Un véritable jeton ERC-20 doit implémenter l’interface standard des jetons Ethereum, et pas seulement utiliser une étiquette ERC-20, un symbole ou un logo. Avant tout achat, vérifiez l’adresse officielle du contrat, assurez-vous que celui-ci expose les fonctions et événements ERC-20 essentiels, puis recherchez des signaux d’alerte tels qu’un code source non vérifié, des contrôles de liste noire, des taxes modifiables, des pouvoirs de création de jetons, des proxys évolutifs et des liquidités non verrouillées.
Un jeton est considéré comme véritablement conforme à la norme ERC-20 lorsque son contrat intelligent respecte l’interface standard EIP-20 utilisée par les portefeuilles Ethereum, les applications décentralisées et les plateformes d’échange. Cette norme définit les fonctions et événements de base qui permettent aux logiciels d’interagir avec le jeton de manière prévisible.
Les six fonctions essentielles couramment utilisées pour vérifier la compatibilité ERC-20 sont totalSupply, balanceOf, allowance, transfer, approve et transferFrom. Le contrat doit également émettre les événements Transfer et Approval lorsque ces opérations réussissent. Si ces fonctions sont absentes ou se comportent de manière incorrecte, le jeton risque de ne pas fonctionner correctement avec les portefeuilles ou les outils de trading, même s’il se présente comme un jeton ERC-20.
Il est également important de distinguer deux notions souvent confondues. Un jeton peut être techniquement conforme à la norme ERC-20 tout en présentant des risques pour le trading. La conformité signifie uniquement que l’interface respecte la norme. Elle ne garantit pas que le projet est fiable, liquide ou dépourvu de code malveillant.
La vérification technique la plus rapide consiste à confirmer que le contrat prend en charge l’interface ERC-20 minimale. Les métadonnées facultatives telles que name, symbol et decimals sont utiles pour l’affichage dans les portefeuilles, mais le contrôle de conformité essentiel commence par les fonctions et événements standard.
| Élément ERC-20 | Pourquoi est-il important ? |
|---|---|
totalSupply | Indique le nombre total de jetons créés |
balanceOf | Permet aux portefeuilles d’afficher le nombre de jetons détenus par une adresse |
transfer | Permet les transferts directs de jetons entre utilisateurs |
approve | Autorise un tiers à dépenser des jetons pour le compte de leur détenteur |
transferFrom | Exécute les transferts délégués après leur autorisation |
allowance | Indique le montant de l’autorisation de dépense encore disponible |
Événement Transfer | Enregistre les mouvements de jetons pour les portefeuilles et les outils d’analyse |
Événement Approval | Enregistre les autorisations de dépense pour les intégrations |
Si vous examinez un jeton avant de le négocier sur la plateforme d’échange WEEX, cette liste vous aide à confirmer que son contrat se comporte comme un contrat ERC-20 standard avant d’évaluer le risque de marché.
L’erreur la plus fréquente consiste à acheter le mauvais contrat de jeton au lieu du véritable jeton du projet. Les escrocs créent souvent des jetons similaires portant le même nom ou un symbole presque identique. L’adresse du contrat est donc plus importante que l’identité visuelle.
Commencez par consulter les sources officielles du projet, telles que sa documentation, son site Web ou ses réseaux sociaux vérifiés. Recoupez l’adresse dans plusieurs sources officielles. Comparez-la ensuite à celle qui figure dans l’explorateur de blockchain. Si les adresses diffèrent ne serait-ce que d’un caractère, considérez qu’il s’agit d’un autre jeton.
Cette étape semble simple, mais elle permet d’écarter de nombreuses fausses cotations. Un jeton peut paraître authentique dans un portefeuille ou dans la barre de recherche d’une plateforme d’échange décentralisée, tout en reposant sur un contrat frauduleux. L’ordre le plus sûr consiste à vérifier la source du projet, l’adresse du contrat et l’explorateur, puis à effectuer la transaction.
Un code source vérifié constitue l’un des filtres les plus efficaces avant un achat, car il permet à chacun d’examiner ce que le contrat peut réellement faire. Si le contrat n’est pas vérifié, vous vous fiez à des étiquettes et à des suppositions plutôt qu’à un code lisible.
La vérification ne garantit pas la sécurité, mais son absence constitue un important problème de transparence. Avec un code vérifié, vous pouvez déterminer si le contrat contient des contrôles réservés au propriétaire, des listes noires, des variables fiscales, des restrictions de transfert, des fonctions de création de jetons, des interrupteurs de trading ou une logique de mise à niveau par proxy. Sans cette visibilité, il est beaucoup plus difficile de détecter les risques cachés.
Dans un explorateur, vérifiez également si le contrat est désigné comme un proxy. Une structure de proxy signifie que la logique du jeton peut être mise à niveau. Cela n’est pas automatiquement malveillant, mais signifie qu’un contrôle peut subsister en arrière-plan par l’intermédiaire d’une adresse d’administrateur, d’un portefeuille multisignature ou d’un verrou temporel.
Pour de nombreux acheteurs, le principal danger pratique n’est pas de savoir si le jeton est techniquement conforme à la norme ERC-20, mais s’il peut réellement être revendu après l’achat. Un jeton de type « honeypot » peut autoriser les achats tout en rendant les ventes impossibles ou économiquement inutiles.
Les signes d’alerte courants comprennent des taxes de vente extrêmement élevées, des limites de transfert cachées, des fonctions de liste noire, le gel des portefeuilles ou un interrupteur de trading que le propriétaire peut désactiver. Si un contrat permet de fixer la taxe de vente à près de 99 %, le résultat revient en pratique à empêcher toute sortie de la position.
Recherchez notamment les éléments suivants :
Si au moins deux de ces contrôles restent rattachés à un seul portefeuille détenu par un utilisateur, le jeton présente un risque opérationnel bien plus élevé. Même s’il fonctionne aujourd’hui, ses conditions de trading peuvent être modifiées ultérieurement.
Un jeton peut satisfaire aux exigences ERC-20 tout en accordant à son propriétaire des pouvoirs importants sur l’offre et le trading. Il faut donc examiner les autorisations séparément de la conformité.
Le premier point concerne la création de jetons. Si le propriétaire peut créer librement de nouveaux jetons, l’offre en circulation pourra être diluée ultérieurement. Certains projets légitimes conservent ce pouvoir pour des raisons opérationnelles, mais les acheteurs doivent savoir s’il existe et qui le contrôle.
Le deuxième point concerne la propriété. Si owner() renvoie vers une adresse active, celle-ci peut contrôler les taxes, les règles de liste noire, le statut du trading ou les mises à niveau. La renonciation à la propriété peut réduire certains risques, mais même les projets affirmant avoir « renoncé » à la propriété doivent être examinés attentivement, car un administrateur de proxy ou un autre contrat privilégié peut encore contrôler leur fonctionnement.
| Type d’autorisation | Élément à vérifier | Pourquoi est-ce important ? |
|---|---|---|
| Création | De nouveaux jetons peuvent-ils être créés après le lancement ? | Risque de dilution future |
| Liste noire | Des portefeuilles peuvent-ils être empêchés de vendre ou de transférer des jetons ? | Risque de sortie pour les détenteurs |
| Pause | Les transferts ou le trading peuvent-ils être interrompus ? | Le trading peut être gelé |
| Contrôle des taxes | Les frais peuvent-ils être modifiés après votre achat ? | Risque de piège économique |
| Évolutivité | La logique du jeton peut-elle être remplacée ultérieurement ? | Les règles peuvent changer après le lancement |
De nombreux traders confondent le verrouillage des jetons avec celui des liquidités, alors que ces mécanismes répondent à des questions différentes. Le verrouillage des jetons désigne généralement les restrictions imposées aux jetons du projet détenus par l’équipe ou la trésorerie. Le verrouillage des liquidités signifie que les jetons LP sont verrouillés ou brûlés afin d’empêcher le projet de retirer facilement les liquidités de trading d’un pool décentralisé.
Avant d’acheter, vérifiez si les jetons du fournisseur de liquidités sont réellement verrouillés, où ils le sont et jusqu’à quelle date. Si le verrouillage est temporaire, consultez sa date d’expiration. Si le contrat de verrouillage contient des fonctions réservées au propriétaire, telles que emergencyWithdraw, ou permet de modifier la date de libération, le verrouillage peut être moins solide qu’il n’y paraît.
Cette distinction est importante, car un jeton peut comporter des « jetons verrouillés » pour les initiés tout en laissant toutes les liquidités librement retirables. Dans ce cas, les traders restent exposés au risque de retrait frauduleux des liquidités du pool de marché.
Non. Le nom, le symbole et le nombre de décimales sont des champs d’affichage utiles, mais ils ne prouvent pas l’authenticité. Les escrocs peuvent copier le nom et le symbole d’un jeton populaire en quelques minutes. Les interfaces des portefeuilles mettent souvent ces champs en évidence, ce qui incite facilement à leur accorder une confiance excessive.
Le nombre de décimales ne permet pas non plus de déterminer si un jeton est standard ou sûr. Il influe sur la manière dont les soldes sont affichés aux utilisateurs, mais ne garantit pas l’intégrité du contrat. Une page de jeton d’apparence professionnelle, avec le bon logo et le bon symbole, peut malgré tout renvoyer vers un contrat malveillant.
Considérez toujours les métadonnées comme des informations purement visuelles. La véritable vérification porte sur l’adresse du contrat et son comportement.
Une procédure pratique avant l’achat est plus utile qu’un test unique. La liste ci-dessous distingue la conformité technique de la sécurité du trading.
| Étape | Action à effectuer | Signe de validation |
|---|---|---|
| 1 | Confirmer l’adresse officielle du contrat à partir des sources du projet | La même adresse apparaît systématiquement |
| 2 | Ouvrir le contrat dans l’explorateur de blockchain | L’explorateur reconnaît le contrat du jeton |
| 3 | Vérifier les fonctions et événements essentiels d’ERC-20 | L’interface standard est présente |
| 4 | Vérifier le code source | Un contrat vérifié et lisible est disponible |
| 5 | Examiner la propriété, la création de jetons, les taxes et les contrôles de liste noire | Aucun interrupteur caché dangereux |
| 6 | Rechercher les pièges à liquidité ou les restrictions de vente | La vente n’est ni bloquée ni soumise à des conditions punitives |
| 7 | Vérifier le verrouillage des liquidités ou la destruction des jetons LP | Les liquidités ne peuvent pas être facilement retirées |
| 8 | Examiner les détenteurs du jeton et la concentration de l’offre | Aucune concentration suspecte dans les portefeuilles du déployeur |
Si un jeton échoue à plusieurs de ces vérifications, il est généralement plus prudent d’éviter la transaction plutôt que de chercher une raison supplémentaire pour la justifier.
Il s’agit de la distinction essentielle. La conformité ERC-20 relève d’une norme technique. La sécurité d’un investissement repose sur une évaluation plus large des risques liés au code, à la gouvernance, aux liquidités et à la structure du marché.
N’importe quel développeur peut déployer un contrat qui se comporte techniquement comme un jeton ERC-20. Ce même contrat peut néanmoins contenir des portes dérobées, des frais abusifs, des restrictions visant les portefeuilles ou des contrôles centralisés. Ainsi, lorsqu’une personne demande si un jeton est « véritable », elle pose généralement deux questions à la fois :
Il est souvent possible de répondre rapidement à la première question en examinant les données sur la blockchain. La seconde exige davantage de vérifications et ne peut pas être tranchée par un seul test binaire. La simple cotation d’un jeton sur une plateforme ou son affichage dans un portefeuille ne constitue donc jamais une preuve suffisante.
Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil en investissement, un avis juridique ou une recommandation en matière de cybersécurité. Vérifiez toujours les détails du contrat de manière indépendante et évaluez soigneusement les risques du jeton avant de prendre toute décision de trading.
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.

Achetez de la crypto pour 1 $