Accueil Ledger découvre une faille de sécurité chez son concurrent Trezor
ACTUALITÉS, Crypto-monnaies

Ledger découvre une faille de sécurité chez son concurrent Trezor

Ledger est l’un des plus gros producteurs de cold wallet au monde. Cette entreprise française possède une division de recherche en sécurité, appelée Ledger Donjon. Cette équipe, spécialisée dans l’analyse et l’amélioration des dispositifs, teste à la fois des produits Ledger, mais également des produits extérieurs. Le but général est de renforcer la protection des utilisateurs. Le donjon vient de découvrir une vulnérabilité chez Trezor, un concurrent.

Ledger découvre une vulnérabilité dans les produits Trezor

Récemment, le Donjon Ledger a eu l’occasion de passer le portefeuille Trezor Safe 3 au peigne fin. L’équipe a découvert une vulnérabilité, qui n’existe qu’en cas d’accès matériel au portefeuille. Cependant, il s’agit d’une véritable menace pour les crypto-monnaies de l’utilisateur dans le cas d’un vol du dispositif.

D’après Charles Guillemet, directeur technique (CTO) de Ledger, une fois qu’une personne malveillante a un accès matériel au Trezor Safe 3, il peut effectuer une modification du logiciel embarqué. Cette possibilité, censée être rendue impossible par l’intégration d’un Secure Element, pourrait mettre en péril les actifs numériques stockés sur le wallet.

Cependant, le fonctionnement du Trezor Safe 3 repose sur l’utilisation de deux puces : le Secure Element, associé à un microcontrôleur. De son côté, le Secure Element protège le code PIN ainsi que les données secrètes de l’utilisateur. Cette partie du matériel est censée être responsable de la sécurité des actifs en cas de vol ou d’attaque physique.

Ainsi, le donjon Ledger a remarqué que les opérations cryptos du portefeuille se déroulent sur le microcontrôleur. Cette pièce spécifique est vulnérable à certaines attaques avancées. Par exemple, si l’attaquant parvient à modifier le logiciel sur le microcontrôleur, il pourra ensuite accéder aux fonds de l’utilisateur à distance.

Dans cette éventualité, Trezor a mis en place un firmware, qui détecte si un logiciel embarqué est modifié afin de mettre en place un dispositif d’urgence. Cependant, l’équipe du Donjon de ledger a réussi à contourner cette protection, et à modifier le logiciel.

Le CTO de Ledger conclut son thread en expliquant quand Ledger souhaite aider à protéger l’ensemble de l’écosystème :

Nous pensons que rendre l’écosystème plus sûr aide tout le monde et est essentiel alors que nous progressons vers une adoption plus large des crypto-monnaies et des actifs numériques.

Il a souligné la réactivité de l’équipe de Trezor. Bien que cela ne remette pas en cause la sécurité des dispositifs commercialisés par Ledger, on peut tout de même s’interroger. Quelles sont les alternatives à Trezor ?

Quelles sont les alternatives pour le stockage de crypto-monnaies ?

Le stockage des actifs numériques peut être effectué de différentes manières. Tout d’abord, vous pouvez simplement opter pour un bout de papier, sur lequel vous noterez toutes les informations importantes. Ensuite, il suffira d’installer une interface, et d’importer vos informations, à chaque fois que vous souhaitez interagir avec votre portefeuille.

Cette méthode est quelque peu contraignante, c’est pourquoi les cold wallet sont avantageux. Bien évidemment, il y a plusieurs fournisseurs majeurs comme Ledger et Trezor dont nous avons parlé, mais également Elipal ou encore Tangem par exemple.

Une autre méthode très sécurisée consiste à utiliser un multisig. Il s’agit d’un contrat intelligent qui va stocker vos actifs numériques, dont le déblocage nécessite la validation sur plusieurs adresses. Vous pouvez par exemple décider d’utiliser deux adresses, sur deux dispositifs distincts, ou alors de donner un accès à un tiers de confiance. Le développeur de multisig le plus connu est GnosisSafe.

Enfin, il reste l’option d’utiliser un hot wallet classique. Parmi les plus fiables et les plus innovants, on retrouve Best Wallet. D’ailleurs, son jeton $BEST, central dans son utilisation, est actuellement en prévente. Le projet a déjà récolté plusieurs millions de dollars. N’oubliez pas que peu importe la solution utilisée, vous devez faire preuve de prudence dans votre utilisation.


Avertissement : les crypto-monnaies sont une classe d’actifs à haut risque. Cet article est fourni à titre d’information et ne constitue pas un conseil en investissement. Vous pourriez perdre la totalité de votre capital.


Sources : X de Charles Guillemet, Article de Ledger Donjon


Pour aller plus loin :

  • Bitcoin Hyper : la nouvelle L2 avec des rendements de jalonnement parmi les plus élevés
  • Bitcoin Hyper propulse Bitcoin vers l’avenir grâce au SVM
  • $HYPER : des privilèges exclusifs pour les premiers investisseurs
Projet lancé
Mai 2025
Méthodes d'achat
  • Carte bancaire
    Carte bancaire
  • Ethereum
    Ethereum
  • BNB
    BNB
  • Prévente ouverte et simple : tout le monde peut participer.
  • Un token inspiré des plus grands indices financiers.
  • Un nombre de tokens qui change jamais.
Projet lancé
Juin 2025
MÉTA
Meme
Méthodes d'achat
  • Ethereum
    Ethereum
  • Carte bancaire
    Carte bancaire
  • USDT
    USDT
  • Un écosystème de trading complet, directement depuis Telegram.
  • Des swaps plus rapides que ceux des bots.
  • Les frais les plus bas du marché crypto.
Projet lancé
Mai 2025
Méthodes d'achat
  • Carte bancaire
    Carte bancaire
  • Solana
    Solana
  • Ethereum
    Ethereum
  • Frais de transaction réduits au sein de l'écosystème BEST
  • Accès exclusif aux premières préventes de jetons et aux nouveaux projets
  • Participer à la gouvernance des jetons, en contrôlant la direction du projet
Projet lancé
Novembre 2024
MÉTA
Wallet
Méthodes d'achat
  • Ethereum
    Ethereum
  • BNB
    BNB
  • USDT
    USDT
  • Carte bancaire
    Carte bancaire
  • +1 more
  • Plateforme premium de nouvelle génération dédiée à la création de contenu par intelligence artificielle
  • Une portée mondiale avec plus de 250 millions d’abonnés cumulés
  • Des récompenses exclusives pour les créateurs et les utilisateurs impliqués dans le staking
Projet lancé
Avril 2025
Méthodes d'achat
  • BNB
    BNB
  • Carte bancaire
    Carte bancaire
  • Solana
    Solana
  • Ethereum
    Ethereum
  • +1 more
  • Investissez dès maintenant dans la prévente du projet qui va révolutionner les paiements via cryptomonnaies.
  • Grâce à Space Pay, payez en cryptomonnaie et assurez-vous que les commerçants reçoivent leurs fonds dans leur propre devise.
  • Le tout premier réseau décentralisé de paiement, l'équivalent de VISA et Mastercard dans le monde des cryptos.
Projet lancé
Juin 2024
Méthodes d'achat
  • USDT
    USDT
  • Ethereum
    Ethereum
  • Un jeton conçu pour récompenser les détenteurs
  • Une communauté dynamique et engagée
  • Un potentiel de viralité explosif
Projet lancé
Janvier 2025
Méthodes d'achat
  • USDT
    USDT
  • Ethereum
    Ethereum
  • Carte bancaire
    Carte bancaire
Ajoutez Actufinance à vos flux Google Actualités

Michel Robert

Michel Robert

Passionné par les nouvelles technologies et l’essor des crypto-monnaies, Michel Robert est un journaliste spécialisé dans l’univers de la finance numérique et de la blockchain. Depuis plusieurs années, il analyse les enjeux de la finance décentralisée (DeFi), des NFTs et des projets Web3, en offrant des perspectives claires sur ces sujets complexes.

Titulaire d'un diplôme en gestion des technologies numériques, Michel partage son expertise à travers des articles, des rapports et des interviews, visant à éclairer ses lecteurs sur les évolutions rapides de l’écosystème crypto. Sa curiosité insatiable pour l'innovation technologique l’a conduit à collaborer avec diverses publications dédiées à la blockchain, où il propose des analyses détaillées et des conseils pratiques.

Dernières Actualités

BTC or
ACTUALITÉS

Bitcoin surpasse l’or et brille par sa performance en 2025

prévente x100
ACTUALITÉS

Ces préventes crypto qui pourraient signer les prochains x100

Le secteur des cryptos connaît un fort engouement avec un regain d’intérêt pour les préventes. Certaines attirent déjà plusieurs millions de dollars avant leur introduction en bourse. Voici trois préventes à surveiller pour viser potentiellement un x100. SUBBD, la plateforme IA qui s’impose déjà auprès des créateurs Projet basé sur l’intelligence artificielle, SUBBD a déjà...

Crypto 3.8
ACTUALITÉS

Le marché crypto explose à 3,8 T $ et signe un record historique

L’univers des cryptomonnaies connaît une très forte croissance. La valeur totale de ces actifs numériques a dépassé la somme de 3,8 trillions de dollars, pour la toute première fois. Et la tendance ne devrait apparemment pas s’arrêter là, tant l’engouement des investisseurs se confirme de jour en jour. Une capitalisation record qui témoigne d’un appétit retrouvé...

Oncle Sam tournant un énorme bouton rouge marqué “Tarifs” ; un thermomètre gigantesque s’élève avec un mercure incandescent symbolisant l’inflation, tandis que des billets de banque flottent autour de lui.
Actualité économique, ACTUALITÉS, Autres informations financières

Inflation de juin : les tarifs de Trump ravivent la pression sur les prix américains

Taureau de Wall Street façon super-héros manga, brandissant un Bitcoin doré étincelant ; gratte-ciels en arrière-plan avec deux banderoles : l’une affichant “+25 %”, l’autre “S&P 500” en lettres lumineuses
Actu Bitcoin, Autres informations financières, Sponsorisé

Rallye éclair du S&P 500 : quelles répercussions pour Bitcoin et l’ensemble du marché crypto ?

Un taureau en costume de trader tente de franchir un mur « 3 $ », tandis qu’un ours repeint la barrière avec le logo ProShares
Actu XRP, Autres informations financières, Crypto-monnaies

XRP trébuche de 8 % : le seuil des 3 $ résiste avant l’ETF ProShares

Un ours de dessin animé, les pattes en l’air, glisse sur un graphique boursier rouge en forme de toboggan, tandis qu’une fusée estampillée « MSTR » perce le ciel bleu derrière lui.
ACTUALITÉS, Autres informations financières, Crypto-monnaies

Les vendeurs capitulent : l’ETF inverse SMST s’effondre face à l’envolée de MicroStrategy