Pour aller droit au but : la premiere minute apres avoir decouvert que votre compte Binance est pirate determine si vous pourrez recuperer vos pertes. Faites immediatement ces 5 choses : verrouillez le compte, changez le mot de passe, desactivez toutes les API, revoquez les adresses de la liste blanche de retrait deja ajoutees, contactez le support Binance. Chaque minute perdue est une minute de plus pour le pirate pour transferer vos actifs. Connectez-vous en urgence sur le site officiel de Binance pour agir ; si votre ordinateur vous semble compromis, utilisez l'application officielle Binance depuis un autre appareil ; les utilisateurs Apple peuvent consulter le guide d'installation iOS pour installer l'application.

Les signes les plus courants d'un compte Binance pirate sont : un e-mail de "retrait reussi" recu soudainement, une notification de connexion depuis une IP inconnue, une nouvelle API ajoutee, ou une variation anormale du solde du compte. Des que vous voyez l'un de ces signaux, n'hesitez pas une seconde et suivez les 5 etapes ci-dessous.

Action 1 : verrouillez immediatement le compte

L'application et le site web Binance disposent tous deux d'une fonction de verrouillage en un clic, c'est l'action la plus rapide pour limiter les degats.

Sur le site web :

Connectez-vous sur le site officiel de Binance -> avatar en haut a droite -> "Securite" -> faites defiler jusqu'en bas pour trouver "Verrouiller le compte" -> cliquez sur "Verrouiller maintenant".

Sur l'application :

Ouvrez l'application Binance -> avatar en haut a gauche -> "Parametres de securite" -> descendez jusqu'en bas -> "Verrouiller le compte" -> confirmez.

Une fois verrouille, toutes les transactions, retraits et appels API sont immediatement stoppes. Meme si le pirate est deja connecte a votre compte, il ne pourra plus transferer le moindre actif. Le verrouillage ne necessite pas la 2FA, seulement un code de verification par e-mail, donc meme si votre 2FA a ete compromise vous pouvez quand meme verrouiller le compte.

Le verrouillage prend environ 5 secondes pour prendre effet : executez-le en priorite absolue.

Action 2 : changez immediatement le mot de passe

Une fois le compte verrouille, allez immediatement dans "Compte" -> "Modifier le mot de passe". Le nouveau mot de passe doit respecter :

La modification du mot de passe exige un code de verification par e-mail et l'ancien mot de passe. Une fois le changement effectue, tous les appareils connectes seront deconnectes de force et la session du pirate expirera immediatement.

Si votre e-mail a egalement ete pirate (le pirate peut avoir d'abord vole votre e-mail avant votre compte Binance), commencez par changer le mot de passe de votre e-mail et activez sa 2FA, puis revenez modifier le mot de passe Binance. Sinon, cela ne servira a rien : le pirate pourra a nouveau recevoir les codes de verification depuis votre boite mail.

Action 3 : desactivez toutes les cles API

De nombreux cas de piratage ne resultent pas d'une connexion directe du pirate, mais de l'utilisation d'une cle API volee pour transferer discretement les actifs. Une cle API permet de passer des ordres et de transferer des actifs spot sans passer par la 2FA.

Etapes a suivre :

  1. Allez dans "Compte" -> "Gestion API"
  2. Verifiez s'il existe des API inconnues dans la liste
  3. Que vous les reconnaissiez ou non, cliquez sur "Supprimer" pour toutes les API
  4. La suppression exige une double confirmation par 2FA et code e-mail

Il vaut mieux tout supprimer par erreur que d'oublier une seule API compromise. Si vous avez vraiment besoin d'une API plus tard, recreez-en une en configurant une liste blanche d'IP et des permissions restreintes.

Action 4 : revoquez la liste blanche des adresses de retrait

Si vous aviez active la liste blanche d'adresses de retrait (fortement recommande), le pirate a pu, apres avoir compromis votre compte, y ajouter discretement sa propre adresse de portefeuille, puis attendre la fin du delai de reflexion de 24 heures pour retirer les fonds.

Etapes a suivre :

  1. "Securite" -> "Liste blanche des adresses de retrait"
  2. Examinez chaque adresse de la liste blanche, conservez celles que vous reconnaissez comme vous appartenant
  3. Supprimez immediatement toute adresse que vous ne reconnaissez pas
  4. La suppression necessite une confirmation par 2FA et code e-mail

Si vous n'avez jamais configure de liste blanche mais qu'une adresse etrange y apparait, c'est presque certainement l'oeuvre du pirate. Supprimez tout puis n'ajoutez a nouveau que vos propres adresses.

Action 5 : contactez le support Binance et deposez plainte

Une fois les 4 premieres etapes accomplies, les pertes sont globalement stoppees ; la 5e etape sert a recuperer les actifs et a conserver des preuves.

Contacter le support Binance :

L'equipe de gestion des risques de Binance peut geler les transactions concernees et collaborer avec la police pour suivre le flux des fonds. Si le pirate a transfere les fonds vers un autre compte interne a Binance, Binance peut geler directement ce compte receveur. S'il les a envoyes vers un autre portefeuille on-chain, Binance peut fournir des preuves on-chain mais ne peut pas intercepter directement les fonds.

Depot de plainte :

Une fois la plainte enregistree, la police pourra obtenir des donnees detaillees aupres de Binance par voie legale. Binance dispose d'un canal dedie a l'assistance aux forces de l'ordre : la probabilite de recuperation apres depot de plainte est bien superieure a une simple reclamation aupres du support.

Chronologie des 5 actions

Ordre Action Emplacement Duree Necessite
1 Verrouiller le compte Securite -> Verrouillage 30 secondes Obligatoire
2 Changer le mot de passe Compte -> Modifier le mot de passe 2 minutes Obligatoire
3 Supprimer toutes les API Compte -> Gestion API 2 minutes Obligatoire
4 Nettoyer la liste blanche Securite -> Liste blanche 1 minute Obligatoire
5 Contacter le support + porter plainte Support en ligne + commissariat 30 minutes Fortement recommande

Au total, le traitement d'urgence pour les 4 premieres etapes peut etre effectue en moins de 5 minutes. La 5e etape, contacter le support et deposer plainte, peut prendre plus de temps.

Pourquoi avez-vous ete pirate (bilan a posteriori)

Apres le piratage, une fois calme, il faut absolument analyser la faille, sinon meme avec un nouveau mot de passe vous risquez d'etre pirate a nouveau. Les 5 failles les plus courantes :

Site de phishing : le site sur lequel vous avez saisi votre mot de passe n'etait pas le vrai Binance. Verifiez que l'URL est bien binance.com et non binance-1.com ou b1nance.com.

E-mail pirate : le pirate compromet d'abord votre e-mail, puis reinitialise votre mot de passe Binance via "mot de passe oublie". Votre e-mail doit imperativement avoir la 2FA activee et ne pas reutiliser de mot de passe d'un autre site.

Cheval de Troie du presse-papiers : un logiciel malveillant sur votre ordinateur ou telephone surveille discretement le presse-papiers et transmet vos mots de passe copies. Installez un antivirus et effectuez une analyse complete.

Attaque par clonage de carte SIM : le pirate manipule le service client de l'operateur telephonique pour obtenir une carte SIM dupliquee de votre numero et intercepter les codes SMS. C'est pourquoi la 2FA doit passer par Google Authenticator et non par SMS.

Fuite de cle API : vous avez colle votre cle API sur un site tiers pour un suivi de marche ou du trading en grille, et ce site l'a utilisee pour vider vos actifs spot. Ne saisissez jamais votre API sur un site auquel vous ne faites pas confiance.

Peut-on recuperer les fonds ? Les donnees reelles

D'apres des cas publics et le rapport annuel de securite de Binance :

Le fonds SAFU de Binance (fonds de securite des actifs des utilisateurs) ne couvre que les pertes dues a un piratage de Binance elle-meme, pas le piratage d'un compte individuel. La prevention reste donc toujours plus importante que la reparation.

Liste de controle avant de reutiliser le compte

Une fois les 5 actions d'urgence effectuees, avant de reutiliser pleinement le compte, refaites un controle complet :

FAQ

Q : Les actifs de mon compte ont deja ete entierement transferes, peut-on encore les recuperer ? R : Cela depend de la destination des fonds. Transferes vers un autre compte interne a Binance : le support peut le geler. Transferes vers une autre plateforme on-chain (OKX/Coinbase) : recuperation possible via l'assistance aux forces de l'ordre. Transferes vers un mixeur : quasiment irrecuperable. Deposer plainte rapidement est essentiel.

Q : Comment deverrouiller le compte apres l'avoir verrouille ? R : Connectez-vous sur le site officiel de Binance -> support en ligne -> soumettez une "demande de deverrouillage de compte" -> reconnaissance faciale et verification video d'identite -> examen sous 3 a 7 jours ouvres. Pendant ce delai, les actifs du compte restent en securite.

Q : Le pirate deja connecte sera-t-il deconnecte apres le changement de mot de passe ? R : Oui. Binance force toutes les sessions a se reauthentifier apres un changement de mot de passe. Mais si le pirate a deja configure une API ou une adresse en liste blanche, changer simplement le mot de passe ne l'empechera pas d'agir via l'API, d'ou l'importance de l'etape 3.

Q : Pourquoi faut-il aussi changer le mot de passe de l'e-mail ? R : De nombreuses chaines de piratage commencent par le vol de l'e-mail -> reinitialisation du mot de passe Binance -> prise de controle du compte. Si le mot de passe de l'e-mail n'est pas change, le pirate peut recommencer ce processus a tout moment.

Q : La police va-t-elle traiter ma plainte ? R : Oui. Le vol de cryptomonnaie est reconnu comme une perte patrimoniale dans de nombreuses juridictions, et les services de police disposent d'unites specialisees dans la cybercriminalite. Meme pour des pertes modestes, il est recommande de deposer plainte.

Q : Comment le code de l'Authenticator a-t-il pu etre vole ? R : Cela peut venir d'un logiciel espion installe sur le telephone, d'une fausse application Binance dans laquelle vous avez saisi le code 2FA, ou d'une session d'assistance a distance ou un inconnu a vu votre ecran. L'Authenticator lui-meme n'est pas connecte a Internet ; son vol resulte generalement d'une attaque d'ingenierie sociale.

Q : Comment eviter d'etre pirate a nouveau a l'avenir ? R : Le combo indispensable : 2FA via Google Authenticator + code anti-phishing + liste blanche des adresses de retrait + bonnes habitudes anti-phishing (ne cliquez pas sur les liens d'e-mails, ne telechargez pas d'applications douteuses, ajoutez une liste blanche d'IP a vos API). Aucun de ces elements n'est facultatif.

Un dernier conseil : au moment ou vous decouvrez le piratage, n'hesitez pas, ne demandez pas d'abord l'avis de quelqu'un d'autre, suivez immediatement les 5 etapes ci-dessus. Chaque seconde compte.