À retenir

  • Une attaque d’usure envoie de très petites quantités de Bitcoin ou d’autres cryptomonnaies vers de nombreuses adresses de portefeuille afin de retracer leurs propriétaires.

  • Les attaquants analysent le mouvement de la « poussière » sur la blockchain pour relier les adresses entre elles et identifier la personne ou l’entreprise qui contrôle un portefeuille.

  • En cas de succès, les informations recueillies peuvent être utilisées pour du phishing, de l’extorsion ou des escroqueries ciblées.

  • Vous pouvez réduire votre exposition en ne dépensant pas de la poussière, en utilisant un portefeuille avec une fonctionnalité « Ne pas dépenser » ou des fonctions de coin control, et en utilisant une adresse différente pour chaque transaction.

Binance Academy courses banner

Introduction

La plupart des réseaux blockchain sont publics par conception. Chaque transaction est enregistrée et visible par tous. Même si les adresses de portefeuille ne portent pas votre nom, elles peuvent parfois être reliées à une identité réelle grâce à une analyse minutieuse. Les attaques d’usure (dusting) font partie des techniques que les attaquants utilisent pour faire exactement cela.

Une attaque d’usure ne consiste pas à voler directement des fonds. Elle vise à collecter des informations. En envoyant de toutes petites quantités de cryptomonnaie vers votre portefeuille et en observant où ces fonds vont, un attaquant peut reconstituer le portrait de votre activité et potentiellement identifier qui vous êtes.

Qu’est-ce que la poussière crypto ?

En cryptomonnaie, la « poussière » désigne une quantité de pièces si faible qu’elle est à peine visible. Sur le réseau Bitcoin, l’unité la plus petite est le satoshi (0,00000001 BTC). Des montants de quelques centaines de satoshis sont généralement considérés comme de la poussière.

Techniquement, Bitcoin Core définit la poussière comme toute sortie de transaction inférieure aux frais de transaction nécessaires pour la dépenser. Ce seuil correspond approximativement à 546 satoshis pour les transactions standard (non-SegWit) et à 294 satoshis pour les transactions SegWit natives.

Un nouveau type de sortie appelé Pay to Anchor (P2A), introduit via la BIP 433, a un seuil de poussière de 240 satoshis. Toute sortie inférieure ou égale à ce seuil est considérée comme de la poussière et ne sera généralement pas relayée par la plupart des nœuds du réseau, bien qu’elle puisse encore être techniquement incluse dans un bloc par un mineur qui choisit de le faire.

Sur des plateformes comme Binance, la poussière désigne de très petits soldes en pièces laissés après des transactions. Ces soldes ne sont pas négociables en tant que tels, mais les utilisateurs de Binance peuvent convertir la poussière en BNB.

Comment fonctionne une attaque d’usure (dusting) ?

Le processus commence lorsqu’un attaquant envoie de toutes petites quantités de cryptomonnaie vers un grand nombre d’adresses de portefeuille. Comme les montants sont très faibles, la plupart des utilisateurs ne les remarquent pas ou n’y prêtent aucune attention.

Si le destinataire dépense ensuite ces fonds en les incluant dans une nouvelle transaction, l’attaquant peut retracer cette transaction sur la blockchain publique. En combinant la poussière avec d’autres données d’adresses, ils tentent d’identifier quelles adresses appartiennent au même portefeuille.

Le but est de relier les adresses de portefeuille à des identités dans le monde réel. Une fois qu’un attaquant sait qui contrôle un portefeuille, il peut viser cette personne avec

Le but est de relier les adresses de portefeuille à des identités dans le monde réel. Une fois qu’un attaquant sait qui contrôle un portefeuille, il peut viser cette personne avec des e-mails de phishing, de l’ingénierie sociale ou des menaces d’extorsion. L’attaque ne compromet pas directement vos fonds, mais peut compromettre votre confidentialité.

Un exemple concret a eu lieu entre août 2025 et février 2026, lorsqu’un client de Salomon a envoyé exactement 546 satoshis (la limite historique de poussière) à 39 069 portefeuilles Bitcoin. Chaque transaction incluait un message OP_RETURN faisant le lien vers des actes juridiques.

L’expéditeur a revendiqué une « possession constructive » de BTC dormants en tant que bien abandonné. Cet événement a montré comment l’usure peut être utilisée non seulement pour la surveillance, mais aussi à des fins juridiques et coercitives, et il a délibérément utilisé le seuil de poussière pour s’assurer que les transactions étaient relayées tout en restant économiquement impossibles à dépenser.

Attaques d’usure sur différentes blockchains

Les attaques d’usure ont d’abord été observées sur le réseau Bitcoin, mais elles ont ensuite été utilisées sur Litecoin et d’autres blockchains publiques. En octobre 2020, un nouveau type d’attaque d’usure est apparu sur la BNB Chain. Les escrocs ont envoyé de très petites quantités de BNB à de nombreuses adresses, et la transaction incluait un lien vers un site web malveillant intégré dans le champ mémo. Les utilisateurs qui ont cliqué sur le lien ont été redirigés vers une page d’escroquerie.

Cette variante sur la BNB Chain montre comment les attaques d’usure peuvent évoluer au-delà d’un simple traçage d’adresses. Dans ce cas, l’attaque a combiné la poussière avec un lien de phishing, ce qui en fait une menace en plusieurs étapes.

Les chaînes basées sur UTXO comme Bitcoin et Litecoin sont particulièrement vulnérables aux attaques d’usure, car chaque sortie de transaction non dépensée est traçable. Sur les chaînes basées sur les comptes comme Ethereum, le traçage de poussière est moins efficace car toutes les transactions sont rattachées à une seule adresse, plutôt qu’à des UTXO distincts. Cependant, des pratiques de phishing basées sur la poussière ont également été observées sur des chaînes basées sur les comptes.

Au début de 2025, la mise à niveau Ethereum Fusaka a entraîné une hausse significative des attaques d’usure sur le réseau Ethereum. Les transactions d’usure sont passées d’environ 3 à 5 % de toutes les transactions à environ 11 %, en affectant environ 26 % des adresses Ethereum actives.

Cette augmentation a mis en évidence que les chaînes basées sur les comptes ne sont pas à l’abri d’une usure à grande échelle, en particulier lorsque des mises à niveau modifient l’économie des transactions ou introduisent de nouveaux types de sorties que les attaquants peuvent exploiter.

Comment vous protéger contre une attaque d’usure

La clé pour neutraliser une attaque d’usure est simple : ne déplacez pas la poussière. Si la poussière n’entre jamais dans une nouvelle transaction, l’attaquant ne peut pas relier vos adresses entre elles. Certains portefeuilles proposent une fonctionnalité « Ne pas dépenser » qui vous permet de marquer des fonds suspects afin qu’ils soient exclus des transactions futures. En choisissant un

La clé pour neutraliser une attaque d’usure est simple : ne déplacez pas la poussière. Si la poussière n’entre jamais dans une nouvelle transaction, l’attaquant ne peut pas relier vos adresses entre elles. Certains portefeuilles proposent une fonctionnalité « Ne pas dépenser » qui vous permet de marquer des fonds suspects afin qu’ils soient exclus des transactions futures. Choisir un portefeuille crypto avec des fonctionnalités de coin control ou de gestion UTXO vous donne davantage de contrôle sur les fonds que vous décidez de dépenser.

Utiliser une nouvelle adresse de portefeuille pour chaque nouvelle transaction limite également les informations qu’un attaquant peut recueillir. Bien que cela n’empêche pas l’envoi de poussière vers de vieilles adresses, cela réduit la valeur de l’analyse.

Soyez également vigilant face aux attaques d’empoisonnement d’adresses, qui utilisent une tactique similaire pour pousser les utilisateurs à envoyer des fonds à une adresse contrôlée par un attaquant. L’empoisonnement d’adresses est devenu une menace importante : d’ici la mi-2025, ce type d’attaque avait entraîné plus de 83 millions de dollars de pertes sur des chaînes comme TRON. Contrairement à l’usure (dusting) traditionnelle, l’empoisonnement d’adresses peut provoquer une perte financière directe si vous envoyez des fonds à une adresse qui ressemble à la bonne.

Au-delà de l’usure, rester en sécurité avec la crypto exige de meilleures habitudes. Passer en revue les principes généraux de sécurité et se tenir informé des arnaques courantes en cryptomonnaies peut vous aider à reconnaître les menaces avant qu’elles ne s’aggravent.

FAQ

Quel est le but d’une attaque d’usure (dusting) ?

Une attaque d’usure est conçue pour compromettre la confidentialité, pas pour voler des fonds. Les attaquants envoient de toutes petites quantités de cryptomonnaie afin de retracer l’activité des portefeuilles et potentiellement d’identifier la personne ou l’organisation derrière une adresse. Ces informations peuvent ensuite être utilisées dans des campagnes de phishing ou des tentatives d’extorsion.

Recevoir de la poussière est-il dangereux ?

Recevoir de la poussière en soi n’est pas dangereux. Le risque apparaît si vous la dépensez. Lorsque vous incluez de la poussière dans une nouvelle transaction, vous créez une trace sur la blockchain que les attaquants peuvent analyser. L’approche la plus sûre consiste à ne pas dépenser la poussière ou à la marquer comme « Ne pas dépenser » dans votre portefeuille.

Les attaques d’usure peuvent-elles voler ma crypto ?

Non. Les attaques d’usure ne donnent pas aux attaquants accès à vos clés privées ou à vos fonds. L’attaque vise votre confidentialité, pas le solde de votre portefeuille. Les menaces de suivi, telles que

Non. Les attaques d’usure ne donnent pas aux attaquants accès à vos clés privées ou à vos fonds. L’attaque vise votre confidentialité, pas le solde de votre portefeuille. Les menaces de suivi, telles que les logiciels malveillants de type ransomware ou le phishing, sont externes à l’usure elle-même et nécessitent que vous fassiez une action pour qu’elles réussissent.

Quelles blockchains sont ciblées par les attaques d’usure (dusting) ?

Les attaques d’usure peuvent se produire sur n’importe quelle blockchain publique. Bitcoin est la chaîne la plus fréquemment ciblée car elle utilise un modèle UTXO qui rend l’analyse de rapprochement des adresses plus efficace. Litecoin et la BNB Chain ont également connu des attaques d’usure.

En 2025, Ethereum a connu une forte hausse de l’activité d’usure à la suite de la mise à niveau Fusaka. Les chaînes basées sur les comptes sont moins vulnérables à l’usure par traçage d’adresses, mais ne sont pas à l’abri des variantes de phishing.

Comment puis-je vérifier si j’ai reçu de la poussière ?

Vérifiez l’historique de vos transactions pour repérer des montants entrants très faibles en provenance d’adresses inconnues. Sur Bitcoin, tout montant compris entre 546 et quelques milliers de satoshis provenant d’une source non identifiée doit être traité avec prudence. La plupart des portefeuilles modernes afficheront les transactions entrantes dans votre historique, où vous pouvez signaler les montants suspects.

Dernières réflexions

Une attaque d’usure est une menace pour la confidentialité, pas une menace financière directe. Les attaquants utilisent de toutes petites quantités de crypto comme des « indices » pour retracer l’activité d’un portefeuille et identifier des identités dans le monde réel. La meilleure défense repose sur la vigilance : ne dépensez pas de la poussière suspecte, utilisez des portefeuilles avec des fonctions de contrôle des pièces (coin control), et générez de nouvelles adresses pour les transactions entrantes lorsque cela est possible.

À mesure que les outils d’analyse de la blockchain s’améliorent, les pratiques de confidentialité deviennent plus importantes pour tous les utilisateurs de crypto. La forte hausse d’usure sur Ethereum en 2025 et l’événement juridique d’usure impliquant Salomon Brothers ont montré que cette menace continue d’évoluer. Comprendre le fonctionnement des attaques d’usure est une étape utile pour gérer votre niveau de sécurité global.

Pour aller plus loin

  • 5 arnaques courantes en cryptomonnaies et comment les éviter

  • 5 conseils pour sécuriser vos avoirs en cryptomonnaies

  • Comment fonctionnent les attaques d’empoisonnement des adresses crypto ?

  • Les types de portefeuilles crypto expliqués

  • Qu’est-ce que le phishing ?

Avertissement : ce contenu vous est fourni « tel quel », uniquement à des fins d’information générale et d’éducation, sans aucune représentation ni garantie d’aucune sorte. Il ne doit pas être interprété comme un conseil financier, juridique ou autre conseil professionnel, et n’a pas pour but de recommander l’achat d’un produit ou service spécifique. Vous devez demander votre propre avis auprès de conseillers professionnels appropriés. Lorsque le contenu est fourni par un contributeur tiers, veuillez noter que les opinions exprimées appartiennent à ce contributeur tiers et ne reflètent pas nécessairement celles de Binance Academy. Les prix des actifs numériques peuvent être volatils. La valeur de votre investissement peut baisser ou augmenter et vous pourriez ne pas récupérer le montant investi. Vous êtes seul responsable de vos décisions d’investissement et Binance Academy n’est pas responsable des pertes que vous pourriez encourir. Pour plus d’informations, consultez nos Conditions d’utilisation, l’Avertissement de risque et les Conditions de Binance Academy.