Un membre de la communauté XRP a signalé avoir perdu l’intégralité de son solde XRP suite à une compromission d’un portefeuille froid Ledger.
En réponse à un scepticisme immédiat, Jaime a abordé plusieurs points potentiels de défaillance. Il a déclaré qu’il n’avait jamais partagé sa phrase de récupération de 24 mots, ni photographié ou stocké celle-ci numériquement. Il a également souligné que le dispositif Ledger lui-même était resté physiquement sécurisé et n’avait été accessible par personne d’autre.
Alors que les questions continuaient à émerger, Jaime a publiquement sollicité Ledger pour des clarifications. En taguant le compte officiel de support de la société sur X, il a demandé comment une telle perte pouvait survenir dans ces circonstances. La demande a suscité une réponse du fabricant du portefeuille.
Ledger Répond
Selon les instructions de Ledger, la première étape consiste à confirmer si les fonds sont réellement manquants. Il est conseillé aux utilisateurs de mettre à jour leur logiciel Ledger Wallet et de vider le cache de l’application avant de revoir les soldes.
Si des écarts persistent, Ledger recommande de vérifier les avoirs via des explorateurs de blockchain. Des outils tiers, tels que Zerion, accessibles dans Ledger Wallet, peuvent également être utilisés pour vérifier les soldes.
Si des pertes sont confirmées, il est conseillé aux utilisateurs d’examiner en détail les transactions sortantes. Tout transfert non autorisé personnellement indiquerait une possible compromission. Ledger souligne que cette revue est cruciale pour déterminer si une interférence extérieure a pu se produire.
Ledger Explique Pourquoi les Fonds Ne Peuvent Pas Être Récupérés Directement
À partir de là, Ledger met en avant les limitations structurelles des systèmes blockchain. La société indique que les transactions cryptographiques ne peuvent pas être annulées une fois confirmées. Les blockchains publiques ne permettent pas de geler des comptes ou de récupérer des actifs.
En conséquence, Ledger note que la récupération dépend de l’identification de l’attaquant. Seules les forces de l’ordre ou le système judiciaire peuvent contraindre à la restitution des fonds volés. Ledger recommande donc de déposer une plainte auprès de la police en cas de suspicion de vol.
Bien que Ledger affirme que ses portefeuilles matériels sont conçus pour résister aux attaques techniques connues, la société insiste sur le fait que la majorité des pertes proviennent de vulnérabilités humaines plutôt que de défauts matériels. Le phishing, l’ingénierie sociale et d’autres formes de fraude constituent les vecteurs d’attaque les plus courants.
Ledger souligne que même des outils de sécurité robustes ne peuvent pas protéger entièrement les utilisateurs contre la tromperie ou les erreurs opérationnelles.
Incidents Antérieurs de Ledger Ajoutent du Contexte
L’incident s’inscrit dans le contexte d’un événement notable lié à Ledger en décembre 2023, lorsque la société a révélé une brèche affectant son outil Connect Kit.
Cette brèche est survenue après qu’un ancien employé a vu son compte NPMJS compromis par phishing, permettant le téléchargement d’une version malveillante de l’outil.
L’exploitation a touché plusieurs plateformes de finance décentralisée (DeFi), notamment MetaMask, Lido et Sushi, entraînant le transfert involontaire et non autorisé de fonds par les utilisateurs vers l’attaquant.
Le PDG de Ledger, Pascal Gauthier, a ensuite déclaré que les actifs stockés directement sur les dispositifs Ledger n’avaient pas été compromis et a conseillé aux utilisateurs d’éviter les applications décentralisées pendant l’incident.
Alerte de Sécurité Précédente aux Détenteurs de XRP
Par ailleurs, Ledger a émis une alerte de sécurité aux détenteurs de XRP en novembre 2023, suite à une augmentation des activités frauduleuses ciblant la communauté XRP. Des escrocs ont utilisé des images associées au PDG de Ripple, Brad Garlinghouse, ainsi que des airdrops trompeurs à thème XRP, pour inciter les utilisateurs à céder leurs actifs.
Collectivement, ces événements mettent en évidence les risques persistants liés à l’auto-garde des cryptomonnaies. Ledger continue de souligner l’importance de la vérification, de la prudence et de la sensibilisation des utilisateurs, en exhortant les détenteurs de cryptos à rester vigilants face à l’évolution des tactiques d’arnaque.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
L'animateur du podcast Trident perd la totalité de son solde XRP : détails
Un membre de la communauté XRP a signalé avoir perdu l’intégralité de son solde XRP suite à une compromission d’un portefeuille froid Ledger.
En réponse à un scepticisme immédiat, Jaime a abordé plusieurs points potentiels de défaillance. Il a déclaré qu’il n’avait jamais partagé sa phrase de récupération de 24 mots, ni photographié ou stocké celle-ci numériquement. Il a également souligné que le dispositif Ledger lui-même était resté physiquement sécurisé et n’avait été accessible par personne d’autre.
Alors que les questions continuaient à émerger, Jaime a publiquement sollicité Ledger pour des clarifications. En taguant le compte officiel de support de la société sur X, il a demandé comment une telle perte pouvait survenir dans ces circonstances. La demande a suscité une réponse du fabricant du portefeuille.
Ledger Répond
Selon les instructions de Ledger, la première étape consiste à confirmer si les fonds sont réellement manquants. Il est conseillé aux utilisateurs de mettre à jour leur logiciel Ledger Wallet et de vider le cache de l’application avant de revoir les soldes.
Si des écarts persistent, Ledger recommande de vérifier les avoirs via des explorateurs de blockchain. Des outils tiers, tels que Zerion, accessibles dans Ledger Wallet, peuvent également être utilisés pour vérifier les soldes.
Si des pertes sont confirmées, il est conseillé aux utilisateurs d’examiner en détail les transactions sortantes. Tout transfert non autorisé personnellement indiquerait une possible compromission. Ledger souligne que cette revue est cruciale pour déterminer si une interférence extérieure a pu se produire.
Ledger Explique Pourquoi les Fonds Ne Peuvent Pas Être Récupérés Directement
À partir de là, Ledger met en avant les limitations structurelles des systèmes blockchain. La société indique que les transactions cryptographiques ne peuvent pas être annulées une fois confirmées. Les blockchains publiques ne permettent pas de geler des comptes ou de récupérer des actifs.
En conséquence, Ledger note que la récupération dépend de l’identification de l’attaquant. Seules les forces de l’ordre ou le système judiciaire peuvent contraindre à la restitution des fonds volés. Ledger recommande donc de déposer une plainte auprès de la police en cas de suspicion de vol.
Bien que Ledger affirme que ses portefeuilles matériels sont conçus pour résister aux attaques techniques connues, la société insiste sur le fait que la majorité des pertes proviennent de vulnérabilités humaines plutôt que de défauts matériels. Le phishing, l’ingénierie sociale et d’autres formes de fraude constituent les vecteurs d’attaque les plus courants.
Ledger souligne que même des outils de sécurité robustes ne peuvent pas protéger entièrement les utilisateurs contre la tromperie ou les erreurs opérationnelles.
Incidents Antérieurs de Ledger Ajoutent du Contexte
L’incident s’inscrit dans le contexte d’un événement notable lié à Ledger en décembre 2023, lorsque la société a révélé une brèche affectant son outil Connect Kit.
Cette brèche est survenue après qu’un ancien employé a vu son compte NPMJS compromis par phishing, permettant le téléchargement d’une version malveillante de l’outil.
L’exploitation a touché plusieurs plateformes de finance décentralisée (DeFi), notamment MetaMask, Lido et Sushi, entraînant le transfert involontaire et non autorisé de fonds par les utilisateurs vers l’attaquant.
Le PDG de Ledger, Pascal Gauthier, a ensuite déclaré que les actifs stockés directement sur les dispositifs Ledger n’avaient pas été compromis et a conseillé aux utilisateurs d’éviter les applications décentralisées pendant l’incident.
Alerte de Sécurité Précédente aux Détenteurs de XRP
Par ailleurs, Ledger a émis une alerte de sécurité aux détenteurs de XRP en novembre 2023, suite à une augmentation des activités frauduleuses ciblant la communauté XRP. Des escrocs ont utilisé des images associées au PDG de Ripple, Brad Garlinghouse, ainsi que des airdrops trompeurs à thème XRP, pour inciter les utilisateurs à céder leurs actifs.
Collectivement, ces événements mettent en évidence les risques persistants liés à l’auto-garde des cryptomonnaies. Ledger continue de souligner l’importance de la vérification, de la prudence et de la sensibilisation des utilisateurs, en exhortant les détenteurs de cryptos à rester vigilants face à l’évolution des tactiques d’arnaque.