Ledger warnt vor Phishing nach Discord-Hack

3 Min Read Tags:

  • Ledgers Discord-Moderator-Konto wurde gehackt, was zu einem Phishing-Alarm führte.
  • Angreifer posteten falsche Schwachstellenbehauptungen und forderten Benutzer auf, Seed-Phrasen zu teilen.
  • Ledger löste das Problem schnell innerhalb einer Stunde nach Identifizierung.
  • Sicherheitslektionen heben die Bedeutung des Schutzes privater Schlüssel und der Überwachung von Schwachstellen in sozialen Medien hervor.

Eine schnelle Reaktion auf Phishing: Ledgers jüngster Sicherheitsvorfall

In einem kürzlichen Cybersicherheitsvorfall hat Ledger—ein führender Name im Bereich Kryptowährungs-Hardware-Wallets—seine Benutzer über einen Phishing-Versuch informiert, nachdem das Konto eines Moderators eines Discord-Kanals kompromittiert worden war. Am Morgen des 11. Mai 2025 kaperten Angreifer das Konto eines Drittanbieter-Moderators auf Ledgers Discord-Server. Anschließend posteten sie eine alarmierende Nachricht, in der behauptet wurde, dass Benutzer-Seed-Phrasen kompromittiert worden seien, zusammen mit einem bösartigen Phishing-Link.

Ehemaliger Binance-CEO Changpeng Zhao lenkte schnell die Aufmerksamkeit auf diese Sicherheitsbedrohung auf Twitter. Zhao warnte die Benutzer, ihre Wiederherstellungsphrasen nicht auf nicht verifizierten Websites einzugeben und erinnerte daran, dass diese unter keinen Umständen geteilt werden sollten.

Ledgers zeitnahe Lösung

Ledger reagierte schnell und gab bekannt, dass das Problem in weniger als einer Stunde gelöst wurde. Das Unternehmen stellte klar, dass nur das Konto eines Drittanbieter-Moderators verletzt wurde und dass keine internen Konten oder Kanäle kompromittiert wurden. Obwohl sie ihre Sicherheitsmaßnahmen nach diesem Vorfall verstärkt haben, wurden aus Sicherheitsgründen keine spezifischen Details bekannt gegeben.

Die Hacker nutzten das gestohlene Konto, um fälschlicherweise erhebliche Schwachstellen in Ledgers Systemen zu behaupten. Sie forderten die Benutzer auf, ihre Seed-Phrasen über ein Formular zu überprüfen, das sich als Phishing-Seite herausstellte.

Lektionen aus dem Vorfall

Dieser Vorfall unterstreicht wichtige Lektionen für Krypto-Enthusiasten: Geben Sie niemals Ihre Seed-Phrase preis—even wenn Anfragen legitim erscheinen—and erkennen Sie, dass mit großen Krypto-Entitäten verbundene Social-Media-Konten Schwachstellen in den gesamten Sicherheitssystemen sein können. Wie Zhao auf Twitter hervorhob, ist Wachsamkeit entscheidend, um sich sicher in diesen digitalen Landschaften zurechtzufinden.

Leider berichteten einige Discord-Benutzer trotz der schnellen Reaktion von Ledger und der Warnungen aufmerksamer Community-Mitglieder, dass sie vom Angreifer blockiert oder ihre warnenden Kommentare gelöscht wurden, bevor andere sie sehen konnten.

Die breiteren Auswirkungen

Derzeit ist unklar, wie viele Personen Opfer dieses Betrugs wurden oder das Ausmaß des potenziellen finanziellen Schadens. Auf die Frage nach einer Entschädigung für betroffene Benutzer hat Ledger noch keine Antwort gegeben.

Dieses Ereignis erinnert an frühere Betrügereien, die Ledger-Kunden mit durchgesickerten Adressinformationen für betrügerische Mailing-Kampagnen ins Visier nahmen, die als offizielle Mitteilungen des Unternehmens posierten. Diese Vorfälle dienen als deutliche Erinnerungen an die anhaltenden Bedrohungen im Kryptobereich und heben die dringende Notwendigkeit für kontinuierliche Verbesserungen in den Online-Sicherheitspraktiken über Plattformen hinweg hervor.

Durch diese Prüfung wird deutlich, dass die Aufrechterhaltung robuster Cybersicherheitsmaßnahmen und das Bewusstsein der Gemeinschaft von entscheidender Bedeutung sind, um digitale Vermögenswerte gegen zunehmend ausgeklügelte Bedrohungen zu schützen.

Anthropic modelliert drei US-Wirtschaftsszenarien bis 2030

Anthropic veröffentlichte ein Modell, das für die US-Wirtschaft bis 2030 je nach KI-Szenario stärkeres BIP-Wachstum, aber im Extremfall historisch hohe Arbeitslosigkeit und sinkende Einkommen wissensbasierter Beschäftigter prognostiziert.

6 Min Read
Robinhood-Chef sagt, Unternehmen können Tokenisierung ihrer Aktien nicht kontrollieren

Robinhood-CEO Vlad Tenev verteidigte im September 2026 Stock Tokens gegen Kritik von AMC-CEO Adam Aron, der die Einstellung AMC-gekoppelter Token und mögliche rechtliche sowie regulatorische Schritte forderte.

4 Min Read
Deutschland wird 2027 Steuervorschriften für Kryptowerte ändern, berichten Medien

Die Bundesregierung hat einen Gesetzentwurf vorbereitet, nach dem Gewinne aus ab 2027 erworbenen erfassten Krypto-Assets unabhängig von der Haltedauer steuerpflichtig würden.

4 Min Read
Vitalik Buterin: Rekursive STARKs könnten Ethereum-Transaktionskosten postquantenresistent und privat senken

Vitalik Buterin erläuterte am 9. September EIP-8288, einen Vorschlag zur Offchain-Aggregation von STARK-Proofs und Signaturen auf Mempool-Ebene, der laut ihm Kosten ohne EVM-Änderungen senken könnte.

6 Min Read
Bybit startet KI-Assistenten für Handel und Kontoverwaltung

Bybit hat mit Bybit AI einen Sprachassistenten in seiner App gestartet, der berechtigten Nutzern nach Aktivierung über ein separates KI-Unterkonto Handels-, Kontoverwaltungs- und Kundensupportaufgaben per natürlicher Sprache ermöglicht.

3 Min Read