Ledger warnt Käufer vor Einrichtung von Wallets über Reseller CryptoBilis nach gemeldeten Verlusten
Wichtige Erkenntnisse
- •Ledger untersucht Berichte über verlorene Kundengelder in Südostasien, die Hardware-Wallets beim Reseller CryptoBilis gekauft hatten.
- •Ledger riet Kunden, die ihre Geräte in den letzten 90 Tagen bei CryptoBilis gekauft hatten, diese nicht einzurichten und sie andernfalls auf einen neuen Ledger-Signer mit neuem Seed umzuziehen.
- •Ledger bat CryptoBilis, während der laufenden Untersuchung alle Verkäufe und Lieferungen seiner Produkte auszusetzen.
- •Der Blockchain-Ermittler Specter verfolgte mit dem Vorfall in Verbindung gebrachte Diebesadressen nach und schätzte den Verlust auf über 86 Millionen US-Dollar; Ledger hat die Gesamtsumme weder bekannt gegeben noch beschrieben, wie es zu den Verlusten kam.
- •Ledger erklärte, der Vorfall beschränke sich auf diesen bestimmten Reseller und Markt; es gebe keine Berichte über direkt bei Ledger gekaufte Produkte, und die Infrastruktur, Systeme und Dienste des Unternehmens wurden nicht kompromittiert.

Der Hardware-Wallet-Hersteller Ledger untersucht den Verlust von Kundengeldern, nachdem Kunden in Südostasien Probleme mit über einen Reseller gekauften Geräten gemeldet hatten, wie das Unternehmen am Freitag, den 9. Oktober, mitteilte.
Der in Paris ansässige Hersteller von Krypto-Hardware-Wallets riet Kunden, die ihre Geräte in den letzten 90 Tagen beim Händler CryptoBilis gekauft hatten, diese nicht einzurichten. Ledger fügte hinzu, man habe CryptoBilis gebeten, alle Verkäufe und Lieferungen seiner Produkte auszusetzen. Ledger-Geräte werden verwendet, um die privaten Schlüssel, über die Kryptobestände kontrolliert werden, offline zu speichern.
Ledger gab nicht bekannt, wie viel Geld die Nutzer verloren haben. Der Blockchain-Ermittler Specter schrieb jedoch auf X, er habe auf Grundlage von Social-Media-Beiträgen Diebesadressen nachverfolgt; insgesamt seien über 86 Millionen US-Dollar verloren gegangen. Das Unternehmen hat nicht beschrieben, wie es zu den Verlusten kam.
BREAKING: Ledger reports loss of funds from users in South East Asia who purchased products from the reseller "CryptoBillis". The situation is ongoing and users are urged to review Ledger's official updates. pic.twitter.com/0GT3cthQtD
— Bitcoin Magazine (@BitcoinMagazine) October 9, 2026
„Ledger untersucht Berichte über Verluste von Geldern von Nutzern in Südostasien, die Produkte bei einem Reseller namens CryptoBilis gekauft haben“, teilte das Unternehmen über sein Support-Konto auf X mit.
„Wenn Sie Ihr Ledger-Gerät bereits eingerichtet haben, ziehen Sie in Betracht, Ihre Assets auf einen neuen Ledger-Signer (mit neuem Seed) zu übertragen. Wir werden die Kunden über Neuigkeiten im Verlauf der Untersuchung weiter informieren“, erklärte das Unternehmen. Der Hinweis verweist auf die Funktionsweise dieser Geräte: Die bei der Einrichtung erstellte Seed-Phrase erzeugt die privaten Schlüssel, über die die Guthaben einer Wallet kontrolliert werden. Die betroffenen Nutzer auf einen neuen Seed zu verweisen, trennt ihre Assets daher von allem, was mit der ursprünglichen Einrichtung verbunden ist.
In einer Stellungnahme gegenüber Bitcoin Magazine erklärte Ledger, dass sich der Vorfall nach dem derzeitigen Kenntnisstand speziell auf diesen Reseller in diesem konkreten Markt beschränke.
„Es gab keine Berichte über Produkte, die direkt bei Ledger gekauft wurden, und Ledgers Infrastruktur, Systeme und Dienste wurden nicht kompromittiert“, fügte das Unternehmen hinzu.
CryptoBilis ist ein in Kuala Lumpur, Malaysia, ansässiger Händler für Hardware-Wallets, wie aus der Website des Unternehmens hervorgeht. Auf von Bitcoin Magazine reagierte das Unternehmen nicht sofort.
Der Vorfall ist der jüngste in einer Reihe von Datenschutzverletzungen und Sicherheitsausfällen, die die Kryptoindustrie in diesem Jahr getroffen haben. Im Juli stahlen Hacker nahezu 120 Millionen US-Dollar in Bitcoin von Nutzern von Coldcard-Hardware-Wallets.
Die von der kanadischen Firma Coinkite hergestellten Coldcard-Produkte enthielten einen Firmware-Fehler, der zu einer fehlerhaften Seed-Generierung führte und es Hackern ermöglichte, im Wesentlichen die Seed-Phrasen der Anleger zu erraten. Galaxy Research erklärte, dass in den Monaten nach dem Angriff verschiedene Angreifer den Fehler unabhängig voneinander ausnutzen konnten.
In einem separaten Vorfall meldete der Hardware-Wallet-Hersteller Trezor im letzten Monat, dass die Daten von fast 81.000 Kunden abgeflossen seien, nachdem es bei seinem externen Fulfillment-Partner zu einem Datendiebstahl gekommen war.
Kriminelle haben das gesamte Jahr über Krypto-Nutzerdaten ins Visier genommen. Betrüger erlangten zuvor über Global-e, den Zahlungsabwickler des Krypto-Wallet-Herstellers Ledger, Zugang zu Kundendaten und nutzten diese, um Phishing-E-Mails zu versenden.
Dieser Artikel erschien zuerst auf Bitcoin Magazine und wurde von Mathew Di Salvo verfasst.