Le portefeuille Ledger prévoit de dédommager les victimes du piratage du portefeuille
Il y a exactement une semaine, des experts en sécurité ont constaté que des attaquants avaient infiltré le code de connexion entre le portefeuille Ledger et les applications décentralisées (dApps).

Il y a exactement une semaine, des experts en sécurité ont constaté que des attaquants avaient infiltré le code de connexion entre le Ledger portefeuille et les applications décentralisées (dApps). Ils ont pu voler jusqu'à 600 000 dollars américains à des utilisateurs crédules avant que Ledger ne mette à jour le code et répare la faille.
L'exploit du portefeuille français tente désormais de compenser le préjudice lors d'un incident mémorable, annoncé hier dans un tweet.
Selon le tweet, Ledger est « 100 pour cent concentré sur le suivi de l’incident de la semaine dernière ». L’entreprise souhaite également éviter ce type d’incident à l’avenir et « s’assurer que l’écosystème reste sûr ».
Pour ce faire, l’entreprise entend « offrir une compensation » aux utilisateurs touchés et collaborer avec les opérateurs de dApps pour permettre un « clairsigning », indique le communiqué. Le blind signing devait être abandonné en juin 2024.
Contrairement au blind signing, les utilisateurs peuvent, avec le clairsigning, voir exactement les implications d’une transaction avant de l’autoriser. Le blind signing était toutefois la norme pour de nombreuses dApps pour des raisons pratiques.
Les personnes touchées par le piratage avaient involontairement autorisé des transactions qui envoyaient leurs crypto vers les portefeuilles des assaillants. Un rapport de Ledger sur l’incident est disponible ici.
Ledger souhaite désormais compenser les personnes touchées d’ici février 2024 et est déjà en « contact direct » avec de nombreuses victimes. Toute personne estimant être victime du piratage peut contacter le Ledger Help Centre.