Vérifiez Jade Plus et évitez les escroqueries au portefeuille
Un véritable portefeuille matériel ne peut pas vous protéger si vous installez une fausse application associée, approuvez une adresse de substitution ou divulguez la phrase de récupération à un imposteur. Vérifiez indépendamment l'appareil, la source du logiciel, le chemin du micrologiciel et chaque transaction.
Aucun agent d’assistance légitime n’a besoin du secret de votre portefeuille. Ne partagez ni ne saisissez jamais de phrase de récupération ni de phrase secrète dans un téléphone, un ordinateur, un site Web, un coordonnateur, un formulaire infonuagique, une séance de clavardage, une demande d’assistance, une session d’accès à distance ou un outil de « vérification ». Saisissez ces secrets uniquement et directement sur du matériel de confiance pendant un processus documenté de configuration ou de récupération.
Achetez et inspectez soigneusement
Préférez Blockstream ou un vendeur en qui vous avez confiance. A l'arrivée :
- inspecter le colis, l'emballage et l'appareil pour déceler tout dommage ou modification imprévus ;
- comparer le produit avec les images obtenues sur le site officiel de Blockstream ;
- ne pas utiliser une phrase de récupération fournie dans la boîte ou par un vendeur ;
- initialisez vous-même le portefeuille en privé ;
- arrêtez si l'appareil vous demande d'exposer les mots de récupération à l'ordinateur compagnon.
L'emballage ne constitue pas une preuve d'authenticité. Exécutez le Genuine Check documenté de Jade pendant l'installation. En cas d'échec, arrêtez d'utiliser l'appareil et contactez l'assistance Blockstream en naviguant depuis le site Web officiel de Blockstream, et non via un lien dans un message ou une publicité non sollicitée.

Référence officielle : Réaliser un Genuine Check avec Jade.
Obtenez des logiciels et des micrologiciels à partir de sources officielles
Accédez aux téléchargements à partir d’un domaine Blockstream ajouté à vos favoris ou vérifié manuellement. Considérez comme non fiables les résultats de recherche commandités, les domaines imitateurs, les fenêtres contextuelles du navigateur, les autocollants QR, les messages directs et les pièces jointes aux courriels. Une fausse application peut afficher un solde plausible tout en volant une phrase ou en modifiant une destination.
Mettez à jour le micrologiciel uniquement au moyen de l’application, de la page de micrologiciel ou du processus JadeLink hors ligne documentés par Blockstream. Consultez les notes de version. Blockstream publie également une procédure de vérification manuelle du micrologiciel pour les personnes qui doivent vérifier indépendamment un fichier binaire téléchargé.
N'acceptez pas les « mises à jour de sécurité urgentes » fournies via les réseaux sociaux, le clavardage, un appel téléphonique ou une pièce jointe. Les conseils en cas d’incident légitime ne nécessiteront pas de mots de récupération.
Reconnaître les escroqueries courantes au portefeuille
Arrêtez-vous quand quelqu'un :
- demande des mots de récupération, une phrase secrète, une clé privée, SeedQR ou le code PIN de l'appareil ;
- envoie un formulaire pour « valider », « synchroniser » ou « mettre à niveau » un portefeuille ;
- vous demande d'installer un logiciel de contrôle à distance ;
- prétend que les fonds doivent être transférés immédiatement vers une « adresse sûre » qu’il fournit;
- propose de récupérer un portefeuille au moyen d’un site Web ou d’un formulaire de coordonnateur qui demande la phrase de récupération;
- demande une photo, une phrase partielle, un premier ou un dernier mot ou un test de somme de contrôle ;
- se fait passer pour Bitcoin Well, Blockstream, un échange, les forces de l'ordre ou un membre de la famille et crée une urgence.
Les secrets partiels restent des secrets. L’assistance peut diagnostiquer les messages d'erreur publics, les versions du micrologiciel, les identifiants de transaction et les problèmes de compte sans mots de récupération.
Vérifier les adresses et les transactions sur Jade
Un téléphone ou un ordinateur compromis peut remplacer une adresse affichée sur son propre écran. Lors de la réception, demandez à Jade d'afficher l'adresse et comparez la valeur complète. Vérifier uniquement le premier et le dernier caractères n'est pas suffisant.
Avant de signer un envoi, vérifiez sur Jade le réseau, l’adresse de destination complète, le montant, les frais et les renseignements affichés sur la monnaie rendue. Rejetez la transaction si quelque chose diffère. Le transport QR ou un entrefer ne supprime pas cette exigence ; les données de transaction malveillantes peuvent toujours voyager par QR.
Pour le multisig, enregistrez ou consultez la politique complète sur les appareils compatibles et vérifiez les adresses de réception indépendamment sur plus d’un signataire. Arrêtez-vous si un signataire ne reconnaît pas la politique ou la sortie de monnaie rendue.
Réagir à une compromission soupçonnée ou confirmée
Si vous soupçonnez seulement le téléphone ou l'ordinateur, cessez de l'utiliser et conservez les preuves non secrètes. À partir d'une application associée reconnue saine, vérifiez sur un appareil de confiance l'empreinte du portefeuille, une adresse complète connue et, le cas échéant, la politique multisig. Ne supposez pas que les clés sont protégées simplement parce qu'aucune transaction non autorisée n'est visible.
Si un facteur de récupération ou un signataire multisig pourrait avoir été observé, copié ou perdu, considérez cette couche comme non fiable et préparez un portefeuille avec de nouvelles clés indépendantes. L'urgence dépend du matériel supplémentaire dont un attaquant aurait besoin : par exemple, une phrase de récupération peut encore exiger une phrase secrète BIP39 distincte, et un seul signataire d'un portefeuille 2 sur 3 ne peut pas dépenser seul.
Si une quantité suffisante de matériel pour autoriser une dépense est confirmée exposée — par exemple, une phrase de récupération à signature unique avec sa phrase secrète requise, une clé privée à signature unique ou assez de justificatifs multisig pour atteindre le seuil — transférez les fonds de toute urgence vers un nouveau portefeuille vérifié sur le matériel. Ne retardez pas le transfert uniquement pour un petit test si ce délai augmente sensiblement le risque de vol. Changer le code PIN d'un appareil ne rend pas de nouveau secret le matériel de signature exposé.
Si une transaction Bitcoin non autorisée est déjà diffusée, elle ne peut normalement pas être annulée. Conservez les preuves non secrètes, comme l'ID de transaction et les messages frauduleux. Contactez Bitcoin Well pour les problèmes liés au compte et Blockstream pour les problèmes liés à l'appareil par des canaux vérifiés indépendamment, sans partager les secrets du portefeuille.
Terminez Sécuriser Jade Plus avant de l’approvisionner et Test de récupération avant d'augmenter le solde du portefeuille.
Étape de sécurité connexe
- Si vous utilisez un portefeuille multisig, suivez le guide pour configurer un portefeuille Jade Plus 2 sur 3.
Mis à jour le : 04/08/2026
Merci !
