Qu'est-ce qu'une adresse de somme de contrôle ? Sécurité des adresses cryptographiques (2026)
— By Whatsertrade in Tutorials

Les lettres majuscules et minuscules d'une adresse Ethereum constituent une somme de contrôle. Voici ce qu’il détecte, comment fonctionne l’EIP-55 et contre quoi il ne peut pas vous protéger.
Vérification de l'intention : Ceci est le guide convivial pour les débutants expliquant ce qu'est une adresse de somme de contrôle, pourquoi les adresses Ethereum ont un mélange de lettres majuscules et minuscules, et ce que ce mélange protège et ne protège pas. Il se trouve à côté Comment lire une demande de signature de portefeuille.
Regardez attentivement une adresse Ethereum et vous remarquerez quelque chose d'étrange. Il s’agit d’une longue chaîne de chiffres et de lettres, et certaines de ces lettres sont en majuscule tandis que d’autres ne le sont pas. Ce mélange n’est pas aléatoire et ce n’est pas de la décoration. Il s’agit d’un contrôle d’erreur intégré appelé somme de contrôle, et il vous protège discrètement de l’une des erreurs les plus douloureuses de la cryptographie : l’envoi de fonds à une adresse mal saisie.
Ce guide explique ce qu'est une adresse de somme de contrôle, le problème qu'elle a été conçue pour résoudre, comment la capitalisation est réellement décidée et, tout aussi important, de quoi une somme de contrôle ne peut pas vous sauver. Comprendre ce petit détail vous permettra de lire les adresses plus attentivement et vous aidera à comprendre pourquoi un seul mauvais caractère n'est pas quelque chose qu'aucun réseau ne pourra annuler pour vous.
Qu'est-ce qu'une adresse de somme de contrôle ?
Une adresse Ethereum comporte 40 caractères hexadécimaux, composés des chiffres 0 à 9 et des lettres a à f. Au niveau du protocole, le réseau ne se soucie pas du tout de la capitalisation. La version entièrement en minuscules et une version en casse mixte de la même adresse pointent exactement vers le même endroit. Alors pourquoi les portefeuilles affichent-ils un mélange ?
La réponse est une norme appelée EIP-55. Il utilise le modèle de lettres majuscules et minuscules pour coder un Somme de contrôle , un petit élément de données de vérification dérivé de l'adresse elle-même. Une adresse avec une somme de contrôle comporte une empreinte digitale intégrée. Si ne serait-ce qu'un seul caractère est erroné, le modèle de capitalisation ne correspondra presque certainement plus et le logiciel de portefeuille peut signaler l'adresse comme invalide avant même que vous n'appuyiez sur envoyer.
Le problème qu'il résout
Les transactions cryptographiques sont définitives. Il n’existe aucune ligne d’assistance permettant de récupérer un transfert, ni aucun bouton d’annulation. Si vous envoyez des jetons à une adresse qui existe mais qui n’est pas celle que vous vouliez dire, ces jetons disparaissent presque toujours pour de bon. Étant donné que les adresses sont des chaînes longues et inconnues, une seule faute de frappe constitue un risque très réel, en particulier pour quiconque en tape ou en copie une à la main.
La somme de contrôle existe pour détecter exactement cette classe d'erreur. Il ne peut pas savoir quelle adresse vous vouliez utiliser, mais il peut détecter quand l'adresse devant lui a été corrompue à partir d'un original valide avec somme de contrôle. Cela transforme une grande partie des fautes de frappe en un message d’erreur évident au lieu d’une perte silencieuse et permanente.
Comment fonctionne réellement l'EIP-55
Le mécanisme est élégant et mérite d'être compris à un niveau élevé, même si vous ne le calculez jamais à la main.
Commencez par l'adresse en minuscules. Exécutez-le via la fonction de hachage keccak-256, qui produit une longue sortie déterministe. Parcourez ensuite l’adresse un caractère à la fois. Pour chaque lettre, la valeur correspondante dans le hachage décide si cette lettre est écrite en majuscule ou en minuscule. Les chiffres de 0 à 9 sont laissés seuls car ils n'ont pas de forme majuscule. Le résultat est une adresse dont le modèle spécifique de lettres majuscules est mathématiquement lié à son contenu.
Étant donné que le modèle provient d'un hachage de l'adresse entière, la modification d'un seul caractère produit un modèle attendu complètement différent. Un portefeuille peut recalculer la capitalisation attendue et comparer. Si elle ne correspond pas, l'adresse est rejetée. Cela détecte l’écrasante majorité des erreurs accidentelles sur un seul caractère.
Une adresse entièrement en minuscules est toujours techniquement valide, mais elle porte pas de protection de somme de contrôle. La version à casse mixte est la même adresse avec une couche de détection d'erreurs activée.
Ce que votre portefeuille en fait
Lorsque vous collez une adresse dans un portefeuille moderne, il vérifie généralement la capitalisation par rapport aux règles EIP-55 en arrière-plan. Si l'adresse est correctement additionnée, elle passe silencieusement. S'il s'agit d'une casse mixte mais que le modèle est erroné, le portefeuille vous avertit que l'adresse semble invalide, ce qui vous indique d'arrêter et de revérifier la source. Si tout est en minuscules, de nombreux portefeuilles l’acceptent mais ne peuvent pas offrir le même filet de sécurité, car il n’y a pas de somme de contrôle à vérifier.
Il s'agit de l'une des nombreuses couches de sécurité qui se situent entre vous et une erreur. Cela fonctionne en lisant attentivement chaque transaction avant de signer, une habitude couverte par Comment lire une demande de signature de portefeuille.
De quoi une somme de contrôle ne peut pas vous protéger
C'est la partie que la plupart des guides sautent, et c'est important. Une somme de contrôle détecte uniquement la corruption d’une adresse spécifique. Cela ne fait rien en cas d'adresse erronée qui est elle-même parfaitement valide.
- Traiter l'empoisonnement. Les fraudeurs ensemencent votre historique de transactions avec une adresse qui ressemble à celle que vous utilisez. Si vous la copiez à partir de votre historique, il s’agit d’une adresse de contrôle valide, donc aucun avertissement n’apparaît. La somme de contrôle n'a rien à attraper.
- Malware du Presse-papiers. Certains logiciels malveillants échangent silencieusement une adresse que vous avez copiée contre celle de l'attaquant. Le remplacement est une adresse réelle et valide, il réussit donc tous les tests de somme de contrôle.
- Envoi au bon format, mauvais réseau ou mauvais contrat. Une somme de contrôle confirme qu'une adresse est cohérente en interne, et non qu'il s'agit de la destination réellement prévue.
Dans chacun de ces cas, l'adresse est valide, donc la somme de contrôle reste silencieuse. La seule défense consiste à vérifier la destination elle-même.
Comment vérifier que vous avez la bonne adresse
- Vérifiez le tout, pas seulement les extrémités. Les attaquants font correspondre le premier et le dernier caractère. Vérifiez également plusieurs caractères au milieu ou comparez la chaîne complète.
- Obtenez l'adresse de la source officielle à chaque fois. Ne réutilisez pas une adresse de votre historique de transactions et méfiez-vous de toute adresse qui arrive dans un message.
- Envoyez d'abord un petit montant de test lorsque vous déplacez un solde important vers une nouvelle adresse, envoyez le reste une fois arrivé.
- Confirmez l'adresse sur un explorateur de blocs pour que vous sachiez qu'il correspond au contrat ou au portefeuille que vous attendez. Si DEXTools est votre point de départ, voir Comment lire les graphiques DEXTools pour les débutants.
Points clés à retenir
- Le mélange de lettres majuscules et minuscules dans une adresse Ethereum est une somme de contrôle définie par EIP-55.
- Il s'agit d'un contrôle d'erreur qui détecte la plupart des fautes de frappe accidentelles avant l'envoi.
- Le modèle de capitalisation est dérivé d'un hachage keccak-256 de l'adresse, donc toute modification rompt le modèle.
- Une adresse entièrement en minuscules est valide mais n'a aucune protection par somme de contrôle.
- Une somme de contrôle ne peut pas arrêter l'empoisonnement d'adresse, les logiciels malveillants du presse-papiers ou simplement le choix d'une mauvaise adresse valide, alors vérifiez toujours la destination vous-même.
Les lettres majuscules dispersées dans une adresse sont un petit élément d'ingénierie effectuant un travail silencieux et important. Ils détecteront votre frappe maladroite, mais ils ne détecteront pas une adresse valide qui est la mauvaise. Considérez la somme de contrôle comme une ceinture de sécurité, utile et utile, mais qui ne remplace jamais la recherche de votre destination.
Cet article est éducatif et ne constitue pas un conseil financier. Faites toujours vos propres recherches et vérifiez les adresses provenant de sources officielles avant d’envoyer des fonds.