{"id":830,"date":"2026-08-07T10:03:53","date_gmt":"2026-08-07T09:03:53","guid":{"rendered":"https:\/\/coinculb.com\/comment-verifier-un-smart-contract-avant-dinteragir-avec-lui\/"},"modified":"2026-08-11T09:10:51","modified_gmt":"2026-08-11T08:10:51","slug":"check-a-smart-contract-fr","status":"publish","type":"post","link":"https:\/\/coinculb.com\/fr\/check-a-smart-contract-fr\/","title":{"rendered":"Comment v\u00e9rifier un smart contract avant d&rsquo;interagir avec lui"},"content":{"rendered":"<p>Vous n&rsquo;avez pas besoin de lire du code pour \u00e9viter la majorit\u00e9 des catastrophes li\u00e9es aux smart contracts. La plupart des pertes proviennent d&rsquo;un petit nombre de conditions v\u00e9rifiables.<\/p>\n<h2>1. Le contrat est-il v\u00e9rifi\u00e9 ?<\/h2>\n<p>Un contrat v\u00e9rifi\u00e9 a un code source publi\u00e9, dont un explorateur de blockchain a confirm\u00e9 qu&rsquo;il se compile bien vers le bytecode d\u00e9ploy\u00e9. Non v\u00e9rifi\u00e9 signifie que personne, \u00e0 part le d\u00e9ployeur, ne sait ce qu&rsquo;il fait r\u00e9ellement.<\/p>\n<p><strong>Traitez un contrat non v\u00e9rifi\u00e9 comme hostile.<\/strong> Il n&rsquo;y a aucune raison l\u00e9gitime pour un projet qui demande votre argent de cacher son code source. Cette seule v\u00e9rification en \u00e9limine une grande partie.<\/p>\n<h2>2. Que peut faire le propri\u00e9taire ?<\/h2>\n<p>M\u00eame dans du code v\u00e9rifi\u00e9, un non-d\u00e9veloppeur peut rechercher les fonctions qui comptent. Cherchez :<\/p>\n<ul>\n<li><strong><code>mint<\/code><\/strong> \u2014 le propri\u00e9taire peut-il cr\u00e9er un nombre illimit\u00e9 de nouveaux tokens ? Cela vous dilue jusqu&rsquo;\u00e0 rien, \u00e0 volont\u00e9.<\/li>\n<li><strong><code>pause<\/code> \/ <code>blacklist<\/code><\/strong> \u2014 peuvent-ils vous emp\u00eacher de vendre, ou bloquer sp\u00e9cifiquement votre adresse ? Les tokens \u00ab pot de miel \u00bb fonctionnent exactement ainsi : vous pouvez acheter, puis vous ne pouvez plus vendre.<\/li>\n<li><strong><code>setFee<\/code> \/ <code>setTax<\/code><\/strong> \u2014 les frais de transfert peuvent-ils \u00eatre modifi\u00e9s apr\u00e8s votre achat ? Des frais relev\u00e9s \u00e0 99% sont un pi\u00e8ge.<\/li>\n<li><strong><code>onlyOwner<\/code><\/strong> \u2014 combien de fonctions sont restreintes \u00e0 une seule adresse, et cette adresse est-elle une cl\u00e9 unique ou une multisig ?<\/li>\n<\/ul>\n<p>De nombreux explorateurs affichent d\u00e9sormais ces informations automatiquement. Si le propri\u00e9taire peut \u00e9mettre, suspendre ou taxer \u00e0 volont\u00e9, les r\u00e8gles du token sont ce qu&rsquo;il d\u00e9cidera demain.<\/p>\n<h2>3. Comprenez ce que vous autorisez<\/h2>\n<p>C&rsquo;est l\u00e0 que se produisent la plupart des vidages de portefeuille. Pour permettre \u00e0 un contrat de d\u00e9placer vos tokens, vous lui accordez une <em>allowance<\/em>. Deux choses surprennent les gens :<\/p>\n<ul>\n<li><strong>Les allowances sont fr\u00e9quemment illimit\u00e9es.<\/strong> De nombreuses interfaces approuvent par d\u00e9faut le montant maximum possible, si bien que le contrat peut d\u00e9placer tous les tokens de ce type que vous d\u00e9tenez \u2014 maintenant, et tous ceux que vous acquerrez plus tard.<\/li>\n<li><strong>Elles persistent ind\u00e9finiment.<\/strong> L&rsquo;autorisation reste active apr\u00e8s votre transaction, jusqu&rsquo;\u00e0 ce que vous la r\u00e9voquiez. Un protocole compromis un an plus tard peut toujours agir sur une allowance que vous avez accord\u00e9e aujourd&rsquo;hui.<\/li>\n<\/ul>\n<p>Lisez l&rsquo;\u00e9cran d&rsquo;approbation. Votre portefeuille indique quel contrat et quel montant sont concern\u00e9s. Si c&rsquo;est indiqu\u00e9 comme illimit\u00e9 et que vous effectuez un \u00e9change ponctuel, d\u00e9finissez plut\u00f4t un montant pr\u00e9cis.<\/p>\n<h2>4. Reconna\u00eetre une demande de signature malveillante<\/h2>\n<p>Toute signature n&rsquo;est pas une transaction. Certaines demandes vous invitent \u00e0 signer un message qui accorde des permissions hors cha\u00eene \u2014 une technique tr\u00e8s utilis\u00e9e sur les faux sites de mint et d&rsquo;airdrop.<\/p>\n<p>Signes d&rsquo;alerte : une demande de signature que vous n&rsquo;avez pas initi\u00e9e ; une demande apparaissant juste apr\u00e8s avoir cliqu\u00e9 sur un lien re\u00e7u par message priv\u00e9 ou par publicit\u00e9 ; une demande dont votre portefeuille ne parvient pas \u00e0 d\u00e9coder le contenu en quelque chose de lisible ; ou n&rsquo;importe quelle invite sur un site atteint depuis une source non sollicit\u00e9e. En cas de doute, refusez. Une action l\u00e9gitime peut toujours \u00eatre r\u00e9p\u00e9t\u00e9e.<\/p>\n<h2>5. R\u00e9voquez les anciennes autorisations<\/h2>\n<p>Faites-en une habitude. Utilisez un outil de r\u00e9vocation r\u00e9put\u00e9 \u2014 atteint en tapant l&rsquo;adresse directement, car de faux sites de r\u00e9vocation existent et constituent exactement le genre de pi\u00e8ge qui attrape les utilisateurs soucieux de leur s\u00e9curit\u00e9 \u2014 et supprimez les allowances dont vous n&rsquo;avez plus besoin, en particulier les illimit\u00e9es et celles accord\u00e9es \u00e0 des protocoles que vous n&rsquo;utilisez plus.<\/p>\n<h2>6. Maniez \u00ab audit\u00e9 \u00bb avec pr\u00e9caution<\/h2>\n<p>Un audit est un examen ponctuel r\u00e9alis\u00e9 par des personnes faillibles, souvent sur une version qui a chang\u00e9 par la suite. De nombreux protocoles audit\u00e9s ont \u00e9t\u00e9 exploit\u00e9s.<\/p>\n<p>Questions utiles : qui l&rsquo;a r\u00e9alis\u00e9, le rapport est-il public, quelle \u00e9tait la gravit\u00e9 des probl\u00e8mes trouv\u00e9s, ont-ils \u00e9t\u00e9 corrig\u00e9s, et le contrat a-t-il \u00e9t\u00e9 modifi\u00e9 depuis ? Un simple \u00ab audit\u00e9 par \u00bb sans rapport li\u00e9 n&rsquo;est que du marketing.<\/p>\n<h2>7. Privil\u00e9giez les contrats \u00e9prouv\u00e9s par le temps<\/h2>\n<p>Le signal le plus fort disponible, c&rsquo;est la survie. Un protocole qui d\u00e9tient une valeur importante depuis des ann\u00e9es sans avoir \u00e9t\u00e9 exploit\u00e9 a subi des attaques continues d&rsquo;adversaires bien financ\u00e9s, et a tenu bon. C&rsquo;est un test plus exigeant que n&rsquo;importe quel audit.<\/p>\n<p>Les nouveaux contrats n&rsquo;ont, par d\u00e9finition, pas encore fait leurs preuves, quelle que soit la qualit\u00e9 apparente du code.<\/p>\n<h2>Une check-list de derni\u00e8re v\u00e9rification<\/h2>\n<ul>\n<li>Contrat v\u00e9rifi\u00e9 sur un explorateur de blockchain<\/li>\n<li>Aucune fonction de mint illimit\u00e9, de pause, de blacklist ou de frais modifiables \u2014 ou propri\u00e9t\u00e9 renonc\u00e9e<\/li>\n<li>Port\u00e9e de l&rsquo;autorisation comprise, et limit\u00e9e quand c&rsquo;est possible<\/li>\n<li>Demande de signature initi\u00e9e par moi, sur un site auquel j&rsquo;ai acc\u00e9d\u00e9 directement<\/li>\n<li>Le protocole a un historique de fonctionnement significatif et une valeur en jeu r\u00e9elle<\/li>\n<li>J&rsquo;utilise un portefeuille ne contenant que ce que je peux me permettre de perdre<\/li>\n<\/ul>\n<h2>\u00c0 lire ensuite<\/h2>\n<p>Vous avez termin\u00e9 le parcours Gains &amp; DeFi \u2014 et les quatre parcours au total. Le <a href=\"\/glossary\/\">glossaire<\/a> couvre tout terme que vous voulez revoir, et le <a href=\"\/learn\/\">centre d&rsquo;apprentissage<\/a> affiche votre progression.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des v\u00e9rifications pratiques qu&rsquo;un non-d\u00e9veloppeur peut effectuer avant d&rsquo;approuver une transaction \u2014 statut de v\u00e9rification, fonctions privil\u00e9gi\u00e9es, port\u00e9e des autorisations et r\u00e9vocation.<\/p>\n","protected":false},"author":62,"featured_media":227,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21,19,2],"tags":[],"cc_level":[26],"cc_path":[30],"class_list":["post-830","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blockchain-technology","category-defi-protocols","category-guides-tutorials","cc_level-advanced","cc_path-earning-defi"],"_links":{"self":[{"href":"https:\/\/coinculb.com\/fr\/wp-json\/wp\/v2\/posts\/830","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/coinculb.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/coinculb.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/coinculb.com\/fr\/wp-json\/wp\/v2\/users\/62"}],"replies":[{"embeddable":true,"href":"https:\/\/coinculb.com\/fr\/wp-json\/wp\/v2\/comments?post=830"}],"version-history":[{"count":1,"href":"https:\/\/coinculb.com\/fr\/wp-json\/wp\/v2\/posts\/830\/revisions"}],"predecessor-version":[{"id":1067,"href":"https:\/\/coinculb.com\/fr\/wp-json\/wp\/v2\/posts\/830\/revisions\/1067"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/coinculb.com\/fr\/wp-json\/wp\/v2\/media\/227"}],"wp:attachment":[{"href":"https:\/\/coinculb.com\/fr\/wp-json\/wp\/v2\/media?parent=830"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/coinculb.com\/fr\/wp-json\/wp\/v2\/categories?post=830"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/coinculb.com\/fr\/wp-json\/wp\/v2\/tags?post=830"},{"taxonomy":"cc_level","embeddable":true,"href":"https:\/\/coinculb.com\/fr\/wp-json\/wp\/v2\/cc_level?post=830"},{"taxonomy":"cc_path","embeddable":true,"href":"https:\/\/coinculb.com\/fr\/wp-json\/wp\/v2\/cc_path?post=830"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}