DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Ledger reprend le contrôle de Discord après le piratage du compte d’un modérateur

ParNellius IreneNellius Irene 2 min de lecture
  • Le serveur Discord de Ledger a été piraté après la compromission du compte d’un modérateur.
  • Ledger a réagi rapidement en supprimant le compte compromis, en supprimant le bot et en signalant le site falsifié.
  • Le sommet du G7 au Canada pourrait aborder la question des pirates nord-coréens, face à l'augmentation des vols de cryptomonnaies parrainés par des États.

Le fabricant de portefeuilles matériels Ledger a réussi à reprendre le contrôle de son serveur Discord après qu’un pirate a compromis un compte, entraînant une brèche de sécurité brève mais alarmante.

La brèche a déclenché l’alarme parmi les membres de la communauté, suscitant des craintes quant à la sécurité de leurs actifs cryptographiques.

Un membre de l’équipe Ledger, Quintin Boatwright, a déclaré que le compte d’un modérateur contracté avait été compromis, ce qui a permis à un bot malveillant de publier des liens d’arnaque dans l’un des canaux.

Le pirate a ensuite incité les utilisateurs à se rendre sur un site web secondaire et à saisir leur phrase de récupération, un code privé qui donne aux utilisateurs un accès complet à leurs portefeuilles cryptographiques.

Les individus qui ont tenté d’avertir les autres dans le chat ont soit été mis en sourdine, soit bannis. L’attaquant a employé des bots informatiques pour submerger ces utilisateurs et les empêcher de s’exprimer contre l’arnaque suffisamment pour en prévenir la propagation rapide.

L’équipe Ledger a réagi rapidement. Ils ont désinstallé le bot, désactivé le compte, signalé le site web d’arnaque et audité toutes les autorisations. Cela a permis de limiter les pertes avant que les conséquences ne se propagent.

Ledger répond rapidement à la brèche de sécurité

Après la reprise du serveur, Ledger s’est employé à renforcer la sécurité.

Boatwright a déclaré que des mesures de protection supplémentaires avaient été mises en place pour s’assurer que cela ne se reproduise pas. Il a également attiré l’attention sur une règle fondamentale pour la communauté : ne jamais saisir une phrase de récupération ou connecter un portefeuille via des liens partagés sur Discord.

Le site web frauduleux avait déjà été supprimé dimanche matin. Mais les dégâts ne pouvaient pas être entièrement évalués immédiatement.

Ce n’est pas la première fois que des escrocs tentent de tromper les utilisateurs de Ledger. Certains clients de Ledger ont récemment été ciblés dans une arnaque distincte, recevant des lettres physiques qui les dirigeaient vers un site où ils pouvaient « vérifier » leur appareil en saisissant leur phrase de graine. Les lettres portaient le logo officiel de Ledger, et les informations avaient peut-être été obtenues lors d’une précédente violation de la base de données de Ledger en 2020.

Les leaders de l’industrie renforcent la sécurité cryptographique en réponse aux menaces

Le piratage du Discord de Ledger est la dernière escalade des attaques de hameçonnage contre l’industrie cryptographique. En 2024, les arnaques par phishing a causé plus d’un milliard de dollars de pertes sur près de 300 événements, ce qui en fait le vecteur d’attaque le plus coûteux de l’industrie.

L’un des vols les plus meurtriers en 2025, l’entreprise de cryptomonnaie Bybit a déclaré des pirates ont volé 1,5 milliard de dollars (1,1 milliard de livres sterling) en cryptomonnaie, ce qui pourrait être le plus grand vol de cryptomonnaies de l’histoire. En janvier 2025, plus de 9 200 personnes ont été victimes d’une campagne de hameçonnage élaborée contre les utilisateurs d’Ethereum, perdant 10,25 millions de dollars.

Pour contrer ces menaces, l’industrie cryptographique renforce sa sécurité. Les plateformes déploient l’authentification multi-facteurs et font de l’éducation des utilisateurs sur les risques de cybersécurité et les meilleures pratiques une priorité pour limiter les tentatives de hameçonnage. Des alliés de la sécurité et des collectifs de hackers éthiques se sont également organisés pour mutualiser les informations et collaborer à la réponse aux nouvelles menaces.

Au niveau national et international, les inquiétudes concernant les cyberattaques à motivation politique ont augmenté. Le groupe Lazarus de Corée du Nord a été lié à plusieurs vols de cryptomonnaies à grand retentissement, tels que le hack de juillet 2024 de l’échange indien WazirX, pour 234,9 millions de dollars. 

Selon des personnes familiarisées avec les projets, les dirigeants G7 pourraient discuter des activités cybermalveillantes de la Corée du Nord et des piratages de cryptomonnaies lors d’un sommet au Canada le mois prochain, reflétant les préoccupations mondiales croissantes concernant les vols en ligne croissants de Pyongyang.

Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.

Partager cet article

Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Nellius Irene

Nellius Irene

Nellius est diplômée en gestion d'entreprise et en informatique, avec cinq ans d'expérience dans l'industrie des cryptomonnaies. Elle est également diplômée de Bitcoin Dada. Nellius a contribué à des publications médiatiques de premier plan, dont BanklessTimes, Cryptobasic et Riseup Media.

PLUS D'ACTUALITÉS…