#LedgerConfirmsUnauthorizedHardwareImplantInUserDevice
La première règle de sécurité des portefeuilles matériels — « vos clés ne quittent jamais l’appareil » — vient de se heurter à un astérisque plutôt gênant.
Ledger a confirmé que l’appareil d’un utilisateur concerné contenait un implant matériel non autorisé, découvert au cours d’une enquête sur un incident de vidage de portefeuille qui a vu plus de 86 millions de dollars dérobés sur des centaines de portefeuilles. L’implant, qui aurait été dissimulé sous l’écran, peut intercepter les données affichées — notamment les phrases de récupération lors de la configuration — et les transmettre au moyen d’une carte SIM intégrée.
La compromission semble liée à une attaque de la chaîne d’approvisionnement impliquant le revendeur d’Asie du Sud-Est CryptoBilis, qui a depuis suspendu toutes les ventes de portefeuilles matériels dans l’attente des résultats de l’enquête. Ledger affirme que ses propres systèmes et les appareils vendus directement par l’entreprise ne sont pas concernés, et qu’aucun élément ne confirme la présence de l’implant dans d’autres appareils.
C’est important, car cela déplace le modèle de menace des portefeuilles matériels : des failles du micrologiciel aux manipulations physiques, un vecteur que les contrôles de sécurité habituels pourraient ne pas détecter si l’élément sécurisé d’origine reste intact. Les marchés des cryptomonnaies ont à peine bronché, le BTC et l’ETH n’ayant affiché qu’une réaction limitée des cours, même si les répercussions sur la réputation au sein de la communauté de l’autoconservation pourraient se faire sentir durablement.
La question de savoir s’il s’agit d’une faille isolée touchant un canal de revente ou d’un problème plus structurel reste ouverte. Pour ceux qui privilégient l’autoconservation par-dessus tout, peut-on encore faire confiance à une boîte scellée ?

$STRK $CFX $TIA