Crypto Prices

Le fondateur de Binance, CZ, appelle à une ‘quarantaine’ des portefeuilles après le piratage de 86 millions de dollars d’un revendeur Ledger

il y a 13 heures
2 mins read
2 vues

Conseils de Changpeng Zhao sur la sécurité des portefeuilles matériels

Changpeng Zhao (CZ), le co-fondateur de Binance, a exhorté les investisseurs en cryptomonnaies à imposer une période de « quarantaine » stricte sur les nouveaux portefeuilles matériels. Cet avertissement fait suite à un incident survenu en Asie du Sud-Est, où des utilisateurs ont perdu plus de 86 millions de dollars après qu’un distributeur local de Ledger ait été compromis.

Vulnérabilités dans l’industrie des cryptomonnaies

Les événements récents ont mis en lumière une nouvelle vulnérabilité dans l’industrie : les hackers ont déplacé leur attention de l’exploitation de failles numériques à l’interception physique des appareils lors de leur livraison. En commentant ces risques, Changpeng Zhao a recommandé de ne pas transférer de grandes quantités d’actifs vers de nouvelles adresses immédiatement après l’achat d’un appareil ou le téléchargement d’un logiciel. Selon lui, le portefeuille devrait rester inutilisé pendant au moins quelques semaines. Pendant cette période, les investisseurs doivent surveiller de près les nouvelles pertinentes pour détecter d’éventuels rapports d’attaques.

CZ a rappelé aux utilisateurs que la gestion autonome des actifs numériques implique toujours une responsabilité supplémentaire qui ne peut être négligée.

Il a souligné qu’en raison de l’environnement actuel, les appareils physiques peuvent être altérés avant d’atteindre le client final, et que le site officiel de tout logiciel peut également être piraté. Un tel délai préventif offre aux utilisateurs une fenêtre d’opportunité : si un lot d’appareils arrive chez un revendeur déjà compromis, les analystes on-chain auront deux semaines pour détecter les premiers vols et alerter les médias, protégeant ainsi d’autres acheteurs.

Incident avec Ledger et ses conséquences

Le déclencheur immédiat de ces recommandations strictes a été une annonce d’urgence de Ledger le 9 octobre concernant la suspension des ventes via son revendeur CryptoBilis. Plus tôt, des chercheurs on-chain avaient suivi environ 86,9 millions de dollars de sorties sur les réseaux Bitcoin, Ethereum et Tron, provenant de centaines de portefeuilles appartenant à des investisseurs en Malaisie, en Indonésie et aux Philippines. Les attaquants ont physiquement ouvert des colis dans les entrepôts intermédiaires du revendeur et remplacé les instructions originales par des phrases de récupération pré-générées.

Ledger a précisé que sa production d’usine, son firmware et son application Ledger Live n’avaient pas été compromis — l’attaque n’a affecté que CryptoBilis en tant que lien logistique. Tous les clients ayant acheté des appareils au cours des 90 derniers jours ont été conseillés de ne pas les activer et, en cas de risque de compromission, de déplacer d’urgence leurs actifs vers de nouvelles adresses.

Tendances et recommandations pour les investisseurs

Cet incident avec Ledger confirme une tendance plus large : au cours des trois derniers mois, la livraison physique est devenue le principal point faible du stockage « à froid », affectant tous les principaux acteurs du marché. En août, le fabricant de Coldcard, Coinkite, a rapporté que les systèmes de ses distributeurs tiers avaient été compromis. En septembre, Trezor a reconnu une violation de données affectant 80 000 clients américains après que son sous-traitant logistique, ShipMonk, ait été piraté, exposant les vrais noms, numéros de téléphone et adresses des acheteurs.

L’achat de portefeuilles via des marchés ou des distributeurs locaux est désormais considéré comme risqué. Pour les grands détenteurs, la norme émergente est de commander des matériels directement auprès des fabricants, d’organiser la livraison à des adresses neutres telles que des boîtes postales, et de mettre en œuvre une période de « quarantaine » obligatoire suivant la méthode de CZ.