Multi-signature (Multisig)

Définition

La signature multiple (Multisig) est un mécanisme de sécurité nécessitant plusieurs signatures cryptographiques — issues d'un ensemble défini de clés privées — pour autoriser une transaction de cryptomonnaie.

Plutôt qu'une seule clé contrôlant les fonds (ce qui crée un point de défaillance unique), la signature multiple répartit le contrôle sur M clés sur N, où M signatures d'un ensemble de N clés au total sont requises pour l'approbation. 

Par exemple, un portefeuille multisignature 2 sur 3 exige la signature de 2 des 3 détenteurs de clés désignés pour chaque transaction. Largement utilisé par les dépositaires institutionnels, les DAO , les plateformes d'échange de cryptomonnaies et les particuliers soucieux de la sécurité, le multisignature est la référence en matière de protection des importants avoirs en cryptomonnaies contre le vol, la perte et la fraude interne.

Origine & Histoire

Date Espaces
2012 La proposition d'amélioration Bitcoin BIP-11 (OP_CHECKMULTISIG) introduit la prise en charge native des signatures multiples
2012 BIP-16 (P2SH) permet l'intégration de scripts multisignatures complexes dans des transactions standard.
2013 BitGo lance le premier service de portefeuille multisignature pour entreprises ; il devient la norme pour les plateformes d’échange.
2017 Ethereum introduit la multisignature via les contrats intelligents Gnosis Safe (anciennement Gnosis Multisig)
2016 Piratage de Bitfinex : 119 754 BTC volés suite à une faille dans l’implémentation multisignature.
2017 Gel du portefeuille Parity Multisig : 150 millions de dollars en ETH bloqués définitivement suite à un bug informatique
2020 Gnosis Safe devient l'outil dominant de gestion de trésorerie des DAO
2021-2022 La plupart des principaux protocoles DeFi et DAO adoptent Gnosis Safe pour le contrôle de trésorerie
2024 Calcul multipartite (MPC) Les portefeuilles numériques émergent comme une alternative aux systèmes multisignatures traditionnels.

« La signature multiple est à la cryptomonnaie ce que les coffres-forts à double contrôle sont aux banques : aucune personne ne détient l'autorité suffisante pour effectuer des transactions à elle seule. » — Chercheur en sécurité Bitcoin

Configuration Case Study Niveau de Sécurité Capacité de récupération
1 sur 1 (standard) portefeuille individuel Low Mauvais (perte de clé = perte)
2 sur 3 Petite équipe, haute sécurité personnelle Haute Bon
3 sur 5 Trésorerie d'entreprise, DAO Très élevé Bon
5 sur 9 Échange de portefeuille froid Maximum Excellent

En termes simples

  1. Plusieurs approbations requisesTout comme un coffre-fort nécessite deux clés, la signature multiple exige que plusieurs détenteurs de clés signent avant que les fonds puissent être transférés ; aucune personne ne détient un contrôle unilatéral.
  2. Élimine les points de défaillance uniquesSi une clé est perdue ou volée, l'attaquant ne peut accéder aux fonds sans clés supplémentaires. Les clés perdues peuvent être récupérées à l'aide des clés restantes.
  3. Prévient la fraude interneLes organisations utilisent la signature multiple pour qu'aucun employé ne puisse détourner les fonds de l'entreprise ; les membres du conseil d'administration, les cadres ou les membres de l'équipe détiennent chacun une clé.
  4. Seuils personnalisablesToute configuration M/N est possible : 2/3 pour un usage personnel, 5/9 pour les coffres-forts institutionnels. Le seuil choisi permet d’équilibrer sécurité et facilité d’utilisation.
  5. Intégration de contrat intelligentSur Ethereum, Gnosis Safe implémente la multisignature sous forme de contrat intelligent, permettant la gouvernance DAO, les transactions programmées et les flux d'approbation sur la chaîne.

Exemples du monde réel

Scénario Mise en œuvre Résultat
Trésorerie DAO Uniswap DAO utilise 4 des 7 Gnosis Safe pour la trésorerie du protocole. Plus d'un milliard de dollars sécurisés ; plusieurs détenteurs de clés empêchent les dépenses frauduleuses
Échange de chambres froides Coinbase conserve la majorité des fonds de ses clients dans des portefeuilles froids multisignatures. Même en cas de piratage de la plateforme d'échange, le stockage à froid nécessite l'intervention de plusieurs parties pour le transfert des données.
planification successorale personnelle L'utilisateur utilise 2 des 3 signatures multiples ; les clés sont conservées par un avocat, son conjoint et dans un coffre-fort personnel. Le décès n'entraîne pas la perte définitive des fonds ; les héritiers peuvent y accéder avec 2 des 3 clés.
Bug du portefeuille Parity Contrat de bibliothèque multisignature Parity 2017 « tué » accidentellement 150 millions d'ETH gelés définitivement ; mise en lumière des risques liés aux contrats intelligents multisignatures

Avantages

Avantage Description
Élimine le point de défaillance unique La compromission d'une seule clé ne peut pas vider les fonds.
Résistance au vol Une seule clé volée ne suffit pas à autoriser les transactions.
résilience face aux pertes La clé perdue peut être remplacée grâce aux autres détenteurs de clés.
Gouvernance institutionnelle Garantit l'approbation multipartite pour la sécurité organisationnelle
planification successorale Permet le transfert sécurisé des actifs cryptographiques en cas de décès
Auditabilité Tous les signataires sont visibles ; l'autorisation de la transaction est transparente.

Inconvénients et risques

Désavantage Description
Complexité opérationnelle La coordination de plusieurs signataires pour des transactions courantes ajoute des frictions.
Risque de contrat intelligent Des bugs dans le code des contrats multisignatures (comme Parity 2017) peuvent bloquer définitivement des fonds.
Supervision de la coordination clé Exige que tous les détenteurs de clés soient accessibles et réactifs.
Frais de transaction plus élevés Les transactions multisignatures Bitcoin sont plus importantes et engendrent donc des frais plus élevés.
Attaques coordonnées Les détenteurs de clés complices peuvent toujours transférer des fonds de manière malveillante.

Conseils de gestion des risques :

  • Utiliser un stockage de clés géographiquement distribué (différents emplacements, différents appareils)
  • Testez les procédures de récupération multisignature avec de petits montants avant d'y stocker des fonds importants.
  • Pour la multisignature Ethereum, utilisez des implémentations éprouvées (Gnosis Safe) plutôt que du code personnalisé.
  • Documentez en lieu sûr l'emplacement des clés et les procédures de récupération pour la planification successorale
  • Envisagez les portefeuilles MPC comme une alternative pour les entreprises ayant besoin de flexibilité sans les risques liés aux contrats intelligents.

QFP

Q : Quelle est la configuration multisignature la plus courante ?

A: La configuration 2 sur 3 est la plus couramment utilisée, offrant un bon équilibre entre sécurité (2 clés nécessaires) et récupération (la perte d'une clé permet toujours l'accès avec les 2 autres).

Q : Comment fonctionne la signature multiple sur Bitcoin par rapport à Ethereum ?

A: Sur Bitcoin, la multisignature est implémentée nativement via les scripts P2SH/P2WSH. Sur Ethereum, elle est implémentée sous forme de contrats intelligents (comme Gnosis Safe), offrant des fonctionnalités supplémentaires telles que la gouvernance on-chain et la planification des transactions.

Q : Quelle est la différence entre les portefeuilles multisignatures et les portefeuilles MPC ?

A : Les deux nécessitent l'autorisation de plusieurs parties pour les transactions. La signature multiple (Multisig) crée plusieurs signatures distinctes sur la blockchain ; le calcul multipartite (MPC) utilise la cryptographie, de sorte que la blockchain ne voit qu'une seule signature, offrant ainsi une meilleure confidentialité et des frais réduits.

Q : Les portefeuilles multisignatures peuvent-ils être piratés ?

A : Le mécanisme multisignature lui-même est cryptographiquement sûr. Les risques proviennent de la compromission de plusieurs appareils/comptes de détenteurs de clés, de l'ingénierie sociale de plusieurs signataires ou de bogues dans les implémentations de contrats intelligents (comme le gel de Parity en 2017).

Q : Quels portefeuilles prennent en charge la signature multiple ?

A : Pour Bitcoin : Electrum, Sparrow, Casa. Pour Ethereum/EVM : Gnosis Safe (le plus populaire), Argent. Pour un usage institutionnel : BitGo, Fireblocks, Copper.

Conseil UPay : Pour sécuriser d’importants avoirs en cryptomonnaie, la signature multiple 2 sur 3 avec des clés stockées sur des portefeuilles matériels dans différents emplacements physiques (domicile, coffre-fort bancaire, membre de la famille de confiance) offre une sécurité de niveau institutionnel accessible aux particuliers : si vous perdez une clé, les deux autres permettent de tout récupérer.

Avertissement : Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier. Veuillez toujours effectuer vos propres recherches avant de prendre des décisions d’investissement.

UPay — Rendre la crypto encyclopédique

Actualités et Événements