Une puce espion cachée trouvée dans un wallet Ledger scellé

Extrait:Mark Karpelès affirme quun cold wallet Ledger scellé cachait une puce espionne volant ses mots secrets. Voici comment cela fonctionne et qui est responsable.

La boîte était scellée. Le film plastique était impeccable. Mais à l‘intérieur, le wallet matériel Ledger contenait un minuscule circuit imprimé conçu pour dérober le mot de passe et les crypto de son propriétaire. C’est ce qu‘affirme l’ancien dirigeant de Mt. Gox, Mark Karpelès.

Karpelès, qui dirigeait l‘exchange qui s’est effondré en 2014, précise que le logiciel espion était dissimulé derrière l‘écran, à l’endroit où aurait dû se trouver un morceau de mousse. Il comportait une antenne et une petite carte SIM capable de transmettre la phrase de récupération de 24 mots du wallet.

Sponsorisé

Sponsorisé

Ces mots suffisent à vider le wallet crypto à distance. Un attaquant n‘aurait alors plus jamais besoin de toucher à l’appareil.

My spy-implanted ledger came from Malaysia, and had flawless shrink wrap. Even opening it, at first you don't see the implant which is cleverly hidden where the screen's padding is supposed to be.

Follow Ledger's guidance to check yours: https://t.co/FlOjWvqkZw pic.twitter.com/D8mixF1o9L

— Mark Karpelès (@MagicalTux) October 9, 2026

Le contrôle de sécurité de Ledger pourrait passer à côté de la puce espionne

Le Genuine Check de Ledger confirme qu‘un appareil contient une puce de sécurité authentique. Mais il ne peut pas détecter toutes les modifications physiques autour de cette puce. Il s’agit dune limite reconnue par Ledger dans ses propres recommandations.

Un wallet modifié pourrait donc réussir le test pendant qu‘un composant caché surveille l’écran.

Cette découverte a lieu alors que Ledger enquête sur des signalements de wallets vidés impliquant le revendeur malaisien CryptoBilis. Ledger a demandé à l‘entreprise de suspendre la vente et l’expédition de ses appareils.

Des enquêteurs on-chain ont dabord estimé les pertes à plus de 86 millions de dollars.

Sponsorisé

Sponsorisé

Une analyse Bitquery ultérieure évalue ce montant à 92,9 millions de dollars répartis sur 311 wallets. Ledger na pas confirmé ces totaux. Une victime aurait perdu 80 Bitcoin.

Karpelès précise que son appareil provenait d‘un autre vendeur. Ledger n’a pas établi de lien entre une modification matérielle et les pertes subies chez CryptoBilis.

Qui est responsable ?

Certains en rejettent la faute sur les clients.

Et pourtant, Ledger recommande des revendeurs agréés, y compris des boutiques officielles sur Amazon, Shopee et Lazada.

I‘m glad it’s not ledger, but its also crazy that people will buy from resellers

— Wendy O (@CryptoWendyO) October 9, 2026

Un wallet matériel est censé supprimer la nécessité de faire confiance à qui que ce soit pour gérer votre argent. Mais l‘acheter auprès d’un intermédiaire revient à faire confiance à un inconnu pour lappareil même qui doit le protéger.

Pour toute personne confiant ses économies à un appareil qui tient dans la poche, il s‘agit d’une mise en garde difficile à ignorer.

Avertissement

Les opinions exprimées dans cet article représentent le point de vue personnel de l'auteur et ne constituent pas des conseils d'investissement de la plateforme. La plateforme ne garantit pas l'exactitude, l'exhaustivité ou l'actualité des informations contenues dans cet article et n'est pas responsable de toute perte résultant de l'utilisation ou de la confiance dans les informations contenues dans cet article.
Article précédent

Les acheteurs dETF XRP affichent 13 % de perte mais les flux entrants se poursuivent