Capitalisation boursière: $2.6504T 0.25%
Volume(24h): $56.6528B 41.44%
Indice de peur et de cupidité:

66 - Avidité

  • Capitalisation boursière: $2.6504T 0.25%
  • Volume(24h): $56.6528B 41.44%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.6504T 0.25%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top Cryptospedia

Choisir la langue

Choisir la langue

Sélectionnez la devise

Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos

Comment récupérer le solde de mon pool de minage si mon compte a été piraté ?

Immediate account lockdown requires resetting passwords, disabling API keys, submitting timestamped support tickets with on-chain evidence, and verifying recovery channels per pool—no blockchain transaction can be reversed once confirmed.

Jun 03, 2026 at 04:59 pm

Procédures de verrouillage immédiat du compte

1. Accédez à la page de connexion officielle du pool minier et essayez de déclencher le flux « Mot de passe oublié » en utilisant votre adresse e-mail enregistrée.

2. Si le lien de réinitialisation du mot de passe échoue ou rebondit, vérifiez si l'e-mail de récupération du compte a été modifié en vérifiant les journaux de boîte aux lettres associés pour détecter les règles de transfert non autorisées ou les modifications d'alias.

3. Désactivez simultanément toutes les clés API actives de toute session accessible : de nombreux pools exposent cela sous « Gestion des API », même lorsque vous êtes connecté via des informations d'identification secondaires.

4. Soumettez un ticket d'assistance horodaté indiquant l'adresse de votre portefeuille, la dernière géolocalisation IP connue et l'heure approximative de la compromission ; inclure des captures d'écran des hachages de transactions récents visibles dans les explorateurs de la chaîne.

5. Ne réutilisez pas les mots de passe, phrases de départ ou codes de sauvegarde 2FA précédents, même s'ils semblent inchangés, supposez une exposition complète des informations d'identification.

Collecte de preuves en chaîne

1. Accédez à un explorateur de blockchain compatible avec la pièce native du pool (par exemple, Etherscan pour les pools basés sur ETH, Blockchair pour les pools basés sur BTC) et collez l'adresse de votre portefeuille de paiement.

2. Identifiez tous les transferts sortants initiés après la période de violation suspectée, en notant les identifiants de transaction, les adresses de destination et les frais de gaz, le cas échéant.

3. Exportez les données JSON brutes des transactions pour chaque transfert suspect et enregistrez-les localement : cela sert de preuve immuable pour l'escalade des litiges.

4. Croisez les horodatages avec les journaux d'activité du tableau de bord du pool, si disponibles, pour confirmer si les retraits proviennent de l'interface du pool ou d'appels RPC externes.

5. Signalez toutes les transactions envoyées à des contrats de mixage connus ou à des portefeuilles axés sur la confidentialité ; de tels modèles sont régulièrement signalés par les équipes de sécurité du pool lors d'un examen manuel.

Canaux de récupération spécifiques au pool

1. Pour Slush Pool : envoyez un e-mail à support@slushpool.com avec pour objet « URGENT : demande de récupération de compte compromis – [Votre nom d'utilisateur] » et joignez un message PGP signé prouvant la propriété de l'e-mail d'inscription d'origine.

2. Pour F2Pool : soumettez le formulaire sur https://www.f2pool.com/support , en sélectionnant « Incident de sécurité du compte » comme catégorie ; incluez votre identifiant de mineur, vos numéros de série ASIC et une preuve de vos contributions historiques au hashrate.

3. Pour ViaBTC : lancez un chat en direct pendant les heures de bureau UTC (08h00-20h00) ; les agents nécessitent une vérification vocale et peuvent demander une pièce d'identité avec photo correspondant au nom figurant sur le document KYC soumis lors de l'inscription.

4. Pour BTC.com : utilisez le bouton « Signaler un compte piraté » intégré dans le panneau des paramètres du compte : cela génère automatiquement un rapport d'incident crypté acheminé directement vers leur unité anti-fraude.

5. Pour NanoPool : demande de récupération de fichier sur https://nanopool.org/recovery ; seules les soumissions contenant une signature Ethereum valide sur un nonce émis par leur backend sont traitées.

Tactiques d'atténuation au niveau du portefeuille

1. Importez votre portefeuille compromis dans un périphérique matériel propre et isolé et balayez tout le solde restant vers une adresse nouvellement générée sans historique de transactions préalable.

2. Révoquez les autorisations accordées aux dApps tierces à l'aide d'outils tels que l'onglet « Approbations de jetons » d'Etherscan ou Revoke.cash pour les chaînes compatibles Ethereum.

3. Recherchez les déploiements de contrats intelligents non autorisés liés à votre adresse à l'aide de plateformes d'analyse blockchain telles que Arkham Intelligence ou Nansen.

4. Gelez les paiements supplémentaires en désactivant le retrait automatique dans les paramètres du pool (s'il est toujours accessible) et passez en mode de retrait manuel avec la confirmation multi-signature activée.

5. Auditez toutes les extensions de navigateur connectées ; supprimez les plugins MetaMask, Trust Wallet ou Phantom qui ne disposent pas de signatures d'éditeur vérifiées ou qui affichent des demandes d'autorisation anormales.

Foire aux questions

Q : Puis-je annuler une transaction blockchain confirmée envoyée depuis mon compte pool piraté ? R : Non. Une fois incluses dans un bloc et confirmées sur six blocs ou plus sur la plupart des chaînes PoW, les transactions sont cryptographiquement irréversibles. Le rétablissement dépend entièrement du retour volontaire de l’attaquant ou d’une intervention au niveau du pool avant le règlement final.

Q : La modification du mot de passe de mon pool rétablit-elle l'accès aux soldes déjà retirés vers des portefeuilles externes ? R : Non. La réinitialisation du mot de passe sécurise uniquement les accès futurs. Les fonds retirés ne sont pas sous la garde du pool et ne peuvent pas être récupérés uniquement par des changements d'authentification.

Q : Le pool remboursera-t-il les pertes si je fournis la preuve d'une utilisation non autorisée de la clé API ? R : L’éligibilité au remboursement varie selon la politique de l’opérateur. Slush Pool et BTC.com maintiennent des programmes discrétionnaires de remboursement des fraudes pour les cas vérifiés impliquant des exploits d'API Zero Day, mais excluent les pertes dues aux informations d'identification réutilisées ou à l'exposition de clés induite par le phishing.

Q : Comment puis-je savoir si ma plate-forme minière elle-même a été compromise plutôt que uniquement le compte du pool ? R : Vérifiez les journaux du système de configuration pour détecter les tâches cron inattendues, les sessions SSH inconnues ou les connexions sortantes vers les domaines C2. Exécutez rkhunter --check et clamav -r / sur les mineurs basés sur Linux ; examinez l'Observateur d'événements Windows pour les installations de services anormales.

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Connaissances connexes

Voir tous les articles

User not found or password invalid

Your input is correct