Aller au contenu

portefeuille de cryptomonnaies

Un portefeuille de cryptomonnaies gère les adresses blockchain, les clés de signature et l'accès aux actifs on-chain ; il ne stocke pas les pièces localement. Découvrez les adresses, clés privées, phrases de récupération, modèles de garde et signatures sûres.

Mis à jour

À des fins éducatives uniquement ; ceci ne constitue ni un conseil ni une recommandation d’investissement. Investir peut entraîner des pertes.

Réponse directe

Un portefeuille de cryptomonnaies est un logiciel, un appareil ou un service qui gère des adresses et des clés de signature, ou d’autres méthodes d’autorisation, pour contrôler des actifs on-chain. La blockchain enregistre les soldes et l’état des contrats ; le portefeuille conserve ou utilise les identifiants nécessaires. Les pièces ne sont donc pas dans un conteneur local.

Le mot « portefeuille » peut induire en erreur. Désinstaller l’application n’efface pas un solde on-chain, mais perdre l’unique clé de signature peut rendre des actifs en auto-garde inaccessibles. Avec une plateforme dépositaire, elle conserve les clés ; en auto-garde, vous gardez l’autorité de signature.

Un portefeuille peut :

  • créer ou importer des adresses et afficher les soldes ;
  • conserver, chiffrer ou déléguer des clés de signature ;
  • préparer, simuler, signer et diffuser des transactions ou messages ;
  • se connecter à des applications en affichant les permissions demandées.

Il gère l’autorisation de modifier l’état d’un réseau précis. Une adresse seule ne prouve ni la réception d’un paiement ni la sécurité d’une application.

Fonctionnement

La sécurité est une chaîne : l’aléa crée un secret, un schéma de dérivation peut produire plusieurs clés, une adresse désigne une destination et une signature autorise une transaction ou un message précis. Les réseaux ont des formats et règles différents ; le réseau choisi doit correspondre au destinataire et au jeton.

Les erreurs courantes sont :

  • envoyer une clé privée ou une phrase de récupération au lieu d’une adresse publique ;
  • signer des données dont la destination, le domaine ou le contenu n’a pas été vérifié ;
  • accorder une autorisation de jeton trop large ou malveillante ;
  • croire une notification de succès sans contrôler le hash et l’état final sur un explorateur indépendant.

Le portefeuille est la frontière de sécurité : quiconque peut signer peut déplacer ou bloquer les actifs.

Exemple

Alice envoie 100 USDC à Bob. Avant de signer, elle vérifie le réseau, l’adresse du destinataire via un second canal, le contrat du jeton, le montant et les frais. Elle teste d’abord avec une petite somme, contrôle le hash sur un explorateur indépendant et confirme la réception sur le bon réseau. Le portefeuille prépare et signe, mais Alice reste responsable de la destination et de l’autorisation.

Risques

Les risques comprennent les logiciels malveillants, l’hameçonnage, les extensions nuisibles, une chaîne d’approvisionnement compromise, les sauvegardes faibles, la perte de l’appareil, le mauvais réseau, l’abus des autorisations, les erreurs de contrat et les retraits suspendus. Le matériel peut isoler une clé, sans vérifier à votre place le destinataire ou le contrat.

Si un secret a pu être exposé, cessez de signer avec lui. Depuis un appareil propre, créez un nouveau portefeuille avec un logiciel ou matériel vérifié, testez la sauvegarde, transférez les actifs restants et révoquez les autorisations inutiles. N’entrez jamais la phrase sur un site ni auprès du support. En cas d’incident, conservez hash, réseau, bloc et données signées.

Séparez les risques de garde, de protocole et d’investissement. Vérifiez chaîne, contrat, permissions, mises à niveau, limites, récupération et sortie. Si un mécanisme est invérifiable, réduisez le montant et les droits.

Idées reçues

Puis-je partager mon adresse ?

Généralement oui : c’est une information publique de destination. Partagez seulement l’adresse, confirmez réseau et jeton et sachez que l’historique peut être visible.

Puis-je donner la clé privée ou la phrase de récupération au support ?

Non. Ce sont des secrets de signature ; un support légitime n’en a pas besoin. Une telle demande peut viser la prise de contrôle.

Les pièces disparaissent-elles après désinstallation ?

Non, le registre reste sur le réseau. Il faut le bon matériel de récupération et les mêmes paramètres de dérivation et de réseau.

La documentation du projet suffit-elle pour évaluer une application ?

Non. Comparez-la aux adresses, contrats, permissions, données de transactions et procédures de récupération. La documentation décrit l’intention ; la chaîne montre l’exécution.

Un contrat audité est-il sûr ?

Non. Un audit est une preuve limitée et n’élimine pas les risques d’interface, d’oracle, de gouvernance, de clés ou d’économie. Examinez chaque signature.

Comment réduire le risque initial ?

Utilisez l’application officielle, vérifiez réseau et contrat indépendamment, testez avec peu, inspectez la transaction, limitez les autorisations et séparez les avoirs long terme avec une récupération testée.

Sujets connexes

Sources

Navigation

Rechercher dans le wiki...