Capitalisation boursière: $2.1206T -2.68%
Volume(24h): $83.0037B -5.92%
Indice de peur et de cupidité:

14 - Peur extrême

  • Capitalisation boursière: $2.1206T -2.68%
  • Volume(24h): $83.0037B -5.92%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.1206T -2.68%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top Cryptospedia

Choisir la langue

Choisir la langue

Sélectionnez la devise

Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos

Comment éviter les tirages de tapis NFT et les escroqueries par phishing courantes ?

NFT rug pulls involve devs abandoning projects post-funding—via liquidity drains, honeypot contracts, or fake volume—while phishing and opaque tokenomics heighten risks.

Feb 09, 2026 at 07:20 pm

Comprendre les mécanismes de traction de tapis NFT

1. Un rug pull se produit lorsque les développeurs abandonnent un projet après avoir collecté des liquidités auprès des acheteurs, souvent en supprimant des fonds du contrat intelligent ou en désactivant la fonctionnalité de trading.

2. De nombreux tirages de tapis s'appuient sur de fausses mesures de volume, des prix planchers gonflés et des listes manipulées sur les marchés secondaires pour créer une demande artificielle.

3. Les contrats déployés sur Ethereum ou Solana peuvent contenir des fonctions cachées permettant aux créateurs de créer un nombre illimité de jetons ou de vider des portefeuilles sans le consentement de l'utilisateur.

4. Les équipes anonymes masquent souvent la propriété via des entités écrans ou des comptes de réseaux sociaux invérifiables, ce qui rend la responsabilité presque impossible.

5. Certains projets déploient des contrats « pots de miel » où les utilisateurs peuvent acheter mais ne peuvent pas vendre, piégeant les actifs indéfiniment sans aucun recours en chaîne.

Drapeaux rouges lors des lancements de projets

1. L’absence de rapports d’audit vérifiés émanant de sociétés réputées comme CertiK ou OpenZeppelin signale un risque élevé de code malveillant.

2. Les serveurs Discord avec un nombre de membres gonflé par les robots et des messages de bienvenue scriptés masquent souvent un faible engagement organique.

3. Les feuilles de route remplies d'étapes vagues, telles que la « croissance de la communauté » ou les « annonces de partenariat », sans détails techniques, éveillent les soupçons.

4. Les Tokenomics qui allouent plus de 70 % de l'offre à des portefeuilles privés ou à des adresses d'équipe suggèrent une pression potentielle de dumping après le lancement.

5. Des modèles d'hébergement de métadonnées inhabituels, tels que des liens IPFS pointant vers des passerelles non publiques ou des points de terminaison mutables, indiquent une éventuelle falsification future d'image ou de description.

Tactiques de phishing ciblant les utilisateurs de portefeuille

1. De fausses fenêtres contextuelles MetaMask imitant les confirmations de transactions incitent les utilisateurs à signer des charges utiles malveillantes déguisées en approbations standard.

2. Des comptes Twitter usurpés à l'aide de coches vérifiées (souvent achetés via des canaux d'assistance compromis) diffusent de faux liens de largage.

3. Le piratage DNS sur les domaines décentralisés redirige les utilisateurs vers des interfaces OpenSea ou Blur contrefaites conçues pour récolter des phrases de départ.

4. Des extensions de navigateur malveillantes se faisant passer pour des connecteurs de portefeuille injectent silencieusement des scripts de suivi et interceptent les demandes de signature.

5. Les escroqueries par code QR intégrées dans les images du groupe Telegram redirigent vers des applications de phishing qui demandent un accès complet au portefeuille au lieu d'autorisations limitées.

Pratiques de diligence raisonnable en chaîne

1. Vérifiez les transactions de création de contrat sur Etherscan ou Solscan pour confirmer que le déploiement correspond aux annonces officielles du projet.

2. Vérifiez la renonciation à la propriété à l'aide d'outils tels que l'analyseur de propriété de RugDoc pour vous assurer qu'aucune clé d'administrateur ne reste active.

3. Suivez les dépôts du pool de liquidités sur Uniswap ou Raydium pour identifier les retraits soudains ou les avoirs concentrés en jetons dans des adresses uniques.

4. Croisez les étiquettes de portefeuille dans les explorateurs de blockchain avec les bases de données d'adresses frauduleuses connues maintenues par Immunefi ou Chainabuse.

5. Surveillez l'activité de transfert en temps réel via les tableaux de bord Dune Analytics qui suivent les pics de frappe anormaux ou les transferts groupés vers des adresses de dépôt d'échange centralisées.

Foire aux questions

Q : Puis-je récupérer les fonds perdus lors d’un tirage de tapis ? La récupération est extrêmement rare une fois que les actifs sont transférés vers des adresses de sortie obscurcies ou mélangés via des protocoles de confidentialité.

Q : Les contrats audités sont-ils toujours sûrs ? Non. Les audits vérifient la logique du code à un moment donné, mais ne garantissent pas une intégrité continue, surtout si les proxys évolutifs conservent le contrôle administratif.

Q : Pourquoi les sites de phishing semblent-ils identiques aux sites légitimes ? Les attaquants utilisent la réplication CSS exacte, le clonage de favicon et l'usurpation d'identité de sous-domaine (par exemple, opensea-verify[.]com) pour contourner les signaux de reconnaissance visuelle.

Q : L'activation de l'authentification à deux facteurs empêche-t-elle la compromission du portefeuille ? 2FA n'offre aucune protection contre les attaques basées sur les signatures puisque les clés privées résident localement et que l'approbation s'effectue côté client sans interaction du serveur.

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Connaissances connexes

Comment puis-je calculer le coût réel de la création d’un NFT, gaz compris ?

Comment puis-je calculer le coût réel de la création d’un NFT, gaz compris ?

Jun 08,2026 at 04:04am

Comprendre les éléments des frais de gaz 1. Chaque opération de frappe de NFT sur Ethereum nécessite un calcul précis des unités de gaz consommées lor...

Comment mettre mon nom de domaine NFT en vente sur Unstoppable Domains ?

Comment mettre mon nom de domaine NFT en vente sur Unstoppable Domains ?

May 31,2026 at 04:40pm

Accéder au gestionnaire de domaines imparable 1. Accédez au site Web officiel d'Unstoppable Domains et connectez-vous en utilisant votre adresse e...

Comment créer un NFT par abonnement avec accès récurrent ?

Comment créer un NFT par abonnement avec accès récurrent ?

Jun 03,2026 at 03:40am

Comprendre les NFT par abonnement 1. Un NFT par abonnement est un jeton numérique qui accorde un accès limité dans le temps ou conditionnel au contenu...

Comment suivre les mouvements des baleines sur le marché NFT ?

Comment suivre les mouvements des baleines sur le marché NFT ?

May 30,2026 at 02:20am

Comprendre l'identité des baleines NFT 1. Une baleine NFT est définie comme un portefeuille Ethereum contenant plus d'un million de dollars de...

Comment utiliser l'abstraction de compte pour simplifier la création de NFT pour les utilisateurs ?

Comment utiliser l'abstraction de compte pour simplifier la création de NFT pour les utilisateurs ?

Jun 02,2026 at 08:39pm

Abstraction de compte et optimisation de l'expérience utilisateur 1. L'abstraction des comptes permet d'implémenter entièrement la logique...

Comment intégrer ma collection NFT à une place de marché personnalisée ?

Comment intégrer ma collection NFT à une place de marché personnalisée ?

Jun 07,2026 at 12:40pm

Déploiement de contrats intelligents 1. Rédigez un contrat conforme ERC-721 ou ERC-1155, adapté à la structure des métadonnées et à la logique des red...

Comment puis-je calculer le coût réel de la création d’un NFT, gaz compris ?

Comment puis-je calculer le coût réel de la création d’un NFT, gaz compris ?

Jun 08,2026 at 04:04am

Comprendre les éléments des frais de gaz 1. Chaque opération de frappe de NFT sur Ethereum nécessite un calcul précis des unités de gaz consommées lor...

Comment mettre mon nom de domaine NFT en vente sur Unstoppable Domains ?

Comment mettre mon nom de domaine NFT en vente sur Unstoppable Domains ?

May 31,2026 at 04:40pm

Accéder au gestionnaire de domaines imparable 1. Accédez au site Web officiel d'Unstoppable Domains et connectez-vous en utilisant votre adresse e...

Comment créer un NFT par abonnement avec accès récurrent ?

Comment créer un NFT par abonnement avec accès récurrent ?

Jun 03,2026 at 03:40am

Comprendre les NFT par abonnement 1. Un NFT par abonnement est un jeton numérique qui accorde un accès limité dans le temps ou conditionnel au contenu...

Comment suivre les mouvements des baleines sur le marché NFT ?

Comment suivre les mouvements des baleines sur le marché NFT ?

May 30,2026 at 02:20am

Comprendre l'identité des baleines NFT 1. Une baleine NFT est définie comme un portefeuille Ethereum contenant plus d'un million de dollars de...

Comment utiliser l'abstraction de compte pour simplifier la création de NFT pour les utilisateurs ?

Comment utiliser l'abstraction de compte pour simplifier la création de NFT pour les utilisateurs ?

Jun 02,2026 at 08:39pm

Abstraction de compte et optimisation de l'expérience utilisateur 1. L'abstraction des comptes permet d'implémenter entièrement la logique...

Comment intégrer ma collection NFT à une place de marché personnalisée ?

Comment intégrer ma collection NFT à une place de marché personnalisée ?

Jun 07,2026 at 12:40pm

Déploiement de contrats intelligents 1. Rédigez un contrat conforme ERC-721 ou ERC-1155, adapté à la structure des métadonnées et à la logique des red...

Voir tous les articles

User not found or password invalid

Your input is correct