FreeTheAI

Le cofondateur de Binance préconise la quarantaine des portefeuilles après le piratage d'un revendeur Ledger à 86 millions de dollars

NeutreImpact moyen

Le cofondateur de Binance, Changpeng Zhao, a conseillé aux investisseurs en cryptomonnaies d'appliquer une période de quarantaine stricte d'au moins deux semaines pour les portefeuilles physiques nouvellement achetés. Cet avertissement fait suite à une faille de sécurité majeure en Asie du Sud-Est, où les utilisateurs ont perdu plus de 86,9 millions de dollars après la compromission physique d'un distributeur local de Ledger, CryptoBilis.

L'incident met en évidence l'évolution des menaces, les pirates interceptant désormais les appareils physiques en transit plutôt que d'exploiter des failles numériques. Dans ce cas, les attaquants ont ouvert les colis dans des entrepôts intermédiaires pour remplacer les instructions de configuration officielles par des phrases de récupération prégénérées. Ledger a précisé que ses systèmes internes de fabrication et de logiciels restaient sécurisés, la faille étant strictement limitée à la chaîne logistique du revendeur.

Pour atténuer ces risques liés à la chaîne d'approvisionnement, les experts en sécurité et les grands détenteurs commandent de plus en plus leurs appareils directement aux fabricants, en les faisant livrer à des adresses neutres comme des boîtes postales. Les investisseurs doivent surveiller si d'autres fabricants de portefeuilles physiques subissent des compromissions logistiques similaires, suite aux récentes violations de données et exploitations de distributeurs chez des concurrents tels que Trezor et Coinkite.

Points clés

  • Le cofondateur de Binance, Changpeng Zhao, a recommandé une quarantaine de deux semaines pour les nouveaux portefeuilles physiques afin de laisser le temps de détecter d'éventuels piratages.
  • Des pirates ont dérobé plus de 86,9 millions de dollars en interceptant physiquement des portefeuilles Ledger dans l'entrepôt d'un revendeur en Asie du Sud-Est.
  • La compromission consistait à remplacer les instructions d'origine du portefeuille par des phrases de récupération prégénérées, plutôt qu'à pirater le micrologiciel de l'appareil.
  • Ledger a suspendu les ventes via le distributeur concerné et a conseillé aux acheteurs des 90 derniers jours de ne pas activer leurs appareils.
  • Cet incident reflète une tendance plus large d'attaques de la chaîne d'approvisionnement ciblant les canaux de livraison physique des grandes marques de portefeuilles matériels.

Traduit par notre IA à partir de notre article en anglais, fondé sur des sources expertes des marchés sur le web. Des erreurs sont possibles : vérifiez les faits avant d’agir. Synthèses rédigées avec l’API d’IA gratuite de FreeTheAI.org

Comment nous écrivonsAvertissement

Questions et réponses

Pourquoi le cofondateur de Binance CZ a-t-il recommandé une quarantaine pour les portefeuilles physiques?

Une période de quarantaine d'au moins deux semaines donne aux analystes on-chain le temps de détecter les premiers vols sur des lots d'appareils compromis et d'alerter le public avant que les nouveaux acheteurs ne transfèrent leurs actifs.

Comment les pirates ont-ils volé 86 millions de dollars aux utilisateurs de Ledger?

Les attaquants ont physiquement ouvert les colis dans l'entrepôt intermédiaire d'un revendeur et ont remplacé les instructions d'origine par des phrases de récupération prégénérées, entraînant le siphonnage non autorisé des actifs.

Que doivent faire les clients récents de CryptoBilis avec leurs appareils Ledger?

Il est conseillé aux clients ayant acheté des appareils chez ce revendeur au cours des 90 derniers jours de ne pas les activer et de transférer d'urgence leurs actifs à risque vers de nouvelles adresses sécurisées.