Comment protéger mon portefeuille Web3 contre les fraudeurs ?

Date de publication : 13 déc. 2023Date de mise à jour : 26 août 2026Lecture de 7 min1 076

Un portefeuille Web3 sert de bridge pour notre participation au monde décentralisé. Cependant, les fraudeurs utilisent souvent le minage, les airdrops et des activités à haut profit pour inciter les utilisateurs à cliquer sur des liens inconnus.

Cela peut entraîner un accès non autorisé aux portefeuilles, ou les utilisateurs peuvent être trompés pour fournir des phrases mnémoniques ou des clés privées, ce qui entraîne la perte d'actifs. Ainsi, les fonds volés sont souvent difficiles à récupérer en raison de l'anonymat et de la décentralisation des actifs numériques.

Que dois-je faire pour me protéger des arnaques ?

Nous te recommandons vivement de rester vigilant et de suivre ces actions clés pour éviter de devenir victime d'arnaques :

  • Évite de cliquer sur des liens inconnus

  • Évite d’autoriser des projets inconnus

  • Vérifie l'exactitude des adresses

  • Protéger les clés privées/phrases mnémoniques

Que puis-je faire de plus pour prévenir ou me protéger contre les risques potentiels ?

  • Comprends le contexte du projet : assure-toi de bien comprendre le contexte du projet et contacte le service client officiel pour confirmation en cas d'activités inhabituelles.

  • Adopte des pratiques Web3 plus sûres : évite les liens inconnus et ne donne pas l'autorisation aux portefeuilles Web3 d'accéder à des applications tierces inconnues.

  • Prends des mesures de précaution : sois prudent avec les liens ou airdrops inconnus dans ton portefeuille Web3. Vérifie régulièrement et révoque rapidement les autorisations pour les sites inconnus. Tu peux révoquer les approbations de jetons en appuyant sur Approbations sur la page d'accueil de l'application OKX Wallet.

  • Protège ta clé privée : limite l'utilisation d'appareils connectés à Internet pour stocker ou transmettre les clés privées sur du matériel. Évite de faire des captures d'écran ou des photos des clés privées ou des phrases mnémoniques.

  • Méfie-toi des sources inconnues : évite d’importer des clés privées sur des sites web inconnus ou d’utiliser des portefeuilles provenant de sources non familières. Vérifie rapidement la présence de logiciels malveillants ou de virus en cas d’anomalies détectées.

  • Stocke tes données hors ligne : garde confidentielles les informations sensibles comme les clés privées, les mots de passe et les phrases mnémoniques. Utilise un support physique comme sauvegarde, par exemple en les écrivant sur papier et en les conservant hors ligne.

  • Vérifie les adresses on-chain : évite de copier aveuglément des adresses on-chain inconnues ; vérifie soigneusement leur exactitude du début à la fin avant de procéder à toute opération. Arrête immédiatement la transaction si des anomalies sont détectées.

  • Utilise uniquement des services légitimes : évite de cliquer sur des liens faussement annoncés pour des cartes cadeaux, cartes carburant, cartes de recharge, etc., en particulier ceux proposant des services de redirection. Pour les services de recharge légitimes, utilise l'adresse fournie par le destinataire afin d'éviter toute perte financière.

Que dois-je faire si mon portefeuille est compromis ?

  1. Transfère les actifs restants vers une adresse sécurisée dès que possible

  2. Supprime le portefeuille compromis et crée-en un nouveau si nécessaire

    • Pour supprimer un portefeuille, va à la page principale du Web3 Wallet > Gestion du portefeuille > Modifier le portefeuille > Supprimer.

  3. Sauvegarde de manière sécurisée la phrase mnémonique et la clé privée de ton portefeuille. Évite de faire des captures d’écran, car les appareils connectés à Internet peuvent présenter un risque de fuite de données.

  4. Nous te recommandons de transcrire manuellement la phrase mnémonique et de la conserver dans un endroit sécurisé. Évite d’autoriser des logiciels de projets tiers inconnus afin de prévenir toute fuite d’informations et une perte potentielle d’actifs.

Étude de cas sur la fraude

Étude de cas de fraude 1 : guider les utilisateurs à cliquer sur des liens inconnus pour l'autorisation du portefeuille

Revue des tactiques frauduleuses :

  • Tactique 1 : Attirer les utilisateurs avec des activités à haut rendement pour qu'ils ouvrent des liens inconnus et autorisent leurs portefeuilles.

  • Tactique 2 : Se faire passer pour des entités officielles et inciter les utilisateurs à autoriser des portefeuilles.

  • Tactique 3 : Envoyer des liens ou activités inconnus vers des adresses du portefeuille, incitant les utilisateurs à autoriser les portefeuilles Web3.

L'escroc a convaincu l'utilisateur qu'il pouvait réaliser un profit sur le site si l'utilisateur connectait son portefeuille

Étude de cas de fraude 2 : Modification malveillante des autorisations

Cette tactique de fraude se produit souvent lors de la recharge de la chaîne TRC. Les fraudeurs exploitent la mentalité du « bon plan » et incitent les utilisateurs à acheter du carburant ou des cartes cadeaux à bas prix. Ils peuvent également utiliser des plateformes captcha pour la recharge. Lorsque les utilisateurs cliquent sur le lien fourni, les fraudeurs peuvent invoquer un code pour modifier malicieusement les autorisations, obtenir les signatures de mot de passe des utilisateurs et ainsi prendre le contrôle de l'adresse du portefeuille.

Revue des tactiques frauduleuses :

  • Étape 1 : Les fraudeurs utilisent des méthodes d'incitation pour pousser les utilisateurs à cliquer sur des liens tiers, rediriger depuis l'entrée de recharge vers le portefeuille, et utiliser un code malveillant pour remplir l'adresse du contrat du jeton.

  • Étape 2 : Lors de l'opération de transfert, des avertissements apparaîtront concernant l'effet et le risque de modification des autorisations. Si l'utilisateur poursuit, cela conduit à une modification malveillante des autorisations. Les tentatives de transfert ultérieures afficheront des messages d'erreur incorrects, indiquant en réalité une perte de contrôle sur l'adresse.

Étude de cas de fraude 3 : Exploitation d'adresses similaires

Revue des tactiques frauduleuses :

  • Utiliser un générateur d'adresses pour créer des adresses ressemblant à celles de l'utilisateur et induire les utilisateurs en erreur en les poussant à copier la mauvaise adresse, ce qui entraîne une perte d'actifs.

Étude de cas de fraude 4 : Divulgation de la phrase mnémonique/clé privée

Revue des tactiques frauduleuses :

  • Les fraudeurs incitent les utilisateurs à partager leur écran sous prétexte d’assistance pour des investissements, des transactions à faible coût ou des opérations privées en cryptomonnaie.

  • Ils incitent les utilisateurs à créer des portefeuilles, ce qui entraîne la divulgation des phrases mnémoniques/clé privée, le vol de portefeuille et la perte d'actifs.

Étude de cas de fraude 5 : Arnaques aux portefeuilles blockchain multisignatures

Le mécanisme de multisignature est une mesure de sécurité qui attire de plus en plus l'attention et l'utilisation des utilisateurs. Dans ce système, un portefeuille comme TRON peut être contrôlé par plusieurs utilisateurs, nécessitant plusieurs signatures pour finaliser une transaction. Cela peut être comparé à un coffre-fort qui nécessite plusieurs clés pour s'ouvrir — ce n'est que lorsque tous les détenteurs de clés coopèrent qu'il peut être accessible.

Revue des tactiques frauduleuses :

  • Tactique 1 : Les fraudeurs partagent des clés privées ou des phrases de chiffrement de portefeuilles contenant des actifs, affirmant qu'ils n'ont pas assez de TRX pour les frais de transaction et qu'ils ont besoin d'aide. Les utilisateurs envoient des TRX en tant que frais de transaction dans le portefeuille, mais découvrent qu'ils ne peuvent pas transférer les actifs du portefeuille.

  • Tactique 2 : Les fraudeurs obtiennent les clés privées ou les phrases de chiffrement des utilisateurs et modifient le mécanisme de signature sans consentement. Lorsque les utilisateurs tentent de transférer des actifs, ils constatent que le portefeuille nécessite plusieurs signatures, et les fraudeurs peuvent transférer les actifs.


En savoir plus sur les arnaques de portefeuille multi-signature TRON ici.