Comment fonctionne le phishing par phrases de départ – et comment l'arrêter
La principale façon dont les gens perdent des crypto-monnaies n'est pas un exploit de contrat intelligent ou un piratage en chaîne. Il est amené à taper sa phrase de départ de 12 mots dans un faux portefeuille, une fausse application ou une fausse page « d'assistance ». En 2024, un malware drainant le portefeuille a volé à lui seul environ 494 millions de dollars sur environ 332 000 adresses de portefeuille[1]. En 2025, les vols en chaîne ont dépassé 3,4 milliards de dollars début décembre, en passe de battre le record de 2022[2]. Les attaques contre des individus (et non contre des échanges) représentent désormais environ 23 % de toutes les activités de fonds volés, et l'ingénierie sociale fait l'essentiel du travail[3].
L'attaque en un paragraphe
Un attaquant crée un site similaire ou une invite dans le portefeuille qui vous demande votre phrase de récupération de 12 mots. Il semble identique au vrai portefeuille. Vous tapez votre graine. Ils l’importent immédiatement dans leur propre portefeuille et vident tout. Il n'y a pas d'annulation, pas de rétrofacturation, pas de verrouillage, pas de réinitialisation. Votre phrase de départ est votre portefeuille : quiconque la possède a votre argent.
L'ampleur du problème
Le phishing par phrase de départ et l'hameçonnage d'approbation s'inscrivent dans une économie de crypto-criminalité plus vaste qui ne cesse d'établir des records. L'Internet Crime Complaint Center (IC3) du FBI a enregistré 149 686 plaintes liées aux cryptomonnaies en 2024, avec des pertes signalées supérieures à 9,3 milliards de dollars, soit une hausse de 66 % par rapport à 2023[4]. TRM Labs a suivi environ 35 milliards de dollars acheminés vers des stratagèmes frauduleux en 2025 à travers les adresses qu'il surveille, et estime que les pertes mondiales réelles dépasseront probablement 200 milliards de dollars une fois la sous-déclaration prise en compte[5]. Chainalysis a évalué les entrées d'adresses illicites pour 2024 à 40,9 milliards de dollars lors de sa première réduction, puis révisé à la hausse à 57,2 milliards de dollars[6].
| Année | Source | Métrique | Montant |
|---|---|---|---|
| 2023 | FBI IC3 | Pertes liées à la fraude cryptographique (plaintes américaines) | 5,6 USD B[7] |
| 2024 | FBI IC3 | Pertes liées aux plaintes liées à la cryptographie | 9,3 USD B[4] |
| 2024 | Chainalysis | Afflux d'adresses illicites (révisé) | 57,2 USD B[6] |
| 2024 | Immunefi | Hacks + fraude (en chaîne) | 1,49 USD B[8] |
| 2024 | Scam Sniffer | Pertes par phishing du drain de portefeuille | 494 USD M[1] |
| 2025 | Chainalysis | Fonds volés jusqu'au début décembre | 3,4 USD B[2] |
| 2025 | TRM Labs | Valeur acheminée vers des stratagèmes frauduleux | 35 USD B[5] |
Ces chiffres comptent différentes choses (pertes basées sur des plaintes, vols marqués en chaîne, balayages spécifiques aux draineurs) et ils ne totalisent donc pas. Ce qu'ils font ensemble, c'est montrer un plancher : la perte signalée, catégorisée et publiquement reconnue se chiffre déjà en dizaines de milliards par an, et l'ingénierie sociale contre les détenteurs de portefeuilles individuels est la voie qui connaît la croissance la plus rapide.
Anatomie d'une attaque de phishing par phrase de départ
Le théâtre change – prise en charge des DM, fausses applications de portefeuille, annonces de recherche sponsorisées, pages « airdrop » – mais les mécanismes le font rarement. Un hameçonnage moderne par phrase de départ passe par six étapes :
- Lure. Une publicité Google, une réponse Twitter provenant d'un faux compte d'assistance, un DM Discord affirmant une « activité inhabituelle », une lettre physique faisant référence à une véritable violation de données en 2020[9] ou un avertissement par e-mail. que votre portefeuille a besoin d'une "mise à jour de sécurité critique".
- Landing. Un pixel-clone de MetaMask, Ledger Live, Trust Wallet ou Phantom - souvent sur un domaine de faute de frappe ou une application qui a dépassé l'examen du magasin en chargeant sa page de phishing après approbation[10].
- Pretext. "Vérifiez votre sauvegarde." "Reconnectez votre portefeuille." "Rétablir l'accès." "Terminer la configuration 2FA." Toute formulation qui donne l'impression que la saisie de 12 mots est une étape de maintenance normale[11].
- Capture. Chaque mot est exfiltré au fur et à mesure de sa saisie - certains kits POST même après chaque mot, de sorte qu'une victime distraite qui ferme l'onglet en a déjà divulgué la majeure partie[12].
- Import. L'attaquant importe la graine dans un portefeuille qu'il contrôle, soit manuellement, soit par un robot qui surveille le point de terminaison d'exfiltration.
- Sweep. Chaque adresse dérivée de cette graine - dans chaque chaîne - est drainée vers des adresses de stockage. Chainalysis évalue la cryptographie non récupérée dans ces portefeuilles à environ 8,5 milliards de dollars[3].
Pourquoi chaque portefeuille grand public est vulnérable
Chaque portefeuille grand public dispose d'un écran qui vous demande de saisir ou de vérifier une phrase de 12 mots. Le programme d'installation le demande. La restauration le demande. "Vérifiez votre sauvegarde" le demande. Chaque escroc sait exactement quel écran imiter car il s'agit d'un modèle universel dans MetaMask, Trust Wallet, Exodus, Phantom et des dizaines d'autres.
La surface d'attaque existe parce que la phrase de départ elle-même est un élément de l'interface utilisateur : une chaîne que vous êtes censé lire, écrire et ressaisir. Tant que cette surface de saisie existe dans un portefeuille légitime, un attaquant peut l'imiter dans un faux. Les propres conseils de MetaMask sont stricts : ils ne contactent jamais les utilisateurs en premier, ne demandent jamais la phrase de récupération secrète et ne discutent jamais des cas d'assistance dans Discord ou dans les DM[11]. Mais ces règles ne lient que les agents de support honnêtes. L'écran utilisé par le portefeuille honnête lors de l'intégration est le même que celui utilisé par le phisher.
Dossiers : comment ça se déroule
Une poignée d'incidents représentatifs montrent à quel point la couche de livraison est devenue variée alors que la charge utile reste la même.
| Incident | Vecteur | Impact |
|---|---|---|
| Violation du grand livre 2020 réutilisée, 2025 lettres physiques | Courrier postal avec code QR demandant la phrase de récupération de 24 mots pour une fausse « mise à jour de sécurité critique » | Ciblage continu d'environ 272 000 adresses de clients divulguées lors de la violation du commerce électronique de 2020[9] |
| Faux e-mails de fuite de données du grand livre | E-mail revendiquant une nouvelle violation avec un lien vers une page de "vérification" récoltant les mots tels que saisis | Capture de phrase de récupération ; fonds drainés lors de l'importation[12] |
| Kit de phishing MetaMask "2FA" | Avertissement par e-mail/DM concernant une « activité inhabituelle », flux en plusieurs étapes se terminant par une entrée de départ | Kits multilingues raffinés vendus en tant que service ; en cours[13] |
| Imposteur WalletConnect sur Google Play | Application déguisée en WalletConnect, examen effacé, puis chargé un WebView de phishing | 10 000+ installations ; ~70 000 USD drainés avant le retrait[14] |
| 26 Applications FakeWallet sur l'App Store d'Apple | Applications imitant SushiSwap, PancakeSwap, Hyperliquid, Raydium, etc., récoltant le mnémonique de 12 mots au premier lancement | Plusieurs applications sont disponibles plusieurs semaines auparavant retrait[10][15] |
| CLINKSINK Campagnes drainantes Solana | Fausses pages de largage pour Phantom, Backpack et autres portefeuilles Solana | Draineur multi-campagne utilisé depuis décembre 2023 ; faible frottement grâce à la signature unique de Solana UX[16] |
| Phishing fantôme "extension de mise à jour" | Demande de signature qui déclenche une invite de ré-entrée de graine | Épuisement total du portefeuille en raison de la conformité des victimes[17] |
L'économie du drain en tant que service
Derrière ces campagnes se cache une industrie, et non un hacker isolé. Les « draineurs de portefeuille » sont des kits prêts à l'emploi (contrats intelligents, modèles de phishing, JavaScript obscurci, infrastructure d'hébergement) loués à des affiliés qui apportent leurs propres leurres et partagent la part avec les développeurs, généralement 20 à 30 % pour le fabricant du kit. Pink Drainer a pris sa retraite en mai 2024 après avoir été associé à plus de 85 millions de dollars volés à plus de 21 000 victimes[18]. Inferno Drainer, qui avait auparavant « fermé ses portes », a repris ses activités et a revendiqué le vol d'environ 250 millions de dollars en une seule année, prenant 40 à 45 % du marché des draineurs en 2024[19]. ScamSniffer a signalé environ 290 000 domaines malveillants et 25 000 adresses e-mail de phishing liées à ces opérations rien qu'en 2024[18].
Attaques adjacentes : phishing d'approbation, empoisonnement d'adresse, coercition physique
Même les portefeuilles qui durcissent la surface d'entrée des graines fuient toujours à travers les vecteurs voisins. Le phishing par approbation (parfois appelé « ice phishing ») ignore complètement la graine : la victime signe un ERC-20 approve, un NFT setApprovalForAll ou un EIP-2612 permit qui accorde un draineur. autorisation contractuelle de dépenser tous leurs jetons[20]. Parce qu'un permit est une signature hors chaîne, la victime ne paie même pas d'essence : l'attaquant la relaie. En 2025, l'Opération Atlantic de TRM Labs a gelé plus de 12 millions de dollars liés à ces programmes et identifié plus de 20 000 victimes dans toutes les juridictions[5].
L'empoisonnement d'adresse utilise des adresses de destination similaires insérées dans l'historique des transactions d'une victime. Les « attaques physiques » – coercition, enlèvements, invasions de domicile – sont en passe de doubler leur précédent record annuel en 2025 selon Chainalysis[3]. Chacun de ces vecteurs adjacents mérite sa propre défense ; aucun d’entre eux n’est le sujet de cet article. La suppression de la surface d'entrée de la phrase de départ permet d'éliminer le plus gros et le moins cher des leurres.
Pourquoi les gens intelligents tombent toujours dans le piège
Le phishing par phrase de départ n'est pas un problème d'« utilisateur stupide ». Les kits sont peaufinés, les domaines sont suffisamment proches pour tromper une analyse, et les prétextes sont conçus pour arriver au moment où l'attention est la plus faible : une nouvelle tentative de connexion, une « alerte de sécurité » pendant un voyage, une invite de mise à jour de l'application dans ce qui ressemble à la véritable liste du magasin. L'analyse Securelist de Kaspersky de la récente campagne FakeWallet sur iOS a noté les applications qui ont réussi l'examen d'Apple en chargeant d'abord du contenu inoffensif et en passant au WebView de phishing seulement après l'installation[15]. Lorsque même l'App Store ne peut pas filtrer de manière fiable les contrefaçons, la charge incombe à l'utilisateur à qui il est demandé de repérer une différence de pixel à 23 heures sur un téléphone.
Trail of Bits et d'autres chercheurs en sécurité font valoir le même point depuis des années : tout secret qu'on demande à un humain de saisir est un secret qu'un humain peut être amené à saisir par tromperie[21]. La bonne question n'est pas « comment mieux former les utilisateurs », mais plutôt « pourquoi le secret est-il toujours une chaîne tapable ? »
Comment Veyrnox ferme la surface
Veyrnox supprime la phrase de départ de l'interface utilisateur de par sa conception. Vous embarquez avec un code PIN à 8 chiffres. Vous récupérez via votre propre compte cloud (iCloud sur iOS, Google Drive sur Android). Il n'y a pas d'écran "Entrez votre graine", pas d'étape "Vérifiez votre phrase", pas de "entrée de récupération d'urgence" qu'un attaquant peut imiter.
Sous le capot, votre graine est divisée à l'aide de Shamir Secret Sharing, un algorithme introduit par Adi Shamir dans Communications de l'ACM en 1979 en tant que schéma de seuil (k, n) : n fragments sont générés, tout k reconstitue le secret et tout k−1 révèle rien[22][23]. Les fragments sont distribués sur l'élément sécurisé de votre appareil et sur votre propre cloud. Veyrnox ne détient aucun éclat. Chaque partition est chiffrée au repos avec une clé de chiffrement de clé (KEK) liée à l'appareil, de sorte que même un fichier de partition divulgué est inutile sans votre appareil physique.
Comparaison : portefeuille de phrases de départ et Veyrnox
| Property | Portefeuille de phrase de départ typique | Veyrnox |
|---|---|---|
| Secret d'intégration exposé à l'utilisateur | 12 ou 24 mots affichés à l'écran | Aucun — Code PIN à 8 chiffres choisi par l'utilisateur |
| Écran d'interface utilisateur qui demande la graine | Oui — utilisé lors de la configuration, de la restauration et de la vérification | Aucun — aucune surface d'entrée de graine n'existe |
| Phishable via une fausse page de « restauration » ou de « vérification » | Oui — les kits de modèles universels imitent | Non — il n'y a rien à taper |
| Où réside le matériel clé | Souvent dérivé d'un mnémonique que l'utilisateur a saisi dans la couche d'application | Partagé via Shamir ; remonté à l'intérieur de Secure Enclave / StrongBox[24][25] |
| Modèle de récupération | Entrez à nouveau la graine sur un nouvel appareil | Connectez-vous à votre propre cloud, vérifiez les fragments, définissez un nouveau code PIN |
| Ce qu'une page de phishing peut voler | La graine, et donc chaque actif de chaque chaîne | Rien de typable n'existe à voler via ce vecteur |
Récupération sans jamais exposer une graine
Vous avez perdu votre téléphone ? Installez Veyrnox sur un nouvel appareil, connectez-vous à votre cloud, vérifiez les fragments, définissez un nouveau code PIN. La graine est reconstruite dans le Secure Enclave (iOS) ou StrongBox (Android) de votre appareil, signe les transactions et n'apparaît jamais sous forme de texte à l'écran. Il n'y a rien à voler pour une fausse page de "restauration", car il n'y a rien à saisir.
Où se trouvent réellement vos clés
La graine reconstruite est utilisée dans l'élément sécurisé matériel de votre appareil : Secure Enclave sur iOS, StrongBox sur Android. Secure Enclave d'Apple est un coprocesseur isolé doté de son propre micro-noyau et de sa propre mémoire qui génère et stocke des clés à courbe elliptique de 256 bits de telle sorte que les clés privées ne quittent jamais le matériel ; le système d'exploitation peut demander des opérations de signature mais ne peut pas extraire la clé[24][26]. StrongBox d'Android est un processeur sécurisé dédié introduit dans Android 9 qui exécute Keymaster/KeyMint dans un environnement avec son propre processeur, un emballage inviolable, un stockage sécurisé et une résistance aux canaux latéraux[25]. Dans les deux cas, les clés n'apparaissent jamais en clair sur la couche application, ne quittent jamais la puce et ne touchent jamais nos serveurs.
Ce que cela ferme – et ce que cela ne fait pas
La suppression de la phrase de départ de l'interface utilisateur ferme la plus grande surface d'attaque en matière de cryptographie : l'écran de saisie de départ que chaque portefeuille légitime apprend aux utilisateurs à faire confiance et que chaque kit de phishing imite. Il ne met pas fin au phishing d'approbation (un attaquant vous incitant à signer une transaction malveillante), à l'empoisonnement d'adresse (une adresse similaire insérée dans votre historique), aux compromissions de dépendances dans la chaîne d'approvisionnement ou à la coercition physique. Ceux-ci ont besoin de leurs propres défenses – simulation de transactions, vérifications d’adresses, provenance des dépendances et résistance à la coercition – que nous abordons dans des articles séparés. Le rapport sur les escroqueries 2026 de Chainalysis suit toutes ces voies et confirme qu'à mesure que l'une devient plus difficile, les attaquants passent à la suivante[27].
Ce que prétend cet article est plus étroit et plus testable : un portefeuille sans interface utilisateur d'entrée de départ ne peut pas perdre de fonds au profit d'une fausse interface utilisateur d'entrée de départ. La voie de 494 millions de dollars dans les données 2024 de Scam Sniffer (les kits de drainage, les fausses applications et les sites de clonage) passe par cette voie spécifique. écran[1]. Supprimez l'écran et cet itinéraire cesse de fonctionner.
Essayez Veyrnox
Auto-garde sans la phrase de départ. Gratuit sur iOS. Android bientôt disponible.
Télécharger VeyrnoxSources
- Scam Sniffer, Rapport sur les attaques de phishing Web3 2024 — Les draineurs de portefeuille drainent 494 millions de dollars. drops.scamsniffer.io
- Chainalysis, 2025 Le vol de crypto atteint 3,4 milliards de dollars. chainalysis.com
- Chainalysis, Mise à jour de mi-année 2025 sur la criminalité cryptographique. chainalysis.com
- Centre de plaintes contre la criminalité sur Internet du FBI, Rapport annuel IC3 2024 (PDF). ic3.gov
- TRM Labs, Rapport 2025 sur la criminalité cryptographique. trmlabs.com
- Chainalysis, Rapport 2024 sur la criminalité cryptographique — introduction. chainalysis.com
- FBI IC3, Rapport de fraude aux crypto-monnaies 2023 (PDF). ic3.gov
- Immunefi, Pertes de crypto en 2024 — récapitulation annuelle, rapporté via The Block. theblock.co
- The Block, Ledger confirme des lettres frauduleuses physiques demandant une phrase de départ dans une fausse mise à niveau de sécurité. theblock.co
- The Hacker News, 26 Applications FakeWallet trouvées sur l'App Store d'Apple ciblant les phrases de départ cryptographiques. thehackernews.com
- Centre d'aide MetaMask, Escroqueries par usurpation d'identité — ingénierie sociale. support.metamask.io
- BleepingComputer, De nouveaux faux e-mails de violation de données du grand livre tentent de voler des portefeuilles cryptographiques. bleepingcomputer.com
- CoinJournal, Fake MetaMask 2FA phishing scam utilise un design raffiné pour voler des phrases de départ de portefeuille. coinjournal.net
- Check Point Research, Le draineur de crypto-monnaie qui se cache sur Google Play. blog.checkpoint.com
- Kaspersky Securelist, FakeWallet cryptostealer se propageant dans l'App Store. securelist.com
- Google Cloud / Mandiant, Campagnes drainantes CLINKSINK ciblant les utilisateurs de Solana. cloud.google.com
- Investing.com, Les utilisateurs du portefeuille fantôme ont été mis en garde contre les escroqueries par phishing. investing.com
- Nefture Security via Coinmonks, Wallet Drainers – une industrie d'arnaque cryptographique en tant que service de plus de 300 millions de dollars. medium.com
- Cryptoslate, Inferno Drainer reprend ses activités et réclame 250 millions de dollars volés aux utilisateurs de crypto. cryptoslate.com
- Puffer Finance, Navigation dans les fonctions d'approbation et de permis des jetons ERC-20 - Protection contre les escroqueries par phishing. medium.com
- Trail of Bits, SecureEnclaveCrypto — bibliothèque de démonstration et informations générales sur les clés liées au matériel. github.com
- A. Shamir, Comment partager un secret, Communications de l'ACM 22(11) :612-613, novembre 1979. Résumé et citation via Wikipédia. en.wikipedia.org
- Ledger Academy, Qu'est-ce que le partage secret de Shamir ? ledger.com
- Apple, The Secure Enclave — Sécurité de la plateforme Apple. support.apple.com
- Projet Open Source Android, Keystore supporté par le matériel (y compris StrongBox). source.android.com
- Documentation pour développeurs Apple, Protéger les clés avec Secure Enclave. developer.apple.com
- Chainalysis, Rapport 2026 sur la criminalité cryptographique – Escroqueries. chainalysis.com