Une nouvelle controverse dans la sécurité des hardware wallets

Le débat entre Ledger et Tangem rappelle une réalité souvent oubliée dans la conservation crypto : aucun wallet matériel ne se résume à une promesse marketing. Chaque architecture fait des compromis entre sécurité, simplicité, réparabilité, mise à jour, expérience utilisateur et modèle de menace.

Dans ce dossier, Ledger Donjon, l'équipe de recherche sécurité de Ledger, affirme avoir trouvé une faiblesse dans certaines cartes Tangem. La faille ne consiste pas à extraire directement les clés privées. Elle vise plutôt le mécanisme qui ralentit les tentatives répétées de code d'accès incorrect.

Le cœur du sujet n'est pas de savoir si une clé privée peut être lue à distance. Il s'agit de savoir si un attaquant possédant physiquement une carte peut accélérer les essais de mots de passe en contournant une partie du délai de sécurité.

Comment fonctionne l'attaque décrite par Ledger

D'après Ledger, l'attaque utilise une méthode appelée « tearing ». Dans les cartes à puce et certains composants embarqués, cette technique consiste à couper brutalement l'alimentation au moment précis où l'appareil écrit un état en mémoire. Si l'opération est interrompue au bon instant, l'appareil peut ne pas enregistrer correctement l'échec d'authentification.

Dans le cas décrit par Ledger, cela permettrait d'éviter ou de réduire l'effet du compteur d'échecs qui augmente normalement le délai entre deux tentatives. L'attaquant peut alors tester davantage de codes dans un laps de temps plus court, surtout si l'utilisateur a choisi un code faible comme un PIN court, une suite prévisible ou un mot de passe courant.

Pourquoi les codes faibles sont le vrai point sensible

Ledger insiste sur un point essentiel : même si l'attaque accélère les essais, elle ne rend pas automatiquement un mot de passe solide vulnérable. Un code long, aléatoire et composé de lettres, chiffres et symboles reste beaucoup plus difficile à deviner qu'un code à quatre chiffres.

Le risque se concentre donc sur les utilisateurs qui ont choisi une protection trop courte ou trop prévisible. Dans la sécurité des wallets, la différence entre un code à quatre chiffres et une phrase d'accès robuste peut représenter des années, voire des siècles d'écart en temps de calcul.

Ce que l'affaire change pour les utilisateurs
ÉlémentLecture pratique
Type d'attaqueAttaque physique en laboratoire visant le mécanisme anti-force brute, pas une extraction directe des clés privées.
Condition préalableL'attaquant doit posséder la carte Tangem et disposer d'un équipement spécialisé.
Cible principaleLes codes courts, réutilisés, prévisibles ou issus de listes de mots de passe fréquents.
Position de LedgerLa faille peut accélérer les essais et ne serait pas corrigeable sur les cartes déjà émises.
Position de TangemLe scénario serait impraticable en conditions réelles et la puce serait endommagée avant réussite.
Réponse recommandéeUtiliser un code robuste d'au moins huit caractères, avec lettres, chiffres et symboles.
Enjeu de fondLa sécurité d'un hardware wallet dépend autant du design matériel que de l'hygiène opérationnelle de l'utilisateur.

Tangem parle d'un risque théorique

Tangem conteste fortement la portée pratique de la découverte. L'entreprise affirme que la méthode décrite suppose un accès physique prolongé, du matériel spécialisé, une expertise élevée et une répétition d'opérations qui finirait par endommager la puce avant qu'un code réaliste puisse être deviné.

Dans sa réponse, Tangem insiste aussi sur le fait que les clés privées ne sont pas extraites. Selon l'entreprise, l'attaque porte uniquement sur la tentative de deviner le code d'accès et ne représente pas une menace exploitable contre les utilisateurs ordinaires qui gardent leurs cartes en sécurité et utilisent un code convenable.

À retenir

Le scénario le plus dangereux reste la combinaison d'une carte volée et d'un code faible. Si le code d'accès est long, unique et difficile à deviner, l'intérêt pratique de l'attaque chute fortement. Si le code ressemble à 1234, 0000, une date de naissance ou un mot courant, le risque augmente indépendamment du wallet utilisé.

Une opposition de modèles entre Ledger et Tangem

L'affaire met aussi en lumière deux philosophies différentes. Ledger met en avant des appareils avec écran, système d'exploitation maison, mises à jour, validation visuelle des transactions et recherche sécurité interne. Tangem défend une expérience plus simple, basée sur des cartes NFC, une approche seedless par défaut et un firmware non modifiable.

Cette différence a des avantages et des limites. Un firmware non modifiable réduit certains risques liés aux mises à jour malveillantes ou compromises, mais complique aussi la correction d'une faille découverte après la distribution. À l'inverse, un système upgradable peut recevoir des correctifs, mais introduit une surface d'attaque liée au mécanisme de mise à jour lui-même.

Le vrai débat : patchabilité contre immutabilité

Ledger affirme que la faiblesse ne peut pas être corrigée sur les cartes existantes. Ce point est central, car il touche à la conception même des cartes Tangem. Le choix d'un firmware non upgradable est présenté par Tangem comme un atout de sécurité : aucune mise à jour ne peut modifier le comportement de la carte à distance.

Mais lorsqu'une vulnérabilité matérielle ou logique est identifiée, l'absence de mise à jour transforme la mitigation en mesures d'usage : choisir un meilleur code, remplacer éventuellement les cartes, améliorer les politiques de mot de passe dans l'application ou modifier les futures générations de produits.

Faut-il changer de wallet ?

Pour la majorité des utilisateurs, la réponse dépend surtout de leur profil de risque. Une personne qui conserve un petit montant, garde ses cartes chez elle et utilise un code long n'est pas exposée de la même manière qu'un investisseur détenant une somme importante avec un code court ou partagé.

Le meilleur réflexe n'est pas la panique, mais l'audit personnel. Il faut vérifier la robustesse du code d'accès, la localisation physique des cartes, l'existence d'éventuelles cartes de secours, la séparation des montants et la capacité à récupérer ses fonds en cas de perte.

Les bonnes pratiques à appliquer immédiatement

La première mesure consiste à abandonner les PIN courts et les codes évidents. Un bon code d'accès doit être long, non réutilisé ailleurs, difficile à deviner et idéalement composé de plusieurs types de caractères. Il ne doit pas être une date, un prénom, une suite de chiffres ou un mot courant.

La deuxième mesure consiste à protéger physiquement les cartes. Une attaque de ce type suppose que l'adversaire ait la carte en main. La sécurité physique reste donc une couche majeure : stockage séparé, accès limité, coffre, lieux distincts pour les cartes de secours et attention aux vols ciblés.

La troisième mesure consiste à segmenter ses avoirs. Il est rarement prudent de conserver l'intégralité d'un portefeuille significatif sur un seul dispositif, quel que soit le fabricant. La diversification des méthodes de garde réduit l'impact d'une faille, d'une perte, d'une erreur ou d'un vol.

Un rappel utile pour toute l'industrie

La controverse Ledger-Tangem ne concerne pas seulement deux marques concurrentes. Elle rappelle que les wallets matériels doivent être évalués dans des scénarios réels : vol physique, utilisateurs choisissant des codes faibles, absence d'écran, chaîne d'approvisionnement, mises à jour, restauration, support à long terme et audits indépendants.

Elle rappelle aussi l'importance du disclosure responsable. Lorsqu'un chercheur découvre une faiblesse, le délai de publication, la coordination avec le fabricant et la clarté de la communication sont essentiels. Une alerte trop alarmiste peut paniquer les utilisateurs ; une minimisation excessive peut empêcher les bonnes pratiques.

Conclusion : un risque sérieux à comprendre, pas une raison de paniquer

L'affaire met en évidence un point de vigilance réel : les mécanismes anti-force brute doivent être robustes face aux attaques physiques et aux interruptions d'alimentation. Ledger estime que la découverte justifie des politiques de mot de passe plus strictes, tandis que Tangem considère que le risque concret reste virtuellement inexistant pour l'utilisateur moyen.

La conclusion pratique est claire. Les détenteurs de cartes Tangem doivent surtout éviter les codes faibles, protéger leurs cartes et réfléchir au montant qu'ils confient à un seul dispositif. La sécurité crypto n'est jamais un objet unique : c'est un ensemble de choix techniques, physiques et comportementaux.

Note éditoriale : cet article synthétise des informations publiques relatives aux recherches de Ledger Donjon, à la réponse de Tangem et aux bonnes pratiques de conservation crypto. Il ne constitue pas un conseil financier, juridique ou de cybersécurité personnalisé. Les hardware wallets, cartes NFC, mots de passe, actifs numériques et solutions de self-custody comportent des risques : perte d'accès, vol physique, phishing, erreurs de signature, failles matérielles, vulnérabilités logicielles et mauvaise configuration utilisateur.