Accueil Ledger découvre une faille de sécurité chez son concurrent Trezor
ACTUALITÉS, Crypto-monnaies

Ledger découvre une faille de sécurité chez son concurrent Trezor

Ledger est l’un des plus gros producteurs de cold wallet au monde. Cette entreprise française possède une division de recherche en sécurité, appelée Ledger Donjon. Cette équipe, spécialisée dans l’analyse et l’amélioration des dispositifs, teste à la fois des produits Ledger, mais également des produits extérieurs. Le but général est de renforcer la protection des utilisateurs. Le donjon vient de découvrir une vulnérabilité chez Trezor, un concurrent.

Ledger découvre une vulnérabilité dans les produits Trezor

Récemment, le Donjon Ledger a eu l’occasion de passer le portefeuille Trezor Safe 3 au peigne fin. L’équipe a découvert une vulnérabilité, qui n’existe qu’en cas d’accès matériel au portefeuille. Cependant, il s’agit d’une véritable menace pour les crypto-monnaies de l’utilisateur dans le cas d’un vol du dispositif.

D’après Charles Guillemet, directeur technique (CTO) de Ledger, une fois qu’une personne malveillante a un accès matériel au Trezor Safe 3, il peut effectuer une modification du logiciel embarqué. Cette possibilité, censée être rendue impossible par l’intégration d’un Secure Element, pourrait mettre en péril les actifs numériques stockés sur le wallet.

Cependant, le fonctionnement du Trezor Safe 3 repose sur l’utilisation de deux puces : le Secure Element, associé à un microcontrôleur. De son côté, le Secure Element protège le code PIN ainsi que les données secrètes de l’utilisateur. Cette partie du matériel est censée être responsable de la sécurité des actifs en cas de vol ou d’attaque physique.

Ainsi, le donjon Ledger a remarqué que les opérations cryptos du portefeuille se déroulent sur le microcontrôleur. Cette pièce spécifique est vulnérable à certaines attaques avancées. Par exemple, si l’attaquant parvient à modifier le logiciel sur le microcontrôleur, il pourra ensuite accéder aux fonds de l’utilisateur à distance.

Dans cette éventualité, Trezor a mis en place un firmware, qui détecte si un logiciel embarqué est modifié afin de mettre en place un dispositif d’urgence. Cependant, l’équipe du Donjon de ledger a réussi à contourner cette protection, et à modifier le logiciel.

Le CTO de Ledger conclut son thread en expliquant quand Ledger souhaite aider à protéger l’ensemble de l’écosystème :

Nous pensons que rendre l’écosystème plus sûr aide tout le monde et est essentiel alors que nous progressons vers une adoption plus large des crypto-monnaies et des actifs numériques.

Il a souligné la réactivité de l’équipe de Trezor. Bien que cela ne remette pas en cause la sécurité des dispositifs commercialisés par Ledger, on peut tout de même s’interroger. Quelles sont les alternatives à Trezor ?

Quelles sont les alternatives pour le stockage de crypto-monnaies ?

Le stockage des actifs numériques peut être effectué de différentes manières. Tout d’abord, vous pouvez simplement opter pour un bout de papier, sur lequel vous noterez toutes les informations importantes. Ensuite, il suffira d’installer une interface, et d’importer vos informations, à chaque fois que vous souhaitez interagir avec votre portefeuille.

Cette méthode est quelque peu contraignante, c’est pourquoi les cold wallet sont avantageux. Bien évidemment, il y a plusieurs fournisseurs majeurs comme Ledger et Trezor dont nous avons parlé, mais également Elipal ou encore Tangem par exemple.

Une autre méthode très sécurisée consiste à utiliser un multisig. Il s’agit d’un contrat intelligent qui va stocker vos actifs numériques, dont le déblocage nécessite la validation sur plusieurs adresses. Vous pouvez par exemple décider d’utiliser deux adresses, sur deux dispositifs distincts, ou alors de donner un accès à un tiers de confiance. Le développeur de multisig le plus connu est GnosisSafe.

Enfin, il reste l’option d’utiliser un hot wallet classique. Parmi les plus fiables et les plus innovants, on retrouve Best Wallet. D’ailleurs, son jeton $BEST, central dans son utilisation, est actuellement en prévente. Le projet a déjà récolté plusieurs millions de dollars. N’oubliez pas que peu importe la solution utilisée, vous devez faire preuve de prudence dans votre utilisation.


Avertissement : les crypto-monnaies sont une classe d’actifs à haut risque. Cet article est fourni à titre d’information et ne constitue pas un conseil en investissement. Vous pourriez perdre la totalité de votre capital.


Sources : X de Charles Guillemet, Article de Ledger Donjon


Pour aller plus loin :

  • Plus évolutif que Solana
  • Un projet à potentiel multi chaînes
  • Pas de congestion ni de transaction échouées
Projet lancé
Novembre 2024
MÉTA
Multi-Chain
Méthodes d'achat
  • Ethereum
    Ethereum
  • USDT
    USDT
  • Carte bancaire
    Carte bancaire
  • Memecoin conçu pour soutenir la montée du Bitcoin vers 250 000 $ et au-delà
  • Conservez des jetons $BTCBULL pour recevoir des airdrops Bitcoins
  • Construit sur Ethereum avec un staking APY élevé dans un smart contrat sécurisé
Projet lancé
Février 2025
MÉTA
Meme
Méthodes d'achat
  • Ethereum
    Ethereum
  • USDT
    USDT
  • Carte bancaire
    Carte bancaire
  • Agent IA auto-évolutif qui interagit avec X et d'autres plateformes
  • Achetez et stakez vos jetons $MIND en une seule transaction
  • Récompenses de staking de 773%
Projet lancé
Janvier 2025
MÉTA
Meme
Méthodes d'achat
  • Carte bancaire
    Carte bancaire
  • Ethereum
    Ethereum
  • BNB
    BNB
  • USDT
    USDT
  • +1 more
  • Frais de transaction réduits au sein de l'écosystème BEST
  • Accès exclusif aux premières préventes de jetons et aux nouveaux projets
  • Participer à la gouvernance des jetons, en contrôlant la direction du projet
Projet lancé
Novembre 2024
MÉTA
Wallet
Méthodes d'achat
  • Ethereum
    Ethereum
  • BNB
    BNB
  • USDT
    USDT
  • Carte bancaire
    Carte bancaire
  • +1 more
  • Un écosystème décentralisé novateur dans son genre
  • Plus de 14,000% en APY dynamique
  • Déjà 100 000$ levés en l'espace de quelques jours
Projet lancé
Novembre 2024
MÉTA
Meme
Méthodes d'achat
  • Ethereum
    Ethereum
  • USDT
    USDT
  • BNB
    BNB
  • Carte bancaire
    Carte bancaire
  • +1 more
  • Le token le plus prometteur pour concurrencer les memecoins chien
  • Un système de staking avec plus de 40% de rendement annuel
  • Une offre totale limitée tout comme le Bitcoin
Projet lancé
Novembre 2024
Méthodes d'achat
  • Ethereum
    Ethereum
  • USDT
    USDT
  • Carte bancaire
    Carte bancaire
  • Un jeton conçu pour récompenser les détenteurs
  • Une communauté dynamique et engagée
  • Un potentiel de viralité explosif
Projet lancé
Janvier 2025
Méthodes d'achat
  • USDT
    USDT
  • Ethereum
    Ethereum
  • Carte bancaire
    Carte bancaire
  • Investissez dès maintenant dans la prévente du projet qui va révolutionner les paiements via cryptomonnaies.
  • Grâce à Space Pay, payez en cryptomonnaie et assurez-vous que les commerçants reçoivent leurs fonds dans leur propre devise.
  • Le tout premier réseau décentralisé de paiement, l'équivalent de VISA et Mastercard dans le monde des cryptos.
Projet lancé
Juin 2024
Méthodes d'achat
  • USDT
    USDT
  • Ethereum
    Ethereum
Ajoutez Actufinance à vos flux Google Actualités

Questions & Réponses (0)

Vous avez une question? Notre panel d'experts est là pour vous répondre. Soumettre votre Question

Laisser un commentaire

Lire notre revue

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Richad Addou Rédacteur Expert en Crypto-Monnaies

Richad Addou Rédacteur Expert en Crypto-Monnaies

Richad a un parcours très atypique. Infirmier de formation, il s'est intéressé aux cryptomonnaies en 2021, lors de l'engouement croissant pour le marché des actifs numériques. Convaincu par le message de Bitcoin et son potentiel de transformation, il s'est véritablement passionné pour ce domaine. Après avoir exploré les principales cryptomonnaies comme Bitcoin, Ethereum et Solana, Richad s'est concentré sur Avalanche, séduit par sa technologie innovante et ses objectifs ambitieux. Il a même lancé son propre projet NFT sur ce réseau, un projet qui lui tient particulièrement à cœur. Aujourd'hui, en tant que rédacteur pour ActuFinance, il allie ses deux passe-temps favoris : l'écriture et les cryptomonnaies, partageant ainsi sa passion et ses connaissances avec un large public. Son objectif est de continuer à explorer l'univers des cryptomonnaies tout en aidant les autres à comprendre ce paysage complexe et en constante évolution. 

Dernières Actualités

ACTUALITÉS, Crypto-monnaies

La famille Trump cherche à acheter des parts de Binance : à quoi faut-il s’attendre ?

argent pieces monnaie euro banque liquidite
ACTUALITÉS, Fiscalité / Impôts

La dette publique : recette permanente ou mode de financement pour l’Etat ?

La dette publique française a une longue histoire, remontant à l’Ancien Régime, qui fait que l’on pourrait presque dire… qu’elle a toujours existé. Cependant, c’est surtout à partir de la Révolution française que la dette publique moderne commence à se structurer, et l’Etat est même en faillite en 1797, lors de la « banqueroute des deux...

ACTUALITÉS, Crypto-monnaies

La Bitcoin Dominance atteint un niveau élevé : que conclure pour l’altseason ?

La domination du Bitcoin est un indicateur qui permet d’évaluer la proportion de la capitalisation du Bitcoin par rapport à celle du reste du marché. Cette donnée est importante pour estimer la phase du cycle, et est une information cruciale dans l’estimation de l’altcoin season. Actuellement, de nombreux experts se demandent si cette dernière aura...

Best Wallet
ACTUALITÉS, Crypto-monnaies

Découvrez ce portefeuille multi-chaînes qui offre des solutions de stockage auto-conservées

ACTUALITÉS, Crypto-monnaies

Top 4 des altcoins qui peuvent mieux performer que le S&P 500 en 2025

ACTUALITÉS, Sponsorisé

Elon achète ? 3 memecoins basés sur l’IA à acheter avant que les marchés ne s’en rendent compte

Meme Index
ACTUALITÉS, Crypto-monnaies

La prévente de Meme Index ($MEMEX) se termine dans 19 jours