La société française Ledger a déclaré dans une déclaration du 11 octobre qu'elle n'a identifié des cas de vol de cryptomonnaies du 9 octobre qu'avec des appareils achetés auprès de CryptoBilis, un revendeur agréé pour l'Asie du Sud-Est.
« Le nombre d'appareils concernés est limité », a déclaré Ledger sans révéler le nombre précis de portefeuilles compromis.
La société a également souligné que l'incident n'a pas affecté ses systèmes ni ses ventes directes.
Cette nouvelle déclaration intervient alors que des rapports suggèrent qu'une quantité importante de cryptomonnaies a été perdue. Les enquêteurs de la blockchain estiment les pertes potentielles à plus de 86 millions de dollars, bien que ce chiffre n'ait pas encore été confirmé.
Implant matériel non autorisé découvert
Il s'agit du dernier d'une série de constatations préoccupantes liées à l'enquête en cours.
Comme rapporté précédemment, Ledger a déclaré avoir trouvé un implant matériel non autorisé sur l'un des appareils des clients compromis. Cela a suscité des craintes que certains portefeuilles aient pu être modifiés avant d'être livrés aux clients.
Cependant, les enquêteurs déterminent encore si les mêmes modifications ont causé tous les vols signalés.
À la suite de l'incident, CryptoBilis a annoncé avoir suspendu la vente de tous les portefeuilles matériels jusqu'à nouvel ordre.
Pendant ce temps, Ledger a également renforcé la sécurité de sa chaîne d'approvisionnement, y compris son système de revendeurs agréés, et a apporté des améliorations à son matériel contre les altérations physiques.
La société a également rappelé aux distributeurs de ne s'approvisionner qu'auprès de sources autorisées et de ne pas revendre les appareils retournés.
Ledger a également reconnu que le problème ne se limite pas à eux. La société a exhorté les autres fournisseurs de portefeuilles matériels et chercheurs en sécurité à renforcer la sécurité de l'industrie contre les attaques par altération.






