ActualitésCryptoDust Attack et address poisoning : les micro-transactions qui peuvent vous coûter cher

Dust Attack et address poisoning : les micro-transactions qui peuvent vous coûter cher

Auteur: DailyCoin·

Points clés

  • Kraken a gelé des comptes clients après avoir reçu des micro-transferts non sollicités liés à HTX, et l’incident est examiné comme une dust attack délibérée.
  • Les dust attacks servent surtout à relier des adresses de portefeuille, suivre l’activité et potentiellement déclencher des contrôles de conformité, plutôt qu’à voler directement des fonds.
  • L’address poisoning vise à tromper les utilisateurs afin qu’ils envoient leur crypto vers une adresse ressemblante appartenant à un attaquant.
  • Les transactions sur les blockchains publiques peuvent exposer les utilisateurs ordinaires à une perte de confidentialité, à des restrictions de compte, au phishing et à des pertes irréversibles de fonds.
  • Les défenses recommandées incluent laisser le dust suspect intact, utiliser les fonctions de coin control, éviter la réutilisation d’adresses et vérifier l’adresse complète du destinataire avant tout envoi de crypto.
Dust Attack et address poisoning : les micro-transactions qui peuvent vous coûter cher

Imaginez-vous au réveil en découvrant qu’une fraction de centime en cryptomonnaie a été déposée dans votre portefeuille personnel. Cela peut sembler anodin, voire ressembler à un bug, mais un transfert non sollicité peut entraîner des conséquences allant des risques pour la confidentialité jusqu’au gel de compte.

En août 2026, la grande plateforme d’échange Kraken a gelé plusieurs comptes clients après la réception de petits transferts non sollicités liés à HTX, une plateforme sanctionnée par l’UE et le Royaume-Uni. Kraken a identifié cette activité comme une dust attack délibérée visant à déclencher des systèmes automatisés de conformité et à perturber les opérations de la plateforme.

Sponsored

Si les détails de cet incident restent en cours d’examen, l’événement met en lumière une menace croissante pour les utilisateurs de crypto au quotidien : sur les blockchains publiques, n’importe qui peut envoyer des fonds vers votre portefeuille — et vous pouvez en subir les dommages collatéraux.

Voici ce qu’il faut savoir sur les dust attacks et l’address poisoning, ainsi que sur la manière de protéger vos actifs crypto.

Dust Attack vs. Address Poisoning : quelle différence ?

Une dust attack et une address poisoning attack impliquent toutes deux des transactions non souhaitées, mais leurs objectifs sont différents.

Une dust attack vise principalement la confidentialité du portefeuille et le suivi des transactions. Une address poisoning attack vise le comportement de l’utilisateur et ses fonds en le trompant pour qu’il envoie de la crypto vers l’adresse d’un attaquant.

Quel est l’objectif d’une dust attack ?

Une dust attack vise à compromettre la confidentialité ou à déclencher des alertes de conformité de la plateforme. Les attaquants envoient des quantités microscopiques de crypto, appelées « dust », pour identifier les détenteurs de portefeuilles, suivre des réseaux de transactions ou potentiellement déclencher des restrictions sur les plateformes d’échange réglementées.

Les dust attacks servent généralement à suivre l’activité et à compromettre la confidentialité financière plutôt qu’à voler directement des fonds.

Quel est l’objectif de l’address poisoning ?

Une address poisoning attack, aussi appelée wallet poisoning, exploite directement le comportement de l’utilisateur. L’attaquant crée une adresse crypto qui ressemble de très près à une adresse fréquemment utilisée par la victime.

L’objectif est de pousser la victime à copier la mauvaise adresse et à envoyer sa crypto à l’attaquant.

L’address poisoning exploite une habitude courante : copier des adresses de portefeuille depuis l’historique des transactions au lieu de vérifier manuellement l’adresse complète.

Comment fonctionne une dust attack ?

Dans une dust attack, les attaquants envoient de très petites quantités de cryptomonnaie — souvent des fractions de centime — à des milliers d’adresses de portefeuille en même temps.

Si la victime dépense ensuite ce dust ou le combine avec d’autres fonds, les adresses peuvent être reliées sur la blockchain. L’attaquant peut alors analyser ces transactions, regrouper les adresses et tenter d’identifier d’autres adresses contrôlées par le même utilisateur.

Si l’une des adresses liées est associée à une plateforme conforme KYC ou à un autre service identifiable, l’attaquant peut être en mesure de relier le groupe d’adresses à une identité réelle.

Une dust attack peut aussi créer des risques de conformité. Si le dust entrant provient d’un portefeuille sanctionné ou signalé, les systèmes automatisés de conformité d’une plateforme peuvent détecter la connexion et potentiellement geler le compte du destinataire pour examen, même si ce dernier n’a ni demandé ni connu le transfert.

Comment fonctionne l’address poisoning ?

Une address poisoning attack adopte une approche plus ciblée. Au lieu d’essayer de suivre la victime, l’attaquant cherche à faire envoyer les fonds vers la mauvaise adresse.

L’attaque se déroule généralement en trois étapes :

  • Identifier une adresse fréquemment utilisée : l’attaquant repère les adresses vers lesquelles la victime envoie régulièrement des fonds.
  • Créer une adresse ressemblante : l’attaquant génère une adresse dont les premiers et derniers caractères sont similaires.
  • Placer la fausse adresse : l’attaquant envoie une petite transaction depuis l’adresse ressemblante, ce qui la fait apparaître dans l’historique des transactions de la victime.

La victime peut ensuite voir cette fausse adresse dans son historique, penser qu’elle appartient à son destinataire habituel et la copier sans vérifier l’adresse complète.

Si cela se produit, sa crypto est envoyée directement à l’attaquant. Ces transactions sont généralement irréversibles.

Pourquoi les dust attacks et l’address poisoning concernent aussi les investisseurs ordinaires

Il n’est pas nécessaire d’être un trader à fort volume pour être ciblé. Ces attaques créent quatre risques principaux :

  • Gel ou restriction de compte : une dust attack impliquant des fonds signalés ou sanctionnés peut déclencher les systèmes automatisés de conformité d’une plateforme, entraînant potentiellement un gel temporaire du compte ou un examen.
  • Perte de confidentialité : si vous dépensez ou consolidez du dust avec vos fonds habituels, les attaquants peuvent relier plusieurs adresses de portefeuille et établir une image plus claire de votre historique de transactions.
  • Risque d’attaques supplémentaires : les attaquants peuvent potentiellement relier des adresses, suivre des transactions et identifier les détenteurs de portefeuilles. Une fois les adresses reliées, ils peuvent utiliser ces informations pour cibler des utilisateurs avec du phishing, de l’extorsion ou d’autres escroqueries d’address poisoning.
  • Perte de fonds : l’address poisoning peut amener les utilisateurs à envoyer de la crypto directement à un attaquant par erreur.

5 façons de se protéger des dust attacks et de l’address poisoning

  1. Ne dépensez pas le dust non sollicité : l’attaque devient efficace lorsque la petite somme est dépensée ou combinée à d’autres fonds, ce qui permet à l’attaquant de relier des adresses et de retracer l’activité du portefeuille. Si le dust reste intact et isolé, il fournit généralement peu d’informations utiles à l’attaquant.

  2. Marquez les dépôts suspects comme « Do Not Spend » : utilisez un portefeuille avec coin control pour exclure manuellement les petits dépôts suspects et éviter qu’ils soient mélangés à vos fonds légitimes.

  3. Vérifiez l’adresse complète du portefeuille avant d’envoyer : ne vous fiez jamais uniquement aux premiers et derniers caractères d’une adresse. L’address poisoning exploite précisément cette habitude.

  4. Évitez de réutiliser les adresses de portefeuille : utilisez, si possible, un portefeuille qui génère une nouvelle adresse de réception pour chaque transaction. Cela peut rendre plus difficile la mise en relation de vos transactions et l’établissement d’un profil de votre activité.

  5. Contactez immédiatement votre plateforme si votre compte est gelé : conservez les preuves des transactions non sollicitées et contactez le support de la plateforme. Cela peut aider à démontrer que vous n’avez ni demandé ni initié le transfert.

Point clé

Une dust attack menace principalement votre confidentialité, tandis que l’address poisoning crée un risque direct de perte de vos cryptomonnaies. Vous ne pouvez pas empêcher quelqu’un d’envoyer des fonds à votre adresse publique, mais vous pouvez réduire les risques en laissant le dust suspect intact, en utilisant les fonctions de confidentialité du portefeuille et en vérifiant toujours l’adresse complète avant d’envoyer de la crypto.

Comprendre le fonctionnement des dust attacks et de l’address poisoning est l’une des façons les plus simples de protéger votre portefeuille contre le suivi indésirable, les restrictions de compte et les erreurs coûteuses.

Consultez aujourd’hui les actualités crypto les plus lues de DailyCoin : Bankchain Alliance: 39 US State Banking Groups to Form Joint Blockchain Ripple CEO: $16 Trillion In Motion Shows Visa-Scale Reach

Recevez les plus grandes actualités crypto, des analyses de prix et des exclusivités DailyCoin dans votre boîte mail.