Votre portefeuille ne détient pas de copie de la chaîne. Il interroge un nœud, et l’adresse qu’il interroge est le point d’accès inscrit dans vos paramètres réseau. Changer cette adresse prend quelques secondes et change qui répond à chacune de vos questions sur votre propre solde. C’est pour cela que cela mérite d’être fait délibérément plutôt que par réflexe.
Ce qu’est le point d’accès de vos paramètres réseau
Un point d’accès d’appel de procédure à distance est une adresse web à laquelle votre portefeuille envoie ses questions. Y a-t-il des fonds à cette adresse, combien coûte une transaction en ce moment, celle-ci a-t-elle déjà été incluse, transmets s’il te plaît cet objet signé au réseau. Le point d’accès répond, et sa réponse est ce que votre écran vous montre.
La machine derrière cette adresse est un nœud RPC, un nœud qui expose en plus une interface publique pour que les portefeuilles et les applications n’aient pas à en faire tourner un. À partir d’ici, ce paramètre est appelé simplement le point d’accès.
Deux choses découlent de cet agencement, et elles tirent en sens contraire. Le point d’accès ne fait pas partie de la chaîne, le remplacer ne change donc rien à vos clés, à votre adresse ni au solde inscrit à son nom. Le point d’accès est aussi la seule chose à travers laquelle vous voyez la chaîne, le remplacer change donc tout ce qui vous est montré.
Pourquoi vous en changeriez
La raison ordinaire, c’est que celui en place a cessé de bien répondre. Un nœud en panne, qui vous limite en nombre de requêtes ou qui traîne derrière la tête de chaîne n’annonce rien de tout cela. Il produit des soldes périmés, une transaction confirmée qui s’affiche encore comme en attente, ou une diffusion qui échoue sur la connexion alors que rien ne cloche dans votre compte.
La deuxième raison est la couverture. Un portefeuille est livré avec une courte liste de réseaux, et une chaîne hors de cette liste doit être ajoutée à la main, point d’accès compris. Ajouter un réseau et ajouter un point d’accès sont la même action effectuée dans la même boîte de dialogue.
La troisième raison est la confidentialité. Chacune de vos requêtes passe par un opérateur, cet opérateur peut donc relier vos adresses entre elles et à une adresse IP. Passer à un autre fournisseur déplace cette visibilité au lieu de la supprimer : traitez donc ce choix comme le choix de qui vous regarde, et non comme une cachette.
Ce qu’un point d’accès peut changer et ce qu’il ne peut pas
La frontière, c’est la signature. Votre portefeuille construit la transaction en local et la signe avec une clé qui ne quitte jamais l’appareil, le point d’accès reçoit donc un objet fini qu’il ne peut pas modifier sans l’invalider. Il peut refuser de le relayer, le retarder ou le relayer ailleurs, mais il ne peut pas altérer le montant ni le destinataire qu’il contient.
Ce qu’il peut faire, c’est façonner les éléments à partir desquels vous décidez. Soldes, listes de jetons, estimations de frais et statut de confirmation arrivent tous par le point d’accès, et un point d’accès hostile est libre d’annoncer des chiffres purement inventés. Le danger réel est là : pas une clé volée, mais une décision prise sur une image fausse.
| Ce que vous regardez | Un point d’accès hostile peut-il le falsifier | Ce qui tranche |
|---|---|---|
| Solde et liste de jetons | Oui | Lire la même adresse sur une seconde source |
| Estimation de frais | Oui | Vérifier les frais affichés par le portefeuille avant de signer |
| Historique des transactions | Oui | Un explorateur qui exploite sa propre infrastructure |
| Statut de confirmation | Oui | Revérifier par un autre point d’accès |
| Le contenu de ce que vous avez signé | Non | La signature couvre la charge utile |
| Votre clé privée | Non | Elle n’est jamais envoyée nulle part |
La conséquence pratique, c’est qu’un point d’accès mérite le même examen qu’un site auquel vous connecteriez un portefeuille. Une adresse collée dans un chat de support ou servie par une publicité de recherche va dans le même tiroir qu’un faux site crypto, et pour la même raison.
L’identifiant de chaîne est le contrôle qui attrape le mauvais réseau
Chaque réseau porte un identifiant qui vit à l’intérieur même de la transaction signée. EIP-155 l’a introduit pour empêcher qu’une transaction signée pour une chaîne soit valide sur une autre, et il fonctionne en repliant l’identifiant de chaîne dans les données qui sont hachées et signées. Une signature faite sous un identifiant de chaîne n’a aucun sens sur une chaîne qui en utilise un autre.
Cela vous donne un contrôle qui ne demande de faire confiance à personne. La méthode eth_chainId renvoie l’identifiant de chaîne utilisé pour signer les transactions protégées contre le rejeu, on peut donc demander directement à un point d’accès quel réseau il croit servir. Si cette réponse diverge de l’identifiant de chaîne que votre portefeuille conserve pour cette entrée réseau, les deux ne décrivent pas la même chaîne.
EIP-3085, l’interface proposée pour ajouter une chaîne par programme, intègre la même comparaison dans le portefeuille. Elle exige que la demande soit rejetée quand l’identifiant de chaîne déclaré ne correspond pas à ce que rapportent les points d’accès fournis, et elle précise que ces points d’accès ne peuvent pas être présumés honnêtes, corrects, ni même pointés vers la même chaîne. Du côté de la signature, sa consigne est plus étroite encore : n’utiliser que l’identifiant de chaîne que le portefeuille détient déjà, jamais celui reçu d’un point d’accès.
Vérifiez un point d’accès avant d’y faire passer quoi que ce soit
Quatre vérifications, dans l’ordre qui coûte le moins. Confirmez d’abord l’identifiant de chaîne, parce que c’est la seule réponse qui ne soit pas affaire de degré. Comparez ensuite la hauteur de bloc annoncée avec une source indépendante. Un nœud loin derrière la tête n’est pas hostile, il est périmé, et périmé suffit à rendre faux tout le reste de ce qu’il vous dit.
Comparez après cela quelque chose que vous connaissez déjà. Ouvrez une adresse dont vous pouvez vérifier le solde ailleurs et regardez si les deux vues concordent. Un écart à ce stade vous dit de vous arrêter avant de signer quoi que ce soit, sans vous dire encore si la cause est le retard ou la malveillance.
Enfin, quand le point d’accès vous est nouveau et que les montants ne le sont pas, envoyez d’abord une petite transaction et regardez-la se confirmer. Le sujet n’est pas le peu que vous risquez ; c’est qu’un aller-retour complet exerce à la fois la diffusion et la relecture, les deux moitiés qu’un mauvais point d’accès casse séparément.
En ajouter un à la main sans casser le portefeuille
Ajoutez plutôt que d’écraser. Là où le portefeuille vous laisse conserver plusieurs entrées pour la même chaîne, garder celle qui fonctionnait signifie qu’un mauvais changement se défait en sélectionnant l’entrée précédente, et non en retapant une URL que vous n’avez plus. Nommez chaque entrée d’après son opérateur, pour que le sélecteur se lise comme une liste de parties et non comme une liste de noms de chaîne identiques.
Remplissez le reste de l’entrée à partir de la documentation du réseau lui-même, pas à partir de celui qui vous a tendu le point d’accès. L’identifiant de chaîne, le symbole de la devise et l’explorateur de blocs font tous partie de ce que le portefeuille affichera ensuite, et une entrée avec le bon point d’accès et le mauvais symbole étiquettera de travers, en silence, chaque montant que vous regarderez.
Vérifiez ensuite l’entrée une fois enregistrée, pas avant. La boîte de dialogue valide ce que vous avez tapé ; ce qui compte, c’est ce que fait l’entrée enregistrée. Basculez dessus, laissez les soldes se charger et confirmez qu’ils correspondent à ce que montrait l’entrée précédente. Une entrée réseau qui contredit celle d’avant sur votre propre solde vous dit quelque chose, et le moment de l’apprendre est avant de signer.
Quand changer n’est pas la solution
Un nouveau point d’accès change ce que vous pouvez voir, il répare donc les problèmes faits d’informations manquantes ou périmées. Il n’atteint pas ce qui s’est déjà produit sur la chaîne. Une fois diffusée, une transaction siège dans le mempool de chaque nœud qui l’a reçue, et changer le nœud auquel votre portefeuille parle ne la rappelle pas.
La même limite vaut pour un échec que la chaîne a déjà enregistré. Une transaction qui s’est exécutée puis a été annulée est reverted, et ce résultat est inscrit dans un reçu que tout point d’accès honnête rapporte à l’identique. Le voir depuis deux points d’accès indépendants veut dire que la réponse n’est pas d’en chercher un troisième.
Entre ces deux cas se trouve une classe d’erreurs qu’un changement dissipe bel et bien, parce qu’elle vient d’une vue en cache et non de la chaîne. Un portefeuille qui signale un nonce trop élevé après un changement de réseau ou une réinstallation compare son propre compteur à ce qu’un point d’accès lui a dit, et se reconnecter par un nœud sain lui permet de relire ce compteur depuis une source à jour.
En résumé
Un point d’accès ne fait partie ni de la chaîne ni de la sécurité des clés de votre portefeuille, mais il est la totalité de ce que vous pouvez voir, et une décision prise sur des chiffres inventés coûte autant qu’une décision prise après un vol de clé. Changer de point d’accès est une réparation courante pour un réseau périmé ou qui ne répond plus, et la discipline qui rend cela sûr est mince : savoir qui exploite celui que vous ajoutez, confirmer l’identifiant de chaîne, et garder l’entrée qui fonctionnait déjà.
Le contrôle de l’identifiant de chaîne est le moins cher des quatre, et c’est celui à faire en premier. Demandez au point d’accès quelle chaîne il sert et comparez avec ce que votre portefeuille détient déjà, car cette seule comparaison attrape à la fois l’erreur honnête consistant à ajouter le mauvais réseau et le cas malhonnête d’un point d’accès qui veut vous faire croire que vous êtes ailleurs. Pour continuer à apprendre les fondamentaux, retrouvez d’autres articles de Bitbase Academy.
Articles associés
Autres articles Bitbase sur ce sujet :
- Frais de transaction maximum dépassés : ce que signifie cet avertissement du portefeuille
- Limite de requêtes RPC dépassée et comment y remédier
- Qu'est-ce qu'un QR code crypto ?
- Les ordres fill or kill, immediate or cancel et all or none expliqués
- Le bitcoin est-il corrélé aux actions, à l’or ou à l’appétit pour le risque
Avertissement : Cet article est un contenu pédagogique de Bitbase Academy, fourni à titre d'information uniquement. Il ne constitue pas un conseil en investissement, en trading, en fiscalité ou en finance. Les cryptoactifs sont volatils ; évaluez votre propre risque. Rédigé en septembre 2026 ; référez-vous aux informations officielles les plus récentes.
Sources
[1] Ethereum Improvement Proposals, EIP-155: Simple replay attack protection, statut Final eips.ethereum.org
[2] Ethereum Improvement Proposals, EIP-3085: wallet_addEthereumChain RPC Method, statut Stagnant eips.ethereum.org
[3] Documentation développeur d’ethereum.org, JSON-RPC API, méthode eth_chainId ethereum.org






