Des pertes de fonds ont été signalées dans le réseau de distribution de Ledger en Asie du Sud-Est. Les 86 millions de dollars ne sont qu’une estimation on-chain ; le véritable risque à surveiller concerne la chaîne d’approvisionnement des portefeuilles matériels.
Ledger enquête actuellement sur des pertes d’actifs d’utilisateurs liées à son revendeur CryptoBilis et a demandé à ce dernier de suspendre les ventes et les expéditions. Des analystes on-chain estiment que les pertes présumées dépassent 86 millions de dollars et concernent des réseaux tels que BTC, ETH et TRON. Toutefois, ni le montant ni les causes précises n’ont encore été pleinement confirmés.\u003cCite refs={[\"turn545983search0\",\"turn545983search1\"]}/\u003e
Cet incident rappelle à tous les utilisateurs de cryptomonnaies qu’un portefeuille matériel hors ligne ne garantit pas une sécurité absolue des actifs. Si l’appareil a été altéré avant sa livraison ou si la phrase de récupération a été divulguée, un portefeuille froid peut lui aussi être compromis.
À mon avis, trois éléments de cet incident méritent notre attention :
Premièrement, le risque pourrait provenir de la chaîne d’approvisionnement, et pas nécessairement du logiciel du portefeuille lui-même. Ledger n’a pas encore confirmé la cause définitive ; on ne peut donc pas conclure que tous les appareils présentent une faille.
Deuxièmement, la responsabilité de la sécurité liée à l’autogarde ne se limite pas à la gestion des clés privées : elle concerne aussi le canal d’achat, l’initialisation de l’appareil et la conservation de la phrase de récupération.
Troisièmement, s’il est confirmé par la suite que des appareils ont été altérés, les procédures de contrôle des revendeurs et la sécurité de la chaîne d’approvisionnement dans le secteur des portefeuilles matériels seront soumises à une pression accrue.
Pour les utilisateurs ayant acheté un appareil auprès de CryptoBilis au cours des 90 derniers jours, Ledger recommande de ne pas utiliser les appareils qui n’ont pas encore été initialisés. Les utilisateurs dont l’appareil a déjà été initialisé devraient envisager de transférer leurs actifs vers un portefeuille créé avec une toute nouvelle phrase de récupération. Pour effectuer cette opération, vérifiez toujours les informations auprès des canaux officiels. Ne divulguez votre phrase de récupération à personne et ne cliquez pas sur les prétendus liens de migration d’urgence.\u003cCite refs={[\"turn545983search0\",\"turn545983search3\"]}/\u003e
Selon moi, la véritable sécurité ne consiste pas à croire qu’une marque ne connaîtra jamais de problème, mais à veiller à ce que, même si une étape du processus échoue, l’ensemble de ses actifs ne soit pas exposé.
Pensez-vous que cet incident incitera davantage de personnes à confier la garde de leurs actifs aux plateformes d’échange, ou poussera-t-il plutôt le secteur des portefeuilles matériels à renforcer ses contrôles de sécurité ?
Ledger enquête actuellement sur des pertes d’actifs d’utilisateurs liées à son revendeur CryptoBilis et a demandé à ce dernier de suspendre les ventes et les expéditions. Des analystes on-chain estiment que les pertes présumées dépassent 86 millions de dollars et concernent des réseaux tels que BTC, ETH et TRON. Toutefois, ni le montant ni les causes précises n’ont encore été pleinement confirmés.\u003cCite refs={[\"turn545983search0\",\"turn545983search1\"]}/\u003e
Cet incident rappelle à tous les utilisateurs de cryptomonnaies qu’un portefeuille matériel hors ligne ne garantit pas une sécurité absolue des actifs. Si l’appareil a été altéré avant sa livraison ou si la phrase de récupération a été divulguée, un portefeuille froid peut lui aussi être compromis.
À mon avis, trois éléments de cet incident méritent notre attention :
Premièrement, le risque pourrait provenir de la chaîne d’approvisionnement, et pas nécessairement du logiciel du portefeuille lui-même. Ledger n’a pas encore confirmé la cause définitive ; on ne peut donc pas conclure que tous les appareils présentent une faille.
Deuxièmement, la responsabilité de la sécurité liée à l’autogarde ne se limite pas à la gestion des clés privées : elle concerne aussi le canal d’achat, l’initialisation de l’appareil et la conservation de la phrase de récupération.
Troisièmement, s’il est confirmé par la suite que des appareils ont été altérés, les procédures de contrôle des revendeurs et la sécurité de la chaîne d’approvisionnement dans le secteur des portefeuilles matériels seront soumises à une pression accrue.
Pour les utilisateurs ayant acheté un appareil auprès de CryptoBilis au cours des 90 derniers jours, Ledger recommande de ne pas utiliser les appareils qui n’ont pas encore été initialisés. Les utilisateurs dont l’appareil a déjà été initialisé devraient envisager de transférer leurs actifs vers un portefeuille créé avec une toute nouvelle phrase de récupération. Pour effectuer cette opération, vérifiez toujours les informations auprès des canaux officiels. Ne divulguez votre phrase de récupération à personne et ne cliquez pas sur les prétendus liens de migration d’urgence.\u003cCite refs={[\"turn545983search0\",\"turn545983search3\"]}/\u003e
Selon moi, la véritable sécurité ne consiste pas à croire qu’une marque ne connaîtra jamais de problème, mais à veiller à ce que, même si une étape du processus échoue, l’ensemble de ses actifs ne soit pas exposé.
Pensez-vous que cet incident incitera davantage de personnes à confier la garde de leurs actifs aux plateformes d’échange, ou poussera-t-il plutôt le secteur des portefeuilles matériels à renforcer ses contrôles de sécurité ?