Portefeuille matériel pour les paiements du pool : ce qu'il protège vraiment et ce qui casse avec des versements fréquents et petits

Un mineur achète en général un portefeuille matériel après une première frayeur : soit une plateforme a posé une question sur l'origine des fonds, soit une somme s'est accumulée qu'il devient effrayant de garder dans une application sur téléphone. Ensuite commence la pratique dont on parle rarement dans les tests de matériel. Le pool paie souvent et par petits montants, l'appareil est conçu pour des opérations rares et importantes, et ces deux régimes s'accordent moins bien qu'il n'y paraît sur la fiche produit.

Qui écrit ceci : POOL BTC n'est ni un pool, ni un portefeuille, ni un vendeur de matériel. C'est un site indépendant de comparaison de pools, de calculateurs et de services, donc il n'y a pas d'appareil à vendre à la fin du texte. Ce qui suit est une mécanique et un ordre d'actions, pas un conseil financier ou juridique personnalisé.

Le débat « portefeuille personnel ou cœur custodial » et l'analyse des gels sont traités séparément dans l'article sur le portefeuille custodial ou personnel pour les paiements. Les types de portefeuilles, la poussière et le seuil de paiement se trouvent dans le document sur le portefeuille pour les paiements des mineurs. Ici, on considère que la décision en faveur d'une clé personnelle est déjà prise, et on n'examine que le travail avec le matériel.

Que protège un portefeuille matériel, et que ne protège-t-il pas ?

Le portefeuille matériel protège la clé privée de ce qui se passe sur votre ordinateur : virus, presse-papiers, installateurs de portefeuille falsifiés, accès distant. La clé est générée à l'intérieur de l'appareil et ne le quitte jamais, la transaction y est signée aussi. Tout le reste reste de votre responsabilité.

La liste de ce dont l'appareil ne protège pas ne raccourcit pas avec le prix :

  1. Perte ou vol de la phrase seed. Celui qui possède les mots n'a pas besoin de votre appareil.
  2. Signature d'une transaction que vous n'avez pas vérifiée sur l'écran de l'appareil lui-même. Un logiciel malveillant sur l'ordinateur peut remplacer l'adresse du destinataire, et la seule protection reste la vérification à l'œil.
  3. Contrainte physique. L'appareil ne vous distingue pas d'une personne qui se tient à côté de vous.
  4. Erreur de saisie de l'adresse de paiement dans le compte du pool. Le pool enverra où vous avez indiqué.
  5. Questions d'une plateforme sur l'origine des fonds. Le matériel n'a aucune influence sur la conformité.

À part sur l'achat. L'appareil doit générer le seed lui-même lors de la première configuration. Une carte déjà remplie avec les mots dans la boîte signifie que le portefeuille n'a pas été créé par vous. Acheter auprès d'un vendeur tiers sur une place de marché économise peu et ajoute un risque difficile à vérifier chez soi.

En quoi un portefeuille matériel diffère-t-il d'un portefeuille sur téléphone et d'une adresse sur une plateforme ?

La différence tient à l'endroit où vit la clé et à qui peut signer la transaction. Dans un portefeuille sur téléphone, la clé se trouve sur un appareil connecté à internet. Sur une plateforme, vous n'avez aucune clé, seulement une entrée dans la base du service. Dans un portefeuille matériel, la clé est isolée, et le téléphone ou l'ordinateur ne servent que d'écran et de canal de communication avec le réseau.

CritèrePortefeuille matérielPortefeuille sur téléphone ou ordinateurAdresse de plateforme
Où se trouve la clé privéeà l'intérieur de l'appareilsur le téléphone ou l'ordinateurchez le service
Qui signe la transactionvous, par un bouton sur l'appareille logiciel sur l'appareil connecté à internetle service selon votre demande
Risque lié à un virus sur l'ordinateurune signature sans votre confirmation est impossiblela clé peut être voléenon applicable
Gel des fonds par un tiersimpossible sans la cléimpossible sans la clépossible
Stabilité de l'adresse de paiementadresse permanenteadresse permanentel'adresse de dépôt peut tourner
Confort pour les opérations petites et fréquentesfaible, chaque dépense exige l'appareilélevéélevé
Ce qui se perd si le support casserien, si le seed existerien, si le seed existerien, accès par identifiants
Coût d'entréeprix de l'appareilzérozéro

La conclusion pratique de ce tableau n'est pas que le matériel est meilleur. Il est moins pratique et coûte de l'argent, et il ne l'emporte que dans un seul scénario : quand la somme du solde est déjà telle que le vol de la clé sur un ordinateur portable signifie la fin de toute l'histoire de minage.

Comment configurer la réception des paiements du pool sur un portefeuille matériel ?

L'ordre est presque identique chez tous les fabricants : l'appareil crée un portefeuille, vous obtenez une adresse, vous la vérifiez sur l'écran de l'appareil et vous l'insérez dans les paramètres de paiement du pool. Un paiement test d'un petit montant avant de basculer tout le flux est obligatoire, car le pool peut accepter ou non le format d'adresse.

  1. Déballez l'appareil et vérifiez l'intégrité de l'emballage avant de l'allumer.
  2. Mettez à jour le firmware via l'application officielle du fabricant, pas via un lien reçu par email ou trouvé sur un moteur de recherche.
  3. Créez un nouveau portefeuille sur l'appareil et laissez-le générer le seed lui-même.
  4. Notez le seed sur papier ou sur métal. Ne le photographiez pas, ne le tapez pas au clavier, ne le sauvegardez pas dans des notes ni dans le cloud.
  5. Vérifiez le seed avec la procédure de restauration proposée par l'appareil lui-même, avant d'envoyer le premier argent vers l'adresse.
  6. Obtenez l'adresse de réception et vérifiez-la impérativement avec ce qu'affiche l'écran de l'appareil, pas seulement l'écran de l'ordinateur.
  7. Insérez l'adresse dans le champ de paiement du compte du pool et enregistrez les paramètres.
  8. Attendez le premier paiement et assurez-vous qu'il apparaît dans le portefeuille.
  9. Notez dans votre propre tableau quelle adresse correspond à quel pool et à quel worker.

Le moment qui fait le plus souvent échouer l'étape 7 : le format d'adresse. Officiellement, les adresses Taproot de type bc1p comme adresse de paiement sont confirmées par Braiins Pool, Ocean et Kryptex. ViaBTC ne liste officiellement que legacy, P2SH et bech32. Les autres pools de notre échantillon ne détaillent tout simplement pas le format dans leur aide, ce qui signifie une absence de confirmation, pas un refus. Il faut vérifier dans son propre compte, et mieux encore, avec un paiement test. Comparer les conditions des pools entre eux est pratique dans le calculateur de rentabilité.

Qu'est-ce que la phrase seed et la passphrase, et comment les conserver sans perdre l'accès ?

La phrase seed est un ensemble de mots à partir duquel se déduisent de manière déterministe toutes les clés et adresses du portefeuille. La norme BIP-39 décrit une mnémonique de 12, 15, 18, 21 ou 24 mots. La passphrase est un mot ou une chaîne supplémentaire au-dessus du seed : avec elle, les mêmes mots donnent un portefeuille différent, et sans elle, le portefeuille d'origine.

De là découlent deux choses souvent confondues. La passphrase n'est ni un mot de passe d'appareil ni un PIN : une passphrase oubliée ne peut pas être récupérée, car le portefeuille qui lui correspond n'existe que comme le résultat d'un calcul. Et le seed sans passphrase reste un portefeuille fonctionnel, simplement vide ou avec un autre montant, si vous gardez l'essentiel sur le portefeuille caché.

Ce que dit la documentation officielle pour des modèles précis au 09/09/2026 :

ModèlePhrase seed à la configurationPassphrase
Trezor Safe 312 mots BIP39 par défaut, 12, 18 et 24 mots BIP39 et SLIP39 aussi pris en chargeoui, portefeuilles cachés
Trezor Safe 520 mots SLIP39 en un seul partage par défaut, 12 et 24 mots BIP39 accessibles via Legacy Backup Typesoui, plusieurs portefeuilles passphrase différents
Coldcard Q12 ou 24 mots BIP39oui, saisie au clavier, depuis le CLI, via microSD ou QR
Coldcard Mk412 ou 24 mots BIP39oui, saisie directement sur l'appareil
Coldcard Mk512 ou 24 mots BIP39 selon la documentation générale de la gammeoui, selon la documentation générale Coldcard
Ledger Nano S Plus24 mots, Secret Recovery Phrase standardannoncée dans la documentation comme un 25e mot
Ledger Nano X24 mots, Secret Recovery Phrase standardannoncée dans la documentation comme un 25e mot

Sources pour Trezor : FAQ Trezor Safe 3, FAQ Trezor Safe 5, sur la longueur de la sauvegarde. Pour Coldcard : Passphrase BIP-39 dans la documentation et configuration de la Coldcard Q. Nous n'avons pas trouvé de page officielle distincte sur la configuration de la Mk5 indiquant explicitement la longueur de la phrase, donc pour la Mk5 nous nous appuyons sur la documentation générale de la gamme.

Une réserve séparée sur Ledger, et elle est honnête. La prise en charge de la passphrase pour la Nano S Plus et la Nano X est annoncée dans l'aide du fabricant (sur les 24 mots, sur la passphrase), mais nous n'avons pas réussi à récupérer le contenu de ces pages directement ni à citer la formulation. Avant de bâtir un schéma de conservation sur un portefeuille caché Ledger, ouvrez vous-même l'aide actuelle du fabricant et vérifiez-la.

Que faire avec le support :

  1. Le papier survit jusqu'à la première inondation ou le premier incendie. Une plaque métallique résout ce problème et coûte nettement moins cher que le contenu du portefeuille.
  2. Conserver la copie au même endroit que l'appareil signifie que le vol d'un sac règle les deux problèmes du voleur d'un coup.
  3. Diviser le seed en deux moitiés à deux endroits ne double pas la sécurité, cela crée deux endroits où une moitié de la phrase se trouve sans aucune protection. Des schémas standard existent pour le partage, comme le partage de secret intégré aux appareils eux-mêmes.
  4. La passphrase se conserve séparément du seed et n'est récupérable que par vous.
  5. Vos héritiers et vos proches doivent savoir quoi faire de cette enveloppe, sinon la sauvegarde protège l'argent y compris contre vous.

Une nouvelle distincte de 2026 sur la fiabilité de la génération, et le propriétaire de n'importe quelle marque devrait la connaître. Coinkite a publié un avertissement sur un bug de génération d'entropie sur la Coldcard : après le passage en 2021 à libsecp256k1, une coïncidence de noms de fonctions a fait que, lors de la compilation du firmware, le seed puisait son entropie dans le générateur logiciel MicroPython plutôt que dans une source matérielle dédiée. Sont concernés les seeds créés entre 2021 et juillet 2026. Sur la Mk3 avec un firmware 4.0.1 ou plus récent, l'espace de recherche effectif est tombé à environ 40 bits au lieu de 128 ; sur les Mk4, Mk5 et Q, une entropie supplémentaire provenant d'éléments sécurisés a partiellement compensé le problème, mais la robustesse effective est tout de même estimée à environ 72 bits. Recommandation du fabricant : mettre à jour vers les firmwares corrigés (4.2.0 pour Mk2 et Mk3, 5.6.1 pour Mk4 et Mk5, 1.5.1Q pour Q), générer un nouveau seed et y transférer les fonds, en ajoutant sa propre entropie lors de la nouvelle génération, au moins 65 pressions de touches, ou 50 lancers de dés, ou 128 tirages à pile ou face. Sources primaires : Coldcard Security Advisory, analyse technique de l'entropie, Security Update 5.6.1 et 1.5.1Q, consultés le 09/09/2026.

Nous n'avons pas trouvé, dans cette recherche, d'avertissements officiels similaires sur des bugs de génération de seed ou d'adresse chez Trezor et Ledger. Il s'agit précisément d'une recherche inachevée, pas d'une affirmation que de tels avertissements n'ont jamais existé : nous n'avons pas eu le temps de parcourir en profondeur les sections sécurité des deux fabricants. La conclusion pour le propriétaire ne dépend pas de la marque : un seed généré une fois ne reste pas valide pour toujours par défaut, et il vaut la peine d'ouvrir la page sécurité de son fabricant au moins une fois par trimestre.

Coût de dépense d'une entrée selon la charge du réseau, POOL BTC
Les petits paiements fréquents renchérissent avec la charge du réseau

Pourquoi des paiements réguliers et petits vers une même adresse posent-ils un problème d'UTXO et de frais ?

Parce que les frais en bitcoin se paient sur la taille de la transaction, pas sur le montant. Chaque paiement du pool arrive dans le portefeuille comme une sortie non dépensée distincte, et pour dépenser il faut inclure chacune de ces sorties parmi les entrées. Cent petits versements deviennent cent entrées, et vous découvrez le coût de cela au moment de l'envoi, pas au moment de la réception.

L'ordre de grandeur est plus simple à montrer sur une seule entrée de type P2WPKH d'environ 68 vB. À 1 sat/vB, la dépenser coûte environ 68 satoshis ; à 200 sat/vB, environ 13 600 satoshis (Spark, UTXO Management Guide, vérifié le 27/08/2026). Un paiement inférieur à ce montant reste au solde en chiffres, mais ne bouge pas économiquement tant que le réseau ne se désengorge pas.

Sur un portefeuille matériel, cette histoire est plus douloureuse que sur un portefeuille chaud, pour deux raisons. Signer une transaction avec un grand nombre d'entrées exige une confirmation sur l'appareil et se heurte, sur certains modèles, aux limites d'interface et de mémoire. Et la consolidation elle-même, c'est-à-dire regrouper les petites sorties en une seule, oblige à sortir l'appareil, le connecter et effectuer l'opération à la main, ce qu'il est commode de repousser justement au moment où les frais sont élevés.

Ce qu'on fait concrètement dans la pratique :

  1. Relever le seuil de paiement dans le compte du pool pour qu'un versement dépasse nettement le coût de dépense d'une entrée à taux élevé.
  2. Recevoir le flux sur un portefeuille chaud avec coin control, et envoyer au portefeuille matériel un montant consolidé une fois par période.
  3. Consolider les jours où la charge du réseau est calme, pas selon un calendrier fixe.
  4. Ne pas courir après un seuil minimal pour des versements quotidiens : la fréquence est agréable psychologiquement et coûteuse à la dépense.

Le lien entre le seuil et le délai avant le premier versement est traité dans l'article sur le délai avant le premier paiement du pool.

Faut-il une adresse distincte pour chaque paiement, et comment cela fonctionne-t-il via le xpub ?

Pour la confidentialité et le suivi, une adresse distincte par réception est utile, mais le pool accepte presque toujours, dans les paramètres de paiement, exactement une adresse statique, pas une clé publique étendue. En pratique, le mineur se retrouve donc à réutiliser plusieurs fois la même adresse et règle le problème autrement : une adresse distincte par pool, pas par paiement.

La mécanique à comprendre. Les portefeuilles modernes sont hiérarchiques et déterministes : à partir d'un seed unique se déduit un arbre de clés, et la clé publique étendue au niveau du compte (xpub, et pour les formats bech32 et Taproot, zpub et leurs équivalents) permet de générer n'importe quel nombre d'adresses de réception sans accès aux clés privées. C'est exactement pour cela qu'un portefeuille watch-only sur ordinateur voit toutes les réceptions mais ne peut rien dépenser.

Nous avons vérifié la documentation publique de neuf pools au 09/09/2026. Aucun n'est confirmé comme acceptant un xpub dans le champ de paiement. Cela dit, les statuts diffèrent d'un pool à l'autre, et la différence mérite d'être gardée en tête.

PoolCe que dit la documentation officielleStatut sur le xpub
Luxorl'adresse de paiement se règle manuellement via New Wallet Address, uniquement une adresse BTC statique (Luxor Pool Reference)confirmé que l'adresse est statique
Oceanadresses BTC classiques et paiements via Lightning selon BOLT12, xpub non mentionné (OCEAN, Lightning Payouts)confirmé que l'adresse est statique
Kryptexles paiements sont rigidement liés à l'adresse unique avec laquelle le worker a commencé (Kryptex Pool, Address)confirmé que l'adresse est statique
F2Poolseules les règles sur les adresses mainnet sont décrites, xpub non mentionné (F2Pool, notes for payout address)n'a pas pu être vérifié
AntPoolla configuration est décrite comme une adresse BTC ou BCH unique (AntPool, Wallet Address)n'a pas pu être vérifié
ViaBTCaucune page dédiée avec une réponse explicite n'a été trouvéen'a pas pu être vérifié
Braiins Pooll'ajout d'adresses classiques via Add New Wallet est décrit (Braiins Academy, Rewards and Payouts)n'a pas pu être vérifié
EMCDla configuration est décrite comme une adresse externe unique avec confirmation par email (EMCD, comment fonctionnent les paiements)n'a pas pu être vérifié
NiceHashles paiements vont vers le portefeuille interne NiceHash, aucune donnée sur un xpub externe (NiceHash, paiement vers un portefeuille externe)n'a pas pu être vérifié

La différence entre les deux formulations est essentielle. « Confirmé que l'adresse est statique » signifie que le pool a lui-même décrit le champ comme une adresse unique. « N'a pas pu être vérifié » signifie exactement ce qui est écrit : la documentation publique ne dit pas un mot sur le xpub, ni pour ni contre, et cela ne doit pas être compté comme un refus. La conclusion pratique pour le mineur est la même dans les deux cas : on ne peut pas compter aujourd'hui sur une rotation des adresses de réception via xpub côté pool, ce qui touche directement la confidentialité, puisque tout l'historique des paiements d'un pool se retrouve sur une seule adresse, visible par quiconque connaît cette adresse.

Ce qui en découle, étape par étape :

  1. Une adresse distincte est créée pour chaque pool, pas pour chaque paiement. On voit alors dans l'explorateur combien chaque pool a apporté, et l'historique d'un pool ne se mélange pas avec celui d'un autre.
  2. La sauvegarde du xpub se conserve avec les registres de suivi : elle permet de reconstituer la liste des adresses et tout l'historique sans avoir recours au seed.
  3. Changer l'adresse de réception au sein d'un même portefeuille ne nécessite ni nouvel appareil ni nouveau seed, c'est simplement l'adresse suivante du même arbre, et rien n'interdit de la changer manuellement une fois par période.
  4. Réutiliser plusieurs fois la même adresse ne compromet pas la sécurité des fonds, mais révèle le lien entre toutes les réceptions à quiconque connaît l'une de vos adresses.

Que faire en cas de changement de pool ou de changement de portefeuille ?

Changer de pool se résume à changer l'adresse dans le nouveau compte et à surveiller le solde de l'ancien : le pool verse ce qui est accumulé selon son propre seuil, et l'argent en dessous du seuil peut rester en attente jusqu'à ce qu'il soit atteint. Changer de portefeuille implique de transférer les fonds vers de nouvelles adresses par sa propre transaction, car l'ancien seed reste fonctionnel tant que quelque chose se trouve sur ses adresses.

Ordre à suivre lors du passage à un nouvel appareil :

  1. Configurez le nouvel appareil et créez-y un nouveau portefeuille avec un nouveau seed.
  2. Obtenez-y une adresse de réception et vérifiez-la à l'écran.
  3. Changez l'adresse de paiement dans le compte de chaque pool où vous travaillez.
  4. Attendez que l'ancien pool, ou les anciens pools, complètent le solde jusqu'au seuil et le versent à l'ancienne adresse.
  5. Transférez le solde de l'ancien portefeuille vers le nouveau en une seule transaction, pendant une période calme pour les frais.
  6. Ne détruisez pas l'ancien seed tout de suite : conservez-le jusqu'à ce que vous soyez certain que les anciennes adresses sont vides.
  7. Mettez à jour le tableau de correspondance des adresses, des pools et des workers, pour que le bilan annuel se fasse sans archéologie.

Ce que coûte réellement, en argent et en temps, le passage d'un pool à un autre a été chiffré dans l'article sur le coût du changement de pool.

Que se passe-t-il si l'appareil casse, se perd, ou si le fabricant quitte le marché ?

Les fonds se trouvent sur la blockchain, pas dans l'appareil, donc la perte du matériel n'entraîne une perte d'accès qu'en cas de perte du seed. Un seed compatible BIP-39 se restaure dans un autre portefeuille, y compris d'un autre fabricant ou purement logiciel. C'est précisément ce qui rend la question « et si le vendeur ferme » moins effrayante qu'elle n'en a l'air.

Cette assurance a une seule condition, à vérifier avant l'achat, pas après : un format de seed standard et des chemins de dérivation standard. Un portefeuille avec son propre format non standard de mnémonique vous lie à un seul fabricant, et alors son départ devient réellement un problème. La deuxième chose à noter avec le seed, c'est le type d'adresses et le chemin de dérivation, sinon la restauration dans un logiciel tiers affichera un solde vide malgré des mots parfaitement exacts.

Nous ne donnons pas ici de noms ni de dates précis de fabricants ayant quitté le marché : nous n'avons pas trouvé, dans cette recherche, d'exemples confirmés par des annonces officielles, et l'absence de découverte n'équivaut pas à l'absence de tels cas. Un autre fait, plus utile, est documenté : un fabricant peut reconnaître publiquement sa propre erreur et demander aux propriétaires de régénérer leur seed, comme Coinkite l'a fait dans l'histoire de l'entropie ci-dessus. Pour le propriétaire, cet événement est plus probable et plus coûteux en temps que la fermeture hypothétique d'une entreprise, et l'assurance dans les deux cas est la même : un seed standard et un chemin de dérivation noté par écrit.

Que faire en cas de perte de l'appareil :

  1. Considérez que le PIN protège contre une tentative d'accès rapide, mais pas indéfiniment.
  2. Restaurez le seed sur un nouvel appareil ou dans un portefeuille logiciel.
  3. Transférez les fonds vers un nouveau portefeuille avec un nouveau seed en cas de doute sur la conservation des mots.
  4. Changez l'adresse de paiement chez tous les pools après le transfert.

À quoi faire attention sur l'appareil lui-même, et qu'est-ce qui est confirmé officiellement

Pour les paiements réguliers d'un pool, on ne choisit pas un appareil selon la marque ou l'écran. Ce qui compte, c'est le type d'adresse qu'il sait fournir en réception, l'ouverture du firmware, le comportement lors de la signature d'une transaction avec un grand nombre d'entrées, et la vivacité du canal de sécurité du fabricant. Les trois premiers points se vérifient dans la documentation, le quatrième dans l'historique des divulgations, comme celle de Coldcard sur l'entropie.

Voici les données officielles des fabricants au 01/09/2026. Les prix sont en dollars américains, tirés des pages des fabricants ; la dernière colonne concerne le scénario minier, pas un aperçu général des modèles.

ModèlePrixTaproot pour l'adresse de réceptionFirmware ouvertCe que cela signifie pour un flux de paiements
Trezor Safe 5129 dollarsouiouibc1p est disponible immédiatement, mais tous les pools ne l'acceptent pas
Trezor Safe 359 dollarsoui, firmware Trezor Coreouile moins cher pour régler le problème de conservation avec le même éventail de formats d'adresse
Trezor Model Onenon fixé par une source officielle dans cette rechercheaucune confirmation trouvée, appareil sur la branche de firmware 1.xouine pas miser sur Taproot, seuls les anciens formats restent pour la réception
Coldcard Q289 dollarsseulement dans le firmware Edge, pas dans la branche principaleouitravail manuel sur les entrées plus poussé que chez les autres, un plus pour la consolidation
Coldcard Mk5189 dollarsseulement dans le firmware Edge, pas dans la branche principaleouisignature sans connexion à un ordinateur, mais chaque consolidation est un rituel avec une carte mémoire
Ledger Nano Gen5, Flex, Stax, Nano X, Nano S Plusnon fixé par un chiffre sur les pages officiellesaucune formulation officielle directe obtenueaucune formulation officielle directe obtenuelarge compatibilité avec des logiciels tiers, le reste doit être considéré comme inconnu jusqu'à vérification

Les prix de Trezor et Coldcard proviennent de trezor.io et de store.coinkite.com. Ledger n'a fourni dans cette recherche, sur ses propres pages, ni prix chiffré ni formulation directe sur Taproot et l'ouverture du firmware ; les cellules correspondantes sont donc marquées comme non vérifiées plutôt que remplies de mémoire. Il faut lire cela comme « nous n'avons pas trouvé de confirmation », et non comme « la fonction n'existe pas ». Le prix de la Trezor Model One figure dans cette liste pour la même raison.

Sur Coldcard, il vaut la peine d'être plus direct que ne le laisse voir le tableau. Taproot y vit dans un canal de publication séparé, Edge, que le fabricant lui-même décrit comme une branche pour des fonctionnalités pas encore prêtes pour un usage massif. Si bc1p vous est nécessaire comme adresse de réception fonctionnelle et pas seulement comme ligne dans une spécification, il faudra garder l'appareil sur cette branche, avec tout ce que cela implique. Les modèles eux-mêmes et leurs différences sont détaillés dans la rubrique sur les portefeuilles matériels.

Sauvegarde de la phrase seed hors du téléphone, POOL BTC
La phrase seed ne doit pas exister uniquement sous forme numérique

Quand un portefeuille matériel est-il superflu pour un mineur ?

Quand le coût de l'appareil et de la manipulation qu'il implique est comparable à la somme que vous conservez. Un seul ASIC domestique avec des paiements quotidiens de quelques centaines de satoshis, revendus dès réception, ne crée pas le solde pour lequel on achète du matériel. Dans ce scénario, un portefeuille chaud avec coin control et un seuil de paiement relevé l'emporte.

Situations où le portefeuille matériel crée plus de problèmes qu'il n'en résout :

  1. Vous revendez ce que vous minez immédiatement et n'accumulez presque rien.
  2. Les paiements arrivent si petits que chacun est proche, en taille, du coût de dépense d'une seule entrée.
  3. Vous n'êtes pas prêt à la discipline de conservation du seed, et la sauvegarde finira inévitablement dans les photos du téléphone.
  4. Vous testez le minage depuis un mois et n'avez pas encore décidé si vous continuez.

La limite inverse est tout aussi claire. Dès que le solde atteint une somme dont la perte changerait vos plans, la question passe du registre « en ai-je besoin » à celui de « quel appareil et comment conserver les mots ».

Check-list rapide

  1. L'appareil a été acheté chez le fabricant et a généré le seed lui-même à la première configuration.
  2. Le firmware est à jour, la page de sécurité du fabricant a été vérifiée.
  3. Le seed est noté hors ligne, vérifié par la procédure de restauration, et ne se trouve pas près de l'appareil.
  4. La passphrase, si elle existe, est conservée séparément et n'est pas perdue.
  5. Le format de l'adresse de paiement a été vérifié dans le compte du pool concerné avec un montant test.
  6. Le seuil de paiement est relevé pour éviter d'accumuler de la poussière.
  7. Une adresse distincte est créée pour chaque pool, le tableau de correspondance est tenu dès le premier jour.
  8. Une copie du xpub est conservée pour restaurer l'historique sans le seed.
  9. Le type d'adresses et le chemin de dérivation sont notés avec le seed.
  10. La consolidation des entrées se fait pendant les périodes calmes pour les frais, pas au moment d'une vente urgente.

Conclusion

Le portefeuille matériel résout un seul problème : il garde la clé privée hors de l'ordinateur, qui peut être infecté. Tout le reste, y compris la poussière, les frais, le format d'adresse et l'ordre à suivre en cas de changement de pool, reste un travail organisationnel, et c'est précisément lui qui détermine si l'appareil aidera ou restera dans un tiroir pendant que les paiements s'accumulent dans l'application du téléphone. Pour un mineur, l'ordre habituel est le suivant : le portefeuille chaud reçoit le flux, le portefeuille matériel conserve l'accumulé, une adresse distincte est créée pour chaque pool, et le seed reste hors ligne à deux endroits, jamais dans des photos.

Un portefeuille matériel reçoit les paiements, il ne conserve pas l'accès sur le téléphone
Il vaut mieux séparer la réception et la conservation