Wallet connecté
On vous demande de connecter votre wallet ?
Connecter un wallet n’est pas toujours dangereux, mais signer une autorisation mal comprise peut exposer vos actifs.
Mis à jour : 21 juin 2026Réponse courte : Ne signez rien si vous ne comprenez pas l’autorisation. Utilisez un wallet séparé pour tester, vérifiez le domaine et ne connectez pas votre wallet principal à un site inconnu.
Connexion et signature : la différence importante
- Site promettant un airdrop ou un rendement en échange d'une simple connexion.
- Demande de signature d'une transaction dont le contenu n'est pas clairement expliqué.
- URL ne correspondant pas exactement au projet officiel annoncé.
- Promotion reçue par message privé plutôt que via les canaux officiels du projet.
- Demande d'approbation illimitée de dépense sur un token (« approve »).
Les signes d’un faux airdrop ou faux site
Certaines signatures de transaction accordent une autorisation de dépense étendue, parfois illimitée, sur un ou plusieurs tokens. Le site peut alors transférer les fonds plus tard, sans nouvelle action visible de la victime.
Ce qu’il faut vérifier avant de signer
- Vérifiez l'URL officielle du projet via ses canaux annoncés publiquement (pas un message privé).
- Lisez le contenu de touvous demande de signature avant de valider, même si le langage est technique.
- Utilisez un wallet « brouillon » séparé pour tester les sites peu connus, sans fonds importants.
- Révoquez régulièrement les autorisations de dépense accordées via un outil de révocation reconnu.
- En cas de doute, ne connectez pas le wallet du tout.
Questions fréquentes
Connecter un wallet revient-il à donner accès à tous mes fonds ?
Pas automatiquement, mais une signature mal comprise peut accorder un accès étendu à certains tokens.
Comment savoir ce qu'une signature autorise réellement ?
Le détail technique est souvent peu lisible ; en cas de doute, ne signez pas et vérifiez le projet indépendamment.
Comment révoquer une autorisation donnée par erreur ?
Des outils de révocation publics permettent de consulter et annuler les autorisations actives d'un wallet.