Les informations fournies dans cet article sont uniquement à titre informatif et ne constituent pas un conseil financier. Les investissements en cryptomonnaies comportent un degré de risque élevé. Effectuez toujours vos propres recherches.

Shielded Bitcoin : ce que la proposition de confidentialité change pour vos adresses Bitcoin

Le 24 septembre 2026, trois chercheurs ont présenté un projet de virements en bitcoin chiffrés sans soft fork. Ce que Shielded Bitcoin dissimule, ce qui reste public et les points à vérifier dès aujourd'hui sur votre propre portefeuille.

Pièce d'or frappée du symbole du bitcoin sous une vitre en verre dépoli strié, moitié nette et moitié dissoute en bandes
14 min read
Partager:

Les virements en bitcoin sont publics. Quiconque connaît une adresse voit le montant, l'horodatage et chaque autre paiement rattaché à cette adresse. Le 24 septembre 2026, trois chercheurs ont présenté un projet censé changer cela sans rien modifier au protocole Bitcoin lui-même. Il s'appelle Shielded Bitcoin.

Pour vous qui détenez des bitcoins, il s'agit pour l'instant d'un document de recherche et non d'un produit. Aucun logiciel n'est disponible à l'installation. L'occasion se prête néanmoins à une question que beaucoup d'investisseurs n'ont jamais posée : quelle quantité d'informations votre propre portefeuille livre-t-il aujourd'hui, quelles données votre plateforme collecte-t-elle de toute façon, et qu'est-ce qui changerait si un tel dispositif fonctionnait un jour ? Ce texte replace la proposition dans son contexte, puis énumère les points que vous pouvez vérifier dès maintenant, indépendamment d'elle. Le cours du bitcoin ne joue ici, pour une fois, aucun rôle.

Shielded Bitcoin : ce que dit le document du 24 septembre 2026

Il a été rédigé par Clara Shikhelman, Mikhail Komarov et Aleksei Moskvin, du laboratoire de recherche en cryptographie [[alloc] init]. Le document compte 56 pages et porte le titre « Shielded Bitcoin : Private Transfers on the Bitcoin L1 ». Il décrit un métaprotocole. Un métaprotocole est un ensemble de règles qui se greffe sur une chaîne de blocs existante et utilise ses données, sans que la chaîne connaisse ni applique ces règles.

L'objectif affiché : l'émetteur, le bénéficiaire, le montant du virement et le lien avec les paiements antérieurs doivent rester dissimulés. Les règles de consensus de Bitcoin, elles, ne changent pas. Aucun soft fork n'est nécessaire, c'est-à-dire aucune modification concertée des règles à laquelle la majorité des opérateurs de nœuds devrait consentir. C'est précisément ce qui distingue cette proposition des tentatives antérieures d'étendre la confidentialité sur Bitcoin, qui ont régulièrement échoué faute de ce consentement. Les auteurs publient leurs travaux sur la page de recherche du laboratoire, où figurent, à côté de Shielded Bitcoin, les travaux préparatoires sur les coffres Bitcoin sous-jacents.

Un point compte pour l'appréciation : un document de recherche n'est pas un état de déploiement. Il n'existe à ce jour aucune implémentation, aucun utilisateur et aucune réserve contenant des fonds réels.

Notes chiffrées, nullificateurs et preuves à divulgation nulle : les trois briques

Le projet emprunte ses pièces à Zcash, une cryptomonnaie plus ancienne dotée d'un chiffrement intégré. Trois notions portent l'ensemble du dispositif.

Une note est un enregistrement chiffré qui fixe un montant et le droit d'en disposer. Dans ce système, elle remplace ce qui serait autrement une sortie de transaction lisible en clair sur Bitcoin. Un nullificateur est un identifiant public qui marque une note comme dépensée sans révéler de quelle note il s'agit. Il empêche qu'un même montant soit dépensé deux fois, ce qui en fait le pendant du verrou anti-double-dépense de la chaîne Bitcoin. Une preuve à divulgation nulle de connaissance, enfin, est une démonstration mathématique établissant qu'une affirmation est vraie sans dévoiler les données sur lesquelles elle repose.

Chaque virement emporte une telle preuve. Celle-ci établit deux choses : que l'émetteur a le droit de disposer des notes utilisées, et que la somme des entrées correspond à la somme des sorties. Ni le montant ni la provenance ne se lisent dans la preuve elle-même. Comme système de preuve, le document cite Groth16, un procédé éprouvé et très compact qui exige toutefois une cérémonie d'initialisation de confiance. Le débat technique y revient plus bas.

Un faisceau de fibres optiques lumineuses entre dans un répartiteur noir et en ressort indiscernable, devant une pièce d'argent frappée du symbole du bitcoin
Autant de brins à l'entrée qu'à la sortie : c'est le nombre de participants au même pot qui décide si le chiffrement protège quoi que ce soit.

Métaprotocole plutôt que soft fork : pourquoi les nœuds Bitcoin ne vérifient rien

L'idée centrale est d'une simplicité dérangeante. Bitcoin sert uniquement de couche de publication et d'ordonnancement. La chaîne stocke des données chiffrées sans jamais interpréter leur contenu. La vérification des preuves incombe à un logiciel distinct, un indexeur, que chaque participant fait tourner lui-même ou dont il accepte de dépendre.

L'avantage est évident : personne n'a besoin d'être convaincu. Qui veut participer installe le logiciel, et les autres opérateurs de nœuds ne s'aperçoivent de rien. Le prix à payer est tout aussi clair. La sécurité du dispositif ne tient plus alors à la puissance de calcul des mineurs, mais à l'exactitude et à la diffusion de ce logiciel supplémentaire. S'il tombe en panne ou ne s'impose jamais, il ne reste sur la chaîne qu'un flux de données que plus personne ne sait interpréter.

L'approche se distingue en cela de concepts plus anciens comme Shielded CSV, qui conservent une partie des données localement chez l'utilisateur. Ici, tout se trouve sur Bitcoin, mais sous forme chiffrée.

OP_RETURN, 625 vOctets et Bitcoin Core v30 : ce que la confidentialité coûte en frais

Le volume de données constitue le goulot d'étranglement. Un paiement en bitcoin ordinaire occupe, selon sa construction, environ 100 à 200 octets virtuels. Un virement protégé selon ce projet se situe nettement au-dessus. Decrypt évoque 625 octets virtuels pour un virement à deux entrées et deux sorties, tandis que BTC-Echo parle d'environ 700 octets virtuels et, par conséquent, de frais multipliés par quatre environ. Les chiffres diffèrent parce qu'ils décrivent des configurations différentes ; c'est l'ordre de grandeur qui est solide, non la valeur exacte.

Qu'un tel volume de données tienne sur la chaîne résulte d'un changement de l'automne 2025. Avec Bitcoin Core en version 30, le plafond du champ de données OP_RETURN est passé de 80 octets à 100 000 octets, et plusieurs champs de ce type par transaction sont depuis autorisés. OP_RETURN est un type de sortie qui ne porte expressément aucune valeur monétaire et n'accueille que des données. La modification était et reste contestée au sein de la communauté des développeurs Bitcoin ; des critiques comme Luke Dashjr et Nick Szabo ont alerté sur l'inflation des données stockées et sur la hausse des coûts d'exploitation pour les opérateurs de nœuds.

Pour vous, cela signifie deux choses. D'abord, la confidentialité selon ce modèle ne serait pas un effet secondaire gratuit, mais une prestation que vous payeriez sensiblement plus cher à chaque virement. Ensuite, la proposition dépend techniquement du maintien de ce plafond. Un revirement de cette décision lui retirerait son fondement.

Ce que Shielded Bitcoin ne cache pas : l'horodatage, les frais et le nombre d'entrées et de sorties

Le projet est remarquablement franc sur ce point, et cela doit figurer dans toute appréciation. Restent dissimulés le montant, l'émetteur, le bénéficiaire et le lien avec les notes antérieures. Restent visibles publiquement, en revanche, l'horodatage d'un virement, les frais acquittés pour celui-ci et le nombre d'entrées et de sorties.

Cela paraît anodin et ne l'est pas. Qui analyse les flux de paiement travaille depuis des années avec exactement ce type de données périphériques. Une combinaison singulière d'horodatage et de frais peut rattacher un virement à un événement, même lorsque le montant est chiffré. Moins le système compte de participants, plus ces résidus deviennent parlants.

La question de l'entrée et de la sortie reste elle aussi ouverte. La manière dont le bitcoin pénètre dans la zone protégée et en ressort n'est pas tranchée dans le document, qui renvoie à un travail distinct sur les Bitcoin PIPEs dans sa deuxième version. Manque donc précisément l'endroit par lequel un observateur commencerait : le passage entre la chaîne ouverte et le pot chiffré.

Ensemble d'anonymat et cérémonie de confiance : les objections du débat cryptographique

Les réactions du milieu cryptographique ont été partagées, et les objections sont assez précises pour être attribuées nommément.

Vadim Zavodil a opposé à la proposition que la confidentialité est fonction de la masse : Zcash dispose d'une réserve protégée constituée au fil des années, tandis qu'un nouveau système part de zéro. L'objection touche un point sensible, car le chiffrement sert à peu de chose lorsqu'une poignée de participants seulement utilisent le même pot. Dans le langage technique, cette grandeur porte le nom d'ensemble d'anonymat : le nombre d'opérations avec lesquelles une opération donnée peut être confondue.

Pierre-Luc Dallaire-Demers a critiqué un système qui n'est absolument pas résistant au calcul quantique. Cela vise le procédé de preuve retenu, dont la sécurité repose sur des hypothèses mathématiques qu'un ordinateur quantique suffisamment puissant pourrait briser. S'y ajoute la cérémonie d'initialisation de Groth16 déjà mentionnée : celui qui la conduit détient brièvement un secret permettant de fabriquer plus tard de fausses preuves. De telles cérémonies sont donc menées avec de nombreux participants indépendants, mais le risque résiduel ne peut être entièrement supprimé.

De l'autre côté, la direction prise suscite de l'approbation. Eli Ben-Sasson, l'un des noms les plus connus du domaine des preuves à divulgation nulle, s'est exprimé en soutien tout en précisant qu'il n'avait pas encore lu le document. Cette réserve fait partie du tableau : une première réaction bienveillante ne vaut pas examen technique.

À quel point vos adresses Bitcoin sont publiques aujourd'hui : réutilisation d'adresse et xpub

Ici, le sujet devient concret, et c'est ici que se trouve la part du travail que vous pouvez accomplir dès aujourd'hui, indépendamment de tout document de recherche.

La plus grande erreur évitable consiste à réutiliser une adresse de réception. Les portefeuilles modernes génèrent automatiquement une nouvelle adresse pour chaque paiement entrant. Utiliser à la place une adresse fixe, dans une signature, sur un site web ou dans un appel aux dons, relie entre eux tous les paiements reçus et rend visible, pour quiconque connaît l'adresse, l'intégralité du solde qui s'y rattache.

Le deuxième point est moins connu et pèse plus lourd. La clé publique étendue, le plus souvent abrégée en xpub ou zpub, est une clé dont on peut dériver toutes les adresses d'un portefeuille, passées comme futures. Elle ne permet pas de déplacer des fonds. En revanche, la saisir dans un suivi de portefeuille, un outil fiscal ou une application en lecture seule confie durablement à ce prestataire la vue complète de votre patrimoine. Vérifiez donc à quels services vous avez un jour communiqué votre xpub, et si vous les utilisez encore.

Troisièmement, la sélection des paiements entrants, appelée coin control en anglais. Les bons portefeuilles vous laissent nommer les entrées une par une et les choisir délibérément. Vous évitez ainsi qu'un paiement réunisse par inadvertance des fonds de provenances diverses et révèle des liens jusque-là invisibles. Les appareils et les programmes qui offrent cette fonction diffèrent fortement ; notre comparatif des portefeuilles matériels recense les caractéristiques des appareils courants.

Une enveloppe scellée au cachet de cire intact à côté d'un étui métallique vide et d'une pièce d'or frappée du symbole du bitcoin
Le sceau est public, le contenu ne l'est pas. C'est exactement cette séparation que décrit le document, et c'est elle qui s'arrête à la frontière du compte de votre plateforme.

Règlement sur les transferts de fonds et travel rule : ce que votre plateforme collecte à chaque retrait

C'est ici que s'arrête l'effet de tout procédé de chiffrement sur la chaîne, et les articles explicatifs sur le sujet l'omettent régulièrement.

Le texte de référence est le règlement (UE) 2023/1113 sur les informations accompagnant les transferts de fonds et de certains crypto-actifs, dit règlement sur les transferts de fonds. Il est entré en vigueur le 29 juin 2023 et s'applique depuis le 30 décembre 2024. L'obligation qu'il organise porte familièrement le nom de travel rule : les prestataires de services sur crypto-actifs doivent recueillir les informations relatives au donneur d'ordre et au bénéficiaire d'un transfert, les conserver, les transmettre à la contrepartie et les mettre à la disposition des autorités compétentes sur demande.

Pour les retraits vers une adresse en autoconservation, l'Autorité bancaire européenne a publié des orientations propres, qui exigent des prestataires une évaluation des risques de ces transferts. En pratique, vous le constatez sous la forme d'une question sur le propriétaire de l'adresse de destination, parfois assortie d'une preuve de maîtrise de celle-ci.

La conséquence est prosaïque : le chemin de vos bitcoins depuis une plateforme régulée vers votre propre portefeuille est documenté, durablement, et indépendamment de ce qui se produit ensuite sur la chaîne de blocs. Un dispositif comme Shielded Bitcoin pourrait dissimuler ce que vous faites de vos avoirs après le retrait. Il ne peut pas dissimuler que vous les avez retirés.

Délai de détention de l'article 23 de la loi allemande sur l'impôt sur le revenu : pourquoi la confidentialité ne remplace pas vos justificatifs

Le cadre allemand impose une seconde limite, et elle agit en sens inverse. Au regard du droit de l'impôt sur le revenu, les gains tirés de la vente de crypto-actifs relèvent des opérations de cession privées de l'article 23 de la loi allemande sur l'impôt sur le revenu. Qui détient plus d'un an ne paie aucun impôt sur le gain. Qui vend plus tôt l'impose à son taux personnel, dès lors que le seuil d'exonération est dépassé.

La charge de la preuve est déterminante. C'est au contribuable, et non à l'administration fiscale, d'établir la date et le coût d'acquisition. Qui dissimule ses flux de paiement à l'égard de tiers les dissimule du même coup à ses propres yeux, faute d'une documentation personnelle sans lacune. La confidentialité gagnée se transforme alors en preuve perdue, et cela coûte de l'argent bien réel.

Concrètement : tenez votre propre relevé, indépendant de toute plateforme et de tout outil, avec la date, la quantité, la contre-valeur en euros et la provenance de chaque tranche. Les outils vous déchargent du calcul, les justificatifs restent votre affaire ; les programmes qui offrent quels canaux d'import et quels formats de rapport figurent dans le comparatif des logiciels fiscaux crypto. Une révision du délai de détention fait actuellement l'objet de discussions politiques ; aussi longtemps que rien ne paraît au Journal officiel fédéral, la lettre du texte continue de s'appliquer sans changement.

Vérifier Shielded Bitcoin : ce qu'il faut en retenir

La proposition est remarquable parce qu'elle contourne l'obstacle politique sur lequel les extensions de confidentialité de Bitcoin ont échoué jusqu'ici. Elle relève en même temps de la recherche et non de l'outillage : aucun logiciel, aucune réserve, aucune entrée ni sortie résolue, des questions ouvertes sur la sécurité quantique et sur la cérémonie d'initialisation. En déduire une évolution imminente de sa propre situation va trop loin. Saisir l'occasion pour mettre de l'ordre dans sa situation de départ, voilà le bon usage.

  1. Passez en revue vos adresses et votre xpub. Vérifiez si vous utilisez quelque part une adresse de réception fixe, et dressez la liste des services auxquels vous avez confié votre clé publique étendue. Supprimez les liaisons dont vous ne vous servez plus. Si votre portefeuille n'offre ni nouvelle adresse par paiement entrant ni sélection des entrées, un changement mérite réflexion ; les programmes courants et leurs fonctions figurent dans le comparatif des portefeuilles logiciels.
  2. Séparez la conservation du lieu de négociation. Les avoirs que vous entendez garder longtemps n'ont pas leur place en permanence sur un compte de plateforme. Quel appareil correspond à la taille de vos avoirs et à vos exigences techniques, le comparatif des portefeuilles matériels le précise ; portez une attention expresse à la prise en charge du coin control.
  3. Sécurisez vos justificatifs de façon autonome. Consignez pour chaque tranche la date, la quantité, la contre-valeur en euros et la provenance dans un relevé qui vous appartient et que vous conserverez même si un prestataire cesse son service. Quel outil importe proprement vos lieux de négociation et produit un rapport exploitable par l'administration fiscale, le comparatif des outils fiscaux et de suivi de portefeuille le montre.

La prochaine échéance publique sur le sujet est annoncée pour le 28 septembre 2026 : Clara Shikhelman doit y présenter le projet lors d'une conférence Bitcoin à New York. D'ici là, Shielded Bitcoin reste exactement ce qu'il est, une proposition soigneusement élaborée dont personne n'a encore éprouvé l'aptitude pratique.

(Au 25 septembre 2026. Cet article ne constitue pas un conseil en investissement. Les cours et les grilles tarifaires évoluent ; vérifiez les conditions auprès du prestataire avant tout achat.)

Note de transparence : Cet article a été rédigé avec l’aide d’une intelligence artificielle et relu par notre rédaction avant publication. Tous les chiffres et affirmations ont été vérifiés à partir des sources primaires liées dans le texte. L’image d’illustration a été générée par IA.

Articles liés

Vous pourriez aussi aimer