Ledger sécurise son Discord après une attaque usurpant l'identité d'un modérateur

By: cryptoast|2025/05/12 23:15:08
0
Partager
copy
Un bot malveillant utilisé pour piéger la communauté Le 11 mai, Ledger, l’un des leaders de la sécurité dans l'univers crypto grâce à ses wallets physiques, app et services, a été victime d’un incident sur son serveur Discord. Un modérateur de la communauté a vu son compte compromis, ce qui a permis à un bot malveillant de diffuser des messages piégés à destination des membres. Découvrez notre avis sur le wallet crypto Ledger Nano X Les messages redirigeaient les utilisateurs vers un site tiers, prétendant corriger une faille de sécurité récente. En réalité, il s’agissait d’une tentative d’hameçonnage incitant les détenteurs de portefeuilles à révéler leur phrase de récupération, mettant ainsi leurs fonds en péril. Des captures d’écran partagées sur X montrent que le pirate affirmait : « Une vulnérabilité a été découverte. Vérifiez votre phrase de récupération immédiatement. » Certains membres du Discord assurent qu'ils ont été bannis ou qu'ils ont vu leurs messages se faire supprimer alors qu’ils tentaient d’alerter la communauté de ce piège . Cette manipulation des droits des autres modérateurs a ainsi ralenti la réaction de l’équipe Ledger. Une accumulation de tentatives de fraude visant les utilisateurs Ledger a assuré avoir rapidement repris le contrôle de la situation : le compte compromis a été supprimé, le bot effacé, les liens signalés, et l’ensemble des permissions sur le serveur ont été revérifiées. Quintin Boatwright a également précisé que l’attaque était isolée et que des mesures supplémentaires avaient été prises pour renforcer la sécurité sur Discord. Mais cet incident n’est pas un cas isolé. L’entreprise française, l'un des leaders mondiaux des wallets, est une cible privilégiée pour les cybercriminels en raison de la valeur des fonds potentiellement accessibles. En avril, des utilisateurs avaient signalé avoir reçu par la poste des courriers frauduleux, imitant les lettres officielles de Ledger . Ces documents contenaient un QR code dirigeant vers un faux site demandant, encore une fois, la phrase de récupération. ️ Découvez les pièges les plus fréquents en crypto et comment les éviter Ces campagnes de phishing s’inscrivent dans la continuité d’une fuite massive survenue en juillet 2020, où les données personnelles de plus de 270 000 clients de Ledger avaient été exposées en ligne : noms, adresses, numéros de téléphone. Depuis, certains utilisateurs rapportent avoir également reçu de faux appareils Ledger infectés par des malwares. Face à la recrudescence de ces attaques, Ledger rappelle que jamais un utilisateur ne doit partager sa phrase de récupération , même sous prétexte de mise à jour ou de vérification. Elle n'est utilir qu'en cas de perte d'accès à son compte. Source : X

Vous pourriez aussi aimer

É.-U. Rapport sur l'emploi : Les emplois non agricoles de janvier augmentent à 130 000, le Bitcoin chute

Principaux enseignements : Les États-Unis ont ajouté 130 000 emplois en janvier, dépassant les prévisions et indiquant un marché du travail en reprise. Bitcoin…

De l'immobilier à Internet, où se cache le mot de passe de la richesse pour la prochaine décennie ?

Le mot de passe de la richesse de chaque génération est inscrit dans chaque nouveau consensus atteint collectivement par cette génération.

Fintech contre. DeFi : Quel système financier est le plus compétitif ?

DeFi a rattrapé Fintech en termes d'échelle et d'efficacité, mais reste en retard en ce qui concerne la structure des frais et la liquidité, l'avenir de la finance dépendra de la manière dont les deux convergent

Arrêtez de parler d'or, Bitcoin n'est pas un actif refuge

On ne peut pas s'appuyer sur des récits macro comme la « rotation de l'or » pour déterminer si Bitcoin a atteint son plus bas niveau. De véritables signaux de basculement n'apparaîtront qu'au cours du dénouement des positions et d'un sentiment extrêmement pessimiste.

Aave Fondateur : Quel est le secret du marché des prêts DeFi ?

Lorsque le prêt on-chain devient nettement moins coûteux d’opérer de bout en bout par rapport au prêt traditionnel, l’adoption massive ne se pose pas la question de savoir si, mais quand.

Comment le Smart Money Tracker a survécu au trading AI en direct au hackathon WEEX AI

Découvrez comment le hackathon de trading WEEX AI a testé des stratégies avec du capital réel — sans simulations. Voyez comment le Smart Money Tracker a survécu aux crashs éclair et a utilisé un effet de levier de 18x sur les marchés en direct.

Cryptos populaires

Dernières actus crypto

Lire plus