WORLD CRYPTOCURRENCY GUIDE
Réagir sans paniquer

Que faire après un incident de sécurité crypto ?

Phishing, autorisation suspecte et phrase de récupération révélée demandent des réponses différentes. Commencez par identifier ce qui a été exposé.

Illustration d’une réponse sûre après un incident crypto
Illustration pédagogique — Illustration d’une réponse sûre après un incident crypto
Réponse courte

Cessez de signer et documentez l’incident. Sécurisez vos comptes depuis un appareil sain. Si la phrase a été exposée, créez de nouvelles clés et déplacez les actifs restants après un test.

Compte exposé

Sécuriser accès et sessions

Permission de token

Examiner puis révoquer

Phrase ou clé

Nouvelles clés et transfert

01

Identifier l’exposition

Notez le domaine, les messages signés, les autorisations et les transactions. Une simple connexion, une permission de dépense et une phrase révélée ne portent pas le même risque.

02

Protéger les accès

Depuis le site officiel, changez vos mots de passe, fermez les sessions et contrôlez le second facteur. Si l’appareil est suspect, utilisez-en un autre avant toute opération sensible.

03

Traiter les clés et permissions

Une phrase exposée impose de nouvelles clés et une sauvegarde hors ligne. Une permission suspecte doit être examinée et révoquée sur chaque réseau concerné. Gardez de quoi payer les frais.

04

Conserver et signaler

Archivez URL, captures, horaires et hash. Avertissez le prestataire et les autorités compétentes. Ignorez les services promettant un retour garanti des fonds contre paiement.

05

Adapter la réaction au secret exposé

Un mot de passe volé, une autorisation de token et une phrase de récupération compromise n’appellent pas la même action. Changer le mot de passe sécurise un compte de plateforme ; révoquer une permission limite un contrat ; une phrase exposée exige un nouveau portefeuille créé sainement.

  • Agissez depuis un appareil de confiance et vérifiez les adresses de destination.
  • Ne payez aucun prétendu service de récupération qui demande encore un secret ou une avance.
06

Cas pratique : décision et limites

Si la phrase de récupération a été exposée, changer le mot de passe de l’application ne change pas les clés. Traitez les comptes dérivés concernés comme compromis et préparez une nouvelle garde sur un environnement sain. À l’inverse, une autorisation de token dangereuse appelle un diagnostic du contrat et des permissions. N’envoyez pas aveuglément des frais sur un compte qui pourrait être surveillé par un voleur automatisé ; préservez les preuves et demandez une aide vérifiable.

07

Une vérification concrète

Classez URL, messages, réseau et hash par heure ; excluez tout secret du dossier partagé avec le support.

Comparer

À retenir

ÉtatInterprétation
Compte exposéSécuriser accès et sessions
Permission de tokenExaminer puis révoquer
Phrase ou cléNouvelles clés et transfert
Appareil suspectPasser à un appareil sain
FAQ

Questions fréquentes

Déconnecter un site suffit-il ?

Non. Une permission inscrite sur la chaîne peut rester active.

Peut-on annuler une transaction confirmée ?

Généralement non. Les opérations en attente dépendent des règles du réseau et du portefeuille.

Sources vérifiables

Contenu pédagogique indépendant, relu à partir de documentation primaire. Aucune recommandation personnalisée ni promesse de rendement. Mis à jour le 6 octobre 2026