Que s'est-il passé ?
Ledger, le fabricant bien connu de portefeuilles matériels, a émis un avertissement public après que plusieurs utilisateurs aient signalé que leurs portefeuilles avaient été vidés après avoir configuré des appareils achetés chez un revendeur. La société enquête actuellement sur les incidents pour déterminer la cause première.
Pourquoi les portefeuilles revendeurs sont risqués
Les portefeuilles matériels sont conçus pour être à l'épreuve du sabotage. Cependant, lorsqu'un appareil est vendu via un canal non autorisé, les risques suivants augmentent :
- Firmware malveillant préinstallé pouvant capturer les clés privées.
- Chaîne d'approvisionnement compromise entraînant des défauts matériels.
- Absence de support officiel et de mises à jour du firmware.
Comment te protéger
Suivez ces bonnes pratiques pour garantir que votre portefeuille reste sécurisé :
- Achète uniquement sur le site officiel de Ledger ou auprès des revendeurs autorisés listés sur la page de l'entreprise.
- Vérifie le numéro de série de l'appareil contre la base de données de Ledger lors de la configuration.
- Garde le firmware à jour avec la dernière version.
- Ne partage jamais ton seed de récupération avec qui que ce soit.
Réponse de Ledger
Ledger mène un audit complet des appareils concernés et fournira un correctif s'il trouve une vulnérabilité. La société a également exhorté les utilisateurs à contacter le support immédiatement s'ils soupçonnent une activité anormale.
Points clés
• Achète des portefeuilles matériels uniquement auprès de sources fiables.
• Vérifie régulièrement les mises à jour du firmware.
• Signale tout comportement suspect au support de Ledger immédiatement.