Aller au contenu

Comment vérifier la mise à jour du micrologiciel d'un portefeuille matériel

Procédure propre au modèle pour authentifier l'application et le micrologiciel, protéger la récupération, traiter les alertes et contrôler l'appareil mis à jour.

Mis à jour

À des fins éducatives uniquement ; ceci ne constitue pas un conseil en investissement. Tout investissement peut entraîner des pertes.

Réponse directe

Une mise à jour peut être pertinente si elle corrige des problèmes de sécurité ou de compatibilité, mais elle n’est sûre que dans la procédure officielle du modèle et du canal de diffusion exacts. Application de gestion, micrologiciel téléchargé, vérification de l’appareil, sauvegarde de récupération et contrôles ultérieurs sont des mesures distinctes. Une icône verte, une somme de contrôle ou un écran familier ne prouvent pas toute la chaîne.

La mise à jour ne devrait pas déplacer les actifs, qui sont inscrits sur le réseau et non dans l’appareil. Toutefois, un échec peut réinitialiser celui-ci, un logiciel hôte malveillant peut demander des secrets ou remplacer des données de transaction et une image incompatible peut rendre le signataire inutilisable. Confirmez la récupération avant toute modification sans exposer le secret à un ordinateur connecté.

Fonctionnement de la vérification

Authentifier le chemin de distribution

Partez d’un domaine du fabricant enregistré, de l’application officielle ou d’un dépôt lié par le fabricant. Vérifiez device model, la firmware version installée, la version cible, le canal, la date et les changements. Si des signatures ou empreintes d’installateur sont publiées, vérifiez-les selon les instructions avec l’empreinte de clé obtenue par un autre canal officiel fiable.

Une empreinte SHA-256 identique prouve seulement que deux fichiers sont identiques, pas qui a publié la référence. Une signature valide prouve que le détenteur de la clé privée correspondante a signé le fichier, sous réserve d’authentifier la clé publique et de confirmer que l’image vise ce modèle. N’improvisez pas un téléchargement manuel si le fabricant intègre le micrologiciel à son application officielle.

Distinguer les contrôles de l’hôte et de l’appareil

La méthode varie selon le produit. Certains chargeurs n’acceptent que le micrologiciel signé par le fabricant ; certaines applications comparent une empreinte ou une révision comme RevisionID ; les procédures avancées peuvent demander un manifeste signé et un fichier propre au modèle comme .dfu. Ces contrôles se complètent. Suivez les instructions actuelles et arrêtez-vous si application, écran, version, signature, empreinte ou indicateur d’authenticité divergent.

Le code ouvert permet l’inspection et une compilation reproductible permet de comparer les binaires au code publié. Aucun de ces attributs ne prouve à lui seul que l’appareil est authentique, l’application locale saine ou le binaire installé identique à celui examiné.

Protéger et tester la récupération

Avant la mise à jour, vérifiez que la sauvegarde hors ligne est lisible, complète et accessible, avec phrase secrète, parts, données de dérivation, descripteur multisignature et ordre des signataires requis. Utilisez le contrôle sur appareil ou la simulation de récupération du fabricant s’ils sont pris en charge. Une mise à jour légitime ne demande pas les mots de récupération dans un site, une discussion, un formulaire d’ordinateur ou une application mobile.

Pour une configuration de grande valeur, répétez la récupération sur un appareil de réserve fiable seulement si vous maîtrisez procédure, compatibilité, confidentialité et effacement sûr. Comparez une empreinte de portefeuille ou une adresse enregistrée avant de faire confiance au signataire restauré. Voir les mots ou consulter le solde ne prouve pas que toutes les données sont présentes.

Liste de contrôle opérationnelle

  • Consignez modèle, micrologiciel actuel, empreinte ou adresse vérifiée, phrase secrète et configuration multisignature sans placer les secrets dans le même registre.
  • Lisez les notes et alertes officielles ; confirmez la prise en charge de la révision matérielle et des fonctions utilisées.
  • Obtenez application ou micrologiciel uniquement par le chemin authentifié. Si possible, vérifiez signature ou empreinte avant exécution.
  • Déconnectez extensions, accès distant, partage d’écran et périphériques non fiables ; maintenez alimentation et connexion stables.
  • Confirmez sur l’écran matériel. Ne saisissez jamais les mots à la demande d’un outil, site, support ou message privé.
  • N’interrompez pas pendant l’installation ou la vérification indiquée. Notez l’erreur au lieu de tenter une rétrogradation ou récupération au hasard.
  • Après redémarrage, contrôlez version et indicateurs d’authenticité, signature, empreinte ou alerte. Cessez l’utilisation si un contrôle échoue.
  • Ouvrez les comptes attendus, comparez empreinte ou adresse et n’approuvez qu’une petite transaction dont destination, montant, réseau et frais sont vérifiables à l’écran.

Risques et réponse aux échecs

  • Faux outil de mise à jour : publicités, domaines clonés, faux dépôts et messages de support peuvent diffuser un logiciel voleur d’identifiants.
  • Mauvaise image ou rétrogradation : un fichier d’un autre modèle, canal de test ou ancienne version vulnérable peut échouer, être refusé ou réduire la protection.
  • Vérification mal comprise : somme prise sur la même page compromise, clé non authentifiée ou alerte ignorée donnent une fausse confiance.
  • Exposition de la récupération : saisir mnémonique, part ou phrase secrète sur un hôte connecté peut céder le pouvoir de dépense.
  • Dossier incomplet : sans phrases, chemins, descripteurs, parts ou ordre, un autre portefeuille ou aucune politique utilisable peut être restauré.
  • Mise à jour interrompue : une coupure peut déclencher un état de récupération propre au fabricant ou une réinitialisation ; utilisez uniquement la voie documentée.
  • Écran ou hôte compromis : un micrologiciel authentique ne sécurise pas une transaction non vérifiée ; contrôlez les champs importants sur l’écran fiable.
  • Échec d’authenticité : conservez le message, retirez l’appareil du flux de signature, contactez séparément le support officiel et ne contournez pas le contrôle.

Idées reçues

Tous les portefeuilles vérifient-ils le micrologiciel de la même façon ?

Non. Règles du chargeur, mises à jour par application, manifestes signés, contrôles d’authenticité et récupération dépendent du produit et du modèle. Utilisez les instructions actuelles de l’appareil exact.

Une somme de contrôle identique suffit-elle ?

Non. Elle détecte seulement une différence avec la valeur utilisée. Si fichier et somme viennent de la même source compromise, les deux peuvent être malveillants ; authentifiez la source ou la signature comme documenté.

Faut-il saisir les mots pour terminer la mise à jour ?

Pas sur un ordinateur connecté ni dans une application ordinaire. Après un échec, l’appareil peut être réinitialisé et exiger sa récupération documentée sur l’appareil ; un outil demandant les mots sur l’hôte signale un hameçonnage.

Un redémarrage réussi prouve-t-il que les fonds sont sûrs ?

Non. Confirmez version, authenticité, identité et adresses, puis testez le flux complet avec une petite transaction. Continuez à vérifier l’intention sur l’écran matériel.

Sujets connexes

Sources

Navigation

Rechercher dans le wiki...