EXERCICE · SÉCURITÉ DU WALLET

MetaMask : déconnecter, révoquer, que vérifier ?

Une fenêtre « Signer » peut vous connecter à un service ou autoriser un mouvement d’actifs. Entraînez-vous à distinguer les deux, sans connecter de portefeuille. Les écrans de l’exercice sont des maquettes pédagogiques, pas des captures de MetaMask.

Débutant

Pour être à l’aise : Wallet crypto : clés, garde et récupération

LA RÉPONSE EN BREF

Une fenêtre du portefeuille peut demander une connexion, une permission d’utiliser vos jetons ou une opération. Ce ne sont pas les mêmes actions. Avec des exemples documentés, puis quatre situations inventées, apprenez à comparer ce que vous voulez faire et ce que la demande permet réellement.

01 · COMPRENDRE AVEC UN EXEMPLE

Comprendre la permission demandée avant de décider si elle correspond à votre intention.

  • Distinguer connexion, autorisation et échange.
  • Repérer l’actif et la limite de dépense.
  • Comprendre les erreurs grâce à quatre situations corrigées.

Les mots utiles, expliqués simplement

Portefeuille / wallet
L’application qui vous permet d’utiliser votre compte et de confirmer des actions. MetaMask en est un exemple. Une fenêtre du portefeuille doit toujours être lue.
Contrat et programme autorisé
Un contrat est un programme sur la blockchain. Dans une autorisation, il faut identifier le programme qui pourrait utiliser les jetons ; son nom affiché ne suffit pas à le vérifier.
Autorisation et plafond
La permission donnée à un programme d’utiliser un jeton, dans une certaine limite. Autoriser 25 USDC n’est pas encore échanger 25 USDC.
Signature
Une confirmation produite avec votre compte. Ce qu’elle permet dépend du message : se connecter, autoriser une dépense, ou autre chose. « Sans frais » ne veut pas dire « sans conséquence ».

Suivre le raisonnement

  1. Dire ce que vous vouliez faire

    Exemple : « échanger 25 USDC ». Cette phrase sert de point de comparaison avec la demande affichée.

  2. Lire ce que le programme demande

    Quel site avez-vous ouvert ? Quel réseau ? Quel jeton ? Quel programme recevrait la permission ? Quelle limite ? Un plafond de 250 est dix fois 25.

  3. Décider sans deviner

    Une information manque : vérifiez-la. La demande ne correspond pas : arrêtez cette demande. Tout correspond dans l’exercice : constatez cette correspondance, sans en déduire que le programme est sûr.

À retenir : Déconnecter un site ne supprime pas une autorisation classique de dépense de jetons déjà accordée. La révocation concerne cette permission précise ; elle ne récupère pas des fonds déjà partis.

Intermédiaire : une signature Permit peut compter

ERC-2612 permet de préparer une autorisation avec un message signé, qu’un tiers peut ensuite soumettre. Sa date limite borne l’utilisation de la signature ; elle ne signifie pas forcément que l’autorisation ainsi créée expirera à cette date. Permit2 et les permissions avancées ont d’autres règles : il ne faut pas leur appliquer automatiquement celles d’un autre mécanisme.

02 · S’ENTRAÎNER ET COMPRENDRE LA CORRECTION

4 situations pour raisonner

Chaque réponse a une explication. Un indice est disponible si nécessaire ; il n’y a pas de chronomètre.

Situations répondues0 / 4

MISE EN SITUATION INVENTÉE · AUCUNE ACTION RÉELLE

Recevoir un cadeau… ou autoriser une dépense ?

Dans cette mise en situation inventée, un message vous dirige vers cadeau.example pour recevoir un bonus. Vous n’avez rien demandé. La fenêtre demande pourtant une permission sur vos USDC.

Demande simulée — aucun portefeuille
Ce que vous pensiez faire
Recevoir un cadeau
Ce qui est demandé
Autoriser une dépense d’USDC
Plafond
Illimité
Frais immédiats de signature
0 €
J’ai besoin d’un indice

Recevoir quelque chose ne demande pas normalement de donner à un programme une permission illimitée sur vos propres jetons. Regardez l’action, pas seulement les frais.

Quelle décision correspond aux informations affichées ?
Lire tous les corrigés à mon rythme

Recevoir un cadeau… ou autoriser une dépense ?

Dans cette mise en situation inventée, un message vous dirige vers cadeau.example pour recevoir un bonus. Vous n’avez rien demandé. La fenêtre demande pourtant une permission sur vos USDC.

Raisonnement : L’action promise et la permission demandée ne correspondent pas. Certains mécanismes permettent d’utiliser plus tard un message signé pour donner un droit de dépense. Ici, on arrête. Le domaine et le bonus sont inventés ; USDC et le principe d’autorisation sont réels.

Zéro frais n’est pas une preuve qu’une signature est sans effet.

Se connecter à un forum

Vous avez ouvert volontairement forum.example, un site inventé pour l’exercice. Le message utilise le format réel Sign-In with Ethereum pour une connexion. Vous n’avez pas encore comparé le compte et le réseau avec votre intention.

Raisonnement : Sign-In with Ethereum est un format documenté pour s’authentifier avec un compte Ethereum. Le domaine, le compte, le réseau et les informations temporelles doivent être cohérents. L’exercice ne fournit pas encore toutes ces vérifications : on ne peut pas les remplacer par une supposition.

Une information non vérifiée est une information manquante.

Vous vouliez 25 USDC, le programme demande 250

Vous préparez un échange fictif de 25 USDC, c’est-à-dire 25 unités du jeton. Vous avez choisi de limiter l’autorisation à cette quantité. Le récapitulatif suivant affiche pourtant un autre plafond.

Raisonnement : Un plafond de 250 USDC autorise une quantité dix fois supérieure aux 25 USDC prévus. Cela n’affirme pas qu’un vol a déjà eu lieu : cela montre que la demande dépasse votre intention. Revenez au réglage de la permission et vérifiez le reste du contexte.

Toujours lire l’unité et la portée du champ, pas seulement le nombre.

La permission correspond : l’échange est-il terminé ?

Pour cette dernière situation fictive, le site, le réseau et le programme attendu sont considérés comme vérifiés dans le scénario. Vous voulez autoriser exactement 25 USDC. La demande affichée est uniquement une autorisation.

Raisonnement : La demande correspond à l’intention décrite, sans démontrer que le contrat est sûr. Uniswap documente justement des étapes d’autorisation et d’échange distinctes ; le détail varie selon le parcours. Ici, vous apprenez à reconnaître l’étape, pas à signer une opération réelle.

Une autorisation n’est ni un échange exécuté ni une garantie de sécurité.

FACULTATIF · ALLER PLUS LOIN · INTERMÉDIAIRE

Trois actions, trois effets différents

Déconnecter : le site perd sa connexion active au portefeuille. Verrouiller : le portefeuille demande de nouveau votre moyen de déverrouillage. Révoquer : une autorisation donnée à un contrat est modifiée sur le réseau concerné. Les deux premières actions ne remplacent pas la troisième.

Exemple fictif : vous avez autorisé un contrat à dépenser 500 USDC (unités du jeton, pas des euros). Fermer l’onglet ne transforme pas ce plafond en zéro. Une révocation confirmée peut retirer cette autorisation ; elle ne récupère pas des actifs déjà transférés.

Lire la demande avant de juger son apparence

Une interface soignée, un logo connu et des frais à zéro ne prouvent pas ce qu’une signature autorise. Une demande Permit peut donner une permission de dépense par message signé ; ce n’est pas une simple connexion. L’exercice simplifie les champs pour apprendre à les repérer.

  • Domaine : est-ce exactement celui du service ouvert volontairement ?
  • Action : connexion, permission de dépense ou transfert ? Correspond-elle à votre intention ?
  • Portée : quels jetons, quel programme autorisé et quel plafond ? Si une date limite apparaît, que limite-t-elle exactement : la signature ou la permission ?
  • Contexte : quel compte et quel réseau ? Une alerte ou des données illisibles justifient de s’arrêter.

Vérifier une autorisation après utilisation

Depuis une documentation officielle ou une adresse connue, consultez les autorisations du compte sur le bon réseau. Identifiez le token et le contrat bénéficiaire. Une révocation est généralement une transaction avec des frais : vérifiez son effet dans l’explorateur après confirmation.

Un message signé hors chaîne peut ne pas apparaître comme une autorisation classique. Sa possibilité d’invalidation dépend du contrat et du type de signature. Une liste vide ne prouve donc pas que tout risque a disparu. Si la phrase de récupération a été révélée, révoquer des permissions ne rétablit pas le secret des clés.

Les questions qui restent

Une signature sans gas est-elle sans risque ?

Non. L’absence de frais immédiats ne décrit pas les droits donnés par le message. Il faut lire ce que le message autorise, pas seulement son coût.

Un résultat correct à cet exercice valide-t-il mon portefeuille ?

Non. L’exercice utilise des situations fictives et n’analyse aucun portefeuille, site ou contrat réel. Il enseigne des réflexes de lecture, pas une certification de sécurité.

Sources et approfondissement

Page mise à jour le
Vérification documentaire le · WhyTheBlockchain · Méthode éditoriale