#LedgerConfirmsUnauthorizedHardwareImplantInUser
Un portefeuille matériel est censé être un coffre-fort. Les informations de cette semaine nous rappellent que le coffre-fort n’est aussi sûr que la chaîne qui l’a acheminé.
**Ce qui a été rapporté :**
- L’ancien PDG de Mt. Gox, Mark Karpelès, a publié des photos d’un Ledger qui, selon lui, contenait un dispositif caché derrière l’écran : des composants LTE, une antenne, une eSIM et un microcontrôleur.
- Le microcontrôleur aurait été relié au bus SPI de l’écran. En théorie, cela lui permet de lire ce qui s’affiche à l’écran, notamment une phrase de récupération, et de l’envoyer via le réseau cellulaire.
- Ledger a déclaré enquêter sur les pertes subies par des utilisateurs en lien avec le revendeur malaisien CryptoBilis. L’entreprise a demandé au revendeur de cesser ses ventes et a conseillé aux acheteurs de ne pas initialiser leurs appareils.
- Un analyste estime les pertes à plus de 86 millions de dollars, en BTC, ETH et TRON. Ce chiffre n’est pas confirmé.
- Les sources ne font pas le lien entre l’appareil de Karpelès et CryptoBilis ; il pourrait donc s’agir de deux affaires distinctes.
**Mon avis :**
Cela ressemble à un problème de chaîne d’approvisionnement, et non à une faille de la puce sécurisée. La puce peut fonctionner parfaitement et malgré tout laisser fuiter des informations si quelque chose surveille l’écran avec lequel elle communique. Des affaires survenues plus tôt en 2026 en Thaïlande impliquaient également des circuits de revente.
**Quelques précautions pratiques :**
- Achetez uniquement par les canaux officiels.
- Considérez tout appareil déjà ouvert ou préconfiguré comme suspect.
- Ne saisissez ni ne photographiez jamais votre phrase de récupération ailleurs que sur l’écran de l’appareil, pendant votre propre configuration.
Attendez les conclusions de l’enquête de Ledger avant de tirer des conclusions.
Vérifiez-vous l’intégrité de votre appareil avant sa première utilisation, ou faites-vous simplement confiance à la boîte ? 👇
*Ce contenu ne constitue pas un conseil financier. Faites vos propres recherches.*
$STRK
$LUMIA
$CFX
#LedgerConfirmsUnauthorizedHardwareImplantInUserDev
Un portefeuille matériel est censé être un coffre-fort. Les informations de cette semaine nous rappellent que le coffre-fort n’est aussi sûr que la chaîne qui l’a acheminé.
**Ce qui a été rapporté :**
- L’ancien PDG de Mt. Gox, Mark Karpelès, a publié des photos d’un Ledger qui, selon lui, contenait un dispositif caché derrière l’écran : des composants LTE, une antenne, une eSIM et un microcontrôleur.
- Le microcontrôleur aurait été relié au bus SPI de l’écran. En théorie, cela lui permet de lire ce qui s’affiche à l’écran, notamment une phrase de récupération, et de l’envoyer via le réseau cellulaire.
- Ledger a déclaré enquêter sur les pertes subies par des utilisateurs en lien avec le revendeur malaisien CryptoBilis. L’entreprise a demandé au revendeur de cesser ses ventes et a conseillé aux acheteurs de ne pas initialiser leurs appareils.
- Un analyste estime les pertes à plus de 86 millions de dollars, en BTC, ETH et TRON. Ce chiffre n’est pas confirmé.
- Les sources ne font pas le lien entre l’appareil de Karpelès et CryptoBilis ; il pourrait donc s’agir de deux affaires distinctes.
**Mon avis :**
Cela ressemble à un problème de chaîne d’approvisionnement, et non à une faille de la puce sécurisée. La puce peut fonctionner parfaitement et malgré tout laisser fuiter des informations si quelque chose surveille l’écran avec lequel elle communique. Des affaires survenues plus tôt en 2026 en Thaïlande impliquaient également des circuits de revente.
**Quelques précautions pratiques :**
- Achetez uniquement par les canaux officiels.
- Considérez tout appareil déjà ouvert ou préconfiguré comme suspect.
- Ne saisissez ni ne photographiez jamais votre phrase de récupération ailleurs que sur l’écran de l’appareil, pendant votre propre configuration.
Attendez les conclusions de l’enquête de Ledger avant de tirer des conclusions.
Vérifiez-vous l’intégrité de votre appareil avant sa première utilisation, ou faites-vous simplement confiance à la boîte ? 👇
*Ce contenu ne constitue pas un conseil financier. Faites vos propres recherches.*
$STRK
$LUMIA
$CFX
#LedgerConfirmsUnauthorizedHardwareImplantInUserDev