À des fins éducatives uniquement ; ne constitue ni un conseil en investissement ni une recommandation d’investissement. Les investissements peuvent entraîner des pertes.
Réponse directe
Un portefeuille chaud utilise la clé privée ou la capacité de signature sur un appareil connecté à Internet. Cette entrée explique la différence entre les environnements de clés chauds et froids, pourquoi il convient d’y garder un petit solde quotidien et comment réduire les risques d’autorisations, de phishing, de logiciels malveillants et d’erreurs opérationnelles.
Hot Wallet est un portefeuille dont la clé privée ou la capacité de signature se trouve sur un appareil connecté à Internet, y compris les extensions de navigateur, les applications mobiles et les logiciels de bureau. Son avantage est qu’il peut transférer de l’argent et se connecter à des applications à tout moment, mais le prix est que la clé privée, l’interface et le processus de signature sont plus proches des logiciels malveillants, des sites Web de phishing et des attaques à distance.
Le chaud et le froid ne sont pas des types d’actifs, mais des environnements clés. Si la phrase mnémonique a été générée ou importée sur un téléphone mobile connecté à Internet, même si le téléphone est ensuite éteint, il ne peut pas retrouver la même garantie d’isolement que s’il n’avait jamais été connecté à Internet. Bien que les comptes d’échange soient en ligne et pratiques, les clés privées sont généralement hébergées par l’échange. Pour être plus précis, ce sont des comptes de garde et ne sont pas équivalents à des hot wallets contrôlés par les utilisateurs eux-mêmes.
Les portefeuilles chauds ne sont pas non plus sûrs. Les logiciels formels peuvent utiliser les zones de sécurité du système, le cryptage des mots de passe et les bacs à sable d’autorisation ; mais les appareils entrent quotidiennement en contact avec des pages Web, des codes QR, des presse-papiers, des notifications et des applications tierces, de sorte que la surface d’attaque est considérablement plus grande. L’idée appropriée est de l’utiliser comme un porte-monnaie portable au lieu de placer tous vos actifs à la même adresse fréquemment utilisée.
Comment ça marche
Lorsque vous créez un portefeuille, le logiciel génère une graine et en dérive une clé privée et une adresse. Lorsqu’un transfert est initié, le wallet décrypte localement la clé privée, signe la transaction et la diffuse. Lors de la connexion à une application DeFi, le site Web ne peut voir que l’adresse que l’utilisateur autorise à divulguer ; ce n’est qu’après que l’utilisateur a confirmé la signature que le site Web peut obtenir le résultat de la signature.
« Connect Wallet » ne transfère généralement pas les actifs directement, mais les signatures ultérieures peuvent avoir des conséquences. Les signatures de messages peuvent être utilisées pour se connecter et peuvent également autoriser des commandes ou des licences ; les signatures de transactions seront des contrats d’option d’achat ; l’autorisation de jeton permet aux contrats désignés de transférer des jetons dans le cadre du quota. L’existence d’une fenêtre pop-up de portefeuille ne signifie pas que la demande est sécurisée. Les utilisateurs doivent comprendre le nom de domaine, la chaîne, le contrat, le montant et les autorisations.
Le mot de passe protège uniquement les fichiers cryptés sur l’appareil actuel. Si un programme malveillant prend le contrôle du navigateur après le déverrouillage du portefeuille, il peut toujours remplacer des adresses, induire des signatures ou lire le presse-papiers. La phrase mnémonique peut restaurer complètement le portefeuille sur un autre appareil. Il ne sert à rien de changer le mot de passe local après sa fuite.
Exemple
Supposons que l’utilisateur détienne des actifs à long terme d’une valeur de 100,000 yuans, mais qu’il n’ait besoin que de 2,000 yuans par semaine pour ses activités sur la chaîne. Il peut conserver les actifs à long terme dans un stockage à froid ou à une adresse peu utilisée, et ne laisser que 2,000 à 5,000 yuans ainsi qu’un peu de fonds pour le gaz dans le portefeuille chaud. Même si une autorisation de phishing vide ce portefeuille, son solde limite l’exposition.
Lors d’un échange, l’utilisateur suit une annonce de recherche vers un faux site dont le domaine ne diffère que d’une lettre. Le site demande d’abord de connecter le portefeuille, puis présente une « vérification de sécurité » qui est en réalité une autorisation illimitée de dépenser des jetons. Si l’utilisateur signe, l’attaquant peut utiliser le contrat du jeton pour transférer le solde sans connaître la phrase de récupération. Déconnecter le site ne révoque pas l’autorisation sur la chaîne : il faut envoyer une transaction distincte sur le même réseau pour ramener l’autorisation à zéro.
Un autre scénario est l’empoisonnement d’adresse. L’attaquant crée une adresse ressemblante et effectue un transfert minuscule pour la faire apparaître dans l’historique. Si l’utilisateur copie ensuite la mauvaise entrée, il risque d’envoyer 5,000 USDC à l’attaquant. Il ne faut pas se fier uniquement aux quatre premiers et derniers caractères : récupérez l’adresse complète auprès d’une source fiable, utilisez un carnet d’adresses vérifié et commencez par un petit transfert de test.
Risques
Un portefeuille chaud est exposé aux logiciels malveillants, au phishing, au vol de session, aux extensions de navigateur malveillantes, aux autorisations excessives des contrats intelligents, au remplacement du presse-papiers et aux erreurs de l’utilisateur. Limitez les soldes et les autorisations, séparez les portefeuilles par usage, vérifiez les domaines et les adresses destinataires, et préparez des procédures de migration des actifs et de révocation des droits. Un portefeuille chaud apporte de la commodité, mais ne remplace pas le stockage hors ligne des clés.
Idées fausses courantes
Mythe 1 : L’autorisation est révoquée lors de la déconnexion du site Web
La déconnexion annule uniquement la session frontale. L’autorisation sur la chaîne existe toujours et une transaction de révocation doit être soumise séparément.
Mythe 2 : le portefeuille a un mot de passe, et peu importe si la phrase mnémonique est divulguée
Un attaquant peut utiliser la phrase mnémonique ailleurs pour récupérer la clé privée, en contournant complètement le mot de passe local.
Mythe 3 : La signature des messages n’affectera pas les actifs
Certains messages peuvent constituer des commandes, des permis ou des autorisations de connexion. Le type de signature et le contenu réel doivent être lus.
Mythe 4 : L’adresse est définitivement sécurisée après quelques tests
Les copies ultérieures peuvent toujours être remplacées par des chevaux de Troie, et chaque transaction doit être vérifiée avant de la signer.
Sujets connexes
- Portefeuille froid
- portefeuille matériel
- Gestion des clés privées
- portefeuille crypto
- Autorisation du portefeuille
Sources faisant autorite
- Présentation de la technologie blockchain - NIST (consulté : 2026-08-20)
- Sécurité d’Ethereum et prévention des arnaques - Ethereum.org (consulté : 2026-08-20)
- ERC-20 : norme de jeton - Ethereum Improvement Proposals (consulté : 2026-08-20)