
Les 10 actions américaines à suivre en 2026 selon UBS
Après une nouvelle année boursière en forte croissance, UBS a publié sa liste des 10 actions US les plus attractives à suivre en 2026.
Ledger faisait de la sécurité son cheval de bataille. La licorne s’est fait dérobé plusieurs milliers de dollars, suite à une attaque pourtant basique, à base de phishing adressé à un ancien employé.

Publié le par
La mutuelle d’épargne GARANCE propose des offres de bienvenue exceptionnelles pour les nouvelles souscriptions en assurance vie sur Garance Epargne (jusqu’à 2.500€ offerts !), ou en PER via le PER Sérénité ou le plébiscité PER Vivacité (jusqu’à 750€ offerts). Les primes en euros sont soumises à conditions de versements en montant (cumulables sur toute la période des offres), sans imposition de répartition supplémentaire sur des unités de compte. Offres applicables jusqu’au 31 décembre 2025.
Ledger : un vol qui pose question
Le pirate informatique à l’origine de l’attaque contre la bibliothèque de connecteurs de Ledger a volé au moins 484 000 dollars, selon la plateforme d’analyse de blockchain Lookonchain. Ledger n’a pas encore confirmé les chiffres, mais l’impact de la faille de sécurité pourrait se chiffrer en centaines de milliers, selon l’entreprise.
La faille de sécurité corrigée
La société française a rapidement corrigé le souci, en 3 heures, en éliminant le code intrusif permettant de récupérer les codes d’accès des clients, sur la base de phishing basique.
UPDATE : The genuine Ledger Connect Kit 1.1.8 is now fully propagated. Ledger and WalletConnect can confirm that the malicious code was deactivated. You are now safe to use your Ledger Connect Kit. Reminder that that we always encourage clear signing.
— Ledger (@Ledger) December 14, 2023
Les connecteurs Ledger comme porte d’entrée
Les utilisateurs de X (Twitter) ont signalé l’incident le 14 décembre , affirmant qu’un connecteur Web3 populaire avait été compromis, permettant à du code malveillant d’être injecté dans plusieurs applications décentralisées (DApps). Les protocoles concernés par l’incident incluent Zapper, SushiSwap, Phantom, Balancer et Revoke.cash, mais les dégâts pourraient être encore plus importants. Selon certains utilisateurs de X, la vulnérabilité pourrait exister dans d’autres programmes similaires qui sont des alternatives à LedgerHQ/connect-kit.
Dernière version corrective
Selon MetaMask, le hack affecte également ses utilisateurs. Le fournisseur de portefeuille a déployé un correctif pour sa plate-forme, affirmant que ses utilisateurs de la dernière version, v2.121.0, devraient pouvoir « effectuer à nouveau des transactions et seront mis à jour automatiquement ». Si vous n’utilisez pas cette version, veuillez actualiser les données de votre site.
Hack corrigé en 3 heures
Près de trois heures après l’incident, Ledger a signalé que la version malveillante du fichier avait été remplacée par la version authentique vers 13h35 UTC. La société avertit ses utilisateurs de « toujours effacer la signature » des transactions, ajoutant que les adresses et les informations présentées sur l’écran du Ledger sont les seules informations authentiques : "S’il y a une différence entre l’écran affiché sur votre appareil Ledger et l’écran de votre ordinateur/téléphone, arrêtez cette transaction immédiatement."


Après une nouvelle année boursière en forte croissance, UBS a publié sa liste des 10 actions US les plus attractives à suivre en 2026.

Comme largement attendu, le taux d’intérêt directeur principal de la BCE sera maintenu à 2 %.

La prévision de croissance tricolore serait de +0.9% selon l’INSEE, au même niveau que l’inflation. L’institution voit même le frémissement d’un (...)

L’introduction en bourse de SpaceX se prépare en coulisses, mais rien n’est encore certain. Les salariés ont reçu un courrier dans ce sens. (...)

L’entrée de nouveaux investisseurs au capital de Trade Republic, dont les familles Arnault et Agnelli, valorisent désormais la fintech à plus de (...)

Comme anticipé par de nombreux investisseurs, Euronext a acté l’entrée du titre Eiffage et la sortie d’Edenred au sein du CAC 40.