La boîte était scellée. Le film plastique était impeccable. Mais à l‘intérieur, le wallet matériel Ledger contenait un minuscule circuit imprimé conçu pour dérober le mot de passe et les crypto de son propriétaire. C’est ce qu‘affirme l’ancien dirigeant de Mt. Gox, Mark Karpelès.
Karpelès, qui dirigeait l‘exchange qui s’est effondré en 2014, précise que le logiciel espion était dissimulé derrière l‘écran, à l’endroit où aurait dû se trouver un morceau de mousse. Il comportait une antenne et une petite carte SIM capable de transmettre la phrase de récupération de 24 mots du wallet.
Sponsorisé

Sponsorisé
Ces mots suffisent à vider le wallet crypto à distance. Un attaquant n‘aurait alors plus jamais besoin de toucher à l’appareil.
My spy-implanted ledger came from Malaysia, and had flawless shrink wrap. Even opening it, at first you don't see the implant which is cleverly hidden where the screen's padding is supposed to be.
Follow Ledger's guidance to check yours: https://t.co/FlOjWvqkZw pic.twitter.com/D8mixF1o9L
— Mark Karpelès (@MagicalTux) October 9, 2026
Le contrôle de sécurité de Ledger pourrait passer à côté de la puce espionne
Le Genuine Check de Ledger confirme qu‘un appareil contient une puce de sécurité authentique. Mais il ne peut pas détecter toutes les modifications physiques autour de cette puce. Il s’agit dune limite reconnue par Ledger dans ses propres recommandations.
Un wallet modifié pourrait donc réussir le test pendant qu‘un composant caché surveille l’écran.
Cette découverte a lieu alors que Ledger enquête sur des signalements de wallets vidés impliquant le revendeur malaisien CryptoBilis. Ledger a demandé à l‘entreprise de suspendre la vente et l’expédition de ses appareils.
Des enquêteurs on-chain ont dabord estimé les pertes à plus de 86 millions de dollars.
Sponsorisé

Sponsorisé
Une analyse Bitquery ultérieure évalue ce montant à 92,9 millions de dollars répartis sur 311 wallets. Ledger na pas confirmé ces totaux. Une victime aurait perdu 80 Bitcoin.
Karpelès précise que son appareil provenait d‘un autre vendeur. Ledger n’a pas établi de lien entre une modification matérielle et les pertes subies chez CryptoBilis.
Qui est responsable ?
Certains en rejettent la faute sur les clients.
Et pourtant, Ledger recommande des revendeurs agréés, y compris des boutiques officielles sur Amazon, Shopee et Lazada.
I‘m glad it’s not ledger, but its also crazy that people will buy from resellers
— Wendy O (@CryptoWendyO) October 9, 2026
Un wallet matériel est censé supprimer la nécessité de faire confiance à qui que ce soit pour gérer votre argent. Mais l‘acheter auprès d’un intermédiaire revient à faire confiance à un inconnu pour lappareil même qui doit le protéger.
Pour toute personne confiant ses économies à un appareil qui tient dans la poche, il s‘agit d’une mise en garde difficile à ignorer.

