Retour au blog
Solana

Qu'est-ce qu'un wallet drainer ? Comment les drainers Solana s'emparent de vos actifs

Vous avez voulu réclamer un airdrop, minter une nouveauté ou « vérifier » votre portefeuille, vous avez approuvé une demande, et votre solde a disparu sous vos yeux. Sur Solana, un drain ressemble souvent à ceci : une seule signature, puis plusieurs actifs qui partent d'un coup.

Qu'est-ce qu'un wallet drainer ?

Un wallet drainer est un site ou un script frauduleux conçu pour vider les portefeuilles crypto. Il vous amène à approuver une transaction, une autorisation de token ou une modification de votre portefeuille, ou à saisir votre phrase de récupération, puis transfère vos SOL, tokens et NFT à l'attaquant.

Les drainers ressemblent rarement à des attaques. Ils prennent l'apparence d'une page de claim, d'un mint, d'un giveaway ou d'un chat d'assistance. Beaucoup sont des kits loués à des escrocs, l'opérateur du kit prélevant une part de ce qui est volé : le même parcours apparaît donc sur de nombreux sites copiés, sous des identités visuelles différentes.

La connexion seule ne livre pas vos clés et ne déplace rien. Elle partage votre adresse publique et permet au site de demander des signatures. Les dégâts surviennent lorsque vous approuvez ce qu'il demande : ne vous connectez donc qu'aux sites que vous êtes allé chercher vous-même.

Comment un drainer Solana s'empare-t-il de vos actifs ?

Il existe plusieurs points d'entrée, et chacun laisse votre portefeuille dans un état différent. Savoir lequel a été utilisé vous indique ce que vous pouvez encore protéger.

Une transaction qui déplace tout

Une transaction Solana peut regrouper de nombreuses instructions, qui s'exécutent toutes ensemble lorsque vous l'approuvez. Un drainer en profite pour réunir des transferts de SOL et de tokens dans une seule demande qui ressemble à un claim ou à un mint. Une fois la transaction confirmée, les transferts sont définitifs.

Une autorisation qu'il peut utiliser plus tard

Une autorisation de token fait d'une autre adresse un délégué sur l'un de vos comptes de tokens, autorisé à déplacer ou brûler jusqu'à un montant fixé. Un drainer qui obtient une autorisation n'a pas besoin de tout prendre immédiatement : il peut revenir chercher ces tokens plus tard. Vous pouvez effacer une autorisation en la révoquant, tant que les tokens sont encore là.

Un changement de propriétaire sur vos comptes de tokens

Un compte de tokens SPL classique peut être cédé à un nouveau propriétaire par une transaction que son propriétaire signe. Dès lors, le nouveau propriétaire contrôle ces tokens, et rien de ce que vous signez depuis votre portefeuille ne peut reprendre le compte. Les comptes de tokens associés Token-2022 ne peuvent pas changer de propriétaire : cette astuce fonctionne donc sur les comptes de tokens SPL classiques, y compris le compte par défaut d'un token comme l'USDC.

Une modification du compte de votre portefeuille

Certains drainers Solana modifient le compte du portefeuille lui-même. Dans une prise de contrôle que nous avons examinée, la victime a signé une transaction qui a transformé son adresse en compte nonce durable dont l'attaquant est l'autorité. D'autres attribuent l'adresse à un programme. Dans les deux cas, l'attaquant contrôle le SOL de cette adresse. Tout ce que vous y envoyez peut être retiré ou bloqué, et les envois normaux depuis le portefeuille échouent donc généralement. Vos tokens restent en général en place, et notre guide sur les portefeuilles piratés explique comment les déplacer.

Votre phrase de récupération ou votre clé privée

Le pire scénario ne nécessite aucune transaction. Faux agents d'assistance, fausses pages de « validation du portefeuille » et faux formulaires de claim vous demandent votre phrase de récupération. Quiconque la possède contrôle entièrement le portefeuille, aujourd'hui comme demain, et aucune révocation ni déconnexion n'y change rien.

Quels sont les signaux d'alerte d'un drainer ?

  • L'urgence et l'argent facile. « Réclamez avant expiration », airdrops surprises, vérifications d'éligibilité pour un token dont vous n'avez jamais entendu parler.
  • Un lien reçu en message privé ou en réponse. Phantom indique que son assistance ne vous contacte jamais en premier. Considérez toute personne qui vous écrit pour « réparer » votre portefeuille comme un escroc.
  • Des demandes de phrase de récupération ou de clé privée. Aucun claim, mint ou processus d'assistance légitime n'en a besoin.
  • Un aperçu qui ne correspond pas au bouton. Si « claim » affiche des tokens qui quittent votre portefeuille, une autorisation ou un avertissement de votre portefeuille, arrêtez-vous.
  • Un domaine presque correct. Orthographes imitées et liens provenant de comptes non officiels. Ouvrez les applications depuis le site vérifié du projet.
  • Une signature de message que vous ne comprenez pas. Signer un message n'entraîne aucuns frais de réseau, mais ce n'est pas automatiquement inoffensif : une signature de connexion générique peut être réutilisée pour usurper votre identité sur un autre service.

Comment protéger votre portefeuille des drainers ?

Lisez ce qu'affiche votre portefeuille avant d'approuver. Phantom simule les transactions et signale les demandes suspectes ; un claim qui affiche des tokens sortants, c'est le moment d'annuler. Un aperçu propre n'est toutefois pas une preuve. Certains drainers Solana conçoivent des demandes qui paraissent inoffensives en simulation ou modifient ce qui se passe après votre signature.

Utilisez un portefeuille séparé avec un petit solde pour les nouveaux mints, les claims et les applications inconnues, et gardez vos principaux avoirs ailleurs. Un hardware wallet garde vos clés hors de votre ordinateur, mais il signe tout ce que vous approuvez : il ne rend donc pas une transaction malveillante inoffensive.

Vérifiez vos autorisations de temps en temps. Notre outil Revoke analyse vos comptes SPL Token et Token-2022 à la recherche des autorisations que vous avez accordées et vous permet d'effacer celles dont vous n'avez pas besoin. Il ne facture aucuns frais de plateforme ; vous ne payez que les frais de réseau.

Que faire si un drainer vous a piégé ?

Partez de ce que vous avez approuvé. Trouvez la ligne qui correspond à votre situation :

Ce qui s'est passéCe que cela signifieÉtape suivante
Vous vous êtes seulement connectéLe site a votre adresse, pas le contrôleDéconnectez-le dans les applications connectées de votre portefeuille
Vous avez approuvé une transactionSes transferts sont définitifs ; elle a peut-être aussi créé des autorisationsOuvrez-la dans un explorateur, puis suivez notre guide d'intervention après un site frauduleux
Vous avez accordé une autorisation de tokenLe drainer peut revenir chercher ces tokensRévoquez l'autorisation tant que les tokens sont encore là
Vos comptes de tokens affichent un nouveau propriétaireLe drainer contrôle désormais ces comptesTransférez tout ce que vous contrôlez encore vers un nouveau portefeuille
Les envois échouent et votre SOL ne bouge plusLe compte de votre portefeuille a peut-être été convertiSortez les tokens avec un autre portefeuille qui paie les frais, à l'aide de notre guide sur les portefeuilles piratés
Vous avez saisi votre phrase de récupération ou votre cléL'attaquant contrôle le portefeuilleCréez un portefeuille avec une nouvelle phrase et transférez ce qui reste

Conservez les signatures de transaction, l'adresse du site et des captures d'écran avant de signaler l'incident. Ignorez quiconque propose de récupérer des fonds volés contre rémunération : les offres de récupération payantes sont une arnaque fréquente qui suit la première.

Si votre portefeuille a été converti, vous pouvez encore récupérer le SOL de ses comptes de tokens vides vers un portefeuille sûr. Notre guide sur les portefeuilles piratés explique comment faire et ce que cela coûte.

Revoke Approvals

Revoke Approvals

Retrouvez les autorisations de tokens que vous avez accordées et supprimez celles dont vous n'avez pas besoin, tout en gardant vos tokens.

Essayer maintenant

À lire également

Questions fréquentes

Qu'est-ce qu'un wallet drainer en crypto ?

Un wallet drainer est un site ou un script frauduleux conçu pour vider les portefeuilles crypto. Il vous amène à approuver une transaction, une autorisation de token ou une modification de votre portefeuille, ou à saisir votre phrase de récupération, puis transfère vos actifs à l'attaquant.

Un drainer peut-il prendre mes tokens si j'ai seulement connecté mon portefeuille ?

Pas par la seule connexion. Une connexion Phantom standard partage votre adresse publique et permet au site de demander des signatures ; elle ne livre pas vos clés et n'approuve rien on-chain. Le danger commence lorsque vous approuvez une transaction ou un message demandé par le site, ou que vous saisissez votre phrase de récupération.

Puis-je récupérer les actifs pris par un drainer ?

En général, non. Les transactions Solana confirmées sont définitives, et aucune équipe de portefeuille ne peut les annuler ni les geler. Ce que vous pouvez faire, c'est stopper les pertes : révoquez les autorisations que vous n'aviez pas voulues, transférez ce qui reste vers un nouveau portefeuille si votre phrase ou votre portefeuille a été compromis, et ignorez les offres de récupération payantes, une arnaque fréquente qui suit la première.

Révoquer les autorisations de tokens arrête-t-il un drainer ?

Cela lui ferme une voie d'accès. La révocation efface les autorisations au niveau des comptes, si bien qu'un drainer ne peut plus s'en servir pour revenir prendre davantage de ces tokens. Elle ne peut pas annuler les transferts déjà effectués, modifier les permissions d'un token au niveau du mint ni protéger un portefeuille dont la phrase de récupération a été exposée.

Qu'est-ce qu'un wallet drainer ? Comment les drainers Solana s'emparent de vos actifs