👛 Web3 & Wallets
MetaMask, Ledger, seed phrase, DApps — maîtrisez les outils indispensables pour interagir avec la blockchain en toute sécurité. Ce cours pratique vous guide pas à pas.
Au programme
Custodial vs non-custodial
L'essentiel
La question fondamentale avec les cryptos : qui détient vos clés privées ? La réponse détermine si vous possédez vraiment vos actifs.
Avant de choisir un wallet, il faut comprendre une distinction cruciale : la différence entre les solutions custodiales et non-custodiales. Ce choix a des conséquences directes sur la sécurité et la souveraineté de vos actifs numériques.
Un wallet custodial est géré par un tiers de confiance — typiquement un exchange comme Binance, Coinbase ou Kraken. Vous créez un compte, déposez vos cryptos, et c'est la plateforme qui détient réellement vos clés privées. Vous n'avez qu'une créance sur leurs registres internes. Si la plateforme est hackée, fait faillite (comme FTX en 2022, qui a effacé des milliards d'actifs clients), ou décide de geler les retraits, vos fonds sont bloqués voire perdus.
Un wallet non-custodial, à l'inverse, vous donne le contrôle total de vos clés privées. MetaMask, Trust Wallet, ou un hardware wallet comme Ledger entrent dans cette catégorie. Personne d'autre ne peut accéder à vos fonds — ni les geler, ni les saisir. En contrepartie, vous êtes seul responsable de la sauvegarde de vos clés.
⚖️ Comparaison custodial vs non-custodial
| Critère | Custodial | Non-custodial |
|---|---|---|
| Contrôle des clés | La plateforme | Vous |
| Facilité d'utilisation | Très facile | Modérée |
| Risque de perte | Hack, faillite, gel | Perte de la seed |
| Accès aux DApps | Non | Oui |
On distingue également les hot wallets (connectés à internet, pratiques pour les transactions fréquentes) des cold wallets (hors ligne, idéaux pour stocker de grandes sommes sur le long terme). MetaMask est un hot wallet non-custodial, tandis qu'un Ledger est un cold wallet non-custodial — la combinaison la plus sécurisée.
Règle d'or du Web3
"Not your keys, not your coins." Laisser vos cryptos sur un exchange, c'est comme laisser votre argent dans la banque d'un inconnu. La faillite de FTX en novembre 2022 a causé la perte de plus de 8 milliards de dollars d'actifs clients.
Installer et configurer MetaMask
MetaMask est le wallet Web3 le plus utilisé au monde, avec plus de 30 millions d'utilisateurs actifs. Il se présente sous la forme d'une extension de navigateur (Chrome, Firefox, Edge, Brave) ou d'une application mobile. Il vous permet d'interagir avec Ethereum et des dizaines d'autres blockchains compatibles EVM.
Attention aux fausses extensions
Téléchargez MetaMask uniquement depuis metamask.io. Des dizaines de fausses extensions existent sur les stores de navigateurs et volent les fonds des utilisateurs. Vérifiez toujours l'URL officielle et le nombre d'utilisateurs (plusieurs millions).
Installation pas à pas
- Rendez-vous sur metamask.io et cliquez sur "Download"
- Installez l'extension depuis le store officiel de votre navigateur
- Cliquez sur "Créer un nouveau wallet" et choisissez un mot de passe fort
- MetaMask vous affichera votre seed phrase de 12 mots — notez-la immédiatement sur papier
- Confirmez votre seed phrase en sélectionnant les mots dans le bon ordre
Une fois installé, vous accédez à l'interface principale qui affiche votre adresse Ethereum (commençant par 0x...), votre solde ETH, et la liste de vos tokens. En haut, un sélecteur de réseau vous permet de basculer entre différentes blockchains.
Ajouter un réseau (exemple : Polygon)
Par défaut, MetaMask est configuré sur le réseau Ethereum. Pour utiliser d'autres chaînes (Polygon, BNB Chain, Arbitrum...) et bénéficier de frais moins élevés, vous devez les ajouter manuellement :
- Cliquez sur le sélecteur de réseau en haut à gauche
- Cliquez sur "Ajouter un réseau" puis "Ajouter manuellement"
- Renseignez les paramètres du réseau (RPC URL, Chain ID, symbole)
- Pour Polygon, vous pouvez aussi utiliser chainlist.org pour ajouter en un clic
📊 Réseaux populaires compatibles MetaMask
Seed phrase : comprendre et sécuriser
Qu'est-ce qu'une seed phrase ?
Une seed phrase (ou phrase mnémonique) est une suite de 12 ou 24 mots générée aléatoirement depuis une liste standardisée de 2 048 mots (BIP-39). Elle encode votre clé maîtresse et permet de reconstruire l'intégralité de votre wallet sur n'importe quel appareil.
La seed phrase est la chose la plus importante dans l'univers des wallets crypto. Quiconque la possède a un accès total et irrévocable à tous vos fonds, sur toutes les blockchains dérivées de ce wallet. Elle est générée selon le standard BIP-39 (Bitcoin Improvement Proposal 39), adopté par la quasi-totalité des wallets modernes, ce qui vous permet de restaurer votre wallet sur un autre logiciel si nécessaire.
Les règles absolues de la seed phrase
- Ne la partagez jamais, avec personne, pour aucune raison. Aucun support légitime ne vous la demandera jamais.
- Ne la tapez jamais en ligne — ni dans un formulaire web, ni dans un email, ni dans un message.
- Ne la prenez jamais en photo et ne la stockez jamais dans un cloud (iCloud, Google Drive, etc.).
- Ne la sauvegardez pas dans un gestionnaire de mots de passe connecté à internet.
- Écrivez-la à la main sur papier, dans l'ordre exact, en vérifiant chaque mot.
Sauvegarde physique : papier ou métal ?
La sauvegarde sur papier est suffisante dans un premier temps, à condition de la stocker dans un endroit sûr (coffre-fort, rangement ignifugé). Pour une sécurité maximale, investissez dans une plaque métallique (Cryptosteel, Bilodl, etc.) qui résiste au feu, à l'eau et à la corrosion. Certains utilisateurs font plusieurs copies stockées dans des endroits différents.
Scam classique : le faux support MetaMask
Des escrocs se font passer pour le support MetaMask sur Twitter, Discord ou Telegram et demandent votre seed phrase "pour résoudre un problème". Si vous la communiquez, vos fonds sont volés en quelques secondes. MetaMask ne vous demandera jamais votre seed phrase.
Récupérer son wallet en cas de perte de l'appareil
Si votre téléphone est perdu, volé ou cassé, votre wallet n'est pas perdu — à condition d'avoir votre seed phrase. Installez MetaMask sur un nouvel appareil, cliquez sur "Importer un wallet existant", entrez vos 12 ou 24 mots dans l'ordre exact, et l'intégralité de vos fonds et de vos adresses sera restaurée instantanément.
Envoyer et recevoir des cryptos
Envoyer et recevoir des cryptomonnaies depuis un wallet non-custodial est simple, mais quelques précautions s'imposent. Une erreur peut être définitivement irréversible — il n'existe aucun "service client" pour récupérer des fonds envoyés à la mauvaise adresse.
Recevoir des cryptos
Pour recevoir des fonds, il vous suffit de communiquer votre adresse. Dans MetaMask, cliquez sur "Recevoir" pour afficher votre adresse et son QR code. Votre adresse Ethereum est la même sur tous les réseaux EVM (Ethereum, Polygon, Arbitrum...) — mais assurez-vous que l'expéditeur envoie sur le bon réseau, sinon les fonds pourraient être inaccessibles.
Envoyer des cryptos : étapes
- Cliquez sur "Envoyer" dans MetaMask
- Collez l'adresse de destination (ne la tapez jamais manuellement)
- Vérifiez les premiers et derniers caractères de l'adresse après collage
- Entrez le montant à envoyer
- Vérifiez les frais de gas estimés
- Confirmez la transaction
Toujours tester avec un petit montant
Avant d'envoyer une grosse somme, envoyez d'abord un montant infime (quelques dollars) pour vérifier que l'adresse est correcte et que les fonds arrivent bien. Cette précaution peut vous éviter une perte catastrophique.
Comprendre les frais de gas
Les frais de gas sont des frais payés aux validateurs du réseau pour inclure votre transaction dans un bloc. Ils varient en fonction de la congestion du réseau et sont exprimés en Gwei sur Ethereum (1 Gwei = 0,000000001 ETH). Sur Ethereum mainnet, les frais peuvent atteindre plusieurs dizaines de dollars lors des pics d'activité. Les réseaux alternatifs comme Polygon, Arbitrum ou Optimism proposent des frais souvent inférieurs à 0,01 $, ce qui les rend plus adaptés aux petites transactions.
⛽ Frais de gas typiques (ordre de grandeur)
Se connecter aux DApps
Les DApps (applications décentralisées) sont des applications web qui interagissent directement avec la blockchain via votre wallet. Elles couvrent un vaste spectre : échanges décentralisés (Uniswap), protocoles de prêt (Aave, Compound), NFT marketplaces (OpenSea), jeux blockchain, et bien plus encore. Contrairement aux applications traditionnelles, elles ne nécessitent pas de créer un compte avec email et mot de passe — votre wallet est votre identité.
Se connecter à une DApp
La plupart des DApps affichent un bouton "Connect Wallet" ou "Se connecter". En cliquant dessus, une fenêtre MetaMask s'ouvre pour vous demander de confirmer la connexion. Cette action ne fait que partager votre adresse publique avec la DApp — elle n'accorde pas l'accès à vos fonds. Pour dépenser des tokens, chaque transaction requiert une confirmation explicite de votre part.
- Rendez-vous sur la DApp souhaitée (vérifiez bien l'URL !)
- Cliquez sur "Connect Wallet" et choisissez MetaMask
- MetaMask affiche une demande de connexion — vérifiez le site et confirmez
- Votre adresse apparaît maintenant dans la DApp : vous êtes connecté
Ce que la connexion accorde (et n'accorde pas)
Se connecter avec MetaMask permet à la DApp de lire votre adresse et votre solde public. Elle ne peut pas déplacer vos fonds sans votre approbation explicite. Chaque transaction, chaque "approve" de token nécessite votre signature dans MetaMask.
Révoquer les autorisations
Certaines DApps demandent une autorisation ("approve") pour dépenser un certain montant de vos tokens. Ces approbations restent actives indéfiniment si vous ne les révoquez pas. Il est conseillé de les auditer régulièrement et de révoquer celles dont vous n'avez plus besoin. L'outil revoke.cash permet de visualiser et supprimer en quelques clics toutes les autorisations accordées sur votre adresse.
Méfiance envers les DApps malveillantes
Des faux sites imitant des DApps populaires (Uniswap, OpenSea...) circulent via des publicités Google ou des liens dans des Discord. Toujours vérifier l'URL exacte avant de connecter votre wallet. Un seul clic sur "Approve" sur un site malveillant peut vider votre wallet en quelques secondes.
Cold wallets : Ledger et Trezor
Un hardware wallet (ou cold wallet) est un appareil physique dédié qui stocke vos clés privées hors ligne, à l'abri des menaces internet. C'est la solution de sécurité la plus robuste pour stocker des cryptos sur le long terme ou gérer des montants importants.
Le principe est simple mais puissant : votre clé privée ne quitte jamais l'appareil. Lorsque vous signez une transaction, le calcul cryptographique s'effectue à l'intérieur du hardware wallet. L'ordinateur auquel il est connecté ne voit jamais la clé, même s'il est infecté par un malware. C'est la différence fondamentale avec MetaMask, qui stocke la clé privée (chiffrée) dans votre navigateur.
Ledger vs Trezor : principales différences
| Critère | Ledger | Trezor |
|---|---|---|
| Modèles populaires | Nano X, Stax | Model T, Safe 3 |
| Puce sécurisée (SE) | Oui (propriétaire) | Non (MCU standard) |
| Code open source | Partiel | Intégral |
| Prix indicatif | 79 – 279 € | 69 – 179 € |
Mise en place d'un hardware wallet
- Achetez l'appareil exclusivement sur le site officiel (ledger.com ou trezor.io) — jamais sur Amazon ou des revendeurs tiers non officiels
- Vérifiez l'intégrité de l'emballage à la réception
- Suivez les instructions de configuration affichées sur l'écran de l'appareil
- Notez soigneusement votre seed phrase de 24 mots sur le carnet fourni
- Installez le logiciel compagnon (Ledger Live ou Trezor Suite) pour gérer vos assets
Quand utiliser un cold wallet ?
- ✓ Dès que vous détenez plus de 1 000 € en cryptos
- ✓ Pour des actifs que vous prévoyez de garder plusieurs mois
- ✓ Pour tout montant qui vous ferait mal de perdre
- ✓ Pour sécuriser des NFTs de valeur
N'achetez jamais un hardware wallet d'occasion
Un hardware wallet d'occasion ou vendu avec une seed phrase "pré-générée" est une arnaque classique. L'appareil peut être compromis et le vendeur peut vider vos fonds dès que vous y déposez des cryptos. Achetez toujours neuf, sur le site officiel.