Page d'accueilCentre d'actualités LBank
Plan de stockage à froid de Bitcoin révélé par David Schwartz
bitcoin-cold-storage-plan-revealed-by-david-schwartz
Plan de stockage à froid de Bitcoin révélé par David Schwartz
David Schwartz a proposé de donner deux portefeuilles Bitcoin en double et leur code PIN partagé à des personnes distinctes. La configuration utilise une seule graine sur plusieurs appareils, elle reste donc une structure de portefeuille à signature unique. Quatre vagues Coldcard suspectées ont déplacé environ 1815 BTC depuis plus de cinq mille adresses au total. Coinkite affirme que le micrologiciel corrigé protège les nouvelles graines mais ne peut pas réparer les phrases de récupération générées sur les appareils affectés. Les systèmes d'héritage multi-signatures nécessitent des clés distinctes, contrairement aux appareils en double partageant une seule phrase de récupération.
2026-08-03 Source:crypto.news

David Schwartz, co-créateur du XRP Ledger et membre actuel du conseil d'administration de Ripple, a proposé le 3 août une configuration d'héritage Bitcoin qui sépare l'accès aux portefeuilles matériels dupliqués du code PIN nécessaire pour les déverrouiller. 

Résumé
  • David Schwartz a proposé de confier deux portefeuilles Bitcoin dupliqués et leur code PIN partagé à des personnes différentes.
  • La configuration utilise une seule graine sur plusieurs appareils, ce qui en fait une structure de portefeuille à signature unique.
  • Quatre vagues Coldcard présumées ont déplacé environ 1815 BTC à partir de plus de cinq mille adresses au total.
  • Coinkite affirme que le firmware corrigé protège les nouvelles graines mais ne peut pas réparer les phrases générées sur les appareils affectés.
  • Les systèmes d'héritage multi-signatures nécessitent des clés distinctes, contrairement aux appareils dupliqués partageant une seule phrase de récupération.

Son message faisait suite à un débat renouvelé sur les sauvegardes papier après la défaillance du firmware Coldcard. Ripple identifie Schwartz comme un architecte original du XRP Ledger, tandis que sa page de direction actuelle le répertorie comme membre du conseil d'administration.

Schwartz a décrit l'idée comme “une façon” de gérer l'héritage, et non comme un produit fini ou un modèle de sécurité garanti. Il a suggéré de charger la même phrase de récupération de 24 mots sur deux cold wallets supplémentaires, de définir le même code PIN sur les deux, de donner un appareil à chacun des deux proches, et de partager le code PIN avec deux amis de confiance qui le divulgueraient après le décès du propriétaire. Le message n'a pas nommé de modèle de portefeuille ni utilisé l'expression “valise nucléaire”.

Comment le plan d'héritage Bitcoin fonctionnerait

La configuration proposée crée deux copies physiques du même portefeuille. Chaque proche détiendrait un appareil de signature mais n'aurait pas le code PIN. Chaque ami connaîtrait le code PIN mais ne détiendrait aucun appareil. Dans des conditions normales, aucun des deux groupes ne pourrait accéder aux Bitcoins sans coopérer avec quelqu'un de l'autre groupe.

L'argument de Schwartz est intervenu lors d'une discussion sur la question de savoir si les sauvegardes papier sont plus simples que les portefeuilles matériels. Le papier évite l'exposition au firmware, mais il reste vulnérable au vol, au feu et à la destruction accidentelle. Bitcoin Design note que les sauvegardes métalliques offrent une plus grande durabilité physique, tandis que les portefeuilles matériels isolent les phrases de récupération et les clés privées des appareils connectés.

Par ailleurs, cette disposition ne crée pas un portefeuille multi-signatures. Les deux appareils contiennent la même phrase de récupération, de sorte que chacun représente la même autorité de signature. Un proche et un ami pourraient donc obtenir le contrôle total ensemble. Un code PIN divulgué associé à un appareil volé pourrait produire le même résultat.

Les véritables systèmes multi-signatures utilisent des clés distinctes et nécessitent plus d'une signature avant que les fonds ne soient déplacés. Unchained décrit une structure courante de deux sur trois où une clé compromise ne peut pas dépenser le Bitcoin seule. La proposition de Schwartz divise plutôt une accréditation complète en une composante physique et une composante de connaissance.

Les pertes de Coldcard font de la qualité de la graine le risque central

Le débat fait suite à une faille de Coldcard qui a affaibli le caractère aléatoire lors de la génération de graines sur les firmwares affectés. Coinkite a publié des versions corrigées, mais la mise à jour du firmware ne peut pas réparer une phrase de récupération antérieure. Les utilisateurs affectés doivent créer une nouvelle graine et déplacer leurs Bitcoins. Coinkite affirme qu'une entropie de dés privés suffisante ou une phrase de passe robuste peut fournir une protection supplémentaire dans certains cas.

L'équipe de sécurité de Block a attribué le problème à un mécanisme de repli logiciel déterministe et à un processus de ré-ensemencement limité. Elle a averti qu'elle n'avait “pas effectué de tests empiriques complets pour confirmer l'exploitabilité”, tout en signalant que des vols actifs étaient en cours. Les résultats montrent pourquoi la copie d'un portefeuille n'est sûre que si la graine originale a été générée en toute sécurité.

Comme l'a rapporté crypto.news, une quatrième vague d'attaques suspectées a déplacé 448,7 BTC depuis 709 adresses de victimes possibles. Quatre vagues observées pourraient totaliser environ 1 815,75 BTC sur 5 294 adresses s'il n'y a pas de chevauchement. Ces chiffres restent des estimations on-chain plutôt que des pertes confirmées par chaque propriétaire de portefeuille, Coinkite ou les forces de l'ordre.

Un plan d'héritage complet nécessite des étapes légales

Le plan de Schwartz aborde l'accès, mais l'héritage nécessite également des instructions claires, des registres de propriété légaux et un processus que les héritiers peuvent exécuter sous le stress. Unchained conseille de documenter le modèle de sécurité et de s'assurer qu'un exécuteur testamentaire ou un fiduciaire comprend comment utiliser les clés pertinentes. Dans un article connexe, crypto.news a noté que l'auto-garde peut rendre les actifs inaccessibles de manière permanente lorsque les propriétaires ne préparent pas leurs héritiers.

La configuration dépend également de la capacité des proches et des amis à rester joignables, dignes de confiance et capables de coordonner. Une défaillance de l'appareil, des codes PIN oubliés, des litiges ou une divulgation prématurée pourraient toujours perturber le transfert. L'affirmation selon laquelle les héritiers sont “garantis” de recevoir les fonds serait donc trop forte.

Le message de Schwartz n'a pas annoncé de service commercial, d'audit ou de spécification technique formelle. Un examen indépendant devrait comparer l'approche avec les portefeuilles multi-signatures, les contrôles basés sur le temps et la planification successorale professionnelle. Tout processus de récupération devrait également être testé avec un petit solde avant d'être utilisé pour des économies Bitcoin à long terme.