Wallets et accès
Wallet drainer
Draineur de wallet, malicious approval
Une signature ou une autorisation de contrat malveillante permet de vider les tokens et NFT d’un wallet.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
OUTIL SECURCHECK
Analyser avec SecurCrypto
Contrôlez une adresse, une transaction, un site ou un message lié à une offre crypto.Comment fonctionne cette menace ?
Le site ne demande pas forcément la clé privée. Il fait signer une autorisation, parfois illimitée, qui donne à un contrat le droit de déplacer les actifs.
SCÉNARIO CONCRET
« Réclamez votre airdrop exclusif : connectez le wallet et signez gratuitement pour vérifier votre éligibilité. »
Déroulement habituel
- 1La victime arrive sur un faux mint, airdrop ou site Web3.
- 2Le site demande de connecter le wallet.
- 3Une signature opaque ou une approval illimitée est proposée.
- 4Le contrat ou l’opérateur transfère les actifs autorisés.
Signes d’alerte
- Airdrop inattendu
- Signature illisible ou inhabituelle
- Autorisation illimitée de dépense
- Domaine très récent ou légèrement modifié
Comment se protéger
- Lire la simulation de transaction avant de signer
- Refuser les approvals illimitées
- Utiliser un wallet séparé pour les dApps
- Révoquer régulièrement les autorisations inutiles
Si vous pensez être victime
Déconnectez le wallet du site, révoquez immédiatement les autorisations à risque et déplacez les actifs restants vers un wallet sain. Si la seed phrase a aussi été exposée, abandonnez définitivement le wallet.
Dernière mise à jour : 6 septembre 2026