Ledger subit un piratage qui affecte tous ses utilisateurs

Ledger subit un piratage qui affecte tous ses utilisateurs

Dans un tournant alarmant pour la communauté crypto, le fournisseur de portefeuilles matériels registre a subi un piratage qui a exposé tous ses utilisateurs. Cet incident, lié à une vulnérabilité de son logiciel, a affecté non seulement Ledger, mais également de nombreuses applications décentralisées (dapps), suscitant une inquiétude généralisée quant à la sécurité des actifs numériques. Analysons en détail l’impact de ce hack sur la communauté crypto.

Le piratage du Ledger ébranle l’écosystème crypto : que sait-on jusqu’à présent ?

Dans le monde des crypto-monnaies, la sécurité est primordiale et toute menace à l’intégrité des portefeuilles numériques est prise extrêmement au sérieux. Le problème est dû à une violation de la bibliothèque de logiciels de Ledger appelée ConnectKit, qui a été compromise, mettant en danger non seulement les utilisateurs de Ledger, mais également ceux qui comptaient sur des applications décentralisées.

Impact sur les applications décentralisées (dapps)

De nombreux rapports indiquent que cette vulnérabilité affectait directement plusieurs dapps qui dépendaient de la bibliothèque Ledger. Des projets respectés dans le domaine de la cryptographie, tels que Kyber et RevokeCash, ont dû désactiver leurs interfaces utilisateur pour éviter toute exposition à un code malveillant. Cette attaque, qualifiée par les experts en sécurité d’« attaque de la chaîne d’approvisionnement », a permis à un code malveillant d’infiltrer les interfaces des dapps, mettant ainsi en danger les actifs des utilisateurs.

Le rôle du réseau de diffusion de contenu (CDN)

Selon Matthew Lilley, CTO de Sushi, la vulnérabilité pourrait provenir du réseau de diffusion de contenu (CDN) compromis qui hébergeait la bibliothèque de logiciels. Le CDN aurait été infiltré, permettant à du code malveillant d’être injecté dans des dapps qui s’appuyaient sur la bibliothèque LedgerHQ/connect-kit. Cet incident souligne l’importance de garantir la sécurité de toutes les étapes de la chaîne d’approvisionnement logicielle dans l’espace des crypto-monnaies.

Estimation des pertes et mesures prises

Blockaid, une société de sécurité, estime que les pertes se sont élevées à 150 000 dollars dans les premières heures de l’attaque, un chiffre qui a ensuite atteint plus d’un demi-million de dollars. Le stablecoin Tether a immédiatement pris des mesures en mettant sur liste noire l’adresse du pirate informatique, mais les conséquences économiques s’étaient déjà fait sentir.

Réponse de Ledger au piratage

Face à cette menace critique, Ledger a rapidement réagi en implémentant un correctif logiciel dans une mise à jour. La déclaration officielle de Ledger a annoncé l’identification et la suppression de la version malveillante de la bibliothèque Connect Kit. L’équipe Ledger travaille sans relâche pour distribuer une version authentique et sûre pour remplacer le fichier compromis.

Avertissements et mesures de sécurité supplémentaires

Des experts en sécurité, dont Matthew Lilley, ont conseillé aux utilisateurs d’éviter d’interagir avec une dApp jusqu’à ce que la sécurité soit assurée. MetaMask, l’application de portefeuille Web3 la plus utilisée, a confirmé que l’incident affecte tous les utilisateurs et a publié une mise à jour de sécurité. Les utilisateurs sont invités à mettre à jour vers la dernière version pour atténuer tout risque potentiel.



Voir l’article original en espagnol

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !