Un explorateur d’adresse Ethereum répond à des questions que vous ne pourriez jamais poser à une banque : qu’y a-t-il exactement dans ce wallet, d’où cela vient-il, et qui a le droit de le dépenser ? Chaque solde et chaque transfert sur Ethereum est public, si bien que n’importe quel explorateur de wallet peut vous montrer le tableau complet pour n’importe quelle adresse, la vôtre ou celle d’un inconnu, sans connexion. Le vrai savoir-faire consiste à savoir quelles parties de ce tableau croire, et lesquelles ne sont que du bruit, voire un appât.
Ce guide parcourt la page d’adresse telle que vous la trouverez sur Etherscan, Blockscout, Ethplorer ou notre propre explorateur en direct. Nous commençons par les bases, poursuivons avec les autorisations et les arnaques, et terminons par deux sujets qui déroutent même les utilisateurs expérimentés : le suivi en lecture seule sur plusieurs comptes, et pourquoi un xpub Ethereum ne fonctionne pas comme un xpub Bitcoin.
Quel type d’adresse est-ce ? EOA, contrat ou EOA délégué EIP-7702
Une adresse Ethereum fait 20 octets, écrits sur 42 caractères : 0x plus 40 chiffres hexadécimaux. Le mélange de majuscules et de minuscules est une somme de contrôle (EIP-55) qui permet aux wallets de repérer les fautes de frappe, si bien qu’une adresse copiée correctement affichera toujours le même motif. La même adresse existe sur toutes les chaînes EVM, ce qui explique pourquoi votre adresse mainnet fonctionne aussi sur Arbitrum ou Base ; les soldes sur ces chaînes vivent dans des explorateurs layer 2, pas sur la page mainnet.
Il existe deux types classiques de compte. Un compte détenu par un utilisateur (EOA) est contrôlé par une clé privée. C’est ce que vous donnent MetaMask, Rabby ou un wallet matériel. Un compte contrat a du code à la place d’une clé et n’agit que lorsqu’il est appelé. Les explorateurs rendent la différence visible : les contrats obtiennent un onglet « Contract » avec le code source, le bytecode et les fonctions Read/Write, et beaucoup portent une étiquette. Si la page affiche « Contract Creator », c’est un contrat. Notre guide de l’explorateur de smart contracts approfondit le côté code.
Depuis la mise à jour Pectra de mai 2025, il existe un troisième cas. Avec l’EIP-7702, un EOA peut signer une autorisation qui fait pointer son compte vers un morceau de code de contrat. L’adresse garde sa clé privée mais se comporte désormais comme un smart wallet, capable de grouper des appels ou de laisser quelqu’un d’autre payer le gas. Sur la chaîne, le code du compte devient un court marqueur de délégation commençant par 0xef0100, suivi de l’adresse du contrat délégué. Blockscout et Etherscan étiquettent ces comptes et pointent vers le délégué. Si vous constatez une délégation sur votre propre wallet que vous n’avez pas mise en place vous-même, traitez cela comme une urgence.
Vérifier le solde et les tokens détenus d’un wallet Ethereum
Le haut de chaque page d’adresse affiche le solde en ETH et sa valeur en dollars, calculée à partir d’un flux de prix. En dessous ou à côté se trouve la liste des tokens détenus : chaque token ERC-20 pour lequel l’adresse a un solde non nul, avec une valeur totale estimée. Les NFT apparaissent dans leur propre onglet ou dans la même liste, selon l’explorateur.
Traitez cette liste de tokens avec une bonne dose de scepticisme. N’importe qui peut créer un token et l’envoyer à n’importe quelle adresse, et des escrocs diffusent des tokens sans valeur portant des noms comme une URL de site, en espérant que vous alliez « réclamer » quelque chose. Les explorateurs tentent de masquer cela sous un filtre « spam » ou « non vérifié », mais aucun ne les attrape tous. Un token que vous n’avez jamais acheté n’est pas un cadeau ; n’y touchez pas et ne l’approuvez jamais. Pour vérifier qu’un token est authentique, comparez son adresse de contrat avec celle publiée par le projet, comme l’explique notre guide de l’explorateur de tokens Ethereum. Les collections NFT méritent la même prudence, couverte dans le guide de l’explorateur NFT.
Les totaux en dollars restent des estimations. Des tokens peu liquides peuvent afficher des valeurs absurdes parce qu’un flux de prix a pris pour argent comptant une transaction minuscule. Si une adresse au hasard semble détenir des millions dans un token dont vous n’avez jamais entendu parler, c’est le prix qui est faux, pas le wallet qui est riche.
Vérifier un wallet ou un contrat
Collez une adresse ou un nom ENS. Vous verrez le solde en ETH, le nombre de tokens, le statut de contrat et l’activité récente.
Lire l’historique d’une adresse
L’historique d’une page d’adresse se répartit en onglets, et chacun répond à une question différente. Transactions liste ce que l’adresse a envoyé elle-même, plus l’ETH qu’elle a reçu d’autres wallets. Transactions internes regroupe l’ETH arrivé depuis des contrats, comme le produit d’un swap ou un retrait d’un protocole. Transferts de tokens liste les mouvements ERC-20 dans les deux sens, et les transferts de NFT ont leur propre onglet. Si de l’argent semble manquer, la réponse se trouve presque toujours dans un onglet que vous n’avez pas encore ouvert.
Quelques détails de cette page méritent le détour. Le nombre de transactions d’un EOA correspond à son nonce, vous savez donc combien de transactions il a jamais envoyées. Etherscan indique la première et la dernière activité de l’adresse, et souvent qui l’a financée en premier, ce qui en dit long sur un wallet tout neuf : une adresse financée il y a quelques minutes par un mixer ou un retrait frais d’une plateforme, puis utilisée pour un gros lancement de token, n’a rien à voir avec une adresse active depuis 2017. Pour la comptabilité, Etherscan et Blockscout permettent d’exporter l’historique en CSV. Pour comprendre en détail une ligne précise, ouvrez-la et suivez notre guide de l’explorateur de transactions.
Noms ENS et étiquettes
Le Ethereum Name Service relie des noms lisibles à des adresses. Cherchez vitalik.eth et n’importe quel explorateur le résout en 0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045. La résolution dans l’autre sens, de l’adresse vers le nom, ne fonctionne que si le propriétaire a défini un nom principal, ce qui explique pourquoi tant d’adresses n’affichent aucun nom ENS. Gardez en tête que les noms ENS peuvent expirer et être repris par quelqu’un d’autre, et que des noms trompeurs comme vita1ik.eth existent. Le nom est une commodité, l’adresse est la vérité.
Les étiquettes (labels), comme Binance 14, Uniswap V3 : Router ou Fake_Phishing123, proviennent du travail de recherche de l’explorateur et des signalements d’utilisateurs. C’est le raccourci le plus utile de la page, mais ce ne reste qu’un indice. L’absence d’étiquette ne signifie pas qu’une adresse est sûre, et les étiquettes diffèrent d’un explorateur à l’autre. Quand une étiquette compte vraiment, comparez deux sources.
Autorisations de tokens : trouvez ce qui peut dépenser vos tokens, puis révoquez-le
Quand vous échangez sur un exchange décentralisé ou listez un NFT, vous signez une autorisation qui permet à un contrat de déplacer un certain token depuis votre wallet. Beaucoup d’applications demandent un montant illimité, pour ne pas avoir à demander à nouveau la prochaine fois. Cette autorisation reste active jusqu’à ce que vous la retiriez. Si le contrat autorisé est ensuite exploité, ou si l’« application » était en réalité un site de phishing depuis le début, le bénéficiaire peut prendre les tokens sans vous redemander votre accord. Une grande partie des vidages de wallet commencent exactement ainsi.
Les explorateurs peuvent lister toutes les autorisations actives d’une adresse. Etherscan propose un Token Approval Checker dédié, et revoke.cash est un outil indépendant populaire qui fonctionne sur de nombreuses chaînes. Les deux montrent le token, le contrat bénéficiaire et le montant autorisé. Consulter est gratuit et ne demande aucune connexion. Révoquer signifie envoyer une transaction qui remet l’allocation à zéro, vous connectez donc votre wallet et payez un peu de gas par révocation. Notre suivi du gas indique si c’est le bon moment pour le faire à moindre coût.
Repérer l’address poisoning et les wallets vidés
L’address poisoning exploite l’habitude de copier une adresse depuis votre propre historique. Un escroc génère une adresse qui partage les premiers et derniers caractères avec une adresse que vous utilisez, puis vous envoie un transfert de token à valeur nulle, ou quelques centimes d’un faux token, depuis cette adresse. Elle se glisse alors dans votre historique, et la prochaine fois que vous copiez « cette adresse de la semaine dernière », vous risquez de copier la leur. Etherscan masque par défaut les transferts de tokens à valeur nulle et signale les adresses connues pour ce type de spoofing, et Etherscan a publiquement alerté les utilisateurs sur des vagues de ces campagnes, dont le coût baisse à mesure que les frais diminuent. La défense est simple : utilisez un carnet d’adresses, ou comparez l’adresse entière, pas seulement ses extrémités.
Un wallet vidé présente un motif reconnaissable. En quelques minutes, chaque token de valeur part dans une série de transferts sortants vers une même adresse inconnue, souvent avec l’ETH en dernier. Parfois, le vidage commence par une autorisation à un bénéficiaire inconnu, une permission basée sur une signature, ou, depuis 2025, une délégation EIP-7702 vers un contrat que personne ne reconnaît. Ensuite, tout ETH envoyé à l’adresse pour payer le gas disparaît dans le même bloc, car un bot balayeur surveille la clé volée. Si vous constatez cela sur votre propre adresse, la clé est compromise : n’envoyez plus d’ETH, déplacez ce qui reste vers un wallet neuf sur un appareil sain, et révoquez les autorisations depuis cette nouvelle configuration là où c’est possible.
Suivi en lecture seule et prise en charge de l’xpub Ethereum
Vous n’avez pas besoin de connecter un wallet pour le surveiller. Etherscan propose des watchlists avec alertes par e-mail pour les transferts entrants et sortants (un compte gratuit est requis), Blockscout offre une watchlist similaire, et plusieurs wallets comme Rabby permettent d’ajouter une adresse en mode lecture seule. Pour suivre des portefeuilles de tokens sur plusieurs adresses, les vues de portefeuille d’Ethplorer sont pratiques, comme le montre notre avis sur Ethplorer.
Ce qui amène une question qu’on nous pose souvent : existe-t-il un explorateur de blocs Ethereum avec prise en charge de l’xpub ? Sur Bitcoin, une clé publique étendue (xpub) permet à un explorateur de dériver des centaines d’adresses de réception et de monnaie, et de les additionner en un seul solde de wallet, parce que Bitcoin répartit les pièces sur de nombreuses sorties à usage unique. Ethereum fonctionne par comptes. Chaque compte est une seule adresse qui conserve son solde et se réutilise indéfiniment, il n’y a donc aucune adresse de monnaie à agréger.
Votre phrase de récupération dérive tout de même des adresses Ethereum selon un chemin BIP-44, typiquement m/44'/60'/0'/0/n, où 60 est le type de monnaie d’Ethereum et n s’incrémente pour chaque nouveau compte ; MetaMask et Trezor suivent ce schéma, tandis que Ledger Live incrémente un autre niveau du chemin. Mais cette dérivation se fait à l’intérieur du wallet. Trezor Suite, par exemple, dérive chaque compte Ethereum localement et interroge le backend Blockbook de Trezor sur cette seule adresse ; pour Ethereum, Blockbook fonctionne par adresse, pas par xpub. Les explorateurs Ethereum grand public, dont Etherscan, Blockscout et Blockchair, n’acceptent pas d’xpub pour l’ETH. Pour une vue combinée, ajoutez chaque adresse à une watchlist ou à un tracker de portefeuille. Et méfiez-vous de coller un xpub où que ce soit : il révèle toutes les adresses qu’il peut dériver, ce qui constitue une fuite de confidentialité même s’il ne permet pas de déplacer des fonds.
Confidentialité : les adresses Ethereum sont pseudonymes, pas anonymes
Une adresse n’a aucun nom attaché, mais elle est loin d’être anonyme. Dès qu’elle touche une plateforme qui a vérifié votre identité, cette plateforme peut la relier à vous. Un nom ENS, un NFT public, un don que vous avez évoqué sur un réseau social, ou simplement l’envoi depuis deux de vos adresses dans une même transaction, créent tous des liens que des sociétés d’analyse ou des curieux peuvent suivre. Une fois qu’une adresse vous est associée, toutes ses transactions passées et futures le sont aussi.
Une bonne hygiène numérique change beaucoup de choses. Utilisez une adresse pour l’activité publique et une autre pour l’épargne. Ne publiez pas l’adresse qui détient l’essentiel de vos fonds. Sachez que consulter une adresse envoie la requête à l’explorateur, qui voit votre adresse IP comme n’importe quel site web ; notre outil en direct ne journalise pas les recherches, et pour une confidentialité totale vous pouvez héberger votre propre explorateur, comme décrit dans le guide des explorateurs open source. Si vous choisissez un explorateur pour un usage quotidien, notre classement des explorateurs Ethereum et l’avis sur Blockscout comparent la manière dont chacun gère adresses, étiquettes et confidentialité. Pour le modèle de compte officiel, voir la documentation accounts d’ethereum.org.