Author

Topic: 12% des personnes n'ont pas de backup de leur clefs privées (Read 343 times)

legendary
Activity: 2590
Merit: 2348
[...]
D'ailleurs @Yaplatu tu sais si les wallets xrp gèrent le multisig au fait?
Je crois que oui, après j'avoue que je ne le fais pas moi-même. Il faudrait que je me penche sur le sujet un jour.
Sinon pour Bitcoin je ne sais pas si tu le fais mais tu peux créer des wallets multisig ayant plusieurs seeds(ou master private keys) sur Electrum.
Ca permet de signer directement les transactions avec plusieurs clés au lieu de faire des manips pour exporter les transactions à moitié signées pour les faire signer par les autres wallets.
On obtient ainsi un wallet ayant une "multi seed"(2 of 3, 3 of 5, etc) pour la conservation, sans manipulations fastidieuses pour l'utilisation.



Je mets quand même "manipulations fastidieuses" entre guillemets : avec un wallet multisig sur son smartphone ce n'est pas vraiment fastidieux de flasher le QR code d'une transaction semi-signée sur le PC pour ensuite la contresigner et l'envoyer depuis son smartphone... Notamment vu le gain de sécurité obtenu (il faut alors hacker le PC ET le smartphone pour pouvoir voler le wallet)
C'est moins de manipulations que la fonctionnalité 2FA d'Electrum puisqu'il n'y a pas besoin de taper de code 2FA, plus pratique puisqu'on est pas obligé de broadcaster la transaction sur le champ, et surtout gratuit contrairement au 2FA d'Electrum qui prélève l'équivalent de 10$ pour 20 transactions...  Undecided
hero member
Activity: 1344
Merit: 500
28K=Buy | Wallet=100% BTC
[...]
D'ailleurs @Yaplatu tu sais si les wallets xrp gèrent le multisig au fait?

Je crois que oui, après j'avoue que je ne le fais pas moi-même. Il faudrait que je me penche sur le sujet un jour.
legendary
Activity: 2590
Merit: 2348
Le mieux c'est de faire du multisig même si on est seul.


Le multisig ce n'est que pour 1 addresse, non ?

moin pratique lorsque tu a plusieurs wallets, plusieurs addresses, plusieurs blockchain.
Avec Electrum tu peux te créer des wallets multisig avec une seed différente pour chacun et autant d'adresses que tu veux, en revanche c'est pour Bitcoin ça... et si tu veux gérer tous tes coins avec la même(les mêmes) seeds c'est pas jouable comme tu dis.  Undecided

D'ailleurs @Yaplatu tu sais si les wallets xrp gèrent le multisig au fait?
legendary
Activity: 2114
Merit: 1693
C.D.P.E.M
Le mieux c'est de faire du multisig même si on est seul.


Le multisig ce n'est que pour 1 addresse, non ?

moin pratique lorsque tu a plusieurs wallets, plusieurs addresses, plusieurs blockchain.

Le mieux est de stocker sa seed dans un vault dans un coffre en banque (ideallement en suisse / luxembourg / litchestein / australie / NZ ...) une banque qui est la depuis des siecles avec bonne reputation.

Et tu ajoutes une "passphrase"  (un 25 eme mot) que tu laisse dans ton testament, genre "carambar"

Si tu veux recuperer ta seed et que tu n'est pas mort, tu va au coffre avec ton nouveau ledger, et tu ajoute ta passphrase.

Si tu es mort et que tes heritiers veulent toucher le pognons, il vont au coffre recuprer la seed, et l'avocat lorsqu'il lit le testament leur donne la passphrase.

Si le vault se fait braquer a la spaggiari, alors sans la passphrase ils ne peuvent rien faire.

Bref, je n'ai pas encore trouver de faille a ce systeme, qui je pense est utiliser par beaucoup de tres vielles fortunes avec des bullion, bijoux, diamands ....
hero member
Activity: 1344
Merit: 500
28K=Buy | Wallet=100% BTC
Le mieux c'est de faire du multisig même si on est seul.
legendary
Activity: 2590
Merit: 2348
Sinon, je met l'info ici.

Pour back up les seed, surtout si vous avez une seed a 12 mots.  Si vous comptez faire du "split seed" et diviser la seed en 3 parties de 4 mots je vous invite a bien faire attention.

Ca coute uniquement $425usd to deviner 4 mots d'une seed de 12 mots et ca prend 24h environ.

https://medium.com/@johncantrell97/how-i-checked-over-1-trillion-mnemonics-in-30-hours-to-win-a-bitcoin-635fe051a752

Donc si quelqu'un trouve 2  des 3 parties de votre seed (8 des 12 mots) vous etes cuits (si il a les competance !)
Même en diagonale article très intéressant merci.
Sinon oui il vaut mieux spliter avec l'outil de iancoleman par exemple https://iancoleman.io/shamir39/
L'inconvenient comme il le dit en warning c'est que ce n'est pas standardisé et qu'on est donc dépendant de son outil.

Il y a SLIP39 qui en revanche est standardisé et qui est dispo sur son site mais qui malheureusement n'accepte pas les seeds mnémoniques (seulement les seeds en hexadecimal) https://iancoleman.io/slip39/

Je me suis inventé un petit codage pour pouvoir l'utiliser avec une seed mnemonique mais je ne sais pas si il n'y a pas une méthode plus simple....  
Ca fait surtout peur aux gens donc ca nuit à l'adoption donc au final c'est certainement plutôt l'inverse dans le monde réel...  Embarrassed

A ce propos je ne sais pas si vous avez vu mais ian coleman a récemment implémenté SLIP39 sur sa page
https://iancoleman.io/slip39/
C'est un protocole/algo standardisé qui permet de générer des seeds mnemoniques permettant de reconstituer une clé a partir de plusieurs d'entre elles. Par exemple 2 sur 3, comme le Shamir's secret.

Ca ne prend malheureusement que les seeds en hexa (binary seed donc)
Pour l'utiliser avec une seed mnemonique(ie en lettres) il faut bidouiller un peu.
Moi je prends les rangs des mots dans le dictionnaire bip39 que je "formate" sur 4 digits en rajoutant des 0 en padding devant (par exemple animal > 73 > 0073)
Puis je les concatène dans l'ordre initial et ajoute 1 devant, ce qui donne un grand nombre que je convertis en hexadecimal.
Je rajoute enfin des 0 en padding pour que la chaîne hexa atteigne 32 caractères(exigence de la page)

Pour décoder la chaine hexa plus tard après l'avoir reformee à l'aide des seeds (2 of 3 par exemple) je fais le processus inverse :
je convertis la string hexa en base décimale, j'enlève le 1 et je décompose la chaîne en mots de 4 chiffres, puis je cherche a quoi correspond chaque nombre dans le dico bip39 et je récupère ma seed.  Smiley
legendary
Activity: 1484
Merit: 1489
I forgot more than you will ever know.
Mouais bof.

Si tu as les 3 blocs c'est quand même assez rapide de tester les combinaisons.

En plus dans ton exemple des dix ans tu vas de toutes façons devoir stocker quelque part l'endroit où sont cachées les seed pour ne pas oublier, donc la plus grosse faille de sécurité ce sera ce truc là...
legendary
Activity: 2114
Merit: 1693
C.D.P.E.M
Dans ce cas on connaissait aussi la position de ces mots.

J'ai la flemme de calculer si l'impact est important ou non, mais c'est clairement différent de si tu ne le connais pas. Tu as a mon sens 6 fois plus de possibilités. Ok ça reste rapide 144h mais c'est déjà un tout petit peu plus sur. Si tu sais que tu es compromis ça te laisse largement le temps de mettre tes fonds en sécurité.

Possibilités :

bloc a - bloc b - inconnues
inconnues - bloc a - bloc b
inconnues - bloc b - bloc a
bloc b - bloc a - inconnues
bloc a - inconnues - bloc b
bloc b - inconnues - bloc a


On peut imaginer que la personne qui divise sa seed en 3 va ecrire dessus  l'ordre des blocks  1/3 - 2/3 - 3/3

Sinon, deux apres / 10ans apres, quand tu veux utiliser ta propre seed, tu va te t'arracher les cheveux lorsqu'il te faudra tester toutes les combinaisons.
Idem, si la seed te sert de transition a tes heritiers.
legendary
Activity: 1484
Merit: 1489
I forgot more than you will ever know.
Dans ce cas on connaissait aussi la position de ces mots.

J'ai la flemme de calculer si l'impact est important ou non, mais c'est clairement différent de si tu ne le connais pas. Tu as a mon sens 6 fois plus de possibilités. Ok ça reste rapide 144h mais c'est déjà un tout petit peu plus sur. Si tu sais que tu es compromis ça te laisse largement le temps de mettre tes fonds en sécurité.

Possibilités :

bloc a - bloc b - inconnues
inconnues - bloc a - bloc b
inconnues - bloc b - bloc a
bloc b - bloc a - inconnues
bloc a - inconnues - bloc b
bloc b - inconnues - bloc a
legendary
Activity: 2114
Merit: 1693
C.D.P.E.M
Sinon, je met l'info ici.

Pour back up les seed, surtout si vous avez une seed a 12 mots.  Si vous comptez faire du "split seed" et diviser la seed en 3 parties de 4 mots je vous invite a bien faire attention.

Ca coute uniquement $425usd to deviner 4 mots d'une seed de 12 mots et ca prend 24h environ.

https://medium.com/@johncantrell97/how-i-checked-over-1-trillion-mnemonics-in-30-hours-to-win-a-bitcoin-635fe051a752

Donc si quelqu'un trouve 2  des 3 parties de votre seed (8 des 12 mots) vous etes cuits (si il a les competance !)

legendary
Activity: 2114
Merit: 1693
C.D.P.E.M
Dommage que le sondage comportait seulement ~150 350 participants, j'aurais été curieux de voir si la tendance aurait été la même sur une plus grande échelle.


Ce que tu dis ne m'etonne pas du tout.

Vu que la question etait la "majorite" des coins, j'aurais repondu hardware wallet.

Mais j'ai un software sur mon tel, un sur mon pc, un paper wallet, et aussi un ou deux onlinewallet.

Je pense que les gens qui ont repondu au sondage sont dans le decile le plus faible en matiere de "holding".

Si tu fais un sondage sur 1000 personnes qui ont plus de 150k euros en crypto, je pense que tu vais avoir une ecrasante majorite de hardwallet, beaucoup de software wallet  (QT, electrum ...)


Si tu fais le meme sondage avec ders gens qui ont moins de 200 euros de crypto, tu aura beaucoup beaucoup plus de gens qui auront des online wallet vu que a moment ou un autre ils ont eu des crypto gratos (coinbase earn par exemple, ou blockchain.com )


Et finalement, si tu fais un sondage avec un pannel complet ( de 1 euros a 1 millions), je pense que que 80% des reponse viendront de personnes avec de faible somme.

Source :
mon petit doigh qui me l'a dis.
( non serieusement, sur les groupes BTC australiens par exemple, il y a 50 000 membres, et je suis persuade que plus de 45 000 d'entre eux n'ont meme pas $500 en crypto.
A chaque fois qu'un membre racontre qu'il s'est fait hack genre $2000, tu vera le nombre de troll qui disent que c'est une somme enorme, que jamais personne ne devrais investir "plus qu'ils ne peuvent perdre".
Sinon, aussi tu Twitter,  le nombre de gens qui ont moins de 0.1btc depasse largement ceux qui ont plus de 5 btc).
copper member
Activity: 2828
Merit: 4065
Top Crypto Casino


Je trouve ça juste incroyable qu'en 2020 les gens soient si peu rigoureux, c'est le même type de personnes qui risquent de perdre leurs coins et qu'on pourrait voir se plaindre qu'ils leur soient arrivé ceci cela et qu'ils ont perdu leur argent. Dommage que le sondage comportait seulement ~150 participants, j'aurais été curieux de voir si la tendance aurait été la même sur une plus grande échelle. Mais les gens ne connaissent pas la valeur de l'argent comme on dit.

Quote
Le CEO de Binance, Changpeng Zhao, avait suggéré que les crypto-exchanges étaient les mieux placés, pour garder les clés privées des détenteurs de Bitcoins – la bonne blague

Dans le même type, à la question quel type de wallets utilisé vous? Pratiquement autant de personnes utilisant un web wallet qu'un software. Moi qui pensait que les gens avaient abandonné les wallet type Coinbase... Comme quoi, il reste encore beaucoup de chemin pour que les gens comprenneny


https://www.thecointribune.com/actualites/saurez-vous-deviner-ou-la-majorite-des-holders-cachent-leur-bitcoin/
Jump to: