Construire le « triple verrou de retrait » : un système de défense renforcé pour vos crypto-actifs

🔒 Verrouillage 1 : La phrase anti-hameçonnage (Votre filigrane numérique)
-
Accédez aux paramètres de sécurité de votre plateforme d'échange.
-
Définissez un code anti-hameçonnage numérique à 8 chiffres que vous pouvez facilement reconnaître, mais qui est différent de vos mots de passe, par exemple 48273195. Ne partagez jamais ce code avec qui que ce soit, y compris le support client.
-
La règle d'or : si vous recevez un e-mail prétendant provenir de la plateforme d'échange concernant un retrait, un changement de mot de passe ou une mise à jour API, vérifiez immédiatement ce code. Ne cliquez sur aucun lien, ne répondez pas au message et ne fournissez aucune information. Ouvrez l'application officielle KuCoin ou saisissez manuellement l'adresse du site officiel pour vérifier l'activité. Si le code est manquant ou incorrect, contactez le support KuCoin via un canal officiel.
🔒 Verrouillage 2 : « Uniquement le carnet d’adresses » et « Restriction sur les nouvelles adresses »
- Carnet d’adresses : Une fois activé, les retraits ne peuvent être effectués que vers des adresses que vous avez précédemment enregistrées dans votre carnet d’adresses. Les pirates ne peuvent pas simplement coller leur propre adresse wallet et cliquer sur envoyer ; ils doivent d’abord interagir avec votre carnet d’adresses, ce qui déclenche des alertes de sécurité supplémentaires.
- Nouvelle restriction d’adresse : (Verrouillage de 24 heures) Il s’agit d’une couche de protection supplémentaire qui vous accorde plus de temps pour réagir. Lorsque cette restriction est activée, tout retrait vers une adresse nouvellement ajoutée sera verrouillé pendant 24 heures.
-
Pourquoi cela est important : Si un pirate parvient à ajouter son adresse à votre carnet, le système déclenchera instantanément une notification de sécurité (email/SMS). Cela vous accorde une fenêtre de 24 heures pour détecter le changement non autorisé, verrouiller votre compte et contacter le support client avant que des fonds ne puissent quitter la plateforme. Ne désactivez jamais cette fonctionnalité pour « plus de commodité ».
-
Allez dans Paramètres de sécurité > Paramètres de retrait.
-
Activer uniquement le carnet d’adresses.
-
Activer la restriction de nouvelle adresse.
-
Ajoutez proactivement vos propres adresses de réception fiables à votre carnet d’adresses à l’avance.
🔒 Verrouillage 3 : Mot de passe de trading et vérification à plusieurs facteurs
🛡️ Exercice pratique : Comment le « triple verrou » arrête un pirate en temps réel
-
Action de l’attaquant 1 : L’attaquant tente d’initier un retrait de 5 BTC vers son propre wallet.
-
🛑 LOCK 3 Réponses : La plateforme d'échange bloque la demande. Elle exige un mot de passe de trading, un code d'authentification Google et un code SMS. Le pirate n'a pas le téléphone ni l'application d'authentification d'Alex. Échec de la tentative.
-
-
Déplacement du pirate 2 : Le pirate décide d'ajouter son propre adresse de wallet au compte d'Alex en premier, en prévoyant d'attendre les vérifications de sécurité.
-
🛑 Réponse de LOCK 2 : Le pirate accède au carnet d’adresses. Étant donné que la liste blanche des adresses de retrait est activée, le système exige une vérification multi-facteurs complète pour simplement ajouter une nouvelle adresse. Même si le pirate parvient à contourner cela, la période de mise en attente de 24 heures débute immédiatement. Une alerte urgente par SMS et par e-mail est envoyée à Alex : "Une nouvelle adresse de retrait a été ajoutée à votre compte."
-
-
Action 3 du pirate : Désespéré, le pirate envoie un e-mail falsifié très convaincant à Alex, se faisant passer pour « l'assistance de la plateforme d'échange », affirmant : "Activité inhabituelle détectée. Cliquez ici pour annuler l'ajout de la nouvelle adresse dans les 1 heure, sinon votre compte sera gelé."
-
🛑 VERROU 1 Réponse : Alex reçoit l’e-mail. Avant de cliquer sur quoi que ce soit, Alex vérifie en haut de l’e-mail la phrase anti-hameçonnage. La phrase est absente. Alex reconnaît immédiatement qu’il s’agit d’une tentative d’hameçonnage, ignore l’e-mail et se connecte activement à l’application officielle de la plateforme d’échange via une URL enregistrée dans les favoris.
-
-
La résolution : Alex voit la session de connexion non reconnue et l'ajout d'adresse. Alex utilise immédiatement la fonction « Déconnecter tous les autres appareils », change le mot de passe et contacte le support officiel pour sécuriser le compte. Aucun fonds n'est perdu.
✅ Votre liste de contrôle de sécurité en 5 minutes
-
Définissez votre phrase anti-hameçonnage dans les paramètres de sécurité et vérifiez qu'elle apparaît dans votre prochain e-mail officiel de la plateforme d'échange.
-
Activez la liste blanche des adresses de retrait et ajoutez vos adresses de réception principales et de confiance.
-
Vérifiez votre configuration de l’authentification à deux facteurs : assurez-vous d’utiliser une application d’authentification (et non uniquement le SMS) et que vos informations de récupération sont stockées en toute sécurité hors ligne.
-
Testez vos alertes : assurez-vous de recevoir des notifications SMS et par e-mail pour les connexions et les modifications de sécurité.
Disclaimer: The information on this page may come from third parties and does not necessarily reflect KuCoin’s views. It is provided for general reference only and should not be interpreted as financial or investment advice.
Virtual asset investments may involve risk. Please carefully assess the product risks and your own risk tolerance. For more information, please refer to our Terms of Use and Risk Disclosure.