Qu'est-ce que l'empoisonnement d'adresse en cryptomonnaie ?
L'empoisonnement d'adresse est une arnaque crypto qui envoie de minuscules transactions depuis des adresses sosies. Les attaquants espèrent que vous copierez la fausse adresse et que vous y enverrez des fonds.

Sur cette page
- Les attaquants reproduisent les premiers et derniers caractères d'une adresse réelle.
- Vérifier uniquement les extrémités d'une adresse ne suffit pas.
- Un transfert confirmé vers une adresse empoisonnée est définitif.
- L'empoisonnement d'adresse ne demande pas vos clés privées.
L'adresse falsifiée reste généralement discrète dans votre liste d'activité. Vous pouvez la voir lorsque vous ouvrez votre portefeuille pour effectuer un paiement. L'attaque fonctionne si vous choisissez cette entrée au lieu de la vraie.
Comment éviter l'empoisonnement d'adresse ?
Vérifiez l'adresse complète du destinataire avant d'envoyer des fonds. Vérifier uniquement les premiers et derniers caractères ne suffit pas, car une adresse falsifiée copie les deux. Obtenez l'adresse auprès du destinataire par un canal de confiance, puis comparez chaque caractère. Faites-le sur l'écran où vous confirmez le transfert.
Que se passe-t-il si vous envoyez à une adresse empoisonnée ?
Si vous envoyez des fonds à une adresse empoisonnée, la transaction est irréversible. Une fois qu'elle est confirmée par le réseau, le transfert est définitif. Un fournisseur de portefeuille ou une plateforme d'échange ne peut pas l'annuler pour vous.
Comment fonctionne l'empoisonnement d'adresse ?
Les attaquants envoient une minuscule transaction depuis une adresse qu'ils contrôlent. Cette adresse est conçue pour ressembler à une adresse que vous avez utilisée ou prévoyez d'utiliser. La fausse entrée apparaît alors dans votre historique de transactions. Plus tard, vous risquez de copier la mauvaise adresse par erreur.
- Les premiers caractères correspondent à une adresse réelle.
- Les derniers caractères correspondent à la même adresse.
- Les caractères du milieu sont différents.
- L'entrée falsifiée semble familière dans votre historique.
En quoi est-ce différent de l'hameçonnage ?
L'hameçonnage cherche à vous faire révéler un mot de passe, une phrase de récupération ou une clé privée. L'empoisonnement d'adresse ne vous demande ni vos clés privées ni aucun secret. Il repose sur le fait que vous copiez la mauvaise adresse depuis votre historique.
Questions fréquentes
Non. L'attaquant n'obtient pas vos clés privées et ne déplace pas les fonds lui-même. L'arnaque repose sur le fait que vous copiez l'adresse falsifiée et que vous y envoyez des fonds.
Ils sont différents. Une attaque de dusting envoie de minuscules montants à de nombreux portefeuilles pour tracer l'activité ou les relier. L'empoisonnement d'adresse utilise une adresse sosie pour inciter une personne à y envoyer des fonds.
Le transfert est irréversible. Signalez-le à votre fournisseur de portefeuille et à la plateforme d'échange que vous avez utilisée. Conservez les enregistrements, car ils peuvent signaler l'adresse sur leur plateforme, mais ils ne peuvent pas annuler le transfert.
Non. Un portefeuille matériel protège vos clés privées et peut afficher l'adresse sur son écran. Vous devez tout de même vérifier vous-même l'adresse complète avant d'envoyer.






