Ledger hat bei Ermittlungen zu Diebstählen von Nutzern nach eigenen Angaben ein nicht autorisiertes Hardware-Implantat in einem Gerät eines betroffenen Nutzers gefunden. CryptoBilis setzte daraufhin den Verkauf sämtlicher Hardware-Wallets vorübergehend aus, während Ledger und Strafverfolgungsbehörden den Fall untersuchen.
Ledger erklärte, es kontaktiere Nutzer im Rahmen der Untersuchung und arbeite mit Strafverfolgungsbehörden und CryptoBilis zusammen, um die Verantwortlichen zur Rechenschaft zu ziehen. Der Hersteller von Hardware-Wallets dankte zudem dem SEAL-911-Team für dessen Unterstützung.
Ledger rät Nutzern zur Überprüfung ihrer Geräte
Ledger erklärte, es gebe derzeit keine Anzeichen dafür, dass seine Sicherheitssysteme, Infrastruktur oder Dienste kompromittiert wurden. CryptoBilis stellte den Verkauf aller Hardware-Wallets vorsorglich ein und plant laut dem Unternehmen, die Aussetzung bis zum Abschluss der Untersuchung aufrechtzuerhalten. Ledger bleibt wegen der nächsten Schritte mit dem Händler in Kontakt.
Der Hersteller riet Kunden, die ein Ledger-Gerät bei CryptoBilis gekauft, aber noch nicht mit der Einrichtung begonnen haben, davon abzusehen. Kunden, die ihre Wallets bereits aktiviert haben, sollten erwägen, ihre Vermögenswerte mithilfe einer neuen Seed-Phrase auf ein neues Gerät zu übertragen, hieß es.
Ledger warnte Nutzer zudem vor Betrugsversuchen, die solche Vorfälle begleiten können, und bekräftigte, dass das Unternehmen Kunden niemals nach ihrer 24-Wörter-Wiederherstellungsphrase frage. Nutzer können Informationen zu der Untersuchung über das Bug-Bounty-Programm des Unternehmens einreichen.
Forscher identifiziert gefälschte Ledger-Seiten in der Google-Suche
Der Cybersicherheitsforscher Cyber Scrilla berichtete am 9. Oktober 2026, dass eine betrügerische Ledger-Website und -App unter den obersten Google-Suchergebnissen erschienen. Die Seiten seien darauf ausgelegt gewesen, Seed-Phrasen zu stehlen, erklärte der Forscher.
Laut Cyber Scrilla zeigte Google für die Seiten in den vorangegangenen 30 Tagen mehr als 1 Million Besuche an. Der Forscher erklärte, es gebe keine bestätigte Verbindung zwischen der betrügerischen Ressource und dem mutmaßlichen Diebstahl von 86 Millionen US-Dollar.
Forscher von Zscaler ThreatLabz hatten zuvor eine Phishing-Kampagne beschrieben, bei der betrügerische Google-Anzeigen verwendet wurden, um Ledger-Besitzer ins Visier zu nehmen. Diese Anzeigen leiteten Nutzer über Google Cloud Storage und Vercel auf eine gefälschte Google-Sites-Seite weiter, die die Benutzeroberfläche von Ledger nachahmte.
Der betrügerische Geräteverifizierungsprozess forderte Nutzer laut den Forschern dazu auf, ihre geheime Wiederherstellungsphrase einzugeben, die anschließend an einen von einem Angreifer kontrollierten Server übermittelt wurde. Sie beobachteten, dass sich die Vercel-Weiterleitungsdomains etwa alle 15 bis 20 Minuten änderten, wodurch die Kampagne schwerer zu erkennen war.
Frühere Schwachstelle bei der Transaktionssignierung
Die Vorfälle folgten auf eine Schwachstelle, die das OneKey-Anzen-Team Ende August gemeldet hatte. OneKey-Gründer und CEO Yishi Wang erklärte, Forscher hätten einen Angriff reproduziert, der es ermöglichte, eine Transaktion während der Signierung in Version 1.22.1 der Ethereum-App für Ledger auszutauschen.
In diesem Szenario könne ein Nutzer eine Transaktion sehen, während er tatsächlich eine andere signiere, erklärte Wang.
Quelle: HODL Press
