NieuwsCryptoLedger onderzoekt $86 miljoen aan cryptoverliezen in verband met vermoedelijke nepportemonnees

Ledger onderzoekt $86 miljoen aan cryptoverliezen in verband met vermoedelijke nepportemonnees

Auteur: Blockonomi·

Belangrijkste punten

  • •Ledger onderzoekt gemelde cryptoverliezen van meer dan $86 miljoen bij gebruikers in Zuidoost-Azië die hardware wallets kochten via de wederverkoper CryptoBilis.
  • •Er wordt vermoed dat de getroffen apparaten vervalst of gemanipuleerd zijn voordat ze de klanten bereikten, en Ledger heeft CryptoBilis opgedragen de verkoop en verzorting op te schorten tijdens het onderzoek.
  • •On-chain analist Specter spoorde op 9 oktober 2026 gestolen gelden van honderden slachtoffers-wallets na op Ethereum, TRON en Bitcoin, waarbij meerdere diefstaladressen op elk netwerk werden geïdentificeerd.
  • •Binance-oprichter CZ waarschuwde gebruikers die onlangs een Ledger-apparaat kochten en karakteriseerde het incident als een supply chain-aanval gelokaliseerd bij één leverancier, in plaats van een fout die Ledger-hardware wallets in het algemeen treft.
  • •Terugvordering van de gestolen activa zal naar verwachting afhangen van exchanges en dienstverleners die stortingen op de geïdentificeerde diefstaladressen markeren of bevriezen, met verdere updates vanuit Ledgers lopende onderzoek.
Ledger onderzoekt $86 miljoen aan cryptoverliezen in verband met vermoedelijke nepportemonnees

Ledger onderzoekt meer dan $86 miljoen aan gemelde cryptoverliezen bij gebruikers in Zuidoost-Azië die hardware wallets kochten via de wederverkoper CryptoBilis. Er wordt vermoed dat de getroffen apparaten vervalst of gemanipuleerd zijn voordat ze de klanten bereikten, en het bedrijf heeft de wederverkoper opgedragen de verkoop en verzending op te schorten zolang het onderzoek loopt.

Het onderzoek volgt op een golf van meldingen op X en Reddit van Ledger-gebruikers die gevallen van wallet-draining beschrijven. Op 9 oktober 2026 spoorde on-chain analist Specter gestolen gelden na op Ethereum, TRON en Bitcoin, waarbij instromen van honderden slachtoffers-wallets werden geïdentificeerd. De bevindingen wijzen richting een mogelijke supply chain-aanval beperkt tot één wederverkoper, in plaats van een kwetsbaarheid die Ledger-hardware wallets in hun algemeenheid treft. Binance-oprichter Changpeng Zhao, bekend als CZ, waarschuwde ook gebruikers die onlangs een Ledger-apparaat hadden aangeschaft.

Hoe de vermoedelijke compromittering van hardware wallets mogelijk heeft plaatsgevonden

Ledger is een van de meest gebruikte fabrikanten van hardware wallets, en diens apparaten zijn ontworpen om privésleutels offline te houden, wat de blootstelling aan internetgebaseerde aanvallen zoals phishing en malware verkleint. De gemelde incidenten roepen vragen op over hoe gecompromitteerde hardware wallets crypto-bezittingen kunnen blootstellen, omdat die bescherming volledig afhangt van het ontvangen van originele apparaten die vóór levering niet gemanipuleerd zijn.

Als vervalste of gemanipuleerde apparaten via een wederverkoper zijn gedistribueerd, zouden aanvallers de walletbeveiliging potentieel al hebben gecompromitteerd voordat klanten het product ooitonnen te gebruiken. Wederverkopers zitten in de distributieketen tussen fabrikant en koper, en juist daarom hebben beveiligingsrichtlijnen voor hardware wallets kopers altijd aangemoedigd officiële of geautoriseerde verkoopkanalen te gebruiken. De tot nu toe beschikbare informatie legt niet precies vast hoe de verdachte apparaten de gemelde diefstallen hebben mogelijk gemaakt. Ledger moet in het onderzoek de methode van compromittering vaststellen en bepalen welke producten zijn getroffen.

Specters on-chain analyse identificeerde meerdere diefstaladressen die gelden ontvingen van slachtoffers op drie grote blockchain-netwerken.

There have been a reports on X and Reddit of wallet-draining by Ledger users. I traced the theft addresses and identified inflows from more hundreds of victim wallets across several major blockchains, including Ethereum, TRON, and Bitcoin. Total losses $86M+… pic.twitter.com/c5dhQeAZ0l

— Specter (@SpecterAnalyst) October 9, 2026

Post: https://x.com/SpecterAnalyst/status/2108534068564373687?ref_src=twsrc%5Etfw

De geïdentificeerde adressen omvatten Bitcoin-adressen beginnend met bc1q, TRON-adressen beginnend met T en Ethereum-adressen beginnend met 0x. Deze cross-chain activiteit suggereert dat de gemelde verliezen verder reiken dan één enkele cryptocurrency.

De omvang van het incident blijft aanzienlijk, met gemelde verliezen van meer dan $86 miljoen. De beschikbare informatie geeft echter geen definitieve uitsplitsing per blockchain, geen bevestigd aantal slachtoffers en geen totaalbedrag dat tot op heden is teruggevorderd.

Wat Ledger-gebruikers moeten weten

Ledgers instructie aan CryptoBilis om verkoop en verzending te pauzeren is een voorzorgsmaatregel zolang het onderzoek loopt. Het bewijst niet dat Ledgers volledige hardware wallet-productlijn is gecompromitteerd. CZ karakteriseerde het tot nu toe verzamelde bewijs op vergelijkbare wijze als wijzend op een gelokaliseerde supply chain-aanval via één leverancier, in plaats van een fout die Ledger-apparaten in het algemeen treft.

Beware if you use a Ledger hardware wallet, especially if you bought one recently. Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers. Ledger is one of the most…

— CZ BNB (@cz_binance) October9, 2026
n> Post: https://x.com/cz_binance/status/2108558560560918852?ref_src=twsrc%5Etfw

Voor cryptohouders benadrukt het incident een beveiligingsrisico dat verder reikt dan softwarekwetsbaarheden en inbreuken bij exchanges: de fysieke supply chain waarmee apparaten de kopers bereiken. Het kopen van hardware wallets via vertrouwde kanalen kan de blootstelling aan vervalste producten verkleinen, en gebruikers moeten de officiële richtlijnen van de fabrikant volgen bij het verifiëren van apparaten en het instellen van wallets.

Iedereen die zich zorgen maakt over een onlangs aangeschaft apparaat moet vermijden een bestaande herstelzin in te voeren in niet-geverifieerde software of websites. Een herstelzin geeft directe toegang tot de door een wallet beheerde fondsen, waardoor iedereen die deze bemachtigt de bijbehorende saldi kan opnemen. Gebruikers die vermoeden dat hun apparaat is gompromitteerd, moeten de officiële beveiligingsrichtlijnen volgen en overwegen hun activa te verplaatsen naar een geverifieerde, veilige wallet.

De rol van blockchain-analyse

Het onderzoek onderstreept ook de rol van blockchain-analyse bij het opsporen van gestolen cryptocurrency over netwerken heen. Omdat publieke blockchains elke transactie registreren, kunnen analisten de beweging van gestolen fondsen volgen, zelfs nadat ze de wallets van slachtoffers hebben verlaten. Specter identificeerde meerdere adressen die met de gemelde diefstallen in verband worden gebracht, wat onderzoekers mogelijke sporen geeft voor het volgen van geldstromen. CZ zei te verwachten dat marktpartijen zullen helpen bij het opsporen en terugvorderen van de activa. Opsporing is echter doorgaans een eerste stap en geen eindpunt; terugvordering in gevallen van cryptodiefstal hangt doorgaans af van exchanges en dienstverleners die stortingen op geïdentificeerde diefstaladressen markeren of bevriezen.

Voorlopig ligt het belangrijkste onderscheid tussen een vermoede compromittering op het niveau van een wederverkoper en een bevestigde kwetsbaarheid in Ledgers bredere hardware wallet-systemen. Het onderzoek moet nog vaststellen hoe de apparaten zijn gecompromitteerd, hoeveel gebruikers zijn getroffen en of gestolen fondsen kunnen worden teruggevorderd. De volgende concrete updates zullen waarschijnlijk komen uit Ledgers lopende onderzoek en van analisten die de geïdentificeerde adressen volgen.