Plus de 86 M$ volés aux utilisateurs de Ledger..
L’analyste on-chain Specter a alerté sur le vidage de centaines de comptes liés à Ledger en $BTC Bitcoin, $ETH Ethereum et $TRX Tron. Bien que les pertes on-chain soient confirmées, Ledger n’a signalé aucune faille de son matériel ni précisé le vecteur exact de l’attaque.
La puce protège vos clés d’Internet, mais n’empêche pas les pièges au moment de signer. Sur Bitcoin, les fonds ne sont perdus que si vous communiquez vos 24 mots ou autorisez manuellement un transfert ; sur Ethereum et Tron, un contrat malveillant peut vider vos jetons avec une simple autorisation, sans jamais toucher à votre phrase de récupération.
Pour votre sécurité : ne saisissez jamais vos 24 mots sur un écran. Vous ne devez jamais les taper sur un ordinateur, un téléphone ou une tablette, ni les conserver dans des photos ou des notes numériques. Si vous les saisissez à l’aide d’un clavier classique, un logiciel espion, un malware ou une sauvegarde dans le cloud peut les exposer et rendre votre portefeuille totalement vulnérable.
Les applications officielles ne vous demanderont jamais de les saisir sur un ordinateur, que ce soit pour une mise à jour du système ou pour obtenir une assistance technique. Si une fenêtre à l’écran vous demande ces mots, il s’agit à 100 % d’une arnaque.
Le seul endroit où vous devez les inscrire est sur du papier ou du métal pour en faire une sauvegarde, ou les saisir directement à l’aide des boutons physiques de l’appareil lui-même, jamais avec le clavier de votre PC. Vérifiez chaque information sur l’écran physique de l’appareil avant d’approuver et révoquez les anciennes autorisations sur DeFi.
Pensez-vous qu’il s’agissait d’une vaste campagne de phishing ou d’une faille logicielle ?
#noticias
L’analyste on-chain Specter a alerté sur le vidage de centaines de comptes liés à Ledger en $BTC Bitcoin, $ETH Ethereum et $TRX Tron. Bien que les pertes on-chain soient confirmées, Ledger n’a signalé aucune faille de son matériel ni précisé le vecteur exact de l’attaque.
La puce protège vos clés d’Internet, mais n’empêche pas les pièges au moment de signer. Sur Bitcoin, les fonds ne sont perdus que si vous communiquez vos 24 mots ou autorisez manuellement un transfert ; sur Ethereum et Tron, un contrat malveillant peut vider vos jetons avec une simple autorisation, sans jamais toucher à votre phrase de récupération.
Pour votre sécurité : ne saisissez jamais vos 24 mots sur un écran. Vous ne devez jamais les taper sur un ordinateur, un téléphone ou une tablette, ni les conserver dans des photos ou des notes numériques. Si vous les saisissez à l’aide d’un clavier classique, un logiciel espion, un malware ou une sauvegarde dans le cloud peut les exposer et rendre votre portefeuille totalement vulnérable.
Les applications officielles ne vous demanderont jamais de les saisir sur un ordinateur, que ce soit pour une mise à jour du système ou pour obtenir une assistance technique. Si une fenêtre à l’écran vous demande ces mots, il s’agit à 100 % d’une arnaque.
Le seul endroit où vous devez les inscrire est sur du papier ou du métal pour en faire une sauvegarde, ou les saisir directement à l’aide des boutons physiques de l’appareil lui-même, jamais avec le clavier de votre PC. Vérifiez chaque information sur l’écran physique de l’appareil avant d’approuver et révoquez les anciennes autorisations sur DeFi.
Pensez-vous qu’il s’agissait d’une vaste campagne de phishing ou d’une faille logicielle ?
#noticias