Un portefeuille chaud est connecte a Internet. Un portefeuille froid ne l'est pas. Cette simple distinction cree une enorme difference de profil de securite. Un portefeuille chaud peut etre compromis a distance par des vulnerabilites logicielles, du phishing ou des logiciels malveillants. Un portefeuille froid necessite un acces physique pour etre compromis. Presque tous les vols crypto majeurs ont cible des portefeuilles chauds ou des systemes qui y sont connectes.
Le stockage a froid prend plusieurs formes. Le plus securise est un portefeuille materiel qui n'a jamais ete connecte a Internet, avec la phrase de recuperation stockee sur des plaques metalliques dans un coffre-fort physique. Les ordinateurs isoles utilises uniquement pour signer des transactions offrent une securite similaire. Les configurations multi-signatures, ou plusieurs cles stockees a differents endroits doivent s'accorder pour signer une transaction, ajoutent une autre couche. Les solutions de conservation institutionnelles combinent toutes ces approches.
L'inconvenient du stockage a froid est reel. Pour envoyer une transaction depuis un portefeuille froid correctement securise, vous devez creer la transaction sur un appareil connecte, la transferer vers l'appareil de signature isole (souvent via code QR ou USB), la signer hors ligne, puis retransferer la transaction signee vers l'appareil connecte pour diffusion. Ce processus peut prendre 10 a 30 minutes et est peu pratique pour le trading frequent.
Les portefeuilles chauds existent parce que les gens ont besoin d'utiliser leurs cryptos. MetaMask, Trust Wallet et les extensions de navigateur similaires sont des portefeuilles chauds. Les comptes sur les plateformes d'echange sont des portefeuilles chauds geres par la plateforme. Les interactions DeFi exigent par definition des portefeuilles chauds, puisque les interactions avec les contrats intelligents necessitent un portefeuille connecte pour signer les transactions. Si vous tradez ou farmez activement, une partie de vos actifs doit etre chaude.
La surface d'attaque d'un portefeuille chaud est substantielle. Le logiciel du portefeuille lui-meme pourrait avoir des vulnerabilites. Le navigateur dans lequel il s'execute pourrait etre compromis. Le systeme d'exploitation pourrait avoir des logiciels malveillants. Le reseau pourrait etre surveille. Les sites de phishing peuvent tromper les utilisateurs pour qu'ils signent des transactions malveillantes. Les exploits d'approbation peuvent vider les portefeuilles par le biais d'approbations de tokens precedemment accordees. Chacune de ces menaces est un vecteur d'attaque realiste qui a ete exploite en pratique.
Les portefeuilles materiels comme Ledger et Trezor occupent un juste milieu. Ils stockent les cles privees sur un appareil dedie avec une puce a element securise, mais ils se connectent a un ordinateur pour la signature des transactions. La cle ne quitte jamais l'appareil. Meme si l'ordinateur est entierement compromis, le portefeuille materiel ne signe que ce qui est affiche sur son ecran. L'utilisateur doit confirmer physiquement les details de la transaction sur l'appareil. Cela les rend significativement plus surs que les portefeuilles chauds logiciels tout en restant pratiques pour une utilisation reguliere.
Les portefeuilles multi-signatures ajoutent de la securite sans passer entierement au froid. Un multisig 2-sur-3 signifie que deux des trois cles doivent signer une transaction. Vous pourriez garder une cle sur un portefeuille materiel a la maison, une dans un coffre de banque et une avec une partie de confiance. Un attaquant devrait compromettre deux emplacements separes. Gnosis Safe est la solution multisig la plus largement utilisee sur Ethereum, securisant des milliards de dollars pour les DAO et les institutions.
La bonne approche pour la plupart des individus est un systeme a plusieurs niveaux. Gardez la majorite des avoirs a long terme en stockage a froid, avec la phrase de recuperation sauvegardee en securite. Gardez un montant de travail dans un portefeuille materiel pour les transactions regulieres. Gardez un petit montant dans un portefeuille chaud pour l'activite DeFi quotidienne. Les pourcentages specifiques dependent de votre degre d'activite, mais le principe de ne pas garder dans un portefeuille chaud plus que ce que vous pouvez vous permettre de perdre est universel.
La conservation institutionnelle ajoute des couches supplementaires comme l'assurance, la conformite reglementaire et les comptes segreges. Des depositaires comme Fireblocks, BitGo et Coinbase Custody utilisent la technologie MPC (calcul multi-parties) qui distribue le materiel de cle entre plusieurs parties afin qu'aucune partie unique n'ait jamais la cle complete. Cela fournit une securite de niveau stockage a froid avec une commodite de niveau portefeuille chaud, ce qui explique pourquoi les institutions paient des frais importants pour ces services.