
,16 min
Meilleurs portefeuilles web3 en 2026
Lire la suite
Ledger Recovery est une nouvelle fonctionnalité disponible pour les portefeuilles matériels Ledger Nano X, qui permet aux utilisateurs de créer une sauvegarde de leur phrase de récupération. Cette sauvegarde peut être utilisée pour restaurer le portefeuille si la phrase de récupération d’origine est perdue. La sauvegarde est stockée auprès d’un service externe. Le service Ledger Recovery est disponible via un abonnement payant, désormais proposé dans Ledger 2.2.1 2.2.1. aux États-Unis, au Canada, en Grande-Bretagne et dans les pays de l’UE.
L’utilisateur décide d’utiliser Ledger Recovery de manière indépendante. L’outil divise la Secret Recovery Phrase en trois fragments, qui sont chiffrés et stockés sur trois sites différents.
Si nécessaire, le propriétaire du portefeuille peut accéder à une sauvegarde de la phrase secrète afin de restaurer la clé privée en confirmant ses données.
Naturellement, parmi les utilisateurs crypto expérimentés, cette innovation a immédiatement été critiquée. Après tout, les premiers utilisateurs étaient convaincus que leurs clés privées ne quitteraient jamais leurs portefeuilles matériels Ledger. Mais à présent, ils comprennent qu’ils n’ont aucune garantie à cet égard.
La réalité est que le logiciel Ledger est développé selon les principes du code source fermé, ce qui rend difficile la détermination de ses fonctionnalités exactes. Beaucoup pensent même que cela résulte d’une intervention gouvernementale.
Dans cet article, examinons brièvement les principales préoccupations liées à la récupération de Ledger ainsi que la position officielle de Ledger en réponse.
Pour utiliser ce service pour la première fois, l’utilisateur doit effectuer un processus complet de KYC. Cela implique de relier ses données à son compte Ledger, de fournir un document d’identité, de prendre un selfie et de signer un accord attestant qu’il fait confiance aux trois dépositaires qui stockeront des fragments de sa seed phrase. Le ledger indique que cette étape est nécessaire pour garantir que la demande de déchiffrement provient bien du propriétaire légitime. Et cela paraît raisonnable.
De nombreux utilisateurs ont publié des messages de colère sur les réseaux sociaux. Ils ont déclaré s’être sentis trompés par une entreprise qui avait auparavant affirmé que les clés privées du portefeuille Ledger ne quitteraient jamais l’appareil.
Le cofondateur de 1inch, Anton Bukov, a exprimé un sentiment similaire. Selon lui, Ledger viole le principe fondamental de sécurité crypto pour les portefeuilles froids, selon lequel « ils ne devraient pas disposer d’une API qui révèle la seed phrase ».
Dans sa lettre, Gauthier a écrit que Ledger avait appris une leçon difficile. Certaines parties du code étaient déjà ouvertes au public, et d’autres suivraient bientôt.
Ensuite, l’ancien PDG de l’entreprise, Eric Larchevek, a jeté de l’huile sur le feu. Au lieu d’apaiser la situation, il a suggéré que les gouvernements ont le pouvoir de contraindre les prestataires qui stockent des clés à transmettre ces clés et ces seed phrases par le biais du système judiciaire.
Le 24 mai, Ledger a annoncé reporter la sortie d’une fonctionnalité très attendue appelée Recovery. Cette décision a été prise en raison du scandale que Ledger Recovery a déclenché dans la communauté des cryptomonnaies. Le PDG de Ledger, Pascal Gauthier, a contacté les clients et a écrit que l’entreprise n’introduirait pas de nouvelle fonctionnalité avant la publication de son code.
Tout d’abord, il est important de comprendre que les utilisateurs doivent avoir une confiance totale en Ledger, puisque le code source de l’ensemble du processus est fermé et ne peut pas être vérifié.
Si tout fonctionne exactement comme expliqué, en théorie, la seed phrase ne quitte jamais votre appareil sous une forme non chiffrée. Supposons que toutes ces informations précieuses soient chiffrées à l’aide de méthodes fiables et que les fournisseurs de services n’aient accès qu’à des fragments de celles-ci. Cependant, s’il est possible d’envoyer une seed phrase depuis votre appareil via USB ou Bluetooth à la demande d’un logiciel, alors elle peut être vulnérable à un accès non autorisé et à une exploitation malveillante. Cela ouvre de nouvelles possibilités d’attaques par phishing et par malware, qui pourraient potentiellement tromper l’utilisateur et l’amener à révéler à son insu sa phrase d’origine. Un portefeuille matériel comme celui-ci ne peut plus être considéré comme une solution de stockage « à froid » pour les actifs crypto. Auparavant, ce statut était implicite parce qu’il était entendu que la phrase d’origine ne pouvait pas être transmise ni partagée de quelque manière que ce soit depuis l’appareil.
Il existe également une certaine confusion concernant le processus de chiffrement. Le CTO de Ledger explique que les informations utilisateur sont chiffrées avec une clé unique générée sur leur appareil pour des raisons de sécurité et pour empêcher les tentatives de piratage.
Tout cela suggère que la clé de chiffrement des fragments de la seed phrase n’est pas unique et qu’elle devrait être stockée de manière centralisée par quelqu’un. Cela peut constituer un problème de sécurité majeur lors du stockage de nombreuses phrases initiales dans le cloud. L’appareil peut rester dans un coffre-fort pendant des années, et en cas de piratage du mécanisme de stockage cloud, l’utilisateur peut ne pas se rendre immédiatement compte que toutes ses cryptomonnaies ont été volées sur ses adresses.
Il peut s’agir de pirates, ou d’autorités fédérales autorisées à prendre les mesures nécessaires. Toutes les organisations sont situées au Royaume-Uni, aux États-Unis et en France, et chaque pays possède ses propres règles concernant la divulgation des informations financières et des données personnelles des individus. La saisie ou la confiscation des actifs d’un utilisateur à la demande d’organismes autorisés via un système de stockage relève de la technologie.
À présent, les utilisateurs doivent avoir une confiance totale en Ledger et croire que l’entreprise dispose d’un logiciel fiable et de bonnes intentions. Il est important de rejeter toute théorie du complot infondée.
Sur la base des réponses des représentants de l’équipe, on peut conclure que Ledger vise à élargir son public cible en simplifiant certains des mécanismes généralement associés à l’utilisation des cryptomonnaies. En 2021, Ledger a levé 380 millions de dollars supplémentaires auprès d’investisseurs. Ils ont investi cet argent dans le développement et le lancement du nouveau portefeuille Ledger Stax. Cependant, ils ont besoin de davantage d’utilisateurs, car la gestion fermée des clés semble trop complexe pour beaucoup de nouveaux utilisateurs.
Cependant, satisfaire les critiques qui exigent l’assurance que leurs fonds ne peuvent pas être compromis n’est pas une mince affaire. C’est précisément pour cela qu’un portefeuille matériel est nécessaire.
Le monde des cryptomonnaies peut et va se transformer rapidement. Cela se produira inévitablement jusqu’à ce que les cryptomonnaies deviennent une technologie largement disponible, accessible à des milliards d’utilisateurs. À cette fin, les interfaces et les outils seront simplifiés. Beaucoup des signes habituels des cryptomonnaies, compris seulement par une mince couche d’utilisateurs avancés, passeront profondément sous terre.
Par conséquent, le lancement de Ledger Recover est une étape risquée qui peut repousser l’ancienne cible des portefeuilles matériels Ledger, mais qui peut potentiellement élargir le nombre de nouveaux utilisateurs et populariser les cryptomonnaies dans le monde.
Partager :
Inscrivez-vous à notre newsletter — restez informé et maître de vos décisions.

Souhaitez-vous quelques cookies ?
Nous utilisons des cookies propriétaires et tiers sur notre site pour améliorer votre expérience, analyser notre trafic et répondre aux besoins de sécurité et de marketing. Sélectionnez « Tout accepter » pour les autoriser.
Politique de cookiesAcheter des cryptos avec de la monnaie fiduciaire


USD/ETH
0,000388


USD/BTC
0,000012


EUR/BTC
0,000014