La liste blanche (Whitelist) des adresses de retrait constitue une protection de sécurité essentielle sur Binance. Une fois activée, vous ne pouvez effectuer des retraits que vers des adresses préalablement approuvées. Toute demande de retrait vers une autre adresse sera systématiquement refusée. Ainsi, même si votre compte est compromis, un pirate ne pourra pas retirer les fonds vers sa propre adresse, car celle-ci n'est pas dans la liste blanche. L'ajout d'une nouvelle adresse requiert plusieurs vérifications et implique une période de carence (délai de réflexion). Cet article détaille le processus de configuration, l'utilisation quotidienne et les règles de modification de la liste blanche. Avant de l'activer, connectez-vous sur le Site officiel de Binance et accédez à la page Sécurité, ou utilisez l'Application officielle de Binance. Pour l'installation sur iOS, consultez le Tutoriel d'installation iOS.
La liste blanche est l'ultime ligne de défense en cas de piratage
Imaginez la situation suivante : votre e-mail, votre numéro de téléphone et votre 2FA sont tous compromis, et un pirate parvient à se connecter à votre compte Binance. Si la liste blanche n'est pas activée, il peut instantanément transférer tous vos actifs vers sa propre adresse, et tout vider en moins de 30 secondes.
Mais si vous avez activé la liste blanche, voici ce à quoi le pirate est confronté :
- Il ne peut retirer que vers les adresses de la liste blanche (qui sont vos propres adresses).
- Ajouter une nouvelle adresse nécessite une triple vérification : e-mail + SMS + 2FA.
- L'ajout d'une adresse à la liste blanche s'accompagne d'une période de carence de 24 heures.
- Ce délai vous laisse suffisamment de temps pour détecter l'anomalie et geler votre compte.
La liste blanche n'est pas qu'une simple option, c'est une configuration de sécurité indispensable pour tout utilisateur détenant un portefeuille significatif.
Étapes détaillées pour activer la liste blanche
Étape 1 : Accéder aux paramètres de sécurité
- Sur la version Web : Cliquez sur l'icône de profil en haut à droite → [Sécurité] → [Liste blanche de retrait].
- Sur l'Application : Cliquez sur [Profil/Mon compte] en bas → [Sécurité] → [Gestion des adresses] → [Liste blanche de retrait].
Étape 2 : Activer le commutateur principal
En haut de la page se trouve un commutateur [Activer la liste blanche de retrait]. Lorsque vous l'activez, le système affiche une fenêtre de confirmation vous rappelant qu'"une fois activée, vous ne pourrez retirer que vers les adresses de la liste blanche".
Étape 3 : Ajouter la première adresse
Après avoir activé la fonction, accédez à la page de gestion des adresses et cliquez sur [Ajouter une adresse] :
- Sélectionnez la cryptomonnaie (BTC, USDT, ETH, etc.).
- Sélectionnez le réseau (TRC20, ERC20, BEP20, etc.).
- Collez l'adresse de destination.
- Indiquez le Memo/Tag (si requis par le réseau de destination).
- Définissez un nom (alias) (pour identifier facilement l'adresse, par exemple "Portefeuille matériel", "Compte principal").
- Cochez "Ajouter à la liste blanche" (pour forcer les retraits de cette crypto uniquement vers cette adresse).
Étape 4 : Compléter les vérifications de sécurité
Le système vous demandera de passer des vérifications multiples :
- Code de vérification par e-mail
- Code de vérification par SMS
- Google Authenticator ou Yubikey (2FA)
- Dans de rares cas, une reconnaissance faciale.
Une fois toutes les vérifications réussies, l'adresse entre dans une période d'examen de 24 heures. Durant cette période, l'adresse ne peut temporairement pas être utilisée pour effectuer des retraits.
Étape 5 : Confirmer et continuer l'ajout
Une fois la période d'examen terminée, l'adresse devient officiellement utilisable. Vous pouvez répéter l'Étape 3 pour ajouter d'autres adresses. Un compte peut contenir un très grand nombre d'adresses approuvées dans sa liste blanche.
Processus de retrait quotidien avec la liste blanche
Sélection parmi les adresses approuvées
Lorsque vous initiez un retrait, le champ de saisie de l'adresse se transforme en menu déroulant, affichant uniquement les adresses enregistrées dans votre liste blanche. Il suffit de cliquer pour sélectionner, vous n'avez plus besoin de copier-coller manuellement.
- Évite les erreurs de copier-coller.
- Empêche le détournement de presse-papiers (attaque de malware courante remplaçant l'adresse copiée).
- Prévient les fautes de frappe.
Vitesse de retrait
Les retraits vers une adresse sur liste blanche ne sont pas accélérés au niveau de la blockchain, mais le processus interne est simplifié. Binance ne requiert souvent plus la confirmation par e-mail à chaque retrait vers une adresse approuvée (cela dépend des politiques de contrôle des risques en vigueur).
Rejet des adresses non listées
Si vous tentez de saisir manuellement une nouvelle adresse dans le champ, le système indiquera que "Cette adresse ne figure pas dans la liste blanche, veuillez l'ajouter d'abord". Il est impossible de contourner cette restriction.
La période de carence de 24 heures pour les nouvelles adresses
Le rôle de la période de carence
Cette période de 24 heures est la composante centrale du dispositif de sécurité. Même si un attaquant parvient à franchir toutes les vérifications pour ajouter une nouvelle adresse, il devra patienter 24 heures avant de pouvoir l'utiliser. Pendant ce temps :
- Binance enverra continuellement des notifications à votre e-mail et à votre téléphone.
- Vous aurez l'opportunité de vous connecter et de supprimer cette nouvelle adresse.
- Vous aurez l'opportunité de geler votre compte pour empêcher le vol.
Peut-on raccourcir la période de carence ?
Non. Le délai de 24 heures est une contrainte fixe de sécurité. Le support client de Binance ne peut pas réduire ce délai pour vous. Il est donc essentiel d'ajouter vos adresses habituelles à l'avance, sans attendre le moment où vous aurez urgemment besoin de retirer des fonds.
La période de carence peut-elle être contournée ?
Elle ne peut pas être contournée. Il existe une seule exception : une adresse qui figurait déjà dans votre liste blanche, si elle est supprimée puis rajoutée, pourrait ne pas nécessiter 24 heures d'attente. Cependant, ce mécanisme a été durci ces dernières années et, dans certains cas, l'attente reste obligatoire.
Supprimer une adresse de la liste blanche
- Allez dans [Gestion des adresses].
- Trouvez l'adresse à supprimer.
- Cliquez sur [Supprimer].
- Saisissez le code de vérification 2FA.
- La suppression est immédiate (il n'y a pas de période de carence pour supprimer).
Dès la suppression, il est instantanément impossible d'effectuer un retrait vers cette adresse.
Stratégies recommandées pour la liste blanche
Stratégie 1 : Utilisateurs personnels réguliers
- Ajoutez une adresse pour chacun de vos comptes d'échange secondaires.
- Ajoutez une adresse de votre portefeuille matériel (Cold Wallet) (ex: Ledger, Trezor).
- Ajoutez une ou deux adresses de portefeuilles auto-hébergés (ex: MetaMask).
- Limitez le nombre total d'adresses (idéalement moins de 10).
- Vérifiez régulièrement qu'aucune adresse inconnue n'a été ajoutée.
Stratégie 2 : Utilisateurs institutionnels ou haute fréquence
- Ajoutez les adresses opérationnelles et de secours.
- Donnez un alias clair à chaque adresse (département, usage, cryptomonnaie).
- Impliquez au moins deux personnes pour gérer les autorisations de modification de la liste blanche.
- Conservez les journaux d'audit des modifications.
Stratégie 3 : Investisseurs à long terme (Holders)
- N'ajoutez que l'adresse de votre portefeuille matériel (Cold Wallet).
- Transférez régulièrement vos actifs vers le Cold Wallet.
- N'ajoutez aucune adresse d'autres plateformes d'échange (pour éviter qu'une adresse compromise ne remplace l'adresse de votre portefeuille).
- Vérifiez doublement sur l'ordinateur et le téléphone.
Idées reçues sur la liste blanche
Idée reçue 1 : "Avec la liste blanche, la sécurité est absolue"
La liste blanche réduit considérablement les risques de vol, mais n'offre pas une sécurité à 100 %. Si un attaquant ajoute l'adresse 24 heures à l'avance et attend patiemment la fin de la période de carence sans que vous ne vous en aperceviez, les fonds peuvent être volés. Elle doit impérativement être combinée avec le 2FA, le code anti-hameçonnage et la gestion des appareils connectés.
Idée reçue 2 : "Les adresses de la liste blanche peuvent être rendues publiques"
C'est faux. Vos adresses approuvées relèvent de votre vie privée. Quiconque connaît l'adresse vers laquelle vous retirez vos fonds peut analyser vos flux financiers sur la blockchain. Gardez ces informations strictement confidentielles.
Idée reçue 3 : "Une adresse suffit pour toutes les cryptomonnaies"
Une même adresse de destination utilisée sur différentes blockchains et pour différentes cryptomonnaies constitue des entrées distinctes dans la liste blanche. Votre adresse ETH sur le réseau ERC20 est une entrée, et sur la BSC (BEP20), c'en est une autre. Elles doivent être ajoutées séparément.
Idée reçue 4 : "La période de carence n'est pas importante"
Bien au contraire, la période de carence est la fonctionnalité de sécurité la plus vitale de la liste blanche. Sans elle, le dispositif perd tout son intérêt. N'attendez jamais une urgence pour ajouter une nouvelle adresse, vous ne pourrez pas contourner l'attente de 24 heures.
Questions fréquentes (FAQ)
Q1 : Après avoir activé la liste blanche, puis-je retirer ponctuellement vers une nouvelle adresse ?
R : Non. Une fois la liste blanche activée, toutes les adresses non répertoriées sont bloquées. Vos seules options sont : désactiver le commutateur principal de la liste blanche (ce qui peut déclencher une autre période de sécurité) ou ajouter la nouvelle adresse et attendre 24 heures. Il est donc vivement recommandé de planifier à l'avance l'ajout de vos adresses usuelles.
Q2 : La liste blanche bloque-t-elle toutes les formes d'attaques ?
R : Elle en bloque la grande majorité. Les scénarios où elle est inefficace incluent : un attaquant qui a le contrôle de vos accès, ajoute une adresse un jour avant que vous ne consultiez votre compte, puis retire les fonds une fois la période de carence écoulée ; ou une personne malveillante de votre entourage qui connaît vos habitudes. Cependant, pour 99 % des piratages de comptes classiques, la liste blanche est une barrière infranchissable.
Q3 : Que faire si je souhaite changer de portefeuille matériel (Cold Wallet) ?
R : Anticipez le changement. Ajoutez d'abord la nouvelle adresse de votre portefeuille matériel à la liste blanche, attendez les 24 heures de validation, puis transférez vos actifs de l'ancienne adresse vers la nouvelle. Ne faites pas ce changement dans l'urgence. En cas de besoin immédiat, vous pouvez envisager de transférer d'abord vers un autre compte d'échange de confiance figurant déjà dans votre liste, avant de l'envoyer vers le nouveau portefeuille matériel, évitant ainsi le délai d'attente sur Binance (bien que cela implique des frais de transfert intermédiaires).