{"id":691,"date":"2026-09-30T22:27:49","date_gmt":"2026-09-30T22:27:49","guid":{"rendered":"https:\/\/hoge.gg\/fr\/multisig-mpc-partager-cle-bitget-2026\/"},"modified":"2026-09-30T22:27:49","modified_gmt":"2026-09-30T22:27:49","slug":"multisig-mpc-partager-cle-bitget-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/fr\/multisig-mpc-partager-cle-bitget-2026\/","title":{"rendered":"Multisig ou MPC : bien partager la cl\u00e9 apr\u00e8s le vol Bitget"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Le 24 septembre 2026, une plateforme d&#8217;\u00e9change qui ne figure m\u00eame pas dans le trio de t\u00eate du march\u00e9 a sign\u00e9, malgr\u00e9 elle, le plus gros vol de crypto de l&#8217;ann\u00e9e. En moins d&#8217;une heure, l&#8217;\u00e9quivalent d&#8217;environ 342 millions d&#8217;euros (387,5 millions de dollars) a quitt\u00e9 les portefeuilles de Bitget, dispers\u00e9 sur au moins huit blockchains. Aucune cl\u00e9 priv\u00e9e n&#8217;a \u00e9t\u00e9 d\u00e9rob\u00e9e. Aucun retrait client n&#8217;a \u00e9t\u00e9 falsifi\u00e9. Le syst\u00e8me a fait pr\u00e9cis\u00e9ment ce qu&#8217;on attendait de lui : il a autoris\u00e9 des transferts qu&#8217;il tenait pour l\u00e9gitimes.<\/p><p class=\"wp-block-paragraph\">C&#8217;est, \u00e0 quelques d\u00e9tails pr\u00e8s, le sc\u00e9nario de toutes les grandes catastrophes de 2026. Bybit, Drift, Humanity, Liquid Network, Coldcard : \u00e0 chaque fois, la cryptographie a tenu, et c&#8217;est la couche situ\u00e9e au-dessus des cl\u00e9s qui a l\u00e2ch\u00e9. La bonne question, en 2026, n&#8217;est donc plus seulement \u00ab combien de signataires faut-il \u00bb, mais \u00ab comment partage-t-on la cl\u00e9, et \u00e0 quel endroit ce partage peut-il se retourner contre nous \u00bb. Deux grandes familles se disputent la r\u00e9ponse : le multisig, transparent et v\u00e9rifiable directement sur la cha\u00eene, et le MPC (multi-party computation), plus rapide et plus souple mais log\u00e9 dans une infrastructure que personne ne peut auditer de l&#8217;ext\u00e9rieur. Les deux ne cassent pas au m\u00eame endroit.<\/p><p class=\"wp-block-paragraph\">Cet article part du vol Bitget pour remonter, \u00e9tape par \u00e9tape, jusqu&#8217;aux bonnes pratiques du partage de cl\u00e9. Les montants sont convertis en euros au taux du 30 septembre 2026 (environ 1,13 dollar pour un euro, selon <a href='https:\/\/tradingeconomics.com\/euro-area\/currency'>Trading Economics<\/a>), les prix crypto proviennent de <a href='https:\/\/www.coingecko.com\/'>CoinGecko<\/a> (Bitcoin autour de 73 700 euros, Ether autour de 2 360 euros au moment d&#8217;\u00e9crire ces lignes), et chaque chiffre renvoie \u00e0 sa source. Le fil conducteur tient en une phrase : la premi\u00e8re bonne pratique n&#8217;est pas un r\u00e9glage, c&#8217;est un choix de mod\u00e8le.<\/p><h2 class='wp-block-heading'>Bitget : le plus gros vol de 2026, sans une seule cl\u00e9 vol\u00e9e<\/h2><p class=\"wp-block-paragraph\">La chronologie est brutale. Dans la soir\u00e9e du 24 septembre, des transferts non autoris\u00e9s commencent \u00e0 sortir des portefeuilles chauds et ti\u00e8des de Bitget, ces r\u00e9serves op\u00e9rationnelles que la plateforme garde connect\u00e9es pour traiter les mouvements courants. En une quarantaine de minutes, l&#8217;essentiel est parti. Les audits successifs ont port\u00e9 la facture \u00e0 387,5 millions de dollars (environ 342 millions d&#8217;euros), ce qui en fait, selon <a href='https:\/\/fortune.com\/2026\/09\/25\/north-korea-bitget-387-million-crypto-attack\/'>Fortune<\/a>, le plus gros vol de crypto de l&#8217;ann\u00e9e, devant Drift et Liquid Network.<\/p><p class=\"wp-block-paragraph\">Le point important n&#8217;est pas le montant, c&#8217;est la m\u00e9thode. D&#8217;apr\u00e8s la directrice g\u00e9n\u00e9rale Gracy Chen, qui s&#8217;est exprim\u00e9e pendant un long direct sur X le soir m\u00eame, aucune cl\u00e9 priv\u00e9e n&#8217;a \u00e9t\u00e9 compromise et aucun retrait d&#8217;utilisateur n&#8217;a \u00e9t\u00e9 falsifi\u00e9. Les attaquants ont vis\u00e9 un syst\u00e8me de back-end charg\u00e9 de traiter les transactions, l&#8217;ont aliment\u00e9 avec des donn\u00e9es de transfert falsifi\u00e9es, puis ont laiss\u00e9 le processus d&#8217;autorisation automatis\u00e9 de Bitget rel\u00e2cher les fonds. Selon le r\u00e9cit rapport\u00e9 par Fortune, les intrus ont \u00ab tromp\u00e9 le syst\u00e8me d&#8217;approbation interne de Bitget pour lui faire autoriser les transferts \u00bb. Les portefeuilles froids, eux, n&#8217;ont pas boug\u00e9, et le produit d&#8217;auto-conservation Bitget Wallet n&#8217;a pas \u00e9t\u00e9 touch\u00e9.<\/p><p class=\"wp-block-paragraph\">Le butin a \u00e9t\u00e9 \u00e9clat\u00e9 sur au moins huit r\u00e9seaux, dont Ethereum, BNB Chain, Arbitrum, Avalanche, TRON, le XRP Ledger et Zcash, en Ether, XRP, USDT, USDC et quelques autres jetons, une dispersion classique pour compliquer le tra\u00e7age. Bitget affirme avoir absorb\u00e9 l&#8217;int\u00e9gralit\u00e9 de la perte gr\u00e2ce \u00e0 son Protection Fund, un matelas d&#8217;environ 464 millions de dollars (pr\u00e8s de 409 millions d&#8217;euros), et a lanc\u00e9 un programme de prime de 5 % pour la restitution ainsi qu&#8217;un tableau de suivi en temps r\u00e9el, avec Mandiant et SlowMist en appui sur l&#8217;enqu\u00eate, qui pointe vers la Cor\u00e9e du Nord (<a href='https:\/\/startupfortune.com\/bitget-raises-its-hack-tally-to-387-million-and-sets-a-deadline-to-reopen-withdrawals\/'>Startup Fortune<\/a>). Nous avons d\u00e9taill\u00e9 le versant audit de l&#8217;affaire dans notre article <a href='https:\/\/hoge.gg\/fr\/bitget-hack-certik-vol-hors-code-audit-2026\/'>\u00ab Bitget pirat\u00e9 : 310 M\u20ac et le paradoxe de l&#8217;audit \u00bb<\/a> ; ici, l&#8217;angle est diff\u00e9rent, car ce vol dit surtout quelque chose sur la mani\u00e8re de partager une cl\u00e9.<\/p><h2 class='wp-block-heading'>La crypto ne casse (presque) jamais : le vrai point de rupture<\/h2><p class=\"wp-block-paragraph\">Pour comprendre pourquoi le choix du mod\u00e8le prime sur tout le reste, il faut regarder o\u00f9 l&#8217;argent part r\u00e9ellement. Le rapport de mi-ann\u00e9e 2026 de <a href='https:\/\/www.trmlabs.com\/resources\/blog\/h1-2026-crypto-hacks-reach-record-high-as-losses-fall-below-usd-1-billion'>TRM Labs<\/a> recense 207 piratages sur le premier semestre, pour environ 972 millions de dollars (pr\u00e8s de 857 millions d&#8217;euros) de pertes, en recul de 57 % sur un an. Mais la r\u00e9partition est le vrai enseignement : les failles de smart contract repr\u00e9sentent la majorit\u00e9 des incidents en nombre, et une part minime de la valeur vol\u00e9e ; \u00e0 l&#8217;inverse, les compromissions d&#8217;infrastructure, de cl\u00e9s et de proc\u00e9dures p\u00e8sent environ 15 % des incidents et pr\u00e8s de 76 % de la valeur.<\/p><p class=\"wp-block-paragraph\">Autrement dit, ce ne sont pas les bugs de code qui vident les gros coffres, ce sont les d\u00e9faillances humaines et op\u00e9rationnelles autour des cl\u00e9s. Bybit, Drift, Humanity, Liquid, Bitget : pas une de ces affaires n&#8217;est une rupture de la cryptographie. Les signatures \u00e9taient valides. Les seuils \u00e9taient respect\u00e9s. Le probl\u00e8me est que ce qui a \u00e9t\u00e9 sign\u00e9, ou ce que le syst\u00e8me a cru signer, n&#8217;\u00e9tait pas ce que les propri\u00e9taires pensaient approuver.<\/p><p class=\"wp-block-paragraph\">Ce constat d\u00e9place le centre de gravit\u00e9 des bonnes pratiques. Pendant des ann\u00e9es, la discussion tournait autour de la solidit\u00e9 des cl\u00e9s : mat\u00e9riel, entropie, sauvegardes. Elle reste n\u00e9cessaire (le fiasco Coldcard l&#8217;a rappel\u00e9 cet \u00e9t\u00e9), mais elle ne suffit plus. En 2026, la question d\u00e9cisive est celle de l&#8217;autorisation : qui approuve, sur quel \u00e9cran, avec quel d\u00e9lai, et qui peut mentir \u00e0 ce moment pr\u00e9cis. Le partage de la cl\u00e9, multisig ou MPC, est justement la m\u00e9canique qui d\u00e9cide de tout cela.<\/p><h2 class='wp-block-heading'>Multisig et MPC : deux fa\u00e7ons de couper une cl\u00e9 en morceaux<\/h2><p class=\"wp-block-paragraph\">Le multisig est le plus ancien et le plus lisible des deux. Un portefeuille multisignature est un compte, le plus souvent un smart contract (Safe, ex-Gnosis Safe, domine l&#8217;\u00e9cosyst\u00e8me EVM), qui exige M signatures valides parmi N cl\u00e9s pour bouger des fonds. Chaque signataire d\u00e9tient une cl\u00e9 compl\u00e8te et autonome ; la r\u00e8gle \u00ab M-de-N \u00bb vit sur la cha\u00eene, o\u00f9 tout le monde peut la lire, la v\u00e9rifier et l&#8217;auditer. C&#8217;est sa grande force et sa faiblesse : transparent, mais rigide, et chaque cl\u00e9 existe pour de bon, donc une cl\u00e9 vol\u00e9e reste une cl\u00e9 valide.<\/p><p class=\"wp-block-paragraph\">Le MPC (multi-party computation) prend le probl\u00e8me par l&#8217;autre bout. Ici, la cl\u00e9 priv\u00e9e compl\u00e8te n&#8217;est jamais assembl\u00e9e. Comme le r\u00e9sume <a href='https:\/\/www.fireblocks.com\/blog\/mpc-vs-multi-sig'>Fireblocks<\/a>, la cl\u00e9 n&#8217;est \u00ab jamais cr\u00e9\u00e9e, jamais stock\u00e9e et jamais reconstitu\u00e9e \u00bb, ni \u00e0 la g\u00e9n\u00e9ration du portefeuille, ni au moment de signer. Des fragments de cl\u00e9 sont r\u00e9partis entre plusieurs parties ou machines, et un nombre seuil de ces fragments coop\u00e8re pour produire une seule signature, sans jamais r\u00e9v\u00e9ler la cl\u00e9 enti\u00e8re. Sur la cha\u00eene, une transaction sign\u00e9e en MPC ressemble \u00e0 une transaction ordinaire \u00e0 une seule cl\u00e9, ce qui la rend compatible avec n&#8217;importe quel r\u00e9seau, sans support natif du multisig.<\/p><p class=\"wp-block-paragraph\">La diff\u00e9rence de philosophie est nette. <a href='https:\/\/safe.global\/blog\/mpc-wallet-vs-multisig-what-s-the-difference-'>Safe<\/a> la formule ainsi : \u00ab Le multisig externalise la confiance dans du code v\u00e9rifiable ; le MPC l&#8217;internalise dans des syst\u00e8mes et une infrastructure qui ne peuvent pas \u00eatre enti\u00e8rement v\u00e9rifi\u00e9s on-chain. \u00bb Le premier vous demande de faire confiance \u00e0 un contrat public et immuable ; le second, \u00e0 un fournisseur et \u00e0 son infrastructure. Les signatures \u00e0 seuil (threshold signatures) comme MuSig2 ou FROST sont un cousin du MPC au niveau de la signature elle-m\u00eame, avec le m\u00eame compromis : efficaces et discr\u00e8tes, mais moins v\u00e9rifiables de l&#8217;ext\u00e9rieur qu&#8217;un multisig on-chain.<\/p><h2 class='wp-block-heading'>Multisig contre MPC : le tableau comparatif<\/h2><p class=\"wp-block-paragraph\">Aucun des deux mod\u00e8les n&#8217;est \u00ab meilleur \u00bb dans l&#8217;absolu. Ils d\u00e9placent le risque \u00e0 des endroits diff\u00e9rents, et c&#8217;est pr\u00e9cis\u00e9ment ce qu&#8217;il faut cartographier avant de choisir. Le tableau ci-dessous r\u00e9sume les arbitrages, ligne par ligne.<\/p><figure class='wp-block-table'><table><thead><tr><th>Crit\u00e8re<\/th><th>Multisig<\/th><th>MPC<\/th><\/tr><\/thead><tbody><tr><td>O\u00f9 vit la cl\u00e9<\/td><td>N cl\u00e9s compl\u00e8tes, chez N signataires<\/td><td>Aucune cl\u00e9 compl\u00e8te, des fragments r\u00e9partis<\/td><\/tr><tr><td>V\u00e9rifiable on-chain<\/td><td>Oui, la r\u00e8gle M-de-N est publique<\/td><td>Non, la politique vit hors cha\u00eene<\/td><\/tr><tr><td>Co\u00fbt et friction<\/td><td>Plus de gaz, changement de signataire on-chain<\/td><td>Moins de gaz, fragments modifiables hors cha\u00eene<\/td><\/tr><tr><td>Compatibilit\u00e9 multi-cha\u00eenes<\/td><td>D\u00e9pend du support natif de chaque cha\u00eene<\/td><td>Fonctionne partout, signature standard<\/td><\/tr><tr><td>Point de rupture typique<\/td><td>L&#8217;\u00e9cran d&#8217;approbation (blind signing)<\/td><td>Le back-end d&#8217;autorisation (invisible)<\/td><\/tr><tr><td>Trace pour l&#8217;enqu\u00eate<\/td><td>Compl\u00e8te et publique<\/td><td>Opaque, d\u00e9pend des journaux du fournisseur<\/td><\/tr><tr><td>Recours en cas de bug<\/td><td>Auditer le contrat<\/td><td>Faire confiance au fournisseur<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Le carnet des sinistres 2026 : qui a c\u00e9d\u00e9, et \u00e0 quelle couche<\/h2><p class=\"wp-block-paragraph\">Huit affaires suffisent \u00e0 dessiner la carte. Elles n&#8217;ont pas grand-chose en commun c\u00f4t\u00e9 cryptographie, et tout en commun c\u00f4t\u00e9 autorisation. Le tableau les classe par mod\u00e8le et par couche d\u00e9faillante, ce qui est bien plus instructif qu&#8217;un simple palmar\u00e8s des montants.<\/p><figure class='wp-block-table'><table><thead><tr><th>Incident<\/th><th>Date<\/th><th>Perte estim\u00e9e<\/th><th>Mod\u00e8le<\/th><th>Couche qui a c\u00e9d\u00e9<\/th><\/tr><\/thead><tbody><tr><td>Bybit<\/td><td>f\u00e9vr. 2025<\/td><td>~1,32 Md\u20ac<\/td><td>Multisig (Safe)<\/td><td>\u00c9cran de signature (JS inject\u00e9)<\/td><\/tr><tr><td>WazirX<\/td><td>juil. 2024<\/td><td>~203 M\u20ac<\/td><td>Multisig 4-de-6<\/td><td>Interface de conservation trafiqu\u00e9e<\/td><\/tr><tr><td>Radiant Capital<\/td><td>oct. 2024<\/td><td>~44 M\u20ac<\/td><td>Multisig 3-de-11<\/td><td>Machines des signataires infect\u00e9es<\/td><\/tr><tr><td>Drift Protocol<\/td><td>avr. 2026<\/td><td>~251 M\u20ac<\/td><td>Multisig (conseil)<\/td><td>Transactions pr\u00e9-sign\u00e9es (durable nonce)<\/td><\/tr><tr><td>Humanity Protocol<\/td><td>juin 2026<\/td><td>~32 M\u20ac<\/td><td>Multisig 3-de-6 \/ 3-de-5<\/td><td>Cl\u00e9s r\u00e9unies sur un seul PC<\/td><\/tr><tr><td>Coldcard<\/td><td>juil. 2026<\/td><td>+102 M\u20ac<\/td><td>Mono-cl\u00e9 mat\u00e9rielle<\/td><td>G\u00e9n\u00e9ration d&#8217;entropie d\u00e9faillante<\/td><\/tr><tr><td>Liquid Network<\/td><td>sept. 2026<\/td><td>~282 M\u20ac<\/td><td>Multisig 11-de-15<\/td><td>Logique de validation (cache)<\/td><\/tr><tr><td>Bitget<\/td><td>sept. 2026<\/td><td>~342 M\u20ac<\/td><td>Back-end type MPC<\/td><td>Autorisation automatis\u00e9e<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Le fil rouge saute aux yeux. Sur huit dossiers, sept rel\u00e8vent d&#8217;un partage de cl\u00e9 (multisig ou back-end \u00e0 la MPC), et un seul, Coldcard, tient \u00e0 une cl\u00e9 unique mal g\u00e9n\u00e9r\u00e9e. Dans tous les cas de multisig, les cl\u00e9s \u00e9taient bien r\u00e9parties et les signatures parfaitement valides. Chez Bybit, du code JavaScript malveillant inject\u00e9 dans l&#8217;interface de Safe a fait signer aux dirigeants une transaction d\u00e9guis\u00e9e (<a href='https:\/\/www.bleepingcomputer.com\/news\/security\/lazarus-hacked-bybit-via-breached-safe-wallet-developer-machine\/'>BleepingComputer<\/a>). Chez <a href='https:\/\/www.halborn.com\/blog\/post\/explained-the-wazirx-hack-july-2024'>WazirX<\/a>, l&#8217;\u00e9cart entre l&#8217;interface du conservateur et les donn\u00e9es r\u00e9elles de la transaction a suffi. Chez <a href='https:\/\/www.halborn.com\/blog\/post\/explained-the-radiant-capital-hack-october-2024'>Radiant<\/a>, un malware macOS a affich\u00e9 des donn\u00e9es saines pendant qu&#8217;une transaction malveillante partait en arri\u00e8re-plan, et m\u00eame la simulation semblait propre.<\/p><p class=\"wp-block-paragraph\">Les affaires de 2026 ne font que raffiner la recette. Drift a perdu environ 285 millions de dollars parce que des attaquants ont patiemment pouss\u00e9 les membres du conseil de s\u00e9curit\u00e9 \u00e0 pr\u00e9-signer des transactions \u00ab durable nonce \u00bb, un m\u00e9canisme Solana qui permet de signer une fois et d&#8217;ex\u00e9cuter plus tard (<a href='https:\/\/thehackernews.com\/2026\/04\/drift-loses-285-million-in-durable.html'>The Hacker News<\/a>). Humanity a vu ses deux seuils, nominalement ind\u00e9pendants sur Ethereum et BNB Chain, tomber d&#8217;un coup parce que des cl\u00e9s des deux cha\u00eenes avaient \u00e9t\u00e9 sauvegard\u00e9es sur le m\u00eame ordinateur (<a href='https:\/\/www.coindesk.com\/tech\/2026\/06\/09\/humanity-s-usd36-million-exploit-happened-because-a-multisig-wallet-lived-on-one-laptop'>CoinDesk<\/a>). Liquid Network a sign\u00e9, avec son multisig 11-de-15, une sortie de fonds que ses propres n\u0153uds jugeaient valide, \u00e0 cause d&#8217;un bug de cache dans la validation des preuves d&#8217;Elements (<a href='https:\/\/www.halborn.com\/blog\/post\/explained-the-liquid-network-hack-september-2026'>Halborn<\/a>). Et Bitget, on l&#8217;a vu, a laiss\u00e9 son back-end autoriser des transferts fant\u00f4mes. Huit couches diff\u00e9rentes, une m\u00eame le\u00e7on : la cl\u00e9 n&#8217;\u00e9tait pas le maillon faible.<\/p><h2 class='wp-block-heading'>La faiblesse du multisig : l&#8217;\u00e9cran d&#8217;approbation<\/h2><p class=\"wp-block-paragraph\">Le talon d&#8217;Achille du multisig n&#8217;est pas la cl\u00e9, c&#8217;est l&#8217;instant o\u00f9 l&#8217;humain approuve. Un portefeuille mat\u00e9riel affiche une transaction, le signataire regarde, valide, et sa cl\u00e9 produit une signature. Tout l&#8217;\u00e9difice repose sur une hypoth\u00e8se fragile : que l&#8217;\u00e9cran dise la v\u00e9rit\u00e9. La signature \u00e0 l&#8217;aveugle (blind signing), o\u00f9 l&#8217;appareil ne peut montrer qu&#8217;un condens\u00e9 illisible de donn\u00e9es, transforme cette hypoth\u00e8se en pari.<\/p><p class=\"wp-block-paragraph\">Les quatre plus gros vols de multisig de ces deux derni\u00e8res ann\u00e9es exploitent exactement cette faille. Bybit, WazirX et Radiant sont trois variantes d&#8217;un m\u00eame tour de magie : faire croire au signataire qu&#8217;il approuve A alors qu&#8217;il signe B. Peu importe que la cl\u00e9 soit froide, que le seuil soit \u00e9lev\u00e9 ou que les signataires soient dispers\u00e9s sur trois continents ; si l&#8217;\u00e9cran ment, la r\u00e9partition ne prot\u00e8ge de rien. Drift ajoute une torsion temporelle : la transaction malveillante est sign\u00e9e \u00e0 l&#8217;avance, en toute bonne foi, puis d\u00e9gain\u00e9e au moment choisi par l&#8217;attaquant.<\/p><p class=\"wp-block-paragraph\">C&#8217;est aussi le terrain de chasse des \u00ab drainers \u00bb, ces kits de vidage de portefeuille qui pi\u00e8gent l&#8217;utilisateur au moment de la signature, un ph\u00e9nom\u00e8ne que nous avons d\u00e9cortiqu\u00e9 dans <a href='https:\/\/hoge.gg\/fr\/phishing-crypto-2026-drainer-as-a-service\/'>\u00ab Phishing crypto 2026 : dans l&#8217;usine \u00e0 wallet drainers \u00bb<\/a>. La bonne nouvelle, c&#8217;est que cette faiblesse a un antidote clair, et qu&#8217;il porte un nom en 2026 : le clear signing (nous y venons). La mauvaise, c&#8217;est qu&#8217;aucun r\u00e9glage de seuil, aussi prudent soit-il, ne remplace la v\u00e9rification de ce que l&#8217;on signe.<\/p><h2 class='wp-block-heading'>La faiblesse du MPC : le back-end invisible<\/h2><p class=\"wp-block-paragraph\">Le MPC corrige la faille la plus visible du multisig : comme il n&#8217;existe aucune cl\u00e9 compl\u00e8te \u00e0 voler et que le nombre de signataires se change hors cha\u00eene, il supprime le point unique de d\u00e9faillance mat\u00e9rielle et la friction des rotations. C&#8217;est pour cela que la plupart des conservateurs institutionnels s&#8217;appuient dessus. Mais il d\u00e9place le risque, il ne le supprime pas.<\/p><p class=\"wp-block-paragraph\">L\u00e0 o\u00f9 le multisig \u00e9choue sur un \u00e9cran que l&#8217;on peut au moins apprendre \u00e0 lire, le MPC \u00e9choue dans un endroit que l&#8217;on ne peut pas voir : le back-end. La politique de signature (qui peut d\u00e9clencher quoi, dans quelles limites) vit dans l&#8217;infrastructure du fournisseur, pas sur la cha\u00eene. Quand cette infrastructure est compromise ou tromp\u00e9e, comme le syst\u00e8me d&#8217;autorisation de Bitget, rien sur la cha\u00eene ne permet, en amont, de rep\u00e9rer l&#8217;anomalie : la transaction sort avec une signature parfaitement valide, indiscernable d&#8217;une op\u00e9ration l\u00e9gitime. C&#8217;est exactement le compromis que d\u00e9crit Safe, une confiance internalis\u00e9e dans des syst\u00e8mes qui ne peuvent pas \u00eatre enti\u00e8rement v\u00e9rifi\u00e9s on-chain.<\/p><p class=\"wp-block-paragraph\">Bitget est le miroir, c\u00f4t\u00e9 MPC, des affaires de blind signing. Aucune cl\u00e9 vol\u00e9e, une autorisation d\u00e9tourn\u00e9e, et une absence de trace publique qui complique l&#8217;enqu\u00eate et la r\u00e9cup\u00e9ration. Le MPC n&#8217;est donc pas \u00ab plus s\u00fbr \u00bb que le multisig ; il est s\u00fbr diff\u00e9remment, et il faut le prot\u00e9ger diff\u00e9remment, en durcissant et en surveillant pr\u00e9cis\u00e9ment la couche d&#8217;autorisation que le multisig, lui, expose au grand jour. Le choix entre les deux n&#8217;est pas un choix entre risque et s\u00e9curit\u00e9, mais entre deux risques que l&#8217;on n&#8217;affronte pas avec les m\u00eames armes.<\/p><h2 class='wp-block-heading'>Bonne pratique n\u00b01 : choisir le mod\u00e8le avant le r\u00e9glage<\/h2><p class=\"wp-block-paragraph\">Voil\u00e0 pourquoi la premi\u00e8re d\u00e9cision n&#8217;est pas \u00ab 2-de-3 ou 4-de-7 \u00bb, mais \u00ab multisig, MPC, ou les deux \u00bb. Le bon mod\u00e8le d\u00e9pend de ce que l&#8217;on prot\u00e8ge et de qui l&#8217;utilise. Une tr\u00e9sorerie de DAO qui a besoin de transparence et de gouvernance publique n&#8217;a pas les m\u00eames contraintes qu&#8217;un pupitre de trading qui doit signer mille fois par jour sur vingt cha\u00eenes.<\/p><p class=\"wp-block-paragraph\">Charles Guillemet, directeur technique de Ledger, a lanc\u00e9 une mise en garde utile apr\u00e8s le fiasco Coldcard, quand beaucoup se sont ru\u00e9s vers le multisig par r\u00e9flexe : \u00ab Le multisig n&#8217;est pas automatiquement la bonne r\u00e9ponse \u00bb (<a href='https:\/\/u.today\/ledger-cto-multisig-not-always-the-right-answer'>U.Today<\/a>). Sa complexit\u00e9 (plus d&#8217;appareils, plus de sauvegardes, plus d&#8217;\u00e9tapes de coordination) cr\u00e9e de nouveaux points de rupture et peut rendre la r\u00e9cup\u00e9ration plus difficile, voire impossible. Pour beaucoup de particuliers, un seul portefeuille mat\u00e9riel bien sauvegard\u00e9, avec clear signing, reste le choix le plus robuste.<\/p><figure class='wp-block-table'><table><thead><tr><th>Profil<\/th><th>Mod\u00e8le recommand\u00e9<\/th><th>Pourquoi<\/th><\/tr><\/thead><tbody><tr><td>Particulier<\/td><td>Portefeuille mat\u00e9riel unique, bien sauvegard\u00e9<\/td><td>Simplicit\u00e9 ; la complexit\u00e9 tue plus qu&#8217;elle ne prot\u00e8ge<\/td><\/tr><tr><td>Petite \u00e9quipe \/ DAO<\/td><td>Multisig 2-de-3 ou 3-de-5, on-chain<\/td><td>Transparence, gouvernance publique, co\u00fbt acceptable<\/td><\/tr><tr><td>Tr\u00e9sorerie importante<\/td><td>Multisig 4-de-7 (7 signataires ou plus)<\/td><td>Aucun point unique, au moins un signataire externe<\/td><\/tr><tr><td>Pupitre \/ plateforme<\/td><td>MPC et multisig en d\u00e9fense combin\u00e9e<\/td><td>Vitesse et multi-cha\u00eenes, encadr\u00e9s par une politique<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Ce tableau n&#8217;est qu&#8217;un point de d\u00e9part ; le principe qui compte est qu&#8217;un mod\u00e8le mal ajust\u00e9 \u00e0 l&#8217;usage devient lui-m\u00eame une faille. Un multisig 20-de-20 \u00ab pour faire s\u00e9rieux \u00bb est une bombe \u00e0 retardement (perdre une cl\u00e9 bloque tout), et un MPC confi\u00e9 \u00e0 un fournisseur que l&#8217;on ne surveille pas revient \u00e0 recr\u00e9er, en pire, le point unique de confiance que l&#8217;on croyait avoir supprim\u00e9.<\/p><h2 class='wp-block-heading'>Bonne pratique n\u00b02 : le seuil et la diversit\u00e9 des signataires<\/h2><p class=\"wp-block-paragraph\">Une fois le mod\u00e8le choisi, les r\u00e9glages comptent, et il existe d\u00e9sormais un socle document\u00e9. Le r\u00e9f\u00e9rentiel de la Security Alliance (<a href='https:\/\/frameworks.securityalliance.org\/wallet-security\/secure-multisig-best-practices\/'>SEAL<\/a>) fixe des planchers clairs : au minimum 3 signataires, un seuil d&#8217;au moins 50 %, et 7 signataires ou plus pour tout multisig gardant l&#8217;\u00e9quivalent de plus de 1 million de dollars (environ 880 000 euros). Le r\u00e9f\u00e9rentiel proscrit explicitement les sch\u00e9mas N-de-N, o\u00f9 la perte d&#8217;une seule cl\u00e9 condamne d\u00e9finitivement l&#8217;acc\u00e8s aux fonds.<\/p><p class=\"wp-block-paragraph\">La diversit\u00e9 compte autant que le nombre. SEAL recommande que tous les signataires utilisent des portefeuilles mat\u00e9riels, de mod\u00e8les et de fabricants diff\u00e9rents, r\u00e9partis g\u00e9ographiquement, avec au moins un signataire externe \u00e0 l&#8217;organisation pour les portefeuilles \u00e0 forte valeur, et une adresse d\u00e9di\u00e9e par multisig. L&#8217;id\u00e9e est de casser les corr\u00e9lations : si toutes les cl\u00e9s vivent sur le m\u00eame mod\u00e8le d&#8217;appareil, dans le m\u00eame bureau, g\u00e9r\u00e9es par les m\u00eames personnes, alors \u00ab cinq signataires \u00bb n&#8217;est qu&#8217;un seul point de d\u00e9faillance d\u00e9guis\u00e9, exactement le pi\u00e8ge de Humanity Protocol.<\/p><p class=\"wp-block-paragraph\">Vitalik Buterin dit la m\u00eame chose c\u00f4t\u00e9 portefeuilles \u00e0 r\u00e9cup\u00e9ration sociale. Il ram\u00e8ne la s\u00e9curit\u00e9 de ces dispositifs \u00e0 deux questions : qui choisir comme gardiens, et quelles instructions leur donner (<a href='https:\/\/cryptoslate.com\/ethereum-founder-urges-self-custody-recommends-use-of-multi-sig-social-recovery-wallets\/'>CryptoSlate<\/a>). Sa r\u00e9ponse : des gardiens qui ne perdront pas leur cl\u00e9 et ne se ligueront pas pour voler, aussi d\u00e9corr\u00e9l\u00e9s que possible, id\u00e9alement au moins trois et plut\u00f4t sept ou plus, dans des pays diff\u00e9rents, sur des types de portefeuilles et de syst\u00e8mes diff\u00e9rents. Plus de signataires n&#8217;aide que si chacun ajoute une ind\u00e9pendance r\u00e9elle ; sinon, on empile du risque corr\u00e9l\u00e9.<\/p><h2 class='wp-block-heading'>Bonne pratique n\u00b03 : v\u00e9rifier ce que l&#8217;on signe<\/h2><p class=\"wp-block-paragraph\">Si la faille num\u00e9ro un du multisig est l&#8217;\u00e9cran d&#8217;approbation, alors la bonne pratique num\u00e9ro un c\u00f4t\u00e9 ex\u00e9cution est de v\u00e9rifier ce que l&#8217;on signe. C&#8217;est pr\u00e9cis\u00e9ment le chantier ouvert en 2026 par la Fondation Ethereum, qui a repris \u00e0 Ledger la coordination du standard de clear signing, lanc\u00e9 le 12 mai 2026 dans le cadre de son initiative Trillion Dollar Security (<a href='https:\/\/blog.ethereum.org\/2026\/05\/12\/clear-signing-announcement'>blog.ethereum.org<\/a>). Le mot d&#8217;ordre : \u00ab What You See Is What You Sign \u00bb, ce que vous voyez est ce que vous signez, doit devenir la norme, et la signature \u00e0 l&#8217;aveugle l&#8217;exception.<\/p><p class=\"wp-block-paragraph\">Concr\u00e8tement, le standard s&#8217;articule autour de plusieurs briques. L&#8217;ERC-7730 d\u00e9finit un format JSON de descripteurs lisibles par un humain, pour que le portefeuille affiche \u00ab vous envoyez X \u00e0 Y \u00bb plut\u00f4t qu&#8217;un bloc hexad\u00e9cimal (<a href='https:\/\/eips.ethereum.org\/EIPS\/eip-7730'>eips.ethereum.org<\/a>). Un registre public partag\u00e9 h\u00e9berge ces descripteurs, un cadre d&#8217;attestation (ERC-8176) permet \u00e0 des auditeurs ind\u00e9pendants de garantir qu&#8217;un descripteur est fid\u00e8le, et un condens\u00e9 de calldata (ERC-8213) donne une empreinte courte que le signataire peut recalculer sur un second appareil pour comparer.<\/p><p class=\"wp-block-paragraph\">En attendant que ce standard couvre tout, la discipline manuelle reste incontournable : toujours v\u00e9rifier les donn\u00e9es brutes de la transaction (adresse cible, fonction appel\u00e9e, param\u00e8tres), recalculer le hash de la transaction sur une machine propre et isol\u00e9e, et confirmer hors bande, par un canal ind\u00e9pendant, un appel vid\u00e9o doubl\u00e9 d&#8217;un message sign\u00e9, comme le recommande SEAL. Aucune de ces \u00e9tapes n&#8217;aurait exig\u00e9 une cryptographie plus forte chez Bybit ou WazirX ; elles auraient simplement montr\u00e9 aux signataires ce qu&#8217;ils \u00e9taient r\u00e9ellement en train d&#8217;approuver.<\/p><h2 class='wp-block-heading'>Bonne pratique n\u00b04 : gagner du temps (timelocks, simulation, surveillance)<\/h2><p class=\"wp-block-paragraph\">Un signataire tromp\u00e9 signe en une seconde ; une organisation bien con\u00e7ue se donne le temps de rattraper l&#8217;erreur. Le d\u00e9lai obligatoire (timelock) entre l&#8217;approbation et l&#8217;ex\u00e9cution est l&#8217;un des outils les plus sous-estim\u00e9s. Il cr\u00e9e une fen\u00eatre pendant laquelle une transaction anormale peut \u00eatre rep\u00e9r\u00e9e et annul\u00e9e avant qu&#8217;elle ne devienne irr\u00e9versible.<\/p><p class=\"wp-block-paragraph\">Drift en est la d\u00e9monstration par l&#8217;absence. Quelques jours avant le vol, le conseil de s\u00e9curit\u00e9 avait migr\u00e9 vers une configuration sans le moindre timelock, supprimant justement la fen\u00eatre de d\u00e9tection qui aurait pu neutraliser les transactions pr\u00e9-sign\u00e9es. La simulation, elle, n&#8217;est pas une garantie : chez Radiant, les outils de simulation affichaient une transaction saine parce que c&#8217;\u00e9taient les machines des signataires elles-m\u00eames qui \u00e9taient compromises. Simuler sur un poste infect\u00e9 revient \u00e0 demander \u00e0 un menteur s&#8217;il ment.<\/p><p class=\"wp-block-paragraph\">Reste la surveillance. SEAL recommande des syst\u00e8mes de monitoring et d&#8217;alerte capables de signaler imm\u00e9diatement toute activit\u00e9 on-chain du multisig. C&#8217;est le compl\u00e9ment naturel du timelock : le d\u00e9lai ne sert \u00e0 rien si personne ne regarde pendant que le compteur tourne. Bitget a d&#8217;ailleurs r\u00e9pondu \u00e0 son vol par un tableau de suivi en temps r\u00e9el et une prime de restitution, une surveillance devenue, faute de mieux, une course-poursuite apr\u00e8s coup. Mieux vaut regarder avant que les fonds ne partent qu&#8217;apr\u00e8s.<\/p><h2 class='wp-block-heading'>Bonne pratique n\u00b05 : isoler, faire tourner, r\u00e9cup\u00e9rer<\/h2><p class=\"wp-block-paragraph\">La derni\u00e8re famille de bonnes pratiques concerne le cycle de vie des cl\u00e9s. Isoler d&#8217;abord : chaque signature devrait se faire sur un appareil d\u00e9di\u00e9, id\u00e9alement air-gapped, sur un syst\u00e8me durci, jamais sur la machine qui sert aussi \u00e0 lire ses e-mails et \u00e0 ouvrir des PDF re\u00e7us sur Telegram (le vecteur exact de Radiant). Faire tourner ensuite : revues d&#8217;acc\u00e8s r\u00e9guli\u00e8res, retrait rapide des signataires qui partent, rotation des cl\u00e9s compromises ou suspectes.<\/p><p class=\"wp-block-paragraph\">R\u00e9cup\u00e9rer, enfin. Humanity Protocol a perdu environ 36 millions de dollars non pas parce que son sch\u00e9ma 3-de-6 et 3-de-5 \u00e9tait mauvais sur le papier, mais parce que des cl\u00e9s des deux cha\u00eenes avaient \u00e9t\u00e9 sauvegard\u00e9es sur un seul ordinateur, transformant deux seuils nominalement ind\u00e9pendants en un unique point de d\u00e9faillance. La le\u00e7on n&#8217;est pas \u00ab plus de cl\u00e9s \u00bb, c&#8217;est \u00ab des cl\u00e9s r\u00e9ellement s\u00e9par\u00e9es \u00bb, avec un plan de reprise \u00e9crit pour le jour o\u00f9 un seuil de cl\u00e9s devient indisponible ou suspect.<\/p><p class=\"wp-block-paragraph\">Quand tout \u00e9choue malgr\u00e9 tout, la r\u00e9cup\u00e9ration devient juridique et op\u00e9rationnelle. Bybit a port\u00e9 plainte le 7 ao\u00fbt 2026 devant un tribunal f\u00e9d\u00e9ral de Washington contre la Cor\u00e9e du Nord et le groupe Lazarus, et a obtenu le gel d&#8217;une partie des actifs vol\u00e9s, avec environ 48,4 millions de dollars d\u00e9j\u00e0 r\u00e9cup\u00e9r\u00e9s et 30,5 millions gel\u00e9s sur plus de 28 plateformes (<a href='https:\/\/crypto.news\/bybit-sues-north-korea-lazarus-group-crypto-hack-lawsuit\/'>crypto.news<\/a>). Nous avons suivi cette course \u00e0 la restitution dans <a href='https:\/\/hoge.gg\/fr\/apres-hack-recuperation-cryptos-volees-halborn-2026\/'>\u00ab Apr\u00e8s le hack : la course pour r\u00e9cup\u00e9rer les cryptos vol\u00e9es \u00bb<\/a>, et l&#8217;entraide entre protocoles dans le <a href='https:\/\/hoge.gg\/fr\/pont-kelpdao-sauvetage-defi-united-2026\/'>sauvetage du pont KelpDAO<\/a>. Mais r\u00e9cup\u00e9rer apr\u00e8s coup reste une loterie ; le plan de reprise sert surtout \u00e0 ne pas en arriver l\u00e0.<\/p><h2 class='wp-block-heading'>Le mod\u00e8le hybride : quand multisig et MPC se rejoignent<\/h2><p class=\"wp-block-paragraph\">Le d\u00e9bat \u00ab multisig contre MPC \u00bb est en train de se dissoudre. La plupart des syst\u00e8mes de conservation de niveau production combinent d\u00e9j\u00e0 les deux, chacun l\u00e0 o\u00f9 il est le meilleur. Safe le reconna\u00eet sans d\u00e9tour : de nombreuses solutions modernes empilent les deux approches sur des couches diff\u00e9rentes, le MPC g\u00e9rant l&#8217;ex\u00e9cution et l&#8217;automatisation, le multisig imposant la gouvernance, les approbations et la politique.<\/p><p class=\"wp-block-paragraph\">Le sch\u00e9ma qui se g\u00e9n\u00e9ralise ressemble \u00e0 ceci : un multisig on-chain, public et auditable, fixe la r\u00e8gle de haut niveau (qui peut faire quoi, avec quel seuil), et chaque cl\u00e9 de ce multisig est elle-m\u00eame prot\u00e9g\u00e9e par du MPC ou un module mat\u00e9riel de s\u00e9curit\u00e9. On obtient la transparence du multisig et la souplesse du MPC, et surtout deux couches de nature diff\u00e9rente qu&#8217;un attaquant doit franchir toutes les deux. C&#8217;est la traduction concr\u00e8te du principe de d\u00e9fense en profondeur : ne pas parier la totalit\u00e9 sur une seule m\u00e9canique, parce qu&#8217;on a vu, en 2026, chacune c\u00e9der \u00e0 tour de r\u00f4le.<\/p><p class=\"wp-block-paragraph\">Ce n&#8217;est pas une baguette magique. Un hybride mal con\u00e7u additionne les surfaces d&#8217;attaque au lieu de les diviser, et ajoute de la complexit\u00e9, donc des occasions de se tromper. Mais bien fait, il r\u00e9pond \u00e0 la seule question qui vaille : si une couche tombe, qu&#8217;est-ce qui reste debout. Un blind signing sur le multisig ne suffit plus si la politique MPC exige une confirmation hors bande ; un back-end MPC tromp\u00e9 ne suffit plus si un timelock multisig retarde la sortie assez longtemps pour la rep\u00e9rer.<\/p><h2 class='wp-block-heading'>Multisig, MPC et l&#8217;AMF : qui r\u00e9pond quand \u00e7a casse<\/h2><p class=\"wp-block-paragraph\">Reste la question du recours. En Europe, le r\u00e8glement MiCA encadre les prestataires de services sur crypto-actifs (les PSCA, ou CASP), pas les protocoles eux-m\u00eames. Une plateforme qui conserve les fonds de ses clients dans un multisig ou en MPC est responsable de ses contr\u00f4les de signature : son r\u00e9gime de responsabilit\u00e9 rel\u00e8ve de l&#8217;article 75 de MiCA, et sa r\u00e9silience op\u00e9rationnelle (syst\u00e8mes, sous-traitants informatiques) du r\u00e8glement DORA. En cas de d\u00e9faillance, le client dispose donc d&#8217;un interlocuteur et d&#8217;un recours, en France via l&#8217;<a href='https:\/\/www.amf-france.org\/en\/news-publications\/news\/end-mica-transitional-period-esma-sets-out-its-expectations-professionals-and-warns-retail-investors'>Autorit\u00e9 des march\u00e9s financiers (AMF)<\/a>.<\/p><p class=\"wp-block-paragraph\">Le calendrier fran\u00e7ais est net : la p\u00e9riode transitoire du r\u00e9gime PSAN, h\u00e9rit\u00e9 de la loi PACTE, a pris fin le 1er juillet 2026. Les acteurs non conformes doivent s&#8217;\u00eatre mis en r\u00e8gle ou avoir organis\u00e9 une sortie ordonn\u00e9e ; l&#8217;exercice sans agr\u00e9ment expose d\u00e9sormais \u00e0 des sanctions p\u00e9nales pr\u00e9vues par le Code mon\u00e9taire et financier. Pour l&#8217;utilisateur, cela veut dire qu&#8217;un conservateur r\u00e9gul\u00e9 qui laisserait son back-end autoriser des transferts fant\u00f4mes, comme dans le sc\u00e9nario Bitget, n&#8217;est pas hors d&#8217;atteinte du r\u00e9gulateur.<\/p><p class=\"wp-block-paragraph\">L&#8217;angle mort est ailleurs : le multisig d&#8217;un particulier, ou celui d&#8217;un protocole r\u00e9ellement d\u00e9centralis\u00e9, sort du p\u00e9rim\u00e8tre de MiCA. Pas de PSCA, pas d&#8217;agr\u00e9ment, pas de r\u00e9gulateur \u00e0 appeler. Le seul filet de s\u00e9curit\u00e9, ce sont vos propres proc\u00e9dures : seuil correct, signataires diversifi\u00e9s, clear signing, timelock, surveillance. Aucun des huit sinistres de notre carnet ne s&#8217;est produit chez un acteur supervis\u00e9 par l&#8217;AMF, et ce n&#8217;est pas un hasard : l\u00e0 o\u00f9 personne ne r\u00e9pond \u00e0 votre place, la discipline de partage de cl\u00e9 est votre unique d\u00e9fense.<\/p><h2 class='wp-block-heading'>Foire aux questions<\/h2><h3 class='wp-block-heading'>Multisig ou MPC, lequel est le plus s\u00fbr ?<\/h3><p class=\"wp-block-paragraph\">Aucun n&#8217;est intrins\u00e8quement plus s\u00fbr ; ils \u00e9chouent \u00e0 des endroits diff\u00e9rents. Le multisig est transparent et v\u00e9rifiable on-chain, mais il casse \u00e0 l&#8217;\u00e9cran d&#8217;approbation (la signature \u00e0 l&#8217;aveugle). Le MPC supprime la cl\u00e9 unique \u00e0 voler, mais il casse dans un back-end que l&#8217;on ne peut pas auditer de l&#8217;ext\u00e9rieur, comme l&#8217;a montr\u00e9 le vol Bitget. La meilleure pratique en 2026 consiste souvent \u00e0 combiner les deux en d\u00e9fense en profondeur.<\/p><h3 class='wp-block-heading'>Combien de signataires faut-il pour un multisig ?<\/h3><p class=\"wp-block-paragraph\">Le r\u00e9f\u00e9rentiel SEAL fixe un plancher de 3 signataires et un seuil d&#8217;au moins 50 %, et recommande 7 signataires ou plus pour tout multisig gardant plus de 1 million de dollars (environ 880 000 euros). Il faut \u00e9viter les sch\u00e9mas N-de-N, o\u00f9 perdre une cl\u00e9 bloque tout, et surtout s&#8217;assurer que chaque signataire ajoute une ind\u00e9pendance r\u00e9elle : appareils, lieux et personnes diff\u00e9rents.<\/p><h3 class='wp-block-heading'>Qu&#8217;est-ce que le clear signing et pourquoi est-ce important ?<\/h3><p class=\"wp-block-paragraph\">Le clear signing consiste \u00e0 afficher une transaction en clair et lisible (\u00ab vous envoyez X \u00e0 Y \u00bb) plut\u00f4t qu&#8217;un bloc de donn\u00e9es illisible, pour que le signataire approuve ce qu&#8217;il croit approuver. La Fondation Ethereum en a fait un standard le 12 mai 2026, autour de l&#8217;ERC-7730. C&#8217;est l&#8217;antidote direct aux vols de type Bybit, WazirX et Radiant, o\u00f9 des signataires ont approuv\u00e9 une transaction d\u00e9guis\u00e9e.<\/p><h3 class='wp-block-heading'>Le vol Bitget a-t-il expos\u00e9 les cl\u00e9s des utilisateurs ?<\/h3><p class=\"wp-block-paragraph\">Non. Selon la plateforme, aucune cl\u00e9 priv\u00e9e n&#8217;a \u00e9t\u00e9 vol\u00e9e et aucun retrait client n&#8217;a \u00e9t\u00e9 falsifi\u00e9 ; les attaquants ont tromp\u00e9 un syst\u00e8me de back-end pour lui faire autoriser des transferts frauduleux. Bitget affirme avoir couvert l&#8217;int\u00e9gralit\u00e9 des pertes, environ 342 millions d&#8217;euros, gr\u00e2ce \u00e0 son Protection Fund d&#8217;environ 409 millions d&#8217;euros.<\/p><h3 class='wp-block-heading'>Un particulier a-t-il vraiment besoin d&#8217;un multisig ?<\/h3><p class=\"wp-block-paragraph\">Pas n\u00e9cessairement. Le directeur technique de Ledger, Charles Guillemet, rappelle que le multisig n&#8217;est pas automatiquement la bonne r\u00e9ponse : sa complexit\u00e9 cr\u00e9e de nouveaux risques et peut rendre la r\u00e9cup\u00e9ration impossible. Pour beaucoup de particuliers, un seul portefeuille mat\u00e9riel bien sauvegard\u00e9, avec clear signing, offre un meilleur rapport entre s\u00e9curit\u00e9 et simplicit\u00e9.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Multisig ou MPC, lequel est le plus s\u00fbr ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Aucun n'est intrins\u00e8quement plus s\u00fbr ; ils \u00e9chouent \u00e0 des endroits diff\u00e9rents. Le multisig est transparent et v\u00e9rifiable on-chain, mais il casse \u00e0 l'\u00e9cran d'approbation (la signature \u00e0 l'aveugle). Le MPC supprime la cl\u00e9 unique \u00e0 voler, mais il casse dans un back-end que l'on ne peut pas auditer de l'ext\u00e9rieur, comme l'a montr\u00e9 le vol Bitget. La meilleure pratique en 2026 consiste souvent \u00e0 combiner les deux en d\u00e9fense en profondeur.\"}},{\"@type\":\"Question\",\"name\":\"Combien de signataires faut-il pour un multisig ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Le r\u00e9f\u00e9rentiel SEAL fixe un plancher de 3 signataires et un seuil d'au moins 50 %, et recommande 7 signataires ou plus pour tout multisig gardant plus de 1 million de dollars (environ 880 000 euros). Il faut \u00e9viter les sch\u00e9mas N-de-N, o\u00f9 perdre une cl\u00e9 bloque tout, et surtout s'assurer que chaque signataire ajoute une ind\u00e9pendance r\u00e9elle : appareils, lieux et personnes diff\u00e9rents.\"}},{\"@type\":\"Question\",\"name\":\"Qu'est-ce que le clear signing et pourquoi est-ce important ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Le clear signing consiste \u00e0 afficher une transaction en clair et lisible (\u00ab vous envoyez X \u00e0 Y \u00bb) plut\u00f4t qu'un bloc de donn\u00e9es illisible, pour que le signataire approuve ce qu'il croit approuver. La Fondation Ethereum en a fait un standard le 12 mai 2026, autour de l'ERC-7730. C'est l'antidote direct aux vols de type Bybit, WazirX et Radiant, o\u00f9 des signataires ont approuv\u00e9 une transaction d\u00e9guis\u00e9e.\"}},{\"@type\":\"Question\",\"name\":\"Le vol Bitget a-t-il expos\u00e9 les cl\u00e9s des utilisateurs ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Non. Selon la plateforme, aucune cl\u00e9 priv\u00e9e n'a \u00e9t\u00e9 vol\u00e9e et aucun retrait client n'a \u00e9t\u00e9 falsifi\u00e9 ; les attaquants ont tromp\u00e9 un syst\u00e8me de back-end pour lui faire autoriser des transferts frauduleux. Bitget affirme avoir couvert l'int\u00e9gralit\u00e9 des pertes, environ 342 millions d'euros, gr\u00e2ce \u00e0 son Protection Fund d'environ 409 millions d'euros.\"}},{\"@type\":\"Question\",\"name\":\"Un particulier a-t-il vraiment besoin d'un multisig ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Pas n\u00e9cessairement. Le directeur technique de Ledger, Charles Guillemet, rappelle que le multisig n'est pas automatiquement la bonne r\u00e9ponse : sa complexit\u00e9 cr\u00e9e de nouveaux risques et peut rendre la r\u00e9cup\u00e9ration impossible. Pour beaucoup de particuliers, un seul portefeuille mat\u00e9riel bien sauvegard\u00e9, avec clear signing, offre un meilleur rapport entre s\u00e9curit\u00e9 et simplicit\u00e9.\"}}]}<\/script><p class=\"wp-block-paragraph\"><em>Par Anneke de Vries, correspondante s\u00e9curit\u00e9 et enqu\u00eates, HOGE Wire.<\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>Le vol de 387 millions de dollars chez Bitget n&#8217;a cass\u00e9 aucune cl\u00e9, il a tromp\u00e9 un back-end. Multisig ou MPC : comment bien partager la cl\u00e9 en 2026, sans r\u00e9p\u00e9ter les pires rat\u00e9s.<\/p>\n","protected":false},"author":4,"featured_media":692,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-691","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-exploits"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts\/691","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/comments?post=691"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/posts\/691\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/media\/692"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/media?parent=691"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/categories?post=691"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/fr\/wp-json\/wp\/v2\/tags?post=691"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}