Analyse forensic du chemin de dérivation Trezor

Recherche . Analyse technique des matériels informatiques

Analyse forensic du chemin de dérivation Trezor

Un Trezor réinitialisé qui affiche un solde erroné — ou aucun solde — n’a généralement rien perdu. Il génère simplement des adresses erronées. Les cryptomonnaies se trouvent bien sur la chaîne ; c’est simplement le chemin d’accès qui est incorrect.

Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017

Les portefeuilles matériels génèrent plusieurs adresses à partir d’une graine unique en utilisant un chemin de dérivation. Au fil des ans, le micrologiciel de Trezor et les normes générales ont évolué, modifiant ainsi les chemins utilisés par les portefeuilles. Ces divergences constituent une cause fréquente, mais souvent mal comprise, des signalements du type « mes fonds ont disparu ». Cette page présente l’analyse technique du processus de dérivation de Trezor et explique comment la procédure de récupération permet de résoudre ce problème.

Qu’est-ce qu’un chemin de dérivation ?

Une seule graine peut générer un nombre pratiquement illimité d’adresses, organisées selon un chemin de dérivation tel que « m/44’/0’/0’ ». Ce chemin code la cryptomonnaie, le compte et l’index de l’adresse. Si vous restaurez une graine sous un chemin erroné, vous obtenez un portefeuille différent, valide mais vide : la graine est correcte, l’argent est bien là, mais le logiciel cherche dans la mauvaise branche de l’arborescence. Ce simple fait explique la plupart des cas de portefeuilles matériels « restaurés mais vides ».

Les normes qui divergeaient

Chaque type d’adresse Bitcoin dispose de sa propre norme de chemin d’accès : la norme historique BIP44 (m/44’, adresses commençant par 1…), la norme BIP49 compatible SegWit (m/49’, 3…), la norme native SegWit BIP84 (m/84’, bc1q…) et la norme Taproot BIP86 (m/86’, bc1p…). Comme le micrologiciel Trezor a adopté chacune de ces normes au fil du temps, un portefeuille alimenté selon une norme donnée peut être restauré par un autre logiciel utilisant par défaut une norme différente — et n’afficher aucun solde. Les fonds restent sur les adresses correspondant au chemin d’accès d’origine.

Historique des mises à jour du micrologiciel et des index de compte

Au-delà des types d’adresses, les anciennes versions du firmware Trezor et les premiers outils tiers utilisaient parfois des chemins et des indices de compte non standard ou décalés, et certains portefeuilles utilisaient un chemin de dérivation ETH spécifique datant d’une période particulière, que les logiciels ultérieurs ont cessé d’utiliser par défaut. La présence de plusieurs comptes ajoute une autre dimension : les fonds situés aux indices de compte 1 ou 2 sont invisibles si seul le compte 0 est analysé. Reconstituer l’historique implique de savoir quels firmware et outils étaient plausibles à la date de création du portefeuille et ce que chacun d’entre eux a généré.

Portefeuilles à phrase secrète (cachée)

La phrase de passe, ou « 25e mot », ajoute un niveau de sécurité supplémentaire : chaque phrase de passe génère un portefeuille caché totalement distinct à partir d’une même graine. Une phrase de passe oubliée ou mal saisie, ou encore le fait de connecter le Trezor à une autre interface, fait apparaître un portefeuille dérivé différent qui semble vide — alors que les fonds sont en sécurité dans le portefeuille caché protégé par la phrase de passe correcte. Cela diffère d’un code PIN perdu, et il s’agit d’un problème de recherche plutôt que d’une impasse.

Comment un balayage de chemin permet de le récupérer

La récupération s’effectue selon une procédure systématique : à partir de la graine correcte, on dérive, en suivant tous les chemins plausibles, les indices de compte et (le cas échéant) les phrases de passe, puis on compare chaque ensemble d’adresses ainsi dérivées à l’adresse connue sur laquelle se trouvent les fonds ou à la chaîne. Lorsqu’une adresse dérivée correspond, le chemin correct est confirmé et les fonds deviennent disponibles. La graine était correcte depuis le début ; le travail consiste à trouver la branche sur laquelle se trouvent réellement les cryptomonnaies.

Pourquoi cela est-il si souvent confondu avec une perte d’argent ?

Si les divergences de chemin suscitent une telle panique, c’est parce que la situation semble catastrophique : vous saisissez votre graine correcte, le portefeuille s’ouvre, et le solde affiche zéro. Il est naturel d’en conclure que les cryptomonnaies ont été volées ou que la graine est erronée. Or, un solde nul avec une graine valide signifie presque toujours que le logiciel a dérivé une branche différente de l’arborescence des adresses de celle sur laquelle se trouvent vos fonds — un type d’adresse différent, un index de compte différent, ou (avec une phrase de passe) un portefeuille caché entièrement différent. La blockchain affiche toujours vos cryptomonnaies à leurs adresses réelles ; seule votre vision actuelle de celles-ci est erronée. Comprendre cela permet d’éviter la pire erreur, qui consiste à supposer que la perte est réelle et à baisser les bras.

Enregistrement de votre chemin d’accès et de votre phrase secrète

Pour éviter de vous retrouver un jour dans cette situation, il faut noter davantage d’informations que la graine. Notez le type d’adresse utilisé par votre portefeuille (legacy, SegWit, SegWit natif, Taproot), l’index du compte sur lequel se trouvent vos fonds et — surtout — votre phrase de passe exacte si vous utilisez un portefeuille caché, car celle-ci n’est jamais stockée nulle part et ne peut pas être récupérée depuis l’appareil. Une graine suffit à elle seule à restaurer un portefeuille ; les détails relatifs au chemin d’accès et à la phrase de passe garantissent que votre portefeuille sera restauré dès le premier essai, quel que soit le logiciel utilisé.

Comment se déroule concrètement le « sweep » ?

Une fois la graine connue, le processus est mécanique. À partir de la graine, nous générons les clés étendues du compte pour chaque norme de chemin, nous dérivons la première série d’adresses de réception et de changement associées à chacune d’elles, puis nous les vérifions par rapport à la chaîne — soit par rapport à une adresse spécifique dont le propriétaire se souvient, soit en recherchant toute adresse de l’ensemble dérivé ayant déjà détenu un solde. L’ajout de phrases de passe candidates multiplie l’espace de recherche, mais la logique reste identique : dériver, vérifier, confirmer. Comme la confirmation s’appuie sur l’historique réel de la chaîne, il n’y a aucune ambiguïté lorsque la bonne combinaison est trouvée : les adresses approvisionnées apparaissent, et le chemin, le compte et la phrase de passe corrects sont établis simultanément.

Notre documentation

KeychainX gère une base de données exhaustive couvrant l’historique des chemins d’accès du firmware Trezor, les normes relatives aux types d’adresses, les indices de compte et les combinaisons de phrases de passe. Cette base de données s’appuie sur des années d’expérience acquise lors de cas concrets où un portefeuille « restauré mais vide » s’est avéré être le résultat d’une incompatibilité de chemin d’accès. Nous publions ces informations afin que les propriétaires n’abandonnent pas un portefeuille qui est, en réalité, parfaitement intact. Pour les problèmes liés au matériel, consultez notre page consacrée à la récupération Trezor.

Foire aux questions

J’ai réinitialisé mon Trezor et le solde affiché est de zéro. Est-ce que j’ai perdu mes cryptomonnaies ?

En général, non. Un chemin de dérivation ou un index de compte erroné génère un portefeuille différent et vide à partir de la même graine correcte. Les fonds se trouvent sur la chaîne ; un balayage du chemin permet de les retrouver.

Quelles sont les causes du problème de « mauvaise voie » ?

Normes relatives aux types d’adresses (BIP44/49/84/86) et différences historiques entre les versions de micrologiciel. Un portefeuille alimenté selon un certain schéma, mais restauré par un logiciel qui utilise par défaut un autre schéma, n’affiche aucune information.

Mon portefeuille Trezor caché a disparu — pourquoi ?

La phrase secrète (25e mot) permet d’accéder à un portefeuille caché distinct. Une phrase secrète erronée ou oubliée, ou encore une interface différente, affiche un portefeuille dérivé différent ; les fonds restent toutefois dans le portefeuille associé à la phrase secrète correcte.

Est-ce que cela revient à avoir perdu son code PIN ?

Non. Un code PIN verrouille l’appareil ; les problèmes liés à la dérivation et à la phrase de passe concernent les adresses auxquelles une graine correcte donne lieu. Il s’agit de problèmes distincts, dont les solutions de récupération sont différentes.

Combien coûte la remise en état ?

Rémunération au résultat : un pourcentage de la valeur recouvrée uniquement si nous parvenons à rétablir l’accès, et aucun paiement initial.

Votre Trezor restauré affiche-t-il un solde erroné ou nul ?

Il s’agit très probablement d’un problème lié au chemin de dérivation ou à une phrase de passe incorrecte, et non d’une perte de fonds. Faites-nous part de votre situation : nous vous fournirons une évaluation honnête dans les 24 heures.

Contacter KeychainX →