Presque tous les propriétaires de Trezor qui nous contactent commencent leur message de la même manière : « Ma graine ne fonctionne pas. » Dans la grande majorité des cas, les mots sont corrects. Ce qui pose problème, c’est la transcription, l’ordre, le nombre de mots ou une phrase de passe que personne ne se souvient avoir activée. Il s’agit là de problèmes différents, avec des probabilités variables — et la plupart d’entre eux peuvent être résolus.
Que signifie exactement « Graine de récupération non valide » ?
Cela signifie que vos mots n’ont pas passé le test de somme de contrôle, et non que vos cryptomonnaies ont disparu. Une sauvegarde Trezor est une phrase mnémonique BIP39 : chaque mot correspond à un nombre de 11 bits issu d’une liste fixe de 2 048 mots. Une phrase de 24 mots code 2⁶⁴ bits — 256 bits d’entropie plus une somme de contrôle de 8 bits dérivée de cette entropie. Une phrase de 12 mots code 1³² bits : 128 bits d’entropie plus une somme de contrôle de 4 bits.
Lorsque vous saisissez les mots, l'appareil recalcule la somme de contrôle. Si celle-ci ne correspond pas, un message d'erreur s'affiche. Ce message vous indique donc que les mots que vous avez saisis présentent une incohérence interne : l'un d'entre eux est erroné, l'un manque, ou deux sont inversés. Il ne précise en rien si le portefeuille sous-jacent contient toujours des fonds.
Pourquoi peut-on récupérer un mot mal saisi ?
C'est la partie que la plupart des guides omettent, et c'est justement ce qui explique pourquoi la récupération professionnelle fonctionne.
Supposons que vous ayez 24 mots et qu’un d’entre eux soit erroné, et que vous connaissiez sa position. À première vue, il y a 2 048 possibilités. Mais seules les valeurs candidates produisant une somme de contrôle valide de 8 bits peuvent être de véritables graines — soit 1 sur 256 d’entre elles. La recherche se réduit donc à environ 8 valeurs candidates présentant une somme de contrôle valide. Huit. Chacune d’entre elles génère un portefeuille différent, et il suffit de vérifier laquelle des huit contient l’historique de vos transactions sur la blockchain.
Le calcul est sans surprise le suivant :
- Un mot inconnu (séquence de départ de 24 mots) : environ 8 candidats valides. Quelques minutes.
- Deux mots inconnus : environ 16 000 candidats valides. C'est encore un jeu d'enfant.
- Trois mots inconnus : des dizaines de millions. Une opération courante sur un GPU.
- Quatre ou plus : des milliards — c'est faisable, mais le nombre d'inconnues commence à peser, et le moindre indice (première lettre, position approximative, vos habitudes d'écriture) réduit considérablement les possibilités.
Une graine de 12 mots ne dispose que d'une somme de contrôle de 4 bits ; son filtrage est donc moins rigoureux : un mot inconnu laisse environ 128 candidats au lieu de 8. Toujours rien.
Le cas véritablement difficile est celui d’un désordre total alors que tous les mots sont connus: 24 mots peuvent être disposés de 24! façons — soit environ 6×10²³. Ce n’est pas un problème que l’on puisse résoudre par force brute. Mais presque personne ne perd complètement l’ordre ; les gens lisent mal une colonne, intervertissent une paire de mots ou sautent une ligne. Les informations partielles sur l’ordre rendent le problème à nouveau gérable.
Pourquoi mon Trezor affiche-t-il le message « graine incorrecte » alors que je suis sûr que les mots sont corrects ?
Cinq causes, dans l'ordre où nous les observons concrètement :
- Ordre des mots. Sur un Trezor Model One, c'est l'écran de l'appareil qui détermine l'ordre, qui n' est pas forcément celui dans lequel vous les avez saisis. Les cartes de sauvegarde sont également remplies par colonne, et non par ligne — une erreur d'interprétation très courante.
- Nombre de mots incorrect sélectionné. Le fait de choisir 12 ou 18 lors de la récupération pour une graine de 24 mots échoue à chaque fois, et l'erreur ressemble à s'y méprendre à un mot incorrect.
- Un mot qui passe à deux doigts de l’erreur. La liste BIP39 regorge de mots voisins : gift/giraffe, brush/crush, aware/awake, boy/box. L’encre délavée transforme « cloud » en « loud ». Un « u » écrit à la hâte se lit comme un « v ».
- Ce n'est pas du tout du BIP39. Si votre sauvegarde comporte 20 ou 33 mots, il s'agit de SLIP39 (Shamir) — une norme différente utilisée sur les modèles T, Safe 3 et Safe 5. La saisie de parts Shamir en tant que graine BIP39 échouera systématiquement.
- Langue du clavier. Une configuration de clavier autre qu'anglaise peut, sans avertissement, afficher des lettres différentes de celles indiquées sur les touches.
Que signifie « La phrase de récupération ne correspond à aucun portefeuille connu » ?
Il s’agit du même type d’erreur que « Graine de récupération non valide », formulée différemment, et cela signifie que les mots que vous avez saisis ne forment pas une combinaison BIP39 valide et reconnue. Cela ne signifie pas que votre portefeuille a disparu — l’appareil vous indique simplement que la phrase qui lui est présentée présente une incohérence interne. Les causes habituelles sont celles mentionnées ci-dessus : une erreur de frappe ou un mot manquant de peu, un nombre de mots incorrect, des mots saisis dans le mauvais ordre, ou encore la saisie d’une sauvegarde Shamir (SLIP39) comme s’il s’agissait d’une graine BIP39 standard.
Ce message ne signifie surtout pas que le portefeuille sous-jacent est vide ou a disparu. Une fois la phrase corrigée pour obtenir une somme de contrôle valide — ce qui, pour un seul mot inconnu, ne laisse qu’environ huit possibilités —, le portefeuille « correspondant » réapparaît, et son solde sur la chaîne reste intact. Si tous les mots sont bel et bien corrects et dans le bon ordre et que ce message s'affiche toujours, la phrase est presque certainement une SLIP39 plutôt qu'une BIP39, et doit être saisie via la procédure de récupération de Shamir.
Ma phrase de récupération fonctionne, mais mon portefeuille est vide — où sont passées mes cryptomonnaies ?
Il s'agit là d'un problème d'un tout autre ordre, qui inquiète davantage les utilisateurs qu'un simple message d'erreur. Si la graine est acceptée mais que le solde est nul, cela signifie que la graine est correcte: vous consultez simplement le mauvais portefeuille. Deux causes possibles :
Une phrase de passe. La phrase de passe BIP39 (le « 25e mot ») n’est pas un mot de passe associé à votre graine : il s’agit d’une donnée utilisée pour la dérivation de la clé. Chaque phrase de passe distincte génère un portefeuille totalement différent à partir des mêmes 24 mots, et l’appareil ne vous indiquera jamais qu’une phrase de passe est « incorrecte », car aucune d’entre elles n’est incorrecte. Vos 24 mots suffisent à eux seuls à ouvrir le portefeuille vide par défaut. Vos fonds se trouvent dans le portefeuille associé à la phrase de passe. Il ne s’agit pas d’une graine corrompue, mais d’un 25e mot manquant.
Un chemin de dérivation. Une même graine génère des adresses différentes selon le chemin utilisé. Les protocoles Legacy (m/44′), SegWit (m/49′), SegWit natif (m/84′) et Taproot (m/86′) dérivent tous des adresses différentes à partir de mots identiques. Un portefeuille qui n’analyse qu’un seul chemin n’affiche rien alors que les pièces se trouvent sur un autre. Nous analysons systématiquement l’ensemble des chemins par défaut.
Qu'est-ce qu'on peut faire de plus que vous ?
Si vous disposez d’une phrase de récupération valide et complète et que vous avez simplement besoin de la restaurer, vous n’avez pas besoin de nos services : vous pouvez la restaurer sur n’importe quel appareil compatible BIP39. Voici pourquoi notre service de récupération professionnel justifie ses frais :
- Reconstitution, sous contrainte de somme de contrôle, d'un ou plusieurs mots inconnus ou illisibles, validée par rapport à l'historique de la chaîne plutôt que devinée manuellement.
- Reconstituer l'ordre à partir d'informations partielles : vous savez à peu près où se trouvent les mots, ou quelle paire vous avez peut-être intervertie.
- Récupération de la phrase de passe, y compris les pièges liés à l'encodage : macOS remplace silencieusement les guillemets typographiques et les tirets, et une phrase de passe saisie avec une apostrophe courbe génère un portefeuille différent de celui obtenu avec la même phrase de passe mais avec une apostrophe droite. Les différences de normalisation Unicode entre les clients ont le même effet. Nous générons systématiquement ces variantes au niveau des octets.
- Analyse forensic des chemins de dérivation à travers les familles de chemins et les index de comptes, ainsi qu’à travers les comportements des clients selon les différentes époques de micrologiciels.
- SLIP39 / Reconstruction du capital social selon le modèle Shamir, dans laquelle vous détenez une partie des actions, mais pas la totalité.
Tout fonctionne hors ligne. Rien n'est transféré nulle part.
Ce qu'il ne faut pas faire
Ne saisissez jamais votre phrase de récupération sur un site web, un outil de « vérification de phrase de récupération », un bot Telegram ou un chatbot IA. Une phrase de récupération complète équivaut à votre argent : toute personne qui en prend connaissance peut vous prendre tout ce que vous possédez, instantanément et de manière irréversible. Trezor ne vous la demandera jamais. Nous non plus, tant qu’un accord signé n’aura pas été conclu ; et même dans ce cas, le processus est conçu pour que vous gardiez le contrôle. Toute personne exigeant un paiement avant de vous restituer quoi que ce soit se livre à une arnaque.
Par ailleurs : n’effacez pas les données de l’appareil tant qu’une session est encore active, et cessez de saisir des codes PIN au hasard — vous risqueriez de vous priver de la seule solution qui fonctionne encore.
Remarque sur la terminologie
Trezor désigne désormais officiellement la « graine de récupération » sous le nom de « sauvegarde du portefeuille ». Les anciens appareils, les anciens guides et la plupart des utilisateurs continuent toutefois d’utiliser les termes « graine de récupération » ou « phrase de récupération ». Il s’agit de la même chose. Les sauvegardes Shamir constituent une exception : elles sont basées sur la norme SLIP39, et non sur la norme BIP39, et fonctionnent différemment.
Foire aux questions
Pouvez-vous récupérer mon Trezor si j'ai complètement perdu ma phrase de récupération ?
Non. S'il n'y a pas de sauvegarde, pas de mots partiels et aucun souvenir de quoi que ce soit, le portefeuille est irrécupérable — ni par nous, ni par Trezor, ni par qui que ce soit. Nous préférons vous le dire tout de suite plutôt que de prendre votre argent.
J'ai la plupart de mes mots, mais un ou deux sont illisibles. Est-ce que je peux les récupérer ?
En général, oui, et c'est le cas le plus favorable qui soit. La somme de contrôle BIP39 réduit un mot inconnu dans une graine de 24 mots à environ 8 candidats valides, que nous vérifions par rapport à la blockchain en quelques minutes.
Mon Trezor affiche le message « Graine de récupération non valide », mais je suis certain que les mots sont corrects. Que faire ?
Vérifiez le nombre de mots que vous avez sélectionné et l'ordre demandé par l'appareil au départ — ces deux éléments sont à l'origine de la plupart des problèmes. Si les mots sont corrects et classés dans le bon ordre, il se peut que la phrase soit au format SLIP39 plutôt que BIP39, ou qu'un mot soit légèrement différent sans que vous puissiez le remarquer.
Ma graine a été restaurée, mais le portefeuille est vide. La graine est-elle erronée ?
Presque certainement pas. Une restauration qui aboutit à un portefeuille vide signifie généralement qu’une phrase de passe (25e mot) a été définie, ou que le portefeuille analyse un chemin de dérivation différent de celui qui contient vos cryptomonnaies.
Avez-vous besoin de ma phrase de récupération complète pour commencer ?
Non. Pour évaluer votre cas, nous avons besoin de savoir ce dont vous disposez, le montant approximatif qui manque et le modèle de votre appareil — pas les mots eux-mêmes.
Combien coûte la récupération d'une phrase de récupération Trezor ?
Rémunération en fonction des résultats : un pourcentage de la valeur récupérée, convenu avant le début de l'intervention, et uniquement si nous parvenons à déverrouiller le portefeuille. Aucun paiement initial.
Depuis 2017, KeychainX, basé à Baar (Zoug, Suisse), propose des services professionnels de récupération de portefeuilles. Trezor est le portefeuille matériel que nous rencontrons le plus souvent et que nous connaissons le mieux. Contactez-nous: nous vous répondrons dans les 24 heures. Nous ne contactons jamais les gens de notre propre initiative sur les réseaux sociaux et ne demandons jamais de paiement à l'avance.
