Dans un Ledger contrefait : comment un modem 4G est secrètement implanté dans un portefeuille matériel

cryptonews.ruPublicado a 2026-08-09Actualizado a 2026-08-09

Resumen

Un expert en sécurité matérielle, Joe Grand, a présenté une analyse d'une puce espion découverte à l'intérieur d'un faux Ledger Nano X. L'implant, présent dès 2021, se connecte au bus SPI interne du portefeuille pour intercepter la phrase de récupération (seed) affichée sur l'écran. Les données volées sont stockées puis transmises secrètement via un modem 4G intégré et une eSIM. Pour loger ce composant, les attaquants ont réduit la batterie et modifié le circuit de surveillance. Ce n'est pas le premier cas de compromission de la chaîne d'approvisionnement de portefeuilles matériels, des attaques similaires ayant touché Trezor. Les appareils modifiés, vendus sur des marketplaces, sont presque identiques aux originaux. Ledger conseille d'acheter uniquement auprès du fabricant ou de revendeurs autorisés et d'inspecter l'appareil. La vérification d'authenticité via l'application Ledger Live pourrait ne pas détecter cet implant passif, soulignant que la menace réside dans la chaîne physique et non uniquement dans le logiciel. Cette affaire illustre les risques plus larges pour la sécurité des seed phrases, dépendante de multiples maillons : matériel, approvisionnement et firmware.

L'expert en sécurité matérielle Joe Grand, connu sous le pseudonyme Kingpin, a présenté lors de la conférence Hardwear.io 2026 à Santa Clara une analyse complète de la puce espion découverte à l'intérieur d'un Ledger Nano X contrefait. L'appareil a initialement fait surface en 2021 — des utilisateurs de Reddit se plaignaient de recevoir des portefeuilles contenant de l'électronique étrangère, les appareils eux-mêmes parvenant aux victimes via la fuite de la base de données Ledger de 2020 et les campagnes de phishing qui ont suivi.

Comment l'implant lit la phrase de récupération (seed)

Selon Grand, la carte implantée se connecte au bus SPI interne par lequel l'élément sécurisé (Secure Element) du Nano X transmet les données à l'écran OLED de l'appareil. L'implant intercepte ce trafic et, à l'aide d'un mécanisme intégré de reconnaissance de motifs, associe les données transmises aux images de lettres — c'est ainsi qu'il « lit » les mots que le propriétaire voit sur l'écran lors de la génération ou de la récupération du portefeuille. La phrase de récupération extraite est sauvegardée dans la mémoire flash de la puce, puis transmise vers l'extérieur — non pas via le Wi-Fi ou le Bluetooth, mais via le réseau cellulaire de quatrième génération, pour lequel l'implant intègre son propre modem et une eSIM.

Pour placer l'électronique supplémentaire à l'intérieur du boîtier, les malfaiteurs ont réduit la taille de la batterie et remplacé le thermistor d'origine par une résistance fixe — cela permet à l'indicateur de charge d'afficher toujours 100%, masquant l'ingénierie.

Pas le premier cas avec des portefeuilles matériels

Grand a rappelé que de telles attaques sur la chaîne d'approvisionnement ne concernaient pas seulement Ledger. Un schéma similaire avait été identifié auparavant avec le Trezor One et le Trezor Model T — dans ces appareils, le microcontrôleur verrouillé d'origine était remplacé par une version déverrouillée avec un micrologiciel malveillant, qui générait des phrases de récupération non pas aléatoires, mais préalablement connues des attaquants. Les appareils contrefaits étaient vendus via des places de marché russes.

  • La compromission se produit au stade de la vente — l'acheteur reçoit un appareil physiquement modifié au lieu de l'original

  • Extérieurement, ces portefeuilles sont presque indiscernables des vrais — la contrefaçon n'est trahie que par des détails mineurs d'assemblage

  • Les données sont volées non pas via l'interface USB ou l'application, mais par un canal de communication caché, indépendant de l'ordinateur de la victime

Le chercheur a noté que de nouvelles modifications de l'implant avaient déjà été enregistrées — ce qui signifie que les attaquants continuent d'améliorer le schéma. Comme prochaines étapes, Grand prévoit d'intercepter et de décrypter le trafic cellulaire échangé par la puce, afin d'en savoir plus sur les responsables de l'attaque et son efficacité.

Les conseils de Ledger

La société recommande aux propriétaires de vérifier l'apparence de l'appareil avec des photos de référence et d'acheter les portefeuilles uniquement directement auprès du fabricant ou des revendeurs agréés, et non via des places de marché et des intermédiaires. Ledger a également déclaré envisager des mesures de protection physique supplémentaires pour ses futurs produits.

La question reste ouverte de savoir si l'appareil infecté a passé le contrôle d'authenticité standard du Secure Element lors de la connexion à l'application Ledger Live — ce point n'est pas éclairci dans la présentation de Grand. À en juger par la mécanique d'attaque décrite, l'implant intercepte passivement les données sur le bus SPI entre l'élément sécurisé et l'écran, sans interférer avec la puce elle-même, donc la vérification aurait pu s'effectuer indépendamment du fonctionnement du module espion.

L'histoire de l'implant dans le Nano X montre que le risque ne concerne pas la partie logicielle du portefeuille, mais la chaîne d'approvisionnement physique elle-même — de l'usine à la boîte aux lettres de l'acheteur. Même une application fonctionnant correctement et un écran authentique ne garantissent pas l'absence d'électronique étrangère à l'intérieur du boîtier.

Les portefeuilles matériels Ledger sont librement vendus sur les places de marché russes.

Avis de l'IA

D'un point de vue d'analyse de données automatisée, l'histoire de l'implant dans le Ledger Nano X n'est qu'une facette d'un problème plus large de confiance dans les portefeuilles matériels. La vulnérabilité ici a touché le canal physique de transmission de la phrase de récupération via le bus SPI, mais un effet similaire en termes de conséquences peut provenir d'un défaut au niveau du micrologiciel : dans le portefeuille Coldcard, une erreur vieille de cinq ans dans le générateur de nombres aléatoires a conduit à des clés prévisibles et à des pertes de centaines de millions de dollars. La situation démontre que la protection de la phrase de récupération ne repose pas sur un seul maillon — fabricant de puce, canal d'approvisionnement ou code du micrologiciel — mais sur l'ensemble de la chaîne simultanément.

L'aspect technique qui reste hors du champ de l'article est la vérification indépendante de l'intégrité du Secure Element lors de la connexion à l'application Ledger Live. Dans quelle mesure un tel mécanisme est-il fiable contre un intercepteur passif qui n'interfère pas avec le fonctionnement de la puce elle-même ?

Criptos en tendencia

Preguntas relacionadas

QQuelle technique l'implant utilise-t-il pour voler la phrase de récupération (seed phrase) du portefeuille Ledger Nano X ?

AL'implant se connecte au bus SPI interne du Nano X, qui transporte les données entre l'élément sécurisé (Secure Element) et l'écran OLED. Il intercepte ce trafic et utilise un mécanisme de reconnaissance de formes pour associer les données transmises aux images des lettres, lui permettant ainsi de 'lire' les mots que le propriétaire voit à l'écran lors de la génération ou de la restauration du portefeuille.

QComment l'implant dans le Ledger Nano X contrefait transmet-il les données volées à l'extérieur ?

ALes données volées, comme la phrase de récupération (seed phrase), sont d'abord stockées dans la mémoire flash de la puce espion. Elles sont ensuite transmises vers l'extérieur non pas via Wi-Fi ou Bluetooth, mais via le réseau cellulaire de quatrième génération (4G), pour lequel l'implant intègre son propre modem et une eSIM.

QQuels autres portefeuilles matériels ont été ciblés par des attaques similaires sur la chaîne d'approvisionnement, selon l'article ?

AL'article mentionne que des attaques similaires sur la chaîne d'approvisionnement ont également touché les portefeuilles Trezor One et Trezor Model T. Dans ces cas, le microcontrôleur d'origine verrouillé était remplacé par une version déverrouillée avec un micrologiciel malveillant qui générait des phrases de récupération (seed phrases) prévisibles pour les attaquants.

QQuelles recommandations Ledger donne-t-elle aux utilisateurs pour se protéger contre de telles attaques ?

ALedger recommande aux propriétaires de vérifier l'apparence de leur appareil par rapport à des photos de référence et d'acheter les portefeuilles uniquement directement auprès du fabricant ou de revendeurs autorisés, et non via des marketplaces ou des intermédiaires.

QSelon la section 'Avis de l'IA' de l'article, quelle vulnérabilité d'un autre portefeuille est citée comme ayant des conséquences similaires à l'attaque par implant ?

ALa section 'Avis de l'IA' cite le défaut du portefeuille Coldcard, où une erreur de cinq ans dans le générateur de nombres aléatoires a conduit à des clés prévisibles et à des pertes de centaines de millions de dollars. Cela démontre qu'une vulnérabilité logicielle (dans le micrologiciel) peut avoir des conséquences aussi graves qu'une attaque matérielle sur la chaîne d'approvisionnement.

Lecturas Relacionadas

Upbit se apresura: una contraofensiva apresurada para recuperar su participación en el mercado de stablecoins

Upbit lanzó una campaña promocional del 26 de julio al 9 de agosto, eliminando la comisión del 0.05% para transacciones con stablecoins en su mercado de won coreano, al tiempo que listaba rápidamente nuevas stablecoins como RLUSD y USDG. Estas medidas buscan recuperar participación en un mercado que ha cambiado drásticamente. Mientras Upbit dominaba con el 53.5% a inicios de 2025, para junio de 2026 su cuota había caído al 30.1%, superado por Coinone (34.8%) y Bithumb (31.1%). Este cambio se debe principalmente a la política de comisión cero permanente de Coinone para USDC, iniciada en octubre de 2025, que atrajo a usuarios sensibles a los costes. La demanda de stablecoins en Corea está fuertemente vinculada a la salida de capitales hacia intercambios y DeFi en el extranjero, mostrando una salida neta constante. La promoción de Upbit generó un aumento inicial del 162% en el volumen diario, impulsado casi en su totalidad por USDT. Sin embargo, el volumen ya mostraba signos de desaceleración en la segunda semana, y se espera que gran parte de las ganancias sean temporales una vez finalice la oferta, a menos que Upbit adopte una política de comisión cero permanente. El movimiento estratégico parece responder a un panorama regulatorio en evolución, con una futura ley coreana que regularía las stablecoins locales, y a la integración de Dunamu (matriz de Upbit) en Naver Financial, que planea un ecosistema de pagos con stablecoins. Aunque las regulaciones actuales podrían impedir que Upbit liste una eventual stablecoin de won emitida por Naver, fortalecer su posición como hub de distribución para stablecoins globales, especialmente las denominadas en dólares, se vuelve crucial de cara al futuro.

marsbitHace 4 hora(s)

Upbit se apresura: una contraofensiva apresurada para recuperar su participación en el mercado de stablecoins

marsbitHace 4 hora(s)

El Nasdaq operará 23 horas al día, ¿a quién le está quitando negocio?

La Bolsa de Nasdaq planea implementar un horario de negociación de 23 horas diarias a partir de diciembre de 2026, cubriendo el horario diurno de Asia (21:00-04:00 EST). El objetivo principal no es extender el tiempo para inversores estadounidenses, sino capturar el flujo de órdenes de Asia. Los datos muestran que en el horario nocturno actual la actividad se concentra en unos pocos ETF (como los del S&P 500) y megacap tecnológicas, utilizados principalmente para gestión de riesgo. Con esta medida, Nasdaq busca recuperar órdenes que actualmente se ejecutan en plataformas alternativas nocturnas (ATS) o sistemas internos de corredores, reforzando así la transparencia y su posición en el descubrimiento de precios. A largo plazo, pretende consolidar a EE.UU. como el centro de formación de precios globales, incluso para activos de otros países negociados a través de ETF estadounidenses. La expansión conlleva costos significativos para intermediarios y creadores de mercado, que probablemente se trasladen a los inversores mediante spreads más amplios. Además, la liquidez reducida en horario nocturno puede generar precios menos eficientes. Mientras Nasdaq compite por órdenes globales ampliando su horario, otras bolsas como la de Hong Kong enfrentan desafíos distintos, como la integración con el mercado continental, y su ventaja competitiva reside más en ofrecer acceso único a activos chinos que en extender el tiempo de negociación.

marsbitHace 4 hora(s)

El Nasdaq operará 23 horas al día, ¿a quién le está quitando negocio?

marsbitHace 4 hora(s)

¡Michael Saylor compara Bitcoin y el oro!

El fundador de la empresa Strategy, Michael Saylor, afirma que Bitcoin está transformando la forma en que se almacena y transfiere la riqueza, convirtiendo la escasez digital en valor económico. Saylor describe a Bitcoin como la primera red monetaria digital de la historia, que combina computadoras, redes digitales y criptografía. Explica que Bitcoin digitaliza completamente los activos monetarios, controlando su oferta mediante protocolos públicos en lugar de decisiones de individuos o instituciones. Al compararlo con el oro, Saylor destaca que es más difícil aumentar la oferta de Bitcoin, pero más fácil integrarlo con software y transferirlo. El mecanismo de prueba de trabajo vincula a Bitcoin con el mundo físico, consumiendo energía real para asegurar el libro mayor y aumentar el costo de alterar transacciones pasadas. Saylor argumenta que Bitcoin no es solo software fijo, sino un sistema adaptable compuesto por mineros, nodos, desarrolladores, capital y usuarios. Su simplicidad central permite que sea una base segura para activos digitales escasos, sobre la cual se pueden construir aplicaciones financieras complejas. El impacto más profundo, según Saylor, es la creación de una nueva forma de soberanía digital: las claves privadas permiten a los individuos controlar su poder económico sin permiso, verificando la propiedad mediante matemáticas en lugar de instituciones. Empresas, bancos y redes sociales pueden construir sistemas económicos sobre esta base. Concluye afirmando que así como la escasez física convirtió al oro en dinero, la escasez digital hace lo mismo con Bitcoin, describiéndolo como la "energía monetaria" de la era digital. *Esto no es una recomendación de inversión.

cryptonews.ruHace 5 hora(s)

¡Michael Saylor compara Bitcoin y el oro!

cryptonews.ruHace 5 hora(s)

Trading

Spot

Artículos destacados

Cómo comprar JOE

¡Bienvenido a HTX.com! Hemos hecho que comprar TraderJoe (JOE) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar TraderJoe (JOE) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu TraderJoe (JOE)Después de comprar tu TraderJoe (JOE), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear TraderJoe (JOE)Tradear fácilmente con TraderJoe (JOE) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

358 Vistas totalesPublicado en 2024.12.11Actualizado en 2026.06.02

Cómo comprar JOE

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de JOE (JOE).

活动图片