Ledger onderzoekt diefstal van crypto wallets in verband met reseller CryptoBilis, met verliezen geschat boven $86 miljoen
Belangrijkste punten
- •Ledger heeft CryptoBilis gevraagd de verkoop en verzending van zijn apparaten stop te zetten en klanten die de afgelopen 90 dagen bij de reseller kochten gewaarschuwd deze niet in te stellen.
- •On-chain onderzoeker Specter spoorde stortingen van honderden slachtoffers op tot verdachte adressen met bijna $87 miljoen, bestaande uit circa $42 miljoen in Ethereum, $17,6 miljoen in Bitcoin en $16,5 miljoen in USDT op de Bitcoin-, Ethereum- en TRON-netwerken.
- •Ledger heeft de oorzaak van de gerapporteerde diefstallen niet vastgesteld en de totale verliezen niet geverifieerd, maar het bedrijf stelt dat er geen bewijs is van een directe aanval op zijn hardware wallets of onderliggende infrastructuur.
- •Binance-oprichter Changpeng Zhao suggereerde dat het incident afgelijkt lijkt te zijn tot een supply chain-aanval door één leveranc, en zei dat het BNB-ecosysteem en de bredere cryptogemeenschap zullen helpen bij het traceren van de gestolen funds.
- •Klanten die apparaten van CryptoBilis al hebben geactiveerd wordt geadviseerd hun assets over te zetten naar een nieuwe Ledger-signer en een nieuwe recovery phrase te genereren.

Ledger onderzoekt meldingen van gestolen cryptocurrency bij klanten die hardware wallets hebben aangeschaft via CryptoBilis, een reseller die actief is in Zuidoost-Azië. Het bedrijf maakte het onderzoek bekend op 9 oktober 2026, en dat gebeurt op het moment dat Specter, een on-chain onderzoeker, schat dat verdachte adressen die aan de zaak zijn gelinkt meer dan $86 miljoen hebben ontvangen op de Bitcoin-, Ethereum- en TRON-netwerken.
Hardware wallets zijn ontworpen om de privésleutels van een gebruiker offline te houden, en Ledger is een van de meest gebruikte fabrikanten van dergelijke apparaten. Dat offline model vormt de basis van de aantrekkingskracht van het product: privésleutels zijn bedoeld om op het apparaat te blijven en weg van met internet verbonden computers, waardoor het essentieel is dat een apparaat onaangeroerd uit de fabriek komt.
Nu het onderzoek loopt, heeft Ledger CryptoBilis gevraagd te stoppen met de verkoop en verzending van Ledger-apparaten. Het bedrijf heeft bovendien klanten die de afgelopen 90 dagen apparaten bij de reseller kochten geadviseerd deze niet in te stellen, aldus een waarschuwing die is geplaatst op Ledgers supportaccount op X.
Klanten die apparaten die bij CryptoBilis zijn gekocht al hebben geactiveerd, kregen het advies hun assets over te zetten naar een nieuwe Ledger-signer. Ledger raadde daarnaast aan een nieuwe recovery phrase te genereren voor de vervangende configuratie.
Een recovery phrase is een reeks woorden die kan worden gebruikt om weer toegang te krijgen tot een crypto wallet, en iedereen die de phrase kent heeft feitelijk controle over de funds — daarom wordt gebruikers herhaaldelijk gewaarschuwd de phrase nooit met iemand te delen en nooit in te voeren op een onbetrouwbare website. Legitieme phrases worden tijdens de installatie door het apparaat zelf gegenereerd; een phrase die door een verkoper of iemand anders wordt verstrekt, mag nooit worden gebruikt.
Ledger heeft niet aangegeven wat de gerapporteerde diefstallen heeft veroorzaakt, en het bedrijf heeft de totale financiële schade of het aantal getroffen klanten niet geverifieerd. Zowel de oorzaak van het incident als de precieze omvang van de verliezen blijven daarom open vragen.
On-chain onderzoeker sporen miljoenen naar gemarkeerde adressen
Specter zei verdachte walletadressen te hebben kunnen traceren die stortingen ontvingen van honderden slachtoffers. Dergelijk sporenwerk is gebaseerd op het openbare karakter van blockchains waar transacties tussen adressen voor iedereen zichtbaar zijn. De analyse omvatte Bitcoin, Ethereum en TRON, hoewel er geen bevestiging is dat alle gerapporteerde gevallen met elkaar verbonden zijn.
Volgens de schattingen van de onderzoeker hielden de gemarkeerde adressen in totaal bijna $87 miljoen aan. Dat bedrag bestaat uit circa $42 miljoen in Ethereum, $17,6 miljoen in Bitcoin en $16,5 miljoen in USDT, de aan de dollar gekoppelde stablecoin van Tether. Deze bedragen vertegenwoordigen gerapporteerde holdings op de verdachte adressen en geen onafhankelijk geverifieerd eindcijfer van de verliezen, waardoor de totale dollarschade onbekend blijft nu onderzoekers de transacties blijven onderzoeken.
Ledger heeft verklaard dat er geen bewijs is van een directe aanval op zijn hardware wallets of de onderliggende infrastructuur. Toch moet het onderzoek nog vaststellen hoe de getroffen klanten de toegang tot hun funds zijn kwijtgeraakt.
Vermoedelijke supply chain-aanval zet beveiliging van hardware wallets in de schijnwerpers
Binance-oprichter Changpeng Zhao, bekend als CZ, schreef op X dat het incident "afgelijkt te zijn", en suggereerde dat de meldingen het gevolg kunnen zijn van een supply chain-aanval door één reseller.
⚠️ Beware if you use a Ledger hardware wallet, especially if you bought one recently.
Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers.
Ledger is one of the most…
— CZ 🔶 BNB (@cz_binance) October 9, 2026
Bij een supply chain-aanval bemoeien criminelen zich met producten voordat deze de klant bereiken. Een apparaat kan onderweg worden aangepast, of worden geproduceerd met een recovery phrase die de aanvaller al kent — wat betekent dat de aantasting plaatsvindt voordat het apparaat ooit bij de eigenaar arriveert.
Oud-Mt. Gox-ceo Mark Karpelès uitten eveneens zorgen over mogelijke verstoring van de supply chain. Onderzoekers hebben echter nog niet bevestigd of apparaten zijn gewijzigd, vervangen of voorzien van gecompromitteerde recovery phrases.
Daarom moeten klanten er niet van uitgaan dat alle Ledger-apparaten en resellers hetzelfde risico met zich meebrengen. De beschikbare informatie wijst erop dat er mogelijk een probleem is met één specifieke verkoper, maar het onderzoek loopt nog.
CZ voegde eraan toe dat deelnemers uit het BNB-ecosysteem en de bredere cryptogemeenschap ook zullen helpen bij het traceren van de gestolen funds. Het traceren van transacties garandeert echter niet dat onderzoekers de assets kunnen terugvorderen.
Ledger waarschuwt momenteel klanten die de afgelopen 90 dagen apparaten bij CryptoBilis hebben gekocht. Getroffen gebruikers wordt geadviseerd officiële updates van het bedrijf te volgen en alleen via officiële kanalen contact op te nemen met Ledger.
Het incident onderstreept het belang om hardware wallets bij betrouwbare bronnen aan te schaffen — en nooit een recovery phrase te gebruiken die door een verkoper of een andere derde partij wordt verstrekt.
Bron: Live Bitcoin News