Retour à la liste des articles

Migrer un wallet potentiellement compromis sans aggraver le risque

Lorsqu’un wallet est potentiellement compromis, la première réaction est souvent de déplacer les fonds immédiatement. Pourtant, une migration improvisée peut créer de nouveaux risques : mauvaise adresse, seed exposée, sauvegarde non vérifiée ou appareil mal configuré.

Une migration réussie doit être préparée comme une opération de sécurité complète.

Confirmer le périmètre

Avant d’agir, il faut identifier ce qui est réellement concerné : la seed, le firmware, l’appareil, l’ordinateur utilisé ou seulement une procédure de sauvegarde.

Changer de hardware wallet sans changer une seed vulnérable ne suffit pas. À l’inverse, créer une nouvelle seed saine sur un appareil vérifié peut résoudre le problème sans reproduire l’ancienne faiblesse.

Créer un environnement propre

Utilisez un firmware corrigé, obtenu depuis la source officielle et vérifié selon les instructions du fabricant. Évitez les outils reçus par message, les formulaires web et les procédures proposées dans l’urgence sur les réseaux sociaux.

La nouvelle seed doit être créée hors ligne, sans photographie, capture d’écran ni saisie sur un appareil connecté.

Vérifier la sauvegarde avant le transfert

Une nouvelle adresse ne doit recevoir aucun fonds tant que la sauvegarde n’a pas été relue et testée selon une méthode sûre.

Contrôlez les mots, leur ordre, la passphrase éventuelle et les informations nécessaires à la récupération. Pour un multisig, vérifiez également les clés publiques, chemins de dérivation, quorum et sauvegardes du descripteur.

Vérifier l’adresse sur l’écran

L’adresse de destination doit être affichée et confirmée directement sur l’écran du hardware wallet. Une adresse visible uniquement sur un ordinateur peut être remplacée par un logiciel malveillant.

Comparez plusieurs groupes de caractères, pas seulement le début et la fin.

Commencer par une transaction de test

Envoyez un montant limité, attendez les confirmations, puis vérifiez que le nouveau wallet peut correctement afficher et dépenser les fonds.

Cette étape valide la destination, la sauvegarde et la configuration avant le transfert principal.

Conserver temporairement l’ancien dispositif

Ne détruisez pas immédiatement l’ancienne sauvegarde. Conservez-la jusqu’à ce que le nouveau wallet, les montants reçus et les procédures de récupération aient été contrôlés.

Une fois la migration confirmée, l’ancien secret doit être retiré du dispositif opérationnel et archivé ou détruit selon une procédure adaptée.

Documenter sans exposer

La documentation doit expliquer le rôle des appareils, les étapes de récupération et les personnes autorisées, sans contenir les secrets eux-mêmes.

Une Custody Architecture claire réduit le risque d’improvisation lors d’un futur incident.

Se faire accompagner sans déléguer la custody

GLOV Secure peut aider à préparer la migration, vérifier les dépendances et structurer les sauvegardes sans détenir les fonds ni conserver la seed.

Pour examiner une situation sensible, demandez un audit de sécurité ou contactez GLOV.