Principaux sujets de l’article :
Le Centre de sécurité de Binance Wallet a aidé les utilisateurs à éviter environ 540 millions de dollars de pertes potentielles au premier semestre 2026.
La protection agit à toutes les étapes de la chaîne d’attaque, depuis le filtrage de 206 millions de transferts de spam jusqu’à l’identification de 4,93 millions de transactions à haut risque et la signalisation de 996.000 approbations malveillantes.
Des acteurs mal intentionnés utilisent l’IA pour amplifier la tromperie, les entités malveillantes augmentant presque de trois fois d’un trimestre à l’autre, ce qui rend essentiel de vérifier, réviser et scanner régulièrement votre portefeuille dans le Centre de sécurité de Binance Wallet.
Dans le domaine de la sécurité Web3, les faux sites, les agents d’assistance usurpateurs et les projets frauduleux — des vecteurs d’attaque déjà connus — évoluent aux côtés de types de menaces émergentes. La sécurité du Binance Wallet passe à l’action pour vous aider à faire face aux menaces on-chain en évolution.
Au cours du premier semestre 2026, le Centre de sécurité du Binance Wallet Security Center a aidé les utilisateurs à éviter environ 540 millions de dollars de pertes potentielles. Il fonctionne en arrière-plan : il effectue des analyses en temps réel lorsque vous ouvrez un lien, signez une transaction ou recevez un token inconnu. Quand quelque chose semble anormal, il vous avertit ; et quand quelque chose est clairement dangereux, il bloque.
Dans ce blog, nous allons analyser le paysage des menaces de 2026, montrer ce que fait le Centre de sécurité Web3 intégré, explorer comment l’IA réécrit le manuel des attaquants et comment nous réagissons, puis vous guider vers une vérification de dix secondes dans votre propre portefeuille.
Du « spray and pray » à la chasse de précision
Au cours du premier semestre 2026, les plus gros incidents de sécurité du secteur se sont chiffrés à plusieurs centaines de millions, et une tendance est apparue derrière bon nombre d’entre eux : les attaques deviennent plus intelligentes et plus trompeuses. Aujourd’hui, l’IA permet à des agents malveillants de générer du code malveillant en masse, de créer des deepfakes de visioconférences d’exécutifs pour contourner les validations internes et de mettre en ligne, à coût quasi nul, des sites, identités et scripts frauduleux.
Les incidents ci-dessous sont de grands événements de sécurité de projets sur le 1er semestre 2026, compilés à partir de rapports publics de CertiK et de SlowMist.
Figure 1 : principaux incidents de sécurité du secteur de la crypto au 1er semestre 2026. Sources : rapports publics de CertiK / SlowMist.
Bien que ces incidents puissent sembler éloignés pour les utilisateurs ordinaires, le phishing touche beaucoup plus directement. D’après le rapport Hack3D du 1er semestre 2026 de CertiK, les incidents de phishing ont chuté de plus de 50 % d’une année sur l’autre, mais les pertes totales n’ont reculé que de 10,8 %, atteignant encore environ 370 millions de dollars, ce qui suggère que les attaquants ont pu passer du « spray and pray » à la chasse de précision. Les données de ScamSniffer confirment : rien qu’en janvier 2026, le phishing par signature a fait 4 741 victimes et généré 6,27 millions de dollars de pertes, soit une hausse de 207 % d’un mois à l’autre.
Ce que fait le Centre de sécurité Web3 intégré du Binance Wallet
Nous déployons des défenses à chaque étape de la chaîne d’attaque : nous filtrons les pièges et le spam avant qu’ils n’arrivent jusqu’à vous, nous identifions les transactions à risque au moment où vous signez et nous affichons les approbations que vous avez peut-être oubliées depuis longtemps.
Figure 2 : ce que fait le Centre de sécurité Web3 intégré du Binance Wallet
Identifier et filtrer le spam et les pièges
Au cours du premier semestre 2026, le Centre de sécurité du Binance Wallet a filtré environ 206 millions de transferts de spam, protégeant ainsi 2,6 millions d’utilisateurs. Ces transferts de spam peuvent créer différents types de risques. Certains sont des tokens d’airdrop de spam qui tentent de vous pousser à visiter de faux sites ou à interagir avec des tokens malveillants. D’autres sont des tentatives d’empoisonnement d’adresses : les attaquants y insèrent des adresses de portefeuille similaires dans votre historique afin de vous pousser à copier la mauvaise adresse lors du transfert de fonds. Même un écart d’un seul caractère peut envoyer des fonds au mauvais destinataire, et la perte est le plus souvent irréversible. Le Centre de sécurité Web3 identifie et filtre continuellement ces risques dans votre portefeuille, offrant une expérience plus sûre et plus propre, et contribuant à réduire le risque d’erreurs coûteuses lors du transfert de fonds.
Les tokens de scam, les honeypots, les escroqueries « rug pull », les contrats déguisés et les domaines de phishing mettent souvent la victime dans le piège avant même qu’elle ne s’en rende compte. La sécurité du Binance Wallet tente de détecter ces risques plus tôt, sur davantage de réseaux et avec une plus grande rapidité. Si une menace est détectée, une alerte de risque s’affiche, vous donnant une occasion supplémentaire de faire une pause avant de cliquer, signer ou acheter.
Identifier les transactions à risque au moment exact où vous signez
Quand vous appuyez sur « confirmer », une signature peu claire ou une approbation déguisée peut drainer vos actifs en quelques secondes. Au premier semestre 2026, la sécurité du Binance Wallet a identifié environ 4,93 millions de transactions à haut risque sur 19 réseaux. Certaines ont été bloquées directement par le système, tandis que d’autres ont été abandonnées après que les utilisateurs ont reçu des alertes de risque du Centre de sécurité du Binance Wallet.
Même si nous ne pouvons pas bloquer toutes les transactions malveillantes pour vous, la Central de Sécurité Web3 utilise la simulation de transactions et la détection de sécurité pour rendre les risques plus clairs avant que vous ne confirmiez. Vous pouvez voir ce que la transaction fera, comment vos soldes pourraient évoluer et si des approbations seront accordées ou modifiées, afin de vous aider à repérer les risques et à éviter des erreurs avant de signer.
Mettre en évidence les approbations oubliées depuis longtemps
Souvent, le risque réel n’est pas une transaction unique, mais une approbation laissée ouverte trop longtemps. Vous avez peut-être accordé l’autorisation à une DApp il y a des mois et vous l’avez oubliée, mais cette approbation peut encore exposer les actifs que vous avez autorisés. La sécurité du Binance Wallet remet ces risques anciens au premier plan, aidant les utilisateurs à voir quelles autorisations ne devraient plus exister. Au 1er semestre 2026, elle a identifié environ 996 000 approbations malveillantes.
Les attaques évoluent avec l’IA
En comparant les deux trimestres du 1er semestre côte à côte, on observe une hausse significative d’entités malveillantes nouvellement identifiées, notamment des domaines de phishing, des tokens de contrefaçon, des contrats malveillants et des adresses malveillantes. Cela reflète à la fois des capacités de détection plus solides et la rapidité avec laquelle les nouvelles menaces se multiplient. Des menaces totalement nouvelles sont produites en masse à une vitesse sans précédent, souvent conçues pour tromper les utilisateurs en quelques minutes après leur déploiement, l’IA accélérant la cadence à laquelle les attaques évoluent. Pour rester en avance, la sécurité du Binance Wallet utilise l’IA de manière proactive afin de renforcer la détection, d’analyser plus tôt l’intention de risque et de répondre plus rapidement à mesure que les schémas d’attaque évoluent.
Comment la sécurité du Binance Wallet utilise l’IA pour détecter les menaces
Pour un token, nous allons au-delà de son code ou de son statut dans les listes de blocage, et nous utilisons l’IA pour analyser sa logique comportementale et son intention de risque, y compris s’il peut être acheté, mais jamais vendu, ou s’il cache une backdoor qui contourne ce à quoi les utilisateurs s’attendraient raisonnablement. Pour un site, nous regardons au-delà de ce qu’il semble légitime et nous utilisons l’IA pour extraire des caractéristiques de risque, en identifiant des sites qui se font passer pour des projets connus afin d’amener les utilisateurs à signer des approbations. C’est ainsi que la vague de phishing P2P « vérifiez vos actifs » a été détectée au premier semestre 2026.
Étude de cas : tokens siphon
La plupart des utilisateurs supposent que, tant qu’ils évitent de signer des approbations ou de cliquer sur des liens suspects, leurs fonds sont en sécurité. Le cas des tokens siphon prouve le contraire. Il s’agit d’une catégorie de tokens de phishing dotés de backdoors intégrées directement dans leurs contrats, souvent cachées à l’aide de code volontairement obscurci ou de contrats en « code fermé » qui ne peuvent pas être inspectés de l’extérieur. À première vue, vous achetez simplement un token. Quelques secondes plus tard, ce token peut être transféré hors de votre portefeuille ou vidé complètement, sans que vous ayez accordé la moindre approbation.
Figure 3 : comment fonctionnent les tokens siphon
Ce type d’attaque passe les contrôles classiques car il ne laisse que des signaux limités et de courte durée pour la détection. Les listes de blocage arrivent trop tard : ces tokens sont déployés à partir de portefeuilles jetables, restent actifs pendant une ou deux heures, puis disparaissent sans laisser de traces. Lorsqu’une évaluation complète de la sécurité est terminée, les fonds ont généralement déjà été retirés.
Nous le détectons en nous concentrant sur l’identification de comportements suspects. Lorsqu’un token défie la logique normale, cache une backdoor ou révèle une intention de risque clairement identifiable, nous émettons une alerte le plus tôt possible. La question que nous nous posons est la suivante : que tente-t-il, en réalité, de faire faire aux utilisateurs ?
Comment se protéger
Sur Binance, nous nous consacrons à renforcer chaque couche de défense, à identifier plus rapidement de nouvelles menaces, à bloquer les risques avec davantage de précision, à étendre la couverture à davantage de réseaux et à utiliser l’IA pour suivre la vitesse à laquelle les attaquants évoluent. Mais aucun système de sécurité ne peut protéger une décision que vous tenez à prendre. Nous pouvons signaler un contrat suspect, vous alerter avant une signature et vous montrer exactement quelle approbation semble incorrecte, mais la décision finale appartient toujours à l’utilisateur. Certains types d’attaques, comme l’ingénierie sociale, sont conçus précisément pour combler cette faille : ils contournent entièrement le code pour cibler votre confiance. C’est pourquoi ces trois habitudes comptent autant que n’importe quel outil.
Comprenez avant de signer : si vous ne pouvez pas expliquer ce que fait une transaction, ne la signez pas.
Vérifiez avant de faire confiance (DYOR) : confirmez que la personne, le lien ou le projet est réel avant de lui accorder votre confiance.
Utilisez le [Centre de Sécurité] : dix secondes suffisent pour identifier les approbations à révoquer ou les actifs risqués qui méritent d’être supprimés. Pour y accéder, ouvrez l’application Binance → [Binance Wallet] → [Paramètres] → [Centre de Sécurité] → [Scanner maintenant].
Conclusions
Le premier semestre 2026 a montré que les attaquants échangent désormais le volume contre la précision, et que l’IA rend cette précision plus abordable. La sécurité du Binance Wallet a répondu en filtrant environ 206 millions de transferts de spam, en identifiant environ 4,93 millions de transactions à haut risque sur 19 réseaux et en mettant au jour près de 996 000 approbations malveillantes, aidant les utilisateurs à éviter environ 540 millions de dollars de pertes potentielles. Chez Binance, votre sécurité est notre priorité, et nous continuerons à rendre la détection plus rapide et la couverture plus large. Toutefois, aucun outil ne peut annuler une transaction que vous avez approuvée. Comprenez ce que vous signez, vérifiez avant de faire confiance et réservez dix secondes pour scanner votre portefeuille dans le Centre de Sécurité du Binance Wallet.
Lecture complémentaire
Comment la sécurité de Binance a évité une attaque de gouvernance de 1,2 million de dollars
Un guide complet pour se défendre contre les attaques par empoisonnement d’adresses
Attention : veuillez noter qu’il peut y avoir des différences entre ce contenu original en anglais et d’éventuelles versions traduites (ces versions peuvent être générées par IA). Veuillez consulter la version originale en anglais pour obtenir les informations les plus précises en cas de divergences.
