Vous changez de hardware wallet ? Migrez vers Ledger simplement et en toute sécurité.

En savoir plus

Qu’est-ce que la signature en clair ?

Lire 8 min
Débutant
POINTS CLÉS :
De nombreux wallets ne sont pas en mesure de traduire les détails des transactions complexes dans un langage compréhensible par les êtres humains. Ce problème est appelé la « signature aveugle ».

— La signature aveugle constitue un obstacle majeur dans l’écosystème des actifs numériques, car elle est exploitée par des escrocs pour voler des milliards à des utilisateurs peu méfiants.

— Face à ce problème, l’initiative de signature en clair de Ledger propose une solution. Cette technologie permet de rendre lisibles par l’être humain des données de contrats intelligents auparavant inintelligibles, en veillant à « ce que vous voyiez est ce que vous signez ».

Pour rester en sécurité dans la crypto, il existe une règle simple à suivre : « adopter l’approche zéro confiance » (don’t trust, verify). Depuis plus de dix ans, les signers Ledger s’imposent comme la solution matérielle la plus plébiscitée, grâce à un écran sécurisé piloté directement par la puce Secure Element, qui stocke les clés privées hors ligne et permet aux utilisateurs de vérifier « physiquement » leurs transactions.

Néanmoins, le secteur des actifs numériques a considérablement évolué depuis la création de Ledger. L’émergence de nouveaux cas d’utilisation, tels que la DeFi et les NFT, a entraîné une évolution de la portée et de la complexité des transactions.

Malheureusement, la plupart des wallets crypto ne sont pas en mesure d’afficher des détails transactionnels qu’un être humain puisse comprendre. Cela conduit la majorité des utilisateurs à signer des transactions sans en maîtriser tous les détails. C’est ce que l’on appelle la signature aveugle (blind signing, en anglais). Il s’agit d’une vulnérabilité majeure exploitée par les escrocs pour voler des milliards à des utilisateurs peu méfiants, en dissimulant des contrats malveillants derrière la complexité apparente des transactions.

Le seul moyen de lutter contre cette menace est d’adopter des normes visant à implémenter la signature en clair dans l’ensemble du secteur, ce qui est beaucoup plus difficile qu’il n’y paraît. Cependant, avant d’examiner la manière dont Ledger prévoit de résoudre ce challenge, intéressons-nous aux principes de base. Commençons par expliquer ce qu’est la signature en clair.

Qu’est-ce que la signature en clair ?

La signature en clair est la solution au problème de la signature aveugle. Pour implémenter cette solution, deux conditions sont nécessaires.

  1. Intention transactionnelle claire : l’intention (objectif de la transaction) doit indiquer clairement le type d’approbation que l’on vous demande de signer et la dApp qui demande cette approbation.
  2. Champs transactionnels facilement lisibles et compréhensibles : les champs de la transaction doivent indiquer, clairement, le bénéficiaire prévu (le contrat) ainsi que l’actif que vous envoyez.

Le respect de ces deux conditions permet enfin aux utilisateurs d’obtenir une indication claire des validations qu’ils accordent. Ils peuvent ainsi décider en toute connaissance de cause si une opération est digne de confiance ou non.

Au lieu de signer une transaction qui vous montre simplement une chaîne de caractères, également appelée empreinte numérique, une transaction signée en clair vous permet d’en examiner tous les détails avant de signer.

À quoi sert la signature en clair ?

La signature en clair est importante pour une raison spécifique : elle vous aide à éviter de signer des transactions malveillantes. Demander à quelqu’un de signer une transaction à l’aveugle, c’est comme lui demander de signer un chèque en blanc : le risque est immense.

De nombreuses arnaques courantes s’appuient sur ce principe. Les escrocs vous poussent à signer ce qui ressemble à une simple transaction, alors qu’elle contient en réalité un code malveillant conçu pour vider votre wallet. Les wallets applicatifs, hébergés sur des appareils peu sécurisés et connectés en permanence à Internet, sont particulièrement vulnérables.

Les écrans peuvent être modifiés par des logiciels malveillants via des attaques de l’homme du milieu… Vous ne pouvez donc jamais avoir la certitude que ce que vous voyez sur l’écran de votre ordinateur ou de votre téléphone correspond réellement à ce que vous signez.

Il en va de même pour les wallets physiques dépourvus d’écran sécurisé. Et c’est là que les signers Ledger font toute la différence. Leur écran sécurisé opère hors ligne et est piloté par la puce Secure Element, ce qui les protège de ce type de manipulation. La signature en clair utilise cet écran de confiance pour afficher les détails authentiques de la transaction. Ainsi, vous signez exactement ce que vous voyez.

La signature en clair, en pratique