Voici ce qui s’est passé lorsqu’un trader a utilisé un flux d’adresse personnalisé pour déplacer des fonds sans connecter le portefeuille de réception.
La commodité semblait inoffensive : connecter uniquement le portefeuille qui détient l’actif, coller l’adresse de destination et envoyer. Mais c’est exactement là que les gens perdent de l’argent en crypto, surtout lorsqu’ils déplacent $USDT, $ETH , ou $BTC sur différents portefeuilles sous pression.
Dans cette configuration, le côté émetteur est vérifié car vous connectez le portefeuille qui détient l’actif. Le côté destinataire n’est pas du tout connecté. Vous saisissez ou collez simplement 1 adresse de destination, ce qui signifie que tout le transfert dépend du fait que cette adresse est correcte, sur le bon réseau, et qu’elle n’a pas été modifiée par un malware du presse-papiers.
Le risque que la plupart des gens ne voient pas est d’ordre psychologique. Comme le flux paraît plus simple, les traders peuvent sauter les vérifications lentes : faire correspondre la chaîne (chain), vérifier les premiers et derniers caractères, envoyer une petite transaction de test, ou confirmer qu’ils contrôlent le portefeuille de destination. Un seul mauvais caractère ou un mauvais réseau peut transformer un transfert de routine en perte permanente.
Les fonctions d’adresse personnalisée sont utiles, mais elles déplacent davantage la responsabilité vers l’émetteur. La commodité réduit les frictions, et en crypto, les frictions sont parfois la couche de sécurité. Quelles vérifications faites-vous toujours avant d’envoyer à une adresse personnalisée ?
#CryptoSecurity #WalletSafety #BinanceSquare
La commodité semblait inoffensive : connecter uniquement le portefeuille qui détient l’actif, coller l’adresse de destination et envoyer. Mais c’est exactement là que les gens perdent de l’argent en crypto, surtout lorsqu’ils déplacent $USDT, $ETH , ou $BTC sur différents portefeuilles sous pression.
Dans cette configuration, le côté émetteur est vérifié car vous connectez le portefeuille qui détient l’actif. Le côté destinataire n’est pas du tout connecté. Vous saisissez ou collez simplement 1 adresse de destination, ce qui signifie que tout le transfert dépend du fait que cette adresse est correcte, sur le bon réseau, et qu’elle n’a pas été modifiée par un malware du presse-papiers.
Le risque que la plupart des gens ne voient pas est d’ordre psychologique. Comme le flux paraît plus simple, les traders peuvent sauter les vérifications lentes : faire correspondre la chaîne (chain), vérifier les premiers et derniers caractères, envoyer une petite transaction de test, ou confirmer qu’ils contrôlent le portefeuille de destination. Un seul mauvais caractère ou un mauvais réseau peut transformer un transfert de routine en perte permanente.
Les fonctions d’adresse personnalisée sont utiles, mais elles déplacent davantage la responsabilité vers l’émetteur. La commodité réduit les frictions, et en crypto, les frictions sont parfois la couche de sécurité. Quelles vérifications faites-vous toujours avant d’envoyer à une adresse personnalisée ?
#CryptoSecurity #WalletSafety #BinanceSquare