Bot Telegram crypto : arnaque et faux bots
Un bot Telegram crypto n’est sûr qu’au sens où tout outil qui détient des fonds l’est : cela dépend de qui garde les clés et de ce qui se passe quand quelque chose casse. Les outils que nous comparons documentent leur modèle de garde et leurs domaines officiels, et ceux qui ont un incident documenté citent leur source. Voici comment distinguer un vrai bot d’un faux.
Ce qu’un bot Telegram crypto détient vraiment
Chaque bot de notre série porte un champ de garde sur sa fiche, et c’est le premier à lire. La famille non custodiale fournit une clé exportable : GMGN, Trojan et copyfomo documentent l’export de clé privée, et Sigma documente des wallets non custodials par chaîne.
Une seconde famille génère un wallet de bot et affiche la clé une seule fois, dans la conversation Telegram elle-même : Maestro chiffre les clés privées en AES et affiche la clé et la phrase mnémonique à la création, et Bloom affiche la clé privée une fois en prévenant que supprimer ce message perd le wallet.
BONKbot documente la configuration la plus détaillée du groupe : clés scellées dans un gestionnaire matériel reposant sur TPM 2.0 et secure boot, avec 2FA ou passkey obligatoire pour exporter une clé ou retirer des fonds.
Based Bot documente un entre-deux plus dur : il détient votre clé privée, hachée, sur ses serveurs et la lie à votre compte Telegram, ce que sa propre fiche appelle un point de défaillance unique, même si l’export de clé existe.
Le dernier cas de figure, c’est le silence. Le modèle de garde de Terminal n’est pas documenté, Bankr indique que l’export de clé ne l’est pas, et le wallet intégré de fomo n’a pas d’export documenté. Le silence n’est pas une faute en soi : c’est une raison de laisser moins d’argent dans le wallet.
Comment éviter les faux bots Telegram
Un faux bot n’a pas besoin de casser de la cryptographie. Il a besoin que vous tapiez une phrase de récupération, une clé ou un dépôt dans la mauvaise conversation, et le moyen le moins coûteux d’y parvenir est un handle presque identique.
Ray documente ce problème directement : des bots Ray imitateurs existent, et sa fiche demande d’utiliser @ray_purple_bot. L’avertissement se généralise. Vérifiez le handle dans la documentation de l’outil et le domaine sur sa fiche, puis ouvrez la conversation vous-même depuis le lien documenté plutôt que d’accepter un handle qu’on vous a donné.
Une documentation que vous ne pouvez pas vérifier est un signal en soi. Celle de Sigma cite un compte X introuvable, et celle d’Axiom se contredit sur les chaînes prises en charge : Solana seul dans la FAQ, Solana, BSC et Ethereum ailleurs. Si le matériel officiel est incohérent, ce qui l’entoure l’est davantage.
- Ouvrez la fiche de l’outil et notez le domaine officiel ainsi que le handle Telegram officiel avant toute autre chose.
- Partez du lien documenté, jamais d’un handle collé dans une conversation, un groupe ou une capture d’écran.
- Comparez le handle caractère par caractère : @gmgnaibot, @Maestro, @solana_trojanbot, @BloomSolana_bot, @bonkbot_bot, @BananaGunSniper_bot, @copyfomo_bot et @sigma_buybot sont ceux documentés pour les bots de ce guide.
- Si c’est un wallet tracker qu’il vous faut, les handles documentés sont @Wallet_tracker_solana_spybot, @EVMTrackerBot et @ray_purple_bot.
- Toute demande de phrase de récupération de votre wallet existant clôt la conversation.
Ce que dit l’historique des incidents
Les incidents sont documentés, et ils ne concernent pas que des outils obscurs. Maestro a subi un exploit du Router 2 sur Ethereum en octobre 2023, d’environ 500 k$, et a remboursé environ 610 ETH aux utilisateurs touchés. Banana Gun a été compromis en septembre 2024 : des retraits non autorisés ont vidé environ 3 M$ des wallets d’utilisateurs via le bot Telegram, avant remboursement.
Plus récemment, des utilisateurs de GMGN ont subi une attaque MEV sandwich en octobre 2025 malgré l’anti-MEV, et GMGN a annoncé une indemnisation complète. Axiom a fait l’objet d’accusations de délit d’initié visant du personnel, publiées en février 2026 par un enquêteur on-chain, sans perte de fonds utilisateurs signalée.
Deux conclusions utiles. D’une part, le mode de défaillance est généralement l’opérateur ou le chemin d’exécution, pas la blockchain. D’autre part, des remboursements ont eu lieu dans chacun de ces cas, mais un remboursement reste une décision discrétionnaire prise après coup, pas une garantie inscrite dans des conditions que nous ayons pu vérifier.
Utiliser un wallet dédié, alimenté avec un petit montant
Un bot de trading n’a besoin que de l’argent avec lequel vous comptez trader. Le garder dans un wallet créé pour le bot, alimenté par petits montants, sépare une mauvaise journée d’une mauvaise année — et cela correspond au déroulement réel des incidents cités, dont les pertes se mesurent au solde des wallets connectés au bot.
Le modèle de garde indique la séparation obtenue sans effort. Avec une configuration non custodiale comme GMGN, Trojan, copyfomo ou Sigma, la clé est exportable et le wallet vous appartient. Avec un wallet de bot comme ceux de Maestro ou de Bloom, la clé n’est affichée qu’une fois : perdre ce message perd le wallet, ce qui est une raison de plus pour ne pas en faire votre adresse principale.
- Créez un wallet dédié au trading par bot, et exportez sa clé vers un endroit que vous contrôlez dès la création.
- Alimentez-le avec ce que vous êtes prêt à trader ce mois-ci, pas avec vos avoirs.
- Retirez les gains du wallet du bot au lieu de laisser le solde grossir dedans.
- Gardez le wallet qui stocke vos actifs à l’écart de tout bot, tracker et extension de navigateur.
Mot de passe, 2FA et le compte derrière le bot
Un seul outil de notre série documente une obligation de 2FA ou de passkey au moment qui compte : BONKbot l’exige pour exporter une clé ou retirer des fonds, en plus des clés scellées matériellement. Maestro documente le chiffrement AES des clés privées, et Bloom affiche la clé une seule fois.
Là où l’outil ne documente pas cette couche, la protection vous revient. Votre compte Telegram est la porte d’entrée de tous les bots que vous utilisez, car dans la plupart des cas le bot est lié à votre conversation plutôt qu’à un mot de passe. Activez la validation en deux étapes de Telegram, surveillez la liste des sessions actives, et traitez chaque connexion depuis un nouvel appareil comme un événement à vérifier.
C’est aussi pourquoi le risque de faux bot n’est pas purement crypto. Un faux convaincant, dans la bonne conversation, ressemble assez au vrai bot pour demander quelque chose que le vrai ne demanderait jamais.
Les signaux à contrôler avant de déposer
Aucun frais publié : Terminal annonce jusqu’à 35 % de cashback sans publier le frais auquel il s’applique, et fomo affiche le coût par échange sans grille publique. Aucune documentation publique : le domaine de documentation de Terminal renvoie vers l’application elle-même.
Aucun modèle de garde documenté : Terminal, Bankr et fomo laissent tous la question des clés ouverte. Aucune condition de parrainage publiée : GMGN ne publie aucune remise pour les filleuls, et Banana Gun ne publie aucun taux.
Une documentation qui se contredit : la FAQ d’Axiom et sa liste de chaînes divergent, Sigma liste des chaînes différentes selon les pages, la liste de Bloom varie entre ses pages officielles, et la documentation de Cielo affiche encore des limites d’offres plus basses que sa page d’accueil.
Des données d’usage incohérentes : DefiLlama affiche Banana Gun à 7,2 k$ sur 30 jours contre 2,7 M$ sur un an, ce qui ressemble à un suivi cassé plutôt qu’à un effondrement d’activité. Aucun de ces points ne rend un outil malveillant, et ensemble ils justifient de commencer avec un montant que vous pouvez perdre.
Les outils de ce guide
BONKbot
Bot Telegram + appli web Telemetry · Solana
Vous débutez avec les bots et voulez un parcours Telegram simple avec une solide sécurité des clés.
- Frais de plateforme
- 1 %
- Où il fonctionne
- Telegram, Web
- Avantage filleul
- Aucun documenté
GMGN
Terminal web + bots Telegram · Solana · EVM · Tron
Vous tradez des memecoins sur plusieurs chaînes et voulez l’analyse et l’exécution au même endroit.
- Frais de plateforme
- 1 %
- Où il fonctionne
- Web, Telegram
- Avantage filleul
- Aucun documenté
DefiLlama, 30 jours, toutes chaînes : environ 88 % des frais sur des chaînes EVM.
Banana Gun
Bot Telegram EVM + web Banana Pro · Solana · EVM
Vous tradez les lancements Ethereum, Base ou BSC depuis Telegram et voulez les frais manuels documentés les plus bas.
- Frais de plateforme
- 0,5 % / 1 %
- Où il fonctionne
- Telegram, Web
- Avantage filleul
- Aucun documenté
DefiLlama affiche 7,2 k$ sur 30 jours contre 2,7 M$ sur un an : son suivi semble cassé, ce numéro sous-estime donc l’usage réel.
Maestro
Bot Telegram multi-chaînes · Solana · EVM · Tron · TON
Vous voulez un seul bot Telegram pour Solana, les chaînes EVM, TON et Tron.
- Frais de plateforme
- 1 %
- Où il fonctionne
- Telegram, Appli bureau
- Avantage filleul
- Aucun documenté
DefiLlama, 30 jours, toutes chaînes : environ 82 % des frais sur des chaînes EVM.
Questions fréquentes
Un bot de trading Telegram est-il sûr ?
Il comporte des risques documentés plutôt qu’inconnus. Maestro, Banana Gun et GMGN ont tous connu un incident, et tous les trois ont remboursé les utilisateurs touchés. Lisez le modèle de garde avant de déposer : GMGN, Trojan, copyfomo et Sigma documentent l’export de clé, Maestro et Bloom affichent la clé une fois à la création, et BONKbot documente la 2FA ou passkey sur les exports et les retraits.
Comment repérer un faux bot Telegram crypto ?
Vérifiez le handle dans la documentation de l’outil et le domaine sur sa fiche, puis ouvrez le bot vous-même depuis le lien documenté. Ray documente explicitement l’existence de bots imitateurs et demande d’utiliser @ray_purple_bot. Un handle reçu dans un message n’est pas un handle vérifié, aussi convaincante que soit la conversation.
Les bots Telegram gardent-ils mes clés privées ?
Cela dépend du modèle, et les outils l’indiquent. GMGN, Trojan et copyfomo documentent des wallets non custodials avec export de clé, et Sigma documente des wallets non custodials par chaîne. Maestro stocke des clés chiffrées en AES et affiche clé et phrase mnémonique à la création ; Bloom affiche la clé une fois. Terminal, Bankr et fomo ne documentent pas la réponse.
Quels bots Telegram ont déjà eu un incident de sécurité ?
Maestro a subi un exploit de routeur en octobre 2023, d’environ 500 k$, et a remboursé environ 610 ETH. Banana Gun a été compromis en septembre 2024 : des retraits non autorisés ont vidé environ 3 M$ des wallets d’utilisateurs avant remboursement. Des utilisateurs de GMGN ont subi une attaque MEV sandwich en octobre 2025 et ont été indemnisés. Chaque cas est documenté et sourcé sur sa fiche.
Faut-il utiliser son wallet principal avec un bot Telegram ?
Aucune bonne raison de le faire. Un bot n’a besoin que des fonds que vous tradez activement, et les incidents documentés se mesurent au solde des wallets connectés au bot. Créez un wallet pour cet usage, exportez sa clé au moment de la création, alimentez-le par petits montants et retirez les gains au lieu de les laisser dedans.
Faut-il activer la 2FA sur Telegram pour trader avec un bot ?
BONKbot est le seul outil de notre série à documenter la 2FA ou une passkey comme exigence pour exporter une clé ou retirer des fonds. Partout ailleurs, cette couche vous revient : activez la validation en deux étapes de Telegram et contrôlez les sessions actives, car un bot est généralement lié à votre compte et à votre conversation plutôt qu’à un mot de passe séparé.



