Le 01 mai 2025 à 16:42:12 :
Que penses-tu de Liana ? Je suis tombé sur cet outil en regardant BFM Business il y a quelques temps. Le concept a l'air cool, c'est compatible avec pas mal de HW que tu as listé dans ton premier message, il y a la gestion de la multi-sig et des timeslocks relatifs, c'est assez intéressant pour débloquer son patrimoine après sa mort par exemple.https://wizardsardine.com/liana/
Oui dommage que ce n'est pas dispo sur ETH (même si en cours de devp)
Le 01 mai 2025 à 16:42:12 _hardware_ a écrit :
Que penses-tu de Liana ? Je suis tombé sur cet outil en regardant BFM Business il y a quelques temps. Le concept a l'air cool, c'est compatible avec pas mal de HW que tu as listé dans ton premier message, il y a la gestion de la multi-sig et des timeslocks relatifs, c'est assez intéressant pour débloquer son patrimoine après sa mort par exemple.https://wizardsardine.com/liana/
Oui Liana c'est top, et le timelock sera probablement un standard qui s'imposera dans quelque temps.
Je n'ai pas essayé moi-même, mais j'ai ouï dire que c'était bien.
https://github.com/bitcoinbook/bitcoinbook/blob/develop/ch13_security.adoc : Mastering Bitcoin Chapitre Sécurité
Jusqu'au jours où le smart contract qui gère les deux signatures soit hacké.
Il n'aura même pas eu besoin d'un quantique pour chercher la clé privée.
En clair vous misez tout sur un smart qui à l'air "Safe"
plutôt qu'une clé privé individuelle impossible à trouver avec les moyens actuels
Avec 2 clés nécessaires sur 3, vous pouvez en perdre une sans perdre le contrôle de votre wallet. Et même si une entité arrive à capturer 2 de vos 3 clés, ils ne pourront pas accéder à votre wallet
J'ai pas compris ce passage.
Si toi tu peux ouvrir ton wallet avec 2 clés sur 3, pourquoi "l'entité" qui a 2 clés sur 3 ne pourrait pas ouvrir ton wallet ?
Imagines rentrer ton multi-sig sur une App Defi ![]()
Le 01 mai 2025 à 21:08:25 :
Imagines rentrer ton multi-sig sur une App Defi
Je comprends pas ? Un multi-sig c'est juste plusieurs clés.
Tant que tu signes les transactions avec des clés sous ledger tu n'as aucun risque.
Le 01 mai 2025 à 21:01:31 ahamod65 a écrit :
Jusqu'au jours où le smart contract qui gère les deux signatures soit hacké.Il n'aura même pas eu besoin d'un quantique pour chercher la clé privée.
En clair vous misez tout sur un smart qui à l'air "Safe"
plutôt qu'une clé privé individuelle impossible à trouver avec les moyens actuels
Tu n'as visiblement pas compris le topic, ni comment un wallet multi-signature fonctionne sur Bitcoin.
Ce n'est pas un "smart-contract", il n'y a rien a hacker. C'est juste un wallet qui nécessite plusieurs signatures de clé privée "individuelle".
Bitcoin n'est pas crypro.
Multi-signature wallet Bitcoin = Sécurité militaire + richesse générationnelle
Le 01 mai 2025 à 21:01:31 :
Jusqu'au jours où le smart contract qui gère les deux signatures soit hacké.Il n'aura même pas eu besoin d'un quantique pour chercher la clé privée.
En clair vous misez tout sur un smart qui à l'air "Safe"
plutôt qu'une clé privé individuelle impossible à trouver avec les moyens actuels
Un smart contract ne peut pas se faire "hacker", il faut qu'il y ait une faille dans le contrat avec la possibilité par exemple d'avoir appel à une autre signature extérieure pour prendre le contrôle du wallet.
Le multi-sig de Safe a été audité à plusieurs reprises, donc c'est une solution fiable.
Le 01 mai 2025 à 21:01:31 :
Jusqu'au jours où le smart contract qui gère les deux signatures soit hacké.Il n'aura même pas eu besoin d'un quantique pour chercher la clé privée.
En clair vous misez tout sur un smart qui à l'air "Safe"
plutôt qu'une clé privé individuelle impossible à trouver avec les moyens actuels
Ouais j'y ai réfléchi et c'est effectivement un risque à prendre en compte.
Il y a eu une vulnérabilité comme ça au tout début de l'implémentation de Liana (pendant le PoC), la faille ne venait pas d'eux mais de l'implémentation du standard Miniscript de Bitcoin au sein de l'application Bitcoin embarquée dans les Ledger, ce qui permettait de contourner certaines conditions de dépenses, donc de permettre le vol quoi...
https://wizardsardine.com/blog/ledger-vulnerability-disclosure/
Mais comme l'ont des mes deux VDD, si le "smart contract" est correctement implémenté au sein de la blockchain, il n'y plus aucun soucis, c'est safe. Ce qui semble être le cas maintenant.
Je pense qu'il est sage d'attendre que Miniscript et le concept de timeslocks...etc soient plus éprouvés, que ce soit du côté des solutions comme Liana ou celui des applications embarquées sur les HWs.
Le 01 mai 2025 à 21:04:00 fion8fiona a écrit :
Avec 2 clés nécessaires sur 3, vous pouvez en perdre une sans perdre le contrôle de votre wallet. Et même si une entité arrive à capturer 2 de vos 3 clés, ils ne pourront pas accéder à votre wallet
J'ai pas compris ce passage.
Si toi tu peux ouvrir ton wallet avec 2 clés sur 3, pourquoi "l'entité" qui a 2 clés sur 3 ne pourrait pas ouvrir ton wallet ?
Ils doivent avoir (comme toi) les xpub de ton wallet.
Au moment où tu vas générer ton wallet multi-sig, chaque signataire aura sa paire clé privée/clé publique.
Pour reconstituer ton wallet, tu dois avoir CHAQUE clé publique (xpub). Elles sont de base enregistrée dans le fichier de ton wallet par ton software wallet. Mais cela signifie qu'un attaquant, même s'il trouve 2 clés privées sur 3, il ne pourra pas reformer le wallet sans la clé publique du 3eme signataire.
Pour faire simple, vous ne devez pas perdre les xpub de vos signataires, sans avoir besoin d'appliquer le même niveau de sécurité que les clés privées car avec juste cela il est impossible de signer quoi que ce soit, juste "voir" le wallet. Cad dériver chaque adresse et espionner ce que vous faites.
J'espère que c'est assez clair, n'hesite pas si ce n'est pas le cas.
Je comprends pas ? Un multi-sig c'est juste plusieurs clés.
Je pense que le mieux est un multi sans smart contract donc sans tiers de confiance à un smart.
Et surtout ne pas faire de Defi avec puisqu'il est considéré comme un cold.
Ne Faire que du transfert entre compte.
Après on peut très bien avoir un multi pour de la Defi mais considère le comme un Hot avec les risques que ça comprend en tant que "Hot"
Le 01 mai 2025 à 21:14:20 Udran_back a écrit :
Le 01 mai 2025 à 21:08:25 :
Imagines rentrer ton multi-sig sur une App DefiJe comprends pas ? Un multi-sig c'est juste plusieurs clés.
Tant que tu signes les transactions avec des clés sous ledger tu n'as aucun risque.
Oui en effet, cela n'a pas grand-chose avoir avec la DeFi.
Le 01 mai 2025 à 21:25:30 _hardware_ a écrit :
Le 01 mai 2025 à 21:01:31 :
Jusqu'au jours où le smart contract qui gère les deux signatures soit hacké.Il n'aura même pas eu besoin d'un quantique pour chercher la clé privée.
En clair vous misez tout sur un smart qui à l'air "Safe"
plutôt qu'une clé privé individuelle impossible à trouver avec les moyens actuelsOuais j'y ai réfléchi et c'est effectivement un risque à prendre en compte.
Il y a eu une vulnérabilité comme ça au tout début de l'implémentation de Liana (pendant le PoC), la faille ne venait pas d'eux mais de l'implémentation du standard Miniscript de Bitcoin au sein de l'application Bitcoin embarquée dans les Ledger, ce qui permettait de contourner certaines conditions de dépenses, donc de permettre le vol quoi...
https://wizardsardine.com/blog/ledger-vulnerability-disclosure/
Mais comme l'ont des mes deux VDD, si le "smart contract" est correctement implémenté au sein de la blockchain, il n'y plus aucun soucis, c'est safe.
Je pense qu'il est sage d'attendre que Miniscript et le concept de timeslocks...etc soient plus éprouvés, que ce soit du côté des solutions comme Liana ou celui des applications embarquées sur les HWs.
Exactement, il est urgent d'attendre. Que les timelock wallets fassent leurs preuves et passent l'épreuve du temps.
C'est la seule chose qui me manque à mon wallet, quand BTC sera à plusieurs millions je pourrais implémenter cela.
Le 01 mai 2025 à 21:26:24 :
Je comprends pas ? Un multi-sig c'est juste plusieurs clés.
Je pense que le mieux est un multi sans smart contract donc sans tiers de confiance à un smart.
Et surtout ne pas faire de Defi avec puisqu'il est considéré comme un cold.
Ne Faire que du transfert entre compte.Après on peut très bien avoir un multi pour de la Defi mais considère le comme un Hot avec les risques que ça comprend en tant que "Hot"
Le risque à se connecter sur des web app c'est de donner sans faire exprès sa clé lors de la connexion au wallet. Même si tu connectes ton multi-sig à un wallet qui souhaite récupérer ta clé privée, il n'aura pas accès aux clés puisqu'il s'agit d'une connexion d'une unique clé (et non du smart contract), et si celle-ci est sur un cold wallet (ledger) alors il sera nécessaire de signer la transaction en connectant ta clé (à ne pas faire).
J'espère que c'est assez clair, n'hesite pas si ce n'est pas le cas.
Oui je crois que c'est clair, j'avais juste aucune idée qu'il fallait aussi connaître les xpub pour accéder à un wallet en multi-sig, je pensais que les clés privées suffisaient comme pour un wallet classique.
J'y connais rien en multi-sig c'est pour ça que le topic m'a rendu curieux.
Le multi-sig de Safe a été audité à plusieurs reprises, donc c'est une solution fiable.
Oui ils sont tous audité et on l'air tous safe jusqu'à présent mais jusqu'à quand.
Je persiste que le mieux est les solution sans smart
genre Electrum, Armory ou paper wallet
Safe de Gnosis est un smart.
Pour les EVM et les Alt, il y'a pas vraiment de solution sans smart (ou alors j'ai raté un truc)
Donc tant qu'a faire (En dehors du btc) autant garder des bonne clé privé qui ne vont jamais interagir avec un smart même si il a l'air "safe" pour le moment
Des bonnes individuelles plutot qu'une "signature smarté" et cela même dans les solutions Cold EVM
Le 01 mai 2025 à 21:37:48 fion8fiona a écrit :
J'espère que c'est assez clair, n'hesite pas si ce n'est pas le cas.
Oui je crois que c'est clair, j'avais juste aucune idée qu'il fallait aussi connaître les xpub pour accéder à un wallet en multi-sig, je pensais que les clés privées suffisaient comme pour un wallet classique.
J'y connais rien en multi-sig c'est pour ça que le topic m'a rendu curieux.
Pour un wallet single "classique", tu as aussi une xpub (clé publique) nécessaire, c'est juste que ton software wallet est capable de la générer avec ta clé privée, c'est déterministique.
Si tu te faisait voler ta clé publique mais pas la clé privée, l'attaquant pourrait dériver et voir chacune de tes adresses et donc suivre tes transactions. Mais pas signer à ta place.
C'est donc un point de sécurité important, mais pas critique.
Le multi-sig met juste en évidence que xpub et clé maitresse ne sont pas la même chose et ne doivent pas être traités pareille.
https://github.com/bitcoinbook/bitcoinbook/blob/develop/ch04_keys.adoc#compressed-private-keys
Le 01 mai 2025 à 21:47:46 :
Le multi-sig de Safe a été audité à plusieurs reprises, donc c'est une solution fiable.
Oui ils sont tous audité et on l'air tous safe jusqu'à présent mais jusqu'à quand.
Je persiste que le mieux est les solution sans smart
genre Electrum, Armory ou paper walletSafe de Gnosis est un smart.
Pour les EVM et les Alt, il y'a pas vraiment de solution sans smart (ou alors j'ai raté un truc)
Donc tant qu'a faire (En dehors du btc) autant garder des bonne clé privé qui ne vont jamais interagir avec un smart même si il a l'air "safe" pour le moment
Des bonnes individuelles plutot qu'une "signature smarté" et cela même dans les solutions Cold EVM
C'est qu'une question de point de vue, mais pour moi c'est beaucoup plus risqué de laisser sa fortune sur juste un bout de papier ou cold wallet.
Une clé = Une faille = T'es mort
Le 01 mai 2025 à 21:47:46 ahamod65 a écrit :
Le multi-sig de Safe a été audité à plusieurs reprises, donc c'est une solution fiable.
Oui ils sont tous audité et on l'air tous safe jusqu'à présent mais jusqu'à quand.
Je persiste que le mieux est les solution sans smart
genre Electrum, Armory ou paper walletSafe de Gnosis est un smart.
Pour les EVM et les Alt, il y'a pas vraiment de solution sans smart (ou alors j'ai raté un truc)
Donc tant qu'a faire (En dehors du btc) autant garder des bonne clé privé qui ne vont jamais interagir avec un smart même si il a l'air "safe" pour le moment
Des bonnes individuelles plutot qu'une "signature smarté" et cela même dans les solutions Cold EVM
Je ne suis pas expert en multi-signature sur alt du style EVM.
Le guide est surtout Bitcoin focus, certains principes peuvent s'appliquer, notamment l'entropie, la sécurité et les backups. Mais partie software et hardware wallet ça sera différent.