Pour aller droit au but : si vous decouvrez une demande de retrait sur votre compte Binance que vous n'avez jamais initiee, faites immediatement 3 choses - cliquez sur "Annuler" dans l'historique des retraits pour bloquer la commande non confirmee, verrouillez votre compte pour empecher toute operation ulterieure, puis changez votre mot de passe, supprimez vos API et videz la liste blanche. Un retrait peut etre annule tant que son statut n'est pas passe a "envoye sur la blockchain" : plus vous agissez tot, plus vos chances de succes sont elevees. Commencez par acceder a l'historique des retraits sur le Site Officiel de Binance ; les utilisateurs de l'application agissent plus vite depuis l'Application Officielle Binance ; les utilisateurs Apple peuvent se referer au tutoriel d'installation iOS.
Recevoir un email vous alertant qu'un "retrait a ete initie" alors que vous n'avez absolument rien fait signifie que votre compte est deja sous le controle de quelqu'un d'autre. Voici une sequence complete d'actions d'urgence, chaque seconde comptant dans cette course contre le pirate.
Avant d'agir, regardez d'abord le statut actuel de ce retrait inconnu :
| Statut | Signification | Annulation possible |
|---|---|---|
| En attente de verification | Controle des risques de Binance en cours | Oui |
| Verification par email en cours | Attente de confirmation par email | Oui |
| En traitement | Binance prepare l'envoi sur la blockchain | Oui |
| Envoye sur la blockchain | Diffuse sur la blockchain | Non |
| Confirme | Confirme sur la blockchain | Non |
Le processus standard de retrait chez Binance : initiation par l'utilisateur -> confirmation par email -> controle des risques -> diffusion on-chain -> confirmation on-chain. Les trois premieres etapes offrent encore une chance d'annuler ; a partir de la quatrieme, les fonds ne sont plus recuperables.
Heureusement, Binance exige par defaut une confirmation par email pour tout retrait. Si le pirate n'a pas acces a votre boite mail, le retrait restera bloque en "verification par email en cours" sans pouvoir avancer.
Ouvrez le site officiel ou l'application Binance et connectez-vous a votre compte.
Chemin sur le site web :
Portefeuille -> Retrait -> Historique des retraits, ou vous verrez toutes les demandes recentes ; reperez celle que vous n'avez pas initiee.
Chemin sur l'application :
Portefeuille -> Spot -> Historique -> Retrait, reperez la demande inconnue.
Cliquez sur cette demande, et si un bouton "Annuler" apparait a droite ou en bas (visible uniquement si le statut le permet), cliquez dessus immediatement.
L'annulation peut exiger une verification 2FA : saisissez le code a 6 chiffres de Google Authenticator. Une fois valide, le statut passe a "Annule" et les fonds retournent au solde de votre compte.
Apres avoir annule un retrait, le pirate peut en initier un autre immediatement. Il faut alors verrouiller le compte pour bloquer toute operation ulterieure.
Chemin d'action :
Securite -> faites defiler jusqu'en bas -> cliquez sur "Verrouiller le compte" -> saisissez le code de verification recu par email -> validez.
Une fois verrouille, toutes les operations de trading, de retrait et d'appel API sont stoppees. C'est l'action centrale pour arreter la fuite d'actifs.
Le verrouillage ne necessite pas de 2FA (pour eviter d'etre bloque si la 2FA elle-meme a ete compromise) : le seul code email suffit a verrouiller le compte.
Une fois le compte verrouille, traitez immediatement les droits d'acces au compte :
Changer le mot de passe :
Compte -> Modifier le mot de passe -> definissez un nouveau mot de passe fort (au moins 16 caracteres) -> saisissez l'ancien mot de passe + l'email + la 2FA. Une fois le changement effectue, toutes les sessions actuellement connectees sont invalidees.
Supprimer toutes les API :
Compte -> Gestion des API -> cliquez sur "Supprimer" pour chaque cle -> validez avec l'email + la 2FA.
Mieux vaut tout supprimer, meme par erreur. Si vous en avez vraiment besoin plus tard, vous pourrez toujours en recreer. Un compte compromis contient tres probablement des API ajoutees par le pirate.
Nettoyer la liste blanche :
Securite -> Liste blanche des adresses de retrait -> cliquez sur "Supprimer" pour chaque adresse que vous ne reconnaissez pas -> validez avec l'email + la 2FA.
Les pirates ajoutent souvent d'abord leur propre adresse a la liste blanche, puis attendent que le delai de securite de 24 heures s'ecoule avant d'initier le retrait. Supprimez completement toutes les adresses inconnues.
Une fois les trois etapes precedentes terminees, la quatrieme consiste a signaler l'incident au support pour obtenir de l'aide et conserver des preuves.
Action :
Chat en ligne -> selectionnez "Compte pirate" -> fournissez :
L'equipe de controle des risques de Binance va alors :
Depot de plainte :
Liste complete d'autodiagnostic de securite :
| Ordre | Action | Emplacement | Duree |
|---|---|---|---|
| 1 | Annuler le retrait en cours | Portefeuille -> Historique des retraits | 30 secondes |
| 2 | Verrouiller le compte | Securite -> Verrouiller | 30 secondes |
| 3 | Changer le mot de passe + supprimer les API + nettoyer la liste blanche | Compte + Securite | 5 minutes |
| 4 | Contacter le support pour signaler | Chat en ligne | 10 minutes |
| 5 | Deposer plainte + autodiagnostic | Poste de police + parametres de securite | 30 minutes |
Les trois premieres etapes doivent etre terminees en moins de 5 minutes. Les etapes 4 et 5 peuvent etre plus lentes mais doivent etre faites le jour meme.
Si vous decouvrez le probleme trop tard et que le statut du retrait affiche "envoye sur la blockchain" ou "confirme", la transaction on-chain est irreversible. Dans ce cas :
1. Notez les informations detaillees :
2. Suivi on-chain :
Copiez le TXID dans un explorateur de blockchain (Tronscan, Etherscan, BSCscan, etc.) pour suivre le trajet des fonds.
3. Notifiez tous les receveurs potentiels :
Si le pirate a transfere les fonds vers un autre exchange (OKX, Bybit, Coinbase, etc.), agissez immediatement :
4. Attendez l'intervention de la police :
Une fois la plainte enregistree, via les canaux d'assistance aux forces de l'ordre, Binance et les autres exchanges peuvent geler les comptes concernes. Mais ce processus prend generalement de plusieurs semaines a plusieurs mois.
5. Un mixage on-chain est essentiellement introuvable :
Si le pirate a envoye les fonds vers un mixeur comme Tornado Cash, les fonds sont pratiquement perdus.
Faisons un retour d'experience : comprendre la faille permet d'eviter que cela se reproduise. Voici les vecteurs d'attaque les plus courants :
Vecteur 1 : site de phishing pour voler le mot de passe + la 2FA
Vous cliquez sur un faux lien Binance et saisissez votre mot de passe + votre code 2FA. Le pirate se connecte immediatement sur le vrai Binance, ajoute une adresse a la liste blanche et initie le retrait.
Vecteur 2 : email compromis
Le pirate compromet d'abord votre boite email (parce que vous utilisez le meme mot de passe que sur Binance, ou que la 2FA de l'email n'est pas activee). Il utilise ensuite "mot de passe oublie" pour reinitialiser Binance, et confirme le retrait directement depuis votre boite mail.
Vecteur 3 : fuite d'API
Vous avez colle votre cle API dans une plateforme de trading quantitatif ou un bot de grid trading ; cette plateforme se fait pirater ou un employe malhonnete detourne les cles. Une fois l'API divulguee, elle est utilisee pour manipuler les prix et initier des retraits.
Vecteur 4 : cheval de Troie interceptant le presse-papiers
Votre ordinateur ou telephone est infecte par un cheval de Troie qui surveille ce que vous copiez (mot de passe, code 2FA, adresse).
Vecteur 5 : duplication de carte SIM
Le pirate manipule socialement le service client de votre operateur pour faire dupliquer une carte SIM a votre nom, interceptant ainsi les codes de verification par SMS. C'est pourquoi la 2FA doit reposer sur Google Authenticator plutot que sur les SMS.
Une fois l'urgence geree, il faut colmater la faille a la source :
1. Activer le trio complet : 2FA Google Authenticator + code anti-phishing + liste blanche des adresses de retrait
2. 2FA independante sur l'email d'inscription + mot de passe different
3. Liste blanche d'IP pour les API + desactiver les droits de retrait
4. Ne jamais cliquer sur un lien recu par email, SMS ou reseau social
5. Telecharger l'application Binance uniquement depuis un store officiel ou ce site
6. Installer un antivirus sur l'ordinateur et faire une analyse complete chaque mois
7. Deplacer les actifs importants vers un portefeuille materiel froid (Ledger/Trezor)
Q : Combien de temps prend l'annulation d'un retrait ? R : Cliquer sur annuler est immediat, le statut passe de "en attente de verification" ou "verification par email en cours" a "annule", et les fonds retournent au compte.
Q : Un retrait en verification par email non confirme s'annule-t-il automatiquement ? R : Oui. Binance exige par defaut une confirmation par email sous 24 heures, sinon annulation automatique. Mais si le pirate controle aussi votre boite mail, il peut confirmer le retrait a votre place.
Q : Binance rembourse-t-il les actifs voles ? R : Generalement non. Le fonds SAFU de Binance ne couvre que les pertes dues a un piratage de Binance lui-meme, pas le vol d'un compte individuel. Mais si la perte est due a une faille du systeme Binance, une indemnisation est possible.
Q : Le compte est verrouille mais un retrait est encore visible en cours, que faire ? R : Le verrouillage n'annule pas un retrait deja en cours, il faut l'annuler separement. Annulez d'abord puis verrouillez, ou effectuez les deux operations en meme temps.
Q : L'annulation echoue avec le message "statut ne permettant pas l'annulation", que faire ? R : Cela signifie que le retrait a deja ete envoye sur la blockchain et ne peut plus etre annule. Notez immediatement l'identifiant de transaction et suivez la procedure pour le cas "envoye sur la blockchain".
Q : La police peut-elle vraiment recuperer les actifs voles ? R : Cela depend des actions ulterieures du pirate. Si les fonds restent sur un exchange (Binance, OKX, Bybit, etc.), l'assistance aux forces de l'ordre offre une chance de gel et de recuperation. S'ils ont atteint un portefeuille on-chain ou un mixeur, les chances sont tres faibles. Deposer plainte tot et avec des preuves completes est essentiel.
Q : Un retrait inconnu de faible montant (par exemple 1 USDT) merite-t-il un traitement d'urgence ? R : Oui. Un petit retrait peut etre un "test" du pirate ; une fois confirme que le compte peut effectuer des retraits, l'etape suivante sera un retrait de montant important. Tout retrait inconnu doit etre traite avec serieux.
Q : Comment desactiver les notifications qui apparaissent a chaque connexion pour un retrait ? R : Il est conseille de ne jamais desactiver cette alerte. C'est le signal cle pour detecter un piratage. Si les emails vous derangent, desactivez seulement les "emails marketing" ; ne desactivez jamais les emails de type alerte de securite.
Decouvrir un retrait inconnu est le signal le plus fort qu'un compte a ete pirate. Chaque seconde compte : suivez immediatement les 5 etapes de cet article.