#LedgerConfirmeUnImplantMatérielNonAutoriséDansUnAppareilUtilisateur

Ledger a publié une importante mise à jour de sécurité concernant des modifications non autorisées détectées dans un portefeuille matériel acheté auprès de CryptoBilis, un revendeur d’Asie du Sud-Est implanté en Indonésie, en Malaisie et aux Philippines.

Cette annonce fait suite à des signalements de fonds dérobés sur des comptes concernés. Le 10 octobre, l’assistance de Ledger a annoncé sur X que l’un des appareils touchés contenait une puce qui n’était pas d’origine, un implant non autorisé absent des appareils légitimes.

L’enquêteur on-chain Specter estime que les pertes pourraient dépasser 86 millions de dollars en Bitcoin, Ethereum et Tron, tandis que d’autres estimations les situent entre 72 et 93,4 millions de dollars sur 471 adresses.

Ledger n’a pas confirmé le montant total des pertes. Une analyse menée par Mark Karpeles, ancien PDG de Mt. Gox, a révélé un implant cellulaire dissimulé derrière l’écran, capable de lire la phrase de récupération pendant la configuration de l’appareil et de contourner le contrôle d’authenticité de Ledger.

Ledger a donné des consignes claires : si vous avez acheté un appareil auprès de CryptoBilis au cours des 90 derniers jours et que vous ne l’avez pas encore configuré, ne l’initialisez pas.

Si l’appareil a déjà été configuré, il est recommandé aux utilisateurs de transférer immédiatement leurs actifs vers un nouvel appareil Ledger, avec une toute nouvelle phrase de récupération, et de ne pas effectuer de restauration à partir de l’ancienne phrase.

Ledger affirme que sa propre infrastructure n’a pas été compromise et que le problème semble limité au revendeur concerné.

CryptoBilis a cessé toute vente de matériel. Ledger collabore avec SEAL 911 et les autorités compétentes, et a fourni une adresse e-mail pour signaler toute information.

Il est conseillé aux utilisateurs d’acheter directement auprès de Ledger afin de garantir la sécurité de leur phrase de récupération.

#BTC #ETH #Tron