ActualitésCryptoLedger enquête sur 86 millions de dollars de pertes en cryptomonnaies liées à des portefeuilles suspects contrefaits

Ledger enquête sur 86 millions de dollars de pertes en cryptomonnaies liées à des portefeuilles suspects contrefaits

Auteur: Blockonomi·

Points clés

  • •Ledger enquête sur des pertes en cryptomonnaies signalées dépassant 86 millions de dollars parmi des utilisateurs d'Asie du Sud-Est ayant acheté des portefeuilles matériels auprès du revendeur CryptoBilis.
  • •Les appareils concernés sont soupçonnés d'être contrefaits ou d'avoir été altérés avant d'arriver chez les clients, et Ledger a ordonné à CryptoBilis de suspendre les ventes et les expéditions pendant l'enquête.
  • •L'analyste on-chain Specter a tracé les fonds volés provenant de centaines de portefeuilles de victimes sur Ethereum, TRON et Bitcoin le 9 octobre 2026, identifiant plusieurs adresses de vol sur chaque réseau.
  • •Le fondateur de Binance, CZ, a mis en garde les utilisateurs ayant récemment acheté des appareils Ledger, qualifiant l'incident d'attaque de la chaîne d'approvisionnement localisée à un seul vendeur plutôt que d'un défaut affectant généralement les portefeuilles matériels Ledger.
  • •La récupération des actifs volés devrait dépendre du signalement ou du gel des dépôts liés aux adresses de vol identifiées par les plateformes d'échange et les prestataires de services, avec de nouvelles mises à jour attendues de l'enquête en cours de Ledger.
Ledger enquête sur 86 millions de dollars de pertes en cryptomonnaies liées à des portefeuilles suspects contrefaits

Ledger enquête sur plus de 86 millions de dollars de pertes en cryptomonnaies signalées, impliquant des utilisateurs d'Asie du Sud-Est ayant acheté des portefeuilles matériels auprès du revendeur CryptoBilis. Les appareils concernés sont soupçonnés d'être contrefaits ou d'avoir été altérés avant d'arriver chez les clients, et la société a ordonné au revendeur de suspendre les ventes et les expéditions pendant que son enquête se poursuit.

L'enquête fait suite à une vague de rapports sur X et Reddit de la part d'utilisateurs de Ledger décrivant des incidents de drainage de portefeuilles. Le 9 octobre 2026, l'analyste on-chain Specter a tracé les fonds volés sur Ethereum, TRON et Bitcoin, identifiant des entrées de fonds provenant de centaines de portefeuilles de victimes. Les conclusions pointent vers une possible attaque de la chaîne d'approvisionnement limitée à un seul revendeur, plutôt que vers une vulnérabilité affectant l'ensemble des portefeuilles matériels Ledger. Le fondateur de Binance, Changpeng Zhao, plus connu sous le nom de CZ, a également lancé un avertissement aux utilisateurs ayant récemment acheté des appareils Ledger.

Comment la compromission suspectée des portefeuilles matériels a pu se produire

Ledger est l'un des fabricants de portefeuilles matériels les plus utilisés, et ses appareils sont conçus pour conserver les clés privées hors ligne, réduisant ainsi leur exposition aux attaques via internet telles que le phishing et les logiciels malveillants. L'incident signalé soulève des questions sur la manière dont des portefeuilles matériels compromis peuvent exposer les avoirs en cryptomonnaies, car cette protection dépend entièrement du fait que les utilisateurs reçoivent des appareils authentiques qui n'ont pas été manipulés avant la livraison.

Si des appareils contrefaits ou altérés ont été distribués par un revendeur, des attaquants pourraient potentiellement compromettre la sécurité du portefeuille avant même que les clients ne commencent à utiliser les produits. Les revendeurs tiers s'interposent entre le fabricant et l'acheteur dans la chaîne de distribution, ce qui explique pourquoi les recommandations de sécurité sur les portefeuilles matériels orientent depuis longtemps les acheteurs vers les canaux de vente officiels ou agréés. Les informations disponibles à ce jour ne permettent pas d'établir précisément comment les appareils suspectés ont rendu possibles les vols signalés. L'enquête de Ledger devra déterminer la méthode de compromission et identifier les produits concernés.

L'analyse on-chain de Specter a identifié plusieurs adresses de vol recevant des fonds de victimes sur trois grands réseaux blockchain.

There have been a reports on X and Reddit of wallet-draining by Ledger users. I traced the theft addresses and identified inflows from more hundreds of victim wallets across several major blockchains, including Ethereum, TRON, and Bitcoin. Total losses $86M+… pic.twitter.com/c5dhQeAZ0l

— Specter (@SpecterAnalyst) October 9, 2026

Post: httpsx.com/SpecterAnalyst/status/2108534068564373687?ref_src=twsrc%5Etfw

Les adresses identifiées comprennent des adresses Bitcoin commençant par bc1q, des adresses TRON commençant par T et des adresses Ethereum commençant par 0x. Cette activité multi-chaînes suggère que les pertes signalées vont au-delà d'une seule cryptomonnaie.

L'ampleur de l'incident reste significative, avec des pertes signalées dépassant 86 millions de dollars. Toutefois, les informations disponibles ne fournissent pas de répartition finale par blockchain, ni de nombre confirmé de victimes, ni du montant total récupéré à ce jour.

Ce que les utilisateurs de Ledger doivent savoir

L'instruction de Ledger à CryptoBilis de suspendre les ventes et les expéditions constitue une mesure de précaution pendant que l'enquête se poursuit. Elle n'établit pas que l'ensemble de la gamme de portefeuilles matériels Ledger a été compromise. CZ a également qualifié les éléments rassemblés à ce jour de révélateurs d'une attaque de la chaîne d'approvisionnement localisée à un seul vendeur, plutôt que d'un défaut affectant généralement les appareils Ledger.

Beware if you use a Ledger hardware wallet, especially if you bought one recently. Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers. Ledger is one of the most…

— CZ BNB (@cz_binance) October9, 2026
n> Post: https://x.com/cz_binance/status/2108558560560918852?ref_src=twsrc%5Etfw

Pour les détenteurs de cryptomonnaies, l'incident met en évidence un risque de sécurité qui dépasse les vulnérabilités logicielles et les piratages de plateformes d'échange : la chaîne d'approvisionnement physique par laquelle les appareils parviennent aux acheteurs. L'achat de portefeuilles matériels via des canaux de confiance peut aider à réduire l'exposition aux produits contrefaits, et les utilisateurs doivent suivre les recommandations officielles du fabricant lors de la vérification des appareils et de la configuration des portefeuilles.

Toute personne ayant des doutes sur un appareil récemment acheté doit éviter de saisir une phrase de récupération existante dans un logiciel ou un site web non vérifié. Une phrase de récupération donne un accès direct aux fonds contrôlés par un portefeuille, ce qui signifie que quiconque la détient peut s'emparer des soldes associés. Les utilisateurs qui soupçonnent que leur appareil est compromis doivent suivre les consignes de sécurité officielles et envisager de transférer leurs actifs vers un portefeuille vérifié et sécurisé.

Le rôle de l'analyse blockchain

L'enquête souligne également le rôle de l'analyse blockchain dans le traçage des cryptomonnaies volées à travers les réseaux. Étant donné que les blockchains publiques enregistrent chaque transaction, les analystes peuvent suivre les mouvements des fonds volés même après leur sortie des portefeuilles des victimes. Specter a identifié plusieurs adresses associées aux vols signalés, offrant aux enquêteurs des pistes potentielles pour suivre les mouvements de fonds. CZ a indiqué s'attendre à ce que les acteurs du secteur contribuent à tracer et à récupérer les actifs. Le traçage reste toutefois généralement une première étape plutôt qu'une fin ; les récupérations dans les affaires de vol de cryptomonnaies dépendent généralement du signalement ou du gel des dépôts liés aux adresses de vol identifiées par les plateformes d'échange et les prestataires de services.

Pour l'instant, la distinction essentielle se situe entre une compromission suspectée au niveau du revendeur et une vulnérabilité confirmée des systèmes plus larges de portefeuilles matériels de Ledger. L'enquête doit encore établir comment les appareils ont été compromis, combien d'utilisateurs ont été touch et si une partie des fonds volés peut être récupérée. Les prochaines mises à jour concrètes devraient provenir de l'enquête en cours de Ledger et des analystes suivant les adresses identifiées.