Conserver des clés privées sur un appareil ou un support qui n’a jamais été et n’est pas connecté à un réseau.
Pourquoi c’est important
Le stockage à froid protège les clés d’une compromission à distance. Il ne protège pas contre l’approbation d’une transaction malveillante, qui relève d’un contrôle distinct — l’incident Bybit concernait un portefeuille froid dont les clés n’ont jamais été extraites.
Ce que vous pouvez vérifier
Le stockage à froid décrit l’endroit où une clé est conservée, pas la manière dont une transaction est approuvée. La question qui compte est de savoir ce que le signataire voit avant d’approuver, et si le chemin d’approbation est accessible depuis une machine connectée à Internet. Une clé hors ligne peut malgré tout autoriser un transfert si la demande qui lui parvient a été modifiée en amont.
Où cela est apparu
Dossiers du Registre des incidents qui reposent sur ce point : la compromission du portefeuille froid de Bybit.
Pas un conseil. Les définitions servent à comprendre, non à prescrire. Rien ici ne constitue un conseil financier, juridique, fiscal ou de sécurité.