{"id":17896,"date":"2026-08-28T14:45:52","date_gmt":"2026-08-28T14:45:52","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/onekey-reproduit-une-attaque-de-remplacement-de-transaction-sur-lancienne-application-ledger-ethereum\/"},"modified":"2026-08-28T14:45:52","modified_gmt":"2026-08-28T14:45:52","slug":"onekey-reproduit-une-attaque-de-remplacement-de-transaction-sur-lancienne-application-ledger-ethereum","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/onekey-reproduit-une-attaque-de-remplacement-de-transaction-sur-lancienne-application-ledger-ethereum\/","title":{"rendered":"OneKey reproduit une attaque de remplacement de transaction sur l&rsquo;ancienne application Ledger Ethereum"},"content":{"rendered":"<h2>Annonce de OneKey sur une vuln\u00e9rabilit\u00e9 de l&rsquo;application Ledger<\/h2>\n<p><strong>OneKey<\/strong> a annonc\u00e9 avoir reproduit une exploitation contre une version ant\u00e9rieure de l&rsquo;application <strong>Ledger<\/strong> dans son environnement de laboratoire. Cette vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 corrig\u00e9e dans l&rsquo;application <strong>Ethereum 1.22.2<\/strong>, sans perte de fonds pour les utilisateurs.<\/p>\n<h2>D\u00e9tails de l&rsquo;exploitation<\/h2>\n<p>L&rsquo;\u00e9quipe de s\u00e9curit\u00e9 interne de OneKey, un fournisseur de portefeuille open-source, a r\u00e9ussi \u00e0 reproduire une exploitation ciblant une version obsol\u00e8te de l&rsquo;application Ethereum sur un appareil Ledger dans un environnement de test. <strong>Yishi Wang<\/strong>, fondateur et PDG de OneKey, a d\u00e9clar\u00e9 qu&rsquo;ils avaient ex\u00e9cut\u00e9 une <em>\u00ab\u00a0attaque de remplacement de transaction\u00a0\u00bb<\/em> contre l&rsquo;application Ledger Ethereum 1.22.1, en exploitant une vuln\u00e9rabilit\u00e9 pr\u00e9c\u00e9demment corrig\u00e9e.<\/p>\n<p>Cette vuln\u00e9rabilit\u00e9 permet aux attaquants de remplacer une transaction en attente de signature pendant que l&rsquo;utilisateur examine encore la transaction l\u00e9gitime. Ledger a pr\u00e9cis\u00e9 que l&rsquo;exploitation de cette vuln\u00e9rabilit\u00e9 n\u00e9cessitait un contr\u00f4le sur les communications entre l&rsquo;appareil et son h\u00f4te, par exemple via des logiciels malveillants, des portefeuilles compromis ou une page web hostile.<\/p>\n<h2>Mesures de s\u00e9curit\u00e9 et corrections<\/h2>\n<p>Ledger a ajout\u00e9 des mesures de protection au niveau de l&rsquo;application avec la version Ethereum 1.22.2, publi\u00e9e le <strong>13 ao\u00fbt<\/strong>, avant de corriger le probl\u00e8me sous-jacent dans le <strong>SDK s\u00e9curis\u00e9 26.6.1<\/strong> le <strong>21 ao\u00fbt<\/strong>. <\/p>\n<blockquote><p>\u00ab\u00a0Aucun utilisateur de Ledger n&rsquo;a \u00e9t\u00e9 pirat\u00e9. Ce qui est d\u00e9crit ici est une reproduction en laboratoire d&rsquo;une vuln\u00e9rabilit\u00e9 dans une version obsol\u00e8te de l&rsquo;application Ethereum,\u00a0\u00bb<\/p><\/blockquote>\n<p> a \u00e9crit Ledger dans un post sur X jeudi.<\/p>\n<h2>Contexte et comparaison avec d&rsquo;autres vuln\u00e9rabilit\u00e9s<\/h2>\n<p>Ce test de s\u00e9curit\u00e9 fait suite \u00e0 l&rsquo;exploitation de <strong>Coldcard<\/strong> en juillet, lorsque des attaquants ont exploit\u00e9 un bogue de firmware introduit en mars 2021, qui affaiblissait l&rsquo;al\u00e9atoire des graines sur certains portefeuilles Coldcard, rendant les cl\u00e9s priv\u00e9es r\u00e9sultantes vuln\u00e9rables aux attaques par force brute. Ledger avait pr\u00e9c\u00e9demment d\u00e9clar\u00e9 que ses appareils n&rsquo;\u00e9taient pas affect\u00e9s par la vuln\u00e9rabilit\u00e9 Coldcard, car les phrases de r\u00e9cup\u00e9ration sont g\u00e9n\u00e9r\u00e9es \u00e0 l&rsquo;aide d&rsquo;une source certifi\u00e9e d&rsquo;al\u00e9atoire int\u00e9gr\u00e9e dans la puce de s\u00e9curit\u00e9 de l&rsquo;appareil.<\/p>\n<p>La vuln\u00e9rabilit\u00e9 reproduite par OneKey n&rsquo;est pas li\u00e9e \u00e0 la g\u00e9n\u00e9ration de graines et affecte plut\u00f4t la mani\u00e8re dont les transactions sont g\u00e9r\u00e9es pendant le processus de signature.<\/p>\n<h2>Conclusion<\/h2>\n<p>Magazine : \u00c0 l&rsquo;int\u00e9rieur du <strong>\u00ab\u00a0faux raid de police\u00a0\u00bb<\/strong> qui a forc\u00e9 un transfert de 1 million de dollars en Bitcoin.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Annonce de OneKey sur une vuln\u00e9rabilit\u00e9 de l&rsquo;application Ledger OneKey a annonc\u00e9 avoir reproduit une exploitation contre une version ant\u00e9rieure de l&rsquo;application Ledger dans son environnement de laboratoire. Cette vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 corrig\u00e9e dans l&rsquo;application Ethereum 1.22.2, sans perte de fonds pour les utilisateurs. D\u00e9tails de l&rsquo;exploitation L&rsquo;\u00e9quipe de s\u00e9curit\u00e9 interne de OneKey, un fournisseur de portefeuille open-source, a r\u00e9ussi \u00e0 reproduire une exploitation ciblant une version obsol\u00e8te de l&rsquo;application Ethereum sur un appareil Ledger dans un environnement de test. Yishi Wang, fondateur et PDG de OneKey, a d\u00e9clar\u00e9 qu&rsquo;ils avaient ex\u00e9cut\u00e9 une \u00ab\u00a0attaque de remplacement de transaction\u00a0\u00bb contre l&rsquo;application<\/p>\n","protected":false},"author":3,"featured_media":17895,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[11,10655,13,65,1089,8870],"class_list":["post-17896","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-bitcoin","tag-coldcard","tag-ethereum","tag-hack","tag-ledger","tag-onekey"],"yoast_description":"OneKey d\u00e9montre une attaque de remplacement de transaction sur l'ancienne application Ledger Ethereum 1.22.1, incitant \u00e0 des mises \u00e0 jour de s\u00e9curit\u00e9 dans la version 1.22.2 pour prot\u00e9ger les utilisateurs.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17896","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=17896"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17896\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/17895"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=17896"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=17896"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=17896"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}