What is Empoisonnement d’adresse?
Une arnaque qui plante une adresse sosie dans votre historique de transactions, en espérant que vous la copiiez par erreur et envoyiez des fonds à l'attaquant.
L’empoisonnement d’adresse exploite l’habitude de copier des adresses depuis son historique. Les attaquants génèrent une adresse dont les premiers et derniers caractères correspondent à une adresse que vous utilisez, puis vous envoient une transaction minuscule ou de valeur nulle pour que leur adresse sosie apparaisse dans votre activité. Plus tard, si vous copiez l’adresse depuis l’historique au lieu de la source réelle, vous envoyez les fonds directement à l’escroc.
Cela compte parce que les transactions crypto sont irréversibles. Un seul copier-coller négligent peut envoyer un paiement entier à un attaquant qui n’a fait que polluer votre historique.
Exemple : vous envoyez régulièrement des fonds à une adresse commençant par 0xA1B2 et se terminant par F9E0 ; l’adresse empoisonnée de l’attaquant partage ces mêmes extrémités, et si vous ne regardez que les bords, les deux semblent identiques.
Note de sécurité : ne copiez jamais d’adresses depuis l’historique des transactions. Vérifiez l’adresse complète, caractère par caractère, ou utilisez une entrée de carnet d’adresses enregistrée et vérifiée. Envoyez d’abord un petit montant de test pour les gros transferts. Méfiez-vous aussi des malwares de détournement de presse-papiers, qui remplacent une adresse copiée par celle de l’attaquant. Les termes associés incluent adresse de wallet, clipboard hijacker, hash de transaction et phishing.
Termes liés
Continuer d'apprendre : lire les guides · alertes arnaques · outils gratuits · glossaire complet.