Piratage de Ledger de plus de 600 000 USD : voici ce que les utilisateurs doivent savoir

Piratage de Ledger de plus de 600 000 USD : voici ce que les utilisateurs doivent savoir

Le fabricant de portefeuilles matériels Ledger a répondu à un récent incident de sécurité au cours duquel des pirates informatiques ont volé 600 000 $ aux utilisateurs. L’incident a particulièrement affecté les utilisateurs utilisant la « signature aveugle » sur les applications décentralisées (dApps) basées sur la machine virtuelle Ethereum (EVM).

Renforcer les protocoles de sécurité

En réponse à l’incident, Ledger a annoncé un renforcement de ses normes de sécurité. D’ici juin 2024, la société prévoit d’éliminer la signature aveugle, une méthode dans laquelle les transactions sont affichées sous forme de code plutôt que sous forme de langage simple.

L’objectif est d’établir une nouvelle norme et de promouvoir une « signature claire ». Cela permet aux utilisateurs de consulter les transactions sur leurs appareils de grand livre avant de les signer.

Mesures pour améliorer la sécurité des dApp

Ledger a publié un rapport sur l’incident, révélant comment l’attaque a exploité le Ledger Connect Kit pour injecter du code malveillant dans les dApps. Ce code a redirigé les actifs vers les portefeuilles des attaquants et a amené les utilisateurs à signer sans le savoir des transactions qui ont vidé leur portefeuille.

Ledger a répondu à l’attaque en déployant un correctif pour Connect Kit dans les 40 minutes. Le rapport complet peut être consulté ici.

Intéressant également : fuite du grand livre – meurtre et enlèvement en raison d’une violation de données ?

Ledgers rémunère les utilisateurs

Le PDG et président du conseil d’administration, Pascal Gauthier, a personnellement assuré que toutes les victimes concernées, y compris les clients non-clients de Ledger, seront entièrement indemnisées. L’entreprise a déjà contacté les utilisateurs concernés et travaille activement à résoudre leurs cas spécifiques.

C’est ce que les utilisateurs doivent faire maintenant

Toute personne pensant avoir été affectée par cet exploit peut soumettre sa réclamation à Ledger et exiger une compensation : accédez au support Ledger.

Comment vérifiez-vous cela ? En connectant votre grand livre à votre PC et en vérifiant si des transactions en attente non autorisées ont été effectuées. Il vaut mieux prévenir que guérir à ce stade.

Comment évaluez-vous la réponse de Ledger à l’incident de sécurité et pensez-vous que les mesures sont suffisantes pour restaurer la confiance des utilisateurs ?

Voir l’article original en allemand

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !