Phantom dévoile Chat pour 2026, mais les scams d’empoisonnement d’adresses drainent les portefeuilles. Un utilisateur a perdu 3,5 WBTC la semaine dernière. ZachXBT avertit que le portefeuille ne résout pas le problème.
Phantom va lancer Chat en 2026. Ça a l’air excitant, non ? Mais il y a un problème bien pire.
Le portefeuille vient de teaser sa nouvelle fonctionnalité. Selon Phantom sur X, ils déploient Chat cette année. Ils ont dit : « 2024 : Telegram, 2025 : communautés X, 2026 : PHANTOM CHAT. »
2024 : Telegram
2025 : communautés X
2026 : PHANTOM CHAT pic.twitter.com/K7jxQfu1lM
— Phantom (@phantom) 9 février 2026
Source : Phantom
Les gens semblaient enthousiastes. Les nouvelles fonctionnalités sociales attirent toujours l’attention. Mais un chercheur en sécurité n’était pas du tout impressionné.
ZachXBT n’a pas mâché ses mots. L’enquêteur on-chain a critiqué sévèrement Phantom.
Selon ZachXBT sur X, il y a « une nouvelle méthode pour faire vider les portefeuilles ». Il a dit à Phantom de « considérer d’abord la correction du poisoning d’adresses. »
Donc une nouvelle méthode pour faire vider les portefeuilles.
Veuillez d’abord envisager de corriger le poisoning d’adresses.
Une victime a perdu 3,5 WBTC la semaine dernière car votre interface ne filtre toujours pas les transactions spam, ce qui fait que les utilisateurs copient accidentellement la mauvaise adresse dans leurs transactions récentes, dès la première… pic.twitter.com/lid7ATYEvl
— ZachXBT (@zachxbt) 10 février 2026
Source : Zachxbt
Un utilisateur a perdu 3,5 WBTC la semaine dernière. C’est une perte énorme pour quiconque détient des cryptos. Le vol s’est produit via le poisoning d’adresses, a expliqué ZachXBT.
La victime a copié ce qui semblait être leur adresse. Mais ce n’était pas du tout la leur. L’interface ne filtrait pas correctement les transactions spam.
Le poisoning d’adresses est plutôt sournois, franchement. Les escrocs envoient de petites sommes à votre portefeuille. Ces transactions créent de fausses adresses dans votre historique.
Les fausses adresses ont l’air réelles au premier coup d’œil. Les premiers caractères correspondent parfois à votre vraie adresse. Les derniers aussi, parfois.
Les utilisateurs vérifient leur historique plus tard. Ils voient ce qui ressemble à leur adresse. Ils la copient sans vérifier la partie centrale.
L’argent va au portefeuille de l’escroc. Il disparaît avant que vous réalisiez l’erreur. Impossible de le récupérer non plus.
ZachXBT a partagé publiquement les détails du vol. Les fonds volés ont été envoyés à l’adresse 0x85cBe4af7167887839f27A759EED03E7Af11D8f6. Le hash de la transaction était 0x9f0fc3cd380fcde7cd7f0b1d8a646021841b211b784ac00c8ed9d4e267a647a4.
L’interface de Phantom affiche toujours ces transactions spam. C’est le problème central que ZachXBT pointe du doigt. Les utilisateurs ne peuvent pas distinguer facilement le vrai du faux.
Ne copiez jamais d’adresses depuis l’historique de transactions. Utilisez votre carnet d’adresses ou vos contacts sauvegardés. Vérifiez chaque caractère avant d’envoyer.
Vérifiez toute l’adresse, pas seulement le début. Les caractères du milieu comptent autant. Une seule lettre erronée envoie les fonds chez les escrocs.
Envoyez toujours de petites sommes en test d’abord. Attendez la confirmation avant de faire un transfert important. Cela coûte plus en frais, mais ça évite de perdre une fortune.
Utilisez des portefeuilles hardware quand c’est possible. Ils affichent l’adresse complète sur l’appareil. Cela facilite et sécurise la vérification.
Certains portefeuilles filtrent automatiquement les transactions spam. Phantom ne le fait apparemment pas encore. C’est pour ça que ZachXBT les critique.
Le chercheur pense que Chat est encore prématuré. La sécurité doit être renforcée avant d’ajouter de nouvelles fonctionnalités. Ça se comprend quand on voit des gens perdre du Bitcoin chaque semaine.
Phantom n’a pas encore répondu aux critiques de ZachXBT. Ils vont probablement le faire bientôt. La pression de la communauté monte vite dans le monde crypto.
Les attaques de poisoning d’adresses continuent de croître cette année. Plus de portefeuilles ont besoin d’un meilleur filtrage du spam. Les utilisateurs doivent rester vigilants jusqu’à ce que cela soit en place.