Les discussions au sein de la communauté crypto se poursuivent concernant la nouvelle mise à jour du firmware de Ledger pour son portefeuille matériel, que les experts affirment pourrait compromettre les clés privées des utilisateurs.
Ledger a tweeté mercredi pour tenter d’apaiser les inquiétudes concernant la sécurité des actifs des utilisateurs, mais a émis une déclaration contradictoire et confuse qui n’a fait qu’attiser les flammes de la controverse.
Le tweet préoccupant de Ledger
Dans un tweet désormais supprimé, Ledger soutient les critiques vérifiées de mercredi révélant la réalité problématique de l’utilisation de leur produit. Le fabricant pourrait techniquement émettre un firmware qui extrait les clés privées des utilisateurs du portefeuille.
– Vous avez toujours fait confiance à Ledger pour ne pas mettre en œuvre un tel firmware que vous le sachiez ou non – a écrit la société.
Cela contredit l’affirmation de la société en novembre dernier, dans laquelle Ledger affirmait que les clés privées des utilisateurs ne pouvaient pas être extraites de la puce de l’élément sécurisé du portefeuille via des mises à jour de firmware.
À cette époque, Ledger et d’autres fabricants de portefeuilles avaient enregistré des ventes record suite à l’effondrement de FTX, alors que les investisseurs crypto cherchaient la sécurité dans des portefeuilles autonomes et froids pour leurs actifs crypto.
Ledger a déclaré jeudi qu’il avait décidé de supprimer son tweet de mercredi en raison de sa ‘formulation confuse.’ Cependant, le CTO de Ledger, Charles Guillemet, a tweeté en expliquant que les portefeuilles, en général, ont ‘de nombreuses façons’ de mettre en œuvre ce que l’on appelle des ‘portes dérobées’ et qu’un certain niveau de confiance est requis pour chaque achat d’un portefeuille tiers.
