WATS Wallet logoWATS Wallet
Guide7 min de lecture

Wallet crypto piraté ou vidé ? Que faire dans la première heure

Un vol on-chain confirmé ne peut pas être annulé, mais beaucoup de drains continuent tant que vous n'agissez pas. Voici le plan d'action de la première heure : sauver ce qui reste, révoquer les approbations, documenter le vol et le signaler — avec des notes spécifiques pour EVM, Solana et TON.

D'abord, la dure vérité : les transactions on-chain sont irréversibles

Il n'y a pas de service anti-fraude sur une blockchain. Une fois une transaction confirmée, aucune banque, aucun éditeur de wallet ni aucun validateur ne peut la récupérer. Cela paraît sombre, mais cela clarifie votre mission pendant la première heure : vous n'essayez pas d'annuler le vol — vous essayez de l'empêcher de continuer. Beaucoup de drains ne sont pas un événement unique. Un attaquant qui détient votre phrase de récupération, ou une approbation de token toujours active, peut continuer à prendre les actifs au fur et à mesure qu'ils arrivent. La vitesse compte plus que les décisions parfaites en ce moment.

Étape 1 : déplacez ce qui reste vers un wallet neuf — vite

Créez un wallet entièrement nouveau avec une phrase de récupération entièrement nouvelle, idéalement sur un appareil auquel vous faites plus confiance que celui potentiellement compromis. Transférez-y ensuite chaque actif restant : les tokens d'abord, en commençant par les plus élevés en valeur, puis les NFT, puis les coins natifs restants. N'envoyez rien vers une autre adresse dérivée de la même phrase de récupération — si la seed a fuité, toutes les adresses qui en dérivent sont grillées. Si un bot sweeper vole instantanément le moindre gas que vous déposez, c'est un fort indice que la seed elle-même est compromise, et non une simple approbation.

Étape 2 : révoquez les approbations de tokens pour que le drainer ne revienne pas

Beaucoup de piratages ne touchent jamais votre phrase de récupération. Vous avez plutôt signé une approbation malveillante qui autorise un contrat à dépenser vos tokens indéfiniment — le scénario classique du wallet drainer. Même après avoir déplacé vos fonds, cette permission reste attachée à l'ancienne adresse, et tout token qui y arrivera plus tard peut être siphonné. Utilisez un vérificateur d'approbations réputé pour lister chaque contrat autorisé à dépenser depuis l'adresse compromise et révoquez tout ce qui est suspect ou illimité. Notre guide sur comment révoquer les approbations de tokens détaille la procédure exacte. Notez que chaque révocation est elle-même une transaction : gardez donc un peu de gas natif disponible.

Étape 3 : documentez tout — hashes de transaction, adresses, horodatages

Avant que les souvenirs s'estompent, capturez les preuves : les hashes des transactions du vol, les adresses de réception de l'attaquant, les horodatages exacts, et ce que vous faisiez juste avant — un lien cliqué, une signature approuvée, une application installée. Un explorateur de blocs affiche tout cela publiquement ; si l'interface vous semble étrangère, consultez comment lire un explorateur de blocs. Des captures d'écran plus les liens de l'explorateur enregistrés suffisent. C'est ce dossier qui rend possibles toutes les étapes ultérieures — signalements, traçage, déclaration de pertes fiscales.

Étape 4 : signalez — exchanges, explorateurs et forces de l'ordre

Les cryptos volées doivent généralement passer par une rampe de sortie tôt ou tard. Signalez les adresses de l'attaquant aux équipes anti-fraude des grands exchanges pour qu'elles puissent marquer les dépôts, et utilisez la fonction de signalement ou d'étiquetage que proposent de nombreux explorateurs pour taguer l'adresse publiquement. Déposez un signalement auprès de votre unité locale de lutte contre la cybercriminalité — aux États-Unis, c'est le portail IC3 du FBI — en joignant vos hashes documentés. La récupération est rare, mais des adresses signalées sont bel et bien gelées sur les exchanges, et les signalements alimentent les dossiers qui y mènent parfois. Ignorez quiconque vous contacte en promettant une récupération garantie contre des frais payés d'avance : c'est une seconde arnaque qui cible les victimes fraîches.

EVM vs Solana vs TON : comment le triage diffère selon la chaîne

Sur les réseaux EVM (Ethereum et ses L2), les approbations de tokens sont le grand chantier d'après-coup — les allowances ERC-20 et les approbations d'opérateur NFT persistent jusqu'à révocation. Sur Solana, l'équivalent est la délégation de compte de token, moins souvent exploitée mais à vérifier ; les drains y proviennent plus souvent de signatures de transaction malveillantes ou d'une clé qui a fuité, donc une nouvelle paire de clés est la priorité. Sur TON, les approbations telles que les connaissent les utilisateurs EVM n'existent pratiquement pas — les jettons résident dans des contrats de wallet par token — donc une compromission signifie presque toujours que la clé elle-même a fuité, et la migration vers un nouveau wallet constitue l'intégralité du remède. En 2026, les kits de drainers cross-chain ciblent les trois, alors passez en revue chaque chaîne touchée par la seed compromise.

Comprenez comment c'est arrivé avant de reconstruire

Ne restaurez pas une sauvegarde et ne réutilisez pas l'ancien appareil tant que vous ne connaissez pas le point d'entrée. Les suspects habituels : un site de phishing qui a récolté une signature, une fausse application de wallet ou extension de navigateur, un malware ou un détourneur de presse-papiers sur votre machine, une phrase de récupération photographiée ou saisie sur un site web, ou un airdrop empoisonné qui vous a attiré vers une approbation malveillante. Confrontez votre documentation de l'étape 3 à ces scénarios. Si un malware est plausible, effacez l'appareil ou passez sur une machine saine avant de saisir la moindre nouvelle phrase de récupération. Reconstruire sur une machine infectée ne fait que programmer le prochain drain.

Comment WATS s'en sert : une 2FA matérielle avec la NFC Metal Card

Le WATS ajoute un second facteur physique pour les actions initiées dans l'application : la NFC Metal Card. C'est une 2FA matérielle par tap d'authentification, pas un stockage de clés — vos clés privées ne touchent jamais la carte. Chaque carte porte un identifiant unique et s'appaire exclusivement avec un seul appareil lors de son premier tap dans l'application mobile WATS ; un attaquant qui accède à distance à votre application ou à votre compte ne peut donc toujours pas approuver les actions initiées dans l'app sans taper physiquement votre carte sur votre téléphone appairé. Soyez lucide sur sa portée : elle bloque la compromission à distance de l'application elle-même, mais elle ne peut pas arrêter une phrase de récupération qui a fuité — un attaquant en possession de votre seed peut l'importer dans n'importe quel autre logiciel de wallet sans jamais toucher à l'application WATS ni à la carte, raison pour laquelle les étapes d'hygiène ci-dessus restent essentielles. La carte repose sur une puce NTAG 216 avec AES-128 sur ISO/IEC 14443, certifiée IP68 et MIL-STD-810, à partir de 54,90 $. Le wallet lui-même reste en pure auto-garde sur EVM, Solana et TON — vous détenez vos clés, et WATS ne détient jamais de clé — donc le plan de récupération ci-dessus reste le vôtre à exécuter ; la carte se contente de fermer un point d'entrée courant, les actions non autorisées depuis une application compromise à distance.

Foire aux questions

Puis-je récupérer mes cryptos volées ?

Généralement non. Les transactions blockchain confirmées sont irréversibles : aucun wallet ni validateur ne peut annuler le transfert. Vos options réalistes sont de signaler les adresses de l'attaquant aux exchanges pour que les dépôts puissent être gelés, et de déposer des signalements auprès des forces de l'ordre qui mènent parfois à des saisies. Méfiez-vous de quiconque promet une récupération garantie contre des frais payés d'avance — c'est une arnaque de suivi.

Dois-je déplacer mes fonds vers une autre adresse de la même phrase de récupération ?

Non. Si votre phrase de récupération a fuité, chaque adresse qui en dérive est compromise, donc déplacer les actifs entre elles ne change rien. Créez un wallet complètement nouveau avec une phrase de récupération fraîchement générée, idéalement sur un appareil sain, et envoyez-y les actifs restants.

Pourquoi dois-je révoquer les approbations de tokens après avoir déplacé mes fonds ?

Sur les chaînes EVM, les approbations de tokens sont attachées à votre adresse et persistent jusqu'à révocation. Si un contrat drainer détient encore une allowance illimitée, tout token qui atterrit plus tard sur l'ancienne adresse — remboursements, airdrops, dépôts oubliés — peut être siphonné instantanément. La révocation ferme cette porte pour de bon.