La conséquence la plus terrible d'un piratage de compte est le vol de vos cryptomonnaies. Si votre compte a le malheur d'être piraté, la chose la plus destructrice que le pirate puisse faire est de transférer vos cryptos vers son propre portefeuille. La liste blanche de retrait est la dernière ligne de défense contre cette situation. Après avoir activé la fonction de liste blanche sur le site officiel de Binance, seules les adresses que vous avez préalablement approuvées pourront recevoir des retraits. La configuration via l'application officielle de Binance est tout aussi pratique. Les utilisateurs d'Apple peuvent d'abord consulter le tutoriel d'installation iOS pour installer l'application.
Qu'est-ce que la liste blanche de retrait ?
La liste blanche de retrait est une fonctionnalité de sécurité. Une fois activée, vous ne pouvez retirer des cryptomonnaies que vers des adresses préalablement ajoutées et vérifiées. Toute adresse qui ne figure pas sur la liste blanche ne pourra pas recevoir vos retraits.
C'est comme si vous imposiez à votre carte bancaire une restriction "Transferts autorisés uniquement vers des comptes spécifiques". Même si quelqu'un découvre le mot de passe de votre carte bancaire, il ne pourra transférer l'argent que vers les quelques comptes que vous avez prédéfinis, et non vers un compte inconnu.
La valeur de la liste blanche de retrait réside ici : même si vos informations de connexion et votre authentification à deux facteurs sont compromises, le pirate ne pourra pas transférer vos actifs rapidement. En effet, l'ajout d'une nouvelle adresse à la liste blanche nécessite une vérification et implique une période de refroidissement (attente).
Comment activer la liste blanche de retrait
Étape 1 : Accéder aux paramètres de sécurité
Dans l'application Binance, cliquez sur votre profil pour accéder à l'espace personnel et trouvez l'option "Sécurité". Dans la page des paramètres de sécurité, cherchez la fonction "Liste blanche de retrait" ou "Gestion des adresses de retrait".
Sur la version web, cliquez sur l'icône utilisateur en haut à droite, sélectionnez "Sécurité", puis trouvez l'option de liste blanche de retrait dans la page des paramètres de sécurité.
Étape 2 : Activer la fonction de liste blanche
Cliquez sur le commutateur à côté de la liste blanche de retrait pour l'activer. Le système vous demandera d'effectuer une vérification d'identité (saisir le code Google Authenticator, le code SMS ou le code e-mail) pour confirmer que c'est bien vous qui effectuez l'opération.
Étape 3 : Ajouter une adresse à la liste blanche
Après avoir activé la liste blanche, vous devez ajouter les adresses de retrait autorisées. Cliquez sur "Ajouter une adresse" ou "Nouvelle adresse sur liste blanche". Sélectionnez la cryptomonnaie (comme BTC, ETH, USDT, etc.) et le réseau correspondant (comme ERC20, TRC20, BEP20, etc.). Saisissez l'adresse de retrait et donnez-lui un nom (remarque) pour la reconnaître facilement. Après soumission, une vérification multiple sera nécessaire pour confirmer.
Étape 4 : Attendre la période de refroidissement
Une adresse nouvellement ajoutée à la liste blanche nécessite une période de refroidissement avant de pouvoir être utilisée. Sur Binance, cette période est généralement de quelques heures. Cette conception vise à empêcher un pirate d'ajouter immédiatement sa propre adresse et de retirer les fonds après une intrusion.
Une fois la période de refroidissement écoulée, vous pourrez effectuer des retraits vers cette adresse de la liste blanche.
Gestion des adresses de la liste blanche
Ajouter plusieurs adresses
Vous pouvez ajouter plusieurs adresses à la liste blanche pour chaque cryptomonnaie. Par exemple, pour le BTC, vous pouvez ajouter l'adresse de votre portefeuille matériel, l'adresse de dépôt d'un autre échange, etc.
Il est recommandé de n'ajouter que les adresses dont vous avez réellement besoin, évitez d'en ajouter trop. Moins il y a d'adresses, plus c'est sécurisé et facile à gérer.
Adresses de différents réseaux
Une même cryptomonnaie peut exister sur plusieurs réseaux. Par exemple, l'USDT peut utiliser ERC20 (réseau Ethereum), TRC20 (réseau Tron), BEP20 (réseau BSC), etc. Les adresses de différents réseaux doivent être ajoutées séparément à la liste blanche.
Lors de l'ajout d'une adresse, assurez-vous de bien sélectionner la cryptomonnaie ET le réseau. Ajouter une adresse ERC20 à une liste blanche TRC20 ne servira à rien.
Supprimer une adresse de la liste blanche
Si une adresse n'est plus utilisée, il est recommandé de la supprimer de la liste blanche. Pour ce faire, allez sur la page de gestion de la liste blanche, trouvez l'adresse correspondante, cliquez sur "Supprimer" et confirmez via la vérification.
Nettoyer régulièrement les adresses inutilisées de la liste blanche est une bonne habitude de sécurité.
Modifier une adresse de la liste blanche
Une adresse de la liste blanche ne peut pas être modifiée directement. Si vous devez changer une adresse, vous devez d'abord supprimer l'ancienne, puis ajouter la nouvelle. La nouvelle adresse devra également passer par la période de refroidissement.
La logique de sécurité de la liste blanche
Si la liste blanche de retrait est si sécurisée, c'est grâce aux mécanismes suivants :
Vérification multiple : L'ajout d'une nouvelle adresse à la liste blanche nécessite de passer par Google Authenticator, SMS et e-mail. Un pirate doit compromettre simultanément tous ces canaux de vérification pour ajouter une adresse.
Période de refroidissement : Même si un pirate passe toutes les vérifications et ajoute une nouvelle adresse, il devra attendre la fin de la période de refroidissement pour pouvoir retirer. Vous aurez suffisamment de temps pour repérer l'anomalie et prendre des mesures.
Notifications d'opération : Binance vous informera par e-mail et notification push (application) des modifications de la liste blanche. Si vous voyez une notification de modification que vous n'avez pas initiée, vous pouvez vous connecter immédiatement, annuler l'opération et changer votre mot de passe.
Ces trois niveaux de protection combinés font qu'il est très difficile pour un pirate, même en possession de vos accès, de transférer vos actifs rapidement.
Précautions lors de l'utilisation de la liste blanche
Vérifier attentivement l'adresse
Lors de l'ajout d'une adresse à la liste blanche, confirmez à plusieurs reprises que l'adresse est correcte. L'erreur d'un seul caractère peut vous amener à envoyer vos cryptos à la mauvaise adresse lors d'un futur retrait, et ce sera irrécupérable.
Il est recommandé d'utiliser le copier-coller pour saisir l'adresse plutôt que de la taper manuellement. Après l'avoir collée, vérifiez-la caractère par caractère pour vous assurer qu'elle n'a pas été modifiée par un malware détournant le presse-papiers.
Ajouter les adresses à l'avance
N'attendez pas d'avoir besoin de faire un retrait urgent pour ajouter une adresse à la liste blanche. Comme les nouvelles adresses ont une période de refroidissement, cela pourrait vous retarder en cas d'urgence. Il est conseillé d'ajouter vos adresses de retrait fréquentes à l'avance, au quotidien.
Protéger la source de vos adresses de liste blanche
La sécurité des adresses de la liste blanche dépend également de la sécurité des sources elles-mêmes. Si vous ajoutez une adresse de portefeuille matériel, assurez-vous que la phrase de récupération n'a pas fuité. S'il s'agit de l'adresse d'un autre échange, assurez-vous que ce compte dispose également de paramètres de sécurité adéquats.
Ne pas désactiver la fonction de liste blanche
Certaines personnes désactivent la liste blanche parce qu'elles la trouvent trop contraignante. C'est fortement déconseillé. Les inconvénients (l'attente pour ajouter de nouvelles adresses) sont bien inférieurs à la sécurité qu'elle offre.
Combiner la liste blanche avec d'autres mesures de sécurité
Bien que la liste blanche de retrait soit puissante, elle ne doit pas être votre seule mesure de sécurité. Elle doit s'intégrer à d'autres fonctionnalités pour former un système de sécurité complet.
Google Authenticator offre une double vérification lors de la connexion et des opérations. Le code anti-hameçonnage vous aide à distinguer les vrais e-mails des faux. Un mot de passe fort prévient les attaques par force brute. La gestion des appareils vous aide à surveiller les connexions anormales. La liste blanche de retrait protège vos actifs contre les transferts non autorisés.
Ces mesures se superposent : même si l'une d'elles est contournée, les autres continuent de vous protéger.
Cas d'utilisation de la liste blanche de retrait
Utilisateurs ordinaires
Si vous n'avez besoin de transférer des cryptos vers votre propre portefeuille ou un autre échange que de temps en temps, la liste blanche est indispensable. Il suffit d'ajouter les quelques adresses courantes, et l'utilisation quotidienne n'en sera pas affectée.
Traders fréquents
Si vous devez souvent déplacer des fonds entre plusieurs échanges, vous devrez peut-être ajouter davantage d'adresses à la liste blanche. Bien que la gestion soit un peu plus fastidieuse, l'amélioration de la sécurité en vaut la peine.
Détenteurs à long terme (Holders)
Si vous conservez vos cryptos à long terme et que vous ne retirez presque jamais, la liste blanche est encore plus indispensable. N'ajoutez que l'adresse de votre propre portefeuille à froid (cold wallet), et vous n'aurez pratiquement rien à faire au quotidien.
Foire Aux Questions (FAQ)
Les retraits seront-ils plus lents après l'activation de la liste blanche ?
Si l'adresse de destination est déjà sur la liste blanche et que la période de refroidissement est passée, la vitesse de retrait est identique à celle sans liste blanche. L'attente (période de refroidissement) n'est nécessaire que lors de l'ajout d'une nouvelle adresse.
Les adresses de la liste blanche ont-elles une date d'expiration ?
Non. Une fois ajoutée à la liste blanche et après la période de refroidissement, l'adresse restera valide jusqu'à ce que vous la supprimiez manuellement. Il n'est pas nécessaire de les renouveler régulièrement.
Puis-je désactiver temporairement la liste blanche pour retirer vers une nouvelle adresse ?
Techniquement oui, mais c'est fortement déconseillé. Désactiver la liste blanche diminue la sécurité de votre compte. La bonne approche consiste à ajouter d'abord la nouvelle adresse à la liste blanche et à attendre la fin de la période de refroidissement avant de retirer.
Combien d'adresses puis-je ajouter au maximum sur la liste blanche ?
Binance impose une certaine limite au nombre d'adresses sur la liste blanche, mais cela est largement suffisant pour les utilisateurs ordinaires. En général, vous pouvez ajouter des dizaines d'adresses pour chaque cryptomonnaie. Les limites spécifiques sont celles indiquées officiellement par Binance.
Combien de temps dure la période de refroidissement pour l'ajout d'une adresse à la liste blanche ?
La période de refroidissement dure généralement quelques heures, la durée exacte pouvant être ajustée selon la politique de sécurité. La durée spécifique de la période de refroidissement sera affichée sur la page lors de l'ajout de l'adresse. Vous ne pourrez pas retirer vers la nouvelle adresse pendant cette période.