Le maillon le plus dangereux d’un portefeuille hors ligne n’est peut-être pas votre phrase de récupération, mais la personne qui vous a vendu votre portefeuille.
Dans une déclaration du 10 octobre, Ledger a confirmé qu’au moins un appareil appartenant à une victime et provenant du revendeur sud-est asiatique CryptoBilis contenait un implant matériel non autorisé. C’est la première fois que Ledger confirme officiellement une altération physique. Récapitulatif des faits : le 9 octobre, Ledger a reçu un signalement de vol de fonds, ouvert une enquête et demandé au revendeur de suspendre ses ventes ; le 10 octobre, l’implant a été officiellement confirmé et CryptoBilis a cessé de vendre l’ensemble de son stock de portefeuilles matériels. Ledger a indiqué que ses propres systèmes et services n’avaient pas été compromis et que l’incident semblait limité à ce revendeur et aux marchés d’Asie du Sud-Est qu’il dessert.
Les montants des pertes ne reposent pour l’instant que sur des estimations on-chain, que Ledger n’a pas encore vérifiées : l’enquêteur Specter estime les pertes à plus de 86 millions de dollars, sur plusieurs blockchains, notamment $BTC $ETH $USDT ; Bitquery évalue les pertes à environ 92,9 millions de dollars, réparties sur 311 portefeuilles ; une autre analyse avance environ 93,4 millions de dollars et 471 adresses. Environ 70 millions de dollars correspondent à des $USDT sur la blockchain Tron. Ledger a remercié l’équipe de sécurité SEAL 911 pour son aide et a créé une adresse e-mail dédiée aux récompenses afin de recueillir des informations.
Consignes officielles : si vous avez acheté un appareil par ce canal et ne l’avez pas encore initialisé, ne le déballez pas et ne l’activez pas ; si vous l’avez déjà activé, transférez au plus vite vos actifs vers un nouvel appareil et utilisez une nouvelle phrase de récupération. N’oubliez pas : les équipes officielles ne vous demanderont jamais votre phrase de récupération de 24 mots.
La leçon à retenir : le dernier maillon de la sécurité d’un portefeuille hors ligne, c’est le revendeur.
#LedgerConfirmsUnauthorizedHardwareImplantInUserDevice
#Ledger #sécurité
Ceci ne constitue pas un conseil en investissement. Faites vos propres recherches (DYOR) ; le trading comporte des risques.
Dans une déclaration du 10 octobre, Ledger a confirmé qu’au moins un appareil appartenant à une victime et provenant du revendeur sud-est asiatique CryptoBilis contenait un implant matériel non autorisé. C’est la première fois que Ledger confirme officiellement une altération physique. Récapitulatif des faits : le 9 octobre, Ledger a reçu un signalement de vol de fonds, ouvert une enquête et demandé au revendeur de suspendre ses ventes ; le 10 octobre, l’implant a été officiellement confirmé et CryptoBilis a cessé de vendre l’ensemble de son stock de portefeuilles matériels. Ledger a indiqué que ses propres systèmes et services n’avaient pas été compromis et que l’incident semblait limité à ce revendeur et aux marchés d’Asie du Sud-Est qu’il dessert.
Les montants des pertes ne reposent pour l’instant que sur des estimations on-chain, que Ledger n’a pas encore vérifiées : l’enquêteur Specter estime les pertes à plus de 86 millions de dollars, sur plusieurs blockchains, notamment $BTC $ETH $USDT ; Bitquery évalue les pertes à environ 92,9 millions de dollars, réparties sur 311 portefeuilles ; une autre analyse avance environ 93,4 millions de dollars et 471 adresses. Environ 70 millions de dollars correspondent à des $USDT sur la blockchain Tron. Ledger a remercié l’équipe de sécurité SEAL 911 pour son aide et a créé une adresse e-mail dédiée aux récompenses afin de recueillir des informations.
Consignes officielles : si vous avez acheté un appareil par ce canal et ne l’avez pas encore initialisé, ne le déballez pas et ne l’activez pas ; si vous l’avez déjà activé, transférez au plus vite vos actifs vers un nouvel appareil et utilisez une nouvelle phrase de récupération. N’oubliez pas : les équipes officielles ne vous demanderont jamais votre phrase de récupération de 24 mots.
La leçon à retenir : le dernier maillon de la sécurité d’un portefeuille hors ligne, c’est le revendeur.
#LedgerConfirmsUnauthorizedHardwareImplantInUserDevice
#Ledger #sécurité
Ceci ne constitue pas un conseil en investissement. Faites vos propres recherches (DYOR) ; le trading comporte des risques.