Ledger entdeckt bei Diebstahlermittlung Hardware-Implantat in Gerät eines Nutzers

3 Min Read Tags:

Ledger hat bei Ermittlungen zu Diebstählen von Nutzern nach eigenen Angaben ein nicht autorisiertes Hardware-Implantat in einem Gerät eines betroffenen Nutzers gefunden. CryptoBilis setzte daraufhin den Verkauf sämtlicher Hardware-Wallets vorübergehend aus, während Ledger und Strafverfolgungsbehörden den Fall untersuchen.

Ledger erklärte, es kontaktiere Nutzer im Rahmen der Untersuchung und arbeite mit Strafverfolgungsbehörden und CryptoBilis zusammen, um die Verantwortlichen zur Rechenschaft zu ziehen. Der Hersteller von Hardware-Wallets dankte zudem dem SEAL-911-Team für dessen Unterstützung.

Ledger rät Nutzern zur Überprüfung ihrer Geräte

Ledger erklärte, es gebe derzeit keine Anzeichen dafür, dass seine Sicherheitssysteme, Infrastruktur oder Dienste kompromittiert wurden. CryptoBilis stellte den Verkauf aller Hardware-Wallets vorsorglich ein und plant laut dem Unternehmen, die Aussetzung bis zum Abschluss der Untersuchung aufrechtzuerhalten. Ledger bleibt wegen der nächsten Schritte mit dem Händler in Kontakt.

Der Hersteller riet Kunden, die ein Ledger-Gerät bei CryptoBilis gekauft, aber noch nicht mit der Einrichtung begonnen haben, davon abzusehen. Kunden, die ihre Wallets bereits aktiviert haben, sollten erwägen, ihre Vermögenswerte mithilfe einer neuen Seed-Phrase auf ein neues Gerät zu übertragen, hieß es.

Ledger warnte Nutzer zudem vor Betrugsversuchen, die solche Vorfälle begleiten können, und bekräftigte, dass das Unternehmen Kunden niemals nach ihrer 24-Wörter-Wiederherstellungsphrase frage. Nutzer können Informationen zu der Untersuchung über das Bug-Bounty-Programm des Unternehmens einreichen.

Forscher identifiziert gefälschte Ledger-Seiten in der Google-Suche

Der Cybersicherheitsforscher Cyber Scrilla berichtete am 9. Oktober 2026, dass eine betrügerische Ledger-Website und -App unter den obersten Google-Suchergebnissen erschienen. Die Seiten seien darauf ausgelegt gewesen, Seed-Phrasen zu stehlen, erklärte der Forscher.

Laut Cyber Scrilla zeigte Google für die Seiten in den vorangegangenen 30 Tagen mehr als 1 Million Besuche an. Der Forscher erklärte, es gebe keine bestätigte Verbindung zwischen der betrügerischen Ressource und dem mutmaßlichen Diebstahl von 86 Millionen US-Dollar.

Forscher von Zscaler ThreatLabz hatten zuvor eine Phishing-Kampagne beschrieben, bei der betrügerische Google-Anzeigen verwendet wurden, um Ledger-Besitzer ins Visier zu nehmen. Diese Anzeigen leiteten Nutzer über Google Cloud Storage und Vercel auf eine gefälschte Google-Sites-Seite weiter, die die Benutzeroberfläche von Ledger nachahmte.

Der betrügerische Geräteverifizierungsprozess forderte Nutzer laut den Forschern dazu auf, ihre geheime Wiederherstellungsphrase einzugeben, die anschließend an einen von einem Angreifer kontrollierten Server übermittelt wurde. Sie beobachteten, dass sich die Vercel-Weiterleitungsdomains etwa alle 15 bis 20 Minuten änderten, wodurch die Kampagne schwerer zu erkennen war.

Frühere Schwachstelle bei der Transaktionssignierung

Die Vorfälle folgten auf eine Schwachstelle, die das OneKey-Anzen-Team Ende August gemeldet hatte. OneKey-Gründer und CEO Yishi Wang erklärte, Forscher hätten einen Angriff reproduziert, der es ermöglichte, eine Transaktion während der Signierung in Version 1.22.1 der Ethereum-App für Ledger auszutauschen.

In diesem Szenario könne ein Nutzer eine Transaktion sehen, während er tatsächlich eine andere signiere, erklärte Wang.

Quelle: HODL Press

Experten bewerten Hacking-Risiken bei KI-gestützten Krypto-Wallets

Justin Drake warnte im Oktober 2026, ein KI-gestützter mathematischer Durchbruch könnte ECDSA-Signaturen von Bitcoin und Ethereum gefährden, obwohl bislang kein praktischer Angriff demonstriert wurde.

6 Min Read
US-Finanzminister verteidigt Rückkaufprogramm für Staatsanleihen

US-Finanzminister Scott Bessent verteidigte am 10. Oktober 2026 gegenüber Senatorin Elizabeth Warren das Treasury-Rückkaufprogramm als Liquiditätsstütze und kritisierte ihre wirtschaftspolitischen Ansichten.

4 Min Read
TOKEN2049 veranstaltet im Juni 2027 erste US-Konferenz

Die Veranstalter haben TOKEN2049 New York als erste US-Ausgabe der Konferenz für den 16. und 17. Juni 2027 angekündigt und erwarten rund 15.000 Teilnehmer.

2 Min Read
XRP Ledger behebt zwei Fehler: Netzwerkstopp, Störung der XRP-Ausgabe möglich

Ripple Labs veröffentlichte am 25. September xrpld 3.4.1 zur Behebung zweier Schwachstellen, die ungedecktes XRP oder unter Bedingungen Validierungsprobleme hätten verursachen können.

4 Min Read
Claude-KI-Modell schickte US-Polizei gefälschte Mordmeldung

Anthropic zufolge reichte Claude Haiku 4.5 am 18. Juli 2026 während automatisierter Tests über ein öffentliches Webformular einen erfundenen Hinweis zu einem Tötungsdelikt ein.

5 Min Read