Aller au contenu principal

Wallet Security et les autorisations de tokens

Ce que fait Wallet Security

Wallet Security analyse les autorisations de tokens qu'un portefeuille a accordées. Une autorisation est la permission que vous avez donnée à une application ou à une adresse de sortir un token de votre portefeuille. Les autorisations restent en place après que vous avez cessé d'utiliser une application, elles s'accumulent donc discrètement au fil du temps.

La page vous montre toutes les autorisations ouvertes que Cognivo peut lire, signale celles qui sont illimitées, et vous permet de révoquer n'importe laquelle depuis votre propre portefeuille.

Malgré son nom, cette page concerne les permissions sur la blockchain. Elle ne gère pas votre connexion Cognivo. Pour les options de compte, de langue et de confidentialité, consultez Compte et Paramètres.

Quand l'utiliser

Utilisez-la quand vous vous posez l'une de ces questions. Quelles applications peuvent encore retirer des tokens de mon portefeuille ? Le swap que j'ai fait il y a des mois a-t-il laissé une permission illimitée derrière lui ? Je me suis connecté à quelque chose que je regrette maintenant, comment couper le lien ?

C'est une bonne habitude de lancer cette analyse sur tout portefeuille ayant tradé sur des plateformes d'échange décentralisées, ayant minté, ou s'étant connecté à un site que vous ne connaissiez pas bien.

Où le trouver

Dans la dApp, ouvrez Sécurité depuis la barre latérale de gauche, sous le groupe Intelligence. La page s'intitule Wallet Security.

  1. Collez le portefeuille à vérifier dans le champ Adresse de portefeuille, choisissez son Réseau, puis sélectionnez Analyser.
  2. Notez la puce Analyse gratuite. Vérifier vos autorisations est toujours gratuit, et Cognivo se contente de lire votre portefeuille.
  3. Lisez le panneau Ce qui fonctionne sur Robinhood actuellement pour voir quelles vérifications sont En direct sur ce réseau et lesquelles sont encore Non disponible.
  4. Sélectionnez Ouvrir la console Robinhood Chain pour poursuivre dans la console de la chaîne Robinhood.
L'analyse des autorisations de Wallet Security, ouverte depuis Sécurité dans la barre latérale gauche.Agrandir l'image

Le champ Adresse du portefeuille accepte toute adresse qui commence par 0x et comporte 42 caractères. Vous n'avez pas besoin de posséder le portefeuille pour l'analyser. La liste Réseau couvre Ethereum, Base et BNB Chain, qui apparaît sous le nom BSC.

Ce que vous obtenez

Lorsque des autorisations sont trouvées, vous obtenez quatre décomptes en haut : le total des autorisations, les autorisations illimitées, le risque élevé, et le nombre de bénéficiaires distincts. En dessous se trouve une ligne par autorisation, avec le symbole du token, un badge de risque, le caractère limité ou illimité de l'allocation, le nom ou l'adresse du bénéficiaire, et des liens vers l'explorateur de blocs pour le token comme pour le bénéficiaire.

Vous pouvez filtrer les lignes par Toutes, Illimitées ou Risque élevé, rechercher par token ou par bénéficiaire, changer le nombre de lignes affichées par page, et partager le résultat sur Telegram ou X ou le copier.

Trois autres résultats sont possibles, et chacun signifie quelque chose de différent.

Aucune autorisation trouvée. Cognivo a lu le portefeuille et n'a rien trouvé d'ouvert, il n'y a donc rien à révoquer. Sur Base et BNB Chain, Cognivo ajoute une note précisant qu'il s'agit d'une borne inférieure observée sur la fenêtre analysée et non d'une garantie couvrant toute la durée de vie.

Analyse des autorisations impossible. La lecture ne s'est pas achevée, et Cognivo en nomme la raison, par exemple un délai dépassé ou une source de données temporairement indisponible. Ce n'est pas la même chose qu'un portefeuille propre. La page le dit directement : aucun résultat signifie inconnu, pas sûr. Utilisez Réessayer.

Échec de l'analyse en toute sécurité. La requête elle-même a échoué. Rien n'a été facturé et rien n'a été modifié. Utilisez Réessayer.

Un badge de risque décrit ce que Cognivo a observé à propos de l'autorisation, comme une allocation illimitée. Ce n'est pas un verdict sur l'application derrière le bénéficiaire. Cognivo ne peut pas confirmer si un bénéficiaire est sûr ou nuisible, alors lisez chaque ligne et décidez par vous-même.

Révoquer une autorisation

Chaque ligne dispose d'un bouton Révoquer. Cognivo prépare la transaction qui remet à zéro l'allocation de ce bénéficiaire et la transmet à votre propre portefeuille connecté pour signature. Cognivo ne voit jamais une clé ni une phrase de récupération et ne signe jamais rien de lui-même.

Deux conséquences en découlent. D'abord, révoquer envoie une vraie transaction, cela coûte donc du gas réseau payé depuis votre portefeuille. Ensuite, vous devez connecter le même portefeuille que celui que vous avez analysé. Si un autre compte est connecté, les boutons Révoquer sont désactivés et une bannière ambre vous indique quelle adresse connecter.

Si vous annulez dans votre portefeuille, rien ne se passe on-chain et rien n'est dépensé.

Coût

L'analyse est gratuite. La page porte un badge Analyse gratuite et la mention "Vérifier vos autorisations est toujours gratuit." Aucun crédit n'est utilisé, et Cognivo se contente de lire le portefeuille. Le seul coût sur toute cette page est le gas réseau d'une révocation que vous choisissez d'envoyer. Consultez Outils Cognivo et coûts en crédits pour les trois outils qui, eux, utilisent des crédits.

Ce qu'il ne vérifie pas

Cet outil examine les permissions qu'un portefeuille a accordées. Il ne juge pas les contrats de tokens eux-mêmes. Pour les vérifications au niveau du contrat comme la propriété, les droits de mint et les restrictions de trading, utilisez Token and Contract Analysis. Pour comprendre le comportement et l'historique d'un portefeuille, utilisez Wallet Intelligence.