[{"data":1,"prerenderedAt":41},["ShallowReactive",2],{"blog-content-fr-random-tokens-appeared-in-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"howToSteps":9,"faqItems":31},"random-tokens-appeared-in-wallet","Des jetons inconnus sont apparus dans votre wallet ? Airdrops frauduleux, dust et ce qu'il ne faut pas faire (EVM, Solana, TON)","Un jeton que vous n'avez jamais acheté vient d'apparaître dans votre wallet. Il ne peut pas déplacer vos fonds par sa seule présence ; le danger commence lorsque vous le vendez, l'approuvez, signez ou suivez son lien. Voici quoi faire sur EVM, Solana et TON, et en quoi le dust et l'address poisoning diffèrent.","Jetons inconnus dans votre wallet : pourquoi les airdrops frauduleux et le dust apparaissent, pourquoi les détenir est inoffensif, et ce sur quoi il ne faut pas cliquer sur EVM, Solana et TON.","\u003Cblockquote>\u003Cp>En octobre 2026 : un jeton que vous n'avez jamais acheté ne peut pas déplacer vos fonds du simple fait de se trouver dans votre wallet. N'importe qui peut envoyer des jetons à n'importe quelle adresse publique sans votre autorisation. Le danger ne commence que lorsque vous interagissez avec lui : essayer de le vendre, de le swapper ou de l'envoyer, approuver ou signer ce qu'il demande, ou visiter un site web mentionné dans le nom du jeton, la description d'un NFT ou le commentaire d'un transfert TON. Laissez-le tranquille, vérifiez-le sur un explorateur de blocs sans connecter votre wallet, et masquez-le dans l'affichage de votre wallet.\u003C\u002Fp>\u003C\u002Fblockquote>\n\u003Ch2>Un jeton que vous n'avez jamais acheté peut-il voler vos cryptos ?\u003C\u002Fh2>\n\u003Cp>Non : détenir un jeton non sollicité est inoffensif, car un solde de jeton ne peut pas atteindre vos autres actifs. Un transfert ERC-20 ne nécessite aucun consentement du destinataire, et les jetons SPL de Solana comme les jettons de TON fonctionnent de la même façon. Votre adresse est publique : recevoir un jeton ne dit donc rien de votre phrase de récupération (seed phrase).\u003C\u002Fp>\n\u003Cp>Seule votre clé privée peut autoriser le déplacement de vos actifs, par une signature ou par une approbation de dépense ou un délégué que vous avez accordés auparavant (une approbation ERC-20 sur EVM, un délégué de jeton sur Solana). La documentation d'assistance de MetaMask indique que personne ne peut accéder à vos fonds simplement en déposant des jetons dans votre wallet ; le préjudice survient lorsque vous tentez d'interagir avec eux.\u003C\u002Fp>\n\u003Cp>Pour comprendre comment une signature malveillante vide un wallet, voir \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-wallet-drainer\">ce qu'est un wallet drainer\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>Pourquoi des jetons inconnus apparaissent-ils dans votre wallet ?\u003C\u002Fh2>\n\u003Cp>La plupart des jetons non sollicités sont du spam ou un appât, car les envoyer coûte très peu à l'expéditeur. Les types les plus courants sont :\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>Airdrops frauduleux.\u003C\u002Fstrong> Des jetons ou NFT sans valeur, avec une URL ou un message du type « réclamez votre récompense » dans le nom, le symbole ou la description, conçus pour vous attirer sur un site de phishing ou de drainer.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Faux sosies.\u003C\u002Fstrong> Un jeton nommé USDT ou TON qui n'est pas le vrai contrat.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Dusting.\u003C\u002Fstrong> De minuscules montants envoyés à de nombreuses adresses pour les relier à un même propriétaire, décrit plus bas.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Address poisoning.\u003C\u002Fstrong> Des transferts minuscules ou de valeur nulle depuis des adresses ressemblantes, qui plantent une fausse entrée dans votre historique ; voir \u003Ca href=\"\u002Fblog\u002Faddress-poisoning-attacks-explained\">comment fonctionne l'address poisoning\u003C\u002Fa>.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Un airdrop légitime.\u003C\u002Fstrong> Parfois réel. Confirmez-le uniquement par les canaux officiels du projet, jamais par un lien contenu dans le jeton.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Ch2>Que faire d'un jeton que vous n'avez pas acheté ?\u003C\u002Fh2>\n\u003Cp>Laissez le jeton tranquille et vérifiez-le de l'extérieur. Dans l'ordre :\u003C\u002Fp>\n\u003Col>\n\u003Cli>Ne vendez pas, ne swappez pas, n'envoyez pas et n'approuvez pas le jeton.\u003C\u002Fli>\n\u003Cli>Ne visitez aucune URL figurant dans le nom du jeton, la description du NFT ou le commentaire du transfert.\u003C\u002Fli>\n\u003Cli>Vérifiez-le sur un explorateur de blocs sans connecter votre wallet.\u003C\u002Fli>\n\u003Cli>Déterminez s'il s'agit de dust, d'une entrée de valeur nulle ou d'un véritable transfert sortant.\u003C\u002Fli>\n\u003Cli>Masquez le jeton dans l'affichage de votre wallet.\u003C\u002Fli>\n\u003Cli>Sur Solana, faites éventuellement le ménage avec les outils propres à votre wallet.\u003C\u002Fli>\n\u003Cli>Si vous avez déjà signé ou approuvé quelque chose, révoquez-le et suivez la liste de contrôle de la première heure.\u003C\u002Fli>\n\u003C\u002Fol>\n\u003Cp>Pour l'étape de l'explorateur, ouvrez Etherscan, Solscan ou Tonviewer dans un nouvel onglet en saisissant vous-même l'adresse, collez votre adresse et lisez le contrat du jeton. C'est en lecture seule, et vous ne cliquez jamais sur « connect wallet ». Voir \u003Ca href=\"\u002Fblog\u002Fhow-to-read-a-block-explorer\">comment lire un explorateur de blocs\u003C\u002Fa>.\u003C\u002Fp>\n\u003Cp>La plupart des wallets permettent de masquer un jeton. Les pages d'assistance de MetaMask précisent que masquer ne modifie ni le solde on-chain ni les autorisations de dépense (allowances) du jeton : cela n'annule donc pas une approbation que vous avez déjà accordée.\u003C\u002Fp>\n\u003Cp>Si vous avez déjà interagi avec le jeton, \u003Ca href=\"\u002Fblog\u002Fhow-to-revoke-token-approvals\">révoquez toute approbation accordée\u003C\u002Fa>. Si vous avez saisi une phrase de récupération ou si des fonds ont bougé, consultez \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-hacked-what-to-do-first-hour\">ce qu'il faut faire dans la première heure après le vidage d'un wallet\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>Chaînes EVM : comment fonctionnent les honeypots et les approbations ?\u003C\u002Fh2>\n\u003Cp>Sur Ethereum, BNB Chain, Base, Arbitrum et les autres chaînes EVM, le piège se referme lorsque vous essayez de vendre. Un honeypot est un jeton conçu pour que vous puissiez le recevoir mais pas le vendre, souvent associé à une fausse étape de réclamation ou d'approbation qui est le vrai piège. La documentation d'assistance de MetaMask décrit l'appât : un message d'erreur affiché lorsque vous consultez le jeton sur un explorateur ou tentez de l'échanger vous envoie vers un site frauduleux qui prétend que vous devez approuver une transaction ou un accès au jeton, ou fournir votre Secret Recovery Phrase, pour le vendre ou l'encaisser. Voir \u003Ca href=\"\u002Fblog\u002Fhow-to-check-if-a-token-is-a-scam\">comment vérifier si un jeton est une arnaque\u003C\u002Fa>.\u003C\u002Fp>\n\u003Cp>Un prix affiché pour un jeton inconnu ne signifie pas que vous pouvez le vendre. Le centre d'aide de Trust Wallet déconseille de vendre, de swapper ou d'envoyer des jetons que vous n'avez pas demandés, car cela peut déclencher un smart contract malveillant, et indique que masquer le jeton est sans danger. Si vous avez déjà accordé une approbation, \u003Ca href=\"\u002Fblog\u002Fhow-to-revoke-token-approvals\">révoquez-la\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>Solana : faut-il brûler les jetons et NFT de spam ?\u003C\u002Fh2>\n\u003Cp>Détenir du spam sur Solana est inoffensif, et le brûler est un nettoyage facultatif qui peut aussi restituer un petit dépôt de rent. Le spam arrive souvent sous forme de NFT ou de jetons promettant un mint gratuit ou une récompense derrière un lien ; dans un billet d'août 2022, Phantom expliquait que de tels liens vous poussent à réclamer quelque chose ou à fournir votre seed phrase.\u003C\u002Fp>\n\u003Cp>Chaque jeton que vous détenez se trouve dans son propre compte de jeton, qui porte un dépôt de rent. Selon la documentation de Solana, un compte de jeton doit avoir un solde nul avant de pouvoir être fermé, et sa fermeture envoie ses lamports, dépôt compris, vers une destination choisie par le propriétaire. Le spam est donc d'abord brûlé, puis le compte est fermé. Dans le même billet, Phantom indiquait que brûler les NFT de spam « n'est jamais dangereux » et que cela restitue un petit dépôt en SOL ; c'est sa déclaration sur sa propre fonction intégrée au wallet, pas sur des sites de burn tiers.\u003C\u002Fp>\n\u003Cp>N'utilisez une fonction de burn ou de fermeture que si votre wallet en propose une ; sinon, laissez le spam masqué. N'utilisez jamais un lien « reclaim SOL » ou « incinerator » provenant d'un jeton, d'un message privé ou d'une publicité. Chaque burn ou fermeture est une transaction qui coûte de petits frais en SOL. Voir \u003Ca href=\"\u002Fblog\u002Fsolana-rent-reclaim-sol-token-accounts\">comment fonctionnent le rent de Solana et les comptes de jeton vides\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>TON : comment repérer les jettons de spam et les arnaques par commentaire ?\u003C\u002Fh2>\n\u003Cp>Sur TON, l'étiquette ne prouve rien : n'importe qui peut déployer un jetton avec n'importe quel nom, symbole et image, y compris des copies d'USDT ou de NOT. La documentation pour développeurs de TON recommande de ne jamais se fier aux métadonnées pour l'authentification et de vérifier plutôt l'adresse du contrat jetton master. Keeper (anciennement Tonkeeper) indique que les véritables TON, USDT et NOT ne portent jamais son étiquette « Unverified token ».\u003C\u002Fp>\n\u003Cp>Les transferts TON peuvent aussi porter un commentaire textuel. Le centre d'aide de Keeper décrit des escrocs qui envoient un petit montant accompagné d'un message du type « Your wallet has been suspended. Verify your identity to restore access ». Keeper ajoute que personne ne peut geler un wallet non-custodial. Considérez tout commentaire contenant un lien ou un avertissement urgent comme du phishing et ignorez-le.\u003C\u002Fp>\n\u003Cp>L'absence de l'étiquette « Unverified » n'est pas la preuve qu'un jeton est authentique. Les frais sur TON se paient en GRAM (anciennement Toncoin).\u003C\u002Fp>\n\u003Ch2>Dust, transferts de valeur nulle et address poisoning : quelles différences ?\u003C\u002Fh2>\n\u003Cp>Ce sont trois choses distinctes, et aucune n'est un vol en soi. Le dust est un minuscule montant de crypto envoyé à votre adresse sans que vous l'ayez demandé.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>Le dusting\u003C\u002Fstrong> envoie de minuscules montants à de nombreuses adresses pour tracer et relier leurs propriétaires. Binance Academy indique qu'il vise la confidentialité, pas vos clés ni vos fonds, même s'il peut mener à du phishing ciblé. Ne déplacez pas et ne regroupez pas un dust inattendu ; voir \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-privacy-what-your-address-reveals\">ce que révèle votre adresse\u003C\u002Fa>.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Les transferts « sortants » de valeur nulle\u003C\u002Fstrong> sur EVM : Cointelegraph a rapporté en février 2023 que, dans certains contrats de jetons, des attaquants peuvent déclencher un transferFrom de 0 jeton qui semble provenir de votre adresse sans votre signature. Rien n'a quitté votre wallet ; vérifiez le montant.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>L'address poisoning\u003C\u002Fstrong> plante dans votre historique des adresses ressemblantes pour que vous copiiez la mauvaise plus tard. Copiez les adresses depuis une source enregistrée et vérifiez chaque caractère ; voir \u003Ca href=\"\u002Fblog\u002Faddress-poisoning-attacks-explained\">le guide de l'address poisoning\u003C\u002Fa>.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>Règle de décision : si une valeur réelle a quitté votre wallet et que vous ne l'avez pas signée, il ne s'agit pas de spam : une clé volée ou une approbation que vous avez accordée auparavant est en train d'être utilisée. Passez directement à \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-hacked-what-to-do-first-hour\">la liste de contrôle de la première heure\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>Qu'est-ce que cela change dans WATS Wallet ?\u003C\u002Fh2>\n\u003Cp>Toutes les règles ci-dessus s'appliquent sans modification, car WATS Wallet (d'Alltoscan LLC) est non-custodial sur les réseaux EVM, Solana et TON, disponible en extension Chrome et en application iOS\u002FAndroid. Vous détenez vos propres clés et votre phrase de récupération, WATS ne détient jamais aucune clé, et un jeton qui arrive à votre adresse ne peut rien déplacer à moins que vous ne signiez.\u003C\u002Fp>\n\u003Cp>Les actions de nettoyage et de récupération sont des transactions signées. Sur les réseaux EVM, WATS Wallet facture chaque action en ATS, prélevés sur un seul solde ATS sur BNB Chain via un paymaster ERC-4337, au plus près du coût réel du réseau ; une transaction comme la révocation d'une approbation n'exige donc pas de jeton de frais sur chaque chaîne. Sur Solana et TON, chaque transaction se paie dans la monnaie propre à la chaîne, SOL ou GRAM, y compris la fermeture d'un compte de jeton Solana. Voir \u003Ca href=\"\u002Fats-fee\">comment fonctionnent les frais en ATS\u003C\u002Fa>.\u003C\u002Fp>",[10,13,16,19,22,25,28],{"title":11,"body":12},"Ne vendez pas, ne swappez pas, n'envoyez pas et n'approuvez pas le jeton","Laissez le jeton intact. Le vendre, le swapper, l'envoyer ou l'approuver, c'est interagir avec un contrat écrit par un inconnu, et les tentatives de vente sont un moyen courant pour les escrocs d'orienter les gens vers des pièges d'approbation ou de réclamation.",{"title":14,"body":15},"Ne visitez aucune URL figurant dans le nom du jeton, la description du NFT ou le commentaire du transfert","Une adresse de site web dans un nom de jeton, une description de NFT ou un commentaire de transfert TON est un appât. La voir est inoffensif ; les dégâts viennent du fait de la visiter, puis de connecter un wallet, de signer, d'approuver ou de saisir une phrase de récupération.",{"title":17,"body":18},"Vérifiez la transaction sur un explorateur de blocs sans connecter votre wallet","Ouvrez Etherscan (ou l'explorateur propre à la chaîne), Solscan ou Tonviewer dans un nouvel onglet en saisissant vous-même l'adresse, collez l'adresse de votre wallet et lisez le contrat du jeton et le transfert. Ne cliquez jamais sur « connect wallet » sur un explorateur.",{"title":20,"body":21},"Distinguez le dust et les transferts de valeur nulle des vrais transferts sortants","Vérifiez le montant. Un minuscule montant entrant est du dust, une entrée de valeur nulle qui semble provenir de votre adresse est un faux, et une valeur réelle qui sort sans que vous l'ayez signée signifie qu'une clé volée ou une approbation que vous avez accordée auparavant est utilisée.",{"title":23,"body":24},"Masquez le jeton dans l'affichage de votre wallet","La plupart des wallets permettent de masquer un jeton dans la liste des actifs. Masquer ne change que ce que le wallet affiche, pas ce qui se trouve on-chain, et cela ne touche ni au contrat du jeton ni à aucune approbation déjà accordée.",{"title":26,"body":27},"Sur Solana, ne nettoyez qu'avec les outils de burn et de fermeture de votre propre wallet","Si vous voulez faire disparaître l'encombrement et récupérer le dépôt de rent, utilisez la fonction de burn et de fermeture intégrée à votre wallet s'il en a une ; sinon, laissez le spam masqué. N'utilisez jamais un lien « reclaim SOL » trouvé dans un jeton, un message privé ou une publicité.",{"title":29,"body":30},"Si vous avez déjà signé ou approuvé quelque chose, révoquez-le et suivez la liste de contrôle de la première heure","Révoquez toute approbation EVM que vous avez accordée, déplacez les fonds restants vers un nouveau wallet si votre phrase de récupération a été exposée, et parcourez la liste de contrôle de la première heure pour un wallet compromis.",[32,35,38],{"q":33,"a":34},"Dois-je vendre un jeton d'airdrop que je n'ai pas acheté ?","En général non. Les jetons non sollicités sont souvent des honeypots ou des appâts : la vente échoue ou vous envoie vers un site de swap ou de réclamation qui demande une approbation ou une signature, et c'est là que les vidages se produisent. Si vous pensez qu'il s'agit peut-être d'un vrai airdrop, confirmez-le via le site officiel du projet ou des canaux que vous trouvez vous-même, jamais via un lien contenu dans le jeton. Voir \u003Ca href=\"\u002Fblog\u002Fhow-to-check-if-a-token-is-a-scam\">comment vérifier si un jeton est une arnaque\u003C\u002Fa>.",{"q":36,"a":37},"Un jeton de spam dans mon wallet signifie-t-il que mon wallet ou ma phrase de récupération ont été piratés ?","Non. Les adresses sont publiques et n'importe qui peut leur envoyer des jetons : recevoir du spam ne révèle donc rien de vos clés. Vérifiez en revanche sur l'explorateur si une valeur réelle quitte votre wallet : les entrées sortantes de valeur nulle sur EVM peuvent être falsifiées sans votre signature, mais une valeur réelle qui sort sans que vous l'ayez signée signifie qu'une clé volée ou une approbation que vous avez accordée auparavant est utilisée, et vous devez alors suivre \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-hacked-what-to-do-first-hour\">la liste de contrôle de la première heure\u003C\u002Fa>.",{"q":39,"a":40},"Puis-je simplement brûler le jeton de spam ou l'envoyer ailleurs pour m'en débarrasser ?","Ce n'est pas nécessaire. Le masquer dans l'affichage de votre wallet suffit et ne change rien on-chain, alors que sur EVM, envoyer ou brûler revient à appeler le contrat du jeton frauduleux et à payer des frais sans aucun bénéfice. Sur Solana, brûler le spam et fermer le compte de jeton vide restitue le dépôt de rent à un compte de votre choix, mais n'utilisez que la fonction de burn et de fermeture intégrée à votre wallet s'il en a une ; sinon, laissez le spam masqué. N'utilisez jamais un lien « reclaim » provenant d'un jeton, d'un message privé ou d'une publicité. Chaque étape est une transaction avec de petits frais en SOL.",1791403947802]