En bref

  • Les portefeuilles hors ligne ne se connectent jamais directement à Internet ou aux réseaux sans fil, ce qui aide à protéger les clés privées contre les attaques en ligne.
  • L'un de ces fabricants de portefeuilles matériels, Coldcard, a récemment été victime d'une exploitation massive entraînant plus de 114 millions de dollars de pertes pour les utilisateurs.
  • Bien que les portefeuilles hors ligne offrent certaines des protections les plus solides disponibles pour l'auto-conservation, ils ne sont pas à l'abri des menaces. Voici pourquoi.

Si vous avez passé du temps dans le monde des cryptomonnaies, vous avez probablement entendu le dicton : « Pas vos clés, pas vos pièces. » Cette phrase reflète l'idée que celui qui contrôle les clés privées d'un portefeuille contrôle en fin de compte la cryptomonnaie qu'il contient.

Un portefeuille hors ligne pousse cette philosophie plus loin en gardant ces clés privées complètement isolées d'Internet. Ces portefeuilles sont conçus pour être essentiellement le niveau de sécurité le plus élevé qu'un détenteur de cryptomonnaie individuel puisse obtenir—ce qui rend le fiasco de Coldcard, une exploitation qui a entraîné des pertes totalisant 114 millions de dollars en Bitcoin et qui continue de croître, particulièrement pénible pour les utilisateurs affectés.

Qu'est-ce qu'un portefeuille de cryptomonnaie ?

Malgré leur nom, les portefeuilles de cryptomonnaie ne stockent pas réellement de Bitcoin, d'Ethereum ou d'autres actifs numériques. Au lieu de cela, les portefeuilles stockent les clés publiques et privées qui vous permettent d'accéder aux fonds enregistrés sur une blockchain et de les déplacer.

Une clé publique est similaire à un numéro de compte que d'autres peuvent utiliser pour envoyer de la cryptomonnaie. Une clé privée, en revanche, agit comme un mot de passe ou une signature numérique qui autorise les transactions. Toute personne qui accède à cette clé privée peut contrôler les actifs qui lui sont associés.

Les portefeuilles de cryptomonnaie peuvent se présenter sous de nombreuses formes, y compris les portefeuilles papier (c'est-à-dire une copie imprimée ou manuscrite de votre clé privée ou de votre phrase de récupération), les applications logicielles, les portefeuilles mobiles et les dispositifs matériels. Ils peuvent également être divisés en deux grandes catégories : les portefeuilles de garde et les portefeuilles non dépositaires.

Avec les portefeuilles de garde, un tiers détient vos clés privées en votre nom. C'est le cas lorsque, par exemple, vous stockez votre Bitcoin, Ethereum, Solana ou d'autres actifs numériques avec Coinbase ou un autre échange centralisé. Les portefeuilles non dépositaires, également connus sous le nom de portefeuilles en auto-conservation, donnent à l'utilisateur un contrôle total sur ces clés, ainsi que la responsabilité de les protéger.

Qu'est-ce qu'un portefeuille à air gap ?

Un portefeuille à air gap est un type de portefeuille non dépositaire conçu pour rester complètement déconnecté d'Internet et de toute communication sans fil, y compris le Wi-Fi, le Bluetooth et la NFC.

L'« air gap » fait référence à la séparation physique entre le portefeuille et les réseaux en ligne. Comme l'appareil ne se connecte jamais à Internet, il présente une cible beaucoup plus petite pour les pirates, les logiciels malveillants et les attaques de phishing.

Qui fabrique des portefeuilles à air gap ?

Plusieurs entreprises fabriquent des portefeuilles matériels spécifiquement conçus pour fonctionner sans connexion Internet ou sans fil directe.

Parmi les plus connus figurent ELLIPAL, dont les portefeuilles Titan utilisent des codes QR au lieu d'USB ou de Bluetooth ; Keystone, qui s'appuie également sur des codes QR ; Foundation Devices, fabricant du portefeuille Passport axé sur Bitcoin ; Blockstream, dont le portefeuille Jade prend en charge les transactions Bitcoin entièrement à air gap à l'aide de codes QR ; et, oui, même Coldcard.

Coldcard est un portefeuille uniquement Bitcoin qui prend en charge la signature hors ligne à l'aide de cartes microSD et de codes QR facultatifs—et la cible d'une récente exploitation de firmware qui a jusqu'à présent entraîné le vol de plus de 100 millions de dollars de fonds d'utilisateurs.

Bien que des entreprises comme Ledger et Trezor fabriquent également des portefeuilles matériels, leurs appareils se connectent généralement via USB ou Bluetooth lors d'une utilisation normale. Les portefeuilles à air gap, en revanche, sont conçus dès le départ pour garder les clés privées isolées d'Internet. Mais cela ne signifie pas qu'ils sont à l'abri d'exploits potentiels. Comme les experts en sécurité se sont empressés de le rappeler aux utilisateurs récemment, aucune option n'est jamais 100 % sûre.

Les portefeuilles à air gap sont-ils plus sûrs ?

Garder un portefeuille hors ligne en permanence réduit considérablement le risque d'attaques à distance. Les logiciels malveillants ne peuvent pas accéder directement à un portefeuille qui ne se connecte jamais à Internet, et les pirates ne peuvent pas exploiter des connexions réseau qui n'existent pas.

Cela ne signifie pas que les portefeuilles à air gap sont à l'abri de toutes les menaces.

Les utilisateurs doivent toujours protéger leur phrase de récupération, vérifier les détails de la transaction avant de signer et garder le dispositif physique en sécurité. Perdre la phrase de récupération—ou se la faire voler—peut compromettre définitivement l'accès à un portefeuille. De même, une personne ayant un accès physique à l'appareil peut encore être en mesure de l'attaquer en fonction de ses fonctions de sécurité.

Le compromis, c'est la commodité. L'envoi de fonds implique généralement de scanner des codes QR ou de transférer des fichiers entre appareils, ce qui rend le processus plus lent que l'utilisation d'un portefeuille logiciel standard ou d'un compte d'échange.

Un rappel récent qu'aucun portefeuille n'est parfait

Des événements récents ont montré que même les portefeuilles à air gap peuvent contenir des défauts critiques.

Fin juillet 2026, le fabricant de portefeuilles matériels Bitcoin Coinkite a révélé qu'une erreur de compilation du micrologiciel introduite en mars 2021 a fait que certains portefeuilles Coldcard généraient des phrases de départ à partir d'un pool de valeurs possibles beaucoup plus petit que prévu. Cela a réduit le caractère aléatoire protégeant les clés privées des utilisateurs, les rendant vulnérables à des attaquants qui pourraient les deviner—ou utiliser l'IA pour les deviner beaucoup plus rapidement qu'ils ne le feraient manuellement.

C'est aussi grave que cela en a l'air. Encore une fois, pour rappel, si quelqu'un d'autre a votre clé privée—soit parce qu'elle n'a pas été sécurisée correctement, soit parce que vous avez été victime d'un piratage ou d'une arnaque, soit parce que l'attaquant a simplement deviné correctement en utilisant l'IA ou un autre logiciel—il a maintenant le contrôle de tous les fonds associés à cette adresse.

Ainsi, la leçon difficile ici pour les détenteurs de crypto soucieux de la sécurité est la suivante : bien que les portefeuilles à air gap ne touchent peut-être jamais Internet, les investisseurs qui les utilisent comptent toujours sur le fabricant du portefeuille matériel pour leur sécurité individuelle. Et les humains peuvent encore faire des erreurs.

Les chercheurs de Galaxy Research ont déclaré que l'exploit de Coldcard s'est déroulé en plusieurs vagues, avec des pertes observées passant d'environ 88 millions de dollars à près de 114 millions de dollars en Bitcoin en quelques jours. L'incident a incité de nombreux utilisateurs de Coldcard à déplacer leurs Bitcoin après que les chercheurs ont averti que des adresses vulnérables supplémentaires pourraient encore être ciblées.

La brèche a été particulièrement notable car Coldcard, introduit en 2017, a longtemps été considéré comme l'un des portefeuilles matériels Bitcoin les plus axés sur la sécurité.

L'incident souligne que garder un portefeuille hors ligne protège contre de nombreuses menaces en ligne, mais ne peut pas éliminer tous les risques. La sécurité d'un portefeuille dépend également de la qualité de son matériel, de son micrologiciel, de la génération de nombres aléatoires et des pratiques de développement logiciel. Un air gap est une couche de défense importante—pas une garantie que l'appareil est exempt de vulnérabilités.

Une façon d'aider à atténuer les risques potentiels, selon les experts en sécurité, est d'éviter les points de défaillance uniques—c'est-à-dire, ne pas détenir toute votre crypto au même endroit.