Wallets et accès
Address poisoning
Empoisonnement d’adresse, dusting ciblé
Une adresse ressemblante est injectée dans l’historique afin d’être recopiée par erreur lors d’un futur transfert.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
OUTIL SECURCHECK
Analyser avec SecurCrypto
Contrôlez une adresse, une transaction, un site ou un message lié à une offre crypto.Comment fonctionne cette menace ?
Le fraudeur crée une adresse dont les premiers et derniers caractères ressemblent à ceux d’un destinataire habituel, puis effectue une petite transaction pour la faire apparaître dans l’historique.
SCÉNARIO CONCRET
« Une transaction de valeur nulle apparaît après votre paiement. Quelques jours plus tard, l’adresse ressemblante est recopiée depuis l’historique. »
Déroulement habituel
- 1Le fraudeur observe une adresse active.
- 2Il génère une adresse visuellement proche d’un destinataire récent.
- 3Il envoie une transaction minime ou nulle.
- 4La victime copie cette adresse empoisonnée lors d’un futur envoi.
Signes d’alerte
- Transaction inconnue de très faible valeur
- Adresse presque identique à une adresse habituelle
- Token sans valeur reçu spontanément
- Historique contenant plusieurs adresses similaires
Comment se protéger
- Vérifier davantage que les premiers et derniers caractères
- Utiliser un carnet d’adresses ou une liste blanche
- Faire un transfert de test
- Ne jamais copier une adresse depuis une transaction inconnue
Si vous pensez être victime
Si le transfert est déjà confirmé, contactez rapidement la plateforme d’origine et conservez les identifiants de transaction. N’envoyez aucun frais à un prétendu service de récupération.
Dernière mise à jour : 6 septembre 2026