Ledger corrige une faille dans son application Ethereum pouvant afficher une transaction tout en en signant une autre
Points clés
- •Ledger a corrigé une faille dans son application Ethereum qui pouvait afficher une transaction sur l'écran de l'appareil tout en en signant une autre.
- •Le bug a été signalé par un chercheur externe et traité comme étant d'une gravité élevée, car il rompait la garantie que ce que l'utilisateur voit à l'écran correspond à ce qui est signé.
- •Le risque est accru sur Ethereum, où de nombreuses transactions sont des interactions avec des contrats plus difficiles à vérifier que de simples paiements et pouvant nécessiter la signature à l'aveugle (blind signing).
- •Un autre bug de signature chez Ledger, plus tôt cette année, a été associé à des pertes sur le réseau Zilliqa, montrant comment les erreurs de signature peuvent entraîner de véritables vols.
- •Les utilisateurs devraient mettre à jour l'application Ethereum via Ledger Live et continuer à confirmer chaque détail de transaction sur l'écran de l'appareil avant d'approuver.

Ledger a corrigé une faille dans son application Ethereum qui pouvait permettre à un appareil d'afficher une transaction à l'écran tout en signant silencieusement une autre. Ce bug touchait la promesse fondamentale d'un portefeuille matériel : ce que l'utilisateur voit sur l'écran correspond exactement à ce qui est approuvé.
Ce que Ledger a corrigé dans son application Ethereum
Un portefeuille matériel est un petit appareil physique qui stocke les clés de cryptomonnaies hors ligne. Le correctif a été déployé dans l'application Ethereum de Ledger, le logiciel qui permet à ces appareils de signer des transactions Ethereum. Ledger est l'un des fabricants de portefeuilles matériels les plus utilisés, de sorte qu'une faille dans ce chemin de signature pouvait potentiellement toucher une vaste base d'utilisateurs.
Le problème était une discordance. Selon le chercheur qui a signalé le problème, l'écran pouvait afficher un ensemble de détails de transaction pendant que l'appareil signait autre chose.
Ce type d'écart est considéré comme étant d'une gravité élevée. Tout l'intérêt d'un portefeuille matériel est de permettre aux utilisateurs de vérifier un paiement sur un écran de confiance avant de l'approuver ; si l'affichage n'est pas fiable, cette protection tombe. Ledger indique que la faille de signature a déjà été corrigée, comme l'a rapporté crypto.news.
Pourquoi cette discordance de transaction compte pour les utilisateurs d'Ethereum
La sécurité d'un portefeuille matériel repose sur une habitude : lire l'écran de l'appareil avant de signer. Les utilisateurs confirment le montant, l'adresse du destinataire et l'action sur un matériel qu'un ordinateur piraté ne peut pas facilement tromper. Une transaction est préparée sur l'ordinateur puis transmise à l'appareil pour approbation, ce qui fait de l'écran la frontière entre une machine non fiable et les clés qu'il contient.
Lorsque l'affichage et la signature ne concordent pas, cette habitude cesse de protéger l'utilisateur. Quelqu'un pourrait croire approuver un petit transfert alors qu'il autorise en réalité quelque chose de totalement différent.
Ethereum relève encore les enjeux. De nombreuses transactions Ethereum sont des interactions avec des contrats, c'est-à-dire des appels à des programmes automatisés exécutés sur la blockchain. Ceux-ci sont plus difficiles à lire qu'un simple paiement, de sorte qu'un message précis sur l'appareil revêt une importance encore plus grande. L'application inclut déjà un paramètre connu sous le nom de signature à l'aveugle (blind signing), que les utilisateurs doivent activer pour les appels de contrats que l'appareil ne peut pas entièrement décoder ; cette option existe précisément parce que certaines transactions se prêtent mal à un affichage clair, ce qui rend d'autant plus importante l'exactitude de tout ce que l'écran affiche.
Les bugs d'affichage liés à la signature ne sont pas propres à un seul produit. Plus tôt cette année, un bug de signature chez Ledger a été associé à des pertes sur le réseau Zilliqa, montrant comment les erreurs de signature peuvent se transformer en vols réels. Les risques au niveau de la couche de signature dépassent également le cadre des portefeuilles, comme on l'a vu lorsqu'une faille d'autorisation a déplacé des millions de jetons BounceBit.
Ce que les utilisateurs de Ledger devraient faire après le correctif
Ledger ayant déployé un correctif, la première étape consiste à mettre à jour l'application Ethereum via Ledger Live et à vérifier que la version actuelle est installée. Les modifications peuvent être suivies dans le code public de l'application et dans les notes de version du dépôt de l'application Ethereum de Ledger, de sorte que les correctifs ultérieurs y seront visibles dès leur publication.
Les utilisateurs doivent continuer à vérifier chaque détail de transaction sur l'écran de l'appareil avant d'approuver, même après la mise à jour. Si ce que l'appareil affiche ne correspond pas à ce que montre l'ordinateur, refuser la transaction est l'option sûre par défaut. L'écran est la dernière ligne de défense, et prendre le temps de le lire ne coûte rien.
La conclusion pratique est simple : mettez à jour l'application, puis faites confiance à ce qui est affiché sur l'écran du matériel, et pas seulement à l'ordinateur.
Avertissement : cet article est fourni à titre informatif uniquement et ne constitue pas un conseil financier ou en investissement. Les marchés des cryptomonnaies et des actifs numériques comportent des risques importants. Faites toujours vos propres recherches avant de prendre des décisions.