Ledger enquête sur des vols de portefeuilles crypto liés au revendeur CryptoBilis, avec des pertes estimées à plus de 86 millions de dollars
Points clés
- •Ledger a demandé à CryptoBilis d'arrêter la vente et l'expédition de ses appareils et a averti les clients ayant acheté auprès du revendeur au cours des 90 derniers jours de ne pas les configurer.
- •L'enquêteur on-chain Specter a retracé des dépôts de centaines de victimes vers des adresses suspectes détenant près de 87 millions de dollars, comprenant environ 42 millions de dollars en Ethereum, 17,6 millions de dollars en Bitcoin et 16,5 millions de dollars en USDT sur les réseaux Bitcoin, Ethereum et TRON.
- •Ledger n'a pas déterminé la cause des vols signalés ni vérifié le total des pertes, mais la société affirme qu'il n'existe aucune preuve d'attaque directe sur ses portefeuilles matériels ou son infrastructure sous-jacente.
- •Le fondateur de Binance, Changpeng Zhao, a suggéré que l'incident semble isolé à une attaque de la chaîne d'approvisionnement impliquant un seul vendeur, et a indiqué que l'écosystème BNB et la communauté crypto au sens large aideraient à suivre les fonds volés.
- •Les clients ayant déjà activé des appareils achetés auprès de CryptoBilis sont invités à transférer leurs actifs vers un nouveau signer Ledger et à générer une nouvelle phrase de récupération.

Ledger enquête sur des signalements de cryptomonnaies volées impliquant des clients ayant acheté ses portefeuilles matériels via CryptoBilis, un revendeur opérant en Asie du Sud-Est. La société a révélé l'enquête le 9 octobre 2026, alors que Specter, un enquêteur on-chain, estime que des adresses suspectes liées à l'affaire ont reçu plus de 86 millions de dollars sur les réseaux Bitcoin, Ethereum et TRON.
Les portefeuilles matériels sont conçus pour conserver les clés privées de l'utilisateur hors ligne, et Ledger est l'un des fabricants de tels appareils les plus utilisés. Ce modèle hors ligne est le fondement de l'attrait du produit : les clés privées sont censées rester sur l'appareil, à l'écart des ordinateurs connectés à Internet, ce qui rend essentiel qu'un appareil arrive intact depuis l'usine.
Alors que l'enquête se poursuit, Ledger a demandé à CryptoBilis de cesser de vendre et d'expédier des appareils Ledger. La société a également exhorté les clients ayant acheté des appareils auprès du revendeur au cours des 90 derniers jours à ne pas les configurer, selon un avertissement publié sur le compte d'assistance de Ledger sur X.
Les clients ayant déjà activé des appareils achetés auprès de CryptoBilis ont été invités à transférer leurs actifs vers un nouveau signer Ledger. Ledger a en outre recommandé de générer une nouvelle phrase de récupération pour la configuration de remplacement.
Une phrase de récupération est un ensemble de mots permettant de retrouver l'accès à un portefeuille de cryptomonnaies, et quiconque connaît la phrase contrôle effectivement les fonds — c'est pourquoi les utilisateurs sont régulièrement avertis de ne jamais la partager avec qui que ce soit ni la saisir sur un site non fiable. Les phrases légitimes sont générées par l'appareil lui-même lors de la configuration ; une phrase fournie par un vendeur ou toute autre personne ne doit jamais être utilisée.
Ledger n'a pas précisé la cause des vols signalés, et la société n'a pas vérifié le montant total des pertes financières ni le nombre de clients concernés. La cause de l'incident et l'ampleur exacte des pertes restent donc des questions en suspens.
Un enquêteur on-chain suit des millions vers des adresses signalées
Specter a déclaré avoir pu retracer des adresses de portefeuilles suspectes ayant reçu des dépôts de centaines de victimes. Ce traçage repose sur la nature publique des registres blockchain, où les transferts entre adresses sont visibles de tous. L'analyse a couvert Bitcoin, Ethereum et TRON, sans toutefois confirmer que tous les cas signalés sont liés.
Selon les estimations de l'enquêteur, les adresses signalées détenaient près de 87 millions de dollars au total Ce chiffre comprend environ 42 millions de dollars en Ethereum, 17,6 millions de dollars en Bitcoin et 16,5 millions de dollars en USDT, le stablecoin adossé au dollar de Tether. Ces montants représentent les avoirs signalés sur les adresses suspectes plutôt qu'un chiffre de pertes final vérifié de manière indépendante, ce qui signifie que la perte totale en dollars reste inconnue tandis que les enquêteurs poursuivent l'examen des transactions.
Ledger a indiqué qu'il n'y a aucune preuve d'attaque directe sur ses portefeuilles matériels ou l'infrastructure sous-jacente. Cela dit, l'enquête doit encore déterminer comment les clients concernés ont perdu l'accès à leurs fonds.
Une attaque présumée de la chaîne d'approvisionnement remet la sécurité des portefeuilles matériels au premier plan
Écrivant sur X, le fondateur de Binance, Changpeng Zhao, connu sous le nom de CZ, a déclaré que l'incident « semblait être isolé », suggérant que les signalements pourraient résulter d'une attaque de la chaîne d'approvisionnement par un seul revendeur.
⚠️ Beware if you use a Ledger hardware wallet, especially if you bought one recently.
Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers.
Ledger is one of the most…
— CZ 🔶 BNB (@cz_binance) October 9, 2026
Dans une attaque de la chaîne d'approvisionnement, des criminels interfèrent avec les produits avant qu'ils n'atteignent le client. Un appareil peut être modifié en transit, ou fabriqué avec une phrase de récupération que l'attaquant connaît déjà — ce qui signifie que la compromission se produit avant même que l'appareil n'arrive chez son propriétaire.
L'ancien PDG de Mt. Gox, Mark Karpelès, a également exprimé des inquiétudes quant à une éventuelle interférence dans la chaîne d'approvisionnement. Les enquêteurs n'ont toutefois pas encore confirmé si des appareils ont été altérés, remplacés ou fournis avec des phrases de récupération compromises.
Pour cette raison, les clients ne doivent pas supposer que tous les appareils Ledger et tous les revendeurs présentent le même risque. Les informations disponibles indiquent qu'il pourrait y avoir un problème avec un vendeur en particulier, mais l'enquête se poursuit.
CZ a ajouté que des participants de l'écosystème BNB et de la communauté crypto au sens large aideraient également à suivre les fonds volés. Le suivi des transactions ne garantit toutefois pas que les enquêteurs pourront récupérer les actifs.
Ledger avertit actuellement les clients ayant acheté ses appareils auprès de CryptoBilis au cours des 90 derniers jours. Les utilisateurs concernés sont invités à suivre les mises à jour officielles de la société et à contacter Ledger uniquement par les canaux officiels.
Cet incident souligne la nécessité d'acheter des portefeuilles matériels auprès de sources fiables — et de ne jamais utiliser une phrase de récupération fournie par un vendeur ou un tiers.
Source : Live Bitcoin News