Service
La plupart des pertes de clés que nous investiguons venaient d'un setup qui paraissait sûr sur le papier. Nous vous aidons à concevoir et à opérer un setup qui est sûr en pratique.
Ce que vous obtenez
Une architecture de wallet que vous comprenez, que vous pouvez défendre lors d'un audit, et que votre équipe peut réellement opérer sans erreur.
Périmètre
Nombre de signataires, seuil, hardware vs MPC, politique de rotation des clés, chemins de recovery, séparation entre wallets de déploiement / trésorerie / opérations / hot. Nous concevons ou auditons en partant de votre réalité opérationnelle, pas d'un template générique.
Procédures écrites pour les choses que vous ferez réellement sous pression : signer une transaction, faire tourner une clé compromise, onboarder un nouveau signataire, gérer la perte d'un hardware, exécuter une pause d'urgence.
Le choix des signataires d'un multi-sig a des implications de sécurité et de gouvernance. Nous vous aidons à raisonner sur qui signe, combien, ce que veut dire « signataire compromis » et comment le seuil reflète votre vrai modèle de confiance.
Les signataires pour qui nous concevons des wallets doivent savoir s'en servir. Nous formons votre équipe à la simulation de transaction, à la lecture des signatures, aux patterns de phishing et aux vecteurs d'ingénierie sociale qui ciblent les signataires multi-sig.
Livrables
Calendrier. 1 à 3 semaines pour le design et le déploiement, selon la taille de l'équipe.
À lire
Multi-sig et MPC ne sont pas interchangeables. Voici comment chacun échoue en pratique, à quoi chacun sert, et comment choisir pour une vraie trésorerie.
Lire l'article →
Les trésoreries DAO combinent des bilans de hedge fund avec une opérationnelle de serveur Discord. Voici le playbook qui referme l'écart sans sacrifier la décentralisation.
Lire l'article →
Les wallet drainers ont évolué du simple phishing de seed phrase à des écosystèmes drainer-as-a-service sophistiqués. Les patterns 2026 (phishing d'approval gasless, abus EIP-712, pièges de délégation ERC-7702) et comment se défendre.
Lire l'article →
Glossaire
Multi-Sig (Multi-Signature)
Wallet qui exige plusieurs signatures de clés distinctes pour autoriser une transaction.
MPC Wallet
Wallet basé sur la multi-party computation : la clé est répartie en parts entre plusieurs parties et n'existe jamais en un seul endroit.
Safe (Gnosis Safe)
Le principal wallet multi-sig smart-contract sur les chaînes EVM, utilisé par la plupart des DAOs et des trésoreries de protocoles.
Gestion des clés (Key Management)
Cycle de vie complet des clés cryptographiques : génération, stockage, usage, rotation et destruction.