Share this article

Des escrocs envoient aux utilisateurs de Ledger de faux portefeuilles matériels

Les faux portefeuilles constituent une escalade des tentatives de phishing suite à une violation de données en 2020 qui a exposé 272 000 adresses de clients.

Updated Sep 14, 2021, 1:13 p.m. Published Jun 17, 2021, 9:32 p.m.
An employee connects a Ledger wallet to a computer inside the offices of La Maison du Bitcoin bank in Paris.
An employee connects a Ledger wallet to a computer inside the offices of La Maison du Bitcoin bank in Paris.

Le 2020violation de donnéesde la société de portefeuille matériel Ledger a pris un autre tournant.

La Suite Ci-Dessous
Don't miss another story.Subscribe to the The Protocol Newsletter today. See all newsletters

Les escrocs sontenvoiFaux portefeuilles matériels destinés à des personnes dont les données ont été collectées suite à une violation de données par un tiers. Ces faux portefeuilles contiennent du matériel conçu pour voler les Crypto de l'utilisateur.

L'arnaque est ONE. Apparue pour la première fois en mai, les escrocs ont envoyé des colis contenant un faux portefeuille Ledger NANO aux domiciles des utilisateurs de Ledger. Ils ont soudé une clé USB à l'intérieur du faux portefeuille, et les colis comprenaient également un sac scellé portant le logo de Ledger, et même un film plastique sur la boîte elle-même, pour donner l'impression qu'elle n'avait jamais été ouverte.

Dans un grand livrearticle de blog jeudi Pour expliquer l'arnaque, l'entreprise a déclaré que la boîte contenait une fausse lettre expliquant la nécessité de remplacer votre portefeuille matériel actuel pour sécuriser vos fonds. Il s'agit d'une arnaque. Le Ledger NANO est un faux.

Sur le même sujet : Ledger ajoute une prime Bitcoin et une nouvelle sécurité des données après un piratage

Une clé USB contenant une fausse application Ledger est connectée au circuit imprimé. Des instructions, jointes à l'appareil, indiquent au destinataire de brancher le portefeuille et d'exécuter le fichier malveillant. Pour initialiser l'appareil, l'utilisateur est ensuite invité à saisir sa phrase de récupération de 24 mots.

Cette phrase pourrait ensuite être utilisée pour générer les clés privées du portefeuille, permettant à l’escroc d’importer un portefeuille et d’accéder aux fonds.

« Nous sommes conscients de cette arnaque, que nous avons ajoutée à la liste des attaques malveillantes en cours répertoriées sur notre site web », a déclaré Matt Johnson, directeur de la sécurité informatique de Ledger, à CoinDesk par e-mail. « Méfiez-vous de la réception d'un produit gratuit par courrier que vous n'avez T commandé et consultez les canaux officiels de Ledger ou contactez l'assistance Ledger. »

Johnson a ajouté que Ledger et Ledger Live ne demanderont jamais aux utilisateurs de partager leur phrase de récupération de 24 mots, que Ledger communique en toute sécurité via Ledger Live, jamais par courrier ou par téléphone, et que la société n'enverrait jamais rien par courrier à l'adresse d'un utilisateur sans son consentement.

Sur le même sujet : Des échanges de cartes SIM aux menaces d'intrusion à domicile, la fuite de Ledger a des conséquences en cascade

Il ne s'agit là que de la dernière vague d'escroqueries et de tentatives d'hameçonnage auxquelles ont été confrontés les clients de Ledger dont les données ont été compromises lors de la violation de l'année dernière. Les victimes ont dû faire face à toutes sortes de problèmes, depuisdes e-mails de phishing aux menaces d'invasion de domicile.

L'épisode montre les conséquences en cascade qui peuvent survenir à la suite de violations de données, en particulier si un escroc a le temps, la créativité et la capacité de soudure pour en tirer parti.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Drift de Solana lance la version 3, avec des transactions 10 fois plus rapides

Drift (b52_Tresa/Pixabay)

Avec la version 3, l'équipe indique qu'environ 85 % des ordres au marché seront exécutés en moins d'une demi-seconde, et que la liquidité s'approfondira suffisamment pour réduire le glissement sur les transactions importantes à environ 0,02 %.

What to know:

  • Drift, l'une des plus grandes plateformes de trading de contrats perpétuels sur Solana, a lancé Drift v3, une mise à jour majeure visant à rendre le trading on-chain aussi rapide et fluide que celui d'une plateforme centralisée.
  • La nouvelle version offrira une exécution des transactions 10 fois plus rapide grâce à une refonte complète du backend, marquant ainsi le plus grand saut de performance réalisé par le projet à ce jour.