Alerte au vol chez Ledger : vérifiez d’abord où vous l’avez acheté, ne cliquez pas trop vite sur « réparation d’urgence » !

Au 9 octobre, 22 h 56, heure de Taïwan, plusieurs sources citant Ledger Support indiquent que l’entreprise enquête sur des pertes d’actifs parmi les personnes ayant acheté leur appareil auprès du revendeur CryptoBillis, en Asie du Sud-Est, et qu’elle a demandé à ce commerçant de suspendre les ventes et les expéditions.

Il faut distinguer trois choses :

1|Un signalement de vol ne signifie pas que tous les appareils Ledger ont été compromis.
2|Une manipulation de la chaîne d’approvisionnement reste une piste à l’étude ; il est trop tôt pour en établir la cause.
3|Les pertes considérables évoquées en ligne sont des estimations non confirmées et ne doivent pas être prises pour des chiffres officiels.

Si vous avez acheté votre appareil auprès de CryptoBillis au cours des 90 derniers jours :

• Vous ne l’avez pas encore configuré : ne l’activez pas et n’y déposez pas d’actifs.
• Vous l’avez déjà configuré : conformément à l’avis, envisagez de transférer vos actifs vers un nouvel appareil fiable et d’utiliser une phrase de récupération générée entièrement nouvelle.
• Ne vous contentez pas de changer d’appareil en important l’ancienne phrase de récupération : si elle a été divulguée, le risque demeure.

Lors du transfert, vérifiez vous-même l’adresse de réception et le réseau affichés sur l’écran du nouvel appareil. N’utilisez pas une « adresse sécurisée » fournie par un inconnu. Si vous ne savez pas comment procéder, rendez-vous directement sur le site officiel de Ledger pour contacter son assistance ; ne faites pas confiance aux personnes qui vous écrivent en privé en prétendant être du support.

Les autres détenteurs doivent d’abord vérifier la provenance de leur achat et l’historique des transactions sur la blockchain. Ne considérez pas le fait de ne pas être « dans le périmètre des signalements actuels » comme une garantie de sécurité. Si vous constatez un transfert inconnu, conservez l’historique des transactions, la commande et l’emballage ; ne réinitialisez pas précipitamment l’appareil au risque de détruire des indices.

Ne saisissez jamais votre phrase de récupération sur un site Web, dans une application mobile ou sur un ordinateur, et ne la communiquez à aucun membre du support. Refusez toute signature que vous ne comprenez pas. Si votre phrase de récupération a été divulguée, révoquer les autorisations de contrats ne résoudra pas le problème à la source.

Lors d’un incident de cybersécurité, la deuxième vague d’attaques la plus fréquente vient de faux agents du support qui profitent de votre panique pour vous demander de « vérifier votre portefeuille ».

Publication originale :
https://x.com/Ledger_Support/status/2108551100613714002

Conseils anti-fraude :
https://www.ledger.com/phishing-campaigns-status

#Ledger #加密安全 #冷錢包
$BTC