
Le fabricant de portefeuilles matériels Ledger a répondu à un récent incident de sécurité au cours duquel des pirates informatiques ont volé 600 000 $ aux utilisateurs. L’incident a particulièrement affecté les utilisateurs utilisant la « signature aveugle » sur les applications décentralisées (dApps) basées sur la machine virtuelle Ethereum (EVM).
Renforcer les protocoles de sécurité
En réponse à l’incident, Ledger a annoncé un renforcement de ses normes de sécurité. D’ici juin 2024, la société prévoit d’éliminer la signature aveugle, une méthode dans laquelle les transactions sont affichées sous forme de code plutôt que sous forme de langage simple.
L’objectif est d’établir une nouvelle norme et de promouvoir une « signature claire ». Cela permet aux utilisateurs de consulter les transactions sur leurs appareils de grand livre avant de les signer.
Mesures pour améliorer la sécurité des dApp
Ledger a publié un rapport sur l’incident, révélant comment l’attaque a exploité le Ledger Connect Kit pour injecter du code malveillant dans les dApps. Ce code a redirigé les actifs vers les portefeuilles des attaquants et a amené les utilisateurs à signer sans le savoir des transactions qui ont vidé leur portefeuille.
Ledger a répondu à l’attaque en déployant un correctif pour Connect Kit dans les 40 minutes. Le rapport complet peut être consulté ici.
Intéressant également : fuite du grand livre – meurtre et enlèvement en raison d’une violation de données ?
Ledgers rémunère les utilisateurs
Le PDG et président du conseil d’administration, Pascal Gauthier, a personnellement assuré que toutes les victimes concernées, y compris les clients non-clients de Ledger, seront entièrement indemnisées. L’entreprise a déjà contacté les utilisateurs concernés et travaille activement à résoudre leurs cas spécifiques.
C’est ce que les utilisateurs doivent faire maintenant
Toute personne pensant avoir été affectée par cet exploit peut soumettre sa réclamation à Ledger et exiger une compensation : accédez au support Ledger.
Comment vérifiez-vous cela ? En connectant votre grand livre à votre PC et en vérifiant si des transactions en attente non autorisées ont été effectuées. Il vaut mieux prévenir que guérir à ce stade.
Comment évaluez-vous la réponse de Ledger à l’incident de sécurité et pensez-vous que les mesures sont suffisantes pour restaurer la confiance des utilisateurs ?
Vous consultez actuellement le contenu de l’espace réservé de X. Pour accéder au contenu actuel, cliquez sur le bouton ci-dessous. Veuillez noter que les données seront transmises à des tiers.
Plus d’information
Voir l’article original en allemand
