Comment éviter les arnaques Web3 ?
Cours · Web3 · 5 min
Quoi ?01 / 08
Éviter les arnaques Web3
La plupart des vols ne cassent pas la blockchain : ils vous convainquent de signer vous-même.
Cinq minutes pour reconnaître les faux sites, lire les demandes du wallet et limiter les dégâts.
Faites défiler
Quoi ?02 / 08
L'attaque vise votre attention
Une transaction valide reste valide même si elle a été obtenue par tromperie.
Les fraudeurs copient une marque, créent l'urgence et dirigent vers un geste irréversible.
Le point faible n'est souvent ni le réseau ni le wallet, mais le contexte présenté à l'utilisateur.
Quoi ?03 / 08
Le faux site parfait
Une lettre différente dans le domaine suffit à imiter une interface connue.
Publicités, messages privés et faux supports placent le lien piégé au bon moment.
Le cadenas du navigateur chiffre la connexion ; il ne prouve pas que le site est légitime.
Pourquoi ?04 / 08
La signature aveugle
Signer un message peut connecter un compte, prouver une identité ou autoriser une action.
Signer une transaction peut transférer un actif ou appeler un contrat complexe.
Si le wallet ne rend pas l'action lisible, refuser est plus sûr que deviner.
Pourquoi ?05 / 08
Les autorisations persistantes
Une approval permet à un contrat de déplacer certains tokens plus tard, sans nouvelle autorisation identique.
Une limite illimitée transforme une erreur ponctuelle en risque durable.
Déconnecter le site ne révoque pas cette permission enregistrée sur la chaîne.
Pourquoi ?06 / 08
Les ressorts de la manipulation
Urgence — une offre ou un compte prétend expirer
Autorité — un faux support demande de suivre une procédure
Gain — un airdrop promet beaucoup contre un petit geste
Isolement — le fraudeur empêche de vérifier auprès d'une autre source
Comment ?07 / 08
La routine avant signature
Domaine — ouvrir depuis un favori ou une source officielle
Réseau et contrat — confirmer les adresses attendues
Action et montant — lire ce qui part réellement
Test — utiliser un petit montant et un wallet séparé
Comment ?08 / 08
Limiter le rayon d'explosion
Séparer l'épargne du wallet utilisé avec les applications.
Révoquer régulièrement les autorisations devenues inutiles.
Ne jamais saisir une seed après avoir suivi un lien : aucun support légitime ne la demande.
En cas de doute, arrêter, vérifier ailleurs et accepter de manquer l'occasion.







