Safe Wallet déploie des alertes automatiques contre les tentatives d'empoisonnement d'adresse
Points clés
- •Safe a annoncé le 2 septembre 2026 que Safe{Wallet} signale désormais automatiquement les tentatives suspectes d'empoisonnement d'adresse et avertit les utilisateurs lorsqu'ils copient une adresse empoisonnée.
- •La fonctionnalité semble s'appuyer sur les outils de sécurité de Blockaid déjà documentés dans le portefeuille depuis 2024, plutôt que de représenter une capacité entièrement nouvelle.
- •Le rapport de menaces de Blockaid de mars 2026 dénombrait 65,4 millions de transactions d'empoisonnement d'adresse signalées depuis janvier 2025 et environ 15 000 adresses proxy malveillantes ressemblantes ciblant spécifiquement les utilisateurs de Safe Wallet.
- •Safe documente une variante appelée « nested Safe poisoning », pour laquelle une campagne observée a créé environ 200 Safes malveillants en une seule transaction.
- •SAFE s'échangeait à 0,0946 $, en baisse de 4,16 % sur 24 heures avec une capitalisation proche de 73 millions de dollars, montrant une réaction mesurée à l'actualité sécuritaire.

Safe a informé ses utilisateurs que Safe{Wallet} signale désormais automatiquement les tentatives suspectes d'empoisonnement d'adresse, ajoutant une couche d'avertissement intégrée contre l'une des escroqueries les plus trompeuses du monde crypto. Toutefois, la protection semble s'appuyer sur des outils que le partenaire de sécurité Blockaid avait documentés comme déjà actifs dans le portefeuille dès 2024, plutôt que de représenter une fonctionnalité entièrement nouvelle.
L'opérateur du portefeuille a annoncé la fonctionnalité dans une publication sur X du 2 septembre 2026, présentant l'empoisonnement d'adresse comme une menace majeure pour la sécurité et renvoyant les utilisateurs vers plus de détails sur le fonctionnement du signalement. L'entreprise a précisé que les alertes fonctionnent automatiquement afin que les utilisateurs gardent le contrôle pendant leurs transferts.
Safe Wallet est largement utilisé pour la garde multisignature par des trésoreries, des DAO et des équipes de protocoles, ce qui élève les enjeux des attaques au niveau de l'interface : des soldes importants et des flux multisignatures signifient qu'un seul signataire trompé ou une seule adresse copiée par erreur peut affecter des fonds considérables. Le piratage de Bybit en février 2025, au cours duquel environ 1,5 milliard de dollars ont été dérobés après que des attaquants ont compromis l'infrastructure d'interface de Safe, a souligné l'attractivité des surfaces connectées à Safe pour les attaquants, même si cet incident relevait d'une compromission de la chaîne d'approvisionnement plutôt que d'un empoisonnement d'adresse.
Ce que les alertes automatiques de Safe Wallet sont conçues pour faire
En termes simples, la fonctionnalité surveille les transactions à la recherche d'activité d'imitation et affiche un avertissement avant que l'utilisateur n'agisse sur une adresse trompeuse. La base de connaissances de Safe indique que les transactions d'imitation sont marquées comme malveillantes et que les utilisateurs reçoivent un avertissement lorsqu'ils copient une adresse empoisonnée, selon l'explication de l'entreprise.
La mise à jour est présentée comme une amélioration de la sécurité du portefeuille plutôt que comme un changement de protocole, destinée aux utilisateurs ordinaires qui déplacent des fonds entre adresses et s'appuient sur l'historique de transactions pour copier les destinations. Cela la rend directement pertinente pour les habitudes courantes d'autogarde, où un simple collage erroné peut envoyer de l'argent à un attaquant.
Voici comment Safe a formulé son message à ses utilisateurs :
Address poisoning is one of the sneakiest attacks in crypto.⁰Safe{Wallet} now flags it automatically so you stay in control.
— Safe.eth (@safe) September 2, 2026
Source : @safe sur X
Une précision utile : rien n'établit que la publication du 2 septembre reflète une fonctionnalité toute nouvelle. L'annonce d'intégration de Blockaid décrivait déjà Safe Wallet alertant les utilisateurs sur des adresses de destination potentiellement malveillantes bien avant cette date, de sorte que la publication pourrait renforcer une protection existante plutôt que d'en lancer une nouvelle.
Pourquoi l'empoisonnement d'adresse demeure une menace persistante
L'empoisonnement d'adresse est une tactique de tromperie dans laquelle des attaquants sèment dans l'historique de transactions d'une victime des adresses ressemblantes, correspondant souvent aux premiers et derniers caractères d'une adresse réelle, en espérant que l'utilisateur copie la fausse lors de son prochain transfert. Cette escroquerie repose sur la confusion de l'utilisateur et les raccourcis de copier-coller plutôt que sur une exploitation de code.
L'ampleur n'est pas négligeable. Le rapport de menaces de Blockaid du 9 mars 2026 indiquait avoir signalé 65,4 millions de transactions d'empoisonnement d'adresse depuis janvier 2025, et identifié environ 15 000 adresses proxy malveillantes ressemblantes ciblant spécifiquement les utilisateurs de Safe Wallet, dans ses recherches sur cette tactique.
Safe documente également une variante plus avancée qu'elle appelle « nested Safe poisoning » (empoisonnement Safe imbriqué), dans laquelle un Safe malveillant peut apparaître dans l'interface d'un Safe parent alors même que les signataires du parent ne l'ont jamais créé ni autorisé. Safe a indiqué qu'une campagne observée avait généré environ 200 Safes malveillants en une seule transaction, selon sa base de connaissances.
Ce que cette mise à jour peut signifier pour les utilisateurs, et ses limites
La lecture optimiste est simple : des avertissements proactifs peuvent intercepter un mauvais transfert avant sa signature, réduisant les envois accidentels dus aux erreurs de copier-coller. La publication d'intégration de Blockaid indiquait que Safe Wallet alerte les utilisateurs lorsqu'ils s'apprêtent à envoyer des fonds vers une adresse potentiellement malveillante et que ces vérifications fonctionnent automatiquement à chaque transaction, comme décrit lors de son déploiement en septembre 2024.
En revanche, les alertes automatiques complètent, sans remplacer, la vérification manuelle des adresses, et aucun journal de modifications daté ne confirme un lancement inédit en septembre 2026. Les outils de sécurité peuvent aussi produire des faux positifs ou inciter les utilisateurs à négliger leurs propres vérifications, ce qui importe d'autant que les attaquants s'adaptent activement aux défenses mêmes qui sont commercialisées.
Les outils antifraude sont devenus un signal concurrentiel dans la conception des portefeuilles, tout comme les mouvements en matière de sécurité et de gouvernance façonnent la confiance ailleurs sur le marché, des récents changements de conseil et d'audit chez Coinbase à la façon dont les entreprises positionnent la protection des consommateurs. Pour les utilisateurs, l'enseignement pratique est qu'un avertissement est une invitation à ralentir, pas une garantie. Une habitude connexe à surveiller est l'adoption croissante de pratiques de vérification telles que les listes d'adresses autorisées et les transferts tests, désormais recommandées par plusieurs éditeurs de portefeuilles et entreprises de sécurité en complément de la détection automatisée.
La réaction du marché a été mesurée. SAFE s'échangeait à 0,0946 $, en baisse de 4,16 % sur 24 heures, avec une capitalisation boursière proche de 73 millions de dollars, la variation du token étant davantage liée aux conditions générales qu'à l'actualité sécuritaire elle-même.
Le sentiment global penchait vers l'optimisme, avec l'indice Fear & Greed à 65, en territoire de « Greed » (cupidité), même si des tokens comme XRP ont vacillé sur les risques macroéconomiques. Pour les détenteurs de SAFE, l'initiative sécuritaire et la dérive du prix demeurent, pour l'instant, deux histoires distinctes.
Avertissement : cet article est fourni à titre d'information uniquement et ne constitue pas un conseil financier ou en investissement. Les marchés des cryptomonnaies et des actifs numériques comportent des risques importants. Faites toujours vos propres recherches avant de prendre des décisions.