BNB $738,65 +0,79%
XRP $1,39 +0,83%
ETH $2 477,84 +0,33%
BTC $82 339,63 +0,72%
BNB $738,65 +0,79%
XRP $1,39 +0,83%
ETH $2 477,84 +0,33%
BTC $82 339,63 +0,72%
URGENT
Portefeuille numérique

Ledger Suspend CryptoBilis et Enquête sur 86 Millions de Dollars Volatilisés en Asie

Ledger Suspend CryptoBilis et Enquête sur 86 Millions de Dollars Volatilisés en Asie
Ledger Suspend CryptoBilis et Enquête sur 86 Millions de Dollars Volatilisés en Asie

Community Trust ScoreVérifié

87%
Réel
Vérifié30 votes
Mis à jour 35 minutes il y a

Ledger coupe les ponts avec CryptoBilis. Le fabricant parisien de portefeuilles matériels a demandé à ce revendeur basé à Kuala Lumpur de stopper toutes ventes et expéditions d’appareils Ledger, après que des clients en Asie du Sud-Est ont signalé des pertes massives de fonds.

Pourquoi c'est important

L'incident impliquant Ledger et CryptoBilis met en lumière les vulnérabilités persistantes du secteur des cryptomonnaies, particulièrement en ce qui concerne la sécurité des actifs numériques. Alors que la confiance des utilisateurs est cruciale pour l'adoption des portefeuilles matériels, cette situation pourrait freiner les investissements et renforcer les préoccupations réglementaires autour des échanges et des revendeurs. De plus, l'enquête en cours souligne l'importance d'une traçabilité accrue et de mesures de protection plus rigoureuses dans un marché encore largement non régulé.

L’enquête est ouverte. Ledger n’a pas donné de chiffre officiel, mais un enquêteur blockchain qui opère sous le pseudonyme Specter a posté sur X que les adresses liées au vol ont été tracées — et que le total dépasse les 86 millions de dollars. Un montant qui fait mal. Ledger a précisé que son infrastructure, ses systèmes internes et ses services cloud n’ont pas été touchés. L’incident semble concentré sur les produits qui sont passés par CryptoBilis, pas sur ceux achetés directement auprès de la société. Mais l’enquête reste ouverte, et les contours exacts de la faille ne sont pas clairs encore.

Publicité

CryptoBilis, contacté, n’a pas répondu.

Ce que Ledger dit aux utilisateurs concernés

Le message de Ledger est direct : si tu as configuré un appareil acheté chez CryptoBilis, tu bouges tes actifs maintenant. La recommandation officielle est de transférer tous les fonds vers un nouveau dispositif Ledger, avec une phrase de récupération fraîche générée sur un appareil dont tu connais l’origine. Pas de demi-mesure, pas d’attente.

Et c’est là que ça devient inquiétant pour les utilisateurs concernés. Dans ce type d’incident, la compromission arrive souvent en amont — avant même que l’appareil arrive dans les mains de l’acheteur. Un appareil modifié ou préconfiguré avec une phrase de récupération déjà connue de l’attaquant peut sembler fonctionner normalement pendant des semaines, voire des mois. L’utilisateur envoie des fonds, pense tout contrôler, et un jour le portefeuille se vide. Ça arrive vite. Trop vite.

Ledger suit les mises à jour officielles sur ses canaux. Les utilisateurs en Asie du Sud-Est qui ont acheté via CryptoBilis sont invités à ne rien configurer de nouveau avec ces appareils.

Un secteur sous pression depuis des mois

Cet incident ne tombe pas dans le vide. L’industrie des portefeuilles matériels encaisse coup sur coup depuis plusieurs mois.

En juillet, Coldcard — fabriqué par la société canadienne Coinkite — a été au centre d’une attaque liée à un bug dans le firmware. Des hackers ont réussi à voler près de 120 millions de dollars en bitcoin en exploitant cette faille, qui permettait de deviner les phrases de récupération des utilisateurs. C’est le genre de vulnérabilité qui fait froid dans le dos : le hardware peut paraître intact, le problème est invisible.

Trezor, autre poids lourd du secteur, a lui signalé une fuite de données touchant près de 81 000 clients. L’origine ? Une compromission chez son partenaire logistique tiers. Pas un hack direct des appareils, mais une brèche dans la chaîne d’approvisionnement — exactement le type de vecteur d’attaque qui revient dans l’incident CryptoBilis.

Et Ledger lui-même n’est pas à l’abri de ce genre de problème. Des criminels ont déjà réussi à extraire des données clients via Global-e, le processeur de paiement utilisé par la société, pour lancer des campagnes de phishing ciblées. Les noms, adresses, numéros de téléphone — tout ça exploité pour convaincre des utilisateurs de donner leurs phrases de récupération. Genre d’attaque basse technologie mais redoutablement efficace.

En gros, les attaquants ne cherchent plus forcément à casser le hardware. Ils visent les maillons faibles autour : revendeurs, partenaires logistiques, processeurs de paiement. Ça change la nature du risque.

Pas de réponse de CryptoBilis pour l’instant. Le revendeur de Kuala Lumpur reste silencieux alors que la pression monte. L’absence de communication de leur part laisse les utilisateurs dans un flou total — et probablement paniqués pour ceux qui ont des fonds sur ces appareils.

Ledger continue son enquête. Les utilisateurs qui ont acheté directement sur ledger.com ou via des revendeurs officiels autres que CryptoBilis n’ont pas de raison de paniquer pour l’instant, d’après la société. Mais la liste des revendeurs autorisés vaut probablement le coup d’être vérifiée — surtout pour ceux qui ont acheté en Asie du Sud-Est ces derniers mois.

Specter, l’enquêteur blockchain, a tracé les adresses. 86 millions de dollars, c’est le chiffre qui circule.

Questions Fréquentes

Combien d’argent a été perdu dans l’incident CryptoBilis ?

L’enquêteur blockchain Specter a posté sur X que les adresses liées au vol totalisent plus de 86 millions de dollars. Ledger n’a pas confirmé de chiffre officiel.

Que faire si j’ai acheté un Ledger chez CryptoBilis ?

Ledger recommande de ne pas configurer l’appareil et de transférer immédiatement les actifs vers un nouveau dispositif Ledger avec une nouvelle phrase de récupération générée sur un appareil d’origine sûre.

Les appareils Ledger achetés directement sur ledger.com sont-ils concernés ?

Non. Ledger précise que l’incident semble limité aux produits vendus via CryptoBilis, et que son infrastructure et ses systèmes internes n’ont pas été compromis.

Community Trust IndexHigh Confidence
87%
Réel
Réel87%13%Fake
30 community signals

James Thorp

James T est un journaliste crypto passionné d'Afrique du Sud qui explore les subtilités de Litecoin, Dash et Bitcoin. Il aime partager ses idées. Vous aimez son travail ? Faites un don pour le soutenir ! Dash : XrD3ZdZAebm988BfHr1vqZZu6amSGuKR5F

Publicité

Articles connexes