Phantom connecté à un site frauduleux ? Que faire maintenant
Connecter Phantom au mauvais site est sérieux, mais cela ne signifie pas toujours que le site peut immédiatement vider votre wallet. La réponse dépend de ce que vous avez approuvé : une connexion, un message signé, une transaction ou la divulgation de votre Secret Recovery Phrase ou clé privée.
Appliquez d'abord les mesures de confinement. Vous pourrez enquêter sur le site une fois le wallet hors de portée.
Que faire après avoir connecté Phantom à un site frauduleux ?
Déconnectez le site dans Phantom → Settings → Connected Apps, refusez toute demande en attente, examinez l'activité récente et révoquez les autorisations de tokens inconnues. Si vous avez signé une transaction suspecte ou exposé votre phrase de récupération, transférez les actifs fiables restants vers un wallet entièrement neuf et cessez d'utiliser l'ancien.
Suivez cet ordre :
- Fermez la page frauduleuse et refusez les demandes ouvertes. Ne signez pas une deuxième demande prétendant annuler, vérifier, rembourser ou sécuriser la première.
- Déconnectez l'application dans Phantom. Ouvrez votre profil, accédez à Settings → Connected Apps et déconnectez l'entrée suspecte. Si vous ne savez pas laquelle elle utilisait, le guide d'intervention actuel de Phantom recommande de déconnecter toutes les applications.
- Recherchez les autorisations avec l'outil Revoke de Sol Incinerator. Déconnexion et révocation sont distinctes. L'outil analyse les comptes SPL Token et Token-2022 pour trouver les delegates révocables, affiche le token, l'adresse approuvée et l'allowance, puis ne supprime que les permissions choisies. Le scan est en lecture seule et Sol Incinerator ne facture aucun frais de plateforme pour la révocation.
- Transférez les actifs fiables si vous avez signé quelque chose de suspect. Si vous ne pouvez pas expliquer précisément ce que la transaction a changé, créez un wallet neuf et déplacez les actifs auxquels vous faites confiance. N'interagissez pas avec des tokens ou liens inattendus pendant l'opération.
- Examinez et consignez l'activité récente. Cherchez les transactions au moment de votre visite. Ouvrez les signatures inconnues dans un explorateur Solana et conservez-les pour l'enquête et le signalement.
Aucun agent d'assistance légitime n'a besoin de votre Secret Recovery Phrase ou de votre clé privée. Toute personne qui vous contacte en privé et promet de récupérer des cryptos volées contre paiement crée une deuxième occasion de vous arnaquer.

Revoke Approvals
Recherchez les autorisations révocables de tokens et NFT, inspectez chaque delegate et supprimez les permissions non fiables sans brûler ni transférer vos actifs.
Phantom est-il compromis si vous vous êtes seulement connecté ?
Une simple connexion ne donne à aucun site votre clé privée ni la permission de transférer des actifs. Phantom partage votre adresse publique et permet au site de demander ensuite des signatures. Le danger commence lorsque vous approuvez un message ou une transaction malveillante, exposez un secret du wallet, ou si l'appareil contient un malware.
La documentation développeur de Phantom décrit la connexion comme la permission de partager votre clé publique. Une fois connecté, le site voit l'adresse et peut envoyer d'autres demandes à Phantom, mais celles-ci s'affichent toujours pour approbation.
Il existe donc quatre niveaux de risque :
| Ce qui s'est passé | Ce que cela signifie | Que faire |
|---|---|---|
| Vous avez seulement cliqué sur Connect | Le site a reçu votre adresse publique et peut demander des signatures | Déconnectez-le et examinez l'activité |
| Vous avez signé un message | Souvent une connexion hors chaîne ou une preuve de propriété, mais une signature inconnue peut être détournée | Déconnectez, conservez le message et vérifiez l'activité |
| Vous avez signé une transaction | Ses instructions on-chain peuvent déjà avoir transféré des actifs ou modifié des permissions | Inspectez-la, révoquez et envisagez une migration immédiate |
| Vous avez saisi une phrase de récupération ou clé privée | L'attaquant peut signer comme votre wallet sans redemander à Phantom | Transférez les actifs fiables vers une phrase neuve et abandonnez l'ancien wallet |
Selon la documentation de connexion de Phantom, une application connectée reçoit la clé publique et peut solliciter des transactions. Elle ne reçoit pas la clé privée. Ainsi, quelqu'un qui s'est seulement connecté et a refusé toutes les demandes suivantes se trouve dans une situation différente de celui qui a signé une transaction inconnue.
Que faire si vous avez signé une transaction Solana suspecte ?
Une transaction signée est le moment où vous devez supposer qu'une action on-chain a pu se produire. Les transactions Solana peuvent combiner plusieurs instructions qui s'exécutent ensemble si la transaction réussit. Une demande présentée comme un claim pourrait transférer des actifs, approuver un delegate ou changer une autorité.
Après déconnexion, révocation et migration immédiates, ouvrez la signature depuis l'onglet Activity de Phantom. Vérifiez sa confirmation, puis examinez les comptes, changements de soldes et instructions dans l'explorateur officiel Solana. Ne retardez pas le transfert des actifs fiables restants uniquement pour décoder chaque instruction, et ne concluez pas qu'il ne s'est rien passé faute de transfert évident de SOL.
Les transferts confirmés ne peuvent pas être annulés. Phantom est self-custodial et indique ne pouvoir ni inverser les transactions blockchain, ni geler le destinataire, ni récupérer les actifs volés. Déconnecter le site coupe seulement la connexion ; révoquer un delegate supprime uniquement la permission restante. Aucune de ces actions ne rembobine une transaction exécutée.
Si quelque chose demeure inexpliqué, suivez la réponse prudente de Phantom : créez un nouveau wallet et transférez les actifs fiables. Son guide de migration du wallet recommande aussi de vérifier les collectibles, tokens stakés, positions DeFi et autres positions ouvertes avant d'abandonner l'ancien. Certaines doivent être retirées, unstakées ou fermées avant de pouvoir être déplacées.
N'envoyez ni ne swappez de tokens inconnus et ne suivez pas leurs liens pendant le nettoyage. Recevoir un scam token ne compromet pas le wallet par lui-même ; le danger commence lorsqu'on interagit avec son lien ou approuve une nouvelle demande.
Comment révoquer les permissions d'une dApp frauduleuse sur Solana ?
Les autorisations de tokens Solana sont des delegates au niveau des comptes. Un delegate peut transférer ou brûler jusqu'au montant approuvé depuis un compte-token précis, sans vous redemander de signature. Les Token Programs Solana autorisent un delegate actuel par compte-token, et une instruction Revoke efface son allowance restante.
Ouvrez l'outil Revoke de Sol Incinerator, connectez le wallet à vérifier et examinez les autorisations trouvées. L'outil analyse les comptes SPL Token et Token-2022 afin de trouver les delegates révocables, montre le mint, l'adresse approuvée et l'allowance, et permet de supprimer plusieurs permissions sélectionnées dans un flux de transactions groupées. Le scan initial est en lecture seule. La révocation n'est pas destructive : elle ne brûle aucun token, ne transfère aucun actif et ne ferme aucun compte-token. Sol Incinerator ne facture aucun frais de plateforme ; vous ne payez que les frais réseau Solana lors de la signature.
Tous les delegates ne sont pas malveillants. Marketplaces NFT, services de staking et vaults peuvent les employer normalement. Vérifiez chaque entrée avant de la révoquer : supprimer un delegate légitime peut annuler une annonce ou interrompre une position active.
Faut-il restaurer la bonne autorité après révocation ?
Non. Une révocation ne remplace pas le delegate suspect par un delegate « correct ». Elle efface le delegate actuel du compte-token et son allowance restante. Votre wallet reste le propriétaire. Si une application légitime a besoin d'un accès plus tard, approuvez-le de nouveau uniquement depuis son site vérifié.
Ne copiez pas une adresse d'autorité provenant d'un message d'assistance et ne signez pas une transaction affirmant devoir « restaurer », « valider » ou « synchroniser » votre autorité. Pour une approbation malveillante ordinaire, l'état sûr est aucun delegate. Une application fiable peut demander plus tard une nouvelle permission limitée lorsque vous l'utilisez volontairement.
Propriétaire, delegate, close authority, mint authority et freeze authority sont des rôles différents. L'outil Revoke de Sol Incinerator traite uniquement le delegate révocable enregistré sur un compte-token. Il ne modifie ni propriétaire, ni close authority, ni les autorités contrôlées par l'émetteur du token.
Si un explorateur Solana indique que votre wallet n'est plus propriétaire du compte-token, la révocation ne peut pas réparer la situation. Seul le propriétaire actuel peut autoriser un autre changement : considérez donc ce compte-token comme hors de votre contrôle et transférez les autres actifs encore maîtrisés vers un wallet neuf. Si vous découvrez une close authority inconnue, déplacez en priorité le solde de tokens encore contrôlé vers un nouveau compte-token ou wallet ; elle ne peut pas transférer ce solde, mais pourra fermer l'ancien compte lorsqu'il atteindra zéro et recevoir son rent.
Cette portée est volontairement plus étroite qu'une affirmation selon laquelle le wallet serait désormais parfaitement sûr. Révoquer les delegates de compte ne permet pas de :
- annuler un transfert terminé ;
- remplacer une phrase de récupération ou clé privée exposée ;
- inspecter chaque position ou autorité propre à un protocole ;
- effacer un delegate permanent Token-2022 stocké sur le mint ;
- révoquer un compte-token gelé avant que l'autorité responsable ne le dégèle.
Pour les détails techniques, consultez Comment révoquer les permissions de tokens sur Solana. Pour répondre à un incident, retenez une règle simple : révoquez les delegates suspects, mais migrez si vous ne pouvez pas exclure une compromission plus large.
Et si vous avez signé un message plutôt qu'une transaction ?
La documentation signMessage de Phantom décrit la signature de message comme une preuve de propriété d'adresse sans frais réseau on-chain. Elle sert souvent à se connecter : signer un message n'équivaut donc pas à un transfert de token confirmé.
Ce n'est pas automatiquement inoffensif. Phantom a expliqué comment des signatures de connexion génériques peuvent être rejouées pour usurper un utilisateur lorsque le message omet des protections telles que le domaine demandeur, un nonce à usage unique et l'heure d'émission. Si vous avez signé un message illisible ou inattendu, déconnectez le site, conservez le message si possible et surveillez l'activité. Révoquer un token on-chain n'annule pas une signature hors chaîne. En présence d'une autre action suspecte ou d'un doute, adoptez la réponse renforcée : nouveau wallet.
Quand faut-il remplacer complètement le wallet Phantom ?
Remplacez le wallet si l'une de ces situations s'applique :
- vous avez saisi ou partagé la Secret Recovery Phrase ou la clé privée ;
- l'appareil ou le navigateur peut contenir un malware ou une extension non fiable ;
- vous avez signé une transaction suspecte dont vous ne pouvez pas limiter précisément les effets ;
- des transactions inexpliquées continuent après déconnexion et révocation.
Créez un nouveau wallet avec une phrase de récupération neuve. Ajouter un autre compte sous la phrase exposée ne supprime pas l'accès de l'attaquant. Conservez la nouvelle phrase hors ligne, transférez les actifs fiables, confirmez leur arrivée, puis cessez d'utiliser l'ancien wallet.
Gardez assez de SOL dans l'ancien wallet pour payer les transferts nécessaires. Vérifiez séparément les actifs stakés et positions de protocoles plutôt que de supposer que tout apparaît dans la liste principale.
Quelles preuves conserver et où signaler l'incident ?
Conservez les signatures de transaction, adresses présumées frauduleuses, URL exacte du site, captures d'écran, dates, messages, actifs et montants concernés. Faites-le avant la disparition de l'historique du navigateur, des publications ou des pages frauduleuses.
Le guide d'incident Phantom oriente les utilisateurs vers Chainabuse pour signaler publiquement un abus blockchain. Vous pouvez aussi déclarer une perte importante aux forces de l'ordre locales ; aux États-Unis, les utilisateurs peuvent saisir le FBI Internet Crime Complaint Center. Un signalement ne garantit aucune récupération, mais crée un dossier utilisable par les enquêteurs, plateformes et autres utilisateurs.
Comment réduire le risque la prochaine fois ?
- Ouvrez les dApps depuis le site vérifié du projet ou le répertoire Explore de Phantom, jamais depuis des publicités, messages privés, métadonnées de tokens ou commentaires non sollicités.
- Lisez les changements de solde simulés et avertissements Phantom avant de signer. Refusez si la destination, le changement d'autorité ou le résultat n'est pas clair.
- Utilisez un wallet séparé contenant peu de fonds pour les sites, mints et claims inconnus.
- Conservez les actifs de valeur derrière un hardware wallet, en vous rappelant que le matériel protège la clé, pas contre l'approbation d'une transaction malveillante sur l'appareil.
- Déconnectez régulièrement les applications inutilisées et recherchez les anciens delegates.
À lire également
Questions fréquentes
Mon wallet Phantom est-il compromis si je me suis seulement connecté à un site frauduleux ?
Pas nécessairement. Une connexion Phantom normale partage votre adresse publique et permet au site de demander des signatures, mais elle ne révèle pas votre clé privée et n'approuve aucun transfert par elle-même. Déconnectez le site, refusez les demandes en attente et vérifiez votre activité avant de décider s'il faut remplacer le wallet.
Que faire après avoir connecté Phantom à un site frauduleux ?
Déconnectez le site dans Settings et Connected Apps, examinez l'activité récente et recherchez les autorisations de tokens à révoquer. Si vous avez signé une transaction incomprise, exposé votre phrase de récupération ou clé privée, ou ne pouvez pas expliquer une activité suspecte, transférez les actifs fiables restants vers un wallet neuf.
Déconnecter une dApp frauduleuse révoque-t-il ses permissions Solana ?
Non. La déconnexion supprime la liaison du site au wallet, mais n'efface pas un delegate de token déjà enregistré on-chain. Lancez un scan séparé et révoquez les delegates de compte inconnus. La révocation ne peut ni annuler les transferts déjà exécutés ni corriger une phrase de récupération exposée.
Dois-je restaurer la bonne autorité après avoir révoqué un delegate frauduleux ?
Non. La révocation efface le delegate actuel du compte-token et son allowance restante ; elle ne remplace pas l'adresse frauduleuse par un autre delegate. Votre wallet reste propriétaire. Une application légitime pourra redemander une permission depuis son site vérifié. Si le propriétaire du compte-token a changé, Revoke ne peut pas le restaurer : le propriétaire actuel doit autoriser le changement.
Que faire si j'ai signé une transaction Solana suspecte dans Phantom ?
Examinez la transaction dans Phantom Activity et un explorateur Solana pour voir ce qui a été transféré ou modifié. Une transaction confirmée est irréversible. Révoquez les delegates suspects, puis transférez les actifs fiables vers un nouveau wallet si les effets restent flous ou si vous ne pouvez pas exclure une compromission plus large.
Et si j'ai saisi ma phrase de récupération Phantom sur un site frauduleux ?
Considérez le wallet comme définitivement compromis. Créez un wallet entièrement neuf avec une nouvelle phrase de récupération, transférez les actifs fiables restants tant que possible, confirmez leur arrivée et abandonnez l'ancien wallet. Ne créez pas seulement un autre compte sous la phrase exposée et ne partagez jamais la nouvelle.