
Confirmations et réorganisations : à quel point le définitif est-il définitif ?
Votre transaction est confirmée. Vous avez vu la coche. L’argent est réglé — sauf que « réglé » se révèle être un spectre plutôt qu’un état, et l’endroit où vous vous situez sur ce spectre dépend de la chaîne, du montant, et de ce qu’il en coûterait à quelqu’un pour défaire l’opération.
C’est l’un des rares recoins de la mécanique des chaînes de blocs où les détails changent ce que vous devriez réellement faire : vingt minutes d’attention y sont bien placées.
Ce qu’une confirmation compte réellement
Une confirmation n’est le sceau d’approbation de personne. C’est une mesure de profondeur.
Quand votre transaction est incluse dans un bloc, ce bloc se trouve à une certaine hauteur dans la chaîne. Chaque bloc miné par-dessus l’enterre d’une couche supplémentaire. Le nombre de confirmations, c’est simplement le nombre de blocs empilés sur le vôtre, le sien compris.
SSP le calcule de la manière standard : tipHeight - blockheight + 1. Ce +1 n’est pas une erreur de décalage — une transaction située dans le bloc le plus récent compte une confirmation, pas zéro. Zéro confirmation signifie qu’elle est encore dans le mempool : diffusée, mais incluse nulle part.
Si la profondeur signifie quelque chose, c’est parce qu’annuler votre transaction exige de remplacer le bloc qui la contient, plus tous ceux bâtis par-dessus. Chaque bloc supplémentaire rend la tâche plus dure. Rien n’est jamais impossible à annuler sur une chaîne à preuve de travail ; cela devient simplement de plus en plus coûteux, et à une certaine profondeur le coût dépasse tout gain imaginable.
Les réorganisations sont normales, pas une attaque
Voici la partie qui inquiète les gens inutilement : les réorganisations courtes de chaîne surviennent couramment, et presque aucune n’est malveillante.
Deux mineurs aux antipodes peuvent résoudre un bloc à quelques secondes d’intervalle. Un instant durant, le réseau est réellement en désaccord sur l’identité du sommet. Puis le bloc suivant se pose sur l’un des deux, cette branche devient la plus longue, et l’autre bloc est orphelin. Toute transaction qui ne figurait que dans le bloc orphelin retourne au mempool et se fait miner à nouveau peu après.
C’est le protocole fonctionnant exactement comme prévu. Et c’est précisément pourquoi une confirmation est plus faible qu’elle n’en a l’air : une transaction d’une seule profondeur vit dans un bloc qui peut encore perdre à pile ou face.
Les réorganisations profondes sont d’une autre nature. Elles exigent soit une puissance de calcul énorme, soit, à l’occasion, quelque chose de plus étrange : le bug de consensus de Ravencoin a forcé une réécriture bien plus profonde que n’importe quelle réorganisation ordinaire, non parce que quelqu’un l’attaquait, mais parce que les nœuds étaient en désaccord sur les règles. C’est rare. Cela rappelle aussi que « la chaîne ne peut pas changer » est un raccourci, pas de la physique.
D’où viennent les six confirmations
La convention des six confirmations n’est pas un nombre magique et n’a jamais prétendu être une loi universelle.
Elle découle du calcul de probabilité du livre blanc de Bitcoin lui-même : un attaquant contrôlant une certaine fraction de la puissance de calcul, quelle chance a-t-il de rattraper son retard après un nombre donné de blocs ? La réponse décroît exponentiellement avec la profondeur. Six blocs placent la probabilité de succès en territoire négligeable pour un attaquant détenant une minorité modeste de la puissance sur une chaîne aussi vaste que Bitcoin.
Chaque morceau de cette incise en italique compte, et c’est là que l’on se trompe. Six confirmations sur Bitcoin représentent environ une heure du calcul le plus cher de la planète. Six confirmations sur une petite chaîne à preuve de travail peuvent représenter une puissance que quelqu’un loue tout bonnement pour un après-midi.
Ce n’est pas hypothétique. De plus petites chaînes à preuve de travail — Ethereum Classic et Bitcoin Gold parmi elles — ont subi de véritables attaques à 51 % avec de réelles doubles dépenses contre des plateformes d’échange. La réponse du secteur n’a pas été d’abandonner ces chaînes, mais de relever drastiquement l’exigence de confirmations, parfois jusqu’aux milliers. Cette asymétrie est toute la leçon : la profondeur de confirmation n’a de sens que rapportée à la sécurité que la chaîne achète réellement par bloc.
La preuve d’enjeu change la question
Sur une chaîne dotée d’une finalité explicite, le modèle diffère en nature, pas seulement en degré.
Les validateurs d’Ethereum votent périodiquement pour finaliser des points de contrôle. Une fois un point de contrôle finalisé — ce qui prend environ deux époques, de l’ordre de treize minutes —, le renverser n’est pas affaire de surpasser quelqu’un en calcul. Cela exige qu’une très grande fraction de tout l’éther mis en jeu ait voté pour des points de contrôle contradictoires, ce qui est détectable et entraîne la destruction de cette mise. La garantie n’est pas « ce serait coûteux à défaire », mais « quiconque défait cela perd de manière démontrable une somme énorme ».
C’est un énoncé réellement plus fort que la profondeur probabiliste, et c’est pourquoi attendre la finalité sur Ethereum est une attente d’un autre genre que compter des blocs sur Bitcoin. Solana trace une distinction comparable entre une transaction confirmée de façon optimiste et une transaction pleinement enracinée.
En pratique : sur les chaînes à preuve de travail, vous comptez la profondeur. Sur les chaînes à preuve d’enjeu, vous voulez savoir si le bloc contenant votre transaction a été finalisé — une question par oui ou par non, et non un total courant.
L’asymétrie dont personne ne parle
Les confirmations comptent quand vous recevez. Elles comptent à peine quand vous envoyez.
Si vous avez payé quelqu’un, votre transaction annulée par une réorganisation n’est qu’un désagrément léger : elle retourne au mempool, se confirme à nouveau, et le destinataire patiente un peu plus. Vous n’avez rien perdu.
Si quelqu’un vous a payé, vous, et que vous remettez une marchandise, libérez des fonds ou expédiez un produit sur la foi d’une confirmation superficielle, une réorganisation signifie que vous avez donné quelque chose contre un paiement qui n’existe plus. Toutes les attaques par double dépense qui ont compté ont fonctionné ainsi : elles visaient des parties ayant agi trop tôt sur de l’argent entrant.
La règle honnête est donc simple. Quand vous dépensez, une confirmation vous dit que la transaction est réelle et que vous pouvez cesser de vous inquiéter. Quand vous acceptez de la valeur d’un inconnu, la profondeur exigée devrait croître avec le montant en jeu et réduire votre confiance précisément sur les chaînes où les blocs sont bon marché à produire.
Ce que SSP vous montre, et ce qu’il ne montre pas
La liste d’activité de SSP vous donne une pastille binaire : confirmée ou non confirmée. C’est délibéré, car pour l’écrasante majorité des usages quotidiens, le binaire est toute la réponse. Déplier une ligne de transaction vous donne le décompte de confirmations en direct et la hauteur de bloc, calculés face au sommet actuel de la chaîne.
Maintenant la limite honnête : rien dans SSP ne conditionne quoi que ce soit à la profondeur de confirmation. Le portefeuille ne vous avertira pas que trois confirmations sont minces pour le montant que vous venez de recevoir, et il n’a aucune notion d’« assez » : il rapporte le nombre et vous laisse le jugement. Aucun portefeuille ne peut vraiment faire autrement, car « assez » dépend de ce que vous allez faire de l’argent, chose qu’il ne peut pas connaître. Mais cela signifie que l’interprétation vous revient, et qu’une coche verte n’est pas la même affirmation qu’« irréversible ».
Rappelons aussi que le décompte que vous lisez provient du nœud auquel votre portefeuille parle. Pendant précisément le genre d’incident où la profondeur compte le plus — un embranchement contesté, un bug de consensus, une scission de chaîne —, une source unique est au plus bas de sa fiabilité.
Des règles empiriques à garder
Zéro confirmation n’est pas un paiement. C’est l’annonce d’une intention de payer. Pour de petits montants à faible risque, en personne, cela peut convenir. Pour tout le reste, ce n’est pas une transaction réglée.
Une confirmation est réelle mais superficielle. Très bien pour dépenser. Mince pour accepter quoi que ce soit d’important d’une personne en qui vous n’avez pas confiance.
Six est une convention à l’échelle de Bitcoin, pas une constante universelle. Sur une chaîne où la puissance de calcul se loue à bas prix, six confirmations peuvent valoir très peu, et le bon chiffre pourrait être supérieur de plusieurs ordres de grandeur.
Sur les chaînes à preuve d’enjeu, interrogez la finalité plutôt que de compter. Finalisé signifie quelque chose de catégoriquement plus fort que profond.
Ajustez la profondeur à la valeur. Trente secondes de patience coûtent peu. Une erreur irréversible, non.
L’idée de fond est discrètement rassurante une fois qu’elle s’installe. Rien dans la crypto n’est définitif à la manière dont une démonstration mathématique l’est. Ce que vous obtenez à la place, c’est un coût d’annulation qui grimpe abruptement avec le temps, et la faculté de décider vous-même à quelle hauteur ce coût doit se situer avant d’agir. C’est une garantie plus faible que ce que la plupart croient détenir — et bien plus honnête que tout ce qu’une banque vous dira d’un paiement encore récupérable des mois plus tard.


