Ledger met en garde les acheteurs contre la configuration de portefeuilles achetés chez le revendeur CryptoBilis après des signalements de pertes
Points clés
- •Ledger enquête sur des signalements de pertes de fonds d'utilisateurs parmi des clients d'Asie du Sud-Est ayant acheté des portefeuilles matériels auprès du revendeur CryptoBilis.
- •Ledger a conseillé aux clients ayant acheté des appareils chez CryptoBilis au cours des 90 derniers jours de ne pas les configurer et, s'ils l'avaient déjà fait, de transférer leurs actifs vers un nouveau signer Ledger avec une nouvelle seed.
- •Ledger a demandé à CryptoBilis de suspendre toutes les ventes et expéditions de ses produits pendant que l'enquête se poursuit.
- •L'enquêteur blockchain Specter a retracé les adresses de vol liées à l'incident et estime que plus de 86 millions de dollars ont été perdus, bien que Ledger n'ait pas divulgué le total ni décrit comment les pertes sont survenues.
- •Ledger a déclaré que l'incident est isolé à ce revendeur et à ce marché précis, sans signalement concernant des produits achetés directement auprès de Ledger et sans compromission de son infrastructure, de ses systèmes ou de ses services.

Le fabricant de portefeuilles matériels Ledger enquête sur la perte de fonds d'utilisateurs après que des clients d'Asie du Sud-Est ont signalé des problèmes avec des appareils achetés auprès d'un revendeur, a annoncé la société vendredi 9 octobre.
Le fabricant parisien de portefeuilles matériels pour cryptoactifs a conseillé aux clients ayant acheté des appareils auprès du vendeur CryptoBilis au cours des 90 derniers jours de ne pas les configurer. Ledger a ajouté qu'il avait demandé à CryptoBilis de suspendre toutes les ventes et expéditions de ses produits. Les appareils Ledger servent à stocker hors ligne les clés privées qui contrôlent les avoirs en cryptoactifs.
Ledger n'a pas révélé le montant perdu par les utilisateurs. Toutefois, l'enquêteur blockchain Specter a écrit sur X qu'il avait retracé les adresses de vol à la suite de publications sur les réseaux sociaux et que plus de 86 millions de dollars avaient été perdus. La société n'a pas décrit comment les pertes sont survenues.
BREAKING: Ledger reports loss of funds from users in South East Asia who purchased products from the reseller "CryptoBillis". The situation is ongoing and users are urged to review Ledger's official updates. pic.twitter.com/0GT3cthQtD
— Bitcoin Magazine (@BitcoinMagazine) October 9, 2026
« Ledger enquête sur des signalements de pertes de fonds d'utilisateurs en Asie du Sud-Est ayant acheté des produits auprès d'un revendeur nommé CryptoBilis », a indiqué la société via son compte d'assistance sur X.
« Si vous avez configuré votre appareil Ledger, envisagez de transférer vos actifs vers un nouveau signer Ledger (avec une nouvelle seed). Nous continuerons à informer les clients des développements au fur et à mesure de l'enquête », a déclaré la société. Cette recommandation illustre le fonctionnement de ces appareils : la phrase seed créée lors de la configuration génère les clés privées qui contrôlent les fonds d'un portefeuille ; orienter les utilisateurs concernés vers une nouvelle seed isole leurs actifs de tout ce qui est lié à la configuration d'origine.
Dans une déclaration à Bitcoin Magazine, Ledger a indiqué que, sur la base des informations disponibles à ce jour, l'incident est isolé spécifiquement à ce revendeur sur ce marché précis.
« Aucun signalement n'a été fait concernant des produits achetés directement auprès de Ledger, et l'infrastructure, les systèmes et les services de Ledger n'ont pas été compromis », a ajouté la société.
CryptoBilis est un vendeur de portefeuilles matériels basé à Kuala Lumpur, en Malaisie, selon son site web. La société n'a pas immédiatement répondu aux questions de Bitcoin Magazine.
Cet incident est le dernier en date d'une série de fuites de données et de défaillances de sécurité qui ont touché le secteur des cryptoactifs cette année. En juillet, des pirates ont volé près de 120 millions de dollars en bitcoin à des utilisateurs d'appareils de portefeuille matériel Coldcard.
Les produits Coldcard, fabriqués par la société canadienne Coinkite, contenaient un bug de firmware ayant entraîné une génération défectueuse de seeds, permettant aux pirates de deviner en substance les phrases seed des investisseurs. Galaxy Research a indiqué que dans les mois suivant l'attaque, divers attaquants ont pu exploiter ce bug de manière indépendante.
Dans un incident distinct, le fabricant de portefeuilles matériels Trezor a signalé le mois dernier que près de 81 000 clients ont vu leurs données fuiter après un vol de données chez son partenaire logistique tiers.
Les criminels ont ciblé les données des utilisateurs de cryptoactifs tout au long de l'année. Des escrocs avaient précédemment obtenu des informations clients via Global-e, le processeur de paiement utilisé par le fabricant de portefeuilles crypto Ledger, et les avaient utilisées pour envoyer des courriels de phishing.
Cet article a été publié pour la première fois sur Bitcoin Magazine et a été rédigé par Mathew Di Salvo.