SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les menaces crypto
Wallets et accès

Wallet drainer

Draineur de wallet, malicious approval

Une signature ou une autorisation de contrat malveillante permet de vider les tokens et NFT d’un wallet.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

OUTIL SECURCHECK

Analyser avec SecurCrypto

Contrôlez une adresse, une transaction, un site ou un message lié à une offre crypto.
Ouvrir SecurCrypto

Comment fonctionne cette menace ?

Le site ne demande pas forcément la clé privée. Il fait signer une autorisation, parfois illimitée, qui donne à un contrat le droit de déplacer les actifs.

SCÉNARIO CONCRET

« Réclamez votre airdrop exclusif : connectez le wallet et signez gratuitement pour vérifier votre éligibilité. »

Déroulement habituel

  1. 1La victime arrive sur un faux mint, airdrop ou site Web3.
  2. 2Le site demande de connecter le wallet.
  3. 3Une signature opaque ou une approval illimitée est proposée.
  4. 4Le contrat ou l’opérateur transfère les actifs autorisés.

Signes d’alerte

  • Airdrop inattendu
  • Signature illisible ou inhabituelle
  • Autorisation illimitée de dépense
  • Domaine très récent ou légèrement modifié

Comment se protéger

  • Lire la simulation de transaction avant de signer
  • Refuser les approvals illimitées
  • Utiliser un wallet séparé pour les dApps
  • Révoquer régulièrement les autorisations inutiles

Si vous pensez être victime

Déconnectez le wallet du site, révoquez immédiatement les autorisations à risque et déplacez les actifs restants vers un wallet sain. Si la seed phrase a aussi été exposée, abandonnez définitivement le wallet.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026