Demander la connexion d'un portefeuille est un signe de faux site de vérification du blanchiment d'argent

cryptonews.ruPublicado em 2026-08-21Última atualização em 2026-08-21

Resumo

De faux sites de vérification de lutte contre le blanchiment d'argent (AML) volent les actifs des investisseurs en crypto-monnaies. Ces sites frauduleux, qui copient parfois l'apparence de services légitimes comme AMLBot, incitent les utilisateurs à connecter leur portefeuille crypto pour un prétendu scan de conformité. Cependant, une vérification AML légitime ne nécessite que l'adresse publique du portefeuille pour analyser son historique de transactions. Demander une connexion et une signature de transaction est un signal d'alarme majeur. Une fois le portefeuille connecté, les escrocs peuvent voir ses actifs et soumettre des transactions trompeuses à l'approbation de la victime. En les signant, les victimes approuvent en réalité le vol de leurs fonds. Les chercheurs de Malwarebytes ont identifié cette arnaque, utilisant des kits de logiciels malveillants vendus environ 500 dollars et déployés sous différentes marques. Ces kits peuvent aussi tenter d'extorquer la phrase de récupération secrète en promettant de faux bonus. Des campagnes similaires ciblant les utilisateurs de Solana ont été observées, distribuant de faux jetens pour rediriger vers des sites frauduleux. La plateforme CoinDCX a également signalé plus de 1200 sites web l'imitant frauduleusement. Recommandations de sécurité : ne connectez jamais votre portefeuille à un site de vérification AML ; une adresse publique suffit. Si vous l'avez connecté, révoquez immédiatement les autorisations accordées sur votre po...

De faux sites prétendant vérifier le blanchiment d'argent volent des fonds aux investisseurs en crypto.

Ces sites web demandent aux utilisateurs de connecter leur portefeuille et de signer une transaction, ce qui n'est pas requis pour l'authentification. La société Malwarebytes a découvert cette attaque cette semaine.

Pour authentifier un portefeuille, seule l'adresse publique suffit

Conformément aux règles de lutte contre le blanchiment, les banques et les entreprises réglementées doivent vérifier si leurs clients ont des liens avec des activités criminelles.

Dans la cryptosphère, une telle vérification implique d'analyser l'historique public des transactions d'une adresse de portefeuille pour détecter des contacts avec des piratages, vols, personnes sous sanctions ou autres activités suspectes.

Selon le chercheur de Malwarebytes, Stefan Dasic, les sites frauduleux détournent cette idée pour en faire une arme.

Certains copient l'identité visuelle d'AMLBot, un service légitime de vérification. D'autres opèrent sous des noms génériques, comme « AML Check ».

Le visiteur choisit une cryptomonnaie, clique sur un bouton de scan, puis on lui propose de connecter son portefeuille pour voir le résultat.

Une version analysée par Malwarebytes affiche une barre de progression avec des messages comme « Vérification de l'historique du portefeuille... » et « Vérification de la conformité... », avant d'afficher une fausse erreur demandant un petit dépôt pour « couvrir les frais ».

En cliquant sur « Réessayer », l'animation reprend, puis affiche un verdict rassurant « Nettoyé, risque faible » et propose de télécharger un rapport.

Pour une vérification de base complète, seule l'adresse publique du portefeuille est nécessaire. Il s'agit d'une simple recherche, sans signature, autorisation ou connexion de portefeuille.

« Si un outil de vérification AML vous demande de connecter votre portefeuille plutôt que de simplement saisir son adresse publique, considérez cela comme un signal d'alarme », a écrit l'équipe de Malwarebytes.

Connecter un portefeuille ne transmet pas les clés privées, mais révèle l'adresse publique. Cela permet aux opérateurs de voir quels actifs s'y trouvent et de créer des transactions ciblant ce portefeuille spécifique.

Cette transaction est ensuite envoyée à la victime pour approbation. L'approbation déclenche le transfert des fonds.

Les chercheurs déconseillent d'approuver des transactions inattendues.

Malwarebytes a découvert qu'un même modèle de logiciel malveillant est utilisé sous différents noms et logos. Le kit est renommé et revendu.

Un kit à 500 $ utilise des phrases de récupération pour reconnecter, promettant un bonus de 15%

Ce mois-ci, Cryptopolitan a rapporté qu'un kit prêt à l'emploi à 500 $ était disponible sur un forum cybercriminel. Ce kit crée une prévente fictive de $TSLA et scanne le portefeuille de chaque visiteur à la recherche d'actifs de valeur.

Les escrocs tentent ensuite d'extirper la phrase de récupération de 12 mots, en promettant un bonus de 15%. Le panneau d'administration gonfle artificiellement le solde pour inciter les victimes à continuer de payer.

En mai, Solana Floor a découvert une arnaque diffusant de faux jetons « $CJUP » sur des portefeuilles Solana, imitant l'airdrop Jupuary de Jupiter Exchange et redirigeant les destinataires vers un faux site, comme Cryptopolitan l'avait rapporté.

CoinDCX a signalé avoir identifié plus de 1212 faux sites web se faisant passer pour sa plateforme entre avril 2024 et janvier 2026. La police de Mumbai a enregistré une plainte pour fraude via un site usurpant l'identité de CoinDCX.

Malwarebytes conseille à toute personne n'ayant fait que connecter son portefeuille de déconnecter le site. À toute personne ayant accordé une autorisation à un jeton, de vérifier les autorisations inconnues et de les révoquer.

À toute personne ayant signé quelque chose d'incompréhensible, de vérifier l'activité récente et, si les fonds sont compromis, de tout transférer vers un nouveau portefeuille. À toute personne ayant saisi sa phrase de récupération ou clé privée, de considérer le portefeuille comme compromis.

end-content

Criptomoedas em alta

Perguntas relacionadas

QSelon l'article, quelle est l'action qui devrait être considérée comme un signal d'alarme sur un site de vérification AML ?

ASelon l'article, le fait qu'un site de vérification de lutte contre le blanchiment d'argent demande de connecter son portefeuille, plutôt que de simplement saisir son adresse publique, doit être considéré comme un signal d'alarme. Cette demande est caractéristique d'un site frauduleux.

QQue volent les faux sites de vérification AML aux investisseurs en crypto-monnaies selon le rapport de Malwarebytes ?

ASelon le rapport de Malwarebytes cité dans l'article, les faux sites de vérification AML volent de l'argent aux investisseurs en crypto-monnaies. Ils incitent les utilisateurs à connecter leur portefeuille et à signer des transactions frauduleuses.

QQuelle est la seule information nécessaire pour une vérification AML de base et légitime d'un portefeuille crypto ?

APour une vérification AML de base et légitime, seule l'adresse publique du portefeuille est nécessaire. Il s'agit simplement d'une recherche dans l'historique public des transactions, sans nécessité de signature, d'autorisation ou de connexion du portefeuille.

QQue doivent faire les utilisateurs qui ont fourni une phrase de récupération ou une clé privée à un site suspect, selon les recommandations de l'article ?

ASelon les recommandations de l'article, les utilisateurs qui ont saisi leur phrase de récupération ou leur clé privée sur un site suspect doivent considérer que leur portefeuille est compromis. Ils doivent transférer leurs fonds vers un nouveau portefeuille sécurisé.

QComment fonctionne le kit prêt à l'emploi à 500 dollars mentionné dans l'article pour escroquer les victimes ?

ALe kit prêt à l'emploi à 500 dollars crée une fausse pré-vente (par exemple de "$TSLA") et analyse le portefeuille de chaque visiteur pour y détecter des actifs de valeur. Les escrocs tentent ensuite d'obtenir la phrase de récupération de 12 mots en promettant un bonus de 15%. Le tableau de bord administratif gonfle artificiellement le solde affiché pour inciter les victimes à continuer à payer.

Leituras Relacionadas

Just Now, Sam Altman Blasts Dario Amodei as 'Anti-Human', Secret Model Exposed the Same Day

Just now, Sam Altman strongly criticized Dario (Amodei, co-founder of Anthropic), denouncing his "doomsday marketing" as "anti-human dictator rhetoric." This came alongside the accidental exposure of OpenAI's next-generation model, codenamed "gpt-nathree," hinting at the imminent release of GPT-6 Astra. The leak occurred when an OpenAI employee's public GitHub commit mentioned the codename. Combined with previous leaks of "gpt-mewfour," it suggests these are iterative checkpoints for OpenAI's upcoming agent model, Astra. Astra is known for multi-agent collaboration and long-duration task handling, having reportedly solved previously unsolved mathematical problems. Meanwhile, two new Anthropic model codenames, "claude-marshmallow-eap" and "claude-melon-eap," were also exposed but are believed to be iterations of the Claude 5 series, not a new flagship. In a wide-ranging podcast interview, Altman admitted he was wrong about the speed of AI-driven disruption, acknowledging societal inertia slows adoption. He fiercely criticized rivals' marketing that simultaneously promises immense benefits (like curing cancer) and warns of existential risk, calling it a dangerous "benevolent dictator" narrative that seeks to concentrate power. He emphasized that people are the ultimate purpose of AI. Altman also revealed OpenAI's unconventional, consensus-defying path: spending four and a half years in the "dark" without a public product before ChatGPT's breakthrough, driven by scaling laws rather than early customer feedback. He concluded that even with superintelligent AI, genuine human connection will remain irreplaceably valuable.

marsbitHá 36m

Just Now, Sam Altman Blasts Dario Amodei as 'Anti-Human', Secret Model Exposed the Same Day

marsbitHá 36m

The 'Saving U.S. Treasuries' Baton Pass: Bessent Fumbled Last Week, This Week It's Wash's Turn

"Rescuing US Treasuries" Relay: After Bessent's Miss, All Eyes Are on Walsh Last week, US Treasury Secretary Bessent's announcement to at least double long-term Treasury buybacks failed to sustainably lower yields, which quickly rebounded. The market response saw a drop in the dollar alongside surges in gold and Bitcoin, interpreted as a "pressure release valve" for anxiety. The focus now shifts to Fed Chairman Walsh's upcoming Jackson Hole speech. Markets are highly sensitive to his message, seeking clarity on the Fed's policy response to stubborn inflation and worsening fiscal conditions. Analysts warn that a lack of new guidance could disappoint markets and worsen the sell-off in long-dated bonds. Analysts question the scale of Bessent's operations, noting they are too small relative to the overall debt market and do not constitute quantitative easing. A key issue is the Fed's massive holdings of long-term bonds, which distorts the market. With the Fed holding low-yielding short-term bonds that are losing money relative to its policy rate, discussion is growing around a potential Fed-led "Operation Twist." This would involve selling short-term bonds to buy long-term ones, aiming to lower long-end yields without expanding the balance sheet. The upcoming PCE inflation data will set the stage for Walsh's speech. However, the window for action is narrowing amid political pressures. A critical threshold is the 30-year yield at 5%; holding above it could increase stress on the dollar and leveraged sectors. Overall, the article suggests that without coordinated Fed action to anchor inflation expectations, Treasury interventions may ultimately fail, with investors increasingly looking to assets like gold as hedges.

marsbitHá 1h

The 'Saving U.S. Treasuries' Baton Pass: Bessent Fumbled Last Week, This Week It's Wash's Turn

marsbitHá 1h

Hyperliquid's Compliance Journey: From Permissionless to Permissioned via HIP-3

Hyperliquid’s Compliance Path: From Permissionless to Permissioned HIP-3 Hyperliquid currently blocks U.S. access because its permissionless, on-chain infrastructure conflicts with U.S. market structure laws, which restrict futures trading to registered exchanges, clearinghouses, and brokers. Through its Hyperliquid Policy Center (HPC), the project is advocating for regulatory modernization, proposing that regulated entities be allowed to build products on HyperCore (its exchange and clearing layer) while fulfilling their compliance obligations. The platform’s modular stack separates roles like a traditional exchange (DCM), clearinghouse (DCO), and broker (FCM), but reconstructs them on-chain with code. This enables permissionless access, self-custody, and 24/7 global trading, but clashes with U.S. rules requiring KYC, specific margin models, and custodial arrangements. To resolve this, HPC is engaging with U.S. regulators (CFTC, SEC) to seek clarity that deploying on-chain software does not itself trigger licensing, and to establish exemptions allowing non-custodial wallets to route users to regulated derivatives. Recent political signals suggest openness to this approach. On the technical side, Hyperliquid Labs has introduced permissioned HIP-3 deployers on testnet. These allow regulated entities to launch markets, perform KYC, and whitelist compliant users. While these create separate order books, whitelisted market makers can bridge liquidity between them, ensuring deep, shared liquidity across the same L1. Features like payload-based “PA” permissions enable DEX-level account controls (e.g., reduce-only orders), mirroring traditional broker authorities. The strategy is not to open the native, permissionless front-end to U.S. users, but to position Hyperliquid as neutral infrastructure that U.S. regulated firms can use while meeting their legal duties. This paves a compliant path for U.S. investor access while preserving the protocol’s core, permissionless nature.

marsbitHá 1h

Hyperliquid's Compliance Journey: From Permissionless to Permissioned via HIP-3

marsbitHá 1h

Two Funding Rounds in Three Months: The Chinese Version of Palantir is on Fire

Investment Community AI has learned that Beijing Zhongshu Ruizhi Technology Co., Ltd., a domestic industrial-grade causal intelligence and high-reliability decision-making AI company, has recently completed a strategic financing round worth hundreds of millions of RMB. This round saw participation from China Internet Investment Fund, Suzhou Chuangtou National Social Security Fund, Financial Street Capital, ICBC Capital, Kunlun Capital, among others, with existing shareholders also increasing their investment. This follows a Series B funding round in the hundreds of millions completed just three months prior. The rapid succession of two major funding rounds signifies strong market recognition of the company's underlying original technology and scaled commercial implementation. Often referred to as the "Chinese version of Palantir," Zhongshu Ruizhi is entering a new phase of accelerated technological iteration, widespread scenario replication, and scaled performance release, mirroring the explosive growth of China's AI market. Founded in April 2020 by Dr. Han Han, a Tsinghua University Ph.D. and former core drafter of national AI policies, the company is mission-driven to "move AI from the digital world to the physical world." It focuses on the high-reliability, strong-decision industrial AI track and enterprise-grade AI Agent full-stack infrastructure. The team tackles the challenge of applying AI to China's vast and complex industrial and energy systems by developing a new intelligent operating system from scratch. Its core technological breakthrough lies in three proprietary底层 technologies: meta-causal cognitive theory, causal models, and a dynamic ontology engine. These address critical pain points of generative large models in industrial settings—such as AI hallucinations, insufficient reasoning, lack of temporal logic, unverifiable decisions, and multi-source rule conflicts—thereby providing trustworthy, explainable, and executable智能决策 capabilities. Commercially, Zhongshu Ruizhi has achieved scaled deployment, serving over 50 central state-owned enterprises and industrial groups in sectors like power, petroleum, and aerospace, with implementations in more than 800 highly complex production scenarios. The company reported doubled revenue in 2025, demonstrating strong self-sufficiency and a viable business model—a rarity among new-generation AI firms. The latest funds will be allocated towards advancing foundational theoretical research, replicating successful application models to expand market presence (including overseas), and attracting top-tier talent. Lead investor China Internet Investment Fund highlighted that in the current shift from general AI capability contests to deep industrial empowerment, industrial-grade causal intelligence is crucial for building China's modern digital foundation and fostering new quality productive forces. They expressed support for the company's efforts to define decision-making paradigms and trustworthy standards for industrial intelligence, aiming to secure a rule-making voice in the global physical AI arena.

marsbitHá 1h

Two Funding Rounds in Three Months: The Chinese Version of Palantir is on Fire

marsbitHá 1h

Trading

Spot

Artigos em Destaque

Como comprar CHECK

Bem-vindo à HTX.com!Tornámos a compra de Checkmate (CHECK) simples e conveniente.Segue o nosso guia passo a passo para iniciar a tua jornada no mundo das criptos.Passo 1: cria a tua conta HTXUtiliza o teu e-mail ou número de telefone para te inscreveres numa conta gratuita na HTX.Desfruta de um processo de inscrição sem complicações e desbloqueia todas as funcionalidades.Obter a minha contaPasso 2: vai para Comprar Cripto e escolhe o teu método de pagamentoCartão de crédito/débito: usa o teu visa ou mastercard para comprar Checkmate (CHECK) instantaneamente.Saldo: usa os fundos da tua conta HTX para transacionar sem problemas.Terceiros: adicionamos métodos de pagamento populares, como Google Pay e Apple Pay, para aumentar a conveniência.P2P: transaciona diretamente com outros utilizadores na HTX.Mercado de balcão (OTC): oferecemos serviços personalizados e taxas de câmbio competitivas para os traders.Passo 3: armazena teu Checkmate (CHECK)Depois de comprar o teu Checkmate (CHECK), armazena-o na tua conta HTX.Alternativamente, podes enviá-lo para outro lugar através de transferência blockchain ou usá-lo para transacionar outras criptomoedas.Passo 4: transaciona Checkmate (CHECK)Transaciona facilmente Checkmate (CHECK) no mercado à vista da HTX.Acede simplesmente à tua conta, seleciona o teu par de trading, executa as tuas transações e monitoriza em tempo real.Oferecemos uma experiência de fácil utilização tanto para principiantes como para traders experientes.

611 Visualizações TotaisPublicado em {updateTime}Atualizado em 2026.06.02

Como comprar CHECK

Discussões

Bem-vindo à Comunidade HTX. Aqui, pode manter-se informado sobre os mais recentes desenvolvimentos da plataforma e obter acesso a análises profissionais de mercado. As opiniões dos utilizadores sobre o preço de CHECK (CHECK) são apresentadas abaixo.

活动图片