Comment sécuriser un compte crypto après une fuite de données
Sécurisez un compte crypto après une violation de données en changeant les mots de passe, en ajoutant des codes via application, en révoquant les sessions et les clés API, et en vérifiant les retraits.

Sur cette page
- Une notification de violation ne signifie pas toujours que des cryptos ont quitté votre compte.
- Un nouveau mot de passe ne met pas fin aux sessions ouvertes ni ne supprime les clés API.
- Les codes via application résistent mieux aux SIM swaps que les codes par SMS.
- Conservez la notification de violation et un journal de chaque étape que vous effectuez.
Une violation de données se produit lorsque des informations personnelles sont exposées sans autorisation. La notification vous indique que des données ont fuité, pas ce qu'un voleur détient déjà ; considérez donc comme exposé tout compte lié à cet e-mail.
Commencez par l'e-mail et l'exchange
L'e-mail contient les liens de réinitialisation de mot de passe de vos exchanges et portefeuilles de dépôt ; sécurisez-le en premier. Un portefeuille en auto-conservation n'utilise pas de réinitialisation par e-mail, car la phrase de récupération le contrôle. Utilisez un mot de passe long et unique issu d'un gestionnaire de mots de passe pour chaque compte, puis passez à l'authentification multifacteur via application et supprimez les codes par SMS, qu'un SIM swap peut intercepter. Un prestataire de dépôt assure votre sécurité et peut geler votre accès.
Verrouillez les sessions et vérifiez l'activité
- 1Déconnectez les autres sessionsDans les paramètres de sécurité de votre exchange, déconnectez toutes les sessions et tous les appareils que vous ne reconnaissez pas.
- 2Supprimez les applications connectéesSupprimez les applications et services tiers que vous n'utilisez plus ou que vous ne reconnaissez pas.
- 3Supprimez les anciennes clés APILes anciennes clés restent actives après un changement de mot de passe, alors révoquez chaque clé dont vous n'avez pas besoin.
- 4Passez en revue les retraits et les ordresRecherchez les transferts et les ordres en attente que vous n'avez pas passés, et parcourez votre boîte de réception pour les alertes de connexion et de retrait que vous avez manquées.
Protégez les clés et la phrase de récupération
Une phrase de récupération est la clé maîtresse d'un portefeuille, et quiconque possède ces mots peut déplacer les fonds. Ne la partagez avec personne et évitez les captures d'écran synchronisées vers le cloud. Si elle a été exposée, créez un nouveau portefeuille et transférez-y vos actifs.
Signalez et surveillez après la violation
Si des cryptos ont quitté votre compte, contactez le support de l'exchange pour qu'il puisse geler le compte et ouvrir un dossier. Les transferts sont généralement irréversibles, le support ne peut donc souvent pas restituer les fonds.
- Signalez le vol au Internet Crime Complaint Center du FBI.
- Déposez un rapport de fraude auprès de la FTC.
- Contactez le support de l'exchange et conservez le numéro de dossier.
- Conservez l'avis de violation, les identifiants de transaction et les messages du support.
Questions fréquentes
En général, pas tout de suite. Le fermer peut vous priver des alertes, des relevés et du canal de support dont vous avez besoin tant que la violation est en cours.
Pas toujours. Un mot de passe unique avec des codes générés par une application protège généralement l'adresse, mais vous pouvez rediriger les e-mails crypto vers une boîte de réception distincte si le phishing ne cesse pas.
Conservez la notification de violation, les identifiants de transaction, les adresses de portefeuille, les messages du support et tout numéro de rapport d'agence. Ils aident les enquêteurs à tracer le vol et appuient une éventuelle réclamation.
Surveillez vos alertes et vos relevés pendant plusieurs mois, et vérifiez à nouveau les applications connectées et les clés API à chaque nouvelle notification.






