Hacks & Exploits
Ledger enquête sur un siphon de 86 millions de dollars provenant des utilisateurs de portefeuilles matériels face à des préoccupations de sécurité
Ledger, un fabricant de portefeuilles matériels de premier plan, enquête actuellement sur une violation de sécurité significative qui aurait entraîné le siphonage de plus de 86 millions de dollars des portefeuilles de ses utilisateurs. Cet incident, signalé par l'analyste on-chain Specter, suggère une attaque coordonnée touchant des portefeuilles sur les réseaux Ethereum, TRON et Bitcoin.
En réponse à ces rapports alarmants, Ledger a ordonné à un revendeur d'Asie du Sud-Est, CryptoBilis, de suspendre toutes les ventes de ses portefeuilles matériels. Cette mesure de précaution concerne les clients ayant acheté des appareils auprès de CryptoBilis au cours des 90 derniers jours, leur conseillant de ne pas configurer leurs portefeuilles et de transférer leurs fonds vers de nouveaux appareils avec de nouvelles phrases de récupération.
La nature de l'attaque reste floue, avec diverses théories circulant au sein de la communauté crypto. Les causes potentielles incluent des vulnérabilités dans le matériel ou le firmware de Ledger, des phrases de récupération compromises, ou des attaques de phishing incitant les utilisateurs à révéler des informations sensibles. Ledger n'a pas encore confirmé de vulnérabilités spécifiques ni le montant total perdu.
Ce incident s'inscrit dans une tendance préoccupante en matière de sécurité des portefeuilles matériels, car plus tôt cette année, une fausse application Ledger Live avait siphonné environ 9,5 millions de dollars des utilisateurs. De plus, un défaut dans un portefeuille matériel concurrent, Coldcard, a entraîné des pertes significatives pour les détenteurs de Bitcoin. Alors que Ledger poursuit son enquête, les utilisateurs sont invités à rester vigilants et à vérifier les sources de leurs logiciels et transactions.
Derniers Développements sur l'Enquête Ledger
- Date de l'Annonce : 9 octobre 2026
- Focus de l'Enquête : Pertes de fonds significatives liées aux appareils achetés auprès de CryptoBilis, un revendeur agréé de Ledger.
- Conseils aux Clients : Les utilisateurs ayant acheté auprès de CryptoBilis au cours des 90 derniers jours ne doivent pas initialiser leurs appareils. Ceux qui ont déjà configuré leurs appareils sont conseillés de transférer leurs actifs vers un nouvel appareil Ledger avec une nouvelle phrase de récupération.
- Pertes Estimées : Plus de 86 millions de dollars drainés des portefeuilles Ledger affectés, principalement sur les réseaux Bitcoin, Ethereum et TRON.
- Causes Potentielles : Les théories incluent des appareils altérés, des attaques de phishing ou d'autres vulnérabilités, mais aucune cause définitive n'a encore été établie.
- Préoccupations de la Chaîne d'Approvisionnement : L'incident soulève des questions sur l'efficacité du système Genuine Check de Ledger pour détecter les modifications physiques des appareils.
- Portée Actuelle : L'enquête est limitée au canal CryptoBilis et aux acheteurs des 90 derniers jours, sans preuve d'une violation plus large affectant tous les appareils Ledger.
Derniers Développements
Tether a gelé près de 90 millions de dollars en USDT liés à des vols auprès des utilisateurs de portefeuilles matériels Ledger, comme rapporté le 9 octobre 2026.
Les pertes estimées résultant de ces vols dépassent 86 millions de dollars, certains services de suivi estimant plutôt près de 90 millions de dollars.
Les actifs volés provenaient principalement des réseaux Bitcoin, Ethereum et Tron.
Ledger a conseillé aux clients ayant acheté des appareils au cours des trois derniers mois de ne pas initialiser de nouveaux matériels et d'exercer une prudence accrue lors du transfert de leurs actifs.
Les premières spéculations suggèrent que les vols pourraient résulter d'une manipulation dans la chaîne d'approvisionnement plutôt que d'un défaut dans le matériel principal de Ledger.
La capacité de Tether à geler des fonds est due à son contrôle sur l'USDT, lui permettant de mettre sur liste noire les adresses associées aux vols.
Les enquêteurs travaillent encore à déterminer comment les appareils ont été compromis et si d'autres distributeurs sont affectés.
Nouveaux développements dans l'enquête sur le portefeuille Ledger
- Un trader de crypto-monnaies a perdu 80 Bitcoin (BTC), d'une valeur d'environ 6,6 millions de dollars, après avoir transféré les pièces vers un nouveau portefeuille matériel Ledger.
- Le vol a eu lieu seulement 10 jours après que les pièces aient été déposées dans l'appareil, qui a été acheté auprès d'un revendeur d'Asie du Sud-Est, CryptoBilis.
- Ledger a suspendu les ventes du revendeur et a conseillé aux acheteurs récents de ne pas configurer leurs appareils pendant que l'enquête est en cours.
- Les estimations des pertes totales liées à cet incident ont augmenté, la société d'analyse blockchain Arkham rapportant des pertes supérieures à 80 millions de dollars, tandis que MistTrack suggère que le chiffre pourrait atteindre 90 millions de dollars.
- Tether a gelé des jetons USDT à des adresses associées au vol, indiquant une réponse proactive à la situation.
- Ledger n'a pas confirmé si des appareils avaient été manipulés et a promis de fournir des mises à jour au fur et à mesure que l'enquête progresse.
FAQ
Quelle est la récente violation de sécurité impliquant Ledger ?
Ledger enquête sur une violation de sécurité significative qui aurait entraîné le drainage de plus de 86 millions de dollars des portefeuilles de ses utilisateurs sur les réseaux Ethereum, TRON et Bitcoin.
Quelles actions Ledger a-t-il prises en réponse aux préoccupations de sécurité ?
Ledger a demandé à son revendeur d'Asie du Sud-Est, CryptoBilis, de suspendre toutes les ventes de ses portefeuilles matériels et a conseillé aux clients ayant acheté des appareils auprès de CryptoBilis au cours des 90 derniers jours de ne pas configurer leurs portefeuilles et de transférer leurs fonds vers de nouveaux appareils.
Quelles sont certaines théories sur la cause de l'attaque ?
Les théories concernant la cause de l'attaque incluent des vulnérabilités dans le matériel ou le firmware de Ledger, des phrases de récupération compromises, ou des attaques de phishing qui trompent les utilisateurs pour qu'ils révèlent des informations sensibles.
Ledger a-t-il confirmé des vulnérabilités spécifiques liées à la violation ?
Pour l'instant, Ledger n'a pas confirmé de vulnérabilités spécifiques ni le montant total perdu en raison de la violation de sécurité.
Que doivent faire les utilisateurs pour protéger leurs fonds pendant cette enquête ?
Les utilisateurs sont invités à rester vigilants, à vérifier les sources de leur logiciel et de leurs transactions, et à envisager de transférer leurs fonds vers de nouveaux appareils avec de nouvelles phrases de récupération.