Dans un Ledger contrefait : comment un modem 4G est secrètement implanté dans un portefeuille matériel

cryptonews.ruPublié le 2026-08-09Dernière mise à jour le 2026-08-09

Résumé

Un expert en sécurité matérielle, Joe Grand, a présenté une analyse d'une puce espion découverte à l'intérieur d'un faux Ledger Nano X. L'implant, présent dès 2021, se connecte au bus SPI interne du portefeuille pour intercepter la phrase de récupération (seed) affichée sur l'écran. Les données volées sont stockées puis transmises secrètement via un modem 4G intégré et une eSIM. Pour loger ce composant, les attaquants ont réduit la batterie et modifié le circuit de surveillance. Ce n'est pas le premier cas de compromission de la chaîne d'approvisionnement de portefeuilles matériels, des attaques similaires ayant touché Trezor. Les appareils modifiés, vendus sur des marketplaces, sont presque identiques aux originaux. Ledger conseille d'acheter uniquement auprès du fabricant ou de revendeurs autorisés et d'inspecter l'appareil. La vérification d'authenticité via l'application Ledger Live pourrait ne pas détecter cet implant passif, soulignant que la menace réside dans la chaîne physique et non uniquement dans le logiciel. Cette affaire illustre les risques plus larges pour la sécurité des seed phrases, dépendante de multiples maillons : matériel, approvisionnement et firmware.

L'expert en sécurité matérielle Joe Grand, connu sous le pseudonyme Kingpin, a présenté lors de la conférence Hardwear.io 2026 à Santa Clara une analyse complète de la puce espion découverte à l'intérieur d'un Ledger Nano X contrefait. L'appareil a initialement fait surface en 2021 — des utilisateurs de Reddit se plaignaient de recevoir des portefeuilles contenant de l'électronique étrangère, les appareils eux-mêmes parvenant aux victimes via la fuite de la base de données Ledger de 2020 et les campagnes de phishing qui ont suivi.

Comment l'implant lit la phrase de récupération (seed)

Selon Grand, la carte implantée se connecte au bus SPI interne par lequel l'élément sécurisé (Secure Element) du Nano X transmet les données à l'écran OLED de l'appareil. L'implant intercepte ce trafic et, à l'aide d'un mécanisme intégré de reconnaissance de motifs, associe les données transmises aux images de lettres — c'est ainsi qu'il « lit » les mots que le propriétaire voit sur l'écran lors de la génération ou de la récupération du portefeuille. La phrase de récupération extraite est sauvegardée dans la mémoire flash de la puce, puis transmise vers l'extérieur — non pas via le Wi-Fi ou le Bluetooth, mais via le réseau cellulaire de quatrième génération, pour lequel l'implant intègre son propre modem et une eSIM.

Pour placer l'électronique supplémentaire à l'intérieur du boîtier, les malfaiteurs ont réduit la taille de la batterie et remplacé le thermistor d'origine par une résistance fixe — cela permet à l'indicateur de charge d'afficher toujours 100%, masquant l'ingénierie.

Pas le premier cas avec des portefeuilles matériels

Grand a rappelé que de telles attaques sur la chaîne d'approvisionnement ne concernaient pas seulement Ledger. Un schéma similaire avait été identifié auparavant avec le Trezor One et le Trezor Model T — dans ces appareils, le microcontrôleur verrouillé d'origine était remplacé par une version déverrouillée avec un micrologiciel malveillant, qui générait des phrases de récupération non pas aléatoires, mais préalablement connues des attaquants. Les appareils contrefaits étaient vendus via des places de marché russes.

  • La compromission se produit au stade de la vente — l'acheteur reçoit un appareil physiquement modifié au lieu de l'original

  • Extérieurement, ces portefeuilles sont presque indiscernables des vrais — la contrefaçon n'est trahie que par des détails mineurs d'assemblage

  • Les données sont volées non pas via l'interface USB ou l'application, mais par un canal de communication caché, indépendant de l'ordinateur de la victime

Le chercheur a noté que de nouvelles modifications de l'implant avaient déjà été enregistrées — ce qui signifie que les attaquants continuent d'améliorer le schéma. Comme prochaines étapes, Grand prévoit d'intercepter et de décrypter le trafic cellulaire échangé par la puce, afin d'en savoir plus sur les responsables de l'attaque et son efficacité.

Les conseils de Ledger

La société recommande aux propriétaires de vérifier l'apparence de l'appareil avec des photos de référence et d'acheter les portefeuilles uniquement directement auprès du fabricant ou des revendeurs agréés, et non via des places de marché et des intermédiaires. Ledger a également déclaré envisager des mesures de protection physique supplémentaires pour ses futurs produits.

La question reste ouverte de savoir si l'appareil infecté a passé le contrôle d'authenticité standard du Secure Element lors de la connexion à l'application Ledger Live — ce point n'est pas éclairci dans la présentation de Grand. À en juger par la mécanique d'attaque décrite, l'implant intercepte passivement les données sur le bus SPI entre l'élément sécurisé et l'écran, sans interférer avec la puce elle-même, donc la vérification aurait pu s'effectuer indépendamment du fonctionnement du module espion.

L'histoire de l'implant dans le Nano X montre que le risque ne concerne pas la partie logicielle du portefeuille, mais la chaîne d'approvisionnement physique elle-même — de l'usine à la boîte aux lettres de l'acheteur. Même une application fonctionnant correctement et un écran authentique ne garantissent pas l'absence d'électronique étrangère à l'intérieur du boîtier.

Les portefeuilles matériels Ledger sont librement vendus sur les places de marché russes.

Avis de l'IA

D'un point de vue d'analyse de données automatisée, l'histoire de l'implant dans le Ledger Nano X n'est qu'une facette d'un problème plus large de confiance dans les portefeuilles matériels. La vulnérabilité ici a touché le canal physique de transmission de la phrase de récupération via le bus SPI, mais un effet similaire en termes de conséquences peut provenir d'un défaut au niveau du micrologiciel : dans le portefeuille Coldcard, une erreur vieille de cinq ans dans le générateur de nombres aléatoires a conduit à des clés prévisibles et à des pertes de centaines de millions de dollars. La situation démontre que la protection de la phrase de récupération ne repose pas sur un seul maillon — fabricant de puce, canal d'approvisionnement ou code du micrologiciel — mais sur l'ensemble de la chaîne simultanément.

L'aspect technique qui reste hors du champ de l'article est la vérification indépendante de l'intégrité du Secure Element lors de la connexion à l'application Ledger Live. Dans quelle mesure un tel mécanisme est-il fiable contre un intercepteur passif qui n'interfère pas avec le fonctionnement de la puce elle-même ?

Cryptos en tendance

Questions liées

QQuelle technique l'implant utilise-t-il pour voler la phrase de récupération (seed phrase) du portefeuille Ledger Nano X ?

AL'implant se connecte au bus SPI interne du Nano X, qui transporte les données entre l'élément sécurisé (Secure Element) et l'écran OLED. Il intercepte ce trafic et utilise un mécanisme de reconnaissance de formes pour associer les données transmises aux images des lettres, lui permettant ainsi de 'lire' les mots que le propriétaire voit à l'écran lors de la génération ou de la restauration du portefeuille.

QComment l'implant dans le Ledger Nano X contrefait transmet-il les données volées à l'extérieur ?

ALes données volées, comme la phrase de récupération (seed phrase), sont d'abord stockées dans la mémoire flash de la puce espion. Elles sont ensuite transmises vers l'extérieur non pas via Wi-Fi ou Bluetooth, mais via le réseau cellulaire de quatrième génération (4G), pour lequel l'implant intègre son propre modem et une eSIM.

QQuels autres portefeuilles matériels ont été ciblés par des attaques similaires sur la chaîne d'approvisionnement, selon l'article ?

AL'article mentionne que des attaques similaires sur la chaîne d'approvisionnement ont également touché les portefeuilles Trezor One et Trezor Model T. Dans ces cas, le microcontrôleur d'origine verrouillé était remplacé par une version déverrouillée avec un micrologiciel malveillant qui générait des phrases de récupération (seed phrases) prévisibles pour les attaquants.

QQuelles recommandations Ledger donne-t-elle aux utilisateurs pour se protéger contre de telles attaques ?

ALedger recommande aux propriétaires de vérifier l'apparence de leur appareil par rapport à des photos de référence et d'acheter les portefeuilles uniquement directement auprès du fabricant ou de revendeurs autorisés, et non via des marketplaces ou des intermédiaires.

QSelon la section 'Avis de l'IA' de l'article, quelle vulnérabilité d'un autre portefeuille est citée comme ayant des conséquences similaires à l'attaque par implant ?

ALa section 'Avis de l'IA' cite le défaut du portefeuille Coldcard, où une erreur de cinq ans dans le générateur de nombres aléatoires a conduit à des clés prévisibles et à des pertes de centaines de millions de dollars. Cela démontre qu'une vulnérabilité logicielle (dans le micrologiciel) peut avoir des conséquences aussi graves qu'une attaque matérielle sur la chaîne d'approvisionnement.

Lectures associées

Après une longue attente, un événement important concernant la Loi sur la clarté s'est produit ! Il concerne toutes les cryptomonnaies

Après une longue attente, une étape clé a été franchie concernant la "Loi pour la Clarté" (Clarity Act), une législation visant à établir un cadre réglementaire complet pour le marché des cryptomonnaies aux États-Unis. Le chef de la majorité au Sénat, John Thune, a déposé une motion pour mettre fin aux débats sur le projet de loi. Cette procédure ouvre la voie à un vote crucial prévu le 15 septembre, après la pause parlementaire d'août. Le vote de clôture, qui nécessite l'approbation d'au moins 60 sénateurs, vise à limiter les discussions pour permettre l'examen avancé du texte. Avec 53 sièges républicains, le soutien d'au moins sept sénateurs démocrates ou indépendants est requis pour son adoption. Il est important de noter que l'approbation de cette motion n'équivaut pas à l'adoption définitive de la loi. La "Loi pour la Clarté" cherche à clarifier le paysage réglementaire des actifs numériques et à définir les attributions des autorités de surveillance. Cependant, des négociations sont toujours en cours au Sénat sur la version finale, notamment concernant les règles déontologiques, la lutte contre le financement illicite et l'intégration des propositions de la Commission sénatoriale de l'agriculture. Cette initiative démontre la volonté des dirigeants républicains de faire de ce texte une priorité législative en septembre.

cryptonews.ruIl y a 31 mins

Après une longue attente, un événement important concernant la Loi sur la clarté s'est produit ! Il concerne toutes les cryptomonnaies

cryptonews.ruIl y a 31 mins

Un agent du FBI vole ses propres biens, dérobant des millions de dollars en cryptomonnaie en mémorisant la phrase de récupération

Un ancien agent spécial supervisant du FBI, Patrick Steven Yaroch, a été inculpé pour avoir détourné près d'un million de dollars en cryptomonnaies à partir de portefeuilles liés à des pays "adversaires" (probablement la Russie) qu'il surveillait dans le cadre d'une enquête. L'agent de 37 ans a mémorisé la phrase de récupération (seed phrase) et transféré les fonds vers son portefeuille personnel entre fin 2024 et début 2025. Il a ensuite mélangé ces actifs avec ses propres fonds, en plaçant une partie sur l'échange Kraken et en fournissant des liquidités via le protocole DeFi Suilend pour générer des intérêts. Les enquêteurs ont découvert que Yaroch avait consulté ChatGPT pour planifier une retraite en Europe avec un million de dollars, réservant des billets d'avion pour le Portugal et engageant un avocat local. Il a finalement avoué, affirmant être "rongé" par ses actes, et s'est rendu aux autorités fin juillet 2026, date à laquelle il a été immédiatement licencié et arrêté. Il est accusé de transport interétatique de biens volés. Ce scandale met en lumière les risques de corruption au sein des forces de l'ordre américaines face aux actifs numériques, rappelant des affaires similaires comme le détournement de bitcoins lors de l'enquête sur Silk Road. L'affaire soulève des questions sur les pouvoirs étendus du FBI pour accéder aux portefeuilles non-custodiaux et les failles de supervision interne permettant un tel abus de confiance.

marsbitIl y a 54 mins

Un agent du FBI vole ses propres biens, dérobant des millions de dollars en cryptomonnaie en mémorisant la phrase de récupération

marsbitIl y a 54 mins

Elon Musk est-il sur le point de révolutionner la lithographie par EUV ?

Un blogueur a rapporté que, selon des informations publiées par TeraFab, Elon Musk envisagerait de suivre une voie basée sur le laser à électrons libres (FEL) pour perturber le monopole traditionnel de la lithographie EUV. La réponse de Musk semble corroborer cette hypothèse, bien que cela reste une spéculation. Le FEL n'est pas une technologie nouvelle. Il s'agit d'une source lumineuse haute puissance qui utilise des électrons accélérés à une vitesse proche de celle de la lumière pour générer un rayonnement cohérent et accordable en longueur d'onde. Le processus implique un accélérateur de particules et un onduleur magnétique. Par rapport à la source de plasma par laser (LPP) utilisée dans les systèmes EUV actuels d'ASML, le FEL pourrait offrir une puissance bien supérieure (jusqu'à 4 fois), une meilleure efficacité énergétique, une longueur d'onde réglable et une qualité de faisceau améliorée. La startup américaine xLight, soutenue par l'ancien PDG d'Intel Pat Gelsinger, travaille sur une approche où la lumière EUV est générée par un FEL central puis distribuée à plusieurs scanners dans une fabrique. Cela pourrait réduire les coûts et augmenter le débit. Cependant, l'adoption du FEL pour la production de semi-conducteurs n'est pas immédiate. Les systèmes FEL sont actuellement volumineux, complexes et coûteux. La lithographie de masse nécessite non seulement une source lumineuse performante, mais aussi une stabilité, une fiabilité et une compatibilité extrêmes avec l'ensemble du système optique. La technologie LPP d'ASML est aujourd'hui bien rodée pour la production. Le véritable potentiel du FEL pourrait résider dans l'avenir, pour les prochains nœuds technologiques nécessitant des longueurs d'onde plus courtes (par exemple 6 nm ou moins), où ses caractéristiques de luminosité, de cohérence et de réglabilité deviendraient très attractives. D'autres technologies, comme la génération d'harmoniques élevées (HHG), sont également en lice. La compétition future se jouera sur la capacité à concilier puissance, efficacité, stabilité et coût à des longueurs d'onde toujours plus réduites, mais les délais et les défis techniques restent considérables.

marsbitIl y a 2 h

Elon Musk est-il sur le point de révolutionner la lithographie par EUV ?

marsbitIl y a 2 h

Trading

Spot

Articles tendance

Comment acheter JOE

Bienvenue sur HTX.com ! Nous vous permettons d'acheter TraderJoe (JOE) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément TraderJoe (JOE).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos TraderJoe (JOE)Après avoir acheté vos TraderJoe (JOE), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des TraderJoe (JOE)Tradez facilement TraderJoe (JOE) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

245 vues totalesPublié le 2024.12.11Mis à jour le 2026.06.02

Comment acheter JOE

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de JOE (JOE) sont présentées ci-dessous.

活动图片