AccueilActualités⚠️ Fausse app Ledger sur l'App Store : 9,5 millions de dollars...

⚠️ Fausse app Ledger sur l’App Store : 9,5 millions de dollars volés en une semaine

-

Comment une fausse app passe les contrôles d’Apple!!

L’application a été publiée sous le nom de développeur « Leva Heal Limited ». Elle ressemblait visuellement à Ledger Live, l’outil officiel de gestion des portefeuilles matériels Ledger. Même branding approximatif, même interface, mêmes étapes de configuration. La différence : à un moment du processus, l’application demandait à l’utilisateur de saisir sa phrase de récupération de 24 mots directement dans l’interface. C’est là que tout se joue. Une phrase de récupération saisie dans une application connectée à Internet donne à l’attaquant un accès total et permanent à tous les portefeuilles associés. Aucune confirmation physique sur le hardware wallet n’est nécessaire une fois les 24 mots compromis.

La communauté Reddit a commencé à alerter sur des anomalies dans l’identité du développeur peu avant le retrait de l’application. Apple a supprimé l’app après signalement. Mais entre le premier signalement et la suppression effective, les dégâts étaient déjà considérables. Ce n’est pas la première fois : en 2023, une fausse application Ledger Live sur le Microsoft Store avait déjà siphonné près de 600 000 dollars selon le même mécanisme.

Ce qui a changé : l’échelle et les victimes identifiées

L’enquêteur on-chain ZachXBT a retracé les flux et identifié au moins trois pertes individuelles dépassant chacune le million de dollars. La plus lourde : 3,23 millions de dollars en USDT vidés en une seule transaction le 9 avril. Le 11 avril, 2,07 millions de dollars en USDC. Le 8 avril, 1,95 million de dollars ont été répartis en Bitcoin, stETH et ETH. Les fonds volés ont été dispersés à travers plus de 150 adresses de dépôt KuCoin, puis dirigés vers un service de mixing centralisé appelé AudiA6, connu pour ses frais élevés d’obfuscation de transactions.

Impact pour les utilisateurs francophones

Cette affaire concerne directement les utilisateurs de hardware wallets Ledger en France, en Belgique et au Canada, où le matériel Ledger est particulièrement populaire grâce à son origine française. Beaucoup d’utilisateurs francophones ont acheté un Ledger précisément pour sécuriser leurs actifs, et la logique naturelle est d’aller chercher l’application de gestion là où on cherche tous ses logiciels : sur l’App Store ou le Play Store. C’est exactement ce réflexe que les attaquants exploitent. Ledger a rappelé à plusieurs reprises qu’il ne distribue jamais Ledger Live via des boutiques d’applications tierces. L’unique source officielle est ledger.com, à taper directement dans le navigateur.

Ce qu’il faut surveiller et retenir pour se protéger

ZachXBT a suggéré que l’ampleur de l’incident pourrait constituer la base d’un recours collectif contre Apple pour défaillance du processus de vérification des applications. KuCoin est également dans le viseur des enquêteurs : l’exchange avait perdu sa licence MiCA en Autriche en février 2026, quelques mois seulement après l’avoir obtenue, et avait payé plus de 300 millions de dollars d’amendes aux autorités américaines en 2025 pour violations des règles anti-blanchiment. Trois règles simples à retenir : ne jamais saisir sa phrase de récupération sur un appareil connecté, télécharger Ledger Live uniquement depuis ledger.com, et considérer comme frauduleuse toute application wallet trouvée sur une boutique d’applications grand public.

LATEST POSTS

XLM bondit de 80% : le DTCC choisit Stellar pour tokeniser des milliers de milliards de titres boursiers.

Le DTCC, chambre de compensation de Wall Street, a choisi Stellar pour tokeniser des actions, ETF et bons du Trésor américains. XLM a bondi de 80% en une semaine. Lancement prévu en 2027.

CLARITY Act : la grande loi crypto américaine rejoint le calendrier du Sénat, Galaxy mise 10 millions de dollars sur son adoption.

Le CLARITY Act a été placé sur le calendrier du Sénat américain le 1er juin 2026. Galaxy Digital parie 10M$ sur son adoption en 2026. Ce texte redéfinit la régulation crypto aux États-Unis.

Acheter une maison avec son Bitcoin : le premier prêt immobilier crypto garanti par Fannie Mae vient d’être accordé.

Coinbase et Better ont accordé le premier prêt immobilier américain garanti par Fannie Mae avec du Bitcoin comme collatéral. Le déploiement national est prévu pour l'été 2026.

Arthur Hayes vide son portefeuille : WLD s’effondre de 28% après la sortie éclair du cofondateur de BitMEX.

Arthur Hayes a vendu toute sa position WLD le 6 juin 2026, moins de 24h après avoir dit qu'il gardait le token. Worldcoin chute de 28%. ZachXBT accuse Hayes de manipulation.

À LA UNE

spot_img