← Retour au blog

VEYRNOX · Blog · Mis à jour le 1er septembre 2026 · 14 minutes de lecture · Par Al Jobson, fondateur

Comment fonctionne le phishing par phrases de départ – et comment l'arrêter

Veyrnox wallet — seed phrase removed from the UI by design

La principale façon dont les gens perdent des crypto-monnaies n'est pas un exploit de contrat intelligent ou un piratage en chaîne. Il est amené à taper sa phrase de départ de 12 mots dans un faux portefeuille, une fausse application ou une fausse page « d'assistance ». En 2024, un malware drainant le portefeuille a volé à lui seul environ 494 millions de dollars sur environ 332 000 adresses de portefeuille[1]. En 2025, les vols en chaîne ont dépassé 3,4 milliards de dollars début décembre, en passe de battre le record de 2022[2]. Les attaques contre des individus (et non contre des échanges) représentent désormais environ 23 % de toutes les activités de fonds volés, et l'ingénierie sociale fait l'essentiel du travail[3].

L'attaque en un paragraphe

Un attaquant crée un site similaire ou une invite dans le portefeuille qui vous demande votre phrase de récupération de 12 mots. Il semble identique au vrai portefeuille. Vous tapez votre graine. Ils l’importent immédiatement dans leur propre portefeuille et vident tout. Il n'y a pas d'annulation, pas de rétrofacturation, pas de verrouillage, pas de réinitialisation. Votre phrase de départ est votre portefeuille : quiconque la possède a votre argent.

L'ampleur du problème

Le phishing par phrase de départ et l'hameçonnage d'approbation s'inscrivent dans une économie de crypto-criminalité plus vaste qui ne cesse d'établir des records. L'Internet Crime Complaint Center (IC3) du FBI a enregistré 149 686 plaintes liées aux cryptomonnaies en 2024, avec des pertes signalées supérieures à 9,3 milliards de dollars, soit une hausse de 66 % par rapport à 2023[4]. TRM Labs a suivi environ 35 milliards de dollars acheminés vers des stratagèmes frauduleux en 2025 à travers les adresses qu'il surveille, et estime que les pertes mondiales réelles dépasseront probablement 200 milliards de dollars une fois la sous-déclaration prise en compte[5]. Chainalysis a évalué les entrées d'adresses illicites pour 2024 à 40,9 milliards de dollars lors de sa première réduction, puis révisé à la hausse à 57,2 milliards de dollars[6].

Tableau 1 – Pertes liées aux crimes cryptographiques signalées, sources sélectionnées (USD)
AnnéeSourceMétriqueMontant
2023FBI IC3Pertes liées à la fraude cryptographique (plaintes américaines)5,6 USD B[7]
2024FBI IC3Pertes liées aux plaintes liées à la cryptographie9,3 USD B[4]
2024ChainalysisAfflux d'adresses illicites (révisé)57,2 USD B[6]
2024ImmunefiHacks + fraude (en chaîne)1,49 USD B[8]
2024Scam SnifferPertes par phishing du drain de portefeuille494 USD M[1]
2025ChainalysisFonds volés jusqu'au début décembre3,4 USD B[2]
2025TRM LabsValeur acheminée vers des stratagèmes frauduleux35 USD B[5]

Ces chiffres comptent différentes choses (pertes basées sur des plaintes, vols marqués en chaîne, balayages spécifiques aux draineurs) et ils ne totalisent donc pas. Ce qu'ils font ensemble, c'est montrer un plancher : la perte signalée, catégorisée et publiquement reconnue se chiffre déjà en dizaines de milliards par an, et l'ingénierie sociale contre les détenteurs de portefeuilles individuels est la voie qui connaît la croissance la plus rapide.

Pertes par hameçonnage des draineurs de portefeuille par trimestre, 2024 Graphique à barres illustrant les pertes en USD dues aux attaques visant à drainer les portefeuilles chaque trimestre de 2024 : 187,2 millions au premier trimestre, 129 millions au deuxième trimestre, 128 millions au troisième trimestre et 51 millions au quatrième trimestre. Source : rapport Scam Sniffer 2024. 200 millions de dollars 150 millions de dollars 100 millions de dollars 50 millions de dollars 0$ 187,2 millions de dollars 129 millions de dollars 128 millions de dollars 51 millions de dollars T1 2024 T2 2024 T3 2024 T4 2024
Pertes par hameçonnage des draineurs de portefeuille par trimestre, 2024. Source : Scam Sniffer[1].

Anatomie d'une attaque de phishing par phrase de départ

Le théâtre change – prise en charge des DM, fausses applications de portefeuille, annonces de recherche sponsorisées, pages « airdrop » – mais les mécanismes le font rarement. Un hameçonnage moderne par phrase de départ passe par six étapes :

  1. Lure. Une publicité Google, une réponse Twitter provenant d'un faux compte d'assistance, un DM Discord affirmant une « activité inhabituelle », une lettre physique faisant référence à une véritable violation de données en 2020[9] ou un avertissement par e-mail. que votre portefeuille a besoin d'une "mise à jour de sécurité critique".
  2. Landing. Un pixel-clone de MetaMask, Ledger Live, Trust Wallet ou Phantom - souvent sur un domaine de faute de frappe ou une application qui a dépassé l'examen du magasin en chargeant sa page de phishing après approbation[10].
  3. Pretext. "Vérifiez votre sauvegarde." "Reconnectez votre portefeuille." "Rétablir l'accès." "Terminer la configuration 2FA." Toute formulation qui donne l'impression que la saisie de 12 mots est une étape de maintenance normale[11].
  4. Capture. Chaque mot est exfiltré au fur et à mesure de sa saisie - certains kits POST même après chaque mot, de sorte qu'une victime distraite qui ferme l'onglet en a déjà divulgué la majeure partie[12].
  5. Import. L'attaquant importe la graine dans un portefeuille qu'il contrôle, soit manuellement, soit par un robot qui surveille le point de terminaison d'exfiltration.
  6. Sweep. Chaque adresse dérivée de cette graine - dans chaque chaîne - est drainée vers des adresses de stockage. Chainalysis évalue la cryptographie non récupérée dans ces portefeuilles à environ 8,5 milliards de dollars[3].

Pourquoi chaque portefeuille grand public est vulnérable

Chaque portefeuille grand public dispose d'un écran qui vous demande de saisir ou de vérifier une phrase de 12 mots. Le programme d'installation le demande. La restauration le demande. "Vérifiez votre sauvegarde" le demande. Chaque escroc sait exactement quel écran imiter car il s'agit d'un modèle universel dans MetaMask, Trust Wallet, Exodus, Phantom et des dizaines d'autres.

La surface d'attaque existe parce que la phrase de départ elle-même est un élément de l'interface utilisateur : une chaîne que vous êtes censé lire, écrire et ressaisir. Tant que cette surface de saisie existe dans un portefeuille légitime, un attaquant peut l'imiter dans un faux. Les propres conseils de MetaMask sont stricts : ils ne contactent jamais les utilisateurs en premier, ne demandent jamais la phrase de récupération secrète et ne discutent jamais des cas d'assistance dans Discord ou dans les DM[11]. Mais ces règles ne lient que les agents de support honnêtes. L'écran utilisé par le portefeuille honnête lors de l'intégration est le même que celui utilisé par le phisher.

Dossiers : comment ça se déroule

Une poignée d'incidents représentatifs montrent à quel point la couche de livraison est devenue variée alors que la charge utile reste la même.

Tableau 2 – Incidents notables de phishing liés aux phrases de départ et aux draineurs
IncidentVecteurImpact
Violation du grand livre 2020 réutilisée, 2025 lettres physiques Courrier postal avec code QR demandant la phrase de récupération de 24 mots pour une fausse « mise à jour de sécurité critique » Ciblage continu d'environ 272 000 adresses de clients divulguées lors de la violation du commerce électronique de 2020[9]
Faux e-mails de fuite de données du grand livre E-mail revendiquant une nouvelle violation avec un lien vers une page de "vérification" récoltant les mots tels que saisis Capture de phrase de récupération ; fonds drainés lors de l'importation[12]
Kit de phishing MetaMask "2FA" Avertissement par e-mail/DM concernant une « activité inhabituelle », flux en plusieurs étapes se terminant par une entrée de départ Kits multilingues raffinés vendus en tant que service ; en cours[13]
Imposteur WalletConnect sur Google Play Application déguisée en WalletConnect, examen effacé, puis chargé un WebView de phishing 10 000+ installations ; ~70 000 USD drainés avant le retrait[14]
26 Applications FakeWallet sur l'App Store d'Apple Applications imitant SushiSwap, PancakeSwap, Hyperliquid, Raydium, etc., récoltant le mnémonique de 12 mots au premier lancement Plusieurs applications sont disponibles plusieurs semaines auparavant retrait[10][15]
CLINKSINK Campagnes drainantes Solana Fausses pages de largage pour Phantom, Backpack et autres portefeuilles Solana Draineur multi-campagne utilisé depuis décembre 2023 ; faible frottement grâce à la signature unique de Solana UX[16]
Phishing fantôme "extension de mise à jour" Demande de signature qui déclenche une invite de ré-entrée de graine Épuisement total du portefeuille en raison de la conformité des victimes[17]

L'économie du drain en tant que service

Derrière ces campagnes se cache une industrie, et non un hacker isolé. Les « draineurs de portefeuille » sont des kits prêts à l'emploi (contrats intelligents, modèles de phishing, JavaScript obscurci, infrastructure d'hébergement) loués à des affiliés qui apportent leurs propres leurres et partagent la part avec les développeurs, généralement 20 à 30 % pour le fabricant du kit. Pink Drainer a pris sa retraite en mai 2024 après avoir été associé à plus de 85 millions de dollars volés à plus de 21 000 victimes[18]. Inferno Drainer, qui avait auparavant « fermé ses portes », a repris ses activités et a revendiqué le vol d'environ 250 millions de dollars en une seule année, prenant 40 à 45 % du marché des draineurs en 2024[19]. ScamSniffer a signalé environ 290 000 domaines malveillants et 25 000 adresses e-mail de phishing liées à ces opérations rien qu'en 2024[18].

Kits de drainage de portefeuille sélectionnés – vol cumulé signalé Graphique à barres horizontales comparant les vols de cryptomonnaies cumulés signalés attribués à certains kits de drainage de portefeuille. Inferno Drainer environ 250 millions USD. Pink Drainer environ 85 millions USD. Angel Drainer a divulgué environ 25 millions de dollars (à titre indicatif ; plusieurs kits fonctionnent à une échelle similaire). Toutes les valeurs en USD, approximatives. 50 millions de dollars 100 millions de dollars 150 millions de dollars 200 millions de dollars 250 millions de dollars Inferno ~250 millions de dollars Rose ~85 millions de dollars Ange ~25 millions de dollars Singe ~10 millions de dollars
Vol cumulé signalé attribué à des kits de drainage sélectionnés. Chiffres approximatifs et auto-déclarés ou attribués de manière indépendante ; les kits changent de nom et relancent. Sources : Nefture, Cryptoslate, Scam Sniffer[18][19].

Attaques adjacentes : phishing d'approbation, empoisonnement d'adresse, coercition physique

Même les portefeuilles qui durcissent la surface d'entrée des graines fuient toujours à travers les vecteurs voisins. Le phishing par approbation (parfois appelé « ice phishing ») ignore complètement la graine : la victime signe un ERC-20 approve, un NFT setApprovalForAll ou un EIP-2612 permit qui accorde un draineur. autorisation contractuelle de dépenser tous leurs jetons[20]. Parce qu'un permit est une signature hors chaîne, la victime ne paie même pas d'essence : l'attaquant la relaie. En 2025, l'Opération Atlantic de TRM Labs a gelé plus de 12 millions de dollars liés à ces programmes et identifié plus de 20 000 victimes dans toutes les juridictions[5].

Veyrnox approval control room — auditing token allowances and Permit signatures
Le phishing d'approbation ignore complètement la graine : une salle de contrôle d'approbation sur l'appareil est ce qui rend un permis malveillant refusé.

L'empoisonnement d'adresse utilise des adresses de destination similaires insérées dans l'historique des transactions d'une victime. Les « attaques physiques » – coercition, enlèvements, invasions de domicile – sont en passe de doubler leur précédent record annuel en 2025 selon Chainalysis[3]. Chacun de ces vecteurs adjacents mérite sa propre défense ; aucun d’entre eux n’est le sujet de cet article. La suppression de la surface d'entrée de la phrase de départ permet d'éliminer le plus gros et le moins cher des leurres.

Veyrnox lookalike address check — flagging poisoned destination addresses before signing
Une vérification d'adresse similaire détecte la destination empoisonnée que l'attaquant a insérée dans votre historique, avant de la coller dans un envoi.

Pourquoi les gens intelligents tombent toujours dans le piège

Le phishing par phrase de départ n'est pas un problème d'« utilisateur stupide ». Les kits sont peaufinés, les domaines sont suffisamment proches pour tromper une analyse, et les prétextes sont conçus pour arriver au moment où l'attention est la plus faible : une nouvelle tentative de connexion, une « alerte de sécurité » pendant un voyage, une invite de mise à jour de l'application dans ce qui ressemble à la véritable liste du magasin. L'analyse Securelist de Kaspersky de la récente campagne FakeWallet sur iOS a noté les applications qui ont réussi l'examen d'Apple en chargeant d'abord du contenu inoffensif et en passant au WebView de phishing seulement après l'installation[15]. Lorsque même l'App Store ne peut pas filtrer de manière fiable les contrefaçons, la charge incombe à l'utilisateur à qui il est demandé de repérer une différence de pixel à 23 heures sur un téléphone.

Trail of Bits et d'autres chercheurs en sécurité font valoir le même point depuis des années : tout secret qu'on demande à un humain de saisir est un secret qu'un humain peut être amené à saisir par tromperie[21]. La bonne question n'est pas « comment mieux former les utilisateurs », mais plutôt « pourquoi le secret est-il toujours une chaîne tapable ? »

Comment Veyrnox ferme la surface

Shamir Secret Sharing splitting a seed into six shards across device and cloud

Veyrnox supprime la phrase de départ de l'interface utilisateur de par sa conception. Vous embarquez avec un code PIN à 8 chiffres. Vous récupérez via votre propre compte cloud (iCloud sur iOS, Google Drive sur Android). Il n'y a pas d'écran "Entrez votre graine", pas d'étape "Vérifiez votre phrase", pas de "entrée de récupération d'urgence" qu'un attaquant peut imiter.

Sous le capot, votre graine est divisée à l'aide de Shamir Secret Sharing, un algorithme introduit par Adi Shamir dans Communications de l'ACM en 1979 en tant que schéma de seuil (k, n) : n fragments sont générés, tout k reconstitue le secret et tout k−1 révèle rien[22][23]. Les fragments sont distribués sur l'élément sécurisé de votre appareil et sur votre propre cloud. Veyrnox ne détient aucun éclat. Chaque partition est chiffrée au repos avec une clé de chiffrement de clé (KEK) liée à l'appareil, de sorte que même un fichier de partition divulgué est inutile sans votre appareil physique.

Comparaison : portefeuille de phrases de départ et Veyrnox

PropertyPortefeuille de phrase de départ typiqueVeyrnox
Secret d'intégration exposé à l'utilisateur12 ou 24 mots affichés à l'écranAucun — Code PIN à 8 chiffres choisi par l'utilisateur
Écran d'interface utilisateur qui demande la graineOui — utilisé lors de la configuration, de la restauration et de la vérificationAucun — aucune surface d'entrée de graine n'existe
Phishable via une fausse page de « restauration » ou de « vérification »Oui — les kits de modèles universels imitentNon — il n'y a rien à taper
Où réside le matériel cléSouvent dérivé d'un mnémonique que l'utilisateur a saisi dans la couche d'applicationPartagé via Shamir ; remonté à l'intérieur de Secure Enclave / StrongBox[24][25]
Modèle de récupérationEntrez à nouveau la graine sur un nouvel appareilConnectez-vous à votre propre cloud, vérifiez les fragments, définissez un nouveau code PIN
Ce qu'une page de phishing peut volerLa graine, et donc chaque actif de chaque chaîneRien de typable n'existe à voler via ce vecteur

Récupération sans jamais exposer une graine

Veyrnox restore flow — encrypted backup and verified shards, seed never shown

Vous avez perdu votre téléphone ? Installez Veyrnox sur un nouvel appareil, connectez-vous à votre cloud, vérifiez les fragments, définissez un nouveau code PIN. La graine est reconstruite dans le Secure Enclave (iOS) ou StrongBox (Android) de votre appareil, signe les transactions et n'apparaît jamais sous forme de texte à l'écran. Il n'y a rien à voler pour une fausse page de "restauration", car il n'y a rien à saisir.

Où se trouvent réellement vos clés

Hardware-bound signing inside the phone's Secure Enclave

La graine reconstruite est utilisée dans l'élément sécurisé matériel de votre appareil : Secure Enclave sur iOS, StrongBox sur Android. Secure Enclave d'Apple est un coprocesseur isolé doté de son propre micro-noyau et de sa propre mémoire qui génère et stocke des clés à courbe elliptique de 256 bits de telle sorte que les clés privées ne quittent jamais le matériel ; le système d'exploitation peut demander des opérations de signature mais ne peut pas extraire la clé[24][26]. StrongBox d'Android est un processeur sécurisé dédié introduit dans Android 9 qui exécute Keymaster/KeyMint dans un environnement avec son propre processeur, un emballage inviolable, un stockage sécurisé et une résistance aux canaux latéraux[25]. Dans les deux cas, les clés n'apparaissent jamais en clair sur la couche application, ne quittent jamais la puce et ne touchent jamais nos serveurs.

Ce que cela ferme – et ce que cela ne fait pas

La suppression de la phrase de départ de l'interface utilisateur ferme la plus grande surface d'attaque en matière de cryptographie : l'écran de saisie de départ que chaque portefeuille légitime apprend aux utilisateurs à faire confiance et que chaque kit de phishing imite. Il ne met pas fin au phishing d'approbation (un attaquant vous incitant à signer une transaction malveillante), à ​​l'empoisonnement d'adresse (une adresse similaire insérée dans votre historique), aux compromissions de dépendances dans la chaîne d'approvisionnement ou à la coercition physique. Ceux-ci ont besoin de leurs propres défenses – simulation de transactions, vérifications d’adresses, provenance des dépendances et résistance à la coercition – que nous abordons dans des articles séparés. Le rapport sur les escroqueries 2026 de Chainalysis suit toutes ces voies et confirme qu'à mesure que l'une devient plus difficile, les attaquants passent à la suivante[27].

Ce que prétend cet article est plus étroit et plus testable : un portefeuille sans interface utilisateur d'entrée de départ ne peut pas perdre de fonds au profit d'une fausse interface utilisateur d'entrée de départ. La voie de 494 millions de dollars dans les données 2024 de Scam Sniffer (les kits de drainage, les fausses applications et les sites de clonage) passe par cette voie spécifique. écran[1]. Supprimez l'écran et cet itinéraire cesse de fonctionner.

Essayez Veyrnox

Veyrnox security overview — security-first without the hype

Auto-garde sans la phrase de départ. Gratuit sur iOS. Android bientôt disponible.

Télécharger Veyrnox

Lecture connexe : L'attaque à la clé à 5 $ – Pourquoi les portefeuilles matériels ne vous font pas économiser · Phishing d'approbation expliqué - Drainage sans graine · Ce que signifie « Vérifié » lorsque vous récupérez votre portefeuille

Sources

  1. Scam Sniffer, Rapport sur les attaques de phishing Web3 2024 — Les draineurs de portefeuille drainent 494 millions de dollars. drops.scamsniffer.io
  2. Chainalysis, 2025 Le vol de crypto atteint 3,4 milliards de dollars. chainalysis.com
  3. Chainalysis, Mise à jour de mi-année 2025 sur la criminalité cryptographique. chainalysis.com
  4. Centre de plaintes contre la criminalité sur Internet du FBI, Rapport annuel IC3 2024 (PDF). ic3.gov
  5. TRM Labs, Rapport 2025 sur la criminalité cryptographique. trmlabs.com
  6. Chainalysis, Rapport 2024 sur la criminalité cryptographique — introduction. chainalysis.com
  7. FBI IC3, Rapport de fraude aux crypto-monnaies 2023 (PDF). ic3.gov
  8. Immunefi, Pertes de crypto en 2024 — récapitulation annuelle, rapporté via The Block. theblock.co
  9. The Block, Ledger confirme des lettres frauduleuses physiques demandant une phrase de départ dans une fausse mise à niveau de sécurité. theblock.co
  10. The Hacker News, 26 Applications FakeWallet trouvées sur l'App Store d'Apple ciblant les phrases de départ cryptographiques. thehackernews.com
  11. Centre d'aide MetaMask, Escroqueries par usurpation d'identité — ingénierie sociale. support.metamask.io
  12. BleepingComputer, De nouveaux faux e-mails de violation de données du grand livre tentent de voler des portefeuilles cryptographiques. bleepingcomputer.com
  13. CoinJournal, Fake MetaMask 2FA phishing scam utilise un design raffiné pour voler des phrases de départ de portefeuille. coinjournal.net
  14. Check Point Research, Le draineur de crypto-monnaie qui se cache sur Google Play. blog.checkpoint.com
  15. Kaspersky Securelist, FakeWallet cryptostealer se propageant dans l'App Store. securelist.com
  16. Google Cloud / Mandiant, Campagnes drainantes CLINKSINK ciblant les utilisateurs de Solana. cloud.google.com
  17. Investing.com, Les utilisateurs du portefeuille fantôme ont été mis en garde contre les escroqueries par phishing. investing.com
  18. Nefture Security via Coinmonks, Wallet Drainers – une industrie d'arnaque cryptographique en tant que service de plus de 300 millions de dollars. medium.com
  19. Cryptoslate, Inferno Drainer reprend ses activités et réclame 250 millions de dollars volés aux utilisateurs de crypto. cryptoslate.com
  20. Puffer Finance, Navigation dans les fonctions d'approbation et de permis des jetons ERC-20 - Protection contre les escroqueries par phishing. medium.com
  21. Trail of Bits, SecureEnclaveCrypto — bibliothèque de démonstration et informations générales sur les clés liées au matériel. github.com
  22. A. Shamir, Comment partager un secret, Communications de l'ACM 22(11) :612-613, novembre 1979. Résumé et citation via Wikipédia. en.wikipedia.org
  23. Ledger Academy, Qu'est-ce que le partage secret de Shamir ? ledger.com
  24. Apple, The Secure Enclave — Sécurité de la plateforme Apple. support.apple.com
  25. Projet Open Source Android, Keystore supporté par le matériel (y compris StrongBox). source.android.com
  26. Documentation pour développeurs Apple, Protéger les clés avec Secure Enclave. developer.apple.com
  27. Chainalysis, Rapport 2026 sur la criminalité cryptographique – Escroqueries. chainalysis.com

À propos de l'auteur