Le cofondateur de Binance, Changpeng Zhao (CZ), a exhorté les investisseurs en cryptomonnaies à imposer une stricte période de « quarantaine » aux nouveaux portefeuilles matériels. Cet avertissement intervient dans le contexte d'un incident en Asie du Sud-Est au cours duquel des utilisateurs ont perdu plus de 86 millions de dollars après que le distributeur local de Ledger a été compromis.
Les événements de cet automne ont exposé une nouvelle vulnérabilité dans l'industrie : les pirates informatiques ont délaissé l'exploitation des failles numériques pour se concentrer sur l'interception physique des appareils lors de la livraison.

Commentant les risques, Changpeng Zhao a déconseillé de transférer d'importantes quantités d'actifs vers de nouvelles adresses immédiatement après l'achat d'un appareil ou le téléchargement d'un logiciel.
Selon lui, le portefeuille devrait rester inutilisé pendant au moins quelques semaines. Durant cette période, les investisseurs devraient surveiller attentivement les actualités pertinentes pour détecter d'éventuels signalements de piratages.
CZ a rappelé aux utilisateurs que la conservation autonome des actifs numériques implique toujours une responsabilité supplémentaire qui ne peut être ignorée. Il a souligné que, dans l'environnement actuel, les appareils physiques peuvent être modifiés avant d'atteindre le client final, tandis que le site officiel de n'importe quel logiciel peut être piraté.
Un tel délai préventif offre aux utilisateurs une fenêtre d'opportunité : si un lot d'appareils arrive chez un revendeur déjà compromis, les analystes on-chain disposeront de deux semaines pour détecter les premiers vols et tirer la sonnette d'alarme dans les médias, protégeant ainsi les autres acheteurs.
« Vivez avec le portefeuille pendant quelques semaines. » La logique derrière le conseil de CZ
Le déclencheur immédiat de ces recommandations strictes a été une annonce d'urgence de Ledger le 9 octobre concernant la suspension des ventes via son revendeur CryptoBilis. Auparavant, des chercheurs on-chain avaient tracé environ 86,9 millions de dollars de sorties à travers les réseaux Bitcoin, Ethereum et Tron depuis des centaines de portefeuilles appartenant à des investisseurs en Malaisie, en Indonésie et aux Philippines.
Les attaquants ont physiquement ouvert les colis dans les entrepôts intermédiaires du revendeur et ont remplacé les instructions originales par des phrases de récupération pré-générées. Ledger a souligné séparément que sa production en usine, son firmware et son application Ledger Live n'avaient pas été compromis — l'attaque n'a touché que CryptoBilis en tant que maillon logistique.
Tous les clients ayant acheté des appareils au cours des 90 derniers jours ont été invités à ne pas les activer et, en cas de risque de compromission, à transférer d'urgence leurs actifs vers de nouvelles adresses.
L'incident Ledger a confirmé une tendance plus large : au cours des trois derniers mois, la livraison physique est devenue le principal point faible du stockage « à froid », affectant tous les acteurs majeurs du marché. En août, le fabricant de Coldcard, Coinkite, a signalé que les systèmes de ses distributeurs tiers avaient été compromis.
En septembre, Trezor a reconnu une violation de données affectant 80 000 clients américains après que son sous-traitant logistique, ShipMonk, a été piraté, exposant les noms réels, numéros de téléphone et adresses personnelles des acheteurs.
L'achat de portefeuilles via des places de marché locales ou des distributeurs est désormais effectivement considéré comme dangereux. Pour les gros détenteurs, la norme émergente consiste à commander le matériel directement auprès des fabricants, à organiser la livraison vers des adresses neutres telles que des boîtes postales, et à mettre en œuvre une période de « quarantaine » obligatoire selon la méthode de CZ.






