[{"data":1,"prerenderedAt":35},["ShallowReactive",2],{"blog-content-fr-crypto-wallet-hacked-what-to-do-first-hour":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9,"howToSteps":19},"crypto-wallet-hacked-what-to-do-first-hour","Wallet crypto piraté ou vidé ? Que faire dans la première heure","Un vol on-chain confirmé ne peut pas être annulé, mais beaucoup de drains continuent tant que vous n'agissez pas. Voici le plan d'action de la première heure : sauver ce qui reste, révoquer les approbations, documenter le vol et le signaler — avec des notes spécifiques pour EVM, Solana et TON.","Plan de réponse pour la première heure après le piratage ou le vidage d'un wallet crypto : déplacer les fonds restants, révoquer les approbations de tokens, documenter les transactions et signaler le vol.","\u003Ch2>D'abord, la dure vérité : les transactions on-chain sont irréversibles\u003C\u002Fh2>\u003Cp>Il n'y a pas de service anti-fraude sur une blockchain. Une fois une transaction confirmée, aucune banque, aucun éditeur de wallet ni aucun validateur ne peut la récupérer. Cela paraît sombre, mais cela clarifie votre mission pendant la première heure : vous n'essayez pas d'annuler le vol — vous essayez de \u003Cstrong>l'empêcher de continuer\u003C\u002Fstrong>. Beaucoup de drains ne sont pas un événement unique. Un attaquant qui détient votre phrase de récupération, ou une approbation de token toujours active, peut continuer à prendre les actifs au fur et à mesure qu'ils arrivent. La vitesse compte plus que les décisions parfaites en ce moment.\u003C\u002Fp>\u003Ch2>Étape 1 : déplacez ce qui reste vers un wallet neuf — vite\u003C\u002Fh2>\u003Cp>Créez un wallet entièrement nouveau avec une phrase de récupération entièrement nouvelle, idéalement sur un appareil auquel vous faites plus confiance que celui potentiellement compromis. Transférez-y ensuite chaque actif restant : les tokens d'abord, en commençant par les plus élevés en valeur, puis les NFT, puis les coins natifs restants. N'envoyez \u003Cem>rien\u003C\u002Fem> vers une autre adresse dérivée de la même phrase de récupération — si la seed a fuité, toutes les adresses qui en dérivent sont grillées. Si un bot sweeper vole instantanément le moindre gas que vous déposez, c'est un fort indice que la seed elle-même est compromise, et non une simple approbation.\u003C\u002Fp>\u003Ch2>Étape 2 : révoquez les approbations de tokens pour que le drainer ne revienne pas\u003C\u002Fh2>\u003Cp>Beaucoup de piratages ne touchent jamais votre phrase de récupération. Vous avez plutôt signé une approbation malveillante qui autorise un contrat à dépenser vos tokens indéfiniment — le scénario classique du \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-wallet-drainer\">wallet drainer\u003C\u002Fa>. Même après avoir déplacé vos fonds, cette permission reste attachée à l'ancienne adresse, et tout token qui y arrivera plus tard peut être siphonné. Utilisez un vérificateur d'approbations réputé pour lister chaque contrat autorisé à dépenser depuis l'adresse compromise et révoquez tout ce qui est suspect ou illimité. Notre guide sur \u003Ca href=\"\u002Fblog\u002Fhow-to-revoke-token-approvals\">comment révoquer les approbations de tokens\u003C\u002Fa> détaille la procédure exacte. Notez que chaque révocation est elle-même une transaction : gardez donc un peu de gas natif disponible.\u003C\u002Fp>\u003Ch2>Étape 3 : documentez tout — hashes de transaction, adresses, horodatages\u003C\u002Fh2>\u003Cp>Avant que les souvenirs s'estompent, capturez les preuves : les hashes des transactions du vol, les adresses de réception de l'attaquant, les horodatages exacts, et ce que vous faisiez juste avant — un lien cliqué, une signature approuvée, une application installée. Un explorateur de blocs affiche tout cela publiquement ; si l'interface vous semble étrangère, consultez \u003Ca href=\"\u002Fblog\u002Fhow-to-read-a-block-explorer\">comment lire un explorateur de blocs\u003C\u002Fa>. Des captures d'écran plus les liens de l'explorateur enregistrés suffisent. C'est ce dossier qui rend possibles toutes les étapes ultérieures — signalements, traçage, déclaration de pertes fiscales.\u003C\u002Fp>\u003Ch2>Étape 4 : signalez — exchanges, explorateurs et forces de l'ordre\u003C\u002Fh2>\u003Cp>Les cryptos volées doivent généralement passer par une rampe de sortie tôt ou tard. Signalez les adresses de l'attaquant aux équipes anti-fraude des grands exchanges pour qu'elles puissent marquer les dépôts, et utilisez la fonction de signalement ou d'étiquetage que proposent de nombreux explorateurs pour taguer l'adresse publiquement. Déposez un signalement auprès de votre unité locale de lutte contre la cybercriminalité — aux États-Unis, c'est le portail IC3 du FBI — en joignant vos hashes documentés. La récupération est rare, mais des adresses signalées sont bel et bien gelées sur les exchanges, et les signalements alimentent les dossiers qui y mènent parfois. Ignorez quiconque vous contacte en promettant une récupération garantie contre des frais payés d'avance : c'est une seconde arnaque qui cible les victimes fraîches.\u003C\u002Fp>\u003Ch2>EVM vs Solana vs TON : comment le triage diffère selon la chaîne\u003C\u002Fh2>\u003Cp>Sur les réseaux EVM (Ethereum et ses L2), les approbations de tokens sont le grand chantier d'après-coup — les allowances ERC-20 et les approbations d'opérateur NFT persistent jusqu'à révocation. Sur Solana, l'équivalent est la délégation de compte de token, moins souvent exploitée mais à vérifier ; les drains y proviennent plus souvent de signatures de transaction malveillantes ou d'une clé qui a fuité, donc une nouvelle paire de clés est la priorité. Sur TON, les approbations telles que les connaissent les utilisateurs EVM n'existent pratiquement pas — les jettons résident dans des contrats de wallet par token — donc une compromission signifie presque toujours que la clé elle-même a fuité, et la migration vers un nouveau wallet constitue l'intégralité du remède. En 2026, les kits de drainers cross-chain ciblent les trois, alors passez en revue chaque chaîne touchée par la seed compromise.\u003C\u002Fp>\u003Ch2>Comprenez comment c'est arrivé avant de reconstruire\u003C\u002Fh2>\u003Cp>Ne restaurez pas une sauvegarde et ne réutilisez pas l'ancien appareil tant que vous ne connaissez pas le point d'entrée. Les suspects habituels : un site de phishing qui a récolté une signature, une fausse application de wallet ou extension de navigateur, un malware ou un détourneur de presse-papiers sur votre machine, une phrase de récupération photographiée ou saisie sur un site web, ou un airdrop empoisonné qui vous a attiré vers une approbation malveillante. Confrontez votre documentation de l'étape 3 à ces scénarios. Si un malware est plausible, effacez l'appareil ou passez sur une machine saine avant de saisir la moindre nouvelle phrase de récupération. Reconstruire sur une machine infectée ne fait que programmer le prochain drain.\u003C\u002Fp>\u003Ch2>Comment WATS s'en sert : une 2FA matérielle avec la NFC Metal Card\u003C\u002Fh2>\u003Cp>Le WATS ajoute un second facteur physique pour les actions initiées dans l'application : la NFC Metal Card. C'est une 2FA matérielle par tap d'authentification, pas un stockage de clés — vos clés privées ne touchent jamais la carte. Chaque carte porte un identifiant unique et s'appaire exclusivement avec un seul appareil lors de son premier tap dans l'application mobile WATS ; un attaquant qui accède à distance à votre application ou à votre compte ne peut donc toujours pas approuver les actions initiées dans l'app sans taper physiquement votre carte sur votre téléphone appairé. Soyez lucide sur sa portée : elle bloque la compromission à distance de l'application elle-même, mais elle ne peut pas arrêter une phrase de récupération qui a fuité — un attaquant en possession de votre seed peut l'importer dans n'importe quel autre logiciel de wallet sans jamais toucher à l'application WATS ni à la carte, raison pour laquelle les étapes d'hygiène ci-dessus restent essentielles. La carte repose sur une puce NTAG 216 avec AES-128 sur ISO\u002FIEC 14443, certifiée IP68 et MIL-STD-810, à partir de 54,90 $. Le wallet lui-même reste en pure auto-garde sur EVM, Solana et TON — vous détenez vos clés, et WATS ne détient jamais de clé — donc le plan de récupération ci-dessus reste le vôtre à exécuter ; la carte se contente de fermer un point d'entrée courant, les actions non autorisées depuis une application compromise à distance.\u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"Puis-je récupérer mes cryptos volées ?","Généralement non. Les transactions blockchain confirmées sont irréversibles : aucun wallet ni validateur ne peut annuler le transfert. Vos options réalistes sont de signaler les adresses de l'attaquant aux exchanges pour que les dépôts puissent être gelés, et de déposer des signalements auprès des forces de l'ordre qui mènent parfois à des saisies. Méfiez-vous de quiconque promet une récupération garantie contre des frais payés d'avance — c'est une arnaque de suivi.",{"q":14,"a":15},"Dois-je déplacer mes fonds vers une autre adresse de la même phrase de récupération ?","Non. Si votre phrase de récupération a fuité, chaque adresse qui en dérive est compromise, donc déplacer les actifs entre elles ne change rien. Créez un wallet complètement nouveau avec une phrase de récupération fraîchement générée, idéalement sur un appareil sain, et envoyez-y les actifs restants.",{"q":17,"a":18},"Pourquoi dois-je révoquer les approbations de tokens après avoir déplacé mes fonds ?","Sur les chaînes EVM, les approbations de tokens sont attachées à votre adresse et persistent jusqu'à révocation. Si un contrat drainer détient encore une allowance illimitée, tout token qui atterrit plus tard sur l'ancienne adresse — remboursements, airdrops, dépôts oubliés — peut être siphonné instantanément. La révocation ferme cette porte pour de bon.",[20,23,26,29,32],{"title":21,"body":22},"Déplacer les actifs restants vers un wallet neuf","Générez un nouveau wallet avec une phrase de récupération entièrement nouvelle sur un appareil de confiance et transférez tout ce qui reste — les tokens de plus grande valeur d'abord, puis les NFT, puis les coins natifs. N'envoyez jamais vers une autre adresse issue de la même phrase de récupération.",{"title":24,"body":25},"Révoquer les approbations de tokens sur l'adresse compromise","Utilisez un vérificateur d'approbations réputé pour lister chaque contrat autorisé à dépenser depuis l'ancienne adresse, et révoquez les allowances suspectes ou illimitées. Gardez un peu de gas natif disponible, car chaque révocation est une transaction.",{"title":27,"body":28},"Documenter le vol","Notez les hashes de transaction, les adresses de l'attaquant, les horodatages exacts, et ce que vous avez fait juste avant le drain — liens cliqués, signatures approuvées, applications installées. Sauvegardez les liens d'explorateur de blocs et des captures d'écran.",{"title":30,"body":31},"Signaler aux exchanges, aux explorateurs et aux forces de l'ordre","Transmettez les adresses de l'attaquant aux équipes anti-fraude des grands exchanges, taguez l'adresse sur les explorateurs de blocs qui permettent le signalement, et déposez plainte auprès de votre unité locale de cybercriminalité en joignant vos preuves documentées.",{"title":33,"body":34},"Identifier le point d'entrée avant de reconstruire","Déterminez si la cause était du phishing, une approbation malveillante, un malware ou une phrase de récupération qui a fuité. Effacez ou remplacez tout appareil potentiellement infecté avant d'y saisir une nouvelle phrase de récupération.",1789075146521]