Ledger untersucht Krypto-Verluste von 86 Millionen US-Dollar im Zusammenhang mit verdächtigen gefälschten Wallets
Wichtige Erkenntnisse
- •Ledger untersucht gemeldete Kryptowährungs-Verluste von über 86 Millionen US-Dollar bei Nutzern in Südostasien, die Hardware-Wallets vom Wiederverkäufer CryptoBilis gekauft hatten.
- •Den betroffenen Geräten wird verdächtigt, vor dem Erreichen der Kunden gefälscht oder manipuliert worden zu sein; Ledger hat CryptoBilis angewiesen, Verkäufe und Auslieferungen während der Untersuchung auszusetzen.
- •Der On-Chain-Analyst Specter verfolgte am 9. Oktober 2026 gestohlene Gelder von Hunderten Opfer-Wallets über Ethereum, TRON und Bitcoin und identifizierte mehrere Diebstahl-Adressen in jedem Netzwerk.
- •Binance-Gründer CZ warnte Nutzer, die kürzlich Ledger-Geräte gekauft hatten, und charakterisierte den Vorfall als auf einen einzigen Anbieter begrenzten Supply-Chain-Angriff und nicht als allgemeinen Fehler der Ledger-Hardware-Wallets.
- •Die Rückholung der gestohlenen Assets wird voraussichtlich davon abhängen, dass Börsen und Dienstleister Einzahlungen im Zusammenhang mit den identifizierten Diebstahl-Adressen markieren oder einfrieren; weitere Updates werden im Rahmen von Ledgers laufender Untersuchung erwartet.

Ledger untersucht gemeldete Kryptowährungs-Verluste von mehr als 86 Millionen US-Dollar im Zusammenhang mit Nutzern in Südostasien, die Hardware-Wallets vom Wiederverkäufer CryptoBilis erworben hatten. Den betroffenen Geräten wird verdächtigt, vor dem Erreichen der Kunden gefälscht oder manipuliert worden zu sein, und das Unternehmen hat den Wiederverkäufer angewiesen, Verkäufe und Auslieferungen auszusetzen, während die Untersuchung andauert.
Der Untersuchung ging eine Welle von Meldungen auf X und Reddit voraus, in denen Ledger-Nutzer von Wallet-Draining-Vorfällen berichteten. Am 9. Oktober 2026 verfolgte der On-Chain-Analyst Specter gestohlene Gelder über Ethereum, TRON und Bitcoin und identifizierte Einzahlungen von Hunderten Opfer-Wallets. Die Erkenntnisse deuten auf einen möglichen Supply-Chain-Angriff hin, der auf einen einzelnen Wiederverkäufer beschränkt ist, und nicht auf eine Schwachstelle, die Ledger-Hardware-Wallets generell betrifft. Auch Binance-Gründer Changpeng Zhao, allgemein als CZ bekannt, richtete eine Warnung an Nutzer, die kürzlich Ledger-Geräte gekauft hatten.
Wie die vermutete Kompromittierung der Hardware-Wallets hätte stattfinden können
Ledger ist einer der am weitesten verbreiteten Hersteller von Hardware-Wallets, und dessen Geräte sind darauf ausgelegt, private Schlüssel offline zu halten, um die Anfälligkeit für internetbasierte Angriffe wie Phishing und Schadsoftware zu verringern. Der gemeldete Vorfall wirft Fragen dazu auf, wie kompromittierte Hardware-Wallets Kryptowährungs-Bestände gefährden können, denn dieser Schutz hängt vollständig davon ab, dass Nutzer echte, vor der Auslieferung nicht manipulierte Geräte erhalten.
Wurden gefälschte oder manipulierte Geräte über einen Wiederverkäufer vertrieben, könnten Angreifer die Wallet-Sicherheit bereits kompromittiert haben, bevor die Kunden die Produkte überhaupt in Gebrauch nahmen. Drittanbieter-Wiederverkäufer stehen in der Vertriebskette zwischen Hersteller und Käufer, weshalb Sicherheitsempfehlungen für Hardware-Walletsufer seit Langem zu offiziellen oder autorisierten Verkaufskanälen lenken. Die bislang verfügbaren Informationen ergeben nicht, wie genau die verdächtigen Geräte die gemeldeten Diebstähle ermöglichten. Ledgers Untersuchung muss die Methode der Kompromittierung ermitteln und feststellen, welche Produkte betroffen waren.
Specters On-Chain-Analyse identifizierte mehrere Diebstahl-Adressen, die Gelder von Opfern über drei große Blockchain-Netzwerke erhielten.
There have been a reports on X and Reddit of wallet-draining by Ledger users. I traced the theft addresses and identified inflows from more hundreds of victim wallets across several major blockchains, including Ethereum, TRON, and Bitcoin. Total losses $86M+… pic.twitter.com/c5dhQeAZ0l
— Specter (@SpecterAnalyst) October 9, 2026
Post: https://x.com/SpecterAnalyst/status/2108534068564373687?ref_src=twsrc%5Etfw
Zu den identifizierten Adressen gehören Bitcoin-Adressen mit dem Anfang bc1q, TRON-Adressen mit dem Anfang T und Ethereum-Adressen mit dem Anfang 0x. Diese Cross-Chain-Aktivität deutet darauf hin, dass sich die gemeldeten Verluste über mehr als eine einzige Kryptowährung erstrecken.
Das Ausmaß des Vorfalls bleibt erheblich, mit gemeldeten Verlusten von über 86 Millionen US-Dollar. Die verfügbaren Informationen liefern jedoch keine abschließende Aufschlüsselung nach Blockchain, keine bestätigte Anzahl der Opfer und keinen Gesamtbetrag der bislang zurückgeholten Gelder.
Was Ledger-Nutzer wissen sollten
Ledgers Anweisung an CryptoBilis, Verkäufe und Auslieferungen auszusetzen, stellt eine Vorsichtsmaßnahme dar, während die Untersuchung voranschreitet. Sie belegt nicht, dass Ledgers gesamte Hardware-Wallet-Produktlinie kompromittiert wurde. CZ charakterisierte die bisher gesammelten Beweise ebenfalls als Hinweis auf einen auf einen einzigen Anbieter begrenzten Supply-Chain-Angriff und nicht auf einen Fehler, der Ledger-Geräte generell betrifft.
Beware if you use a Ledger hardware wallet, especially if you bought one recently. Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers. Ledger is one of the most…
— CZ BNB (@cz_binance) October9, 2026
n> Post: https://x.com/cz_binance/status/2108558560560918852?ref_src=twsrc%5Etfw
Für Kryptowährungs-Inhaber unterstreicht der Vorfall ein Sicherheitsrisiko, das über Software-Schwachstellen und Börsen-Hacks hinausgeht: die physische Lieferkette, über die Geräte zu den Käufern gelangen. Der Kauf von Hardware-Wallets über vertrauenswürdige Kanäle kann die Gefährdung durch Fälschungen verringern, und Nutzer sollten bei der Verifizierung von Geräten und der Einrichtung von Wallets den offiziellen Herstellervorgaben folgen.
Wer ein kürzlich gekauftes Gerät im Verdacht hat, sollte eine bestehende Wiederherstellungsphrase nicht in unverifizierte Software oder Websites eingeben. Eine Wiederherstellungsphrase gewährt direkten Zugang zu den von einer Wallet kontrollierten Geldern, was bedeutet, dass jeder, der sie erhält, die zugehörigen Guthaben entwenden kann. Nutzer, die eine Kompromittierung ihres Geräts vermuten, sollten den offiziellen Sicherheitshinweisen folgen und erwägen, ihre Assets in eine verifizierte, sichere Wallet zu übertragen.
Die Rolle der Blockchain-Analyse
Die Untersuchung unterstreicht auch die Rolle der Blockchain-Analyse bei der Verfolgung gestohlener Kryptowährungen über Netzwerke hinweg. Da öffentliche Blockchains jede Transaktion aufzeichnen, können Analysten die Bewegung gestohlener Gelder verfolgen, nachdem sie die Wallets der Opfer verlassen haben. Specter identifizierte mehrere Adressen im Zusammenhang mit den gemeldeten Diebstählen, was den Ermittlern mögliche Anhaltspunkte für die Nachverfolgung der Geldbewegungen liefert. CZ erklärte, er erwarte, dass Branchenteilnehmer bei der Verfolgung und Rückholung der Assets helfen. Die Nachverfolgung ist jedoch in der Regel ein erster Schritt und kein Endpunkt; Rückholungen in Krypto-Diebstahlfällen hängen typischerweise davon ab, dass Börsen und Dienstleister Einzahlungen im Zusammenhang mit identifizierten Diebstahl-Adressen markieren oder einfrieren.
Derzeit liegt der entscheidende Unterschied zwischen einer vermuteten Kompromittierung auf Wiederverkäufer-Ebene und einer bestätigten Schwachstelle in Ledgers umfassenderen Hardware-Wallet-Systemen. Die Untersuchung muss noch klären, wie die Geräte kompromittiert wurden, wie viele Nutzer betroffen sind und ob ein Teil der gestohlenen Gelder zurückgeholt werden kann. Die nächsten konkreten Updates dürften aus Ledgers laufender Untersuchung sowie von Analysten kommen, die die identifizierten Adressen beobachten.