NachrichtenKryptoLedger stoppt Händlerauslieferungen im Zuge der Untersuchung mutmaßlicher Krypto-Diebstähle in Höhe von 86 Millionen Dollar

Ledger stoppt Händlerauslieferungen im Zuge der Untersuchung mutmaßlicher Krypto-Diebstähle in Höhe von 86 Millionen Dollar

Autor: CryptoMeter io·

Wichtige Erkenntnisse

  • •Ledger bat den Wiederverkäufer CryptoBilis am 9. Oktober, alle Verkäufe und Auslieferungen auszusetzen, während es gemeldete Kundenverluste in Südostasien untersucht.
  • •Der On-Chain-Ermittler Specter schätzte, dass mutmaßliche Diebstähle bei Bitcoin, Ethereum und Tron 86 Millionen Dollar übersteigen – eine Zahl, die unbestätigt bleibt.
  • •Ledger riet Käufern mit nicht aktivierten Geräten, die Einrichtung aufzuschieben, und Bestandskunden, ihre Mittel unter Verwendung einer neu generierten Wiederherstellungsphrase auf ein neues Gerät zu übertragen.
  • •Ein Supply-Chain-Angriff, bei dem Geräte verändert werden, bevor sie die Kunden erreichen, ist eine mögliche Erklärung; eine Hardware-Manipulation wurde jedoch nicht bestätigt.
  • •Ledger hat nicht klären können, wie die Verluste entstanden sind, wie viele Kunden betroffen sind oder ob jeder gemeldete Verlust mit einem über CryptoBilis erworbenen Gerät in Verbindung steht.
Ledger stoppt Händlerauslieferungen im Zuge der Untersuchung mutmaßlicher Krypto-Diebstähle in Höhe von 86 Millionen Dollar

Ledger untersucht Berichte über Kryptoverluste von Kunden in Südostasien, die Hardware-Wallets über den Wiederverkäufer CryptoBilis erworben haben. Das Unternehmen hat den Wiederverkäufer aufgefordert, Verkäufe und Auslieferungen auszusetzen, während Ermittler die Vorfälle prüfen. Ein On-Chain-Ermittler schätzt, dass mutmaßliche Diebstähle bei Bitcoin, Ethereum und Tron 86 Millionen Dollar übersteigen, wobei die Gesamtsumme unbestätigt bleibt.

Der Vorfall hat Bedenken hinsichtlich der Sicherheit von Hardware-Wallets und der Risiken kompromittierter Geräte geweckt. Ledger hat nicht bestätigt, wie die gemeldeten Verluste entstanden sind, wie viele Kunden betroffen sind oder ob die Produkte des Wiederverkäufers vor Erreichen der Käufer manipuliert wurden. Der Fokus auf den Wiederverkäufer ist relevant, weil Hardware-Wallets häufig über Drittkanäle ebenso wie direkt vom Hersteller zu den Käufern gelangen, und jede Manipulationsfrage betrifft den Zeitraum zwischen Herstellung und Auslieferung, in dem einzelne Käufer kaum Einblick haben. Kunden, die ihre Geräte in den vergangenen 90 Tagen über CryptoBilis gekauft haben, sehen sich angesichts der laufenden Untersuchung mit besonderer Unsicherheit konfrontiert.

Ledger gibt dringende Warnung an jüngere Käufer heraus

Ledger gab am 9. Oktober seine vorsorglichen Maßnahmen bekannt und bat CryptoBilis, alle Verkäufe und Auslieferungen auszusetzen, bis das Unternehmen seine Untersuchung abgeschlossen hat.

Das Unternehmen riet außerdem jüngeren Käufern, die ihre Geräte noch nicht aktiviert haben, die Einrichtung aufzuschieben. Kunden, die ihre Wallets bereits eingerichtet haben, sollten erwägen, ihre Kryptowährungen mithilfe einer neu generierten Wiederherstellungsphrase auf einen neuen Ledger-Signer zu übertragen.

Eine Wiederherstellungsphrase ist eine Folge von Wörtern, die den Zugriff auf eine Krypto-Wallet wiederherstellt; wer diese Phrase erhält, kann unter Umständen auf die von ihr kontrollierten Mittel zugreifen. Die Empfehlung zielt darauf ab, potenzielle Risiken zu mindern, während die Ermittler prüfen, ob die gemeldeten Vorfälle eine gemeinsame Ursache haben. Ledger hat jedoch keine direkte Verbindung zwischen jedem gemeldeten Verlust und einem über CryptoBilis erworbenen Gerät hergestellt.

On-Chain-Ermittler verfolgen mutmaßlicheluste in Millionenhöhe

Der Blockchain-Ermittler Specter schätzte, dass mehr als 86 Millionen Dollar an Kryptowährungen aus Wallets bei Bitcoin, Ethereum und Tron gestohlen worden sein könnten. Der Ermittler verfolgte Transaktionen mit mutmaßlichen Diebstahl-Adressen, nachdem online Berichte über fehlende Mittel kursiert waren.

Ein anderer Ermittler, der unter dem Namen tanuki42 auftritt, hatte zuvor Verluste von mehr als 72 Millionen Dollar geschätzt. Forscher haben die Gesamtsumme jedoch nicht unabhängig bestätigt oder festgestellt, ob die beiden Schätzungen dieselben Transaktionen umfassen.

Ein möglicher Supply-Chain-Angriff hat sich als eine mögliche Erklärung herauskristallisiert. Ein solcher Angriff könnte bedeuten, dass Geräte verändert wurden, bevor sie die Kunden erreichten, was deren Besitzer potenziell unbefugtem Zugriff aussetzt. Der Unterschied ist wichtig, weil eine Kompromittierung vor dem Kauf außerhalb der Kontrolle des Käufers läge, unabhängig davon, wie sorgfältig die Wiederherstellungsphrase danach behandelt wurde. Dennoch haben die Ermittler nicht bestätigt, dass es zu einer Manipulation der Hardware kam.

Der Fall verdeutlicht die Sicherheitsherausforderungen der Kryptobranche, in der einzelne Nutzer oft selbst für den Schutz ihrer Assets verantwortlich sind. Hardware-Wallets halten private Schlüssel in der Regel offline, doch dieser Schutz hängt von einer sicheren Geräteinitialisierung und dem sicheren Umgang mit Wiederherstellungsphrasen ab.

Ledgers Untersuchung läuft weiterhin. Das Unternehmen hat die Gesamtsumme der finanziellen Verluste nicht bestätigt und den Mechanismus hinter den gemeldeten Diebstählen nicht identifiziert. Beobachtenswerte Entwicklungen sind, ob die Ermittler zu einer bestätigten Verlustsumme gelangen, ob die gemeldeten Vorfälle auf eine gemeinsame Ursache zurückgeführt werden können und ob und wann CryptoBilis Verkäufe und Auslieferungen wieder aufnimmt. Die Erkenntnisse könnten weitere Auswirkungen auf den Vertrieb von Hardware-Wallets und das Vertrauen der Kunden in die Krypto-Self-Custody haben.

Primärquelle: CoinDesk