Qu’est-ce qu’un wallet multisig (multisignature) ?

| POINTS CLÉS : |
| — Un wallet multisignature (multisig) est un wallet crypto populaire auprès des DAO et d’autres organisations, qui nécessite plusieurs signatures pour autoriser les transactions. — Ils apportent sécurité et transparence à l’écosystème Web3, mais leur configuration nécessite généralement certaines connaissances techniques. — Ledger Enterprise Multisig est une plateforme multisignature haut de gamme, offrant une sécurité matérielle. Elle aide les organisations à gérer facilement leurs actifs partagés avec une certitude et une sécurité renforcées. |
Le Web3 repose souvent sur la collaboration de grands groupes d’utilisateurs anonymes sur Internet. Par exemple, le bon fonctionnement des réseaux blockchain nécessite la participation d’ordinateurs répartis dans le monde entier. De la même manière, les organisations autonomes décentralisées (DAO) utilisent les tokens de gouvernance pour permettre à un grand nombre de membres de la communauté de voter sur les décisions majeures du protocole.
Alors, qui gère les clés d’un wallet crypto partagé si l’organisation n’a pas de dirigeant clairement désigné ? Par exemple, que se passe-t-il si un directeur financier agit de façon malhonnête ou si un comptable décide s’absenter pendant une longue période ? Dans ce type de situation, confier la coordination des actifs à une seule entité ou à une seule personne pose des problèmes de confiance et va à l’encontre du principe même de la décentralisation.
C’est là que les wallets multisig prennent toute leur importance. En effet, ils offrent une approche sécurisée, transparente et décentralisée de la gestion des actifs communs.
Vous vous demandez peut-être quelles sont les différentes caractéristiques d’un wallet multisig et comment il fonctionne.
Plongeons dans le vif du sujet.
Qu’est-ce qu’un wallet multisig (multisignature) ?
Également appelé wallet partagé, un wallet multisig (pour multisignature) est un type de wallet crypto qui nécessite plusieurs signatures pour valider et exécuter des transactions. Contrairement aux wallets crypto traditionnels qui reposent sur une seule clé privée, les wallets multisig sont configurés avec un nombre prédéfini de clés. Ces dernières sont détenues par différentes personnes ou entités, souvent réparties dans des zones géographiques distinctes.
Les wallets crypto utilisent généralement des paires de clés publiques-privées pour effectuer des transactions et gérer leurs actifs numériques. Pour les wallets à signature unique, vous n’avez besoin que d’une seule clé privée pour autoriser les transactions. Si vous perdez cette seule clé ou si elle est corrompue, vous perdez vos cryptomonnaies. Cela signifie que vous êtes entièrement responsable de la protection des actifs contenus dans votre portefeuille crypto.
La technologie multisig, quant à elle, repose sur le principe de la responsabilité partagée et du consensus. Elle permet à deux, ou plus, utilisateurs de signer conjointement des transactions. Autrement dit, les wallets multisig génèrent plusieurs clés privées qui peuvent être réparties entre plusieurs participants au moyen d’un contrat intelligent.
Ils vous autorisent à prédéfinir un seuil (par exemple 2 sur 3 ou 3 sur 5) pour le nombre de signatures requis. Ainsi, les actifs ne peuvent être transférés que si ce seuil est atteint. Concrètement, cela signifie que vous pouvez récupérer vos actifs, même si une clé est perdue ou corrompue. Dans les DAO, les entreprises et les institutions, cette fonctionnalité protège contre les abus de pouvoir. Elle réduit au minimum le risque d’utilisation non autorisée ou frauduleuse des actifs.
À quoi sert un wallet multisig ?
Les wallets multisig ajoutent un niveau de sécurité supplémentaire et favorisent la responsabilité partagée. Ils constituent un moyen pratique de répartir le contrôle, de parvenir à un consensus et de réduire les points de défaillance uniques lors de la gestion d’un pool d’actifs partagé.
Ainsi, les wallets partagés peuvent être utilisés dans :
- Les DAO : les DAO s’appuient sur des ressources et des actifs communs pour mener à bien leurs initiatives. L’utilisation de wallets multisig partagés permet aux membres de la DAO d’offrir transparence et équité dans le fonctionnement de leur système de propositions, de vote, de gestion et d’allocation des actifs. Exiger le consensus de plusieurs membres avant d’allouer des actifs permet d’éviter les activités frauduleuses et les abus.
- Gestion de la trésorerie d’entreprise : les entreprises et les dApps utilisent le multisig pour la gestion de leur trésorerie. Cette approche répartit le contrôle financier entre les principaux décideurs et atténue les risques de détournement de fonds. Pour une entreprise, par exemple, cela garantit que les transactions importantes nécessitent l’approbation de plusieurs cadres ayant accès aux fonds de l’entreprise.
- Services sous séquestres : dans les transactions où un tiers détient des actifs jusqu’à ce que certaines conditions soient remplies, un wallet multisig garantit que toutes les parties concernées participent à l’autorisation du transfert des actifs. Cela augmente considérablement la transparence et la sécurité des transactions sous séquestre sur la blockchain.
- Sécurisation des avoirs personnels importants : les wallets multisig offrent une sécurité renforcée aux personnes détenant d’importants avoirs en cryptos. Ils ajoutent un niveau de protection supplémentaire, qui permet de répartir les clés entre des proches de confiance/partenaires, ou dans différentes zones géographiques.
Comment fonctionne un wallet multisig ?
Lorsqu’un utilisateur initie une transaction sur la blockchain, une signature est requise pour valider qu’il dispose à la fois d’un nombre suffisant de cryptos et de la clé privée valide pour créer la transaction. Avec un wallet à signature unique, seul l’initiateur signe la transaction. Cependant, dans une configuration multisig, les transactions nécessitent l’approbation de plusieurs utilisateurs ou appareils.
Un wallet multisig peut être configuré de deux manières principales :
- Configuration M-de-N : un sous-ensemble spécifique de signataires est requis pour approuver une transaction. Les configurations courantes comprennent 2 sur 3, 3 sur 5, 5 sur 7, etc. Par exemple, dans un wallet à 3 sur 5, au moins 3 signataires sur 5 doivent valider la transaction avant qu’elle puisse être exécutée.
- Configuration N-de-N : tous les participants ou cosignataires doivent valider une transaction pour qu’elle soit exécutée et traitée. Par exemple, une configuration à 3 sur 3 exige que toutes les parties signent avec leurs clés privées distinctes pour que la transaction soit considérée comme valide.
Les participants, souvent appelés « copayeurs », configurent leurs propres wallets et génèrent leurs paires de clés crypto. En théorie, n’importe lequel des copayeurs peut lancer une transaction, mais elle reste en attente jusqu’à ce que les autres parties la signent.
Lorsqu’une transaction est initiée avec un wallet multisig, chaque copayeur doit la signer indépendamment à l’aide de sa clé privée. Le wallet vérifie la validité des signatures. Ensuite, une fois qu’il a recueilli suffisamment de signatures pour atteindre le seuil d’approbation, la transaction est autorisée. Elle est alors diffusée sur le réseau de blockchain.
Prenons l’exemple d’une DAO composée de cinq membres clés : Alice, Bob, Charles, David et Émilie. Ces cinq membres utilisent un wallet multisig pour gérer la trésorerie de la DAO. Supposons que le wallet utilise une configuration multisig à 3 sur 5, il faudra alors l’accord d’au moins 3 membres pour exécuter des transactions.
Lorsque la DAO reçoit des actifs, Alice, la responsable de la trésorerie, propose (initie) une transaction visant à allouer des fonds à un projet communautaire, qu’elle signe avec sa clé privée. Elle crée une proposition de transaction sur le forum de gouvernance de la DAO, dans laquelle elle décrit les détails du projet.
Les quatre autres membres examinent la proposition et votent via la plateforme de gouvernance de la DAO. Pour valider et exécuter cette transaction, au moins deux autres membres doivent voter dans le sens de la proposition.
Pierre, Charles et David soutiennent la proposition et la signent avec leurs clés privées uniques. Une fois que le wallet multisig a vérifié que le seuil de signature est atteint, la blockchain exécute la transaction en allouant les fonds conformément à la proposition.
Différences entre wallets à signature unique et wallets à signatures multiples
Les wallets multisig se distinguent des wallets à signature unique par la complexité des transactions, la transparence et le niveau de sécurité. Examinons les principaux avantages et inconvénients liés à l’utilisation d’un wallet multisig pour votre communauté.
Avantages des wallets multisig
Sécurité
L’un des principaux atouts d’un wallet multisig réside dans son niveau de sécurité sans équivalent. Même si une clé est corrompue, un pirate doit toujours avoir accès aux autres clés pour prendre le contrôle du wallet. Par conséquent, en répartissant équitablement le pouvoir entre les différents signataires, les wallets multisig réduisent les risques liés aux « personnes clés » couramment associés aux wallets à signature unique. Un seul membre malveillant de l’équipe ne pourrait donc pas s’enfuir avec les actifs.
Considérez cela comme une version améliorée de l’authentification à deux facteurs classique que vous utilisez pour vous connecter à des services. Vous ne pouvez accéder au compte qu’avec des codes de confirmation provenant de plusieurs appareils. De la même manière, dans un wallet multisig, chaque signature est tout aussi essentielle, ce qui élimine le point de défaillance unique.
Transparence
Grâce à leur nature décentralisée, les wallets multisig permettent des transactions sans tiers de confiance. Les membres de la communauté peuvent suivre le wallet sur les explorateurs de blocs (tel qu’Etherscan) et voir précisément quand des parties de confiance transfèrent les actifs. Personne ne peut déplacer des actifs sans l’autorisation de tous les membres signataires. Ainsi, la communauté peut suivre en temps réel toute activité suspecte.
Inconvénients des wallets multisig
Connaissances techniques
La configuration de wallets multisig nécessite souvent certaines connaissances techniques, en raison du nombre de clés et de phrases de récupération requises. Une alternative consiste à faire appel à un prestataire tiers pour configurer une adresse multisig, mais cela peut entraîner des coûts supplémentaires.
Vitesse des transactions
Étant donné que les wallets multisig nécessitent la validation de plusieurs parties, les transactions sont souvent plus lentes. Par conséquent, les wallets multisig ne sont pas adaptés aux communautés qui ont besoin d’effectuer des transactions rapides ou fréquentes. Dans de tels cas, une partie des actifs peut être transférée vers un wallet applicatif, tandis que la majeure partie est conservée dans des wallets multisig.
Récupération des actifs
La récupération des actifs peut s’avérer complexe avec les wallets multisig. Le wallet étant lié à plusieurs clés privées, les utilisateurs doivent importer plusieurs phrases de récupération à partir de différents appareils. La récupération peut s’avérer difficile si l’un des détenteurs de clés perd son accès ou cesse de répondre.
Comment créer un wallet multisig
Si l’utilisation d’un wallet multisig avec un hardware wallet, également appelé « signer », a longtemps été complexe, les signers Ledger intègrent désormais des fonctionnalités de multisignature.
Création d’un wallet Bitcoin multisig
Pour Bitcoin, vous pouvez créer un wallet multisig avec Ledger et Unchained. Voici comment procéder étape par étape :
- Créez un compte individuel sur Unchained et cliquez sur l’onglet « Keys » (Clés).
- Pour créer votre première clé, choisissez Ledger parmi les options et depuis votre signer Ledger grâce à l’invite, exportez votre clé publique étendue (xpub).
- Une fois cette opération terminée, vous verrez la clé publique étendue s’afficher à l’écran. Cliquez sur « Next » (Suivant) pour confirmer et créer votre première clé. Répétez ce processus pour chaque détenteur de clés de votre wallet multisig.
- Cliquez maintenant sur l’onglet « Vault », choisissez les clés que vous avez ajoutées et créez votre wallet multisig.
Pour obtenir des instructions détaillées sur la configuration d’un wallet multisig Bitcoin avec Ledger et Unchained, consultez cet article du Centre d’aide.
Création d’un wallet multisig compatible avec Ethereum
Pour Ethereum et d’autres blockchains EVM, vous pouvez créer un wallet multisig à l’aide de Safe, anciennement connu sous le nom de Gnosis Safe. Avec les Safe Wallet, vous pouvez configurer plusieurs signataires, dont l’un est contrôlé par votre signer Ledger.
C’est très simple : vous pouvez facilement connecter votre signer Ledger comme vous le feriez pour n’importe quelle autre app blockchain ou n’importe quel autre service. De plus, si vous souhaitez aller plus loin avec Safe, vous pouvez également connecter votre signer Ledger à l’aide de l’application mobile Safe. Quelle que soit la méthode de connexion choisie, vous pouvez avoir l’esprit tranquille : personne ne peut accéder à la clé privée associée à une partie de votre wallet multisig, ce qui permet de conserver les fonds de trésorerie dans un environnement hors ligne. Pour en savoir plus sur la prise en main, consultez le Centre d’aide de Safe.
Ledger Enterprise Multisig
Si les wallets multisig surpassent généralement les wallets traditionnels à signature unique lorsqu’il s’agit de gérer des actifs partagés, la plupart d’entre eux ont une faille fondamentale : la signature aveugle. Ils ne traduisent pas les détails des transactions en langage clair. Par conséquent, les utilisateurs approuvent les transactions sans en comprendre tous les détails, ni même les voir.
Même dans le cas des transactions hors appareil, elles sont simulées dans un environnement distinct de celui où elles sont signées. Or, ces simulations restent vulnérables à l’usurpation d’identité et à d’autres vecteurs d’attaque en ligne. Ledger Enterprise Multisig résout cette faille critique.
Ledger Enterprise Multisig est une solution de gouvernance et de sécurité haut de gamme bâtie sur le protocole Safe. Elle permet aux DAO, aux trésoreries d’entreprise et à d’autres organisations de gérer leurs actifs partagés en toute clarté et en bénéficiant d’une sécurité matérielle.
Plus important encore, Ledger Enterprise Multisig dote les équipes de fonctionnalités de sécurité Ledger avancées, telles que la signature en clair et Transaction Check, répondant directement aux problèmes de sécurité qui affectaient auparavant les configurations multisig.
Signature en clair
Le standard de la signature en clair de Ledger fournit les détails des transactions dans un format facile à consulter, afin que vous sachiez précisément quelles transactions et quelles dApps nécessitent votre approbation. Ainsi, l’écran sécurisé de votre signer Ledger, directement piloté par la puce Secure Element, devient la source ultime de vérité.
Qu’est-ce que cela veut dire ?
- Lorsque vous envoyez des actifs, votre signer Ledger affiche l’adresse complète du bénéficiaire, le montant exact et le symbole du token, plutôt qu’une simple adresse de contrat accompagnée de données brutes. De plus, vous pouvez tout vérifier sur un écran physique isolé de votre smartphone ou de votre ordinateur, qui pourraient être compromis.
- Toute activité de gouvernance sur votre compte Safe, telle que l’ajout ou la suppression d’un signataire, l’ajustement du seuil de signature ou la modification des politiques, est clairement définie et rendue transparente. Cela vous assure une certitude totale quant aux changements que vous approuvez.
- L’intention des contrats intelligents complexes et des interactions DeFi est traduite et affichée sur votre appareil. Cela vous permet de gérer et d’interagir en toute confiance avec les contrats intelligents et les dApps directement depuis votre Ledger Multisig.
Transaction Check
Ledger Enterprise Multisig favorise une approche de sécurité proactive plutôt qu’une signature réactive des transactions. Pour y parvenir, elle s’appuie sur Transaction Check, un outil qui fonctionne en association avec la signature en clair pour effectuer des simulations avancées et détecter les menaces potentielles, telles que des adresses ou des contrats malveillants, avant que vous ne signiez.
Transaction Check renforce de manière proactive la détection des activités malveillantes avant que vous ne signiez. Cela offre une protection contre l’hameçonnage et l’empoisonnement d’adresse, et impose un certain ordre de signature afin d’atténuer les attaques par rejeu.
Expérience de gestion transparente
Ledger Enterprise Multisig allie une sécurité robuste à une efficacité préservée. Elle permet en effet aux organisations de gérer leurs actifs de manière plus intuitive et fluide.
Par exemple, son intégration sans migration (basée sur l’infrastructure de Safe) permet aux utilisateurs de reprendre leurs opérations sur Ledger Enterprise Multisig sans avoir à effectuer la moindre migration. Il suffit de connecter votre signer Ledger pour qu’il trouve et affiche automatiquement tous vos comptes Safe associés sur plusieurs réseaux.
De plus, l’interface de Ledger Enterprise Multisig offre un centre de pilotage centralisé pour toutes les opérations multisig. Cela permet de consulter les soldes de tous les comptes Safe, les transactions en attente ainsi que les autres activités associées.
Meilleures pratiques pour les wallets multisig
Pour renforcer la sécurité d’un wallet partagé et éviter des erreurs coûteuses, voici quelques bonnes pratiques :
- Utilisation d’un seuil de signature élevé : configurez le wallet partagé de manière à exiger plusieurs signatures provenant de lieux différents. Exiger plusieurs signatures réduit les risques liés à un seul acteur malveillant. Il devient également plus difficile pour un attaquant de corrompre davantage de clés.
- Répartition des clés dans différentes zones géographiques : le stockage des clés en un seul endroit va à l’encontre de l’objectif d’un wallet multisig. Il est donc recommandé de conserver les clés dans des lieux distincts ou auprès de dépositaires différents afin d’éviter tout point de défaillance unique.
- Surveillance des transactions en direct : mettez en place des systèmes de journalisation pour suivre l’utilisation des clés et configurez des alertes en cas d’activité suspecte.
- Utilisation de wallets physiques pour la signature des transactions : le recours à des appareils de signature hors ligne permet de réduire les risques de piratage et de limiter les vecteurs d’attaque en ligne.
- Réalisation d’audits de sécurité réguliers : vérifiez et mettez à jour régulièrement vos paramètres multisig, pour une sécurité optimale. Vous pouvez également faire appel à des experts externes pour effectuer des audits et corriger les vulnérabilités détectées ou potentielles.
- Pratique régulière de la rotation des clés : assurez-vous de renouveler régulièrement les détenteurs de clés et de régénérer les clés afin de réduire les risques d’accès non autorisé.
- Implication de cosignataires indépendants : pour éviter toute collusion interne potentielle, envisagez de faire appel à des tiers de confiance ou à des sociétés de sécurité externes en tant que signataires requis.
Défis courants liés aux wallets multisig
Bien que les wallets multisig offrent une multitude d’opportunités et d’avantages, ils ne sont pas sans inconvénients. Parmi ceux-ci, on peut citer :
- Complexité et expérience utilisateur : certaines configurations multisig n’offrent pas forcément la même simplicité qu’un wallet à signature unique et requièrent un certain niveau de compétences techniques que de nombreux utilisateurs ne possèdent pas. De plus, la gestion de plusieurs clés privées et de signatures peut s’avérer complexe.
- Coordination des parties signataires : pour qu’une transaction soit exécutée, toutes les parties signataires ou un sous-ensemble de celles-ci doivent donner leur accord. Cela allonge les délais de traitement des transactions et peut parfois retarder, voire empêcher, des transactions urgentes si un ou plusieurs détenteurs de clés sont indisponibles ou peu coopératifs.
- Coûts additionnels : par rapport aux transactions qui ne nécessitent qu’une signature, les transactions multisig incluent davantage de données, avec chaque signature et chaque clé publique supplémentaires. En raison de la complexité accrue et de la taille plus importante des transactions, certaines blockchains peuvent appliquer des frais de transaction plus élevés.
- Risque de signature aveugle : des acteurs malintentionnés peuvent tromper les cosignataires et les amener à approuver, sans le savoir, des transactions malveillantes. Par exemple, des pirates informatiques peuvent afficher des données de transaction simulées et apparemment légitimes sur l’interface d’un wallet physique afin d’obtenir une signature valide pour une transaction malveillante.
- Collusion interne : les wallets partagés ne sont pas à l’abri des attaques impliquant une collusion interne. Si le nombre minimal de signataires requis dans une configuration M-sur-N se concerte, ils peuvent approuver des transactions malveillantes et détourner les actifs.
Gérer vos actifs partagés avec un wallet multisig
Que vous lanciez une DAO, un projet NFT ou même une cagnotte de vacances avec votre partenaire, les wallets multisig constituent un excellent moyen de partager et de gérer vos actifs. Comme vous le savez, confier des actifs partagés à une seule entité se termine souvent mal. L’utilisation de wallets multisig permet de réduire plus facilement les risques directs liés à la collaboration avec des inconnus. De plus, vous avez l’assurance de ne pas dépendre de méthodes centralisées.
Les wallets multisig sont des éléments clés pour assurer une sécurité efficace au sein d’une communauté. Mais à quoi servent les signatures multiples si chaque clé privée n’est pas sécurisée ? La configuration de votre multisig et la conservation de vos clés privées jouent évidemment un rôle majeur, à l’instar des bonnes pratiques de sécurité et de la signature en clair.
C’est pour cela que Ledger Enterprise Multisig est une solution idéale pour les institutions : l’alliance de la sécurité matérielle de Ledger et d’outils avancés tels que la signature en clair et Transaction Check offrent une protection sans compromis à toute organisation gérant des actifs numériques.
Avant de créer une nouvelle communauté Web3, pensez donc à ces outils, car la sécurité de votre multisig dépend beaucoup de la protection de vos clés privées et des habitudes de sécurité des utilisateurs.
Présentation de Ledger Enterprise Multisig
Ledger Enterprise Multisig est une couche de sécurité et de gouvernance spécialement conçue pour vous aider à transférer des actifs, même par milliards, en toute confiance. Elle combine le meilleur des deux mondes : la flexibilité d’une plateforme logicielle et la sécurité de l’écosystème Ledger, référence du secteur. Ce service offre une clarté, un contrôle et une connectivité inégalés aux organisations qui ne peuvent se permettre aucune erreur.
La fonctionnalité Transaction Check et la signature en clair offrent une transparence optimale pour une prise de décision éclairée. En parallèle, des politiques multipartites et une gouvernance fondée sur les rôles offrent aux utilisateurs une propriété authentique et une visibilité complète. Depuis un tableau de bord unique et intuitif, les utilisateurs de Ledger Enterprise Multisig peuvent également accéder à des milliers de cryptos et de tokens sur plusieurs blockchains. Cette approche unique contribue à protéger vos actifs contre des attaques sophistiquées et offre une voie réellement sécurisée pour la gestion de votre trésorerie numérique.
Vous souhaitez utiliser Ledger Enterprise Multisig pour vos opérations ? Découvrez-en plus sur le site Web de Ledger Enterprise et contactez l’équipe pour une démonstration.
La transition : des wallets physiques aux signers
Les cryptos ont peut-être commencé comme une expérience audacieuse, mais leur adoption a augmenté à mesure que la technologie et l’expérience utilisateur ont évolué. Cependant, la terminologie est restée bloquée à ses balbutiements.
Nous avons appelé nos appareils « wallets physiques », une appellation qui a prêté à confusion : le matériel a été mal défini, et le rôle du logiciel (Ledger Wallet) est resté dans l’ombre. Et les utilisateurs s’y sont perdus en route.
Beaucoup ont cru que :
- Les cryptos étaient stockées dans l’appareil (elles ne le sont pas).
- Qu’en perdant son appareil, on perdait aussi ses actifs (ce n’est pas le cas).
- Tout se jouait uniquement dans l’appareil (ce n’est pas le cas).
- La phrase de récupération secrète de 24 mots était un fardeau réservé aux plus technophiles (ce n’est plus le cas).
Ce ne sont pas de simples idées reçues. Ce sont des obstacles à l’adoption. Chez Ledger, nous sommes convaincus que la simplicité et la transparence sont essentielles pour faire progresser l’écosystème.
Nous repensons donc la façon dont nous parlons de nos produits. Ce changement redéfinit la façon dont chacun perçoit la propriété numérique.
Wallets physiques → signers
Les appareils Ledger ne stockent pas de cryptos. Ils signent des transactions. Ils prouvent votre intention. Ils vérifient votre identité. Ils font le lien, en toute sécurité, entre votre identité et vos opérations en ligne. Ce ne sont pas de simples coffre-forts. Ils ne se contentent pas seulement de stocker des clés. Ils vous permettent de vous faire confiance.
Nous les appelons désormais signers, car c’est vraiment ce qu’ils sont.
Dans un monde où l’IA devient chaque jour plus puissante, l’authenticité humaine compte plus que jamais. Un signer est plus qu’un simple appareil de sécurité : il est le gardien cryptographique de votre identité. Il vous offre une base solide et sécurisée pour posséder, valider et protéger votre vie numérique, en toute indépendance. Que vous envoyiez une transaction, signiez un contrat ou vérifiiez vos identifiants, votre signer vous permet, à vous et à vous seul(e), de donner votre accord numérique : votre preuve d’identité. Ensemble, les signers et Ledger Wallet redéfinissent la notion de contrôle numérique : clair, sûr et sans compromis.