Guide anti-arnaque 2026 : Combien de types d'escroqueries dans le monde des cryptomonnaies connaissez-vous ?
Auteur : Biteye
"J'ai acheté de fausses pièces, de faux NFT, j'ai investi dans de faux projets, et aujourd'hui, c'est la première fois que je tombe sur une fausse chaîne."
L'apparition du faux réseau principal GIWA la nuit dernière a probablement fait prendre conscience à de nombreuses personnes que dans le monde des cryptomonnaies, même la "chaîne" peut être fausse.
D'une certaine manière, cette phrase souligne l'aspect le plus effrayant des escroqueries dans le monde des cryptomonnaies aujourd'hui : les escrocs peuvent toujours trouver une nouvelle manière de vous tromper que vous n'avez jamais vue auparavant.
Cet article commence donc par le faux réseau principal GIWA et dresse un inventaire des types d'escroqueries les plus courants et les plus susceptibles de piéger les gens en 2026.
I. Escroquerie X
1️⃣ Site officiel de faux projets | KOL partage et phishing
À l'époque, le réseau principal Arc de Circle n'était pas encore officiellement ouvert au cross-chain, mais les escrocs avaient déjà mis en place un faux pont cross-chain appelé onbridge et en faisaient la promotion sur X : "Le réseau principal Arc est en ligne, vous pouvez maintenant transférer directement des USDC."
Les escrocs ont même acheté des commentaires et des services de partage de KOL sur des plateformes tierces.
Certains KOL spécialisés dans les airdrops et les récompenses répondaient directement sous les messages d'escroquerie, ce qui faisait que les fans, voyant "des personnes familières interagir", baissaient leur garde, pensant qu'il s'agissait d'un point d'entrée officiel vérifié.
Finalement, les utilisateurs cliquaient sur le "pont cross-chain" dans le message, connectaient leur portefeuille et autorisaient leurs actifs, mais se retrouvaient sur un site de phishing.
💡 Comment se protéger : Confirmez tous les points d'entrée via le compte officiel du projet, et demandez à l'IA si tous les liens sont des liens officiels.
2️⃣ Faux recrutements / faux organismes d'investissement | Phishing par coopération commerciale
Ces types d'escroqueries fonctionnent de la même manière : ils se rapprochent de vous avec une identité qui semble raisonnable, puis essaient de vous faire exécuter des fichiers malveillants sur votre ordinateur.
Les escrocs peuvent se faire passer pour des VC, des organismes d'investissement ou des équipes de projet, discuter de financement ou de coopération, puis organiser des réunions via Calendly ou Google Meet, avant de dire soudainement que le logiciel de réunion a un problème et de vous demander de télécharger un nouveau plugin Zoom, Teams ou Meet.
Ils peuvent également se faire passer pour des entreprises de Crypto ou d'IA ou des chasseurs de têtes, demandant aux développeurs de compléter un test de codage, en téléchargeant des projets depuis GitHub ou Bitbucket et en exécutant le code.
Les étapes précédentes semblent généralement normales, mais la véritable attaque se cache dans la dernière étape : le plugin de réunion, le programme de mise à jour, le test de codage ou le code du projet contiennent en réalité un cheval de Troie.
Une fois exécuté, cela peut voler des informations sensibles telles que des cookies de navigateur, des sessions Telegram, des clés API, des clés privées de portefeuille et des phrases de récupération.
Certains escrocs préparent le terrain longtemps à l'avance, tandis que d'autres sont plus pressés et envoient directement un faux lien de réunion ou un projet GitHub lors du premier contact.
💡 Comment se protéger : Ne téléchargez ni n'exécutez de liens ou de logiciels envoyés par des inconnus, et privilégiez les canaux que vous connaissez pour les communications commerciales, en utilisant uniquement des plateformes comme Zoom ou Google Meet. Si l'autre partie insiste pour changer de plateforme ou installer des plugins, mettez fin à la conversation.
3️⃣ Vol de compte KOL pour émettre des pièces / faire des annonces
Ces escroqueries ciblent spécifiquement les comptes influents de KOL, de fondateurs et de dirigeants d'institutions dans le monde des cryptomonnaies.
Les escrocs commencent généralement par envoyer des liens de phishing en utilisant des raisons telles que des plaintes DMCA, des anomalies de compte ou des vérifications de sécurité pour voler le compte X de la victime. Une fois le compte en main, ils utilisent immédiatement l'influence de l'ancien compte pour publier des mèmes ou promouvoir des projets, faisant croire aux fans qu'il s'agit d'une approbation authentique.
Parfois, les escrocs continuent même à ouvrir des espaces ou à répondre à des commentaires, rendant le jeu encore plus crédible.
Les comptes X de 0xSun, du professeur Hash Wesley et du fondateur de Nano Labs, Kong Jianping, ont tous été volés, suivant un schéma presque identique : une fois le compte en main, ils émettent des pièces et font des annonces, utilisant rapidement les anciens fans du KOL pour générer du volume de transactions, avant que le prix des pièces ne s'effondre.
💡 Comment se protéger : Si un KOL familier émet soudainement des pièces, vérifiez d'abord par d'autres canaux s'il s'agit bien de lui.
II. Escroquerie Tg
1️⃣ Usurpation d'amis sur Telegram | Faux comptes demandant de l'argent / phishing
Les escrocs enregistrent directement un nouveau compte Telegram, copiant l'avatar, le nom et le style d'utilisateur de votre ami, rendant le compte presque identique à l'original.
Ils vous contactent ensuite en privé, commencent par quelques échanges normaux, puis disent qu'ils ont besoin d'emprunter des U ou de changer d'adresse pour recevoir un paiement, ou vous demandent de les aider à traiter un transfert.
Certains escrocs étudient même à l'avance votre relation avec la personne, imitant le ton de la conversation et connaissant même vos amis communs, rendant l'échange encore plus crédible.
💡 Comment se protéger : Appelez directement ou utilisez un autre canal habituel pour confirmer l'identité.
2️⃣ Faux vérifications Telegram | Vol de codes de vérification
Les escrocs se font passer pour Telegram officiel, des administrateurs de groupe ou des robots de vérification Safeguard, vous informant de "problèmes de compte", "expiration de connexion" ou "validation nécessaire pour rejoindre le groupe", puis vous demandent de remplir un code de vérification, de scanner un code QR ou d'entrer un mot de passe de vérification à deux étapes.
Une fois que vous avez donné le code de vérification, l'autre partie peut se connecter à votre Telegram sur son propre appareil et supprimer les autres appareils connectés, modifiant la vérification à deux étapes.
Une fois le compte en main, ils ne se contentent pas de voler votre compte, mais explorent également votre carnet d'adresses et vos groupes de clients, commençant à emprunter de l'argent ou à envoyer des adresses de paiement en utilisant votre identité.
💡 Comment se protéger : Ne partagez jamais de codes de vérification, de QR de connexion ou de mots de passe 2FA avec qui que ce soit.
III. Escroqueries par points d'entrée de phishing
1️⃣ Faux site officiel Google | Le premier résultat de recherche peut aussi être faux
Beaucoup de gens recherchent Hyperliquid, MetaMask ou le site officiel d'un projet sur Google.
Les escrocs préparent un site de phishing presque identique au site officiel, puis utilisent des publicités de recherche, du SEO, etc., pour faire remonter le faux site dans les résultats de recherche.
Les utilisateurs voient qu'ils ont trouvé le site par leur propre recherche, et comme il est bien classé, leur vigilance est généralement beaucoup plus faible que s'ils avaient reçu un lien inconnu.
En août de cette année, un utilisateur a cliqué sur le faux site officiel en haut des résultats de recherche en cherchant Hyperliquid et a signé une autorisation malveillante, se faisant finalement voler environ 550 000 USDC.
💡 Comment se protéger : Accédez au site officiel via le compte officiel du projet sur X ; si vous n'êtes pas sûr de l'authenticité du compte, utilisez d'abord XHunt pour vérifier le compte officiel, puis vérifiez le nom de domaine.
2️⃣ Faux vérifications Discord | Autorisation malveillante pour voler des fonds
Les escrocs déguisent les points d'entrée de phishing en vérifications d'identité normales sur Discord.
Une fois dans le groupe, les utilisateurs sont invités à cliquer sur Vérifier, puis redirigés vers un site tiers pour connecter leur portefeuille. La page entière semble être une simple "vérification d'identité", mais en réalité, elle est connectée à un Drainer de portefeuille.
Une fois que l'utilisateur se connecte et signe, les escrocs utilisent les anciennes autorisations laissées par le portefeuille sur des protocoles comme Morpho ou Uniswap pour transférer directement les actifs.
💡 Comment se protéger : Si la vérification dans le groupe demande de connecter un portefeuille ou de signer, vérifiez d'abord le nom de domaine et le contenu de la signature, ne cliquez pas sans réfléchir sur confirmer.
3️⃣ Faux airdrop par e-mail | "Vous avez un airdrop à réclamer"
Les escrocs envoient en masse des e-mails qui semblent très officiels de la part d'un projet, vous informant que "vous êtes éligible pour un airdrop", "vous avez des jetons à réclamer", "la réclamation se termine bientôt", avec des logos, une mise en page et même des noms d'expéditeur qui ressemblent beaucoup à ceux des officiels.
En cliquant sur Réclamer / Vérifier l'éligibilité, vous serez redirigé vers un faux site officiel du projet pour connecter votre portefeuille et voir l'airdrop.
Le site vous incitera à signer, à autoriser, et en réalité, il est connecté à un Wallet Drainer ; certains demandent même directement d'entrer votre phrase de récupération ou votre clé privée.
💡 Comment se protéger : Évitez de cliquer directement sur les liens de réclamation dans les e-mails, vérifiez toutes les informations via le compte officiel du projet sur X.
IV. Escroqueries de portefeuille / sur la chaîne
1️⃣ Poisonnement d'adresse | Copier une adresse historique pour se faire arnaquer
Les escrocs génèrent spécifiquement une adresse de portefeuille très similaire à celle que vous utilisez fréquemment, généralement avec les premiers et derniers caractères presque identiques.
Ils effectuent ensuite un petit transfert vers votre portefeuille, voire un transfert de 0 U, dans le but de faire apparaître cette fausse adresse dans votre historique de transactions sur la chaîne.
Lorsque vous effectuez un transfert la prochaine fois, si vous avez l'habitude de copier directement l'adresse depuis l'historique, en vérifiant seulement les premiers et derniers caractères, il est très facile de confondre cette fausse adresse avec votre adresse habituelle.
Finalement, vous vous rendrez compte que vous avez "copié une adresse familière", mais l'argent a été transféré vers le portefeuille de l'escroc.
💡 Comment se protéger : Utilisez un code QR pour les transferts, effectuez d'abord un petit transfert avant un transfert important ; ne copiez pas directement les adresses depuis l'historique, vérifiez toujours plusieurs caractères au début et à la fin de l'adresse complète.
2️⃣ Faux réseau principal / faux pont cross-chain | Les Chain ID sont tous vrais
GIWA a déjà publié le Chain ID 9134, mais le réseau principal n'a pas encore été officiellement lancé, et il n'y a pas de RPC officiel ni de pont cross-chain officiel.
Les escrocs ont profité de cette différence d'information pour créer un faux "GIWA Mainnet" : le Chain ID utilise le vrai 9134, associé à de faux RPC et à de faux ponts cross-chain.
Une fois que les utilisateurs ajoutent le réseau à leur portefeuille, ils découvrent que le Chain ID correspond parfaitement, ce qui les amène facilement à croire qu'il s'agit du réseau principal officiel. En conséquence, cette fausse chaîne s'est rapidement répandue dans la communauté, et même certains DEX l'ont intégrée, renforçant encore sa crédibilité.
De nombreux utilisateurs, dans un esprit de "course à l'avance", ont transféré des ETH vers le prétendu GIWA Mainnet. Au total, 1335 adresses ont transféré environ 767,65 ETH vers le faux réseau principal, dont environ 766,25 ETH ont été siphonnés par les escrocs, entraînant une perte de près de 2 millions de dollars.
💡 Comment se protéger : Avant de "courir" vers une nouvelle chaîne, ne reconnaissez que les RPC, ponts et adresses de contrat mentionnés dans les annonces officielles ; un Chain ID correspondant ne signifie pas qu'il est authentique.
V. Vol de dispositifs / comptes
1️⃣ Application malveillante | Mise à jour de poison après un lancement normal
FomoPeek est présenté comme un outil de surveillance de chaîne normal, n'exigeant pas de connexion de portefeuille ni de saisie de phrase de récupération.
Les escrocs publient d'abord une version normale sur l'App Store, puis envoient massivement des invitations via des KOL et des groupes de récompenses, attirant de nombreux utilisateurs réels avec "téléchargez et recevez 5 U".
Une fois que le nombre d'installations augmente, FomoPeek intègre discrètement du code malveillant dans les mises à jour ultérieures, pouvant exploiter des vulnérabilités iOS pour lire les portefeuilles, clés privées et mémos sensibles sur le téléphone.
💡 Comment se protéger : Ne téléchargez pas d'applications inconnues juste pour quelques U de récompense ; isolez les portefeuilles importants sur des dispositifs séparés, et ne conservez pas d'actifs importants sur des appareils ayant installé des applications suspectes. iOS n'est pas absolument sûr, et le système et les applications doivent être mis à jour régulièrement vers les dernières versions.
2️⃣ Vol de compte d'échange | Usurpation de documents d'identité par le biais de réclamations
Les attaquants collectent à l'avance des informations sur les utilisateurs, telles que leur nom, leurs documents, leur numéro de téléphone et leurs historiques de transactions, puis utilisent des vidéos falsifiées, des visages AI ou d'autres techniques d'ingénierie sociale pour se faire passer pour la victime et demander à l'échange de réinitialiser des éléments de sécurité tels que "perte d'e-mail" ou "Google Authenticator non fonctionnel".
Une fois la vérification approuvée, les escrocs peuvent changer l'e-mail et le 2FA pour les leurs, et créer à l'avance des API, des adresses de retrait ou d'autres autorisations à long terme. Même si l'utilisateur récupère plus tard son compte et modifie son mot de passe et son authentificateur, ces autorisations cachées, si elles ne sont pas supprimées, peuvent toujours permettre le vol d'actifs.
Avec la montée en puissance des technologies de clonage de visage AI, de clonage vocal et de falsification de documents, plusieurs cas similaires ont déjà été signalés cette année.
💡 Comment se protéger : Vérifiez régulièrement les API des échanges, les listes blanches de retrait, les appareils connectés et les paramètres de sécurité, et si vous détectez des anomalies, ne vous contentez pas de changer de mot de passe, mais supprimez également les autorisations connexes.
🌟 En conclusion
En examinant ces cas, on réalise que la véritable force de nombreuses escroqueries ne réside pas nécessairement dans la technologie, mais dans l'ingénierie sociale bien exécutée.
Les escrocs exploitent des scénarios que vous connaissez déjà, comme des amis, des KOL, des sites officiels, des réunions, des recrutements et des processus de vérification, pour vous faire baisser votre garde, puis vous inciter à effectuer des transferts, des signatures, à entrer des codes de vérification, à télécharger des fichiers ou à exécuter du code.
Ainsi, plutôt que d'exiger de ne jamais faire d'erreurs, il vaut mieux isoler les risques à l'avance et minimiser le coût d'une erreur.
Premièrement, supposez que tout le monde pourrait être un escroc. Même s'il s'agit d'amis, de partenaires commerciaux ou de KOL, lorsqu'il s'agit de transferts ou d'argent, il est préférable de confirmer plusieurs fois par un autre canal, ne sautez pas la vérification simplement parce que "vous connaissez cette personne".
Deuxièmement, isolez vos dispositifs et actifs. Gardez les actifs importants et le portefeuille principal sur des dispositifs séparés, sans les utiliser pour discuter, organiser des réunions, télécharger des logiciels ou exécuter du code au quotidien.
Troisièmement, ne cliquez pas directement sur des liens inconnus. Qu'ils proviennent d'amis, de KOL ou de résultats de recherche Google, vérifiez d'abord le nom de domaine, recherchez les annonces du projet ou demandez à l'IA de vous aider à juger.
Quatrièmement, maintenez votre système et vos logiciels courants à jour. Dès qu'une mise à jour de sécurité est publiée pour iOS, macOS, votre navigateur ou votre portefeuille, mettez-les à jour rapidement, car de nombreuses attaques exploitent des vulnérabilités déjà connues mais non corrigées par les utilisateurs.
Prix de --
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

Bloomberg : Pourquoi Trump pousse-t-il les contrats perpétuels aux États-Unis ?

L'ère des fondamentaux de la crypto est arrivée : rachats, flux de trésorerie et trois logiques d'évaluation

Entretien avec Zhao Changpeng : Nous sommes encore au début de la plus grande vague de hausse des cryptomonnaies

Hyperliquid augmentera la limite de déploiement de HIP-4

Les analystes estiment que l'évaluation de 1,5 milliard de dollars de Variational est trop optimiste, une estimation conservatrice étant de 167 millions de dollars

Payward, la société mère de Kraken, investit des milliards de dollars dans les infrastructures financières

CZ accueille plus de DEX dans la compétition

Les trésoreries crypto ne séduisent plus autant les investisseurs
![[Chronique] Certaines cryptomonnaies deviennent plus fortes à mesure que leur prix augmente](/public-static/050_2dc4cf2ce9.png?format=avif)
[Chronique] Certaines cryptomonnaies deviennent plus fortes à mesure que leur prix augmente

Hyperliquid et Phantom soumettent une lettre de commentaire, affirmant que les développeurs de protocoles ne devraient pas être considérés comme des intermédiaires financiers

xStocks ajoute la prise en charge des portefeuilles matériels Ledger pour les actions tokenisées

DoubleZero lance une source de données de marché dédiée pour Hyperliquid

Perps sur l’or, le pétrole et les actions : 117 milliards de dollars échangés en un mois

Le rapport de CoinShares montre que les dépôts d'actifs du monde réel triplent pour atteindre 7,4 milliards de dollars

Privy étend son soutien à TRON avec une infrastructure de portefeuille et de paiement améliorée pour les développeurs

Entretien avec l'investisseur en technologies de pointe Zheng Di : l'exemption d'innovation de la SEC ouvre un marché haussier conforme, quels actifs sont des actions prometteuses ?

Grayscale évalue positivement l'entrée de Payward sur le marché américain d'Hyperliquid

a16z : en août, le volume trading des contrats perpétuels RWA atteint 117,3 Md $, la part du trading on-chain grimpe à 86 %

Dave Weisberger évoque le FOMO autour du Bitcoin et son traitement en tant que collatéral

La demande d’altcoins face à une menace de 18 Md $, tandis que les flux vont vers les contrats perpétuels RWA et que seuls 19 % des traders gardent des altcoins

La société mère de Kraken peut-elle ouvrir la voie à l’entrée de Hyperliquid sur le marché américain ?

IA et crypto : pourquoi BlackRock voit une convergence majeure

Qu'est-ce que Travix ? Un omnibroker on-chain combinant l'IA de trading et la vérification blockchain

L'intérêt ouvert de Hyperliquid atteint un record de 18 milliards de dollars : Qu'est-ce qui stimule l'activité ?

Ce cycle pourrait ne pas être dominé par le Bitcoin ?

Rapport de Coinmetrics : Concurrence des actions tokenisées et perspectives de développement futur

HyperLiquid lance des contrats à terme perpétuels sur des actifs chinois, défiant la régulation financière mondiale

Lancement du réseau de test Kinetiq Hyperliquid L2 Elysium

Crypto : Kalshi accusé de gonfler ses volumes avec des milliers d'ordres identiques







