Un célèbre fabricant de portefeuilles matériels, Ledger, a connu un nouvel incident de sécurité le 5 janvier 2026. Le chercheur blockchain ZachXBT a signalé que les données personnelles des clients avaient été compromises. La cause en était une vulnérabilité côté d'un processeur de paiement tiers, Global-e.
Cet événement renforce les inquiétudes concernant les normes de sécurité dans l’industrie crypto. La fuite s’est produite seulement quelques jours après que les utilisateurs de Trust Wallet ont été confrontés à un retrait non autorisé. De plus, auparavant, les attaquants avaient ciblé des clients du service MetaMask.
Vulnérabilité dans l’infrastructure du partenaire
D’après les données de ZachXBT, les utilisateurs touchés ont reçu des notifications concernant l’incident. Les attaquants ont obtenu un accès non autorisé aux noms et aux coordonnées des clients. Les représentants de Ledger ont confirmé la détection d’activités suspectes. L’incident a concerné une partie de l’infrastructure cloud liée à l’intégration du service Global-e.
L’entreprise a pris rapidement des mesures pour circonscrire la menace. Des experts judiciaires indépendants ont été sollicités afin d’enquêter sur les circonstances du piratage et de vérifier la sécurité des systèmes.
Il est important de noter que les fonds dans les portefeuilles et les clés privées n’ont pas été compromis. Toutefois, les analystes mettent en garde contre des risques secondaires. Les clients touchés peuvent devenir des cibles pour des campagnes d’ingénierie sociale. Les bases de données compromises sont souvent utilisées pour créer des e-mails de phishing convaincants.
Risques liés à l’utilisation de services tiers
L’incident lié à Ledger met en évidence le danger de la dépendance à des fournisseurs de services externes pour la logistique et les paiements. Lorsque des informations confidentielles sont traitées par des tiers, la surface d’attaque s’étend considérablement.
La surveillance continue et la vérification stricte des partenaires deviennent des conditions critiques pour fonctionner. C’est le seul moyen de prévenir des atteintes qui érodent la confiance aussi bien envers des entreprises individuelles qu’envers l’écosystème des actifs numériques dans son ensemble.
La situation actuelle rappelle des événements de 2020. À l’époque, des attaquants avaient obtenu un accès aux bases de données de commerce électronique de Ledger. En conséquence, des informations personnelles de centaines de milliers d’utilisateurs se sont retrouvées en accès public. Ce piratage avait alors entraîné une vague importante d’escroqueries visant à voler des phrases de récupération.
Problèmes systémiques de sécurité dans l’ensemble du secteur
Les incidents répétés accentuent la pression sur la direction de Ledger. L’entreprise se voit exiger un renforcement des protocoles de sécurité internes et une révision des principes de gestion des fournisseurs. Il est également nécessaire de mener plus activement des actions de sensibilisation des clients aux méthodes de protection contre le phishing.
Les nouvelles concernant la fuite sont apparues seulement quelques heures après les attaques visant les utilisateurs de MetaMask. Les attaquants ont utilisé des schémas frauduleux imitant l’authentification à deux facteurs (2FA) afin de voler les phrases de récupération.
De plus, il y a moins de deux semaines, des pirates ont piraté l’extension Trust Wallet pour le navigateur Chrome. Les dommages causés par les actions des criminels s’élèvent à environ 7 millions de dollars. Cet incident a poussé le fondateur de Binance, Changpeng Zhao, à évoquer une possible implication d’initiés.
Les enquêtes ont révélé des vulnérabilités dans les canaux de mise à jour et la gestion des identifiants. L’ensemble de ces événements indique des faiblesses systémiques de l’industrie. Les risques liés à la chaîne d’approvisionnement et les compromissions de fournisseurs (éditeurs) deviennent des problèmes critiques pour les prestataires de portefeuilles à mesure que l’adoption des crypto-monnaies augmente.
