La portefeuille matériel (hardware wallet) français Ledger se retrouve une fois de plus au cœur d’une tempête de critiques, cette fois-ci en raison d’une prétendue faille de sécurité dans son application Ethereum. Des chercheurs en sécurité de la plateforme TestMachine accusent l’entreprise de ne pas avoir traité de manière responsable une vulnérabilité critique. Pourtant, Ledger ne reste pas sans réponse et contre-attaque en qualifiant ces allégations d’« alarmisme » et de « communication floue ».
Mais que s’est-il réellement passé?
Selon le rapport de TestMachine, publié le [date], l’application Ethereum de Ledger présenterait une faille potentiellement dangereuse. Les chercheurs affirment que des attaquants pourraient manipuler des clés privées ou des données de transaction. Pire: la faille pourrait, selon eux, être exploitée même si l’ordinateur de l’utilisateur, infecté par un malware, est connecté au logiciel Ledger Live – alors même que le hardware wallet est censé être sécurisé.
Les chercheurs indiquent avoir alerté Ledger dès novembre 2023. Ce n’est qu’après des mois de pression et une attention médiatique croissante que l’entreprise aurait finalement publié un correctif. Un cas classique de « trop peu, trop tard »?
La riposte de Ledger: « Une divulgation irresponsable! »
Dans un communiqué cinglant publié le [date], Ledger a catégoriquement rejeté les accusations. L’entreprise parle d’« irresponsible disclosure » (divulgation irresponsable) et reproche à TestMachine d’avoir délibérément attisé la panique pour se mettre en avant.
« Aucune preuve ne démontre que cette faille peut être exploitée en pratique », affirme Ledger dans son communiqué. L’entreprise souligne que l’application Ethereum fait l’objet de vérifications de sécurité régulières et que les problèmes signalés sont toujours corrigés rapidement. Au lieu de s’excuser, Ledger prend position: les chercheurs auraient décrit la faille de manière volontairement vague pour générer plus d’attention.
Pour illustrer son propos, Ledger souligne que TestMachine a évoqué une « faille critique » sans publier de code fonctionnel prouvant son exploitabilité. Des déclarations floues, qui ne font que se
Tradez la crypto sur Bybit – frais réduits
Plateforme mondiale, sécurisée et réglementée.
Ouvrir un compte Bybit →mer le doute chez les utilisateurs – et c’est précisément ce que Ledger reproche aux chercheurs.
Qui ment ici? Une question de crédibilité
Cette affaire soulève une question essentielle: comment doit-on gérer les failles de sécurité? Les chercheurs doivent-ils les rendre publiques immédiatement pour faire pression? Ou les fabricants comme Ledger ont-ils le droit à un délai pour développer un correctif?
Si certains experts soutiennent Ledger en estimant que les entreprises ont besoin de temps pour réparer les failles, d’autres critiquent l’opacité de l’entreprise. TestMachine l’accuse d’avoir agi uniquement sous la pression médiatique – une accusation que Ledger rejette dans son communiqué, expliquant que le retard était dû à des « défis techniques ».
Un problème qui touche de nombreuses wallets matérielles
La polémique autour de l’application Ethereum de Ledger n’est pas un cas isolé. Le secteur des wallets matérielles est régulièrement pointé du doigt pour ses failles de sécurité. Un exemple notoire reste le Ledger Supply Chain Hack de 2020, où les données de jusqu’à 272 000 utilisateurs ont été volées.
Pourtant, Ledger continue de vanter son slogan « Your keys, your crypto » et met en avant la sécurité de ses solutions de stockage froid (cold storage). Mais des incidents comme celui-ci rappellent qu’aucun système n’est invulnérable.
La confiance, nouvelle cryptomonnaie
Au final, tout cela revient à une question de confiance. Et dans l’écosystème crypto, la confiance est peut-être la ressource la plus précieuse. Les utilisateurs doivent pouvoir compter sur la sécurité de leurs wallets matériels. Si l’on doute désormais que Ledger cache des problèmes de sécurité ou si TestMachine cherche simplement de l’attention, cela devient un problème pour tous.
La vérité ne devrait émerger que dans les semaines à venir, avec la publication d’audits de sécurité indépendants et d’autres tests. En attendant, les utilisateurs n’ont d’autre choix que de décider qui mérite leur confiance – et éventuellement de se tourner vers des solutions alternatives plus transparentes.
Une chose est sûre: dans le monde des cryptomonnaies, la confiance est tout. Et c’est précisément ce qui est en jeu ici.
📰 À lire aussi
→ Bitmine continue d'accumuler de l'Ethereum – Le cours au-dessus de 2 500 dollars stimule sa stratégie→ Bitmine poursuit sa frénésie d'achats d'Ethereum – l'ETH dépasse la barre des 2 500 dollars→ Bitmine Energy investit massivement dans Ethereum – Qu’est-ce qui se cache derrière?