BNB $748,24 -0,16%
XRP $1,39 -0,70%
ETH $2 499,89 +0,12%
BTC $82 981,63 +0,27%
BNB $748,24 -0,16%
XRP $1,39 -0,70%
ETH $2 499,89 +0,12%
BTC $82 981,63 +0,27%
URGENT
Portefeuille numérique

Ledger confirme qu’un portefeuille altéré est lié au vol de crypto-monnaies de 93 millions de dollars

Ledger's Tampered Hardware Wallet Tied to $93 Million in Suspected Crypto Theft
Ledger confirme qu'un portefeuille altéré est lié au vol de crypto-monnaies de 93 millions de dollars

Community Trust ScoreVérifié

83%
Réel
Vérifié24 votes
Mis à jour 57 minutes il y a

Une carte de circuit imprimé cachée. Une fortune volée. Ledger a confirmé avoir trouvé un implant matériel non autorisé à l’intérieur d’un appareil lié à un vol récent, et les chiffres avancés sont stupéfiants — environ 93 millions de dollars de pertes, bien que Ledger lui-même n’ait pas encore confirmé ce chiffre.

Pourquoi c'est important

Cet incident souligne les vulnérabilités persistantes dans la sécurité des dispositifs de stockage de crypto-monnaies, mettant en lumière les risques encourus par les utilisateurs lors de l'acquisition de matériel auprès de revendeurs non vérifiés. Alors que le marché des cryptomonnaies continue d'attirer un grand nombre d'investisseurs, la confiance dans les infrastructures de sécurité devient cruciale pour prévenir de tels vols massifs, qui pourraient dissuader une adoption plus large de ces technologies. Ce cas rappelle également l'importance d'une diligence accrue et d'une vigilance constante face aux menaces potentielles dans un environnement numérique en constante évolution.

L’appareil altéré a été vendu par CryptoBilis, un revendeur opérant en Indonésie, en Malaisie et aux Philippines. Mark Karpelès — oui, l’ancien PDG de Mt. Gox — avait déjà partagé en ligne des images d’un Ledger Nano X modifié avec une carte de circuit imprimé cachée contenant des composants cellulaires. Cet implant, s’il est réel et fonctionnel, pourrait intercepter la phrase de récupération de 24 mots sur laquelle repose chaque portefeuille matériel. Obtenez cette phrase, et vous pouvez recréer le portefeuille n’importe où, déplacer les actifs et disparaître. C’est un vecteur d’attaque assez propre, honnêtement. Et cela ne nécessite aucune violation des propres systèmes de Ledger — la société est claire à ce sujet. Quoi qu’il se soit passé, cela s’est produit après la production, quelque part entre l’usine et les mains du client.

Publicité

Les chiffres ne correspondent pas tout à fait

Deux trackers différents estiment les pertes dans la même fourchette mais ne s’accordent pas sur les détails. Yfarmx l’évalue à environ 93,4 millions de dollars répartis sur 471 adresses. Bitquery arrive à 92,9 millions de dollars mais ne compte que 311 adresses. L’écart est important, car Ledger n’a jusqu’à présent confirmé qu’un seul appareil altéré. Un seul. C’est tout. Il n’est pas clair si les centaines d’adresses signalées sont toutes reliées à du matériel modifié — et c’est probablement la question la plus importante qui reste sans réponse pour le moment.

Bitcoin, Ether et plusieurs stablecoins figurent parmi les actifs suivis dans les transactions suspectes. Des noms importants, des valeurs importantes. Mais l’ampleur totale de ce qui a été compromis reste floue.

CryptoBilis a suspendu toutes les ventes de portefeuilles matériels à la demande de Ledger. Ledger conseille à quiconque ayant acheté auprès de ce revendeur récemment de ne pas initialiser leur appareil. S’ils l’ont déjà fait — s’ils l’ont déjà configuré et généré une phrase de récupération — Ledger leur demande de déplacer leurs actifs vers un portefeuille complètement nouveau avec une nouvelle phrase. Réutiliser une phrase compromise sur un nouvel appareil ne sert à rien. Si la phrase a été interceptée au moment de sa génération, elle est déjà brûlée.

Les attaques sur la chaîne d’approvisionnement sont un problème différent

Les piratages logiciels sont mauvais. Mais la falsification matérielle est plus difficile à détecter, plus difficile à prouver et plus difficile à corriger à grande échelle. Vous pouvez déployer un correctif logiciel du jour au lendemain. Vous ne pouvez pas dessouder à distance une carte de circuit imprimé malveillante. Et c’est essentiellement le mur contre lequel Ledger se heurte ici.

L’entreprise doit maintenant déterminer combien d’appareils ont été modifiés, tracer exactement où dans la chaîne d’approvisionnement la falsification s’est produite, et mettre en place de nouvelles mesures de protection qui peuvent détecter les modifications physiques avant qu’elles n’atteignent les clients. Rien de tout cela n’est un travail rapide. Et en attendant, les utilisateurs qui ont acheté via CryptoBilis sont assis sur du matériel potentiellement compromis sans calendrier clair pour obtenir des réponses.

Ce n’est pas la première fois que Ledger est confronté à ce type de crise. Plus tôt dans l’année, une fausse application Ledger a détourné près de 9,5 millions de dollars en crypto-monnaies. Et en 2025, le CTO de Ledger avait signalé un package NPM compromis qui mettait en danger les utilisateurs côté logiciel. Mais cette situation actuelle est différente — elle est physique, elle est dans le matériel, et cela en fait une catégorie de menace fondamentalement différente.

Les portefeuilles matériels existent précisément parce que les gens ne font pas confiance aux plateformes centralisées pour leurs clés. Tout l’argument est que vos clés privées ne quittent jamais l’appareil. Mais cet argument s’effondre complètement si quelqu’un a ajouté des composants à l’appareil avant que vous ne l’ayez touché. Vous pouvez suivre toutes les meilleures pratiques — garder votre phrase hors ligne, ne jamais la partager, éviter les transactions douteuses — et vous faire vider si l’appareil lui-même a été altéré avant son arrivée.

Ce que Ledger fait maintenant

Ledger dit se concentrer sur trois choses : déterminer combien d’unités sont affectées, identifier qui est responsable de la falsification, et mettre en place de nouvelles protections. Aucun calendrier n’a été communiqué publiquement. L’enquête est en cours.

Pour les utilisateurs, le conseil est clair — n’utilisez pas un appareil CryptoBilis, et si vous l’avez déjà fait, déplacez vos fonds maintenant avec une nouvelle phrase de récupération sur un appareil propre.

Ledger n’a confirmé qu’un seul appareil altéré jusqu’à présent. Le chiffre de 93 millions de dollars reste non confirmé par l’entreprise.

Questions Fréquentes

Qu’a exactement trouvé Ledger dans l’appareil altéré ?

Ledger a trouvé un implant matériel non autorisé — une carte de circuit imprimé cachée avec des composants cellulaires — à l’intérieur d’un appareil lié à des vols récents, qui pourrait intercepter la phrase de récupération de 24 mots d’un utilisateur.

Quel revendeur a vendu les appareils Ledger affectés ?

CryptoBilis, un revendeur opérant en Indonésie, en Malaisie et aux Philippines, a vendu les appareils en question et a depuis suspendu toutes les ventes de portefeuilles matériels à la demande de Ledger.

Combien d’argent est estimé avoir été volé ?

Yfarmx estime les pertes à environ 93,4 millions de dollars répartis sur 471 adresses, tandis que Bitquery évalue le chiffre à 92,9 millions de dollars sur 311 adresses ; Ledger n’a confirmé aucun des deux chiffres.

Community Trust IndexHigh Confidence
83%
Réel
Réel83%17%Fake
24 community signals

Steven Anderson

Steven est un explorateur dans l'âme - à la fois dans le monde physique et numérique. Voyageur, Steven continue de découvrir de nouveaux endroits tout au long de l'année dans le monde physique, tandis que dans le monde numérique, il a contribué à plusieurs projets Kickstarter. La technologie attire Steven et grâce à son sens des affaires, il a réalisé des profits financiers ainsi qu'une renommée dans son créneau d'affaires.

Publicité

Articles connexes