Les logiciels de portefeuille peuvent télécharger des informations IP. Vrai ou faux + risques, on passe en revue point par point.
Est-ce que c’est vrai ? C’est à moitié vrai, à moitié faux, il faut distinguer le « scénario ».
Scénario Sauront-ils votre IP ?
Quand vous ouvrez l’application TP Wallet, pour envoyer/recevoir des crypto et consulter le solde ⚠️ Oui. L’app est centralisée : au moment de la connexion, le serveur sait qui vous êtes, votre adresse IP et votre numéro de téléphone.
Dans TP Wallet, vous cliquez sur un lien DApp (vers Uniswap / une DeFi, par exemple) ⚠️ Oui. Le nœud RPC de la DApp enregistre votre IP.
Dans TP Wallet, vous faites directement un virement on-chain sans passer par une DApp ❌ Non, pas directement. Mais vous utilisez le nœud RPC par défaut de TP, donc l’opérateur du nœud peut quand même voir.
Point clé : ce n’est pas que TP « téléverse intentionnellement » votre IP — c’est que tout portefeuille doit passer par des nœuds RPC et des serveurs centralisés ; l’architecture fait que l’IP sera enregistrée. Cela vaut pour MetaMask, Trust Wallet, TokenPocket, imToken : c’est pareil. Dire « TP téléverse votre IP » est vrai, mais dire « seul TP le fait » est faux — tous les portefeuilles fonctionnent ainsi.
Les vrais risques
1. IP + adresse on-chain = exposition de l’identité dans la vraie vie
Si la police/les régulateurs veulent vous retrouver, ils vérifient d’abord les enregistrements de retraits fournis par les exchanges → ils relient à votre identité civile → puis remontent jusqu’à votre IP/appareil, en une seule chaîne.
L’adresse on-chain est en soi anonyme, mais au moment des entrées/sorties, identité réelle + IP de l’appareil sont déjà « verrouillées ».
2. Les nœuds RPC détiennent toutes les requêtes
Chaque transaction que vous signez, chaque DApp que vous connectez, chaque adresse que vous consultez passe par les nœuds.
Le prestataire du nœud (société de portefeuille, Infura, Alchemy) peut, en théorie, analyser l’ensemble de vos actions.
3. Autorisations du téléphone
TP Wallet demande des autorisations pour le carnet d’adresses / l’appareil photo / la position (selon les versions).
Dès que vous accordez ces permissions, les données au niveau du téléphone sont aussi exposées (quelles applis de trading vous avez installées, quels segments d’IP vous avez utilisés, etc.).
4. Obligation de remise des données en cas d’exigence réglementaire
En vertu des exigences de conformité à Hong Kong, aux États-Unis et dans l’UE, les sociétés de portefeuilles ont l’obligation de coopérer avec les forces de l’ordre.
Toutes vos traces sur TP Wallet pourraient, en théorie, être demandées.
#tp