WATS Wallet logoWATS Wallet
Guide7 min de lecture

Pourquoi mon exchange me demande-t-il de vérifier mon wallet ? Travel Rule, tests Satoshi et signature de message expliqués

Retrait bloqué tant que vous n'avez pas « vérifié votre wallet » ? Les lois « Travel Rule », dont celle de l'UE depuis le 30 décembre 2024, obligent les exchanges à collecter des informations sur les adresses auto-hébergées et parfois à les vérifier. Comment fonctionnent les tests Satoshi et les messages signés, ce qu'il est prudent de signer et comment repérer les fausses demandes.

Par Alltoscan LLC, l'entreprise derrière WATS Wallet Politique éditoriale

Publié Mis à jour

Les exchanges vous demandent de prouver qu'un wallet auto-hébergé vous appartient parce que les lois anti-blanchiment dites « Travel Rule » les obligent à savoir qui se trouve à l'autre bout d'un transfert. Dans l'UE, le règlement (UE) 2023/1113 s'applique depuis le 30 décembre 2024, et pour les transferts de 1 000 EUR ou plus impliquant une adresse auto-hébergée, l'exchange doit évaluer si son client possède ou contrôle cette adresse (situation en octobre 2026). Vous prouvez généralement la propriété par un petit transfert « test Satoshi » ou en signant un message en texte clair ; lancez la demande uniquement depuis l'application ou le site de l'exchange lui-même, et ne communiquez jamais votre phrase de récupération (seed phrase).

Pourquoi mon exchange me demande-t-il de vérifier mon wallet ?

Parce que les exchanges crypto doivent appliquer la Travel Rule, une norme anti-blanchiment qui exige que les informations sur l'expéditeur et le destinataire accompagnent un transfert, comme c'est le cas pour les virements bancaires.

Un wallet hébergé est un compte chez un autre exchange. Un wallet auto-hébergé (ou non hébergé) est un logiciel ou un matériel dont vous administrez vous-même la clé privée ; la réglementation britannique définit un wallet non hébergé à peu près de la même manière. Deux exchanges peuvent échanger des données entre eux, mais une adresse auto-hébergée n'a pas d'exchange homologue : votre exchange vous interroge donc et, dans certaines juridictions, vérifie que l'adresse est bien la vôtre.

Être sollicité est normal et ne signifie pas que vous êtes soupçonné de quoi que ce soit. Certains exchanges vérifient chaque nouvelle adresse auto-hébergée par politique interne, même lorsque la loi fixe un seuil.

Qu'exigent réellement les règles ?

Cela dépend du pays : l'UE exige une évaluation de la propriété à partir de 1 000 EUR, la Suisse exige une preuve de propriété et le Royaume-Uni applique une approche fondée sur le risque.

JuridictionRègle et sourceDateWallets auto-hébergés
UERegulation (EU) 2023/1113, articles 14(5) et 16(2) ; EBA Guidelines EBA/GL/2024/11Applicable à partir du 30 décembre 2024À partir de 1 000 EUR, l'exchange doit évaluer si l'adresse est détenue ou contrôlée par son client. En dessous, il collecte néanmoins les informations sur le donneur d'ordre et le bénéficiaire.
SuisseFINMA Guidance 02/2019, « Payments on the blockchain »26 août 2019Les wallets externes ne sont autorisés que s'ils appartiennent au client de l'établissement, et la propriété doit être prouvée par des moyens techniques appropriés. La circulaire de la FINMA n'indique aucun seuil de montant.
Royaume-UniRèglement britannique sur le blanchiment de 2017 (MLR 2017), partie 7A (SI 2022/860), regulation 64GEn vigueur le 1er septembre 2023Approche fondée sur le risque : l'entreprise peut demander des informations sur un transfert vers un wallet non hébergé et ne doit pas mettre les cryptoactifs à disposition si les informations demandées ne sont pas reçues. Il s'agit d'une collecte d'informations, non d'une preuve de propriété obligatoire.
SingapourMAS Notice PSN02, paragraphes 6.27 et 13.3 à 13.11Modification publiée le 30 juin 2025 (en vigueur le 1er juillet 2025)L'avis ne mentionne pas les wallets non hébergés et ne prescrit aucune preuve de propriété. Il exige une atténuation renforcée des risques pour les transferts vers ou depuis toute entité autre qu'une institution financière réglementée (paragraphe 6.27), ainsi que les informations sur le donneur d'ordre et le bénéficiaire avec chaque transfert, l'identité du donneur d'ordre étant vérifiée et des informations supplémentaires étant incluses au-delà de 1 500 S$ (paragraphes 13.4 à 13.6).

Dans l'UE, le seuil de 1 000 EUR est mesuré à la valeur en euros au moment où le transfert est ordonné ou reçu, indépendamment des frais, selon les lignes directrices de l'EBA. Les règles diffèrent selon les pays et évoluent avec le temps. Ceci ne constitue pas un avis juridique ; la page d'aide de votre exchange indique ce qu'il applique dans votre cas.

Quelles méthodes de vérification vais-je rencontrer ?

Les plus courantes sont un test Satoshi, un message signé et une preuve visuelle ; les exchanges de l'UE sont appelés à recourir à au moins l'une des méthodes listées et à les combiner lorsqu'une seule n'est pas assez fiable.

Le paragraphe 83 des lignes directrices de l'EBA énumère la vérification assistée ou non assistée qui affiche l'adresse, l'envoi d'un montant prédéfini fixé par l'exchange, la signature numérique d'un message précis avec la clé de cette adresse, ainsi que d'autres moyens techniques appropriés. Le paragraphe 85 prévoit de combiner les méthodes lorsque l'une d'elles n'est pas assez fiable.

MéthodeCe que vous faitesDéplace des fonds ?Points de vigilance
Test SatoshiEnvoyer un petit montant exact à l'adresse de dépôt de l'exchangeOuiVous payez les frais de réseau ; un mauvais réseau ou un mauvais montant fait échouer le test
Message signéSigner un texte fourni par l'exchange, souvent via WalletConnectNonLe wallet doit prendre en charge la signature ; lisez ce que vous signez
Preuve visuelleMontrer une capture d'écran ou une vidéo du wallet affichant l'adresseNonExaminée manuellement et pouvant être falsifiée, selon 21 Analytics
AOPPFlux automatisé de message signé via un portailNonLa prise en charge par les wallets varie
Auto-déclarationCocher une case indiquant que l'adresse est la vôtreNonProposée par certains prestataires de vérification (par exemple Notabene) ; ne figure pas parmi les méthodes listées par l'EBA

Utilisez un message signé si votre wallet le permet et que vous voulez éviter des frais de réseau, et un test Satoshi dans le cas contraire. Les standards de signature varient selon la chaîne : la documentation de Notabene cite EIP-191 sur les chaînes EVM et ed25519 sur Solana. Les captures d'écran ne correspondent que de loin à la méthode « affichage de l'adresse » de l'EBA, si bien qu'un exchange peut aussi demander une seconde méthode.

Comment fonctionne un test Satoshi ?

Un test Satoshi est un petit transfert depuis le wallet que vous vérifiez vers l'exchange, ce qui démontre que vous contrôlez cette adresse.

  1. Lancez le retrait ou le dépôt dans votre compte d'exchange connecté et choisissez l'option de wallet auto-hébergé.
  2. Notez le réseau, le montant exact, l'adresse de dépôt (ainsi que le memo ou tag, le cas échéant) et le délai indiqués par l'exchange.
  3. Envoyez exactement cela depuis l'adresse que vous vérifiez, et collez l'identifiant de transaction si on vous le demande.

Copiez l'adresse de dépôt uniquement depuis votre compte, jamais depuis un e-mail ou un chat, et faites correspondre exactement le réseau ; envoyer sur le mauvais réseau peut bloquer des fonds. Selon 21 Analytics, les montants de test sont généralement d'environ 1 EUR ou USD, des montants plus élevés peuvent signaler une demande frauduleuse, et les frais de réseau ne sont généralement pas remboursés. Le remboursement ou le crédit du montant du test lui-même dépend de l'exchange.

Une fois qu'un exchange de l'UE est satisfait, il peut enregistrer l'adresse (« liste blanche ») et se dispenser de contrôles répétés, mais il peut la revérifier si le risque ou la propriété change (lignes directrices de l'EBA, paragraphe 86). Le test lie aussi votre identité à cette adresse dans les registres de l'exchange, et n'importe qui peut consulter l'historique public d'une adresse.

Est-il sûr de signer un message pour vérifier mon wallet ?

Signer un message simple et lisible est généralement sûr, car cela prouve le contrôle de la clé sans déplacer de fonds, mais toutes les demandes de signature ne sont pas de simples messages.

Le centre d'aide de Binance.US (juillet 2026) indique que la signature off-chain ne modifie rien sur la blockchain, mais que des escrocs en abusent. Il qualifie eth_sign de méthode la plus risquée parce qu'elle signe des données brutes illisibles ; signer des données que vous ne pouvez pas lire est un piège bien connu. Des données typées structurées peuvent aussi correspondre à un Permit ou à une approbation de tokens, qui peut permettre à quelqu'un de dépenser vos jetons sans nouvelle transaction ; voir comment fonctionnent les signatures Permit.

La règle : ne signez que du texte lisible par un humain, qui nomme l'exchange et votre adresse, souvent avec un horodatage ou un nonce, dans un flux que vous avez lancé depuis le site ou l'application de l'exchange. Si le wallet affiche une approbation de dépense, un montant de jetons ou une transaction, refusez. Un site de phishing peut tenter de faire passer une transaction pour un message.

Comment distinguer une vraie demande de vérification d'une tentative de phishing ?

Une vraie demande apparaît dans votre compte d'exchange connecté, liée à un transfert que vous avez lancé ; une demande de phishing arrive par lien ou par message et crée un sentiment d'urgence.

  • Aucun exchange, régulateur ou wallet légitime n'a besoin de votre phrase de récupération ou de votre clé privée.
  • Un test Satoshi demande un montant minime envoyé à une adresse de dépôt affichée dans votre compte, jamais « envoyez des fonds pour débloquer » et jamais vers une adresse reçue par message privé.
  • Des menaces comme « wallet gelé dans 24 heures » sont un signal d'alerte.
  • Le texte du message doit être lisible et nommer le vrai domaine de l'exchange.
  • Ne cliquez pas sur les liens « vérifiez votre wallet » reçus par e-mail, SMS, Telegram ou X. Ouvrez vous-même l'exchange.

Un schéma courant est un faux e-mail « Travel Rule » qui mène à un site de drainer demandant une phrase de récupération ou une signature malveillante. Plus de détails dans comment repérer le phishing crypto.

Que signifie la vérification de wallet pour la confidentialité et les impôts ?

Elle relie votre identité vérifiée à une adresse dans les registres de l'exchange, et elle est distincte de la déclaration fiscale.

La Travel Rule régit les données de transfert. La déclaration fiscale relève d'un autre régime : la directive DAC8 de l'UE, qui s'appuie sur le cadre CARF de l'OCDE et s'applique à partir du 1er janvier 2026, et, aux États-Unis, le formulaire 1099-DA, sur lequel les courtiers déclarent les ventes et échanges d'actifs numériques (produit brut pour les transactions de 2025, selon l'IRS). Voir le formulaire 1099-DA et les wallets self-custody. Ceci ne constitue pas un conseil fiscal.

Quelle place pour WATS Wallet ?

Un exchange traitera généralement une adresse WATS Wallet comme un wallet auto-hébergé, car WATS Wallet est non-custodial : vous créez et détenez vous-même vos clés et votre phrase de récupération dans l'extension Chrome ou l'application iOS/Android, et WATS ne détient jamais aucune clé. Un retrait vers cette adresse peut donc déclencher les contrôles décrits ci-dessus.

Un test Satoshi depuis WATS Wallet est un envoi ordinaire de l'actif et du montant précisés par l'exchange, sur le réseau qu'il précise. Sur les réseaux EVM, les frais sont payés en ATS via un paymaster ERC-4337, prélevés sur un seul solde ATS sur BSC ; il vous faut donc de l'ATS à cet endroit plutôt que le jeton de gas natif ; sur Solana, les frais se paient en SOL, et sur TON, en GRAM (anciennement Toncoin). Les frais en ATS suivent le coût réel du réseau et ne constituent pas une réduction. WATS Wallet ne prend pas en charge le Bitcoin nativement : un test en BTC ne peut donc pas passer par lui. Si vous utilisez la carte métal NFC de WATS, la présenter à votre téléphone confirme l'envoi dans l'application mobile ; la carte ne détient aucune clé.

Si un exchange exige une méthode que vous ne pouvez pas réaliser, utilisez une autre méthode qu'il propose ou contactez son support. Ne donnez jamais votre phrase de récupération à personne.

Foire aux questions

La Travel Rule s'applique-t-elle aux retraits inférieurs à 1 000 EUR ?

Dans l'UE, la vérification de la propriété ou du contrôle prévue par le règlement (UE) 2023/1113 est liée aux transferts de 1 000 EUR ou plus, valorisés au moment du transfert. En dessous, l'exchange collecte néanmoins les informations sur le donneur d'ordre et le bénéficiaire, et peut vérifier malgré tout selon sa propre politique de risque. En dehors de l'UE, les règles diffèrent : la regulation 64G britannique est fondée sur le risque et la FINMA Guidance 02/2019 n'indique aucun seuil. Consultez la page d'aide de votre exchange ; ceci ne constitue pas un avis juridique.

Dois-je vérifier mon wallet à chaque retrait ?

Généralement non. Selon le paragraphe 86 des lignes directrices de l'EBA, dès qu'un exchange de l'UE est convaincu qu'une adresse vous appartient, il peut l'enregistrer (liste blanche) et se dispenser de contrôles répétés. Il peut la revérifier si le risque ou la propriété change, et une nouvelle adresse implique normalement un nouveau contrôle. Les pratiques varient selon les exchanges.

Que faire si mon wallet ne sait pas signer de messages ?

Utilisez une autre méthode proposée par l'exchange. De nombreux exchanges proposent un test Satoshi, c'est-à-dire un petit envoi depuis cette adresse, et certains acceptent une preuve visuelle comme une capture d'écran ou une vidéo, ou une combinaison. Les lignes directrices de l'EBA permettent aux exchanges de choisir les méthodes selon les capacités techniques du wallet et de les combiner si l'une d'elles n'est pas assez fiable. Ne remettez jamais une phrase de récupération ou une clé privée comme preuve ; aucun exchange légitime n'en demande.