Ledger suspend un revendeur après des vols de crypto signalés
Après des signalements de fonds vidés en Asie du Sud-Est, Ledger a demandé au revendeur CryptoBilis de suspendre ses ventes. Le chiffre de 86 millions de dollars n’est pas confirmé.

Ledger a demandé à CryptoBilis, un revendeur actif en Asie du Sud-Est, d’interrompre ses ventes et ses expéditions de portefeuilles Ledger, le temps d’examiner des pertes de cryptomonnaies signalées par des clients de la région. Un analyste évoque plus de 86 millions de dollars, un montant que le fabricant ne confirme pas.
En bref
- Un analyste évoque plus de 86 millions de dollars, un montant que le fabricant ne confirme pas.
- Des internautes soulignent qu’elle figurait parmi les revendeurs agréés de la marque, un point rapporté par Cryptoast sans confirmation officielle de Ledger.
- La question de savoir si les appareils vendus par CryptoBilis ont été modifiés avant d’arriver chez leurs acheteurs reste ouverte.
Des signalements en série sur X et Reddit
Dans la soirée du jeudi 8 octobre 2026, des propriétaires de portefeuilles Ledger ont multiplié les messages sur X et Reddit pour dire que leurs fonds avaient disparu, comme le relate Journal du Coin. Le support de Ledger a réagi sur X le lendemain : l’entreprise dit examiner les cas d’utilisateurs de la région qui s’étaient procuré leur appareil chez CryptoBilis, nom que l’on rencontre aussi écrit CryptoBillis.
Elle ajoute avoir agi « par précaution » en demandant au revendeur de geler ses ventes et ses envois jusqu’aux conclusions de l’enquête. Ce message, repris par Cryptoast, ne dit rien de la manière dont l’argent a pu sortir des portefeuilles.
Un chiffre à manier avec prudence
L’estimation de plus de 86 millions de dollars vient de Specter, un analyste qui suit les données publiques des blockchains. Selon lui, plusieurs centaines de portefeuilles auraient été vidés sur Bitcoin, Ethereum et Tron. Ledger n’a pas validé ce total, et personne ne connaît le nombre réel de victimes. Des montants approchant les 100 millions de dollars circulent aussi sur les réseaux sociaux, sans aucune vérification.
Côté Bitcoin, Specter a répertorié trois adresses qui totalisent environ 211 BTC. D’après l’article repris par Yahoo Finance et rédigé à l’origine par BeInCrypto, ces fonds n’avaient pas bougé le vendredi 9 octobre à 13h44 UTC.
Que sait-on de CryptoBilis ?
Il s’agit d’une enseigne malaisienne créée en 2020. Elle commercialise du matériel lié aux cryptomonnaies, dont des appareils Ledger, et dispose aussi d’une activité en Indonésie et aux Philippines. Des internautes soulignent qu’elle figurait parmi les revendeurs agréés de la marque, un point rapporté par Cryptoast sans confirmation officielle de Ledger.
Les consignes de Ledger aux acheteurs
Les recommandations concernent les personnes qui ont acheté un appareil chez CryptoBilis durant les 90 derniers jours :
- si l’appareil n’a pas encore été configuré, ne pas procéder à sa configuration ;
- si l’appareil est déjà en service, envisager de transférer les fonds vers un nouveau portefeuille matériel, avec une nouvelle phrase de récupération ;
- pour les autres clients, aucune mesure particulière n’est demandée et les appareils restent utilisables normalement.
La phrase de récupération, composée de 24 mots, suffit à reprendre le contrôle des fonds sans posséder l’appareil. Quiconque la connaît peut donc vider un portefeuille, ce qui explique le conseil de la renouveler.
Une origine encore inconnue
À ce stade, rien ne démontre une faille généralisée des appareils Ledger, et le mécanisme exact des vols n’est pas établi. Deux hypothèses circulent, aucune n’étant confirmée officiellement.
La première est une campagne d’hameçonnage reposant sur de fausses publicités Google. Les victimes atterriraient sur un faux site Ledger où l’on exige leurs 24 mots. La seconde est celle d’appareils altérés avant la livraison : un vendeur malhonnête pourrait remettre un portefeuille déjà initialisé dont il détient la phrase de récupération, puis se servir sur les sommes déposées ensuite.
Le fondateur de Binance, CZ, estime que l’épisode « semble localisé à une attaque de la chaîne d’approvisionnement via un seul vendeur », et range Ledger parmi « les wallets matériels les plus sûrs et les plus anciens de l’industrie ». Il s’agit de son analyse personnelle, que le fabricant n’a pas reprise à son compte.
D’autres alertes sur les portefeuilles matériels
Plusieurs précédents sont rappelés par la presse, sans lien établi avec cette affaire. En septembre, 18,7 millions de dollars ont été dérobés sur des portefeuilles D’CENT. En avril, un chercheur a repéré sur une place de marché chinoise de faux appareils Ledger qui transmettaient aux pirates les codes PIN et les phrases de récupération. En août, un défaut de firmware sur un modèle Coldcard aurait coûté environ 70 millions de dollars à des détenteurs de Bitcoin.
Ledger promet de communiquer de nouveaux éléments au fil de l’enquête. La question de savoir si les appareils vendus par CryptoBilis ont été modifiés avant d’arriver chez leurs acheteurs reste ouverte.
Photo à la une. Source : Wikimedia Commons. Photographe : Motokoka. Licence : CC BY-SA 4.0.



