Utilisateur crypto perd 30 000 $ à cause d'un portefeuille matériel manipulé
À l'aide de colle, de ruban adhésif double-face et d'une phrase de départ préchargée, des cybercriminels ont vidé un portefeuille matériel.

À l'aide de colle, de ruban adhésif double face et d'une phrase de départ préchargée, des cybercriminels ont vidé un portefeuille matériel. C'est ce à quoi les investisseurs doivent faire attention lors de l'achat.
Selon les experts de Kaspersky, les cybercriminels auraient volé 1,33 Bitcoin à partir d'un portefeuille matériel manipulé. La personne touchée n'aurait effectué aucune transaction et l'appareil n'était même pas connecté à l'ordinateur.
Selon un communiqué de Kaspersky, aucune trace de manipulation n'a été détectée lors de l'examen du portefeuille. Cependant, il a été constaté que les « deux moitiés du portefeuille étaient remplies de colle et tenues ensemble par du ruban adhésif double-face ».
De plus, le portefeuille contenait un autre microcontrôleur doté de mécanismes de lecture sécurisés. Les attaquants ont également désactivé la mémoire flash, modifié le bootloader et supprimé des mécanismes de protection, selon Kaspersky.
De plus, « une phrase de départ générée aléatoirement a été remplacée par des mots préinstallés », poursuit-on. Cela a facilité le vol pour les attaquants, la portefeuille matérielle étant rendue inopérante et se trouvant dans le coffre-fort du propriétaire.
Il est inconnu de quel appareil ou fournisseur il s'agit. Reste à voir si les attaquants pourront être appréhendés.
Malgré de telles attaques, les faillites de dépositaires centraux ont clairement démontré : le stockage en hardware wallet reste la méthode la plus sûre pour sécuriser les actifs numériques.
Les investisseurs ne doivent toutefois acheter des portefeuilles que auprès de sources officielles et fiables. Si l'appareil est déjà endommagé, il convient de vérifier s'il peut y avoir des composants défectueux.