{"id":563,"date":"2026-09-13T22:35:30","date_gmt":"2026-09-13T22:35:30","guid":{"rendered":"https:\/\/hoge.gg\/fr\/cles-privees-2026-mpc-multisig-cle-admin\/"},"modified":"2026-09-13T22:35:30","modified_gmt":"2026-09-13T22:35:30","slug":"cles-privees-2026-mpc-multisig-cle-admin","status":"publish","type":"post","link":"https:\/\/hoge.gg\/fr\/cles-privees-2026-mpc-multisig-cle-admin\/","title":{"rendered":"Cl\u00e9s priv\u00e9es : en 2026, voler la seed ne suffit plus"},"content":{"rendered":"<p class=\"wp-block-paragraph\">L&#8217;ann\u00e9e 2026 restera comme l&#8217;une des pires de l&#8217;histoire crypto en mati\u00e8re de vols, et pourtant la cryptographie n&#8217;a presque rien \u00e0 voir avec ce naufrage. Le Bitcoin s&#8217;\u00e9change autour de <a href='https:\/\/www.coingecko.com\/en\/coins\/bitcoin'>66 500 euros (pr\u00e8s de 77 000 dollars)<\/a>, les courbes elliptiques qui prot\u00e8gent les portefeuilles n&#8217;ont pas c\u00e9d\u00e9, et aucun superordinateur n&#8217;a cass\u00e9 une cl\u00e9 priv\u00e9e par force brute. Ce qui a c\u00e9d\u00e9, c&#8217;est tout ce qui entoure la cl\u00e9.<\/p><p class=\"wp-block-paragraph\">Le basculement est net. Pour la premi\u00e8re fois dans l&#8217;histoire mesur\u00e9e du secteur, la compromission de cl\u00e9s a d\u00e9pass\u00e9 les failles de smart contracts comme premier vecteur de pertes, avec <a href='https:\/\/crypto.news\/defi-hacks-2026-billion-lost-same-attack-keeps-working\/'>environ 1,3 milliard de dollars envol\u00e9s sur les huit premiers mois de 2026<\/a>. Mais la v\u00e9rit\u00e9 est plus d\u00e9rangeante encore : la cl\u00e9 que l&#8217;on vole n&#8217;est presque plus jamais une phrase de douze ou vingt-quatre mots. C&#8217;est une cl\u00e9 d&#8217;administration, un jeton de session, un n\u0153ud RPC, une pr\u00e9-signature de gouvernance.<\/p><p class=\"wp-block-paragraph\">HOGE Wire a d\u00e9j\u00e0 d\u00e9cortiqu\u00e9 la signature \u00e0 l&#8217;aveugle, le facteur humain et le <a href='https:\/\/hoge.gg\/fr\/phishing-crypto-2026-ia-deepfakes-moteur\/'>phishing dop\u00e9 \u00e0 l&#8217;intelligence artificielle<\/a>. Cet article prend l&#8217;autre bout du probl\u00e8me : l&#8217;architecture. MPC, multisig, HSM, et cette id\u00e9e t\u00eatue que d\u00e9couper une cl\u00e9 ne fait, le plus souvent, que d\u00e9placer la cible d&#8217;un cran plus haut.<\/p><h2 class='wp-block-heading'>Ce qu&#8217;on appelle \u00ab cl\u00e9 \u00bb a chang\u00e9 de nature<\/h2><p class=\"wp-block-paragraph\">Le slogan \u00ab pas vos cl\u00e9s, pas vos cryptos \u00bb repose sur une image simple : une cl\u00e9 priv\u00e9e, un propri\u00e9taire, un secret \u00e0 prot\u00e9ger. Cette image ne d\u00e9crit plus la r\u00e9alit\u00e9 d&#8217;un protocole ou d&#8217;une plateforme en 2026. Un service moderne ne d\u00e9tient pas une cl\u00e9, il g\u00e8re une hi\u00e9rarchie de secrets privil\u00e9gi\u00e9s : des cl\u00e9s de signature qui d\u00e9placent les fonds, des cl\u00e9s d&#8217;administration qui modifient les param\u00e8tres, des cl\u00e9s de mise \u00e0 niveau qui remplacent le code, des cl\u00e9s d&#8217;oracle qui fixent les prix, des jetons de session qui ouvrent les consoles, des cl\u00e9s d&#8217;API qui pilotent les robots de trading, des r\u00f4les IAM qui gouvernent le cloud, et des acc\u00e8s aux n\u0153uds RPC qui relient tout cela \u00e0 la blockchain.<\/p><p class=\"wp-block-paragraph\">Chacun de ces secrets est un levier, et tous n&#8217;ont pas la m\u00eame protection. Une seed phrase peut dormir dans un coffre, grav\u00e9e sur une plaque d&#8217;acier, hors ligne. Un jeton de session, lui, vit dans la m\u00e9moire d&#8217;un ordinateur portable de d\u00e9veloppeur, transite par un VPN et expire au bout de quelques heures, sauf quand il n&#8217;expire pas. Le travail de l&#8217;attaquant n&#8217;est plus de casser la meilleure cl\u00e9, mais de trouver celle qui combine le plus de privil\u00e8ges et le moins de surveillance. En 2026, cette cl\u00e9 est rarement celle que le grand public imagine.<\/p><h2 class='wp-block-heading'>2026, l&#8217;ann\u00e9e o\u00f9 les cl\u00e9s ont battu le code<\/h2><p class=\"wp-block-paragraph\">Les chiffres racontent une bascule structurelle. Selon le d\u00e9compte de <a href='https:\/\/www.forbes.com\/sites\/boazsobrado\/2026\/07\/17\/fewer-but-far-more-surgical-crypto-hacks-hit-13-billion-in-2026\/'>CertiK repris par Forbes<\/a>, le premier semestre 2026 a vu dispara\u00eetre environ 1,32 milliard de dollars, la compromission de portefeuilles s&#8217;imposant comme la cat\u00e9gorie la plus co\u00fbteuse avec 444 millions de dollars (environ 385 millions d&#8217;euros) sur 33 incidents, soit plus de 13 millions de dollars d\u00e9tourn\u00e9s en moyenne par \u00e9v\u00e9nement.<\/p><p class=\"wp-block-paragraph\">La cause de fond n&#8217;a rien de myst\u00e9rieux. Le code a \u00e9t\u00e9 audit\u00e9, formellement v\u00e9rifi\u00e9, soumis \u00e0 des primes de bug et durci pendant des ann\u00e9es ; l&#8217;infrastructure humaine et op\u00e9rationnelle qui entoure les cl\u00e9s, elle, a tr\u00e8s peu boug\u00e9. Il est devenu plus rentable de pi\u00e9ger un d\u00e9veloppeur, de d\u00e9tourner une session ou de corrompre un serveur que de d\u00e9nicher une faille exploitable dans un contrat d\u00e9j\u00e0 pass\u00e9 au crible. <a href='https:\/\/hoge.gg\/fr\/certik-ipo-bourse-label-securite-conflit-interets-2026\/'>Ronghui Gu, cofondateur de CertiK<\/a>, le r\u00e9sume <a href='https:\/\/www.forbes.com\/sites\/boazsobrado\/2026\/07\/17\/fewer-but-far-more-surgical-crypto-hacks-hit-13-billion-in-2026\/'>\u00e0 Forbes<\/a> d&#8217;une phrase qui pourrait servir d&#8217;\u00e9pitaphe \u00e0 l&#8217;ann\u00e9e : un protocole peut r\u00e9ussir un audit de code impeccable et perdre malgr\u00e9 tout des millions \u00e0 cause d&#8217;une cl\u00e9 d&#8217;administration compromise. L&#8217;audit valide la logique, pas la personne qui d\u00e9tient les droits.<\/p><p class=\"wp-block-paragraph\">Le contexte de plus long terme confirme la tendance. En 2025, plus de <a href='https:\/\/therecord.media\/over-3-billion-crypto-stolen-2025-north-korea'>3,4 milliards de dollars ont \u00e9t\u00e9 d\u00e9rob\u00e9s au secteur, dont 2,02 milliards attribu\u00e9s \u00e0 la Cor\u00e9e du Nord<\/a>, qui a sign\u00e9 un record en concentrant les trois quarts des compromissions de services. Autrement dit, ce n&#8217;est pas la finance d\u00e9centralis\u00e9e qui est devenue plus fragile, ce sont ses gardiens de cl\u00e9s qui sont devenus la cible la plus rentable de la plan\u00e8te.<\/p><h2 class='wp-block-heading'>Drift : voler une cl\u00e9 d&#8217;administration sans toucher \u00e0 une seed<\/h2><p class=\"wp-block-paragraph\">Le 1er avril 2026, le protocole de d\u00e9riv\u00e9s Drift, sur Solana, a perdu <a href='https:\/\/www.chainalysis.com\/blog\/lessons-from-the-drift-hack\/'>285 millions de dollars (environ 245 millions d&#8217;euros)<\/a>, ce qui en a fait le plus gros vol crypto de l&#8217;ann\u00e9e \u00e0 ce moment-l\u00e0 et le deuxi\u00e8me plus important de l&#8217;histoire de Solana, derri\u00e8re le pont Wormhole en 2022. Aucune seed phrase n&#8217;a fuit\u00e9. Aucune faille de contrat n&#8217;a \u00e9t\u00e9 exploit\u00e9e au sens classique. Ce qui a \u00e9t\u00e9 d\u00e9tourn\u00e9, c&#8217;est l&#8217;autorit\u00e9 d&#8217;administration elle-m\u00eame.<\/p><p class=\"wp-block-paragraph\">Le d\u00e9roul\u00e9, reconstitu\u00e9 par <a href='https:\/\/www.chainalysis.com\/blog\/lessons-from-the-drift-hack\/'>Chainalysis<\/a>, ressemble \u00e0 une op\u00e9ration de renseignement. Les attaquants se sont fait passer pendant des mois pour une soci\u00e9t\u00e9 de trading quantitatif afin de gagner la confiance de contributeurs de Drift. Ils ont ensuite exploit\u00e9 les \u00ab durable nonces \u00bb de Solana, une fonctionnalit\u00e9 qui permet de signer une transaction pour une ex\u00e9cution ult\u00e9rieure, afin de faire pr\u00e9-signer \u00e0 l&#8217;aveugle, par les membres du conseil de s\u00e9curit\u00e9, des transactions dormantes en apparence anodines. Une fois d\u00e9clench\u00e9es, ces transactions ont silencieusement transf\u00e9r\u00e9 le contr\u00f4le administratif aux pirates, qui ont encha\u00een\u00e9 31 retraits rapides. Pour amorcer la manipulation d&#8217;oracle, ils avaient au pr\u00e9alable cr\u00e9\u00e9 un faux jeton, gonfl\u00e9 son prix par du wash trading dans un pool de liquidit\u00e9 aliment\u00e9 par \u00e0 peine 500 dollars.<\/p><p class=\"wp-block-paragraph\">Le r\u00e9sultat fut brutal : la valeur totale bloqu\u00e9e dans le protocole a chut\u00e9 de plus de moiti\u00e9. La le\u00e7on centrale est ailleurs que dans le montant : c&#8217;est un cousin de la signature \u00e0 l&#8217;aveugle, mais transpos\u00e9 \u00e0 l&#8217;\u00e9tage de la gouvernance. Les signataires ont approuv\u00e9 exactement ce qu&#8217;on leur montrait ; le pi\u00e8ge \u00e9tait dans ce qu&#8217;ils ne voyaient pas.<\/p><p class=\"wp-block-paragraph\">Ce mode op\u00e9ratoire m\u00e9rite qu&#8217;on s&#8217;y arr\u00eate, car il se g\u00e9n\u00e9ralise. Faire pr\u00e9-signer une action de gouvernance, c&#8217;est obtenir une signature valide aujourd&#8217;hui pour une transaction qui ne se d\u00e9clenchera que demain, quand plus personne ne regardera. Les conseils de s\u00e9curit\u00e9, les DAO et les \u00e9quipes multisig approuvent r\u00e9guli\u00e8rement des lots d&#8217;op\u00e9rations \u00e0 l&#8217;avance, par simple commodit\u00e9 op\u00e9rationnelle. Chaque pr\u00e9-signature dormante est pourtant une bombe \u00e0 retardement si son contenu r\u00e9el diff\u00e8re de ce que le signataire croyait valider. La parade est connue mais rarement appliqu\u00e9e : d\u00e9coder et simuler chaque transaction avant de la signer, limiter la dur\u00e9e de validit\u00e9 des pr\u00e9-signatures, et imposer un d\u00e9lai incompressible entre l&#8217;approbation d&#8217;un changement d&#8217;administration et son entr\u00e9e en vigueur.<\/p><h2 class='wp-block-heading'>KelpDAO : la faille \u00e9tait dans le RPC, pas dans le code<\/h2><p class=\"wp-block-paragraph\">Dix-sept jours plus tard, le 18 avril 2026, un attaquant a frapp\u00e9 encore plus fort en frappant encore plus haut dans la cha\u00eene d&#8217;infrastructure. Il a fabriqu\u00e9 de toutes pi\u00e8ces <a href='https:\/\/www.chainalysis.com\/blog\/kelpdao-bridge-exploit-april-2026\/'>116 500 rsETH non adoss\u00e9s, environ 18 % de l&#8217;offre du jeton de restaking liquide de KelpDAO, pour une valeur d&#8217;\u00e0 peu pr\u00e8s 292 millions de dollars (environ 250 millions d&#8217;euros)<\/a>. L\u00e0 encore, pas de seed vol\u00e9e, pas de bug dans le contrat.<\/p><p class=\"wp-block-paragraph\">L&#8217;analyse d&#8217;<a href='https:\/\/www.openzeppelin.com\/news\/lessons-from-kelpdao-hack'>OpenZeppelin porte un titre qui vaut manifeste : \u00ab Z\u00e9ro bug trouv\u00e9 \u00bb<\/a>. Tout s&#8217;est jou\u00e9 dans l&#8217;infrastructure. Le 6 mars, un d\u00e9veloppeur de LayerZero Labs a \u00e9t\u00e9 pi\u00e9g\u00e9 pour cloner un d\u00e9p\u00f4t GitHub malveillant, qui a d\u00e9pos\u00e9 un logiciel espion sur son Mac. \u00c0 partir de cet acc\u00e8s, l&#8217;attaquant a r\u00e9colt\u00e9 des cl\u00e9s de session et s&#8217;est install\u00e9 pendant six semaines dans l&#8217;infrastructure RPC de LayerZero, via des VPN commerciaux. Il a ensuite corrompu la m\u00e9moire de n\u0153uds RPC pour qu&#8217;ils renvoient des r\u00e9ponses v\u00e9ridiques aux outils de surveillance, tout en servant des donn\u00e9es falsifi\u00e9es au v\u00e9rificateur du pont. Ce v\u00e9rificateur, r\u00e9duit \u00e0 un seul signataire apr\u00e8s un passage de deux-sur-deux \u00e0 un-sur-un, a alors attest\u00e9 qu&#8217;un d\u00e9p\u00f4t de rsETH avait eu lieu alors qu&#8217;aucune transaction de la sorte n&#8217;existait. L&#8217;attaquant a \u00e9mis ses jetons fant\u00f4mes, puis emprunt\u00e9 environ 236 millions de dollars de WETH sur Aave.<\/p><p class=\"wp-block-paragraph\">Le renseignement priv\u00e9, de Mandiant \u00e0 CrowdStrike, attribue l&#8217;op\u00e9ration au groupe TraderTraitor, alias UNC4899, une \u00e9manation de Lazarus. Le point technique \u00e0 retenir tient en une image : la surveillance regardait les bons chiffres pendant que la cl\u00e9 de v\u00e9rification signait les mauvais. Quand un attaquant contr\u00f4le \u00e0 la fois ce qui d\u00e9cide et ce qui surveille, la r\u00e9partition des r\u00f4les ne prot\u00e8ge plus rien.<\/p><h2 class='wp-block-heading'>MPC contre multisig : deux fa\u00e7ons de d\u00e9couper une cl\u00e9<\/h2><p class=\"wp-block-paragraph\">La r\u00e9ponse historique du secteur au risque de la cl\u00e9 unique tient en un principe : ne jamais laisser une cl\u00e9 exister seule. Deux \u00e9coles se partagent ce terrain, souvent confondues \u00e0 tort.<\/p><p class=\"wp-block-paragraph\">Le multisig r\u00e9partit plusieurs cl\u00e9s enti\u00e8res et ind\u00e9pendantes ; un contrat intelligent, comme ceux de Safe, fait appliquer le quorum directement sur la cha\u00eene. Chaque signataire d\u00e9tient une vraie cl\u00e9, l&#8217;ex\u00e9cution est transparente et auditable on-chain, mais le dispositif est propre \u00e0 chaque blockchain et laisse une empreinte visible. \u00c0 l&#8217;inverse, la MPC, ou calcul multipartite avec signature \u00e0 seuil, d\u00e9coupe une cl\u00e9 unique en parts qui ne sont jamais r\u00e9unies : aucun participant ne d\u00e9tient ni ne reconstitue jamais la cl\u00e9 enti\u00e8re, la coordination se fait hors cha\u00eene, et le protocole produit une signature unique. Comme l&#8217;explique <a href='https:\/\/silencelaboratories.com\/blog\/mpc-vs-multisig-key-management-architecture-for-crypto-wallets-and-institutional-custody'>Silence Laboratories<\/a>, une transaction sign\u00e9e en MPC ressemble sur la cha\u00eene \u00e0 une transaction \u00e0 cl\u00e9 unique, ce qui rend la m\u00e9thode agnostique et compatible avec n&#8217;importe quel r\u00e9seau, au prix d&#8217;une auditabilit\u00e9 on-chain plus faible.<\/p><p class=\"wp-block-paragraph\">Chez <a href='https:\/\/www.fireblocks.com\/report\/what-is-mpc'>Fireblocks, qui revendique plus de 2 400 clients institutionnels<\/a>, les parts de cl\u00e9 ne sont jamais g\u00e9n\u00e9r\u00e9es ni rassembl\u00e9es au m\u00eame endroit, ni \u00e0 la cr\u00e9ation, ni \u00e0 la rotation, ni \u00e0 la signature ; elles vivent dans des enclaves mat\u00e9rielles de type Intel SGX, illisibles m\u00eame pour un administrateur v\u00e9reux ayant pris le contr\u00f4le du syst\u00e8me d&#8217;exploitation. \u00c0 cela s&#8217;ajoute le HSM classique, ce module mat\u00e9riel inviolable et certifi\u00e9 o\u00f9 la cl\u00e9 ne sort jamais, brique de base du stockage \u00e0 froid des plateformes. Le tableau ci-dessous r\u00e9sume o\u00f9 chaque approche place son point faible.<\/p><figure class='wp-block-table'><table><thead><tr><th>Crit\u00e8re<\/th><th>Multisig (ex. Safe)<\/th><th>MPC \/ signature \u00e0 seuil<\/th><th>HSM<\/th><\/tr><\/thead><tbody><tr><td>O\u00f9 vit la cl\u00e9<\/td><td>Plusieurs cl\u00e9s enti\u00e8res et ind\u00e9pendantes<\/td><td>Une cl\u00e9 jamais reconstitu\u00e9e, en parts<\/td><td>Une cl\u00e9 scell\u00e9e dans le mat\u00e9riel<\/td><\/tr><tr><td>Application du quorum<\/td><td>Contrat on-chain<\/td><td>Protocole cryptographique hors cha\u00eene<\/td><td>Contr\u00f4les d&#8217;acc\u00e8s mat\u00e9riels<\/td><\/tr><tr><td>Empreinte on-chain<\/td><td>Visible, propre \u00e0 la cha\u00eene<\/td><td>Signature unique, indistinguable<\/td><td>Selon l&#8217;usage<\/td><\/tr><tr><td>Multi-cha\u00eenes<\/td><td>Support natif requis<\/td><td>Agnostique<\/td><td>Agnostique<\/td><\/tr><tr><td>Transparence \/ audit<\/td><td>\u00c9lev\u00e9e (on-chain)<\/td><td>Faible (hors cha\u00eene)<\/td><td>Faible<\/td><\/tr><tr><td>Cible privil\u00e9gi\u00e9e de l&#8217;attaquant<\/td><td>L&#8217;interface de signature, le quorum<\/td><td>Le moteur de politique, les parts<\/td><td>L&#8217;infrastructure et les acc\u00e8s<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">En production, les d\u00e9positaires s\u00e9rieux ne choisissent pas, ils combinent : la MPC pour la couche d&#8217;ex\u00e9cution, rapide et automatis\u00e9e, et le multisig pour la gouvernance on-chain, transparente et opposable. Le point commun de tout ce paysage, c&#8217;est que la cl\u00e9 cesse d&#8217;\u00eatre un objet unique \u00e0 voler. Ce qui d\u00e9place, m\u00e9caniquement, le champ de bataille.<\/p><h2 class='wp-block-heading'>G\u00e9n\u00e9rer la cl\u00e9 : la faille d&#8217;amont que l&#8217;on oublie<\/h2><p class=\"wp-block-paragraph\">Toute cette discussion suppose que la cl\u00e9, ou ses parts, ont \u00e9t\u00e9 cr\u00e9\u00e9es correctement. C&#8217;est loin d&#8217;\u00eatre acquis. Une cl\u00e9 n&#8217;est jamais plus solide que le hasard qui l&#8217;a engendr\u00e9e, et l&#8217;histoire du secteur est jalonn\u00e9e de g\u00e9n\u00e9rateurs d\u00e9faillants. Des adresses de vanit\u00e9 produites avec une entropie insuffisante ont livr\u00e9 des fonds \u00e0 quiconque savait rejouer le calcul ; des g\u00e9n\u00e9rateurs de phrases mn\u00e9moniques mal con\u00e7us ont produit des seeds devinables en quelques heures. Dans ces cas, ni signature \u00e0 l&#8217;aveugle ni RPC corrompu : la cl\u00e9 \u00e9tait compromise d\u00e8s sa naissance, et aucune r\u00e9partition ult\u00e9rieure n&#8217;y pouvait rien.<\/p><p class=\"wp-block-paragraph\">C&#8217;est pr\u00e9cis\u00e9ment l\u00e0 que les architectures institutionnelles prennent tout leur sens. En MPC, les parts sont g\u00e9n\u00e9r\u00e9es de fa\u00e7on distribu\u00e9e, sans qu&#8217;aucune machine ne voie jamais la cl\u00e9 compl\u00e8te, pas m\u00eame \u00e0 l&#8217;instant de la cr\u00e9ation. Un HSM fabrique la cl\u00e9 dans son enclave scell\u00e9e, \u00e0 partir d&#8217;une source d&#8217;entropie certifi\u00e9e, et refuse ensuite de la laisser sortir. Les d\u00e9positaires s\u00e9rieux entourent cette \u00e9tape d&#8217;une c\u00e9r\u00e9monie des cl\u00e9s : plusieurs participants, un environnement hors ligne, des proc\u00e9dures film\u00e9es et audit\u00e9es, parce que le moment de la g\u00e9n\u00e9ration est un point de compromission unique et irr\u00e9versible. Se tromper \u00e0 la naissance de la cl\u00e9, c&#8217;est b\u00e2tir tout l&#8217;\u00e9difice de s\u00e9curit\u00e9 sur du sable, et aucun des contr\u00f4les d\u00e9crits plus haut ne rattrape ce d\u00e9faut d&#8217;origine.<\/p><h2 class='wp-block-heading'>D\u00e9couper la cl\u00e9 ne suffit pas : la le\u00e7on Bybit<\/h2><p class=\"wp-block-paragraph\">Le contre-exemple le plus cher de l&#8217;histoire est aussi le plus instructif. En f\u00e9vrier 2025, Bybit a perdu <a href='https:\/\/www.coindesk.com\/business\/2025\/02\/26\/bybit-and-safe-custody-blame-each-other-over-usd1-5b-hack'>environ 1,5 milliard de dollars (pr\u00e8s de 1,3 milliard d&#8217;euros)<\/a>, le plus gros vol crypto jamais enregistr\u00e9. Or Bybit utilisait pr\u00e9cis\u00e9ment un multisig, la r\u00e9f\u00e9rence en mati\u00e8re de r\u00e9partition des cl\u00e9s. Le dispositif n&#8217;a pas c\u00e9d\u00e9 parce que des cl\u00e9s auraient fuit\u00e9 ; il a c\u00e9d\u00e9 parce que le code JavaScript de l&#8217;interface de Safe, h\u00e9berg\u00e9 dans un bucket cloud, avait \u00e9t\u00e9 alt\u00e9r\u00e9. Les signataires voyaient un transfert anodin et signaient, en r\u00e9alit\u00e9, une modification de la logique de contr\u00f4le du portefeuille froid.<\/p><p class=\"wp-block-paragraph\">Ben Zhou, cofondateur et directeur g\u00e9n\u00e9ral de Bybit, a insist\u00e9 sur ce point apr\u00e8s la revue forensique : les syst\u00e8mes internes de la plateforme n&#8217;avaient pas \u00e9t\u00e9 infiltr\u00e9s, la compromission venait de l&#8217;infrastructure de signature de Safe. Les deux entreprises se sont d&#8217;ailleurs <a href='https:\/\/www.coindesk.com\/business\/2025\/02\/26\/bybit-and-safe-custody-blame-each-other-over-usd1-5b-hack'>renvoy\u00e9 la responsabilit\u00e9<\/a>, un avant-go\u00fbt des batailles juridiques que MiCA promet d&#8217;arbitrer en Europe. Le m\u00eame sch\u00e9ma s&#8217;\u00e9tait d\u00e9j\u00e0 jou\u00e9 en 2024 avec la plateforme indienne WazirX, dont le multisig Gnosis Safe, op\u00e9r\u00e9 via un prestataire, avait vu sa transaction alt\u00e9r\u00e9e au moment de la signature.<\/p><p class=\"wp-block-paragraph\">La conclusion est contre-intuitive mais essentielle : r\u00e9partir les cl\u00e9s ne r\u00e9duit pas le risque, il le remonte d&#8217;un \u00e9tage. Le quorum ne vaut que ce que voit chaque signataire et ce qui gouverne le collectif. Un multisig trois-sur-cinq dont les cinq membres regardent la m\u00eame interface pi\u00e9g\u00e9e n&#8217;est pas cinq fois plus s\u00fbr, il est pi\u00e9geable en une seule fois. On retrouve la m\u00eame v\u00e9rit\u00e9 op\u00e9rationnelle dans notre <a href='https:\/\/hoge.gg\/fr\/post-mortem-hack-liquid-exploit-elements-2026\/'>post-mortem du hack de Liquid<\/a> : du code par ailleurs solide ne prot\u00e8ge pas d&#8217;une d\u00e9faillance qui se joue ailleurs que dans le code.<\/p><h2 class='wp-block-heading'>La nouvelle surface d&#8217;attaque : l&#8217;infrastructure autour de la cl\u00e9<\/h2><p class=\"wp-block-paragraph\">Si l&#8217;on additionne Drift, KelpDAO et Bybit, un p\u00e9rim\u00e8tre se dessine, et ce n&#8217;est plus la seed phrase. C&#8217;est l&#8217;ensemble du plan op\u00e9rationnel qui fabrique, transporte et d\u00e9clenche les signatures. D\u00e8s le premier trimestre 2026, les analystes constataient que les attaquants d\u00e9laissaient les contrats intelligents au profit des cl\u00e9s priv\u00e9es et de l&#8217;infrastructure cloud. Les points d&#8217;entr\u00e9e forment d\u00e9sormais une liste pr\u00e9cise.<\/p><ul class='wp-block-list'><li>Les r\u00f4les et acc\u00e8s cloud, comme le bucket de stockage qui h\u00e9bergeait le code pi\u00e9g\u00e9 de Bybit.<\/li><li>Les n\u0153uds RPC, corrompus en m\u00e9moire chez KelpDAO pour mentir au seul v\u00e9rificateur.<\/li><li>Les jetons et cookies de session, r\u00e9colt\u00e9s sur l&#8217;ordinateur d&#8217;un d\u00e9veloppeur, qui contournent les mots de passe et l&#8217;authentification.<\/li><li>Les postes de travail des \u00e9quipes techniques, infect\u00e9s via un d\u00e9p\u00f4t GitHub malveillant ou une fausse offre d&#8217;emploi.<\/li><li>Les secrets d&#8217;int\u00e9gration continue et les cl\u00e9s d&#8217;API, qui donnent des droits d&#8217;ex\u00e9cution sans passer par un humain.<\/li><li>Les angles morts de la surveillance, quand l&#8217;outil de monitoring re\u00e7oit des donn\u00e9es v\u00e9ridiques pendant que le syst\u00e8me de d\u00e9cision re\u00e7oit des donn\u00e9es falsifi\u00e9es.<\/li><\/ul><p class=\"wp-block-paragraph\">Le fil rouge est toujours le m\u00eame : l&#8217;ing\u00e9nierie sociale ouvre la porte, puis l&#8217;attaquant se d\u00e9place lat\u00e9ralement jusqu&#8217;\u00e0 la ressource qui signe. C&#8217;est pourquoi la fronti\u00e8re de la s\u00e9curit\u00e9 en 2026 n&#8217;est plus le portefeuille, mais le d\u00e9veloppeur, le serveur et le pipeline. La cryptographie tient ; c&#8217;est la cha\u00eene d&#8217;approvisionnement des signatures qui fuit.<\/p><h2 class='wp-block-heading'>Anatomie compar\u00e9e des grandes compromissions<\/h2><p class=\"wp-block-paragraph\">Aligner les quatre cas embl\u00e9matiques fait ressortir ce qu&#8217;aucun communiqu\u00e9 ne dit isol\u00e9ment : dans aucun d&#8217;eux l&#8217;attaquant n&#8217;a vol\u00e9 une phrase de r\u00e9cup\u00e9ration. Chacun a subverti un acc\u00e8s privil\u00e9gi\u00e9 ou le chemin de signature, \u00e0 un \u00e9tage diff\u00e9rent de la pile.<\/p><figure class='wp-block-table'><table><thead><tr><th>Incident<\/th><th>Date<\/th><th>Montant<\/th><th>Ce qui a r\u00e9ellement \u00e9t\u00e9 compromis<\/th><th>Attribution<\/th><\/tr><\/thead><tbody><tr><td>Ronin<\/td><td>mars 2022<\/td><td>~600 M$<\/td><td>5 des 9 cl\u00e9s de validation (spear-phishing)<\/td><td>Lazarus<\/td><\/tr><tr><td>Bybit<\/td><td>f\u00e9vr. 2025<\/td><td>~1,5 Md$<\/td><td>Interface de signature Safe (JS dans le cloud)<\/td><td>Lazarus<\/td><\/tr><tr><td>Drift<\/td><td>avr. 2026<\/td><td>285 M$<\/td><td>Autorit\u00e9 d&#8217;administration (pr\u00e9-signature de gouvernance)<\/td><td>Lazarus \/ TraderTraitor<\/td><\/tr><tr><td>KelpDAO<\/td><td>avr. 2026<\/td><td>292 M$<\/td><td>Cl\u00e9s de session et n\u0153uds RPC (v\u00e9rificateur un-sur-un)<\/td><td>TraderTraitor \/ UNC4899<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Lu ainsi, le tableau invalide l&#8217;imaginaire dominant de la s\u00e9curit\u00e9 crypto, celui du hardware wallet pos\u00e9 dans un coffre. La plaque d&#8217;acier grav\u00e9e prot\u00e8ge admirablement contre l&#8217;extraction d&#8217;une seed, mais elle est hors sujet face \u00e0 une pr\u00e9-signature de gouvernance ou \u00e0 un n\u0153ud RPC corrompu. D\u00e9fendre la seed alors que l&#8217;attaque vise l&#8217;infrastructure, c&#8217;est verrouiller la porte du garage pendant que le cambrioleur passe par la salle des serveurs.<\/p><h2 class='wp-block-heading'>La Cor\u00e9e du Nord a industrialis\u00e9 le vol de cl\u00e9s<\/h2><p class=\"wp-block-paragraph\">Cette bascule vers l&#8217;infrastructure n&#8217;est pas le fruit du hasard, c&#8217;est une strat\u00e9gie d&#8217;\u00c9tat. \u00c0 eux seuls, Drift et KelpDAO totalisent environ 575 millions de dollars, soit pr\u00e8s de 44 % des pertes de l&#8217;ann\u00e9e, et tous deux sont attribu\u00e9s \u00e0 l&#8217;appareil cyber nord-cor\u00e9en. Sur l&#8217;ensemble de 2025, la Cor\u00e9e du Nord avait d\u00e9j\u00e0 sign\u00e9 les trois quarts des compromissions de services recens\u00e9es.<\/p><p class=\"wp-block-paragraph\">La m\u00e9thode explique le rendement. Andrew Fierman, responsable du renseignement de s\u00e9curit\u00e9 nationale chez Chainalysis, <a href='https:\/\/therecord.media\/over-3-billion-crypto-stolen-2025-north-korea'>relie ces vols \u00e0 la campagne parall\u00e8le de travailleurs informatiques infiltr\u00e9s<\/a>, o\u00f9 des agents se font embaucher au sein d&#8217;entreprises technologiques occidentales. L&#8217;infiltration de plusieurs mois observ\u00e9e chez Drift n&#8217;est pas une prouesse ponctuelle, c&#8217;est un proc\u00e9d\u00e9 reproductible : construire une identit\u00e9, gagner un acc\u00e8s, attendre la fen\u00eatre, siphonner. L&#8217;intelligence artificielle vient huiler la m\u00e9canique, en fabriquant des personas cr\u00e9dibles et en acc\u00e9l\u00e9rant le blanchiment apr\u00e8s coup. Face \u00e0 un adversaire qui traite la compromission de cl\u00e9s comme une cha\u00eene de production, prot\u00e9ger un secret ne suffit plus ; il faut s\u00e9curiser tout le processus qui y donne acc\u00e8s.<\/p><h2 class='wp-block-heading'>Signature claire et simulation : r\u00e9parer le geste de signer<\/h2><p class=\"wp-block-paragraph\">Si le point faible est ce que le signataire ne voit pas, la premi\u00e8re parade est de le lui montrer. C&#8217;est tout l&#8217;objet de la signature claire, standardis\u00e9e sous le nom d&#8217;ERC-7730. N\u00e9e comme projet interne chez Ledger en 2021, formalis\u00e9e en 2024, elle a vu sa gouvernance <a href='https:\/\/www.ledger.com\/blog-ledger-clear-signing-ethereum-foundation'>transf\u00e9r\u00e9e \u00e0 l&#8217;Ethereum Foundation, qui a officialis\u00e9 le standard le 12 mai 2026<\/a> avec le soutien de Trezor, MetaMask, WalletConnect et Fireblocks. Le principe : remplacer les donn\u00e9es hexad\u00e9cimales illisibles que l&#8217;on approuve aujourd&#8217;hui par une description en langage humain de ce que la transaction fait r\u00e9ellement. Un Bybit ou un Drift devient beaucoup plus difficile quand l&#8217;appareil affiche \u00ab vous transf\u00e9rez le contr\u00f4le du portefeuille \u00bb au lieu d&#8217;une bouillie de caract\u00e8res.<\/p><p class=\"wp-block-paragraph\">La signature claire n&#8217;agit toutefois pas seule. Elle s&#8217;accompagne d&#8217;un arsenal qui s&#8217;attaque au geste de signer plut\u00f4t qu&#8217;au stockage de la cl\u00e9.<\/p><ul class='wp-block-list'><li>La simulation de transaction, qui rejoue l&#8217;op\u00e9ration et montre le solde apr\u00e8s coup avant toute approbation.<\/li><li>Les listes d&#8217;autorisation d&#8217;adresses, qui bloquent tout transfert vers une destination non valid\u00e9e au pr\u00e9alable.<\/li><li>Les moteurs de politique, qui imposent des plafonds, des d\u00e9lais et des r\u00e8gles m\u00e9tier \u00e0 chaque signature.<\/li><li>Les timelocks sur les actions d&#8217;administration, qui laissent le temps de rep\u00e9rer et d&#8217;annuler une pr\u00e9-signature pi\u00e9g\u00e9e du type de celle de Drift.<\/li><li>La rotation proactive des parts de cl\u00e9 en MPC, qui rend inutiles des parts vol\u00e9es mais p\u00e9rim\u00e9es.<\/li><\/ul><p class=\"wp-block-paragraph\">Aucune de ces mesures n&#8217;est magique, mais ensemble elles transforment une signature aveugle en d\u00e9cision inform\u00e9e. Or c&#8217;est pr\u00e9cis\u00e9ment \u00e0 l&#8217;instant de la signature que les plus gros vols de la d\u00e9cennie se sont jou\u00e9s.<\/p><h2 class='wp-block-heading'>D\u00e9fendre l&#8217;infrastructure, pas seulement la cl\u00e9<\/h2><p class=\"wp-block-paragraph\">La signature claire soigne le sympt\u00f4me visible ; l&#8217;autre moiti\u00e9 du travail se d\u00e9roule loin des yeux du signataire, dans l&#8217;infrastructure. Les cas de 2026 dessinent une feuille de route d\u00e9fensive assez pr\u00e9cise pour \u00eatre appliqu\u00e9e sans attendre une nouvelle catastrophe.<\/p><ul class='wp-block-list'><li>Le moindre privil\u00e8ge pour les cl\u00e9s d&#8217;administration, avec s\u00e9paration stricte entre proposer et ex\u00e9cuter une action sensible.<\/li><li>Des jetons de session courts, \u00e0 port\u00e9e limit\u00e9e, r\u00e9voqu\u00e9s agressivement, pour que six semaines d&#8217;acc\u00e8s continu comme chez KelpDAO deviennent impossibles.<\/li><li>Une authentification r\u00e9sistante au phishing, de type FIDO2 ou passkey, pour les d\u00e9veloppeurs et les op\u00e9rateurs.<\/li><li>Le durcissement des postes de travail, car le vol de KelpDAO a commenc\u00e9 par un logiciel espion sur un Mac.<\/li><li>L&#8217;int\u00e9grit\u00e9 et l&#8217;attestation des n\u0153uds RPC, afin qu&#8217;un serveur corrompu ne puisse pas mentir en silence.<\/li><li>La fin des v\u00e9rificateurs uniques : passer d&#8217;un-sur-un \u00e0 n-sur-m sur tout composant qui atteste ou d\u00e9cide.<\/li><li>Une surveillance qui ne peut pas \u00eatre tromp\u00e9e par ce qu&#8217;elle surveille, le\u00e7on directe du monitoring dup\u00e9 de KelpDAO.<\/li><\/ul><p class=\"wp-block-paragraph\">Ces exigences ne sont pas seulement de bonnes pratiques : en Europe, elles rejoignent la lettre du r\u00e8glement DORA sur la r\u00e9silience op\u00e9rationnelle, qui traite pr\u00e9cis\u00e9ment du risque li\u00e9 aux tiers informatiques, aux infrastructures et \u00e0 leur supervision. La s\u00e9curit\u00e9 des cl\u00e9s est en train de devenir une discipline d&#8217;ing\u00e9nierie des syst\u00e8mes, pas de conservation d&#8217;un secret.<\/p><h2 class='wp-block-heading'>Le particulier n&#8217;\u00e9chappe pas \u00e0 la m\u00eame logique<\/h2><p class=\"wp-block-paragraph\">Un investisseur individuel n&#8217;exploite ni conseil de s\u00e9curit\u00e9 ni cluster de n\u0153uds RPC, mais la logique se transpose \u00e0 son \u00e9chelle. Son infrastructure autour de la cl\u00e9, c&#8217;est l&#8217;interface de son portefeuille, son presse-papiers, son extension de navigateur, sa sauvegarde de seed, son compte sur une plateforme. Le principe reste identique : prot\u00e9ger le chemin de signature et l&#8217;environnement, pas seulement la phrase de r\u00e9cup\u00e9ration.<\/p><p class=\"wp-block-paragraph\">Concr\u00e8tement, cela signifie un portefeuille mat\u00e9riel doubl\u00e9 de signature claire, la v\u00e9rification syst\u00e9matique des adresses de destination, le refus des approbations \u00e0 l&#8217;aveugle, la r\u00e9vocation r\u00e9guli\u00e8re des autorisations de d\u00e9pense accord\u00e9es \u00e0 d&#8217;anciens contrats, la s\u00e9paration entre un portefeuille chaud de d\u00e9pense et un stockage froid, et la discr\u00e9tion sur ses avoirs. Ceux qui d\u00e9l\u00e8guent la garde \u00e0 un tiers n&#8217;\u00e9chappent pas au d\u00e9bat, ils l&#8217;h\u00e9ritent : confier ses actifs \u00e0 une plateforme, c&#8217;est adopter son architecture de cl\u00e9s et ses modes de d\u00e9faillance. La question \u00ab <a href='https:\/\/hoge.gg\/fr\/lido-gouvernance-duale-qui-controle-steth-2026\/'>qui contr\u00f4le r\u00e9ellement les cl\u00e9s<\/a> \u00bb se pose autant pour un jeton de staking liquide que pour un solde d&#8217;exchange, et la baleine crypto de 2026 est d&#8217;ailleurs souvent <a href='https:\/\/hoge.gg\/fr\/whale-alerts-baleines-depositaires-custody-etf-2026\/'>un d\u00e9positaire plut\u00f4t qu&#8217;un particulier<\/a>. L&#8217;auto-conservation fait de vous votre propre \u00e9quipe de s\u00e9curit\u00e9 ; la d\u00e9l\u00e9gation vous fait d\u00e9pendre de celle du d\u00e9positaire.<\/p><h2 class='wp-block-heading'>AMF, MiCA, DORA : qui r\u00e9pond quand la cl\u00e9 tombe<\/h2><p class=\"wp-block-paragraph\">Quand la cl\u00e9 tombe, la question suivante est juridique : qui paie ? En France, la conservation de cl\u00e9s priv\u00e9es pour le compte de tiers est depuis longtemps un service r\u00e9glement\u00e9 sous le r\u00e9gime PSAN, et ce r\u00e9gime transitoire a d\u00e9finitivement laiss\u00e9 place au cadre europ\u00e9en MiCA. L&#8217;<a href='https:\/\/www.amf-france.org\/en\/news-publications\/news\/end-mica-transitional-period-esma-sets-out-its-expectations-professionals-and-warns-retail-investors'>AMF a rappel\u00e9 aux prestataires non conformes qu&#8217;ils devaient organiser une extinction ordonn\u00e9e de leurs activit\u00e9s<\/a>, l&#8217;exercice sans agr\u00e9ment exposant \u00e0 des sanctions p\u00e9nales.<\/p><p class=\"wp-block-paragraph\">MiCA cadre la garde avec des mots qui r\u00e9sonnent avec tout cet article : conserver, c&#8217;est contr\u00f4ler les moyens d&#8217;acc\u00e8s aux crypto-actifs, au premier rang desquels les cl\u00e9s cryptographiques priv\u00e9es. Le prestataire doit s\u00e9gr\u00e9guer les avoirs de ses clients et, surtout, il supporte la charge de la preuve en cas de perte, sauf \u00e0 d\u00e9montrer une cause qui lui \u00e9chappe. Ajoutez le r\u00e8glement DORA, qui impose une r\u00e9silience op\u00e9rationnelle sur toute la cha\u00eene informatique, et l&#8217;on obtient un cadre o\u00f9 le d\u00e9bat Bybit contre Safe, chacun accusant l&#8217;autre, se r\u00e9glerait en Europe en faveur du client : c&#8217;est au prestataire agr\u00e9\u00e9 de prouver qu&#8217;il a s\u00e9curis\u00e9 non seulement les cl\u00e9s, mais aussi l&#8217;interface, le cloud et les tiers qui les entourent. La r\u00e9glementation a compris, avant beaucoup d&#8217;acteurs, que la cl\u00e9 n&#8217;est jamais toute seule.<\/p><p class=\"wp-block-paragraph\">Reste que le droit court derri\u00e8re la technique. Tant que les attaquants viseront l&#8217;infrastructure plut\u00f4t que la cryptographie, la meilleure protection restera architecturale : concevoir la signature pour qu&#8217;aucune compromission isol\u00e9e, ni d&#8217;une cl\u00e9, ni d&#8217;un serveur, ni d&#8217;un signataire, ne soit fatale. En 2026, voler la seed ne suffit plus, et c&#8217;est pr\u00e9cis\u00e9ment pour cela que d\u00e9fendre la seed ne suffit plus non plus.<\/p><h2 class='wp-block-heading'>Frequently Asked Questions<\/h2><h3 class='wp-block-heading'>Qu&#8217;est-ce que la compromission d&#8217;une cl\u00e9 priv\u00e9e en crypto ?<\/h3><p class=\"wp-block-paragraph\">C&#8217;est la prise de contr\u00f4le, par un attaquant, d&#8217;un secret qui autorise le d\u00e9placement de fonds ou la modification d&#8217;un protocole. En 2026, ce secret est rarement une phrase de r\u00e9cup\u00e9ration de vingt-quatre mots : c&#8217;est souvent une cl\u00e9 d&#8217;administration, un jeton de session, une cl\u00e9 d&#8217;API ou l&#8217;acc\u00e8s \u00e0 un n\u0153ud RPC. L&#8217;attaquant n&#8217;a pas besoin de casser la cryptographie, il lui suffit de trouver et de d\u00e9tourner la bonne autorisation.<\/p><h3 class='wp-block-heading'>Pourquoi les cl\u00e9s vol\u00e9es ont-elles d\u00e9pass\u00e9 les bugs de smart contract en 2026 ?<\/h3><p class=\"wp-block-paragraph\">Parce que le code a \u00e9t\u00e9 audit\u00e9, durci et test\u00e9 pendant des ann\u00e9es, tandis que l&#8217;infrastructure humaine et op\u00e9rationnelle autour des cl\u00e9s a peu progress\u00e9. Il est devenu plus simple de pi\u00e9ger un d\u00e9veloppeur, de d\u00e9tourner une session ou de corrompre un serveur que de trouver une faille exploitable dans un contrat v\u00e9rifi\u00e9. Sur les huit premiers mois de 2026, la compromission de cl\u00e9s est devenue le premier vecteur de pertes pour la premi\u00e8re fois.<\/p><h3 class='wp-block-heading'>MPC ou multisig : quelle architecture est la plus s\u00fbre ?<\/h3><p class=\"wp-block-paragraph\">Aucune des deux n&#8217;est intrins\u00e8quement sup\u00e9rieure, elles d\u00e9placent le risque \u00e0 des endroits diff\u00e9rents. Le multisig r\u00e9partit plusieurs cl\u00e9s enti\u00e8res et fait appliquer le quorum par un contrat on-chain, ce qui est transparent mais propre \u00e0 chaque cha\u00eene. La MPC d\u00e9coupe une seule cl\u00e9 en parts qui ne sont jamais r\u00e9unies et signe hors cha\u00eene, ce qui est flexible et multi-cha\u00eenes mais moins auditable. En pratique, les d\u00e9positaires s\u00e9rieux combinent les deux et prot\u00e8gent surtout la couche de signature et de politique.<\/p><h3 class='wp-block-heading'>Un portefeuille mat\u00e9riel prot\u00e8ge-t-il d&#8217;une compromission de cl\u00e9 ?<\/h3><p class=\"wp-block-paragraph\">Il prot\u00e8ge tr\u00e8s bien contre l&#8217;extraction de la cl\u00e9, qui ne quitte jamais l&#8217;appareil, mais pas contre la signature \u00e0 l&#8217;aveugle. Si l&#8217;interface vous montre une transaction anodine alors que vous signez en r\u00e9alit\u00e9 un transfert de contr\u00f4le, le mat\u00e9riel signera sans broncher. La parade est la signature claire, qui affiche en langage lisible ce que vous approuvez, associ\u00e9e \u00e0 la v\u00e9rification des adresses et \u00e0 la r\u00e9vocation des autorisations inutiles.<\/p><h3 class='wp-block-heading'>Que disent l&#8217;AMF et MiCA sur la garde des cl\u00e9s priv\u00e9es ?<\/h3><p class=\"wp-block-paragraph\">En France, la conservation de cl\u00e9s priv\u00e9es pour le compte de tiers est un service r\u00e9glement\u00e9, et le r\u00e9gime transitoire PSAN a laiss\u00e9 place au cadre MiCA le 1er juillet 2026. MiCA d\u00e9finit la conservation comme le fait de contr\u00f4ler les moyens d&#8217;acc\u00e8s aux crypto-actifs, dont les cl\u00e9s priv\u00e9es, impose la s\u00e9gr\u00e9gation des avoirs des clients et fait peser sur le prestataire la charge de la preuve en cas de perte. Le r\u00e8glement DORA y ajoute des exigences de r\u00e9silience op\u00e9rationnelle sur l&#8217;infrastructure informatique.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Qu'est-ce que la compromission d'une cl\u00e9 priv\u00e9e en crypto ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"C'est la prise de contr\u00f4le, par un attaquant, d'un secret qui autorise le d\u00e9placement de fonds ou la modification d'un protocole. En 2026, ce secret est rarement une phrase de r\u00e9cup\u00e9ration de vingt-quatre mots : c'est souvent une cl\u00e9 d'administration, un jeton de session, une cl\u00e9 d'API ou l'acc\u00e8s \u00e0 un n\u0153ud RPC. L'attaquant n'a pas besoin de casser la cryptographie, il lui suffit de trouver et de d\u00e9tourner la bonne autorisation.\"}},{\"@type\":\"Question\",\"name\":\"Pourquoi les cl\u00e9s vol\u00e9es ont-elles d\u00e9pass\u00e9 les bugs de smart contract en 2026 ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Parce que le code a \u00e9t\u00e9 audit\u00e9, durci et test\u00e9 pendant des ann\u00e9es, tandis que l'infrastructure humaine et op\u00e9rationnelle autour des cl\u00e9s a peu progress\u00e9. Il est devenu plus simple de pi\u00e9ger un d\u00e9veloppeur, de d\u00e9tourner une session ou de corrompre un serveur que de trouver une faille exploitable dans un contrat v\u00e9rifi\u00e9. Sur les huit premiers mois de 2026, la compromission de cl\u00e9s est devenue le premier vecteur de pertes pour la premi\u00e8re fois.\"}},{\"@type\":\"Question\",\"name\":\"MPC ou multisig : quelle architecture est la plus s\u00fbre ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Aucune des deux n'est intrins\u00e8quement sup\u00e9rieure, elles d\u00e9placent le risque \u00e0 des endroits diff\u00e9rents. Le multisig r\u00e9partit plusieurs cl\u00e9s enti\u00e8res et fait appliquer le quorum par un contrat on-chain, ce qui est transparent mais propre \u00e0 chaque cha\u00eene. La MPC d\u00e9coupe une seule cl\u00e9 en parts qui ne sont jamais r\u00e9unies et signe hors cha\u00eene, ce qui est flexible et multi-cha\u00eenes mais moins auditable. En pratique, les d\u00e9positaires s\u00e9rieux combinent les deux et prot\u00e8gent surtout la couche de signature et de politique.\"}},{\"@type\":\"Question\",\"name\":\"Un portefeuille mat\u00e9riel prot\u00e8ge-t-il d'une compromission de cl\u00e9 ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Il prot\u00e8ge tr\u00e8s bien contre l'extraction de la cl\u00e9, qui ne quitte jamais l'appareil, mais pas contre la signature \u00e0 l'aveugle. Si l'interface vous montre une transaction anodine alors que vous signez en r\u00e9alit\u00e9 un transfert de contr\u00f4le, le mat\u00e9riel signera sans broncher. La parade est la signature claire, qui affiche en langage lisible ce que vous approuvez, associ\u00e9e \u00e0 la v\u00e9rification des adresses et \u00e0 la r\u00e9vocation des autorisations inutiles.\"}},{\"@type\":\"Question\",\"name\":\"Que disent l'AMF et MiCA sur la garde des cl\u00e9s priv\u00e9es ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"En France, la conservation de cl\u00e9s priv\u00e9es pour le compte de tiers est un service r\u00e9glement\u00e9, et le r\u00e9gime transitoire PSAN a laiss\u00e9 place au cadre MiCA le 1er juillet 2026. MiCA d\u00e9finit la conservation comme le fait de contr\u00f4ler les moyens d'acc\u00e8s aux crypto-actifs, dont les cl\u00e9s priv\u00e9es, impose la s\u00e9gr\u00e9gation des avoirs des clients et fait peser sur le prestataire la charge de la preuve en cas de perte. Le r\u00e8glement DORA y ajoute des exigences de r\u00e9silience op\u00e9rationnelle sur l'infrastructure informatique.\"}}]}<\/script><p class=\"wp-block-paragraph\">Par Anneke de Vries, r\u00e9dactrice en chef s\u00e9curit\u00e9 chez HOGE Wire.<\/p>","protected":false},"excerpt":{"rendered":"<p>En 2026, les cl\u00e9s vol\u00e9es ont d\u00e9pass\u00e9 les bugs de code. Mais la vraie cible n&#8217;est presque plus la seed phrase : c&#8217;est la cl\u00e9 d&#8217;administration, le RPC, la couche de signature.<\/p>\n","protected":false},"author":4,"featured_media":564,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-563","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-exploits"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts\/563","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/comments?post=563"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts\/563\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/media\/564"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/media?parent=563"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/categories?post=563"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/tags?post=563"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}