Non-custodial · lecture seule

Checklist de sécurité des wallets

La plupart des vidages de wallet remontent à quelques habitudes évitables, pas à des piratages exotiques. Voici 10 habitudes concrètes, regroupées selon ce qu'elles protègent.

Scannez votre wallet: gratuit Surveillance 24/7 sur Telegram

Uniquement votre adresse publique. Aucune connexion de wallet. Rien à signer.

Gardez des frontières de garde claires

1) Utilisez une hardware wallet pour tout ce qui dépasse l'argent de poche, elle garde votre clé privée hors de tout appareil connecté à internet. 2) Séparez le chaud et le froid : conservez une wallet chaude pour l'usage quotidien avec seulement ce que vous pouvez vous permettre de perdre, et un stockage à froid pour le reste. 3) Ne saisissez jamais votre seed phrase sur un site web, dans une invite wallet-connect, ou auprès d'un « agent support », aucune wallet ou dapp légitime ne vous la demandera jamais.

Contrôlez ce que vous avez déjà approuvé

4) Révoquez les approbations que vous n'utilisez pas activement, en particulier les allowances illimitées vers des dapps essayées une fois puis oubliées. 5) Traitez chaque approbation ouverte comme un passif actif, pas comme une trace du passé, elle reste exploitable jusqu'à ce que vous la supprimiez, que vous ayez utilisé la dapp hier ou il y a deux ans.

Ralentissez au moment de signer

6) Lisez chaque invite de wallet pour un domaine Permit/Permit2, une autorisation EIP-7702, ou un spender inconnu avant de signer, ce sont les signatures sur lesquelles les drainers comptent le plus. 7) Utilisez la simulation de transaction quand votre wallet la propose, pour voir ce qu'une signature fait réellement avant de l'approuver. 8) Vérifiez que le domaine correspond exactement, lettre pour lettre, avant de connecter une wallet, les domaines sosies sont le mode de diffusion le plus courant pour les fausses pages de mint et de réclamation.

Surveillez en continu, pas une seule fois

9) Mettez en favori les sites officiels que vous utilisez plutôt que de les rechercher à chaque fois, car les publicités de recherche et les typo-squats devancent régulièrement le vrai site. 10) Un nettoyage ponctuel devient obsolète dès que vous signez votre prochaine approbation, surveillez votre adresse pour être alerté à l'instant où une nouvelle approbation risquée apparaît ou qu'un contrat déjà approuvé est signalé malveillant.

FAQ

Ai-je besoin des 10 habitudes, ou seulement de quelques-unes ?

Les habitudes de garde (hardware wallet, séparation chaud/froid, ne jamais partager sa seed) comptent le plus car elles évitent d'emblée les pires scénarios. Les autres s'additionnent : chacune ferme une porte qu'un drainer aurait sinon utilisée.

Quel est le moyen le plus rapide de savoir où j'en suis aujourd'hui ?

Scannez votre adresse publique pour un état des lieux gratuit de chaque approbation actuelle et de son niveau de risque, puis installez l'extension de navigateur Guardian pour que la prochaine signature risquée soit interceptée avant que vous ne la signiez, pas après.

À lire aussi