Glossaire du wallet crypto
34 mots que vous croisez dès que vous gardez vos cryptos vous-même, expliqués simplement, avec ce que chacun change pour la sécurité de vos fonds.
Les wallets
- Wallet air-gappedUn wallet air-gapped garde la clé privée sur un appareil physiquement coupé de tout réseau : ni Wi-Fi, ni données mobiles, ni Bluetooth, ni câble. Les transactions lui arrivent et en repartent sous forme de QR codes, si bien que la clé, elle, ne voyage jamais.
- Cold walletUn cold wallet, ou wallet froid, est toute façon de garder ses cryptos où la clé privée reste sur un appareil non connecté à Internet. Son contraire est le hot wallet, dont la clé vit sur un ordinateur ou un téléphone en ligne.
- Hot walletUn hot wallet est un wallet crypto dont la clé privée est stockée sur un appareil connecté à Internet : une extension de navigateur, une application mobile, un logiciel de bureau ou un compte sur une plateforme d'échange. Il est pratique parce qu'il signe instantanément.
- Hardware walletUn hardware wallet est un petit appareil dédié qui génère et conserve une clé privée, et signe les transactions à l'intérieur de lui-même. Ledger, Trezor et Keystone sont des marques connues. L'ordinateur prépare la transaction ; l'appareil la signe.
- Wallet cryptoUn wallet crypto, ou portefeuille crypto, est un logiciel ou un matériel qui conserve les clés de vos fonds sur une blockchain. Les pièces, elles, restent sur la chaîne ; le wallet garde la clé privée qui prouve qu'elles sont à vous et s'en sert pour signer les transactions.
- Wallet en extension de navigateurUn wallet en extension de navigateur est un wallet installé dans le navigateur, Chrome ou Brave par exemple. Il ajoute un fournisseur aux pages web pour que les dApps puissent lire votre adresse, demander une connexion et réclamer des signatures.
- Wallet non custodialUn wallet non custodial, ou en auto-conservation, est un wallet dont vous gardez vous-même les clés privées. Aucune société ne peut geler, déplacer ou perdre vos fonds, et personne ne peut vous rendre l'accès si vous perdez votre phrase de récupération.
- Wallet en lecture seuleUn wallet en lecture seule, ou watch-only, connaît vos adresses ou vos clés publiques, mais pas vos clés privées. Il peut afficher les soldes, l'historique et les paiements reçus, et préparer des transactions, mais il ne peut pas les signer.
- Wallet multichaîneUn wallet multichaîne gère des comptes sur plusieurs blockchains, par exemple Ethereum, Solana et Bitcoin, à partir d'une seule phrase de récupération. Chaque famille de chaînes reçoit ses propres clés et son format d'adresse, tous dérivés de la même seed.
Clés et signature
- Seed phraseUne seed phrase, aussi appelée phrase de récupération ou mnémonique, est une liste de 12 ou 24 mots qui encode le secret maître d'un wallet. Chaque clé privée et chaque adresse du wallet en découlent, sur toutes les chaînes.
- Clé privéeUne clé privée est un nombre secret qui contrôle une adresse sur une blockchain. C'est elle qui produit les signatures autorisant les transactions. À partir d'elle, n'importe qui peut calculer la clé publique et l'adresse, mais pas l'inverse.
- Adresse de walletUne adresse de wallet est l'identifiant public que les autres utilisent pour vous envoyer des fonds, dérivé de votre clé publique. On peut la partager sans risque. Les formats varient selon la chaîne : 0x... sur Ethereum et les réseaux EVM, bc1... sur Bitcoin, T... sur Tron, une chaîne en base58 sur Solana.
- Signature par QR codeLa signature par QR code est une façon de signer une transaction sur un appareil hors ligne, sans aucune liaison de données. La transaction non signée s'affiche en QR code sur l'ordinateur en ligne, l'appareil hors ligne la scanne, la signe, et renvoie un autre QR code.
- Signature de messageLa signature de message consiste à signer du texte avec votre clé privée plutôt qu'une transaction. Rien ne bouge sur la chaîne. Les sites s'en servent pour prouver que vous possédez une adresse, par exemple pour se connecter avec Sign-In with Ethereum (EIP-4361).
- EIP-712 (données typées)EIP-712 est un standard Ethereum pour signer des données structurées plutôt que du texte simple. La requête liste des champs nommés, comme un dépensier, un montant et une échéance, sous un domaine qui nomme le contrat et la chaîne auxquels elle est destinée.
- BC-URBC-UR (Uniform Resources, de Blockchain Commons) est un standard pour encoder des données binaires, transactions, PSBT ou clés de compte, dans des QR codes. Quand les données sont trop grandes pour un seul code, elles sont découpées en une séquence animée d'images.
Sécurité et arnaques
- Blind signingLe blind signing, ou signature à l'aveugle, consiste à approuver une transaction ou un message que votre wallet ne sait pas présenter en clair, seulement sous forme de hash ou de données hexadécimales brutes. Vous signez sans savoir ce que cela fait.
- Approbation de jetonUne approbation de jeton, ou allowance, est la permission que vous donnez à un smart contract de déplacer jusqu'à un certain montant de l'un de vos jetons. Les dApps en ont besoin avant de pouvoir échanger ou déposer vos jetons à votre place.
- Wallet drainerUn wallet drainer est un code malveillant, le plus souvent sur un site faux ou piraté, qui demande à votre wallet des signatures conçues pour transférer vos actifs à l'attaquant. Il se vend sous forme de kit prêt à l'emploi, ce qui explique que les sites de drainer apparaissent par milliers.
- Phishing cryptoLe phishing crypto désigne tout faux site, message, publicité ou application qui imite un vrai pour vous faire révéler votre phrase de récupération ou signer une transaction dangereuse. Les domaines sosies, les faux comptes de support et les résultats de recherche sponsorisés en sont les routes habituelles.
- Empoisonnement d'adresseL'empoisonnement d'adresse, ou address poisoning, est une arnaque où un attaquant vous envoie un montant minuscule, ou un faux transfert de jeton, depuis une adresse qui commence et finit comme une adresse que vous utilisez. Il espère que vous la copierez plus tard depuis votre historique.
Transactions et DeFi
- Frais de gasLes frais de gas, ou frais de réseau, sont ce que vous payez aux validateurs du réseau pour inclure votre transaction. Ils se règlent dans la monnaie de la chaîne (ETH sur Ethereum, SOL sur Solana, TRX sur Tron) et dépendent du travail demandé et de l'encombrement du réseau.
- NonceSur Ethereum et les réseaux EVM, le nonce est le numéro d'ordre d'une transaction envoyée depuis un compte : 0 pour la première, puis 1, 2 et ainsi de suite. Chaque nonce ne sert qu'une fois, et les transactions sont traitées dans l'ordre.
- dAppUne dApp, ou application décentralisée, est une application, le plus souvent un site web, dont la logique tourne dans des smart contracts sur une blockchain. Vous y connectez un wallet pour échanger, prêter, staker, voter ou minter.
- Swap cryptoUn swap échange un jeton contre un autre sur la même blockchain, à travers un échange décentralisé ou un agrégateur qui répartit l'ordre entre plusieurs d'entre eux. L'opération se règle en une seule transaction, que vous signez.
- Bridge cryptoUn bridge, ou pont, déplace de la valeur d'une blockchain vers une autre, par exemple des USDC d'Ethereum vers Solana. Selon sa conception, il bloque les jetons d'un côté et les libère de l'autre, ou vous paie depuis une liquidité déjà en attente sur la chaîne de destination.
- Futures perpétuelsLes futures perpétuels, ou perps, sont des contrats qui suivent le prix d'un actif sans jamais arriver à échéance. Vous ouvrez une position longue ou courte avec de la marge et, si vous voulez, du levier ; un taux de funding payé entre longs et shorts maintient le contrat près du prix au comptant.
- Token lockerUn token locker est un smart contract qui garde des jetons et ne les libère que sous conditions : une date, un prix ou un calendrier de vesting. Les projets s'en servent pour verrouiller les jetons de pool de liquidité ou les allocations d'équipe, afin qu'ils ne soient pas vendus trop tôt.
Chaîne par chaîne
- PSBTUn PSBT (Partially Signed Bitcoin Transaction, BIP-174) est le format standard pour passer une transaction Bitcoin non signée d'un outil à un autre. Il porte les entrées, les sorties et les données dont un signataire a besoin, et recueille les signatures jusqu'à ce que la transaction soit complète.
- Ordinals BitcoinOrdinals est un procédé qui numérote chaque satoshi, la plus petite unité du bitcoin, pour le suivre individuellement. Les données inscrites sur un satoshi (une image, un texte, un jeton) forment une inscription, souvent décrite comme un NFT Bitcoin.
- TrustlineSur Stellar et le XRP Ledger, une trustline est l'accord de votre compte pour recevoir un actif précis d'un émetteur précis, par exemple USDC. Tant que vous n'en ajoutez pas une, le compte ne peut pas recevoir cet actif.
- Mémo et destination tagUn mémo est une courte note attachée à un paiement sur Stellar et sur les chaînes Cosmos ; sur le XRP Ledger, le même rôle revient à un nombre appelé destination tag. Les plateformes d'échange utilisent une seule adresse partagée pour de nombreux clients et s'en servent pour créditer le bon compte.
- IBCIBC (Inter-Blockchain Communication) est le protocole par lequel les chaînes Cosmos s'envoient des jetons et des messages, à travers un port et un canal ouverts entre deux chaînes. Un jeton qui traverse apparaît de l'autre côté sous une dénomination en ibc/...
- Autorisation authzauthz est un module du Cosmos SDK qui permet à un compte (le concédant) d'autoriser un autre compte (le bénéficiaire) à envoyer certains messages en son nom, dans des limites données et jusqu'à une date d'expiration. Les services de capitalisation automatique s'en servent pour restaker vos récompenses.