DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Ledger enquête sur un vol suspecté de 86 millions de dollars touchant un revendeur agréé

ParHannah CollymoreHannah Collymore 2 min de lecture
Ledger enquête sur un vol suspecté de 86 millions de dollars touchant un revendeur agréé.
  • Ledger enquête sur les rapports faisant état du vol de plus de 86 millions de dollars en Bitcoin, Ethereum et Tron depuis des portefeuilles vendus via CryptoBilis, un revendeur que l’entreprise avait autorisé.
  • Ces pertes contredisent les conseils de Ledger d’acheter uniquement auprès de canaux approuvés.
  • Cette alerte survient alors que la société tente d’attirer des investisseurs privés après avoir reporté son introduction en bourse (IPO) évaluée à 4 milliards de dollars.

Ledger a ouvert une enquête sur le vol d’environ 86 millions de dollars. L’argent aurait été détourné de portefeuilles crypto vendus via CryptoBilis.

Le conseil de sécurité standard de l’entreprise est d’acheter uniquement auprès de canaux officiels et vérifiés comme CryptoBilis, qui a lui-même été validé par Ledger.

Combien a été volé chez le revendeur de Ledger ?

CryptoBilis est une boutique en ligne malaisienne lancée en décembre 2020 par Arravind Prabu, Vimal Selvamany et Dhivager Rathakrishnan, sous leur entreprise Fetch International. La boutique a indiqué dans 2021 qu’elle était devenue revendeuse agréée pour du fabricant de portefeuilles matériels basé à Paris.

Ledger enquête sur un vol suspecté de 86 millions de dollars touchant un revendeur agréé.
Revendeurs agréés de portefeuilles matériels Ledger en Malaisie. Source : Ledger.

Vendredi, Ledger a déclaré sur son compte de support qu'elle avait demandé à CryptoBilis de suspendre toutes les ventes et expéditions de produits Ledger dans l'attente des enquêtes sur les rapports faisant état du vol de plus de 86 millions de dollars en Bitcoin, Ethereum et Tron depuis des portefeuilles issus des produits vendus par le magasin.

Specter, un enquêteur blockchain pseudonyme, publié Securitize sur X il y avait eu des plaintes concernant des portefeuilles vidés sur X et Reddit parmi les propriétaires de Ledger.

Specter a indiqué que son enquête sur les adresses suspectées d'être impliquées dans les vols a révélé des dépôts provenant de centaines de portefeuilles de victimes sur Bitcoin, Ethereum et Tron, totalisant plus de 86 millions de dollars.

Le montant total perdu lors de la cyberattaque ainsi que tout lien entre les différents cas n'ont pas été confirmés. La cause reste également inconnue. Ledger affirme qu'il n'y a aucune preuve que ses propres systèmes ou son logiciel de portefeuille aient été compromis.

Ledger a conseillé à toute personne ayant acheté chez ce revendeur au cours des 90 derniers jours de ne pas configurer son appareil pour le moment. Les clients qui avaient déjà activé un portefeuille ont été invités à transférer leurs fonds vers un autre appareil Ledger avec une nouvelle phrase de récupération générée.

Quelles sont les principales théories ?

Une théorie populaire sur la manière dont les attaquants ont réalisé le piratage est une attaque par la chaîne d'approvisionnement. Dans ce type d'attaque, un dispositif est falsifié de sorte que toute phrase de récupération utilisée pour celui-ci soit déjà connue des attaquants avant qu'il n'atteigne l'acheteur. L'attaquant peut ensuite vider le portefeuille dès que des fonds y sont déposés.

Cette méthode a été documentée dans 2023 lorsque des chercheurs de Kaspersky ont découvert un portefeuille matériel Trezor Model T falsifié. La puce principale du dispositif avait été remplacée et son logiciel était truqué pour fournir aux utilisateurs l'une des 20 phrases déjà connues des attaquants. Les attaquants ont attendu environ un mois avant de vider le portefeuille dans ce cas précis.

Cryptopolitan l'a rapporté alors que Ledger a abandonné en mai son projet d'introduction en bourse (IPO) aux États-Unis évalué à 4 milliards de dollars, invoquant de mauvaises conditions de marché. L'entreprise indiquait alors envisager une levée de fonds privée, mais les chances semblent désormais minces avec cette nouvelle alerte de sécurité.

Ledger a enregistré un incident séparé en janvier, révélant que son processeur de paiements Global-e a subi une fuite de données clients. L'enquêteur ZachXBT s'est exprimé sur cet incident, affirmant que les entreprises de portefeuilles matériels ne peuvent pas être considérées comme dignes de confiance pour gérer des informations personnelles.

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.

FAQ

Combien de crypto-monnaies auraient été volées et depuis où ?

Specter, un enquêteur pseudonyme, a déclaré sur X que plus de 86 millions de dollars ont été tracés à partir de centaines de portefeuilles de victimes sur Bitcoin, Ethereum et Tron, bien que ce chiffre n'ait pas été confirmé indépendamment.

Que doivent faire les personnes qui ont acheté un Ledger chez CryptoBilis ?

Ledger a conseillé aux acheteurs des 90 derniers jours de ne pas configurer leurs appareils et a indiqué que toute personne ayant déjà activé un portefeuille devrait transférer ses actifs vers un nouveau dispositif Ledger en utilisant une phrase de récupération nouvellement générée.

La technologie de Ledger elle-même a-t-elle été piratée ?

Ledger a affirmé qu'il n'y a aucune preuve que ses systèmes ou son logiciel de portefeuille aient été compromis ; l'enquête porte sur des dispositifs vendus par un revendeur tiers, une attaque de la chaîne d'approvisionnement étant citée comme une explication possible mais non confirmée.

Partager cet article

Avertissement. Les informations fournies ne constituent pas des conseils en matière de trading. Cryptopolitan.com décline toute responsabilité concernant les investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement une recherche indépendante et/ou une consultation avec un professionnel qualifié avant de prendre toute décision d'investissement.

Hannah Collymore

Hannah Collymore

Hannah est rédactrice et éditrice avec près de dix ans d'expérience dans la rédaction de blogs et le reporting d'événements dans l'espace crypto. Chez Cryptopolitan, Hannah contribue à la page actualités, en rapportant et en analysant les derniers développements dans les secteurs de la DeFi, des RWA, de la régulation des crypto-monnaies, de l'IA et des technologies de pointe. Elle est diplômée de l'Université Arcadia avec un diplôme en administration des affaires.

PLUS D'ACTUALITÉS…