été vérifiée. Les détenteurs d'ethers ou de jetons ERC-20 sur l'appareil devraient contrôler la version de l'application et faire le ménage dans leurs anciennes autorisations de jetons.
August 18, 2026 8:26 PM

Hériter des cryptomonnaies : comment vos héritiers obtiennent l’accès, et pourquoi la phrase de récupération n’a pas sa place dans un testament
La Cour fédérale de justice allemande a précisé en 2018 que les comptes numériques se transmettent comme le reste. Pour des cryptomonnaies autoconservées, le droit successoral n’y change rien : sans clé, aucun accès. Et qui inscrit sa phrase de récupération dans un testament la fait adresser par le tribunal à toutes les parties.
August 4, 2026 3:50 PM

Les pertes Coldcard approchent 114 millions de dollars: pourquoi le bitcoin monte-t-il quand même ?
Une quatrième vague a siphonné 449 BTC de plus lundi. Le bitcoin remonte pourtant vers 64 000 $. Ce qui a changé et qui reste exposé.
May 15, 2024 1:24 PM

Escroqueries en crypto-monnaies: Comment protéger ses cryptos?
Avec l'augmentation des escroqueries liées aux cryptos, et malgré les efforts internationaux déployés pour combattre ces menaces et protéger les investisseurs, certaines tactiques récentes ont été identifiées, et voici votre guide complet.
Vous pourriez aussi aimer


