Sécurité avant, pendant et après un échange de crypto
La plupart des pertes irréversibles commencent avant que le prestataire ne convertisse quoi que ce soit : une adresse copiée, un mauvais réseau, un message d’assistance frauduleux ou un secret de portefeuille exposé. La sécurité est une séquence de vérifications, pas un badge unique.
Examiné le 1 septembre 2026 · Référence produit Swapario
Ne partagez jamais
Phrase de récupération ou clé privée
Aucun flux d’échange ou d’assistance n’a besoin du contrôle du portefeuille.
Toujours faire correspondre
Actif, réseau et adresse
Un ticker ou un préfixe familier ne suffit pas.
Gardez ces informations confidentielles
Lien de suivi d’ordre
C’est une référence de récupération, pas un reçu public.
01
Les adresses publiques acheminent les fonds ; les secrets du portefeuille les contrôlent
Un échange nécessite une adresse de destination, une adresse de remboursement et parfois un mémo ou un tag. Ces informations n’autorisent aucune dépense. En revanche, une phrase de récupération, une clé privée, un mot de passe de fichier de clés ou une session de contrôle à distance donnent le contrôle des fonds et ne doivent jamais être communiqués à un site web ni à un agent d’assistance.
- Refusez toute demande de « vérification » d’une phrase de récupération.
- N'importez pas le fichier de récupération ou l'extension de navigateur d'un inconnu.
- Utilisez l'écran d'un portefeuille matériel pour vérifier les adresses lorsque c'est possible.
02
Traitez le réseau comme faisant partie de l’adresse
Ethereum, Base et BNB Smart Chain peuvent afficher le même compte 0x. L’USDT peut apparaître sur de nombreuses chaînes. Le service de réception doit surveiller le réseau exact et le contrat de jeton utilisé. Copier correctement une adresse ne corrige pas une mauvaise chaîne.
- Lisez l’étiquette complète du réseau dans les deux interfaces.
- Faites correspondre le contrat de jeton ou l’identité de l’actif natif.
- Incluez le mémo ou le tag fourni par le service dépositaire destinataire.
03
Une commande, une instruction de dépôt actuelle
Créez une nouvelle commande pour chaque échange et utilisez uniquement ses détails de paiement générés. Les logiciels malveillants de presse-papiers peuvent remplacer les adresses, alors comparez le début, le milieu et la fin ou vérifiez sur un appareil de confiance. Enregistrez le suivi avant de diffuser.
- Ne réutilisez pas une adresse de dépôt précédente.
- Comparez l'écran du portefeuille avec l'écran de l'ordre.
- Évitez les captures d'écran publiques contenant le jeton de suivi privé.
04
Une vraie assistance demande des preuves, pas le contrôle
Les preuves utiles incluent l'identifiant de commande, le hachage de transaction, le réseau réel, le montant et les adresses publiques. Une enquête légitime ne nécessite pas de phrase de récupération ni de paiement non sollicité vers un portefeuille de récupération. Utilisez uniquement les canaux d'assistance présentés par le produit ou le prestataire officiel.
- Préparez une preuve publique de la transaction.
- Ignorez les messages directs prétendant une récupération garantie.
- N'envoyez pas un second paiement pour prouver la propriété du portefeuille.
LISTE DE VÉRIFICATION
La dernière vérification a lieu avant la diffusion
- Le site correct et la commande en cours sont ouverts.
- L'actif, le réseau, l'adresse et le mémo correspondent.
- Aucun secret de portefeuille n'a été saisi ou partagé.
- Le suivi et les preuves de transaction seront stockés de manière privée.
FAQ
Questions sur cette référence
L'assistance peut-elle demander un hachage de transaction ?
Oui. Un hash de transaction est une preuve publique. Il est fondamentalement différent d'une clé privée ou d'une phrase de récupération.
Une petite transaction de test est-elle toujours sûre ?
Cela peut valider une destination de portefeuille, mais cela ne doit pas être envoyé à une commande qui attend un montant exact, sauf si les instructions de la commande autorisent les dépôts fractionnés.
Et si l'adresse copiée change ?
Arrêtez. Fermez le flux, inspectez l'appareil pour détecter un logiciel malveillant de presse-papiers et vérifiez l'adresse prévue via un portefeuille ou un appareil de confiance.
Sans KYC élimine-t-il le risque de la blockchain ?
Non. La simplicité d’accès sans compte et la sécurité des transactions sont deux sujets distincts. Les transferts sur le mauvais réseau et l’exposition des secrets du portefeuille restent dangereux.
POURSUIVEZ LA RECHERCHE