CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[Guide] Multi-sig Wallet

Udran_back
Udran_back
Niveau 58
01 mai 2025 à 16:54:07

Le 01 mai 2025 à 16:42:12 :
Que penses-tu de Liana ? Je suis tombé sur cet outil en regardant BFM Business il y a quelques temps. Le concept a l'air cool, c'est compatible avec pas mal de HW que tu as listé dans ton premier message, il y a la gestion de la multi-sig et des timeslocks relatifs, c'est assez intéressant pour débloquer son patrimoine après sa mort par exemple.

https://wizardsardine.com/liana/

Oui dommage que ce n'est pas dispo sur ETH (même si en cours de devp)

QzF2MSjBFUmw
QzF2MSjBFUmw
Niveau 55
01 mai 2025 à 20:44:06

Le 01 mai 2025 à 16:42:12 _hardware_ a écrit :
Que penses-tu de Liana ? Je suis tombé sur cet outil en regardant BFM Business il y a quelques temps. Le concept a l'air cool, c'est compatible avec pas mal de HW que tu as listé dans ton premier message, il y a la gestion de la multi-sig et des timeslocks relatifs, c'est assez intéressant pour débloquer son patrimoine après sa mort par exemple.

https://wizardsardine.com/liana/

Oui Liana c'est top, et le timelock sera probablement un standard qui s'imposera dans quelque temps.
Je n'ai pas essayé moi-même, mais j'ai ouï dire que c'était bien.

QzF2MSjBFUmw
QzF2MSjBFUmw
Niveau 55
01 mai 2025 à 20:47:08

https://github.com/bitcoinbook/bitcoinbook/blob/develop/ch13_security.adoc : Mastering Bitcoin Chapitre Sécurité

ahamod65
ahamod65
Niveau 56
01 mai 2025 à 21:01:31

Jusqu'au jours où le smart contract qui gère les deux signatures soit hacké.

Il n'aura même pas eu besoin d'un quantique pour chercher la clé privée.

En clair vous misez tout sur un smart qui à l'air "Safe"
plutôt qu'une clé privé individuelle impossible à trouver avec les moyens actuels

Message édité le 01 mai 2025 à 21:02:21 par ahamod65
fion8fiona
fion8fiona
Niveau 58
01 mai 2025 à 21:04:00

Avec 2 clés nécessaires sur 3, vous pouvez en perdre une sans perdre le contrôle de votre wallet. Et même si une entité arrive à capturer 2 de vos 3 clés, ils ne pourront pas accéder à votre wallet

J'ai pas compris ce passage.
Si toi tu peux ouvrir ton wallet avec 2 clés sur 3, pourquoi "l'entité" qui a 2 clés sur 3 ne pourrait pas ouvrir ton wallet ?

ahamod65
ahamod65
Niveau 56
01 mai 2025 à 21:08:25

Imagines rentrer ton multi-sig sur une App Defi :cute:

Udran_back
Udran_back
Niveau 58
01 mai 2025 à 21:14:20

Le 01 mai 2025 à 21:08:25 :
Imagines rentrer ton multi-sig sur une App Defi :cute:

Je comprends pas ? Un multi-sig c'est juste plusieurs clés.

Tant que tu signes les transactions avec des clés sous ledger tu n'as aucun risque.

QzF2MSjBFUmw
QzF2MSjBFUmw
Niveau 55
01 mai 2025 à 21:15:18

Le 01 mai 2025 à 21:01:31 ahamod65 a écrit :
Jusqu'au jours où le smart contract qui gère les deux signatures soit hacké.

Il n'aura même pas eu besoin d'un quantique pour chercher la clé privée.

En clair vous misez tout sur un smart qui à l'air "Safe"
plutôt qu'une clé privé individuelle impossible à trouver avec les moyens actuels

Tu n'as visiblement pas compris le topic, ni comment un wallet multi-signature fonctionne sur Bitcoin.
Ce n'est pas un "smart-contract", il n'y a rien a hacker. C'est juste un wallet qui nécessite plusieurs signatures de clé privée "individuelle".
Bitcoin n'est pas crypro.

Multi-signature wallet Bitcoin = Sécurité militaire + richesse générationnelle

Udran_back
Udran_back
Niveau 58
01 mai 2025 à 21:21:02

Le 01 mai 2025 à 21:01:31 :
Jusqu'au jours où le smart contract qui gère les deux signatures soit hacké.

Il n'aura même pas eu besoin d'un quantique pour chercher la clé privée.

En clair vous misez tout sur un smart qui à l'air "Safe"
plutôt qu'une clé privé individuelle impossible à trouver avec les moyens actuels

Un smart contract ne peut pas se faire "hacker", il faut qu'il y ait une faille dans le contrat avec la possibilité par exemple d'avoir appel à une autre signature extérieure pour prendre le contrôle du wallet.
Le multi-sig de Safe a été audité à plusieurs reprises, donc c'est une solution fiable.

_hardware_
_hardware_
Niveau 41
01 mai 2025 à 21:25:30

Le 01 mai 2025 à 21:01:31 :
Jusqu'au jours où le smart contract qui gère les deux signatures soit hacké.

Il n'aura même pas eu besoin d'un quantique pour chercher la clé privée.

En clair vous misez tout sur un smart qui à l'air "Safe"
plutôt qu'une clé privé individuelle impossible à trouver avec les moyens actuels

Ouais j'y ai réfléchi et c'est effectivement un risque à prendre en compte.

Il y a eu une vulnérabilité comme ça au tout début de l'implémentation de Liana (pendant le PoC), la faille ne venait pas d'eux mais de l'implémentation du standard Miniscript de Bitcoin au sein de l'application Bitcoin embarquée dans les Ledger, ce qui permettait de contourner certaines conditions de dépenses, donc de permettre le vol quoi...

https://wizardsardine.com/blog/ledger-vulnerability-disclosure/

Mais comme l'ont des mes deux VDD, si le "smart contract" est correctement implémenté au sein de la blockchain, il n'y plus aucun soucis, c'est safe. Ce qui semble être le cas maintenant.

Je pense qu'il est sage d'attendre que Miniscript et le concept de timeslocks...etc soient plus éprouvés, que ce soit du côté des solutions comme Liana ou celui des applications embarquées sur les HWs.

Message édité le 01 mai 2025 à 21:28:38 par _hardware_
QzF2MSjBFUmw
QzF2MSjBFUmw
Niveau 55
01 mai 2025 à 21:26:01

Le 01 mai 2025 à 21:04:00 fion8fiona a écrit :

Avec 2 clés nécessaires sur 3, vous pouvez en perdre une sans perdre le contrôle de votre wallet. Et même si une entité arrive à capturer 2 de vos 3 clés, ils ne pourront pas accéder à votre wallet

J'ai pas compris ce passage.
Si toi tu peux ouvrir ton wallet avec 2 clés sur 3, pourquoi "l'entité" qui a 2 clés sur 3 ne pourrait pas ouvrir ton wallet ?

Ils doivent avoir (comme toi) les xpub de ton wallet.
Au moment où tu vas générer ton wallet multi-sig, chaque signataire aura sa paire clé privée/clé publique.
Pour reconstituer ton wallet, tu dois avoir CHAQUE clé publique (xpub). Elles sont de base enregistrée dans le fichier de ton wallet par ton software wallet. Mais cela signifie qu'un attaquant, même s'il trouve 2 clés privées sur 3, il ne pourra pas reformer le wallet sans la clé publique du 3eme signataire.

Pour faire simple, vous ne devez pas perdre les xpub de vos signataires, sans avoir besoin d'appliquer le même niveau de sécurité que les clés privées car avec juste cela il est impossible de signer quoi que ce soit, juste "voir" le wallet. Cad dériver chaque adresse et espionner ce que vous faites.

J'espère que c'est assez clair, n'hesite pas si ce n'est pas le cas.

ahamod65
ahamod65
Niveau 56
01 mai 2025 à 21:26:24

Je comprends pas ? Un multi-sig c'est juste plusieurs clés.

Je pense que le mieux est un multi sans smart contract donc sans tiers de confiance à un smart.

Et surtout ne pas faire de Defi avec puisqu'il est considéré comme un cold.
Ne Faire que du transfert entre compte.

Après on peut très bien avoir un multi pour de la Defi mais considère le comme un Hot avec les risques que ça comprend en tant que "Hot"

QzF2MSjBFUmw
QzF2MSjBFUmw
Niveau 55
01 mai 2025 à 21:26:53

Le 01 mai 2025 à 21:14:20 Udran_back a écrit :

Le 01 mai 2025 à 21:08:25 :
Imagines rentrer ton multi-sig sur une App Defi :cute:

Je comprends pas ? Un multi-sig c'est juste plusieurs clés.

Tant que tu signes les transactions avec des clés sous ledger tu n'as aucun risque.

Oui en effet, cela n'a pas grand-chose avoir avec la DeFi.

QzF2MSjBFUmw
QzF2MSjBFUmw
Niveau 55
01 mai 2025 à 21:29:52

Le 01 mai 2025 à 21:25:30 _hardware_ a écrit :

Le 01 mai 2025 à 21:01:31 :
Jusqu'au jours où le smart contract qui gère les deux signatures soit hacké.

Il n'aura même pas eu besoin d'un quantique pour chercher la clé privée.

En clair vous misez tout sur un smart qui à l'air "Safe"
plutôt qu'une clé privé individuelle impossible à trouver avec les moyens actuels

Ouais j'y ai réfléchi et c'est effectivement un risque à prendre en compte.

Il y a eu une vulnérabilité comme ça au tout début de l'implémentation de Liana (pendant le PoC), la faille ne venait pas d'eux mais de l'implémentation du standard Miniscript de Bitcoin au sein de l'application Bitcoin embarquée dans les Ledger, ce qui permettait de contourner certaines conditions de dépenses, donc de permettre le vol quoi...

https://wizardsardine.com/blog/ledger-vulnerability-disclosure/

Mais comme l'ont des mes deux VDD, si le "smart contract" est correctement implémenté au sein de la blockchain, il n'y plus aucun soucis, c'est safe.

Je pense qu'il est sage d'attendre que Miniscript et le concept de timeslocks...etc soient plus éprouvés, que ce soit du côté des solutions comme Liana ou celui des applications embarquées sur les HWs.

Exactement, il est urgent d'attendre. Que les timelock wallets fassent leurs preuves et passent l'épreuve du temps.
C'est la seule chose qui me manque à mon wallet, quand BTC sera à plusieurs millions je pourrais implémenter cela.

Udran_back
Udran_back
Niveau 58
01 mai 2025 à 21:36:51

Le 01 mai 2025 à 21:26:24 :

Je comprends pas ? Un multi-sig c'est juste plusieurs clés.

Je pense que le mieux est un multi sans smart contract donc sans tiers de confiance à un smart.

Et surtout ne pas faire de Defi avec puisqu'il est considéré comme un cold.
Ne Faire que du transfert entre compte.

Après on peut très bien avoir un multi pour de la Defi mais considère le comme un Hot avec les risques que ça comprend en tant que "Hot"

Le risque à se connecter sur des web app c'est de donner sans faire exprès sa clé lors de la connexion au wallet. Même si tu connectes ton multi-sig à un wallet qui souhaite récupérer ta clé privée, il n'aura pas accès aux clés puisqu'il s'agit d'une connexion d'une unique clé (et non du smart contract), et si celle-ci est sur un cold wallet (ledger) alors il sera nécessaire de signer la transaction en connectant ta clé (à ne pas faire).

Message édité le 01 mai 2025 à 21:39:11 par Udran_back
fion8fiona
fion8fiona
Niveau 58
01 mai 2025 à 21:37:48

J'espère que c'est assez clair, n'hesite pas si ce n'est pas le cas.

Oui je crois que c'est clair, j'avais juste aucune idée qu'il fallait aussi connaître les xpub pour accéder à un wallet en multi-sig, je pensais que les clés privées suffisaient comme pour un wallet classique.

J'y connais rien en multi-sig c'est pour ça que le topic m'a rendu curieux.

ahamod65
ahamod65
Niveau 56
01 mai 2025 à 21:47:46

Le multi-sig de Safe a été audité à plusieurs reprises, donc c'est une solution fiable.

Oui ils sont tous audité et on l'air tous safe jusqu'à présent mais jusqu'à quand.

Je persiste que le mieux est les solution sans smart
genre Electrum, Armory ou paper wallet

Safe de Gnosis est un smart.

Pour les EVM et les Alt, il y'a pas vraiment de solution sans smart (ou alors j'ai raté un truc)

Donc tant qu'a faire (En dehors du btc) autant garder des bonne clé privé qui ne vont jamais interagir avec un smart même si il a l'air "safe" pour le moment

Des bonnes individuelles plutot qu'une "signature smarté" et cela même dans les solutions Cold EVM

QzF2MSjBFUmw
QzF2MSjBFUmw
Niveau 55
01 mai 2025 à 21:52:25

Le 01 mai 2025 à 21:37:48 fion8fiona a écrit :

J'espère que c'est assez clair, n'hesite pas si ce n'est pas le cas.

Oui je crois que c'est clair, j'avais juste aucune idée qu'il fallait aussi connaître les xpub pour accéder à un wallet en multi-sig, je pensais que les clés privées suffisaient comme pour un wallet classique.

J'y connais rien en multi-sig c'est pour ça que le topic m'a rendu curieux.

Pour un wallet single "classique", tu as aussi une xpub (clé publique) nécessaire, c'est juste que ton software wallet est capable de la générer avec ta clé privée, c'est déterministique.
Si tu te faisait voler ta clé publique mais pas la clé privée, l'attaquant pourrait dériver et voir chacune de tes adresses et donc suivre tes transactions. Mais pas signer à ta place.
C'est donc un point de sécurité important, mais pas critique.

Le multi-sig met juste en évidence que xpub et clé maitresse ne sont pas la même chose et ne doivent pas être traités pareille.
https://github.com/bitcoinbook/bitcoinbook/blob/develop/ch04_keys.adoc#compressed-private-keys

Udran_back
Udran_back
Niveau 58
01 mai 2025 à 21:54:17

Le 01 mai 2025 à 21:47:46 :

Le multi-sig de Safe a été audité à plusieurs reprises, donc c'est une solution fiable.

Oui ils sont tous audité et on l'air tous safe jusqu'à présent mais jusqu'à quand.

Je persiste que le mieux est les solution sans smart
genre Electrum, Armory ou paper wallet

Safe de Gnosis est un smart.

Pour les EVM et les Alt, il y'a pas vraiment de solution sans smart (ou alors j'ai raté un truc)

Donc tant qu'a faire (En dehors du btc) autant garder des bonne clé privé qui ne vont jamais interagir avec un smart même si il a l'air "safe" pour le moment

Des bonnes individuelles plutot qu'une "signature smarté" et cela même dans les solutions Cold EVM

C'est qu'une question de point de vue, mais pour moi c'est beaucoup plus risqué de laisser sa fortune sur juste un bout de papier ou cold wallet.

Une clé = Une faille = T'es mort

QzF2MSjBFUmw
QzF2MSjBFUmw
Niveau 55
01 mai 2025 à 21:55:20

Le 01 mai 2025 à 21:47:46 ahamod65 a écrit :

Le multi-sig de Safe a été audité à plusieurs reprises, donc c'est une solution fiable.

Oui ils sont tous audité et on l'air tous safe jusqu'à présent mais jusqu'à quand.

Je persiste que le mieux est les solution sans smart
genre Electrum, Armory ou paper wallet

Safe de Gnosis est un smart.

Pour les EVM et les Alt, il y'a pas vraiment de solution sans smart (ou alors j'ai raté un truc)

Donc tant qu'a faire (En dehors du btc) autant garder des bonne clé privé qui ne vont jamais interagir avec un smart même si il a l'air "safe" pour le moment

Des bonnes individuelles plutot qu'une "signature smarté" et cela même dans les solutions Cold EVM

Je ne suis pas expert en multi-signature sur alt du style EVM.
Le guide est surtout Bitcoin focus, certains principes peuvent s'appliquer, notamment l'entropie, la sécurité et les backups. Mais partie software et hardware wallet ça sera différent.

La vidéo du moment