Comment stocker vos cryptomonnaies en toute sécurité

CryptoManion
7 min readAug 19, 2024

--

Disclaimer : Cet article a été rédigé à titre informatif et ne constitue pas une incitation à acheter ou à investir dans ZEN. Je travaille pour la fondation Horizen, mais cet article ne représente pas une source officielle d’information de la fondation. Il est important de faire vos propres recherches avant de prendre toute décision financière ou d’investissement.

Cet article est aussi disponible en anglais.

Spiderman nous a prévenu, un grand pouvoir implique de grandes responsabilités. L’indépendance financière apportée par les cryptomonnaies rend cette expression très populaire, avec raison. Dans cet article, nous verrons comment manipuler vos cryptomonnaies avec précaution, et donnerons des conseils pour les conserver de manière sécuritaire.

Conserver vos cryptomonnaies en toute sécurité

Avant d’entrer dans le vif du sujet, il est important de rappeler quelques notions importantes. Cet article s’adresse à la fois à des habitués mais aussi à des nouveaux arrivants. Dans ce chapitre nous allons voir ce qu’est une adresse blockchain (clé publique et clé privée) ce qui va nous amener de manière naturelle à expliquer comment les garder en toute sécurité.

Comment fonctionne une adresse sur la blockchain ?

Votre adresse sur la blockchain est représentée par 2 clés.

  • Une clé publique qui vous permet de recevoir des fonds. Voyez la comme une boite aux lettres transparente: tout le monde peut voir ce qu’il y a dedans, si l’adresse est connue ;
  • Une clé privée qui doit toujours, comme son nom l’indique, rester privée. C’est en quelques sortes la clé qui vous permettra d’accéder au contenu de la boite aux lettres, et donc de déplacer ce qu’il s’y trouve.

Comment fonctionnent les portefeuilles de cryptomonnaies ?

Les portefeuilles de cryptomonnaies regroupent vos clés privées et vos clés publiques. Certains permettent de rassembler plusieurs crypto-monnaies différentes, d’autres non, et aucun ne permet de toutes les réunir. Le choix du wallet se fera en fonction de vos besoins.

Faire la différence entre custodial ou non custodial

C’est tout simple. Un portefeuille est dit dépositaire (custodial) lorsque c’est le fournisseur qui détient la clé privée, comme tous les portefeuilles chauds (hot wallets), que nous voyons juste en dessous.

Le portefeuille est dit non dépositaire (non-custodial) lorsque c’est vous qui détenez la clé privée, ce qui est le cas pour les portefeuilles logiciels et les portefeuilles froids (cold wallets), que nous voyons également un peu plus loin dans cet article.

Dans le cas d’un logiciel, la clé privée est stockée dans un dossier sur votre ordinateur. Vous pouvez en choisir l’emplacement. Dans ce cas, un hacker peut tout de même y accéder. Il sera à vous de séléctionner le dossier le plus sûr pour la ranger, ce qui implique de grandes responsabilités. Afin de vous protéger au mieux, vous pouvez la stocker sur l’enclave sécurisée de votre ordinateur, s’il en possède. Dans ce cas, de la même manière qu’un portefeuille froid, la clé privée ne sera révélée qu’au moment où vous accédez à votre portefeuille.

Ces portefeuilles non dépositaires peuvent aussi être des noeuds complets, qui en plus de vous permettre l’accès à vos cryptomonnaies, conservent une copie intégrale de la blockchain. En plus d’avoir le contrôle total de votre clé privée, grâce aux noeuds complets, vous participez en plus à la sécurité de la blockchain sous-jacente.

C’est le cas avec Sphere By Horizen, le portefeuille non dépositaire pour conserver vos $ZEN et une copie de la chaîne principale (actuelle, avant le passage à Horizen 2.0) d’Horizen.

Qu’est ce qu’un hot wallet ?

Les hot wallets, ou portefeuilles chauds, vous permettent de disposer de vos fonds rapidement.

Les CEX (plateformes d’échange centralisées) sont des hots wallets dépositaires. Les clés privées sont tout le temps accessibles, protégées par le fournisseur au sein du portefeuille.

Cela veut dire que vous n’êtes pas maître de vos fonds.

Si la plateforme d’échange venait à faire faillite, ou se faisait hackée, vous perdiez l’ensemble de vos fonds. C’est ce qui est arrivé avec Mt Gox qui ont tout de même eu la chance de voir leurs fonds remboursés… après 10 ans.

Les DEX (plateformes d’échanges décentralisées) sont des hot wallets non dépositiaires. Vous êtes maîtres de vos fonds mais le risque d’attaque est plus présent que si les clés étaient gardées sur un cold wallet.

Qu’est-ce qu’un cold wallet ?

Les cold wallets, ou portefeuilles froids, permettent une meilleure protection de vos cryptomonnaies.

Dans ce cas, la clé privée est stockée sur un hardware. Cela peut avoir une forme comparable à une clé USB, les plus connus sont Ledger, Trezor et CoolWallet. La clé privée est stockée dans le dispositif, le hacker ne peut pas y avoir accès à distance. Le seul moment où le hacker pourrait accéder au portefeuille à distance, c’est lorsque vous utilisez celui-ci, lorsqu’il est connecté à votre ordinateur. Cela limite grandement les risques.

Il conviendra tout de même de cacher ce hardware au cas où un cambrioleur averti en soit à la recherche.

Le paper wallet est aussi un type de cold wallet. Dans ce cas, la clé privée est stockée sur papier. Il vous appartiendra alors de cacher ce papier (qui peut aussi être un autre support, comme du métal).

Les cold wallets sont pas nature non dépositaires.

Qu’est-ce qu’un browser wallet ?

Les browser wallets se trouvent sur vos navigateurs. Ce sont des hots wallets où la clé est sécurisée par le fournisseur du portefeuille en question. Ils peuvent être dépositaires ou non dépositaires. Dans le cas d’un browser wallet non dépositaire, vous devrez garder la clé privée en sécurité.

Horizen EON est accessible depuis les browser wallets EVM comme Rabby ou MetaMask.

Il est possible de lier un browser wallet à un cold wallet. Dans ce cas, votre cold walelt sera nécessaire afin de valider les transactions faites depuis le browser wallet. C’est un bon compromis pour utiliser facilement vos cryptomonnaies en ligne tout en assurant leur sécurité.

Comment garder ma clé privée en sécurité ?

Comme nous l’avons vu, votre ordinateur, votre navigateur, votre compte sur une plateforme d’échange ou sur un browser wallet peuvent être cibles d’attaques.

Il conviendra de noter la clé privée sur un support résistant aux incendies et innondations et de la garder en sécurité. Il est déconseillé de les garder sur un Drive.

Vous pouvez graver la clé sur du métal par exemple, ou faire plusieurs copies et les donner à des personnes de confiance (de très grande confiance, il s’agit de l’accès à vos fonds).

Comment protéger mes cryptomonnaies ?

Les types d’attaque augmentent avec la créativité des arnaqueurs, l’historique de leurs succès et l’adaptation aux nouvelles méthodes de protection.

J’ai déjà écrit un article détaillé (qui ne se veut pas et ne peut pas être exhaustif) sur les arnaques les plus courrantes rencontrées dans le milieu de la DeFi.

Ici, je vais juste refaire une liste des précautions à prendre.

Comment se protéger dans le monde des cryptomonnaies

Priorisez les portefeuilles froids ou à minima non dépositaires. Cela vous permet de rester maîtres de vos fonds et de limiter les attaques.

N’acceptez jamais une transaction dont vous ne connaissez pas l’origine.

Ne participez pas à tous les airdrops qui passent, ou adoptez la règle: un airdrop, un nouveau wallet.

N’acceptez JAMAIS de l’aide d’un service support en DM.

Vérifiez TOUJOURS l’information sur les sources officielles du projet.

Renseignez-vous avant d’investir.

La cryptomonnaie est du trading accessible aux noobs, on a tous commencé noobs. On ne peut pas entrer dans ce milieu sans prendre le temps d’apprendre.

Prenez du temps pour lire des articles (ce qui rejoint le point précédent, mais j’aime insister là-dessus).

Soyez d’autant plus vigilants lorsqu’un projet annonce un airdrop, un testnet ou un mainnet (si vous ne connaissez pas ces notions, c’est le moment de faire votre première recherche en solitaire pour les apprendre).

Rappelez vous, toujours “Not your keys not your coins” “Pas vos clés, pas vos cryptos”.

Rejoignez les communautés, mais vérifiez quand même les informations. Même si je trouve que les communautés sont plutôt bienveillantes, ce n’est pas le cas de toutes. Rejoignez le plus de communautés possibles.

Et enfin, prenez du TEMPS. Investir dans les cryptomonanies ne peut pas être une activité de 30 minutes par semaine. L’investissement doit se faire au niveau de l’acquisition du savoir. Si vous n’avez pas le temps de lire, d’apprendre, ou de rejoindre des communautés, c’est simple: n’investissez pas.

J’espère que cet aticle vous aura donné envie d’apprendre et de faire particulièrement attention à la manière dont sont stockées vos clés et comment vous accédez à vos cryptomonnaies. Comme toujours, je reste disponible pour répondre à vos questions et écouter vos remarques, alors n’hésitez pas.

--

--