Les faux sites de mint restent l’une des méthodes les plus efficaces de drainage de wallets, surtout autour des lancements NFT populaires.
Séquence de l’Attaque
1. Les arnaqueurs enregistrent des domaines similaires et clonent la page de mint du projet légitime.
2. Ils promeuvent le faux site via des publicités Google, des comptes sociaux compromis, Discord ou des résultats de recherche.
3. Les victimes connectent leur wallet et cliquent sur « Mint ».
4. La transaction qu’elles signent n’est souvent pas un simple mint — elle accorde setApprovalForAll ou d’autres permissions larges, ou transfère directement des actifs.
5. Le contrat drainer vide les NFTs, tokens et ETH du wallet, parfois en quelques secondes.
L’urgence (offre limitée, compteurs à rebours) et les clones visuels pixel-perfect réduisent la prudence des utilisateurs. Beaucoup se concentrent sur les frais de gas plutôt que sur l’interaction réelle du contrat demandée.
Comment Se Protéger
Obtenez toujours le lien de mint auprès des canaux officiels vérifiés du projet — pas des publicités de recherche ou des messages directs. Vérifiez le domaine caractère par caractère. Examinez le contrat exact et la fonction appelée dans votre wallet. Envisagez d’utiliser un wallet « brûleur » séparé avec des fonds limités pour les mints expérimentaux. Révoquez immédiatement toute approbation inattendue.
Questions fréquentes
Certains continuent de fonctionner pendant des mois après la fin du vrai mint, attrapant les utilisateurs qui recherchent le projet plus tard.
Sources et lectures complémentaires
- Security analyses of Google-ads mint phishing · U.S. Securities and Exchange Commission (SEC)