Ledger est-il vraiment le pire portefeuille matériel ? Critique de ZachXBT, faille de signature Zilliqa et risques d'auto-conservation

Lucas Trevin – Tapbit Learn Trading Strategy WriterLucas Trevin|11 min de lecture

Points Clés

- La critique de ZachXBT met en évidence les risques liés aux mises à jour logicielles et à l'utilisabilité plutôt qu'un échec complet des éléments sécurisés matériels.

- Une vulnérabilité de signature d'application Zilliqa a divulgué des données de clé privée pour les anciens comptes, soulignant les risques au niveau de l'application.

- La sécurité de l'auto-conservation dépend de l'écosystème logiciel complet, de la clarté des transactions et des habitudes opérationnelles de l'utilisateur.

Portefeuille matériel de cryptomonnaies

ZachXBT a lancé un nouveau débat sur la conservation des cryptomonnaies en juillet 2026, arguant cette fois que les portefeuilles matériels ne conviennent pas aux transactions importantes et qualifiant Ledger de pire d'entre eux.

Sa critique s'est concentrée sur le logiciel. Dans un message Telegram, il a soutenu que les mises à jour fréquentes de l'application compagnon de Ledger peuvent perturber les fonctionnalités de base et a déclaré qu'il préférait personnellement utiliser un iPhone dédié pour les transactions de cryptomonnaies.

Ses commentaires sont importants car il a passé des années à suivre les piratages, les fonds volés et les attaques d'ingénierie sociale. Néanmoins, il ne s'agissait pas d'un audit technique de Ledger ni d'une comparaison contrôlée avec des produits concurrents.

Le calendrier a également donné plus de poids à la discussion. Peu après la diffusion de ses messages, Zilliqa a confirmé une grave vulnérabilité dans son application Ledger. Ledger avait également divulgué un problème distinct affectant une ancienne version de son application Monero plus tôt dans l'année.

Aucun de ces incidents ne prouve que chaque appareil Ledger est compromis. Ce qu'ils soulignent, c'est que la sécurité de l'auto-conservation va au-delà de la conservation de votre phrase de récupération hors ligne : l'écosystème logiciel qui l'entoure est tout aussi critique.

Qu'a dit ZachXBT à propos de Ledger ?

ZachXBT a écrit qu'il ne recommanderait pas les portefeuilles matériels pour stocker des fonds ou signer des transactions importantes. Il a ciblé Ledger et critiqué Ledger Wallet, anciennement connu sous le nom de Ledger Live, pour des mises à jour qui, selon lui, compliquent les opérations courantes.

Sa configuration préférée est un iPhone dédié utilisé uniquement pour les cryptomonnaies. Un tel appareil pourrait éviter l'exposition aux e-mails, à la navigation web, aux messages et aux logiciels généraux présents sur un téléphone de tous les jours. Le sandboxing des applications d'Apple et les mises à jour de sécurité régulières peuvent également rendre cette approche attrayante pour les utilisateurs techniquement expérimentés.

Cependant, un téléphone dédié n'est pas un stockage à froid. Il reste connecté à Internet et dépend de la sécurité de son système d'exploitation, des applications de portefeuille installées, des paramètres cloud et du processus de distribution des applications.

Un portefeuille matériel utilise un modèle différent. Son objectif est de garder les clés privées à l'intérieur d'un appareil dédié et d'exiger une confirmation physique avant la signature. L'ordinateur ou le téléphone connecté prépare la transaction, mais le signataire matériel est censé empêcher la clé privée de quitter l'appareil.

La comparaison ne peut donc pas être réduite à « iPhone sûr, portefeuille matériel dangereux ». Chaque configuration a sa propre surface d'attaque, et les habitudes de l'utilisateur comptent toujours.

Que s'est-il passé pour les utilisateurs de Zilliqa sur Ledger ?

Le développement le plus significatif depuis la critique de ZachXBT concerne une faille de signature dans l'application Ledger pour les anciens comptes Zilliqa.

Selon le rapport d'incident de Zilliqa, les transactions signées via l'application affectée ont divulgué de petits fragments de la clé privée. Une seule signature n'était pas suffisante pour la compromettre, mais une fois plusieurs signatures rendues publiques sur la chaîne, un attaquant pouvait reconstruire la clé. Zilliqa a noté qu'un compte pouvait devenir vulnérable après environ quatre signatures affectées. Certains portefeuilles auraient été vidés sans que leurs propriétaires n'aient jamais révélé leur phrase de récupération ni approuvé une transaction malveillante.

Le problème est limité dans sa portée mais grave. Il n'affecte que l'ancienne partie non-EVM de Zilliqa et l'application utilisée pour signer ces transactions. L'activité Zilliqa EVM est sûre, et les actifs sur d'autres réseaux (Ethereum, Bitcoin, Solana, etc.) utilisant le même appareil Ledger ne sont pas automatiquement exposés.

Zilliqa a suspendu les transactions héritées, lancé un vérificateur d'adresses et commencé à préparer un plan de migration et de récupération pour empêcher tout mouvement ultérieur pendant que la réponse est en cours.

Cette distinction est importante. L'incident n'était pas une violation générale des appareils Ledger, mais une erreur d'implémentation cryptographique dans une application de blockchain. Néanmoins, les utilisateurs dépendaient de cette application pour produire des signatures sécurisées, et dans ce cas, elle ne l'a pas fait. C'est la véritable leçon à retenir.

L'application Monero avait une vulnérabilité distincte

Ledger a publié une autre divulgation pertinente en juin 2026 concernant son application Monero.

La vulnérabilité pourrait permettre à un attaquant de récupérer la clé de visualisation et la clé de dépense d'un utilisateur à partir des données renvoyées par l'application. Son exploitation nécessitait plusieurs conditions : l'appareil Ledger devait être déverrouillé, l'application Monero vulnérable devait être ouverte, et l'ordinateur connecté devait être compromis.

Ces exigences limitaient l'opportunité d'une attaque pratique, mais l'impact potentiel était grave. La commande vulnérable ne nécessitait pas de confirmation supplémentaire sur l'appareil.

Ledger affirme avoir identifié le problème lors d'un examen de sécurité interne et l'avoir corrigé dans la version 2.1.4 de l'application Monero. Il a été conseillé aux utilisateurs de l'application d'installer cette version ou une version ultérieure.

Les cas Zilliqa et Monero partagent une leçon importante. L'élément sécurisé d'un portefeuille matériel peut continuer à fonctionner comme prévu tandis qu'une application de blockchain individuelle introduit une erreur dangereuse de signature ou de gestion de clé.

Cela signifie-t-il que le matériel Ledger est compromis ?

Pour être clair : il n'y a aucune preuve d'un compromis universel affectant tous les appareils Ledger actuels, les phrases de récupération ou les actifs pris en charge.

La conception de base tient toujours : les clés privées restent à l'intérieur du matériel sécurisé et les transactions nécessitent une confirmation physique sur l'appareil. Une vulnérabilité dans une application de blockchain n'expose pas automatiquement les clés liées à d'autres réseaux.

Cependant, cela ne signifie pas que toute l'expérience utilisateur est sans risque. Les gens interagissent avec plus que la simple puce : le firmware, les applications de blockchain, Ledger Wallet, l'appareil connecté, les services tiers et les informations affichées avant la confirmation jouent tous un rôle.

Ledger a eu des problèmes dans cet environnement plus large. En 2020, sa base de données e-commerce a été piratée, exposant les noms, adresses et numéros de téléphone des clients. Les clés n'ont pas été compromises, mais les données ont fourni aux escrocs du matériel pour des hameçonnages ciblés. En 2023, l'incident du Connect Kit est né d'un package malveillant téléchargé après qu'un ancien employé ait été victime d'hameçonnage. Cela a affecté les dApps tierces utilisant la bibliothèque compromise, pas le matériel lui-même.

Ce sont des types d'incidents différents. Les qualifier tous de « portefeuilles Ledger piratés » serait inexact. Les rejeter entièrement parce que l'élément sécurisé n'a pas été violé manquerait également les risques réels auxquels les utilisateurs ont été confrontés.

Ledger Wallet devient une plateforme plus large

Ledger a continué d'étendre son application compagnon malgré les critiques de ZachXBT. Une mise à jour de juillet 2026 a ajouté des informations sur les profits et pertes en temps réel, des soldes agrégés, l'exécution inter-chaînes et l'accès aux services financiers tels que le trading et le staking. Ledger affirme que plus de 50 fournisseurs se font concurrence pour les transactions sur plus de 100 réseaux au sein de l'application.

La clé privée reste sur le signataire matériel, selon Ledger. Les utilisateurs doivent approuver les transactions sur l'appareil.

L'expansion apporte de la commodité, mais elle augmente également l'importance d'informations de transaction claires. Une simple application de solde présente moins de décisions qu'une interface connectant les utilisateurs à des échanges, des ponts, des fournisseurs de staking, des produits tokenisés et des marchés à terme.

Ledger travaille à réduire la signature aveugle, où un utilisateur approuve des données qui ne peuvent pas être comprises à partir de l'écran de l'appareil. En septembre 2026, son application Ethereum devrait supprimer un ancien chemin de signature aveugle EIP-712. Les développeurs utilisant les anciens packages LedgerJS doivent migrer vers le Kit de gestion d'appareils de Ledger pour préserver la compatibilité.

La suppression de la signature aveugle peut améliorer la clarté des transactions. La migration peut également créer des problèmes de compatibilité temporaires pour les applications qui ne sont pas mises à jour à temps. Cette tension entre sécurité, fonctionnalités et fonctionnement fiable est proche de la préoccupation soulevée par ZachXBT.

Un iPhone dédié est-il plus sûr ?

Un iPhone séparé peut être une partie judicieuse d'une configuration de conservation, en particulier s'il est maintenu à jour et utilisé uniquement avec des applications de portefeuille soigneusement vérifiées. Il limite l'exposition à la navigation quotidienne, aux pièces jointes d'e-mails et aux applications non liées.

Il ne fournit pas la même isolation qu'un signataire matériel. Le téléphone stocke ou accède aux secrets du portefeuille au sein d'un système d'exploitation à usage général et reste capable de se connecter à Internet. Une application de portefeuille malveillante, une sauvegarde cloud compromise ou une prise de contrôle de compte pourraient toujours créer des problèmes.

Le meilleur choix dépend de la menace considérée.

Quelqu'un préoccupé par les logiciels malveillants sur son ordinateur personnel peut préférer un signataire matériel. Un utilisateur qui interagit fréquemment avec de nouvelles applications décentralisées peut séparer le stockage à long terme d'un portefeuille de transactions actif. Quelqu'un détenant un portefeuille important peut utiliser plusieurs appareils, une conservation multi-signatures ou des sauvegardes géographiquement séparées plutôt que de faire confiance à un seul matériel.

Aucun appareil ne peut protéger un utilisateur qui saisit une phrase de récupération sur un site Web d'hameçonnage ou approuve une transaction sans vérifier la destination et le montant.

Le débat est plus vaste que Ledger

Qualifier Ledger de pire portefeuille matériel produit un titre accrocheur, mais cela ne résout pas la question de la conservation.

Ledger a une large base de clients, un environnement logiciel étendu et un large support de blockchain. Cela en fait une cible visible pour les escrocs et l'expose à davantage de risques d'intégration. L'entreprise exploite également une équipe de recherche en sécurité matérielle, publie des bulletins de vulnérabilité et a divulgué des correctifs pour les problèmes trouvés dans ses applications.

Ce qui importe, c'est que le modèle de sécurité d'un portefeuille corresponde à la manière dont il est utilisé. Le stockage Bitcoin à long terme, le trading DeFi quotidien et la gestion de trésorerie institutionnelle ne sont pas la même tâche. Ils ne devraient pas reposer sur des arrangements de conservation identiques.

Les portefeuilles matériels restent utiles car ils isolent les clés privées des ordinateurs et téléphones à usage général. Leur protection n'est pas absolue. Les bugs d'application, les affichages de transaction peu clairs, les ordinateurs compromis, l'hameçonnage et une mauvaise gestion de la phrase de récupération peuvent toujours entraîner des pertes.

La critique de ZachXBT est mieux comprise comme un avertissement contre le traitement du matériel comme une solution de sécurité complète. L'incident Zilliqa donne un contexte réel à cet avertissement, mais il ne prouve pas que tous les utilisateurs de Ledger devraient abandonner leur appareil.

Les lecteurs peuvent suivre davantage de couverture de sécurité des cryptomonnaies et d'éducation du marché via Tapbit. Les utilisateurs existants peuvent se connecter ici, tandis que les nouveaux utilisateurs peuvent créer un compte.

Questions fréquemment posées

Ledger est-il le pire portefeuille matériel ?

C'est l'évaluation personnelle de ZachXBT, pas le résultat d'une comparaison technique standardisée. Ledger a connu des incidents logiciels, de confidentialité et d'intégration, mais il n'existe aucun classement faisant autorité l'établissant comme le pire portefeuille matériel.

Tous les appareils Ledger sont-ils actuellement compromis ?

Aucun compromis universel affectant tous les appareils Ledger n'a été identifié. Les vulnérabilités récentes concernaient des applications de blockchain spécifiques et n'ont pas automatiquement exposé les phrases de récupération ou les actifs sur tous les réseaux pris en charge.

Quelle était la vulnérabilité de Zilliqa sur Ledger ?

L'ancienne application Zilliqa sur Ledger générait des signatures qui fuitaient des informations sur la clé privée d'un compte. Après que plusieurs signatures affectées soient devenues publiquement disponibles, un attaquant pouvait potentiellement reconstruire la clé. Les comptes Zilliqa EVM et les comptes de blockchain non liés n'ont pas été affectés.

Clause de non-responsabilité

Le trading de cryptomonnaies comporte un risque de perte significatif. Les prix sont extrêmement volatils et peuvent évoluer rapidement. Les intégrations de protocoles, les utilités des tokens et les échéanciers de feuilles de route sont susceptibles d'être modifiés. Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil en investissement. Effectuez toujours vos propres recherches (DYOR) et n'investissez jamais plus que vous ne pouvez vous permettre de perdre intégralement.

Maîtrisez le marché des cryptomonnaies

Accédez à des ressources d’experts, des tutoriels et les dernières tendances crypto. Inscrivez-vous pour démarrer votre trading.