Précautions concernant les portefeuilles multisig
Le CTO de Ledger, Charles Guillemet, met en garde les utilisateurs de Bitcoin contre une adoption précipitée des portefeuilles multisig, en réaction à l’incident récent impliquant Coldcard. Selon lui, une configuration plus complexe pourrait en réalité introduire des risques supplémentaires. Il recommande plutôt aux utilisateurs qui optent pour l’auto-garde d’envisager la solution « miniscript », qui offre une sécurité avancée sans alourdir la gestion des portefeuilles.
Complexité et gestion des portefeuilles
Dans un post sur X, Guillemet a souligné que le multisig complique la récupération et la gestion des portefeuilles. Il a observé que de nombreux utilisateurs finissent par créer des configurations qui s’avèrent difficiles à récupérer en toute sécurité. En alternative, il propose d’utiliser Bitcoin Miniscript, qui permet de définir des conditions de dépense sophistiquées, telles que des règles d’héritage, des clés de récupération temporisées et des politiques d’autorisation 2 sur 3.
Avantages de la solution Miniscript
Selon lui, l’implémentation de Ledger permet une « signature claire » pour chaque chemin de dépense, ce qui permet aux utilisateurs de vérifier exactement ce qu’ils approuvent sur leur portefeuille matériel. Pour les développeurs, Miniscript facilite également la création de logiciels de portefeuille personnalisés, a-t-il ajouté. Guillemet a affirmé avoir récemment développé un portefeuille Bitcoin fonctionnel prenant en charge des politiques de dépense avancées en seulement quelques heures, avec l’aide de l’assistant IA Claude. Il a précisé que l’approche de signature claire de Ledger lui avait permis de tester le portefeuille sur le réseau principal de Bitcoin en toute confiance.
Alternatives et recommandations
Il a également mentionné MuSig2, une alternative cryptographique au multisig traditionnel basé sur des scripts, en affirmant que les portefeuilles matériels Ledger sont, à sa connaissance, les seuls dispositifs actuellement compatibles avec MuSig2. Malgré la présentation de ces alternatives, Guillemet a souligné que le multisig peut rester approprié pour certains utilisateurs. Cependant, il a insisté sur le fait que les décisions de sécurité devraient être basées sur le modèle de menace propre à chaque individu, plutôt que sur des réactions impulsives aux gros titres récents. Pour la plupart des gens, comme il l’a noté, un portefeuille matériel à signature unique, correctement sauvegardé, demeure le choix le plus pratique.