Questions sur les adresses
Sommes de contrôle, chaînes, préfixes, et ce qu'une réussite ne prouve pas.
Que signifie exactement une adresse valide ici ?+
Cela signifie que le texte est bien formé et cohérent en lui-même : les caractères appartiennent au bon alphabet, la longueur correspond au type que déclare le préfixe et la somme de contrôle intégrée à l'adresse concorde avec le reste. C'est tout. Cela ne signifie pas que l'adresse existe, que quelqu'un détient sa clé privée, qu'elle a déjà reçu des fonds, qu'elle se trouve sur la chaîne que vous croyez, ni qu'elle appartient à la personne que vous payez. Aucune de ces questions ne peut trouver de réponse sans interroger un nœud, et cette page n'interroge rien.
Pourquoi une adresse Ethereum entièrement en minuscules passe-t-elle quand même ?+
Parce que c'est une adresse valide, simplement sans défense. EIP-55 cache une somme de contrôle dans la casse des lettres, donc une adresse écrite dans une seule casse ne porte aucune somme de contrôle, et un seul caractère mal saisi passerait totalement inaperçu. C'est pourquoi cette page donne quatre résultats au lieu de deux : les minuscules et les majuscules sont signalées comme sans somme de contrôle, la casse mixte est vérifiée avec le hachage Keccak-256, et une adresse en casse mixte qui échoue est signalée comme une faute de frappe ou une altération. Si vous avez le choix, diffusez toujours la forme avec somme de contrôle.
Sur quelle chaîne se trouve mon adresse 0x ?+
Toutes les chaînes EVM partagent le même format d'adresse de vingt octets, donc le texte ne peut pas vous le dire. Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain et les autres acceptent toutes la même adresse, et la même clé privée la contrôle sur chacune d'elles. C'est pratique jusqu'au jour où ça ne l'est plus : envoyer un token à la bonne adresse sur la mauvaise chaîne est l'une des façons les plus courantes de perdre des fonds, et aucun vérificateur ne peut vous prévenir, car l'adresse n'a rien d'anormal. Confirmez le réseau dans votre portefeuille, pas dans l'adresse.
Pouvez-vous me dire s'il s'agit d'un contrat ou d'un portefeuille normal ?+
Pas hors ligne. La différence entre un compte externe et un contrat tient à la présence de code stocké à cette adresse, ce qui relève de l'état de la chaîne et non de quoi que ce soit d'encodé dans le texte. Un explorateur de blocs peut vous le dire, et c'est important : envoyer des tokens à un contrat qui n'a pas été écrit pour les recevoir est un moyen bien connu de les perdre définitivement.
Quelle est la différence entre bc1q et bc1p ?+
Le caractère qui suit bc1 est la version de témoin. Un q correspond à la version 0, le segwit natif : quarante-deux caractères pour une seule clé et soixante-deux pour un script. Un p correspond à la version 1, taproot. Ils utilisent aussi des sommes de contrôle différentes. La version 0 utilise la constante bech32 originale de BIP-173, et les versions 1 et supérieures utilisent bech32m de BIP-350. Ce changement était délibéré : un ancien portefeuille qui ne connaît que bech32 rejettera une adresse taproot au lieu de la déformer en silence. Les deux constantes sont donc implémentées ici, et une incohérence est signalée comme une erreur à part entière.
Pourquoi 0, O, I et l sont-ils absents des adresses Bitcoin ?+
Base58, c'est Base64 sans les caractères qui prêtent à confusion. Le zéro et le O majuscule se ressemblent dans de nombreuses polices, tout comme le I majuscule et le l minuscule, et le plus et la barre oblique de Base64 posent problème lorsqu'on double-clique sur une adresse ou qu'on l'insère dans une URL. Bech32 fait le même compromis autrement, en retirant 1, b, i et o de son alphabet et en utilisant des minuscules partout. C'est aussi pourquoi une adresse bech32 n'est jamais en casse mixte : la somme de contrôle est calculée sur une seule casse, donc un texte mixte ne peut pas être vérifié du tout.
La somme de contrôle était valide, mais j'ai envoyé à la mauvaise adresse. Comment est-ce possible ?+
Presque certainement à cause d'une substitution plutôt que d'une faute de frappe. Les logiciels malveillants qui détournent le presse-papiers guettent tout ce qui ressemble à une adresse et le remplacent par l'adresse de l'attaquant, qui est parfaitement valide et passe toutes les vérifications de cette page. Les attaques par empoisonnement d'adresse fonctionnent de façon similaire : elles glissent un sosie dans votre historique de transactions, si bien qu'une copie ultérieure depuis la mauvaise ligne reste valide. Une somme de contrôle ne détecte qu'une corruption, jamais un échange. La parade consiste à vérifier l'adresse par un autre canal, à comparer l'intégralité du texte plutôt que les quatre premiers et quatre derniers caractères, et à envoyer d'abord un petit montant de test.
Prenez-vous en charge Litecoin, Dogecoin, Solana ou Monero ?+
Pas comme cibles valides, mais ils sont suffisamment reconnus pour être nommés. Une adresse Litecoin se décode en Base58Check avec un octet de version qui n'est pas celui de Bitcoin, et une adresse ltc1 a une partie lisible par l'humain qui n'est pas bc ; les deux indiquent donc à quelle chaîne elles appartiennent au lieu d'un simple refus. Solana et Monero utilisent des encodages entièrement différents et apparaîtront comme un format non reconnu. Cette page vérifie Bitcoin et les chaînes EVM.
Que se passe-t-il si je colle une clé privée ou une phrase de récupération ?+
Une clé privée WIF est reconnue par son octet de version et arrêtée avec un avertissement plutôt qu'un verdict, car ce texte permet de dépenser vos fonds et ne devrait jamais être saisi sur un site web, y compris celui-ci. Rien n'est transmis de toute façon, puisque la page n'envoie aucune requête, mais la bonne habitude est absolue : une adresse de réception est publique et peut être collée n'importe où, alors qu'une clé privée ou une phrase de récupération ne doit être saisie que dans votre propre logiciel de portefeuille. Cet outil ne génère jamais de clés, de phrases de récupération ni d'adresses. Il lit uniquement ce que vous collez.
Quelque chose est-il importé quand je vérifie une adresse ?+
Non. Keccak-256, SHA-256 et le polynôme bech32 sont tous implémentés dans la page elle-même : la validation est donc un pur calcul qui s'exécute dans votre onglet. Il n'y a aucune requête vers un explorateur, aucun point de terminaison RPC, aucune analyse de ce que vous saisissez et aucune connexion de portefeuille. Un lot de deux cents adresses de clients est vérifié sans qu'aucune ne quitte votre machine, ce qui est la principale raison d'utiliser un vérificateur local plutôt que de coller une liste de paiements dans un champ de recherche.