1 #1 18/12/2022 20h41
- cikei
- Membre (2018)
- Réputation : 146
Bonsoir à tous,
Je viens de finaliser mon premier draft que j’aimerais partager avec mes proches en cas d’accident si demain, je suis dans l’incapacité de récupérer moi-même mes cryptomonnaies.
J’ai essayé de rendre ce document accessible à quelqu’un ayant des compétences limitées dans le domaine, mais qui devra malgré tout effectuer de légères recherches avant de se sentir en confiance. Car je pense qu’il est nécessaire d’avoir une certaine éducation pour pouvoir en tirer le plein bénéfice.
J’espère que cela sera utile et adapté à votre situation, j’ai conçu le mien de manière à être utile à un large public.
Merci pour vos commentaires et suggestions pour l’améliorer
J’ai aussi conscience que ce que j’écris aujourd’hui ne sera probablement pas adapté à l’identique dans quelques années.
Bonne lecture
Objectif:
Être capable de récupérer le contenu des cryptos d’un Hardware Wallet de secours ou vierge.
Prérequis et remarques:
- Hardware wallet considéré : Ledger
- Avoir un PC avec Ledger Live
- Avoir un hardware wallet
Ledger principal ou,
Ledger de secours ou,
Un hardware wallet neuf ou autre appareil gérant BIP39 (si impossible d’avoir un Ledger),
et si impossible d’avoir un hardware wallet, considérer un software wallet mais qu’en dernier recours et se renseigner AVANT pourquoi ce n’est à envisager qu’en dernier recours)
- Avoir une Yubikey (Challenge-Response Slot2)
- Récupérer le gestionnaire de mots de passe (KeepassXC)
- Le mot de passe de KeepassXC se trouve dans REDACTED, c’est le master password.
Attention KeepassXC doit s’accompagner de la Yubikey pour ouvrir la base de données. Pour info, le master password est l’information à connaître (le mot de passe) et la Yubikey à posséder. Si l’un des deux éléments est manquant impossible de consulter les mots de passe.
Note Multi-Sig
Créer un wallet multi-sig, c’est-à-dire un wallet avec plusieurs propriétaires pour renforcer la sécurité. Pour qu’une transaction soit validée, il faut que le seuil de propriétaires requis soit atteint. Par exemple, si le seuil est de 2/3 propriétaires, alors au moins 2 propriétaires doivent valider la transaction avant qu’elle puisse être effectuée.
Les propriétaires peuvent être des personnes différentes ou des appareils différents, comme un Ledger, un ordinateur et un téléphone. Le but de cette mesure de sécurité est d’ajouter une validation supplémentaire lors de transactions. Par exemple, on peut avoir une adresse Ethereum protégée avec le Ledger, une seconde adresse ethereum Metamask sur un ordinateur et une troisième adresse Ethereum Metamask sur un téléphone, avec un seuil de validation de 2.
Plusieurs wallet multi-sig devront être mis en place (ex: un pour Bitcoin, un pour Ethereum).
Pour Bitcoin update à faire pour étudier Bitgo, Casa, electrum,…
(Vidéo explicative pour ethereum : COMMENT SECURISER SES CRYPTOMONNAIES SANS LEDGER ? MULTISIG / SAFE ? - YouTube / site pour la mise en place du wallet multi-sig et aussi pour faire les validations Safe )
Mise en garde:
Il est important de faire attention lors de la mise à jour du firmware de votre Ledger principal ou secondaire.
Si vous mettez à jour le firmware, il se peut que vous deviez effectuer une récupération de votre wallet.
Cependant, la mise à jour des applications ne pose généralement pas de problèmes, à l’exception de la réinitialisation de la configuration de l’application sur le Ledger (par exemple, l’acceptation de "Blind signing" pour Ethereum. Si non activé, lors de la validation d’une transaction un message d’erreur surviendra.). Il est fortement recommandé de mettre à jour les applications lorsque cela est proposé par Ledger Live.
Il est très important de ne JAMAIS faire confiance à quiconque sur internet pour vous aider en cas de problème et de ne JAMAIS communiquer votre SEED (les 24 mots). Vous ne devriez jamais entrer ces mots sur un site web, etc. La SEED doit être entrée uniquement sur votre Ledger ou hardware wallet, jamais sur internet ou sur une application web,…
Un hardware wallet n’est pas totalement sûr et, en cas de vol, un hacker expérimenté pourrait être capable de récupérer son contenu même si la SEED est gardée secrète (d’où l’intérêt de mettre en place un wallet multi-sig).
Un manque d’attention ou de vigilance peut entraîner la perte totale et irréversible de vos crypto-monnaies. Nous sommes notre propre banque, alors faisons attention.
Must do : Se former, ex: tutos Youtube sur ce qu’est un hardware wallet et comment ça fonctionne. Bonne pratique d’ailleurs est de chercher de l’information si nous ne sommes pas sûr de quelque chose.
Etapes 1 : Récupération d’un Ledger et faire son recovery (si nécessaire).
- Pour accéder au Ledger, qu’il s’agisse du principal ou celui de secours, l’accès se fait directement en entrant le PIN sur le Ledger (qui se trouve dans Keepass, dans le champ de recherche taper "Ledger PIN").
Si le PC ne dispose pas de Ledger Live, il faut l’installer à l’adresse suivante: Ledger Live : Most trusted & secure crypto wallet | Ledger
Pour accéder au gestionnaire de mots de passe, il faut soit le lancer depuis le PC principal, soit le récupérer depuis REDACTED.
L’accès nécessite un mot de passe d’accès, appelé "master password", qui est sécurisé avec un dispositif d’authentification (la Yubikey). Le "master password" ET la Yubikey sont indispensables pour ouvrir la base de données.
Pour déverrouiller KeepassXC sur le PC :
- entrer le master password,
- brancher la Yubikey
- actualiser pour détecter la clé
- déverrouiller
- mettre le doigt sur la clé
- vous avez accès à la base de données
Pour déverrouiller KeepassXC sur le téléphone :
- sélectionner mots de passe + Défi-réponse pour KeepassXC
- entrer le mot de passe
- déverrouiller
- mettre la Yubikey (pour USBC ou NFC)
- slot 2 , mettre le doigt sur la clé
- vous avez accès à la base de données
- Si aucun des Ledgers disponibles ne fonctionne, il est nécessaire de se procurer un nouveau Ledger ou tout autre portefeuille matériel compatible avec BIP39.
Il faudra alors suivre la procédure de récupération: 24 mots sont utilisés pour récupérer la clé. Des vidéos explicatives peuvent être trouvées sur YouTube (par exemple: "Comment restaurer vos comptes Ledger avec votre phrase de récupération?", How to restore your Ledger accounts with your recovery phrase?, How to Restore a Ledger Nano X Hardware Wallet from your 24 Word Backup Phrase (Latest Version 2021) - YouTube). Dans certains cas, la mise à jour du firmware peut nécessiter une récupération sur un Ledger déjà configuré.
Ces 24 mots sont stockés de manière sécurisée dans un gestionnaire de mots de passe.
Pour accéder à la récupération, il faut chercher l’entrée "REDACTED" (utiliser le champ de recherche de Keepass).
Le gestionnaire de mots de passe se trouve au même endroit que le Ledger de secours.
Si la clé USB ne fonctionne plus, une sauvegarde de la base de données existe dans REDACTED.
Les étapes ci-dessous détaillent la procédure de récupération du Ledger Nano X. Il est possible que des modifications aient eu lieu depuis l’écriture de cette procédure (18/12/22). Donc bien chercher sur internet avant pour éviter des complications.
1) Assurez-vous d’avoir votre Ledger Nano X sous la main, ainsi que les 24 mots de votre phrase de récupération. Si vous avez perdu votre phrase de récupération, vous ne pourrez pas récupérer votre mot de passe.
2) Branchez votre Ledger Nano X sur un ordinateur à l’aide du câble USB fourni.
3) Ouvrez l’application Ledger Live sur votre ordinateur. Si vous ne l’avez pas encore installée, téléchargez-la sur le site web de Ledger.
4) Cliquez sur "Récupérer un compte" dans l’application Ledger Live.
5) Sélectionnez "Récupérer avec une phrase de récupération".
6) Suivez les instructions à l’écran pour entrer votre phrase de récupération en utilisant les boutons de votre Ledger Nano X pour sélectionner les mots. Assurez-vous de saisir chaque mot correctement.
7) Une fois que vous avez entré votre phrase de récupération, vous devrez créer un nouveau PIN pour votre compte Ledger Nano X.
Il est important de noter que la récupération d’un Ledger Nano X effacera toutes les données de votre compte et vous devrez ajouter à nouveau toutes les crypto-monnaies que vous souhaitez y stocker.
Assurez-vous donc d’avoir toutes les informations nécessaires pour ajouter vos crypto-monnaies à votre compte avant de commencer la récupération de votre mot de passe.
Il faudra réinstaller les applications permettant de faire des transactions avec les différentes blockchains. Ces applications sont REDACTED. Liste au moment de la rédaction, il est probable qu’elle ne soit pas à jour le jour où cette note devra être consulté.
Il faudra consulter le fichiers de suivi cryptos (ou Ledger live du PC si possible).
Etape 2 :
Création d’un compte sur une plateforme d’échange crypto
Il est important de faire attention lorsque vous transférez des crypto-monnaies depuis votre Ledger vers une plateforme permettant de convertir ses crypto-monnaies en monnaie traditionnelle (FIAT). Une mauvaise manipulation peut entraîner la perte définitive de vos crypto-monnaies, en particulier si vous les envoyez sur le mauvais réseau. Pour éviter ce genre de problème, il est recommandé de transférer une petite quantité de crypto-monnaies en premier lieu, afin de vérifier que tout fonctionne correctement, avant de transférer le reste de vos crypto-monnaies. Cette pratique est particulièrement importante si vous n’êtes pas sûr de vous lors du transfert.
La création d’un compte sur une plateforme d’échange est nécessaire pour pouvoir retrouver l’argent dans le système financier traditionnel. A ce jour, les plateformes recommandées sont Binance et Kraken.
Prendre le temps de se familiariser avec la/les plateformes et utiliser de faibles montants.
Il devrait y avoir une procédure de KYC (Know Your Customer) qui implique de donner pas mal d’information personnelle (vérification de l’identité), faire la connexion avec son compte bancaire,… )
Etape 3 :
Transférer des cryptos depuis son Ledger vers un compte online (abus de langage puisque les crypto ne sont pas dans le Ledger mais ça simplifie l’explication).
Ici l’idée est de chercher à pouvoir récupérer ses cryptos pour les échanger contre du FIAT (FIAT = monnaie traditionnelle, EURO, DOLLAR,…)
Etape 4 :
Conversion crypto en FIAT (ex: vendre du BTC contre des EUROS)
Etape 5 :
Pour transférer de l’argent en monnaie traditionnelle (FIAT) vers votre compte en banque standard, il est important de vérifier si votre banque est "crypto-friendly" ou non. Certaines banques sont plus enclines à accepter les transferts de crypto-monnaies que d’autres, il est donc important de vérifier avant de transférer de l’argent. Pour minimiser les risques de contrôle et de devoir fournir des preuves (car ça prends du temps et c’est pénible), il est recommandé de ne pas effectuer de virements trop importants. Il est difficile de donner un montant précis, mais en général, si vos mouvements habituels sur votre compte sont de l’ordre de quelques centaines d’euros, il est conseillé de ne pas dépasser 1 000 euros pour commencer. Si vos mouvements habituels sont de l’ordre de 1 000 euros, il est recommandé de ne pas dépasser 3 000 euros. Avec le temps, vous aurez une meilleure idée des limites à ne pas dépasser .
Il peut être judicieux de transférer de la plateforme centralisée crypto (ex: Kraken), vers une banque "crypto-friendly" type Boursorama, ensuite seulement faire un virement depuis cette banque vers une votre banque finale.
Etape 6 :
Attention à la taxation possible.
Les fichiers de suivis permettent d’avoir un décompte de tous les mouvements si nécessaire.
Mots-clés : amnésie, crypto, décès, succession
Hors ligne