Plus de 86 M$ volés aux utilisateurs de Ledger..

L’analyste on-chain Specter a signalé le vidage de centaines de comptes liés à Ledger sur $BTC Bitcoin, $ETH Ethereum et $TRX Tron. Bien que les pertes on-chain soient confirmées, Ledger n’a signalé aucune faille de son matériel ni précisé le vecteur exact de l’attaque.

La puce protège vos clés d’Internet, mais elle n’empêche pas les arnaques au moment de signer. Sur Bitcoin, les fonds ne sont perdus que si vous communiquez vos 24 mots ou autorisez un envoi manuel ; sur Ethereum et Tron, un contrat malveillant peut vider vos jetons avec une simple approbation, sans jamais toucher à votre phrase de récupération.

Pour votre sécurité : ne saisissez jamais vos 24 mots sur un écran. Ne les tapez jamais sur un ordinateur, un téléphone ou une tablette, et ne les enregistrez pas dans des photos ou des notes numériques. Si vous les saisissez au clavier, un logiciel espion, un programme malveillant ou une sauvegarde dans le cloud peut les exposer et rendre votre portefeuille totalement vulnérable.
Les applications officielles ne vous demanderont jamais de les saisir sur un ordinateur, que ce soit pour mettre à jour le système ou pour obtenir de l’assistance technique. Si une fenêtre à l’écran vous demande ces mots, il s’agit à 100 % d’une arnaque.
Le seul endroit où vous devez les inscrire est sur du papier ou du métal pour les sauvegarder, ou les saisir directement à l’aide des boutons physiques de l’appareil lui-même, jamais au moyen du clavier de l’ordinateur. Vérifiez chaque information sur l’écran physique de l’appareil avant d’approuver et révoquez les anciennes autorisations dans la DeFi.

Pensez-vous qu’il s’agissait d’une vaste campagne de phishing ou d’une faille logicielle ?

#noticias