La liste blanche de retrait permet d'autoriser les transferts de fonds uniquement vers des adresses que vous avez préalablement approuvées. C'est une mesure de sécurité indispensable pour les débutants. Accédez au site officiel de Binance → Portefeuille → Retrait → Gestion des adresses. L'application officielle Binance propose le même accès. Pour les changements de région, consultez télécharger Binance app. Voici les étapes à suivre.
En résumé
La liste blanche de retrait consiste à enregistrer quelques "adresses de confiance". Les retraits vers des adresses inconnues seront alors soit impossibles, soit soumis à un délai de sécurité.
Pourquoi est-ce nécessaire ?
De nombreux débutants n'activent que le 2FA et le code anti-phishing :
- Cela forme trois lignes de défense (mot de passe + 2FA + code anti-phishing).
- Mais imaginez que ces trois lignes soient compromises (peu probable, mais théoriquement possible).
- Un pirate pourrait alors retirer l'intégralité de vos actifs.
Avec la liste blanche :
- Même si un pirate accède à votre compte.
- Il ne peut retirer des fonds que vers les adresses de la liste blanche.
- Comme ces adresses correspondent à vos propres portefeuilles.
- Le pirate ne peut pas transférer les fonds vers son propre portefeuille.
Comment la configurer ?
Étape 1 : Accéder à la gestion des adresses
Allez dans Portefeuille → Retrait → Gestion des adresses (parfois appelée "Liste blanche" selon la version).
Étape 2 : Ajouter une nouvelle adresse
Cliquez sur "+" ou "Ajouter une adresse" :
- Libellé (nom personnalisé, ex: "Mon imToken").
- Sélectionnez la cryptomonnaie (ex: USDT).
- Sélectionnez le réseau (ex: TRC20).
- Saisissez l'adresse.
- Validez par e-mail + 2FA.
Étape 3 : Activer le mode strict de la liste blanche
Cherchez l'option "Autoriser les retraits uniquement vers les adresses de la liste blanche" dans les paramètres :
- Activez l'option.
- Validez par e-mail.
- C'est terminé.
Après cela :
- Retrait vers une adresse de la liste blanche : Immédiat (après vérification standard).
- Retrait vers une adresse hors liste blanche : Refusé ou soumis à un délai de 24 heures.
La règle du délai de 24 heures
Si vous n'utilisez pas le "mode strict", un retrait vers une nouvelle adresse :
- Ne sera pas refusé d'office.
- Mais sera retardé de 24 heures.
- Pendant ce délai, vous pouvez annuler la transaction.
Ce délai de 24 heures est une excellente sécurité :
- Si un pirate lance un retrait.
- Vous avez 24 heures pour vous en apercevoir.
- Vous pouvez alors annuler le retrait et changer votre mot de passe immédiatement.
Quelles adresses ajouter quand on débute ?
Suggestions pour votre liste blanche :
- Votre propre portefeuille personnel (imToken, MetaMask, etc.).
- Un portefeuille de secours.
- Un autre échange de confiance (OKX, etc.).
- L'adresse d'un ami proche à qui vous envoyez souvent des fonds.
Limitez-vous à 5 ou 10 adresses. Privilégiez la qualité à la quantité.
Supprimer une adresse
Pour une adresse que vous n'utilisez plus :
- Gestion des adresses → Trouvez l'adresse concernée.
- Supprimez-la.
- Validez par e-mail / 2FA.
Une fois supprimée, aucun retrait vers cette adresse ne sera possible (à moins de la rajouter).
Multi-chaînes et multi-adresses
Attention, l'USDT peut exister sur différents réseaux :
- Adresse USDT TRC20.
- Adresse USDT BEP20.
- Adresse USDT ERC20.
Chaque réseau pour chaque cryptomonnaie doit être ajouté individuellement à la liste blanche.
Modifier une adresse
Une adresse ne peut pas être modifiée directement. Il faut :
- Supprimer l'ancienne adresse.
- Ajouter la nouvelle.
Chaque modification requiert une validation par e-mail + 2FA.
Le trio gagnant : Liste blanche + 2FA + Code anti-phishing
Il suffit de 12 minutes à un débutant pour tout configurer :
- 2FA : 5 minutes.
- Code anti-phishing : 2 minutes.
- Liste blanche : 5 minutes.
Total : 12 minutes pour un niveau de sécurité extrêmement élevé.
Ordre d'activation recommandé
| Ordre | Action |
|---|---|
| 1 | Mot de passe robuste |
| 2 | Activer le 2FA |
| 3 | Sauvegarder la clé secrète 2FA |
| 4 | Configurer le code anti-phishing |
| 5 | Ajouter des adresses à la liste blanche |
| 6 | Activer le mode strict de la liste blanche |
Tentatives de contournement
Un pirate pourrait essayer de :
- Modifier votre liste blanche (difficile, car requiert le 2FA + e-mail).
- Modifier votre e-mail puis la liste blanche (encore plus complexe).
- Vendre directement les cryptos via le P2P (peut contourner la liste blanche dans certains cas).
Binance impose des vérifications multiples et une période d'observation de 24 heures pour ces modifications, rendant le contournement réel extrêmement difficile.
Le P2P n'est pas limité par la liste blanche
Note importante :
- Les retraits cryptos nécessitent la liste blanche.
- Le P2P (vente de crypto contre monnaie fiduciaire) n'y est pas soumis.
Il ne faut donc pas se reposer uniquement sur la liste blanche. Restez vigilant sur tous les fronts.
Entretien de votre liste blanche
Tous les quelques mois :
- Vérifiez si les adresses enregistrées sont toujours d'actualité.
- Supprimez celles qui ne servent plus.
- Ajoutez les nouvelles si nécessaire.
- Gardez une liste concise.
Trop d'adresses peuvent réduire votre vigilance.
Scénarios extrêmes
Scénario 1 : Votre portefeuille personnel est piraté
- Un pirate accède à votre portefeuille imToken.
- Or, votre liste blanche Binance ne contient que cet imToken.
- Le pirate vous incite à retirer des fonds vers "votre propre imToken".
- L'argent arrive dans le portefeuille piraté et le pirate s'en empare.
- La sécurité de votre portefeuille personnel est donc tout aussi cruciale.
Scénario 2 : Vous oubliez votre liste blanche
Si vous n'avez qu'une adresse en liste blanche et que vous perdez l'accès à ce portefeuille :
- Vous ne pouvez plus retirer vos fonds.
- Vous devrez ajouter une nouvelle adresse.
- Le délai de 24 heures ou la réactivation du mode strict s'appliquera.
Ne vous laissez pas "enfermer" par votre liste blanche. Gardez au moins deux adresses utilisables.
Foire aux questions (FAQ)
Q : Y a-t-il une limite au nombre d'adresses en liste blanche ?
R : En général, il n'y a pas de limite stricte, mais il est conseillé de rester concis.
Q : La liste blanche peut-elle être partagée entre plusieurs comptes ?
R : Non. Chaque compte possède sa propre liste blanche.
Q : Une adresse de liste blanche peut-elle appartenir à quelqu'un d'autre ?
R : Oui, mais il est fortement recommandé qu'il s'agisse principalement de vos propres portefeuilles pour limiter les risques.
Q : Pourquoi mon retrait vers une adresse de liste blanche a-t-il échoué ?
R : Erreur de réseau, encombrement de la blockchain ou contrôle de sécurité. Les causes sont les mêmes que pour un retrait classique.
Lectures complémentaires
- Configurer le 2FA : Les bases
- Code anti-phishing : Se protéger des arnaques
- Comment transférer ses cryptos vers son propre portefeuille : Guide de retrait