Je viens de voir les mots de passe de récupération (seed phrase) d’un frère se faire phishés par un faux site : ses avoirs ont été effacés d’un coup, et franchement ça fait vraiment mal. Pour être honnête, la sécurité des portefeuilles, au fond, se résume toujours aux mêmes lignes rouges : ne jamais prendre de capture d’écran des mots de récupération, ne jamais les stocker sur un cloud, et ne les copiez-collez sur aucun site web.



Les signatures et les autorisations, c’est encore pire : beaucoup de faux sites reposent sur une requête de signature déguisée. Ils te font autoriser quelque chose du genre « voir le solde » ou « réclamer des récompenses », et au moment où tu confirmes, les fonds du portefeuille partent directement chez eux.

Bref, pour ma part, mon habitude est simple : pour chaque dApp que je ne connais pas, je la teste d’abord avec un petit compte ou un portefeuille avec 0 fonds, et je n’y vais sur mon compte principal que si tout est OK.

Côté jeux on-chain, en ce moment aussi c’est assez chaotique : quand un modèle économique s’effondre, que le studio se barre, et que le prix des tokens plonge en spirale, dans ce genre de systèmes, les autorisations, autant les éviter au maximum.

Je parle direct, mais je veux vraiment que tout le monde évite au moins un piège.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé