Top 3 menaces pour les hardware wallets et comment s’en protéger
Cet article est disponible dans les langues suivantes :
Points essentiels
Bien que les hardware wallets soient très sûrs face aux attaques physiques sophistiquées, la plupart des menaces réelles auxquelles les utilisateurs sont confrontés — comme le phishing, les malwares (par exemple le détournement du presse-papiers) et les appareils trafiqués provenant de sources non officielles — contournent totalement le secure element et ciblent le comportement des utilisateurs. L’article rappelle que la protection contre ces attaques courantes relève de la responsabilité de l’utilisateur : ne partagez jamais votre phrase de récupération, vérifiez toujours les adresses de transaction sur votre appareil et achetez uniquement auprès de sources officielles. En définitive, le secure element protège contre les attaques techniques, mais la sécurité au quotidien dépend de la vigilance de chacun.
Les articles précédents de cette série ont couvert de nombreux sujets : attaques par canaux auxiliaires électromagnétiques, injection de fautes laser, niveaux de certification et risques liés à la chaîne d’approvisionnement. Si vous avez bien suivi, vous pourriez penser que posséder un hardware wallet vous place au cœur d’un champ de bataille sécuritaire sophistiqué.
Remettons les choses en perspective. Les attaques physiques directes sur les Secure Elements documentées dans la recherche nécessitent des équipements de laboratoire coûtant plusieurs centaines de milliers d’euros, des mois de développement spécifique à la puce et une cible de très grande valeur. Ce ne sont pas les menaces auxquelles la majorité des utilisateurs de hardware wallets seront confrontés.
Les vraies menaces sont bien moins exotiques. Il suffit d’un faux site web, d’un malware bon marché ou d’un colis trafiqué : ces attaques contournent totalement le secure element et vous prennent pour cible, vous, et non la puce.
Cela ne signifie pas que votre hardware wallet ne vous protège pas. Cela veut dire que vous devez comprendre quelles menaces sont prises en charge par la puce et lesquelles relèvent de votre vigilance. La puce couvre efficacement les attaques techniques complexes. Les trois menaces suivantes sont à votre charge.
Menace 1 : phishing et ingénierie sociale
C’est la façon la plus courante dont les utilisateurs de hardware wallets perdent réellement des fonds. Un site web qui ressemble trait pour trait à la page officielle du fabricant de votre wallet vous demande de saisir votre phrase de récupération pour « restaurer » votre portefeuille.
Un message sur Telegram ou Discord, prétendument envoyé par le support client, vous propose de résoudre un problème. Un e-mail vous avertit que votre wallet nécessite une mise à jour de sécurité urgente, avec un lien à suivre. Les détails changent, mais le mécanisme reste le même : vous amener à transmettre volontairement votre phrase de récupération ou à approuver une transaction sans l’avoir vérifiée attentivement.
Ces attaques coûtent presque rien à mettre en place. Un site de phishing convaincant peut être créé en une journée. La diffusion via les réseaux sociaux et la messagerie est quasiment gratuite. Elles ne nécessitent aucune connaissance de l’architecture du secure element, car elles contournent totalement le matériel.
Si vous saisissez votre phrase de récupération sur un faux site, vous donnez votre clé privée directement à l’attaquant.
Ne saisissez jamais votre phrase de récupération nulle part. Aucun service légitime ne vous la demandera. Si un site ou une personne vous demande votre phrase de récupération pour résoudre un problème ou profiter d’une offre, c’est une attaque.
Menace 2 : malwares et détournement du presse-papiers
Le secure element de votre hardware wallet stocke votre clé privée en toute sécurité. Mais il ne peut pas contrôler ce qui se passe sur votre ordinateur avant que vous ne lui demandiez de signer une transaction. C’est là que les malwares de type détournement du presse-papiers interviennent.
Un malware s’exécutant en arrière-plan surveille votre presse-papiers. Lorsqu’il détecte que vous avez copié une adresse de portefeuille crypto — une longue suite de lettres et de chiffres — il la remplace discrètement par une adresse contrôlée par l’attaquant. Vous collez ce que vous pensez être la bonne adresse dans le champ du destinataire, vous envoyez la transaction, et les fonds partent chez l’attaquant.
Ce type de malware n’est ni cher ni rare. Des programmes de détournement du presse-papiers complets et fonctionnels sont disponibles sur les marchés noirs pour quelques centaines d’euros. Ils se diffusent via des téléchargements malveillants, de faux logiciels de wallet, des extensions de navigateur ou des applications piratées. Ils s’exécutent discrètement, sans laisser de trace évidente, et exploitent un simple moment d’inattention.
Vérifiez toujours l’adresse du destinataire avant de cliquer sur envoyer ou confirmer. Si l’adresse affichée sur l’appareil correspond à celle à laquelle vous souhaitez envoyer, vous êtes protégé. Si ce n’est pas le cas, vous venez de détecter une attaque en cours. Cette vérification suffit à se prémunir du détournement du presse-papiers. Cela ne coûte rien et prend trois secondes.
Menace 3 : appareils trafiqués provenant de sources non officielles
Une personne achète un hardware wallet, le configure avec une phrase de récupération qu’elle connaît déjà, puis le reconditionne pour qu’il paraisse neuf et le revend sur une place de marché. Lorsque vous le recevez, l’installez et commencez à l’utiliser, elle utilise la phrase connue pour vider le wallet.
Ce type d’arnaque a déjà eu lieu à plusieurs reprises et est largement documenté dans les retours de la communauté. C’est une escroquerie simple qui fonctionne parce que les hardware wallets sont revendus, et que les acheteurs ne savent pas toujours comment vérifier ce qu’ils ont reçu.
Achetez uniquement sur le site officiel du fabricant, auprès d’un revendeur agréé figurant sur le site du fabricant, ou sur des places de marché reconnues.
Résumé
Si l’on compare ces trois menaces, un constat s’impose : aucune n’attaque le secure element. Toutes le contournent.
- Le phishing vise le discernement de l’utilisateur.
- Les malwares du presse-papiers manipulent la transaction avant qu’elle n’atteigne l’appareil.
- La revente d’appareils trafiqués s’attaque à la confiance dans la chaîne d’approvisionnement avant même l’allumage du wallet.
Dans chaque cas, le secure element n’est pas impliqué ou n’a plus d’utilité au moment où l’attaque réussit. La répartition des responsabilités est claire : la puce gère les attaques techniques, pour que vous n’ayez pas à le faire. Les attaques comportementales relèvent de votre vigilance.
Trois règles couvrent l’ensemble de ces menaces :
- Ne partagez jamais votre phrase de récupération
- Vérifiez toujours les adresses sur l’écran de l’appareil
- Achetez uniquement auprès de sources officielles.
Le SE est l’outil adapté à la mission pour laquelle il a été conçu. Ces trois menaces sortent de ce cadre, et elles sont bien plus faciles à gérer que tout ce qu’un laboratoire pourrait tenter contre vous.