Auto-garde et jalonnement : ce que vous devez savoir | par SatoshiLabs | mai 2024

Points clés à retenir

  • L'utilisation d'un portefeuille Trezor garantit que vos clés privées et vos pièces restent sécurisées hors ligne ; cependant, s'engager dans des contrats intelligents introduit un élément de confiance chez le propriétaire du contrat intelligent, qui dans le cas d'ETH Staking, est notre partenaire Everstake et non Trezor
  • Le partenariat de Trezor avec Everstake pour le jalonnement d'ETH est soutenu par des audits indépendants, visant à fournir un service de jalonnement fiable
  • De plus, à moins que vous n'exécutiez vous-même le nœud et le validateur, ce qui n'est pas une chose facile à faire, vous devez dépendre de la sécurité du fournisseur

Trezor est né à une époque où il n'existait que Bitcoin, un paysage très différent de celui d'aujourd'hui. Il n'y avait pas d'applications décentralisées (en herbe), alias DApps, pas de contrats intelligents et pas de DeFi.

Trezor a été créé dans un seul but : stocker vos pièces en toute sécurité, hors ligne.

Cet objectif continue. Seulement si vous avez besoin de transférer vos pièces ailleurs, vous branchez votre Trezor, confirmez une transaction et c'est parti. Avec l'introduction de nombreuses nouvelles pièces telles que ETH (Ethereum) ou SOL (Solana), est arrivée l'avènement des « contrats intelligents », ajoutant des couches de fonctionnalités et de complexité à l'espace.

Dans ce contexte, voici ce que vous devez comprendre :

  • Pour les détenteurs d'ETH (Ethereum), l'utilisation d'une solution d'auto-garde comme un portefeuille matériel Trezor prolonge la tranquillité d'esprit. Vos clés privées restent sécurisées hors ligne lorsque votre Trezor est déconnecté. Ils ne sortent jamais à moins que vous ne confirmiez la transaction sur l'écran de confiance
  • En revanche, lorsqu'il s'agit d'interagir avec des contrats intelligents, il y a un changement (et cela s'applique même dans le cas de votre ETH, par exemple, détenu dans un portefeuille matériel).

    Cela implique de faire confiance au contrat intelligent. Même si vous pouvez techniquement auditer un contrat intelligent (et vous devriez le faire ! ) avant de vous engager, ce n'est pas simple à moins d'être un expert chevronné. Alors que beaucoup prétendent que ces contrats sont décentralisés, une grande majorité d'entre eux ont la possibilité d'être mis à niveau et/ou permettent au propriétaire du contrat intelligent de modifier divers paramètres du contrat, ce qui peut introduire des risques

Le jalonnement comporte ses nuances, en particulier lorsqu'il s'agit de protocoles comme Ethereum et Solana, où l'exécution de votre nœud et de votre validateur est la méthode la plus sécurisée.

Cependant, cela en fait également le moins pratique pour la plupart des utilisateurs. Les exigences matérielles et les enjeux élevés – comme le minimum de 32 ETH d'Ethereum – le rendent hors de portée de l'utilisateur moyen.

Pour combler cette lacune, des services de « pooling » ont vu le jour.

Comme leur nom l'indique, ils permettent aux utilisateurs de combiner leurs actifs pour répondre aux exigences de jalonnement. Cependant, cette commodité se fait au prix d'une dépendance à la sécurité du fournisseur de services de pooling.

un fournisseur de jalonnement de premier plan avec plus de 6 ans d'expérience et auquel plus de 735 000 investisseurs font confiance. Actuellement, ils disposent de plus de 1,5 milliard de dollars d'ETH en jeu.

La plateforme Everstake a fait l'objet de deux audits indépendants réalisés par ChainSecurity et Ackee, cabinets leaders en matière de sécurité des contrats intelligents.

  • L'utilisation d'un contrat intelligent pour le jalonnement de « mise en commun » modifie légèrement le modèle de confiance
  • Avec Trezor, lorsque votre appareil est éteint et que votre ETH n'est pas mis en jeu, vos pièces sont 100% hors ligne car les clés privées sont sécurisées par votre portefeuille matériel
  • Cependant, lorsque vous misez sur votre ETH, vos actifs restent sous votre contrôle, avec l'élément supplémentaire de faire confiance à Everstake

Nous faisons entièrement confiance à Everstake et les recommandons comme le premier choix pour protéger vos actifs mis en jeu.