AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Ledger ermittelt in verdächtigen Diebstahl von 86 Mio. US-Dollar, der autorisierte Händler betrifft

VonHannah CollymoreHannah Collymore 2 Min. Lesezeit
Ledger ermittelt in Verdachtsfall eines Diebstahls von 86 Mio. $, der autorisierte Vertriebspartner betrifft.
  • Ledger ermittelt in Berichten, wonach mehr als 86 Millionen US-Dollar an Bitcoin, Ethereum und Tron aus Wallets gestohlen wurden, die über CryptoBilis verkauft wurden – einen Wiederverkäufer, den das Unternehmen autorisiert hatte.
  • Die Verluste untergraben Ledgers Empfehlung, nur über genehmigte Kanäle zu kaufen.
  • Der Vorfall ereignet sich, während das Unternehmen versucht, private Investoren anzuziehen, nachdem es seinen IPO im Wert von 4 Milliarden US-Dollar verschoben hat.

Ledger hat eine Untersuchung zum Diebstahl von rund 86 Millionen US-Dollar eingeleitet. Das Geld wurde angeblich aus Krypto-Wallets gestohlen, die über CryptoBilis verkauft wurden.

Die Standard-Sicherheitsberatung des Unternehmens lautet, nur über geprüfte, offizielle Kanäle wie CryptoBilis zu kaufen, das selbst von Ledger geprüft wurde.

Wie viel wurde vom Wiederverkäufer von Ledger gestohlen?

CryptoBilis ist ein malaysischer Online-Shop, der im Dezember 2020 von Arravind Prabu, Vimal Selvamany und Dhivager Rathakrishnan unter ihrem Unternehmen Fetch International gegründet wurde. Der Shop teilte in 2021 mit, dass er ein autorisierter Wiederverkäufer für des in Paris ansässigen Hardware-Wallet-Herstellers geworden ist.

Ledger ermittelt in Verdachtsfall eines Diebstahls von 86 Mio. $, der autorisierte Vertriebspartner betrifft.
Autorisierte Wiederverkäufer von Ledger-Hardwarewallets in Malaysia. Quelle: Ledger.

Am Freitag sagte Ledger in seinem Support-Konto dass es CryptoBilis aufgefordert hat, alle Verkäufe und Lieferungen von Ledger-Produkten einzustellen, während es Berichte untersucht, wonach mehr als 86 Millionen US-Dollar in Bitcoin, Ethereum und Tron aus Wallets gestohlen wurden, die der Händler verkauft hat.

Specter, ein pseudonymer Blockchain-Ermittler, die auf X veröffentlicht wurde dass es Beschwerden über geleerte Wallets auf X und Reddit unter Ledger-Besitzern gegeben habe.

Specter sagte, ihre Untersuchung der verdächtigen Diebstahlabrechnungen habe Einzahlungen aus Hunderten von Opfer-Wallets auf Bitcoin, Ethereum und Tron ergeben, was insgesamt mehr als 86 Millionen US-Dollar entspricht.

Die Gesamtsumme des im Hack verlorenen Vermögens sowie etwaige Verbindungen zwischen den einzelnen Fällen sind nicht bestätigt. Auch die Ursache ist weiterhin unbekannt. Ledger gibt an, dass keine Beweise dafür vorliegen, dass seine eigenen Systeme oder Wallet-Software kompromittiert wurden.

Ledger rät allen, die in den letzten 90 Tagen vom Wiederverkäufer gekauft haben, ihr Gerät noch nicht einzurichten. Kunden, die bereits ein Wallet aktiviert hatten, wurden angewiesen, ihre Mittel auf ein anderes Ledger-Gerät mit einer neu generierten Wiederherstellungsphrase zu übertragen.

Was sind die führenden Theorien?

Eine verbreitete Theorie, wie die Angreifer den Hack durchgeführt haben, ist ein Supply-Chain-Angriff. Dabei wird ein Gerät so manipuliert, dass der Wiederherstellungsphrase, die für dieses Gerät verwendet wird, bereits vor dem Erwerb durch den Käufer einem Angreifer bekannt ist. Der Angreifer kann dann die Wallet leeren, sobald Gelder darauf eingehen.

Diese Methode wurde in 2023 dokumentiert, als Kaspersky-Forscher einen manipulierten Trezor Model T Hardware-Wallet entdeckten. Der Hauptchip des Geräts war ausgetauscht und seine Software so manipuliert, dass sie Nutzern eine von 20 Phrasen anzeigte, die den Angreifern bereits bekannt waren. In diesem Fall warteten die Angreifer etwa einen Monat, bevor sie die Wallet leerten.

Cryptopolitan berichtete dass Ledger im Mai einen geplanten Börsengang (IPO) in Höhe von 4 Milliarden US-Dollar absagte und begründete dies mit ungünstigen Marktbedingungen. Das Unternehmen gab an, stattdessen private Finanzierungsmaßnahmen zu prüfen, doch die Chancen dafür scheinen angesichts dieser neuen Sicherheitspanne nun gering.

Ledger verzeichnete einen separaten Vorfall im Januar, bei dem es bekannt wurde, dass sein Zahlungsabwickler Global-e einen Datenleck bei Kundendaten erlitten hat. Der Investigator ZachXBT kommentierte den Vorfall mit der Aussage, dass Hardware-Wallet-Unternehmen nicht mit persönlichen Informationen vertraut werden sollten.

Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Häufig gestellte Fragen

Wie viel Krypto wurde angeblich gestohlen und woher?

Specter, ein pseudonymer Ermittler, sagte auf X, dass mehr als 86 Millionen US-Dollar von Hunderten von Opfer-Wallets über Bitcoin, Ethereum und Tron zurückverfolgt wurden, wobei die Zahl nicht unabhängig bestätigt wurde.

Was sollten Personen tun, die bei CryptoBilis ein Ledger gekauft haben?

Ledger riet Käufern der letzten 90 Tage davon ab, ihre Geräte einzurichten, und erklärte, dass jeder, der bereits eine Wallet aktiviert hat, seine Assets mit einem neu generierten Wiederherstellungsphrase auf ein neues Ledger-Gerät übertragen sollte.

Wurde Ledgers eigene Technologie gehackt?

Ledger gab an, dass keine Beweise vorliegen, dass seine Systeme oder Wallet-Software kompromittiert wurden; die Untersuchung betrifft Geräte, die über einen Drittanbieter-Verkaufspartner verkauft wurden, wobei ein Supply-Chain-Angriff als eine mögliche, aber nicht bestätigte Erklärung genannt wird.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor der Entscheidung für eine Anlage unabhängige Recherchen durchzuführen und/oder sich mit einem qualifizierten Fachmann beraten zu lassen.

Hannah Collymore

Hannah Collymore

Hannah ist Autorin und Redakteurin mit fast einem Jahrzehnt Erfahrung im Bloggen und in der Berichterstattung über Events im Krypto-Bereich. Bei Cryptopolitan arbeitet sie an der News-Seite und berichtet sowie analysiert die neuesten Entwicklungen in den Bereichen DeFi, RWA, Krypto-Regulierung, KI und Zukunftstechnologien. Sie hat ihr Studium an der Arcadia University mit einem Abschluss in Betriebswirtschaft abgeschlossen.

MEHR … NACHRICHTEN