Qu’est-ce qu’un wallet multisig (multisignature) ?

| POINTS CLÉS : |
| — Un wallet multisig est un wallet crypto qui nécessite plusieurs signatures pour autoriser les transactions. — Les wallets multisig sont couramment utilisés au sein des DAO et des entreprises Web3 pour simplifier la gestion de trésorerie. — Ils apportent sécurité et transparence à l’écosystème Web3, mais leur configuration nécessite certaines connaissances techniques. |
Le Web3 repose souvent sur la collaboration de grands groupes d’utilisateurs anonymes sur Internet. Par exemple, le bon fonctionnement des réseaux blockchain nécessite la participation d’ordinateurs répartis dans le monde entier. De la même manière, les organisations autonomes décentralisées (DAO) utilisent les tokens de gouvernance pour permettre à un grand nombre de membres de la communauté de voter sur les décisions majeures du protocole.
Alors, qui gère les clés d’un wallet crypto partagé si l’organisation n’a pas de dirigeant clairement désigné ? Par exemple, que se passe-t-il si un directeur financier agit de façon malhonnête ou si un comptable décide s’absenter pendant une longue période ? Dans ce type de situation, confier la coordination des actifs à une seule entité ou à une seule personne pose des problèmes de confiance et va à l’encontre du principe même de la décentralisation.
C’est là que les wallets multisig prennent toute leur importance. En effet, ils offrent une approche sécurisée, transparente et décentralisée de la gestion des actifs communs.
Vous vous demandez peut-être quelles sont les différentes caractéristiques d’un wallet multisig et comment il fonctionne.
Plongeons dans le vif du sujet.
Qu’est-ce qu’un wallet multisig ?
Également appelé wallet partagé, un wallet multisig (pour multisignature) est un type de wallet crypto qui nécessite plusieurs signatures pour valider et exécuter des transactions. Contrairement aux wallets crypto traditionnels qui reposent sur une seule clé privée, les wallets multisig sont configurés avec un nombre prédéfini de clés. Ces dernières sont détenues par différentes personnes ou entités, souvent réparties dans des zones géographiques distinctes.
Les wallets crypto utilisent généralement des paires de clés publiques-privées pour effectuer des transactions et gérer leurs actifs numériques. Pour les wallets à signature unique, vous n’avez besoin que d’une seule clé privée pour autoriser les transactions. Si vous perdez cette seule clé ou si elle est corrompue, vous perdez vos cryptomonnaies. Cela signifie que vous êtes entièrement responsable de la protection des actifs contenus dans votre portefeuille crypto.
La technologie multisig, quant à elle, repose sur le principe de la responsabilité partagée et du consensus. Elle permet à deux, ou plus, utilisateurs de signer conjointement des transactions. Autrement dit, les wallets multisig génèrent plusieurs clés privées qui peuvent être réparties entre plusieurs participants au moyen d’un contrat intelligent.
Ils vous autorisent à prédéfinir un seuil (par exemple 2 sur 3 ou 3 sur 5) pour le nombre de signatures requis. Ainsi, les actifs ne peuvent être transférés que si ce seuil est atteint. Concrètement, cela signifie que vous pouvez récupérer vos actifs, même si une clé est perdue ou corrompue. Dans les DAO, les entreprises et les institutions, cette fonctionnalité protège contre les abus de pouvoir. Elle réduit au minimum le risque d’utilisation non autorisée ou frauduleuse des actifs.
À quoi sert un wallet multisig ?
Les wallets multisig ajoutent un niveau de sécurité supplémentaire et favorisent la responsabilité partagée. Ils constituent un moyen pratique de répartir le contrôle, de parvenir à un consensus et de réduire les points de défaillance uniques lors de la gestion d’un pool d’actifs partagé.
Ainsi, les wallets partagés peuvent être utilisés dans :
- Les DAO : les DAO s’appuient sur des ressources et des actifs communs pour mener à bien leurs initiatives. L’utilisation de wallets multisig partagés permet aux membres de la DAO d’offrir transparence et équité dans le fonctionnement de leur système de propositions, de vote, de gestion et d’allocation des actifs. Exiger le consensus de plusieurs membres avant d’allouer des actifs permet d’éviter les activités frauduleuses et les abus.
- Gestion de la trésorerie d’entreprise : les entreprises et les dApps utilisent le multisig pour la gestion de leur trésorerie. Cette approche répartit le contrôle financier entre les principaux décideurs et atténue les risques de détournement de fonds. Pour une entreprise, par exemple, cela garantit que les transactions importantes nécessitent l’approbation de plusieurs cadres ayant accès aux fonds de l’entreprise.
- Services sous séquestres : dans les transactions où un tiers détient des actifs jusqu’à ce que certaines conditions soient remplies, un wallet multisig garantit que toutes les parties concernées participent à l’autorisation du transfert des actifs. Cela augmente considérablement la transparence et la sécurité des transactions sous séquestre sur la blockchain.
- Sécurisation des avoirs personnels importants : les wallets multisig offrent une sécurité renforcée aux personnes détenant d’importants avoirs en cryptos. Ils ajoutent un niveau de protection supplémentaire, qui permet de répartir les clés entre des proches de confiance ou dans différentes zones géographiques.
Comment fonctionne un wallet multisig ?
Lorsqu’un utilisateur initie une transaction sur la blockchain, une signature est requise pour valider qu’il dispose à la fois d’un nombre suffisant de cryptos et de la clé privée valide pour créer la transaction. Avec un wallet à signature unique, seul l’initiateur signe la transaction. Cependant, dans une configuration multisig, les transactions nécessitent l’approbation de plusieurs utilisateurs ou appareils.
Un wallet multisig peut être configuré de deux manières principales :
- Configuration M-de-N : un sous-ensemble spécifique de signataires est requis pour approuver une transaction. Les configurations courantes comprennent 2 sur 3, 3 sur 5, 5 sur 7, etc. Par exemple, dans un wallet à 3 sur 5, au moins 3 signataires sur 5 doivent valider la transaction avant qu’elle puisse être exécutée.
- Configuration N-de-N : tous les participants ou cosignataires doivent valider une transaction pour qu’elle soit exécutée et traitée. Par exemple, une configuration à 3 sur 3 exige que toutes les parties signent avec leurs clés privées distinctes pour que la transaction soit considérée comme valide.
Les participants, souvent appelés « copayeurs », configurent leurs propres wallets et génèrent leurs paires de clés crypto. En théorie, n’importe lequel des copayeurs peut lancer une transaction, mais elle reste en attente jusqu’à ce que les autres parties la signent.
Lorsqu’une transaction est initiée avec un wallet multisig, chaque copayeur doit la signer indépendamment à l’aide de sa clé privée. Le wallet vérifie la validité des signatures. Ensuite, une fois qu’il a recueilli suffisamment de signatures pour atteindre le seuil d’approbation, la transaction est autorisée. Elle est alors diffusée sur le réseau de blockchain.
Prenons l’exemple d’une DAO du Web3 composée de cinq membres clés : Alice, Pierre, Charles, David et Émilie. Ces cinq membres utilisent un wallet multisig pour gérer la trésorerie de la DAO. Supposons que le wallet utilise une configuration multisig à 3 sur 5, il faudra alors l’accord d’au moins 3 membres pour exécuter des transactions.
Lorsque la DAO reçoit des actifs, Alice, la responsable de la trésorerie, propose (initie) une transaction visant à allouer des fonds à un projet communautaire, qu’elle signe avec sa clé privée. Elle crée une proposition de transaction sur le forum de gouvernance de la DAO, dans laquelle elle décrit les détails du projet.
Les quatre autres membres examinent la proposition et votent via la plateforme de gouvernance de la DAO. Pour valider et exécuter cette transaction, au moins deux autres membres doivent voter dans le sens de la proposition.
Pierre, Charles et David soutiennent la proposition et la signent avec leurs clés privées uniques. Une fois que le wallet multisig a vérifié que le seuil de signature est atteint, la blockchain exécute la transaction en allouant les fonds conformément à la proposition.
Différences entre wallets à signature unique et wallets à signatures multiples
Les wallets multisig se distinguent des wallets à signature unique par la complexité des transactions, la transparence et le niveau de sécurité. Examinons les principaux avantages et inconvénients liés à l’utilisation d’un wallet multisig pour votre communauté.
Avantages des wallets multisig
Sécurité
L’un des principaux atouts d’un wallet multisig réside dans son niveau de sécurité sans équivalent. Même si une clé est corrompue, un pirate doit toujours avoir accès aux autres clés pour prendre le contrôle du wallet. Par conséquent, en répartissant équitablement le pouvoir entre les différents signataires, les wallets multisig éliminent les risques liés aux « personnes clés » couramment associés aux wallets à signature unique. Cela garantit également que d’éventuels membres malveillants de l’équipe ne peuvent pas s’enfuir avec les actifs.
Considérez cela comme l’authentification à deux facteurs classique que vous utilisez pour vous connecter à des services. Vous ne pouvez accéder au compte qu’avec des codes de confirmation provenant de plusieurs appareils. De la même manière, dans un wallet multisig, chaque signature est tout aussi essentielle, ce qui élimine le point de défaillance unique.
Transparence
Grâce à leur nature décentralisée, les wallets multisig permettent des transactions sans tiers de confiance. Les membres de la communauté peuvent suivre le wallet sur les explorateurs de blocs (tel qu’Etherscan) et voir précisément quand des parties de confiance transfèrent les actifs. Personne ne peut déplacer des actifs sans l’autorisation de tous les membres signataires. Ainsi, la communauté peut suivre en temps réel toute activité suspecte.
Inconvénients des wallets multisig
Connaissances techniques
La configuration de wallets multisig nécessite souvent certaines connaissances techniques, en raison du nombre de clés et de phrases de récupération requises. Une alternative consiste à faire appel à un prestataire tiers pour configurer une adresse multisig, mais cela peut entraîner des coûts supplémentaires.
Vitesse des transactions
Étant donné que les wallets multisig nécessitent la validation de plusieurs parties, les transactions sont souvent plus lentes. Par conséquent, les wallets multisig ne sont pas adaptés aux communautés qui ont besoin d’effectuer des transactions rapides ou fréquentes. Dans de tels cas, une partie des actifs peut être transférée vers un wallet applicatif, tandis que la majeure partie est conservée dans des wallets multisig.
Récupération des actifs
La récupération des actifs peut s’avérer complexe avec les wallets multisig. Le wallet étant lié à plusieurs clés privées, les utilisateurs doivent importer plusieurs phrases de récupération à partir de différents appareils. La récupération peut s’avérer difficile si l’un des détenteurs de clés perd son accès ou cesse de répondre.
Comment créer un wallet multisig
Si l’utilisation d’un wallet multisig avec un portefeuille matériel, également appelé signer, a longtemps été complexe, les signers Ledger™ intègrent désormais des fonctionnalités de multisignature.
Création d’un wallet Bitcoin multisig
Pour Bitcoin, vous pouvez créer un wallet multisig avec Ledger et Unchained. Voici comment procéder étape par étape :
- Créez un compte individuel sur Unchained et cliquez sur l’onglet « Keys » (Clés).
- Pour créer votre première clé, choisissez Ledger parmi les options et depuis votre signer Ledger grâce à l’invite, exportez votre clé publique étendue (xpub).
- Une fois cette opération terminée, vous verrez la clé publique étendue s’afficher à l’écran. Cliquez sur « Next » (Suivant) pour confirmer et créer votre première clé. Répétez ce processus pour chaque détenteur de clés de votre wallet multisig.
- Cliquez maintenant sur l’onglet « Vault », choisissez les clés que vous avez ajoutées et créez votre wallet multisig.
Consultez cet article pour lire le guide complet sur le fonctionnement d’Unchained avec Ledger.
Création d’un wallet multisig compatible avec Ethereum
Pour Ethereum et d’autres blockchains EVM, vous pouvez créer un wallet multisig à l’aide de Safe, anciennement connu sous le nom de Gnosis Safe. Avec les Safe Wallet, vous pouvez configurer plusieurs signataires, dont l’un est contrôlé par votre signer Ledger.
C’est très simple : vous pouvez facilement connecter votre signer Ledger comme vous le feriez pour n’importe quelle autre app blockchain ou n’importe quel autre service. De plus, si vous souhaitez aller plus loin avec Safe, vous pouvez également connecter votre signer Ledger à l’aide de l’application mobile Safe. Quelle que soit la méthode de connexion choisie, vous pouvez avoir l’esprit tranquille : personne ne peut accéder à la clé privée associée à une partie de votre wallet multisig, ce qui permet de conserver les fonds de trésorerie dans un environnement hors ligne. Pour en savoir plus sur la prise en main, consultez le Centre d’aide de Safe.
Wallet multisig Ledger
Si les wallets multisig existants surpassent clairement les wallets traditionnels à signature unique, la plupart d’entre eux ont une faille fondamentale : la signature aveugle. Ils ne traduisent pas les détails des transactions en langage clair. Par conséquent, les utilisateurs approuvent les transactions sans en comprendre tous les détails, ni même les voir.
Même dans le cas des transactions hors appareil, elles sont simulées dans un environnement distinct de celui où elles sont signées. Or, ces simulations restent vulnérables à l’usurpation d’identité et à d’autres vecteurs d’attaque en ligne. Le wallet Ledger Multisig résout cette faille critique.
Le wallet Ledger Multisig est un wallet partagé qui associe la sécurité matérielle de Ledger à une expérience logicielle simple et intuitive. Plutôt que de s’appuyer sur des simulations effectuées hors de l’appareil, la vérification finale a lieu sur du matériel de confiance, isolé et doté d’un écran sécurisé.
En résumé, Ledger renforce considérablement la sécurité et la simplicité d’utilisation des wallets multisig en atténuant les risques liés à la signature aveugle. Cela est rendu possible grâce à une signature en clair, aux vérifications automatisées des transactions et à des processus de gestion optimisés.
Signature des transactions en toute transparence
Le standard de la signature en clair de Ledger fournit les détails des transactions dans un format facile à comprendre, afin que vous sachiez précisément quelles transactions et quelles dApps nécessitent votre approbation. Ainsi, la puce Secure Element de votre Ledger Multisig devient la source ultime de vérité.
Qu’est-ce que cela veut dire ?
- Lorsque vous envoyez des actifs, votre signer Ledger affiche l’adresse complète du bénéficiaire, le montant exact et le symbole du token, plutôt qu’une simple adresse de contrat accompagnée de données brutes. De plus, vous pouvez tout vérifier sur un écran physique isolé de votre smartphone ou de votre ordinateur, qui pourraient être compromis.
- Toute activité de gouvernance sur votre compte Safe, telle que l’ajout ou la suppression d’un signataire, l’ajustement du seuil de signature ou la modification des politiques, est clairement définie et rendue transparente. Cela vous assure une certitude totale quant aux changements que vous approuvez.
- L’intention des contrats intelligents complexes et des interactions DeFi est traduite et affichée sur votre appareil. Cela vous permet de gérer et d’interagir en toute confiance avec les contrats intelligents et les dApps directement depuis votre Ledger Multisig.
Transaction Check
Ledger Multisig favorise une approche de sécurité proactive plutôt qu’une signature réactive des transactions. Pour ce faire, il s’appuie sur le système Transaction Check de Ledger, un bouclier de sécurité sophistiqué. Il fonctionne en association avec la signature en clair pour effectuer des simulations avancées et détecter les menaces potentielles, telles que les adresses ou les contrats malveillants, avant que vous ne signiez.
Les simulations fournissent un rapport d’évaluation des risques provenant de prestataires de confiance, qui est directement envoyé à votre signer Ledger. Le Secure Element de votre appareil vérifie ensuite de manière cryptographique l’authenticité du rapport et affiche un avertissement clair.
Cette fonctionnalité permet de lutter efficacement contre les attaques de type « attaque de l’homme du milieu », dans lesquelles une transaction malveillante pourrait être échangée après une simulation.
Expérience de gestion transparente
Ledger Multisig allie une sécurité robuste à une efficacité préservée. Il permet en effet aux organisations de gérer leurs actifs de manière plus intuitive et fluide.
Par exemple, son intégration sans migration (basée sur l’infrastructure de Safe) permet aux utilisateurs de reprendre leurs opérations sur Ledger Multisig sans avoir à effectuer la moindre migration. Il suffit de connecter votre signer Ledger pour qu’il trouve et affiche automatiquement tous vos comptes Safe associés sur plusieurs réseaux.
De plus, l’interface de Ledger Multisig offre un centre de pilotage centralisé pour toutes les opérations multisig. Cela permet de consulter les soldes de tous les comptes Safe, les transactions en attente ainsi que les autres activités associées.
Meilleures pratiques pour les wallets multisig
Pour renforcer la sécurité d’un wallet partagé et éviter des erreurs coûteuses, voici quelques bonnes pratiques :
- Utilisation d’un seuil de signature élevé : configurez le wallet partagé de manière à exiger plusieurs signatures provenant de lieux différents. Exiger plusieurs signatures réduit les risques liés à un seul acteur malveillant. Il devient également plus difficile pour un attaquant de corrompre davantage de clés.
- Répartition des clés dans différentes zones géographiques : le stockage des clés en un seul endroit va à l’encontre de l’objectif d’un wallet multisig. Il est donc recommandé de conserver les clés dans des lieux distincts ou auprès de dépositaires différents afin d’éviter tout point de défaillance unique.
- Surveillance des transactions en direct : mettez en place des systèmes de journalisation pour suivre l’utilisation des clés et configurez des alertes en cas d’activité suspecte.
- Utilisation de wallets physiques pour la signature des transactions : le recours à des appareils de signature hors ligne permet de réduire les risques de piratage et de limiter les vecteurs d’attaque en ligne.
- Réalisation d’audits de sécurité réguliers : vérifiez et mettez à jour régulièrement vos paramètres multisig, pour une sécurité optimale. Vous pouvez également faire appel à des experts externes pour effectuer des audits et corriger les vulnérabilités détectées ou potentielles.
- Pratique régulière de la rotation des clés : assurez-vous de renouveler régulièrement les détenteurs de clés et de régénérer les clés afin de réduire les risques d’accès non autorisé.
- Implication de cosignataires indépendants : pour éviter toute collusion interne potentielle, envisagez de faire appel à des tiers de confiance ou à des sociétés de sécurité externes en tant que signataires requis.
Défis courants liés aux wallets multisig
Bien que les wallets multisig offrent une multitude d’opportunités et d’avantages, ils ne sont pas sans inconvénients. Parmi ceux-ci, on peut citer :
- Complexité et expérience utilisateur : la configuration d’un wallet multisig n’offre pas la même simplicité qu’un wallet à signature unique et requiert un certain niveau de compétences techniques que de nombreux utilisateurs ne possèdent pas. De plus, la gestion de plusieurs clés privées et de signatures peut s’avérer complexe.
- Coordination des parties signataires : pour qu’une transaction soit exécutée, toutes les parties signataires ou un sous-ensemble de celles-ci doivent donner leur accord. Cela allonge les délais de traitement des transactions et peut parfois retarder, voire empêcher, des transactions urgentes si un ou plusieurs détenteurs de clés sont indisponibles ou peu coopératifs.
- Coûts additionnels : par rapport aux transactions qui ne nécessitent qu’une signature, les transactions multisig incluent davantage de données, avec chaque signature et chaque clé publique supplémentaires. En raison de la complexité accrue et de la taille plus importante des transactions, certaines blockchains peuvent appliquer des frais de transaction plus élevés.
- Risque de signature aveugle : des acteurs malintentionnés peuvent tromper les cosignataires et les amener à approuver, sans le savoir, des transactions malveillantes. Par exemple, des pirates informatiques peuvent afficher des données de transaction simulées et apparemment légitimes sur l’interface d’un wallet physique afin d’obtenir une signature valide pour une transaction malveillante.
- Collusion interne : les wallets partagés ne sont pas à l’abri des attaques impliquant une collusion interne. Si le nombre minimal de signataires requis dans une configuration M-sur-N se concerte, ils peuvent approuver des transactions malveillantes et détourner les actifs.
Gérer vos actifs partagés avec un wallet multisig
Que vous lanciez une DAO, un projet NFT ou même une cagnotte de vacances avec votre partenaire, les wallets multisig constituent un excellent moyen de partager et de gérer vos actifs. Comme vous le savez, confier des actifs partagés à une seule entité se termine souvent mal. L’utilisation de wallets multisig permet de réduire plus facilement les risques directs liés à la collaboration avec des inconnus. De plus, vous avez l’assurance de ne pas dépendre de méthodes centralisées.
Les wallets multisig sont des éléments clés pour assurer une sécurité efficace au sein d’une communauté. Mais à quoi servent les signatures multiples si chaque clé privée n’est pas sécurisée ? Bien entendu, l’endroit où vous stockez les clés privées du wallet multisig est déterminant. Ce problème spécifique illustre parfaitement pourquoi les wallets multisig et les signers Ledger forment une combinaison idéale. L’utilisation d’un wallet multisig avec un signer Ledger permet de renforcer sa sécurité et sa décentralisation, des principes au cœur même de l’éthique du Web3. Avant de créer une nouvelle communauté Web3, pensez donc à ces outils, car la sécurité de la multisignature dépend beaucoup de la protection des clés privées.
Présentation de Ledger Multisig
Ledger Multisig est une couche de sécurité et de gouvernance spécialement conçue pour vous aider à transférer des actifs, même par milliards, en toute confiance. Elle combine le meilleur des deux mondes : la flexibilité d’une plateforme logicielle et la sécurité de l’écosystème Ledger, référence du secteur. Ce service offre une clarté, un contrôle et une connectivité inégalés aux décideurs qui ne peuvent se permettre aucune erreur.
La fonctionnalité Transaction Check et la signature en clair permettent une transparence optimale, pour une prise de décision éclairée. Des politiques multipartites et une gouvernance fondée sur les rôles offrent aux utilisateurs une propriété authentique et une visibilité complète. Depuis un tableau de bord unique et intuitif, ils peuvent accéder à des milliers de cryptos, sur une multitude de blockchains. Cette approche unique contribue à protéger vos actifs contre des attaques sophistiquées et offre une voie réellement sécurisée pour la gestion de votre trésorerie numérique.
Vous souhaitez utiliser Ledger pour vos opérations multisignatures ? Pour en savoir plus, visitez le site multisig.ledger.com
La transition : des wallets physiques aux signers
Les cryptos ont peut-être commencé comme une expérience audacieuse, mais leur adoption a augmenté à mesure que la technologie et l’expérience utilisateur ont évolué. Cependant, la terminologie est resté bloquée à ses balbutiements.
Nous avons appelé nos appareils « wallets physiques », une appellation qui a prêté à confusion : le matériel a été mal défini, et le rôle du logiciel (Ledger Live) est resté dans l’ombre. Et les utilisateurs s’y sont perdus en route.
Beaucoup ont cru que :
- Les cryptos étaient stockées dans l’appareil (elles ne le sont pas).
- Qu’en perdant son appareil, on perdait aussi ses actifs (ce n’est pas le cas).
- Tout se jouait uniquement dans l’appareil (ce n’est pas le cas).
- Ces 24 mots étaient un fardeau réservé aux plus technophiles (ce n’est plus le cas).
Ce ne sont pas de simples idées reçues. Ce sont des obstacles à l’adoption. Chez Ledger, nous sommes convaincus que la simplicité et la transparence sont essentielles pour faire progresser l’écosystème.
Nous repensons donc la façon dont nous parlons de nos produits. Ce changement redéfinit la façon dont chacun perçoit la propriété numérique.
Wallets physiques → signers
Les appareils Ledger ne stockent pas de cryptos. Ils signent des transactions. Ils prouvent votre intention. Ils vérifient votre identité. Ils font le lien, en toute sécurité, entre votre identité et vos opérations en ligne. Ce ne sont pas de simples coffre-forts. Ils ne se contentent pas seulement de stocker des clés. Ils vous permettent de vous faire confiance.
Nous les appelons désormais signers, car c’est vraiment ce qu’ils sont.
Dans un monde où l’IA devient chaque jour plus puissante, l’authenticité humaine compte plus que jamais. Un signer est plus qu’un simple appareil de sécurité : il est le gardien cryptographique de votre identité. Il vous offre une base solide et sécurisée pour posséder, valider et protéger votre vie numérique, en toute indépendance. Que vous envoyiez une transaction, signiez un contrat ou vérifiiez vos identifiants, votre signer vous permet, à vous et à vous seul(e), de donner votre accord numérique : votre preuve d’identité. Ensemble, les signers et Ledger Wallet redéfinissent la notion de contrôle numérique : clair, sûr et sans compromis.