Imaginez que vous vous réveillez et trouvez une fraction de centime de crypto-monnaie déposée dans votre portefeuille personnel. Cela peut sembler inoffensif ou ressembler à un problème, mais un transfert non sollicité peut avoir des conséquences allant des risques pour la vie privée au gel des comptes.
En août 2026, la grande bourse Kraken a gelé plusieurs comptes clients après avoir reçu de minuscules transferts non sollicités liés à HTX, une bourse sanctionnée par l'UE et le Royaume-Uni. Kraken a identifié l'activité comme une attaque de poussière délibérée conçue pour déclencher des systèmes de conformité automatisés et perturber les opérations d'échange.
Sponsorisé
Marchés de prédiction cryptographique
18+ · Le jeu comporte des risques. Jouez de manière responsable.
Bien que les détails de cet incident fassent encore l’objet d’une enquête, l’événement met en évidence une menace croissante pour les utilisateurs quotidiens de crypto : sur les blockchains publiques, n’importe qui peut envoyer des fonds vers votre portefeuille – et vous pouvez subir des dommages collatéraux.
Voici ce que vous devez savoir sur les attaques de poussière et les empoisonnements, ainsi que sur la façon de protéger vos actifs cryptographiques.
Attaque de poussière ou empoisonnement d'adresse : quelle est la différence ?
Une attaque par poussière et une attaque par empoisonnement d’adresse impliquent toutes deux des transactions indésirables, mais elles ont des objectifs différents.
Une attaque anti-poussière cible principalement la confidentialité du portefeuille et le suivi des transactions. Une attaque par empoisonnement d'adresse cible le comportement et les fonds des utilisateurs en les incitant à envoyer des cryptomonnaies à l'adresse d'un attaquant.
Quel est le but d’une attaque de poussière ?
Une attaque de poussière vise à compromettre la confidentialité ou à déclencher des indicateurs de conformité de la plateforme. Les attaquants envoient des quantités microscopiques de crypto, appelées « poussières », pour identifier les propriétaires de portefeuilles, suivre les réseaux de transactions ou potentiellement déclencher des restrictions sur les échanges réglementés.
Les attaques anti-poussière sont généralement utilisées pour suivre et compromettre la confidentialité financière plutôt que pour voler directement des fonds.
Quel est le but de l’empoisonnement par adresse ?
Un faire face à une attaque d'empoisonnementégalement connu sous le nom d’empoisonnement du portefeuille, exploite directement le comportement des utilisateurs. L’attaquant crée une adresse cryptographique qui ressemble beaucoup à celle que la victime utilise fréquemment.
Le but est de tromper la victime copier la mauvaise adresse et envoyer sa crypto à l'attaquant.
L’empoisonnement d’adresse exploite une habitude courante : copier les adresses de portefeuille à partir de l’historique des transactions au lieu de vérifier manuellement l’adresse complète.
Comment fonctionne une attaque de poussière ?
Lors d’une attaque de poussière, les attaquants envoient de minuscules quantités de crypto-monnaie (souvent des fractions de centime) à des milliers d’adresses de portefeuille à la fois.
Si la victime dépense ou combine ultérieurement la poussière avec d'autres fonds, les adresses peuvent être liées sur la blockchain. L'attaquant peut ensuite analyser ces transactions, regrouper les adresses et tenter d'identifier d'autres adresses contrôlées par le même utilisateur.
Si une adresse liée est connectée à un échange conforme KYC ou à un autre service identifiable, l'attaquant peut être en mesure d'associer le cluster de portefeuille à une identité du monde réel.
Une attaque de poussière peut également créer des risques de non-conformité. Si la poussière entrante provient d'un portefeuille sanctionné ou signalé, les systèmes de conformité automatisés d'une bourse peuvent détecter la connexion et potentiellement geler le compte du destinataire pour examen, même si le destinataire n'a pas demandé ou n'a pas eu connaissance du transfert.
Comment fonctionne la lutte contre l’empoisonnement ?
Un faire face à une attaque d'empoisonnement adopte une approche plus ciblée. Au lieu d’essayer de retrouver la victime, l’attaquant tente de lui faire envoyer des fonds à la mauvaise adresse.
L’attaque fonctionne généralement en trois étapes :
- Identifiez une adresse fréquemment utilisée : L'attaquant recherche les adresses auxquelles la victime envoie régulièrement des fonds.
- Créez une adresse similaire : L'attaquant génère une adresse avec des caractères de début et de fin similaires.
- Plantez la fausse adresse : L'attaquant envoie une petite transaction à partir de l'adresse similaire, la plaçant dans l'historique des transactions de la victime.
La victime peut ensuite voir la fausse adresse dans son historique de transactions, supposer qu'elle appartient à son destinataire habituel et la copier sans vérifier l'adresse complète.
S’ils le font, leur crypto est envoyée directement à l’attaquant. Ces transactions sont généralement irréversibles.
Pourquoi les attaques de poussière et la lutte contre l'empoisonnement sont importantes pour les investisseurs quotidiens
Vous n'avez pas besoin d'être un commerçant à gros volume pour être ciblé. Ces attaques créent quatre risques principaux :
- Gels ou restrictions de compte : Une attaque de poussière impliquant des fonds signalés ou sanctionnés peut déclencher les systèmes de conformité automatisés d'une bourse, entraînant potentiellement un gel ou un examen temporaire du compte.
- Perte de vie privée : Si vous dépensez ou consolidez de la poussière avec vos fonds habituels, les attaquants pourront peut-être lier plusieurs adresses de portefeuille et dresser une image plus claire de l'historique de vos transactions.
- Risque de nouvelles attaques : Les attaquants peuvent potentiellement lier des adresses, suivre les transactions et identifier les propriétaires de portefeuilles. Une fois les adresses de portefeuille liées, les attaquants peuvent utiliser ces informations pour cibler des utilisateurs de grande valeur avec du phishing, de l'extorsion ou d'autres escroqueries par empoisonnement d'adresse.
- Perte de fonds : L’empoisonnement d’adresse peut amener les utilisateurs à envoyer par erreur du crypto directement à un attaquant.
5 façons de vous protéger des attaques de poussière et de lutter contre les empoisonnements
1. Ne dépensez pas de poussière non sollicitée : L'attaque devient efficace lorsque le petit montant est dépensé ou combiné avec d'autres fonds, permettant à l'attaquant de lier les adresses et de suivre l'activité du portefeuille. Si la poussière reste intacte et isolée, elle fournit généralement peu d’informations utiles à l’attaquant.
2. Marquez les dépôts suspects comme « Ne pas dépenser » : Utilisez un portefeuille avec contrôle des pièces pour exclure manuellement les petits dépôts suspects et empêcher qu'ils ne soient combinés avec vos fonds légitimes.
3. Vérifiez l'adresse complète du portefeuille avant d'envoyer : Ne vous fiez jamais uniquement aux premiers et derniers caractères d’une adresse. Adresser l’empoisonnement exploite spécifiquement cette habitude.
4. Évitez de réutiliser les adresses de portefeuille : Utilisez un portefeuille qui génère une nouvelle adresse de réception pour chaque transaction lorsque cela est possible. Cela peut rendre plus difficile la liaison de vos transactions et la création d'un profil de l'activité de votre portefeuille.
5. Contactez immédiatement votre bourse si votre compte est gelé : Conservez des enregistrements des transactions non sollicitées et contactez le support d’échange. Cela peut aider à démontrer que vous n’avez pas demandé ou initié le transfert.
Clé à retenir
Une attaque de poussière menace principalement votre vie privée, tandis que l’empoisonnement d’adresse crée un risque direct de perte de votre crypto. Vous ne pouvez pas empêcher quelqu'un d'envoyer des fonds à l'adresse de votre portefeuille public, mais vous pouvez réduire les risques en laissant intactes les poussières suspectes, en utilisant les fonctionnalités de confidentialité du portefeuille et en vérifiant toujours l'adresse complète avant d'envoyer des cryptomonnaies.
Comprendre le fonctionnement des attaques de poussière et des empoisonnements d'adresses est l'un des moyens les plus simples de protéger votre portefeuille contre le suivi indésirable, les restrictions de compte et les erreurs coûteuses.
Découvrez dès aujourd'hui les actualités cryptographiques populaires de DailyCoin :
Bankchain Alliance : 39 groupes bancaires d'État américains vont former une blockchain commune
PDG de Ripple : 16 000 milliards de dollars en mouvement montrent une portée à l'échelle des visas
Vibe Check de DailyCoin : vers quelle direction vous penchez-vous après avoir lu cet article ?