
Les attaques impliquant de faux jetons constituent des escroqueries fréquentes dans l’univers des cryptomonnaies : des criminels créent des actifs frauduleux imitant des cryptomonnaies authentiques pour dérober l’argent ou les données sensibles des utilisateurs. Ces arnaques s’appuient souvent sur des plateformes telles que Telegram, WhatsApp ou WeChat pour diffuser de fausses informations. Une méthode répandue consiste à organiser des « préventes » de jetons, attirant les victimes par la promesse d’un « prix de cotation » futur supérieur au « prix de prévente » actuel. Dans la grande majorité des cas, les pertes subies sont irréversibles. En restant vigilant, en identifiant les menaces courantes et signaux d’alerte, et en poursuivant votre apprentissage, vous pouvez vous prémunir contre ces escroqueries.
Une attaque par faux jeton désigne une escroquerie crypto au cours de laquelle des acteurs malveillants émettent des jetons contrefaits ou frauduleux qui imitent des cryptomonnaies légitimes. L’objectif est de tromper investisseurs et traders en leur faisant croire qu’ils acquièrent ou échangent un actif véritable, ce qui entraîne fréquemment des pertes financières ou d’autres conséquences graves, comme l’usurpation d’identité.
Des jetons authentiques et leurs imitations frauduleuses peuvent coexister sur une même blockchain – avec des adresses de smart contract différentes – ou sur des blockchains distinctes. Les faux jetons sont utilisés dans divers montages frauduleux :
Initial Coin Offerings (ICOs) et ventes de jetons : Les fraudeurs peuvent lancer de fausses ICO ou ventes de jetons, appâtant les investisseurs par la promesse d’entrer tôt dans un projet d’envergure. Une fois les fonds collectés, ils disparaissent, laissant les investisseurs avec des actifs sans valeur.
Airdrops et distributions gratuites : Certains faux jetons sont disséminés via des airdrops ou des giveaways, pour lesquels on demande aux utilisateurs de fournir des données personnelles ou de régler de petits frais pour recevoir les jetons. Cela peut déboucher sur d’autres escroqueries ou sur une usurpation d’identité.
Schémas de pump and dump : Les escrocs peuvent gonfler artificiellement le prix d’un faux jeton par des achats concertés (« pump »), puis liquider leurs positions au sommet (« dump »), laissant les autres investisseurs avec des actifs fortement dépréciés.
Arnaques aux jetons Launchpool : Les montages cités ci-dessus pouvant s’avérer complexes et coûteux, certains escrocs privilégient les méthodes à moindre coût, telles que les arnaques aux faux jetons Launchpool. Ils exploitent la visibilité d’un actif mis en avant par une plateforme de confiance, en prétendant faussement proposer ces jetons à prix réduit via des canaux non officiels, indépendants de la plateforme d’origine.
Lorsqu’une grande plateforme annonce le lancement de jetons officiels Launchpool, les escrocs cherchent souvent à tirer parti de cette communication en créant des jetons contrefaits imitant les actifs promus. Cette approche leur permet de réduire les coûts de promotion : ils n’ont qu’à convaincre des victimes potentielles que les jetons qu’ils vendent sont ceux liés au programme officiel Launchpool.
En 2024, des équipes d’analyse des risques ont identifié l’actif BOOM comme étant un faux jeton. Plusieurs signaux d’alerte étaient réunis, en faisant un exemple emblématique :
Liquidité : Un pool BOOM sur une plateforme d’échange décentralisée affichait une liquidité très faible, d’environ 3 380 $, entièrement fournie par le créateur du contrat. La valeur de ce jeton sur le marché est donc très basse.
Transferts suspects : Alors que la liquidité de ce jeton ne représente que quelques milliers de dollars, plus de 11,18 millions d’adresses l’ont reçu. Cette disproportion est anormale : pour un jeton légitime, la liquidité doit correspondre au nombre de détenteurs.
Taxe à la vente : Il s’agit d’une commission prélevée sur chaque transaction de vente, définie par les développeurs du projet. Pour BOOM, cette taxe s’élève à 100 % : à chaque tentative de vente, l’intégralité du montant est prélevée en taxe, le vendeur ne percevant rien.
Dans ce schéma, les escrocs ont fixé la taxe à la vente à 100 % et airdroppé le faux jeton à plus de 11 millions d’adresses. Si l’actif avait connu un certain volume d’échanges, les créateurs auraient encaissé la totalité des fonds à chaque vente via un smart contract. Ce cas illustre la nécessité de vérifier attentivement tout jeton reçu via un airdrop non sollicité.
Ces dernières années, de grandes plateformes ont promu de nombreux nouveaux jetons via leurs programmes Launchpool. Des escrocs, partout dans le monde, ont tenté d’en profiter pour créer de faux jetons et arnaquer les utilisateurs. Un scénario fréquent consiste à organiser des programmes de « pré-achat » via des canaux non officiels, comme des groupes Telegram ou WeChat. Des prix particulièrement attractifs sur des jetons très attendus avant leur lancement constituent un signal d’alerte à ne pas négliger.
OMNI illustre ce phénomène. Ce jeton, très attendu en Launchpool, a vu apparaître rapidement plusieurs copies frauduleuses, dont une émise en Turquie. Ce faux « OMNI » affiche des zéros dans ses métriques de prix et de capitalisation on-chain, avec seulement quelques détenteurs et transferts enregistrés.
Vérifiez l’adresse du contrat : Chaque jeton numérique dispose d’une adresse de contrat spécifique. Récupérez toujours cette adresse auprès de sources officielles : site du projet, comptes sociaux vérifiés ou plateformes de référence. Recoupez l’information sur plusieurs sources officielles pour garantir sa cohérence.
Utilisez des outils d’évaluation des risques : L’analyse du code du contrat, des swaps et de la liquidité représente la base de la détection de risques, mais requiert des compétences techniques. Pour les utilisateurs moins familiers de ces aspects, des outils accessibles permettent d’évaluer facilement le niveau de risque. Plusieurs solutions intuitives existent pour vous accompagner dans cette démarche.
Restez informé sur les risques : Pour limiter les risques d’escroquerie dans les cryptomonnaies, il est essentiel de suivre l’actualité du secteur. S’abonner à des blogs spécialisés ou des médias axés sur la sécurité vous aidera à repérer les signaux d’alerte et à éviter les pièges.
Analysez les métriques du jeton : Soyez attentif à des métriques inhabituelles : prix nul ou très faible, capitalisation ou liquidité inconsistante. Un jeton légitime affiche des métriques cohérentes et proportionnées à son nombre de détenteurs.
Méfiez-vous des canaux non officiels : N’achetez jamais de jetons via des canaux non officiels sur Telegram, WhatsApp ou WeChat. Ces plateformes servent fréquemment à organiser des préventes frauduleuses promettant des prix de cotation futurs plus élevés.
1. Arrêtez immédiatement toute opération
Cessez toutes les transactions et tous les transferts liés au faux jeton pour éviter d’aggraver vos pertes.
2. Contrôlez votre historique de transactions
Passez en revue vos opérations pour identifier la source et les détails du faux jeton. Cette analyse vous permettra d’évaluer la situation et de déterminer la marche à suivre.
3. Signalez-le à la plateforme d’échange
Contactez immédiatement le support client de la plateforme auprès de laquelle vous avez acquis le faux jeton pour signaler l’incident. Fournissez tous les relevés de transactions et informations pertinentes. Sachez que la récupération des fonds n’est pas garantie.
Les faux jetons constituent une menace majeure dans l’écosystème des cryptomonnaies, exploitant l’enthousiasme des investisseurs et leur attrait pour l’innovation. En restant informé, en menant des recherches approfondies et en faisant preuve de prudence, vous pouvez vous prémunir contre ces escroqueries. Rappelez-vous toujours : si une offre paraît trop belle pour être vraie, elle l’est probablement.
Contrôlez l’adresse du contrat uniquement via des sources officielles. Soyez attentif aux prix anormalement bas, à l’absence de liquidité, au nombre de détenteurs disproportionné et à une taxe de vente de 100 %. Évitez les canaux non officiels comme Telegram. Analysez les métriques sur CoinMarketCap ou utilisez des outils d’évaluation du risque comme Token Sniffer.
Les scam coins dupent les investisseurs via de faux projets promettant des rendements démesurés, puis disparaissent avec les fonds. Les escrocs créent ces jetons sur des blockchains open source et les vendent sur des plateformes numériques, induisant en erreur les investisseurs qui subissent alors des pertes importantes.
Consultez le whitepaper du projet, vérifiez les références et l’expérience de l’équipe, examinez le dépôt de code pour évaluer la transparence, analysez l’engagement communautaire, contrôlez la conformité réglementaire, et analysez la tokenomics ainsi que le volume de transactions. Les projets authentiques maintiennent une communication claire et documentent l’avancement du développement.
Contrôlez la légitimité et le statut réglementaire de la plateforme, analysez le whitepaper et l’équipe en charge du jeton, vérifiez le volume d’échanges et la capitalisation, refusez toute offre non sollicitée ou rendement garanti, ne partagez jamais vos clés privées ni données sensibles, et confirmez l’adresse officielle du site via des sources indépendantes.
Signalez immédiatement l’incident aux autorités compétentes pour maximiser les chances de récupération. Fournissez toutes les preuves et historiques de transactions à la police. Demandez à votre banque de bloquer les comptes et d’interrompre les transferts. Conservez l’ensemble des échanges avec les escrocs. La récupération dépend de la rapidité d’action et de la coopération avec les autorités.
Les exchanges légitimes sont titulaires de licences réglementaires, assurent la transparence des transactions et garantissent la sécurité de l’infrastructure. Les plateformes frauduleuses opèrent sans autorisation, recourent à des promesses marketing exagérées et présentent d’importantes failles de sécurité. Vérifiez l’adresse officielle, le statut réglementaire et consultez les avis des utilisateurs avant toute opération.











