Assurez-vous d’abord d’être sur le bon site. Des copies d’hameçonnage de services de mélange existent précisément pour collecter des dépôts et ressemblent trait pour trait à l’original. Accédez au service par l’adresse que vous avez vérifiée vous-même et privilégiez l’adresse onion lorsque c’est possible.
Vérifiez l’adresse de dépôt caractère par caractère sur la page où elle s’affiche et comparez-la à la cible du QR code avant de scanner. Un logiciel malveillant détournant le presse-papiers remplace silencieusement une adresse copiée : la comparaison visuelle dans le portefeuille avant signature est l’ultime garde-fou pratique.
Protégez l’identifiant de session. C’est la seule référence à votre session, il est généré aléatoirement pour chaque nouvelle session, et quiconque l’obtient apprend qu’une session existe. Conservez-le dans un endroit privé plutôt que dans une note partagée, un message de discussion ou une capture d’écran dans une photothèque synchronisée.
Utilisez Tor pour la session elle-même. Cela empêche le lien entre votre adresse réseau et la session, soit exactement les métadonnées que le mélange sur la chaîne ne peut pas protéger. Évitez de consulter votre adresse de dépôt ou de paiement sur un explorateur public depuis votre navigateur habituel.
Choisissez un délai et, si l’option existe, plusieurs adresses de paiement avec des montants inégaux. Les paiements immédiats d’une somme ronde constituent le motif le plus facile à corréler. Ensuite, conservez les pièces mélangées dans un portefeuille dédié et ne les dépensez jamais avec des pièces liées à votre identité, ce qui annulerait la séparation en une seule transaction.