NachrichtenKryptoLedger untersucht Krypto-Wallet-Diebstahl im Zusammenhang mit dem Wiederverkäufer CryptoBilis – Verluste auf über 86 Millionen USD geschätzt

Ledger untersucht Krypto-Wallet-Diebstahl im Zusammenhang mit dem Wiederverkäufer CryptoBilis – Verluste auf über 86 Millionen USD geschätzt

Autor: LiveBitcoinNews·

Wichtige Erkenntnisse

  • •Ledger hat CryptoBilis aufgefordert, den Verkauf und Versand seiner Geräte einzustellen, und Kunden gewarnt, die ihre Geräte in den letzten 90 Tagen bei dem Wiederverkäufer gekauft haben, diese nicht einzurichten.
  • •Der On-Chain-Ermittler Specter hat Einzahlungen von Hunderten von Opfern zu verdächtigen Adressen mit insgesamt fast 87 Millionen USD zurückverfolgt – rund 42 Millionen USD in Ethereum, 17,6 Millionen USD in Bitcoin und 16,5 Millionen USD in USDT über die Bitcoin-, Ethereum- und TRON-Netzwerke.
  • •Ledger hat die Ursache der gemeldeten Diebstähle noch nicht ermittelt oder die Gesamtverluste überprüft, erklärt jedoch, es gebe keine Hinweise auf einen direkten Angriff auf seine Hardware-Wallets oder die zugrunde liegende Infrastruktur.
  • •Binance-Gründer Changpeng Zhao vermutete, dass der Vorfall auf einen Supply-Chain-Angriff durch einen einzelnen Händler beschränkt zu sein scheint, und sagte, das BNB-Ökosystem und die breitere Krypto-Community würden bei der Verfolgung derohlenen Gelder helfen.
  • •Kunden, die über CryptoBilis gekaufte Geräte bereits aktiviert haben, wird empfohlen, ihre Assets zu einem neuen Ledger-Signer zu übertragen und eine frische Wiederherstellungsphrase zu generieren.
Ledger untersucht Krypto-Wallet-Diebstahl im Zusammenhang mit dem Wiederverkäufer CryptoBilis – Verluste auf über 86 Millionen USD geschätzt

Ledger untersucht Berichte über gestohlene Kryptowährungen, von denen Kunden betroffen sind, die ihre Hardware-Wallets über den in Südostasien tätigen Wiederverkäufer CryptoBilis gekauft haben. Das Unternehmen gab die Untersuchung am 9. Oktober 2026 bekannt. Sie erfolgt, während der On-Chain-Ermittler Specter schätzt, dass verdächtige Adressen in Verbindung mit dem Fall mehr als 86 Millionen USD über die Bitcoin-, Ethereum- und TRON-Netzwerke erhalten haben.

Hardware-Wallets sind darauf ausgelegt, die privaten Schlüssel eines Nutzers offline zu halten, und Ledger ist einer der am weitesten verbreiteten Hersteller solcher Geräte. Dieses Offline-Modell ist die Grundlage des Produkts: Die privaten Schlüssel sollen auf dem Gerät bleiben und nicht mit internetverbundenen Computern in Kontakt kommen – daher ist es entscheidend, dass ein Gerät unberührt ab Werk ankommt.

Im Zuge der Untersuchung hat Ledger CryptoBilis aufgefordert, den Verkauf und Versand von Ledger-Geräten einzustellen. Das Unternehmen hat zudem Kunden gewarnt, die ihre Geräte in den letzten 90 Tagen bei dem Wiederverkäufer gekauft haben, diese nicht einzurichten, wie in einer Warnung auf dem Support-Account von Ledger auf X zu lesen ist.

Kunden, die über CryptoBilis gekaufte Geräte bereits aktiviert haben, wurden angewiesen, ihre Assets zu einem neuen Ledger-Signer zu übertragen. Ledger empfahl außerdem, für das neue Setup eine frische Wiederherstellungsphrase zu generieren.

Eine Wiederherstellungsphrase ist eine Reihe von Wörtern, mit denen der Zugriff auf eine Krypto-Wallet wiederhergestellt werden kann, und jeder, der die Phrase kennt, hat faktisch die Kontrolle über die Gelder – aus diesem Grund wird Nutzern regelmäßig davon abgeraten, sie mit jemandem zu teilen oder sie in eine nicht vertrauenswürdige Website einzugeben. Legitime Phrasen werden während des Setups vom Gerät selbst erzeugt; eine Phrase, die von einem Verkäufer oder Dritten geliefert wird, sollte niemals verwendet werden.

Ledger hat nicht angegeben, was die gemeldeten Diebstähle verursacht hat, und das Unternehmen hat weder die Gesamtverluste noch die Zahl der betroffenen Kunden überprüft. Sowohl die Ursache des Vorfalls als auch das genaue Ausmaß der Verluste sind daher weiterhin offen.

On-Chain-Ermittler verfolgt Millionen auf markierte Adressen

Specter sagte, er sei in der Lage gewesen, verdächtige Wallet-Adressen zurückzuverfolgen, auf die Einzahlungen von Hunderten von Opfern eingingen. Eine solche Rückverfolgung beruht auf der öffentlichen Natur von Blockchain-Ledgern, bei denen Transfers zwischen Adressen für jeden sichtbar sind. Die Analyse umfasste Bitcoin, Ethereum und TRON, allerdings gibt es keine Bestätigung, dass alle gemeldeten Fälle miteinander in Verbindung.

Nach Schätzungen des Ermittlers befanden sich auf den markierten Adressen insgesamt fast 87 Millionen USD. Dieser Betrag setzt sich aus rund 42 Millionen USD in Ethereum, 17,6 Millionen USD in Bitcoin und 16,5 Millionen USD in USDT, dem an den US-Dollar gebundenen Stablecoin von Tether, zusammen. Bei diesen Beträgen handelt es sich um gemeldete Bestände auf den verdächtigen Adressen und nicht um eine unabhängig überprüfte endliche Verlustsumme; die Gesamtverlustsumme bleibt daher unbekannt, während die Ermittler die Transaktionen weiter untersuchen.

Ledger hat erklärt, es gebe keine Hinweise auf einen direkten Angriff auf seine Hardware-Wallets oder die zugrunde liegende Infrastruktur. Dennoch muss die Untersuchung noch klären, wie die betroffenen Kunden den Zugriff auf ihre Gelder verloren haben.

Vermeintlicher Supply-Chain-Angriff rückt die Sicherheit von Hardware-Wallets in den Fokus

Binance-Gründer Changpeng Zhao, bekannt als CZ, schrieb auf X, der Vorfall scheine „isoliert“ zu sein, und deutete an, dass die Berichte das Ergebnis eines Supply-Chain-Angriffs durch einen einzelnen Wiederverkäufer sein könnten.

⚠️ Beware if you use a Ledger hardware wallet, especially if you bought one recently.

Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers.

Ledger is one of the most…

— CZ 🔶 BNB (@cz_binance) October 9, 2026

Bei einem Supply-Chain-Angriff manipulieren Kriminelle Produkte, bevor sie den Kunden erreichen. Ein Gerät kann während des Transports verändert oder mit einer Wiederherstellungsphrase produziert werden, die der Angreifer bereits kennt – was bedeutet, dass die Kompromittierung stattfindet, bevor das Gerät überhaupt bei seinem Besitzer ankommt.

Auch der ehemalige Mt.-Gox-CEO Mark Karpelès äußerte Besorgnis über eine mögliche Manipulation der Lieferkette. Die Ermittler haben jedoch noch nicht bestätigt, ob Geräte verändert, ausgetauscht oder mit kompromittierten Wiederherstellungsphrasen ausgestattet wurden.

Aus diesem Grund sollten Kunden nicht davon ausgehen, dass alle Ledger-Geräte und Wiederverkäufer mit demselben Risiko verbunden sind. Die verfügbaren Informationen deuten darauf hin, dass es möglicherweise ein Problem mit einem bestimmten Verkäufer gibt, aber die Untersuchung läuft noch.

CZ fügte hinzu, dass Teilnehmer aus dem BNB-Ökosystem und die breitere Krypto-Community bei der Verfolgung der gestohlenen Gelder helfen würden. Die Verfolgung von Transaktionen gewährleistet jedoch nicht, dass den Ermittlern die Wiederbeschaffung der Assets gelingt.

Ledger warnt derzeit Kunden, die ihre Geräte in den letzten 90 Tagen bei CryptoBilis gekauft haben. Betroffenen Nutzern wird empfohlen, den offiziellen Unternehmensmitteilungen zu folgen und Ledger ausschließlich über offizielle Kanäle zu kontaktieren.

Der Vorfall unterstreicht, wie wichtig es ist, Hardware-Wallets aus vertrauenswürdigen Quellen zu beziehen – und niemals eine Wiederherstellungsphrase zu verwenden, die von einem Verkäufer oder Dritten geliefert wurde.

Quelle: Live Bitcoin News