Ledger untersucht CryptoBilis-Händler nach angeblich entdecktem versteckten Implantat in Gerät aus Malaysia
Wichtige Erkenntnisse
- •Mark Karpelès deckte auf, dass eine in Malaysia gekaufte Ledger-Wallet ein verborgenes Implantat enthielt, bestehend aus LTE-Komponenten, einer Antenne, einer eSIM und einem Mikrocontroller, versteckt im Polster hinter dem Bildschirm.
- •Der Mikrocontroller war angeblich mit dem SPI-Bus des Geräts verbunden, sodass es Displayaktivitäten überwachen und sensible Daten wie Seed-Phrases über unabhängige Mobilfunkverbindungen übertragen konnte.
- •Ledger leitete eine Untersuchung zu Verlusten im Zusammenhang mit CryptoBilis, einem Händler mit Sitz in Malaysia, ein, wies das Unternehmen an, sämtliche Verkäufe einzustellen, und forderte Kunden, die über diesen Kanal gekauft hatten, auf, ihre Geräte nicht zu initialisieren, da die Initialisierung der Moment ist, in dem eine Wallet ihre Seed-Phrase erzeugt und anzeigt.
- •Der pseudonyme Analyst Specter schätzte die Verluste auf mehr als 86 Millionen US-Dollar über mehrere Wallets mit Bitcoin, Ethereum und TRON; diese Zahlen wurden jedoch nicht unabhängig bestätigt, und eine Verbindung zwischen dem fotografierten und CryptoBilis wurde nicht hergestellt.
- •Ähnliche Hardware-Implantate wurden bereits früher in 2026 gemeldet, darunter bemerkenswerte Fälle in Thailand, was auf ein sich abzeichnendes Supply-Chain-Angriffsmuster über südostasiatische Wiederverkaufskanäle und nicht auf einen Mangel in Ledgers Kernprodukt hindeutet.

Eine Hardware-Wallet soll als Tresor für Kryptobestände dienen und die privaten Schlüssel, die diese Gelder kontrollieren, von internetverbundenen Computern isoliert halten. Nach Angaben von Mark Karpelès kam mindestens ein in Malaysia gekauftes Ledger-Gerät mit einem versteckten blinden Passagier beim Käufer an.
Am 9. Oktober 2026 veröffentlichte der ehemalige Mt.-Gox-CEO Fotos eines Ledger-Geräts, das seiner Aussage nach ein verborgenes physisches Implantat enthielt, das in das Polster hinter dem Bildschirm eingelassen war. Am selben Tag kündigte Ledger an, eine Untersuchung der gemeldeten Nutzerverluste eingeleitet zu haben, die mit CryptoBilis in Verbindung gebracht werden, einem Händler, der in Südostasien tätig ist.
Was Karpelès angeblich gefunden hat
Das mutmaßliche Implantat war weit mehr als eine grobe Manipulation. Karpelès erklärte, das Gerät enthalte LTE-Komponenten, eine Antenne, eine eSIM und einen Mikrocontroller, die alle im Bereich des Polsters hinter dem Display verborgen waren. Eine eSIM ist ein SIM-Chip, der direkt in ein Gerät eingebettet ist und nicht als entnehmbare Karte vorliegt; LTE-Teile dieser Art ermöglichen es einem Gerät, eigenständig eine Mobilfunkverbindung aufrechtzuerhalten, unabhängig vom Computer oder Heimnetzwerk des Besitzers.
Der Mikrocontroller war Berichten zufolge mit dem SPI-Bus des Ledger verbunden — dem internen Pfad, über den Chips Nachrichten austauschen, einschließlich der Daten, die für den Bildschirm bestimmt sind. Laut den Untersuchungsergebnissen soll diese Konfiguration dem Gerät ermöglicht haben, die Displayaktivität zu überwachen und sensible Informationen wie Seed-Phrases über Mobilfunknetze zu übertragen.
Eine Seed-Phrase fungiert als Hauptschlüssel einer Krypto-Wallet. Wer sie erhält, kann die Gelder bewegen, und der ursprüngliche Besitzer hat keinen Kundensupport, um sie zurückzuholen.
Ledger stoppt CryptoBilis-Verkäufe
Ledgers Reaktion konzentrierte sich auf den Vertriebskanal. Das Unternehmen erklärte, es habe seine Untersuchung nach Berichten über erhebliche Verluste unter Kunden eingeleitet, die Geräte von CryptoBilis gekauft hatten, einem Händler mit Sitz in Malaysia.
Ledger wies CryptoBilis an, sämtliche Verkäufe einzustellen, und teilte Kunden, die über diesenal gekauft hatten, mit, ihre Geräte nicht zu initialisieren.
Die zweite Anweisung ist die entscheidendere. Die Initialisierung ist der Moment, in dem eine Hardware-Wallet eine neue Seed-Phrase erzeugt und anzeigt. Wurde ein Gerät kompromittiert, ist genau dies der Moment, in dem das Geheimnis offengelegt würde.
Das Ausmaß des Schadens bleibt vorläufig eine Schätzung. Der pseudonyme Analyst Specter bezifferte die Verluste auf mehr als 86 Millionen US-Dollar über mehrere Wallets mit Bitcoin, Ethereum und TRON. Diese Zahlen wurden nicht unabhängig bestätigt.
Die verfügbaren Berichte belegen nicht, dass das von Karpelès fotografierte Gerät von CryptoBilis verkauft wurde. Die beiden Mitteilungen kamen am selben Tag und verweisen auf dieselbe Region, bleiben vorerst jedoch getrennte Ereignisse.
Nicht der erste Fall in diesem Jahr
Berichte über Hardware-Implantate in Ledger-Geräten tauchten bereits früher in 2026 auf, darunter bemerkenswerte Fälle in Thailand. Manipulationen, die zwischen der Herstellung eines Geräts und dessen Ankunft beim Käufer durchgeführt werden, werden als Supply-Chain-Angriff bezeichnet — eine Kategorie von Kompromittierung, bei der sich die bösartige Hardware bereits im Gerät befindet, bevor der Besitzer die Verpackung öffnet. Ein Muster zeichnet sich ab, das über die Wiederverkaufskanäle in Südostasien verläuft.
Karpelès ist ein bekannter Name, der eine ungewöhnliche Warnung überbringt. Er leitete zuvor Mt. Gox, die in Tokio ansässige Börse, die 2014 nach dem Verlust hunderttausender Bitcoin zusammenbrach und Schauplatz eines der bekanntesten Kollapse in der Geschichte der Kryptowährungen war.
Was das für Käufer von Hardware-Wallets bedeutet
Basierend auf den verfügbaren Erkenntnissen liegt das Problem offenbar beim Händler und nicht bei einem Mangel in Ledgers Kernprodukt. Dieser Unterschied ist bedeutsam, auch wenn er denjenigen wenig Trost spenden dürfte, die ihre Ersparnisse einem manipulierten Gerät anvertraut haben.
Der hier beschriebene Angriff umgeht die Sicherheit, für die Hardware-Wallets konzipiert sind. Ein sicherer Chip kann seine Funktion perfekt erfüllen und dennoch besiegt werden, wenn eine andere Komponente den Bildschirm ausliest, mit dem er kommuniziert.
Nutzer werden aufgefordert, direkt über Ledgers offizielle Kanäle zu kaufen und den Inspektionshinweisen des Unternehmens zur Überprüfung der Geräteintegrität zu folgen. Wer bei CryptoBilis gekauft hat, sollte das Gerät gemäß Ledgers Anweisung nicht einrichten.
Für Ledger sind die wichtigsten künftigen Entwicklungen das Ergebnis der Untersuchung und die Frage, ob es die Verlustschätzungen bestätigt oder revidiert. Auch der Umgang des Unternehmens mit den betroffenen CryptoBilis-Kunden wird mitbestimmen, wie viel Nutzervertrauen diesen Vorfall übersteht.