Un « wallet drainer » est un code malveillant qui vide votre portefeuille dès que vous approuvez une transaction. Il est responsable d'une grande partie des vols Web3, car il n'a jamais besoin de briser un système de sécurité. Au lieu de pirater un appareil, les « drainers » vous convainquent de céder vos fonds via une fausse page de frappe de monnaie, un airdrop de phishing ou un site NFT cloné. La vraie question que se posent la plupart des utilisateurs n'est pas « qu'est-ce qu'un drainer », mais quelle couche de protection l'arrête réellement : un portefeuille matériel, un vérificateur de permissions comme Revoke.Cash, un détecteur de phishing comme ScamSniffer, ou un simulateur de transaction comme Pocket Universe. Choisissez la mauvaise combinaison, ou ignorez complètement cette étape, et un portefeuille à six chiffres peut être vidé en quelques secondes. Ce guide compare les outils qui fonctionnent, montre les limites de chacun et vous donne un cadre pour décider de ce dont vous avez besoin avant votre prochaine approbation.
Panaprium est indépendant et pris en charge par les lecteurs. Si vous achetez quelque chose via notre lien, nous pouvons gagner une commission. Si vous le pouvez, veuillez nous soutenir sur une base mensuelle. La mise en place prend moins d'une minute et vous aurez un impact important chaque mois. Merci!
Pourquoi c'est important
Les « drainers » n'ont pas besoin de deviner votre mot de passe ou d'exploiter une faille. Ils n'ont besoin que d'une seule approbation signée, et cette approbation ressemble généralement à un bouton « Connecter » ou « Réclamer » normal.
C'est pourquoi les logiciels antivirus et les mots de passe robustes ne servent à rien ici. Le point faible est l'écran d'approbation lui-même, et vous protéger signifie changer ce sur quoi vous cliquez, pas ce que vous installez sur votre ordinateur portable.
Comment fonctionnent réellement les « wallet drainers » (et comment les repérer) couvre les mécanismes techniques plus en détail si vous souhaitez avoir une vue d'ensemble avant de comparer les outils.
Comparaison des outils de protection : Ce que chacun arrête réellement
Aucun outil unique ne couvre toutes les voies d'attaque. Les portefeuilles matériels protègent vos clés, les vérificateurs de permissions nettoient les anciennes approbations et les détecteurs de phishing bloquent les sites malveillants avant que vous ne vous connectiez.
|
Type d'outil |
Exemple |
Ce qu'il arrête |
Ce qu'il n'arrête pas |
|
Portefeuille matériel |
Ledger, Trezor |
Vol de clé à distance, enregistrement de frappe par malware |
Une approbation malveillante que vous signez vous-même |
|
Vérificateur de permissions |
Revoke.Cash |
Anciennes approbations illimitées oubliées |
Nouveaux sites de phishing que vous n'avez pas encore visités |
|
Détecteur d'hameçonnage |
ScamSniffer, Wallet Guard |
Domaines de drainer connus et sites clonés |
Sites d'arnaque zero-day non encore signalés |
|
Simulateur de transactions |
Pocket Universe, Fire |
Signature aveugle d'un contrat malveillant |
L'utilisateur outrepassant un avertissement sous la contrainte |

Source de l'image : revoke.cash
Ledger vs Trezor. Les deux isolent vos clés privées de votre navigateur, de sorte qu'un script de « drainer » ne peut pas les extraire directement. Ledger dispose d'un écosystème d'applications plus vaste et d'une application mobile complémentaire, tandis que le firmware de Trezor est entièrement open source, ce qui est important si vous souhaitez des audits de code indépendants. Aucun des deux ne vous empêche d'approuver un contrat malveillant, puisque l'appareil ne fait que confirmer ce que vous lui demandez de signer.
ScamSniffer vs Wallet Guard. ScamSniffer bloque les URL de phishing connues au niveau du navigateur et a signalé des campagnes de « drainer » sur X et les publicités Discord. Wallet Guard ajoute des avertissements au niveau des transactions, signalant les appels de contrat suspects même sur des sites qui ne sont pas encore sur liste noire. Les utilisateurs avancés utilisent souvent les deux, car ils détectent différentes étapes d'une attaque.

Source de l'image : ledger.com
Meilleur choix pour les débutants et les utilisateurs avancés
Les débutants devraient privilégier la simplicité plutôt que d'empiler cinq outils. Un portefeuille matériel et l'extension de navigateur ScamSniffer couvrent les deux points faibles les plus courants : les clés volées et les sites de phishing.
Les utilisateurs avancés gérant plusieurs positions DeFi ont besoin de plus. Un portefeuille « chaud » dédié aux approbations quotidiennes, un portefeuille froid séparé pour le stockage, et un contrôle hebdomadaire de Revoke.Cash permettent de gérer la prolifération des approbations liée à l'utilisation de nombreux protocoles.
Comment évaluer une approbation avant de signer
Utilisez cette séquence chaque fois qu'un portefeuille demande une signature :
- Vérifiez le domaine caractère par caractère. Les sites frauduleux échangent souvent une lettre ou utilisent un domaine de premier niveau similaire.
- Lisez le type de permission, pas seulement le titre de la fenêtre contextuelle. L'« approbation illimitée » sur n'importe quel jeton est la ligne la plus dangereuse dans une demande de signature.
- Simulez d'abord la transaction si le portefeuille le prend en charge. La simulation intégrée de MetaMask et Pocket Universe montrent ce qu'un contrat fera réellement avant que vous ne confirmiez.
- Testez avec un petit montant sur des plateformes inconnues. Une frappe de 10 $ est un moyen bon marché de confirmer qu'un contrat se comporte comme prévu.
- Renoncez si l'urgence pousse à la décision. Les frappes et les airdrops légitimes ne disparaissent pas en cinq minutes.
Erreurs courantes
Réutiliser un seul portefeuille pour le stockage et la frappe quotidienne est l'habitude la plus coûteuse de cette liste. Cela signifie qu'une seule mauvaise approbation expose l'intégralité de votre patrimoine net, et pas seulement vos fonds de trading.
Sauter le nettoyage des autorisations est la deuxième erreur. Les autorisations des projets que vous avez utilisés il y a un an ont souvent encore un accès illimité, et la plupart des utilisateurs oublient leur existence jusqu'à ce que Revoke.Cash affiche la liste complète.
Comment éviter les escroqueries aux crypto-monnaies : les tactiques exactes utilisées par les escrocs sur les débutants décompose les schémas d'ingénierie sociale spécifiques derrière ces erreurs.
Risques et compromis
Les portefeuilles matériels ajoutent une friction à chaque transaction, ce qui est précisément le but, mais cette friction les rend également peu pratiques pour le trading DeFi actif sur de nombreux protocoles. Les extensions de navigateur comme ScamSniffer fonctionnent passivement et ne coûtent rien, mais elles reposent sur une liste noire qui a toujours des heures ou des jours de retard par rapport aux nouveaux domaines d'arnaque.
Les vérificateurs d'autorisations ne vous protègent que de manière rétroactive. Revoke.Cash ne peut pas empêcher un « drainer » d'agir au moment où vous signez ; il ne fait que limiter les dommages des autorisations que vous avez déjà accordées.

Source de l'image : scamsniffer.io
Mon avis
Pour la plupart des utilisateurs, la configuration la plus robuste est un Ledger ou un Trezor pour tout ce qui n'est pas activement négocié, un portefeuille chaud MetaMask séparé pour les approbations quotidiennes, et ScamSniffer fonctionnant en arrière-plan en permanence. Cette combinaison coûte moins de 150 $ au total et couvre les trois véritables surfaces d'attaque : le vol de clés, les sites de phishing et la signature aveugle.
J'éviterais d'empiler tous les outils disponibles. L'exécution de quatre extensions qui se chevauchent ralentit votre navigateur et crée une fausse confiance qu'une d'entre elles attrapera toujours la menace, alors qu'en pratique, une lecture attentive de la fenêtre contextuelle de permission arrête plus d'escroqueries que n'importe quel outil seul.
Revoke.Cash vaut un contrôle de cinq minutes par mois, non pas parce qu'il empêche une attaque, mais parce qu'il limite le coût qu'une ancienne approbation oubliée peut vous coûter si un protocole que vous avez utilisé une fois est compromis plus tard.
Que faire si vous êtes victime d'un « drainer » ?
Agissez vite, mais ne sautez pas les étapes. Révoquez immédiatement les permissions restantes via Revoke.Cash, transférez les actifs non touchés vers un nouveau portefeuille, et scannez l'appareil que vous avez utilisé à la recherche de logiciels malveillants.
Signalez l'adresse du fraudeur sur Chainabuse afin que la communauté puisse la suivre. Le recouvrement est rare car les transactions blockchain ne peuvent pas être annulées, mais agir en quelques minutes limite parfois les pertes si le « drainer » fonctionne par étapes.
Conclusion
Aucun outil unique n'arrête complètement les « wallet drainers », car l'attaque cible votre jugement et non votre logiciel. La configuration la plus robuste combine un portefeuille matériel pour le stockage, un portefeuille chaud pour un usage quotidien, un détecteur de phishing comme ScamSniffer, et un contrôle mensuel de Revoke.Cash pour les anciennes autorisations.
Avant votre prochaine frappe ou réclamation d'airdrop, effectuez la vérification du domaine et des autorisations décrite ci-dessus. Cette habitude de trente secondes permet d'éviter plus de pertes que n'importe quelle extension que vous pouvez installer.
FAQ
1. Un portefeuille matériel est-il suffisant pour arrêter un « drainer » ?
Non, un portefeuille matériel ne protège vos clés privées que contre le vol à distance. Il ne vous empêche pas de signer vous-même une autorisation malveillante.
2. Lequel est le meilleur pour les débutants, Ledger ou Trezor ?
Ledger dispose d'un écosystème d'applications plus vaste et d'une configuration plus facile pour la plupart des nouveaux utilisateurs. Le firmware entièrement open source de Trezor attire davantage les utilisateurs qui souhaitent un code audité de manière indépendante.
3. Ai-je besoin de ScamSniffer et de Wallet Guard ?
Les utilisateurs avancés tirent parti de l'exécution des deux, car ils détectent différentes étapes d'une attaque. Les débutants peuvent commencer avec un détecteur de phishing au niveau du navigateur et ajouter un deuxième outil plus tard.
4. À quelle fréquence dois-je vérifier mes approbations de jetons ?
Vérifiez Revoke.Cash au moins une fois par mois si vous utilisez plusieurs protocoles DeFi. Les anciennes approbations illimitées oubliées sont une source courante de pertes bien après la transaction originale.
5. Les simulateurs de transaction peuvent-ils arrêter tous les contrats malveillants ?
Non, les simulateurs comme Pocket Universe montrent ce qu'un contrat est susceptible de faire, mais les draineurs sophistiqués peuvent parfois masquer leur véritable comportement. Il faut toujours combiner la simulation avec une vérification manuelle du type d'autorisation avant de signer.
Cet article vous a-t-il été utile ? S'il vous plaît dites-nous ce que vous avez aimé ou n'avez pas aimé dans les commentaires ci-dessous.
About the Author: Chanuka Geekiyanage
Contre Quoi Nous Luttons
Les groupes multinationaux surproduisent des produits bon marché dans les pays les plus pauvres.
Des usines de production où les conditions s’apparentent à celles d’ateliers clandestins et qui sous-payent les travailleurs.
Des conglomérats médiatiques faisant la promotion de produits non éthiques et non durables.
De mauvais acteurs encourageant la surconsommation par un comportement inconscient.
- - - -
Heureusement, nous avons nos supporters, dont vous.
Panaprium est financé par des lecteurs comme vous qui souhaitent nous rejoindre dans notre mission visant à rendre le monde entièrement respectueux de l'environnement.
Si vous le pouvez, veuillez nous soutenir sur une base mensuelle. Cela prend moins d'une minute et vous aurez un impact important chaque mois. Merci.
0 commentaire