MetaMask déploie de nouvelles protections de portefeuille contre les arnaques crypto
Points clés
- •La fonctionnalité Address Poisoning Detection confirmée par MetaMask, annoncée officiellement le 17 juin 2026, est opérationnelle sur mobile et extension de navigateur sur tous les réseaux EVM, et signale les adresses de destinataires dont le début et la fin correspondent à une adresse déjà utilisée mais dont les caractères du milieu diffèrent.
- •Selon le rapport de Decrypt de septembre 2026, MetaMask prévoit de nouvelles alertes pour les arnaques à l'investissement, les arnaques sentimentales, les adresses ressemblantes et les premiers destinataires, mais ce déploiement ne dispose d'aucune note de version officielle, laissant son calendrier et sa portée réseau non confirmés.
- •La fonctionnalité Added Protection rapportée va au-delà d'une alerte ignorable en annulant automatiquement les transactions qui ne correspondent pas à leurs aperçus de confirmation, bien qu'elle soit actuellement décrite comme d'abord disponible sur extension, avec un support mobile promis pour plus tard.
- •Les alertes d'adresse de MetaMask agissent comme des inviteurs plutôt que des blocages : les utilisateurs conservent l'autorité finale sur les transactions, et aucune récupération de fonds n'est documentée une fois qu'un transfert signé est réglé.
- •Blockaid, le partenaire sécurité de MetaMask, soutient ces protections en appliquant de grands modèles de langage et des modèles de classification aux sites web et flux sociaux, ainsi que des analyses statiques et dynamiques du bytecode on-chain et des flux de transactions.

MetaMask, le portefeuille auto-hébergé qui soutient une grande partie de l'économie de trading NFT et EVM, déploie une nouvelle couche de protections contre les arnaques crypto. La mise à jour ajoute de nouvelles alertes anti-arnaque et une vérification automatique des transactions par-dessus les défenses contre l'« address poisoning » que l'entreprise a lancées plus tôt cette année.
Selon le reportage de Decrypt, MetaMask ajoute des alertes pour les arnaques à l'investissement, les arnaques sentimentales, les adresses ressemblantes et les premiers destinataires, ainsi que des écrans de transaction plus clairs. La pièce maîtresse est une fonctionnalité appelée Added Protection par l'entreprise, qui annule automatiquement les transactions ne correspondant pas à leurs aperçus — intervenant lorsque la transaction qui serait réellement exécutée diffère de ce que l'utilisateur a vu sur l'écran de confirmation. Elle est lancée d'abord sur l'extension de navigateur, le support mobile étant annoncé pour plus tard.
Pour un portefeuille qui se trouve au centre du minting NFT, des approbations de marketplaces et des échanges de tokens EVM, la surface d'exposition aux arnaques est un problème d'infrastructure fondamental plutôt qu'une fonctionnalité secondaire. Martin Peko, Staff Product Manager chez MetaMask, a déclaré à Decrypt le 14 septembre 2026 que ce déploiement reflète cette réalité.
Distinguer les fonctionnalités confirmées des fonctionnalités rapportées
Il convient de distinguer les alertes nouvellement rapportées de ce que MetaMask a déjà confirmé, car ces deux ensembles de protections reposent sur des niveaux de vérification différents. L'entreprise a publié son annonce d'Address Poisoning Detection le 17 juin 2026, bien avant le rapport de septembre. Cette fonctionnalité compare une adresse de destinataire collée aux adresses avec lesquelles l'utilisateur a déjà interagi et émet une alerte lorsque le début et la fin correspondent mais que le milieu diffère — la marque caractéristique d'une attaque par address poisoning, dans laquelle un escroc sème l'historique de transactions d'une victime avec une adresse ressemblante.
La même annonce officielle a introduit une alerte de premier envoi pour les adresses avec lesquelles l'utilisateur n'a jamais interagi, et a noté que MetaMask affiche désormais davantage de caractères d'une adresse afin repérer plus facilement les substitutions par des adresses ressemblantes. En revanche, le comportement de réversion d'aperçu d'Added Protection décrit en septembre est attribué au reportage de Decrypt plutôt qu'à une publication officielle actuelle.
Disponibilité et configuration
Du côté confirmé, MetaMask indique qu'Address Poisoning Detection est opérationnelle sur Mobile et Extension sur tous les réseaux EVM, un support réseau supplémentaire étant annoncé dans l'annonce de juin. Cette ampleur compte pour quiconque effectue des bridges ou du minting de NFT sur des chaînes telles que Polygon, Base ou Arbitrum depuis un seul portefeuille.
Le déploiement d'Added Protection de septembre est plus restreint et moins assuré. Decrypt rapporte une disponibilité d'abord sur l'extension, avec le mobile à suivre, mais aucune version de publication, date mobile précise ou matrice réseau complète n'a été publiée, et le comportement de la fonctionnalité sur les réseaux individuels n'a pas été documenté. L'index d'actualités de MetaMask lui-même n'a pas fait apparaître d'annonce de septembre correspondante au moment du rapport, le calendrier du déploiement doit donc être considéré comme non confirmé.
Ce que la mise à jour signifie pour les utilisateurs
Pour les traders actifs qui approuvent des contrats et signent des transferts toute la journée, le changement pratique est un portefeuille qui raisonne de plus en plus sur l'intention, et pas seulement sur la syntaxe. Ce jugement revêt une importance particulière en auto-conservation, où le signataire est le dernier point de contrôle avant l'exécution d'un transfert. Blockaid, le partenaire sécurité de MetaMask, utilise de grands modèles de langage et des modèles de classification pour analyser les sites web et les flux sociaux, ainsi que des analyses statiques et dynamiques du bytecode on-chain et des flux de transactions, a déclaré Peko à Decrypt.
Chaque capacité correspond à une portée documentée plutôt qu'à une promesse générale. Address Poisoning Detection cible l'attaque spécifique dans laquelle un escroc sème l'historique d'un utilisateur avec une adresse ressemblante, selon l'annonce sécurité de MetaMask, tandis que les alertes de septembre étendent la couverture aux arnaques à l'investissement, aux arnaques sentimentales et aux premiers destinataires, selon Decrypt.
La mise à jour positionne également MetaMask dans le prolongement de son effort plus large vers des flux de portefeuille protégés et à permissions, faisant écho à son agent wallet avec limites de dépenses et mode garde ainsi qu'à son compte grand public MetaMask Money. Le fil conducteur est une friction placée délibérément au moment du risque le plus élevé.
Des alertes, pas des blocages — avec une exception
Point crucial, les alertes d'adresse sont des inviteurs plutôt que des blocages. L'annonce de juin indique que les utilisateurs conservent la décision sur leurs transactions après l'apparition d'une alerte. Peko a cadré la tension de conception autour des utilisateurs qui cliquent répétitivement au-delà des alertes, déclarant à Decrypt : « Cela nous a dit quelque chose de précis : soit ils faisaient bien davantage confiance au destinataire qu'à l'accoutumée, soit ils étaient activement guidés pour passer outre. »
Added Protection est l'exception qui va plus loin qu'une simple alerte, en annulant une transaction qui ne correspond pas à son aperçu. C'est une intervention plus forte que les alertes d'adresse, bien qu'elle reste pour l'instant fondée sur une seule source et limitée à l'extension.
Limites de sécurité et précautions pratiques
Aucune affirmation de cette couverture ne doit être lue comme une garantie de sécurité. Aucun document officiel actuel confirmant le déploiement d'Added Protection en septembre, sa couverture d'alertes anti-arnaque et portée réseau n'a été trouvé ; le comportement et le calendrier de la fonctionnalité reposent donc sur le reportage de Decrypt plutôt que sur une vérification indépendante. En attendant qu'un tel document apparaisse, les utilisateurs doivent considérer les fonctionnalités de septembre comme rapportées plutôt que confirmées.
Les protections confirmées laissent toujours les décisions entre les mains des utilisateurs : une alerte d'adresse peut être ignorée, et aucune récupération de fonds n'est documentée une fois qu'un transfert est signé et réglé. Rien dans les éléments disponibles n'indique qu'Added Protection couvre universellement tous les réseaux ou annule les pertes, et Decrypt lui-même présente la fonctionnalité comme d'abord disponible sur extension.
Le contexte de marché plus large était celui d'une avidité modérée. L'indice Crypto Fear & Greed affichait 57, soit « Avidité », tandis qu'Ethereum, la couche de base de la couverture EVM de MetaMask, s'échangeait autour de 2 503 $ le jour du rapport. Aucun de ces chiffres ne mesure l'efficacité de la détection des arnaques, et aucune métrique de prévention des pertes ou de taux de détection n'a été publiée.
Pour l'avenir, le jalon concret à surveiller est l'expansion mobile promise d'Added Protection, que MetaMask a déclaré suivre le lancement sur extension. Pour les créateurs et collectionneurs qui signent chaque jour des approbations sur les marketplaces, cette parité mobile — ainsi qu'une note de version formelle confirmant les fonctionnalités de septembre — déterminera dans quelle mesure ces protections atteindront réellement les portefeuilles réalisant le plus de travail on-chain.
Source : NFTENEX
Avertissement : cet article est fourni à titre d'information uniquement et ne constitue pas un conseil financier ou d'investissement. Les marchés des cryptomonnaies et des actifs numériques comportent des risques importants. Faites toujours vos propres recherches avant de prendre des décisions.