Après m'être pas mal informé sur la façon de sécuriser mes quelques crypto, je me suis pris un Ledger Nano S, intéressé par le concept de coffre-fort personnel et l'ingéniosité de l'engin (français de surcroit !).
Je l'ai bien configuré, installé les applications BTC et ETH, pris grand soin de noter mes 24 mots et de me familiariser avec l'outil et ses concepts, ainsi que la théorie autour de la génération des différentes seeds et clés. Transfert de mes cryptos de Coinbase en cours.
Mais j'ai des affirmations dont je ne suis pas 100 % sûr de la véracité (au moins de la façon dont je les reformule) :
A] Un certain nombre (3 pour le Ledger) d'erreurs de saisies du code PIN verrouillent
définitivement un
cold wallet sans plus
aucune possibilité d'utiliser/réutiliser celui-ci : le cold wallet est alors "briqué" et n'a plus pour seule utilisation qu'éventuellement servir à caler une porte.
B] La
seule façon de réutiliser un cold wallet avec tous les comptes qui étaient auparavant sur un autre cold wallet qui a été désactivé est de 1°) racheter un nouveau cold wallet (n'importe quel modèle/marque) et 2°) saisir à nouveau la liste des 24 mots (+ n'importe quel PIN, soit l'ancien soit un nouveau, peu importe).
C] La liste de 24 mots (dans l'ordre évidemment) que génère un
cold wallet est la
seule information nécessaire et suffisante pour retrouver l'intégralité de tous les comptes cryptos qui en découlent. Autrement dit : n'importe qui trouvant la liste de 24 mots de quelqu'un est immédiatement en possession de l'intégralité des cryptos stockées (ou à venir) sur toutes les adresses générées à partir de celle-ci.
D] On peut
dupliquer parfaitement un cold wallet en saisissant les 24 mots sur un deuxième cold wallet : ils sont alors identiques et peuvent être utilisés de façon indifférente entre eux (à l'ergonomie près évidemment s'ils ne sont pas de la même marque ou du même modèle...)
E] La liste de 24 mots est appelée recovery seed et peut (et devrait ?) elle-même être chiffrée pour éviter de la faire apparaitre "en clair" sur n'importe quel support, aussi sécurisé soit-il (par ex. Cryptotag).
Est-ce que ces 5 points sont bien corrects ? J'ai tout bon ?