
La sécurité dans l’écosystème crypto est une fois de plus mise à l’épreuve. UN nouvelle campagne de phishing très sophistiquée attaque activement les utilisateurs de MétaMasquel'un des portefeuilles de crypto-monnaie les plus utilisés au monde. L'alerte a été émise par la société de cybersécurité blockchain Brume lentequi a identifié un stratagème frauduleux visant à usurper l'identité des processus d'authentification à deux facteurs (2FA) dans le but de voler des phrases de départ et de prendre le contrôle total des portefeuilles.
Cette attaque se distingue non seulement par son niveau de réalisme, mais aussi par le moment où elle réapparaît : un contexte de réactivation du marché cryptointérêt accru des détaillants et activité accrue en chaîne. Historiquement, ces périodes ont coïncidé avec une augmentation des tentatives d’escroquerie, et cette fois MetaMask est à nouveau la cible principale.

VOUS POURRIEZ ÊTRE INTÉRESSÉ : Une arnaque avec de faux appels Zoom vole plus de 300 millions de dollars en crypto-monnaies
SlowMist, une société renommée spécialisée dans la sécurité blockchain, a révélé que cette nouvelle arnaque utilise ingénierie sociale avancéecombinant des éléments techniques et psychologiques pour tromper même les utilisateurs expérimentés de MetaMask.
Le CSO de l'entreprise a partagé les détails de l'attaque contre X (anciennement Twitter), notant que les criminels sont imitant les communications officielles du support MetaMaskalerter les utilisateurs des prétendues modifications obligatoires apportées à la sécurité de leurs portefeuilles.
L’axe central de la tromperie est simple, mais efficace :
👉 convaincre la victime qu'elle doit effectuer une vérification 2FA urgente pour éviter la suspension ou le blocage de votre portefeuille MetaMask.
1. Faux e-mails à apparence officielle
Les victimes reçoivent des e-mails soigneusement conçusqui imitent précisément l'identité visuelle de MetaMask. Ces e-mails incluent :
- Le logo officiel du renard MetaMask
- Des couleurs corporatives authentiques
- Langage technique crédible et professionnel
- Messages d'urgence liés à la sécurité
L'e-mail avertit généralement de la mise en œuvre de nouvelles mesures d'authentification à deux facteursindiquant que l'utilisateur doit terminer le processus immédiatement pour protéger son portefeuille.


2. Domaines presque identiques à l'original
L'un des aspects les plus dangereux de l'attaque est l'utilisation de faux domaines presque impossibles à distinguer du domaine officiel. Selon SlowMist, dans des cas documentés :
- Le domaine frauduleux diffère juste pour une lettre
- Visuellement, il est presque impossible de le détecter
- Peut passer inaperçu même auprès des utilisateurs attentifs
Ce type de technique, connu sous le nom typosquattageest l’un des outils de phishing modernes les plus efficaces.
3. Un flux de vérification 2FA faux mais convaincant
Une fois que l'utilisateur accède au site frauduleux, il rencontre un interface qui simule un processus de sécurité légitime. Le flux est conçu pour instaurer la confiance :
- Messages sur la protection avancée
- Indicateurs « Vérification en cours »
- Langage associé aux normes de sécurité
La dernière étape est la plus critique :
🔴 l'utilisateur est invité à saisir sa phrase de départ pour « terminer la vérification 2FA ».
VOUS POURRIEZ ÊTRE INTÉRESSÉ : Des pirates informatiques volent 3 millions de dollars de XRP dans le portefeuille d'un utilisateur américain : ZachXBT
Le Phrase de départ MetaMask -également connu sous le nom expression de récupération soit expression mnémonique– est le élément le plus sensible d'un portefeuille crypto. Celui qui en est propriétaire en a le contrôle absolu.
En accédant à la phrase de départ, un attaquant peut :
- Transférer des fonds sans autorisation
- Restaurer le portefeuille sur un autre appareil
- Accéder à toutes les clés privées associées
- Signez et exécutez des transactions librement
- Videz votre portefeuille sans laisser de trace immédiate
Le plus grave c'est que aucun mot de passe, 2FA ou approbation de l'appareil n'est nécessaire une fois que la phrase de départ a été commise.
Pour cette raison, MetaMask et d'autres fournisseurs de portefeuilles Ils préviennent à plusieurs reprises qu’ils ne demanderont jamais la phrase de départen aucune circonstance.
L’utilisation du 2FA comme arme psychologique
Paradoxalement, l’attaque repose sur l’un des concepts les plus associés à la sécurité numérique : authentification à deux facteurs (2FA).
Les fraudeurs exploitent :
- La perception positive du 2FA
- Peur de perdre l’accès aux fonds
- L’urgence face aux prétendues menaces sécuritaires
Ce type de manipulation psychologique est extrêmement efficace, notamment lorsque le message coïncide avec un contexte réel d’augmentation des attaques ou d’évolution des plateformes cryptographiques.
Moins de pertes en 2025, mais pas moins de menaces
Une information clé qui fournit un contexte à cette arnaque est que, selon les rapports de l'industrie, les pertes par crypto phishing ont fortement diminué en 2025.
Les chiffres indiquent que :
- Les pertes ont diminué d'environ 83%
- C'est allé trop près 494 millions de dollars à certains 84 millions de dollars
- La réduction a coïncidé avec une baisse de l'activité du marché
Cependant, comme l'explique le rapport Renifleur d'arnaquele phishing est directement corrélé à l’activité du marché :
« Les pertes dues au phishing ont suivi de près l'activité du marché. Lorsque les marchés sont actifs, la participation des utilisateurs augmente et un pourcentage finit par tomber dans les escroqueries. »
Début 2026, le marché des crypto montre les premiers signes de guérison:
- Rassemblements à Ethereum
- rallyes memecoin
- Participation accrue des détaillants
- Augmentation des transactions en chaîne
Ce scénario crée le environnement parfait pour le retour des campagnes de phishingcomme celui qui affecte actuellement les utilisateurs de MetaMask.
Les attaquants n’ont pas besoin que tout le monde tombe ; Il suffit d’un petit pourcentage pour que l’attaque soit rentable.
Bien que MetaMask n'ait pas été compromis au niveau technique, les utilisateurs restent le maillon le plus vulnérable. Voici quelques recommandations clés :
✔ Ne partagez jamais votre phrase de départ: MétaMask jamais Il ne vous le demandera ni par email, ni par site internet, ni par support.
✔ Vérifiez toujours le domaine: Accédez à MetaMask uniquement depuis son site officiel ou depuis l'extension installée.
✔ Méfiez-vous des messages urgents : Les fraudeurs comptent sur la peur et la pression du temps.
✔ Utilisez des extensions de sécurité: Les outils anti-phishing peuvent vous aider à détecter les domaines malveillants.
VOUS POURRIEZ ÊTRE INTÉRESSÉ : Crocodilus Malware : la nouvelle menace qui met en danger les portefeuilles cryptographiques dans le monde entier
La nouvelle campagne détectée par SlowMist montre que La plus grande menace pour les utilisateurs de MetaMask n'est pas toujours technique, mais humaine. À mesure que le marché de la cryptographie mûrit, les attaques évoluent également, devenant plus crédibles, plus sophistiquées et plus difficiles à détecter.
Dans un écosystème où la garde personnelle est essentielle, l'éducation et la prudence restent la meilleure défense. La résurgence de ce type d’escroqueries nous le rappelle brutalement : en cryptographie, la sécurité commence et se termine avec l’utilisateur.