Ledger onderzoektCryptoBilis-reseller nadat verborgen implantaat zou zijn gevonden in Maleisisch apparaat
Belangrijkste punten
- •Mark Karpelès onthulde dat een in Maleisië gekochte Ledger wallet een verborgen implantaat bevatte, bestaande uit LTE-componenten, een antenne, een eSIM en een microcontroller, verstopt in de vulling achter het scherm.
- •De microcontroller zou verbonden zijn met de SPI-bus van het apparaat, waardoor het schermactiviteit kan volgen en gevoelige gegevens zoals seed phrases via onafhankelijke mobiele verbindingen kan verzenden.
- •Ledger opende een onderzoek naar verliezen in verband met CryptoBilis, een in Maleisië gevestigde reseller, droeg het op alle verkopen te staken en vertelde klanten die via dat kanaal hadden gekocht hun apparaten niet te initialiseren, aangezien initialisatie het moment is waarop een wallet zijn seed phrase genereert en toont.
- •De pseudonieme analist Specter sch de verliezen op meer dan 86 miljoen dollar, verspreid over meerdere wallets met Bitcoin, Ethereum en TRON, hoewel deze cijfers niet onafhankelijk zijn bevestigd en er geen verband tussen het gefotografeerde apparaat en CryptoBilis is vastgesteld.
- •Vergelijkbare hardware-implantaten werden eerder in 2026 gemeld, waaronder opmerkelijke gevallen in Thailand, wat wijst op een opkomend patroon van supply chain-aanvallen via Zuidoost-Aziatische verkoopkanalen in plaats van een gebrek in de kernproducten van Ledger.

Een hardware wallet is bedoeld als een kluis voor crypto-bezittingen, waarbij de privésleutels die die fondsen beheren geïsoleerd blijven van met internet verbonden computers. Volgens Mark Karpelès kwam ten minste één in Maleisië aangeschafte Ledger binnen met een verborgen verstekeling erin ingebouwd.
Op 9 oktober 2026 publiceerde de voormalig Mt. Gox-ceo foto's van een Ledger-apparaat dat volgens hem een verborgen fysiek implantaat bevatte, weggewerkt in de vulling achter het scherm. Diezelfde dag kondigde Ledger aan dat het een onderzoek had gestart naar gemelde gebruikersverliezen in verband met CryptoBilis, een reseller die actief is in Zuidoost-Azië.
Wat Karpelès zegt te hebben gevonden
Het vermeende implantaat was allesbehalve een primitieve aanpassing. Karpelès beweerde dat het apparaat LTE-componenten, een antenne, een eSIM en een microcontroller bevatte, allemaal verborgen in het bufferkussentje achter het display. Een eSIM is een SIM-chip die direct in een apparaat is ingebouwd in plaats van een verwijderbare kaart, en LTE-onderdelen van dat soort maken het mogelijk dat een apparaat zelfstandig een mobiele verbinding vasthoudt, onafhankelijk van de computer of het thuisnetwerk van de eigenaar.
De microcontroller was volgens berichten verbonden met de SPI-bus van de Ledger — het interne pad dat chips gebruiken om berichten uit te wisselen, waaronder gegevens die bestemd zijn voor het scherm. Volgens de onderzoeksresultaten zou deze configuratie het apparaat in staat stellen schermactiviteit te volgen en gevoelige informatie, zoals seed phrases, via mobiele netwerken te verzenden.
Een seed phrase fungeert als de hoofdsleutel tot een crypto wallet. Iedereen die deze bemachtigt kan de fondsen verplaatsen, en de oorspronkelijke eigenaar heeft geen klantenservice om ze terug te vorderen.
Ledger stopt verkoop via CryptoBilis
De reactie van Ledger was gericht op het verkoopkanaal. Het bedrijf zei het onderzoek te hebben gestart na meldingen van aanzienlijke verliezen onder klanten die apparaten hadden gekocht bij CryptoBilis, een in Maleisië gevestigde reseller.
Ledger heeft CryptoBilis opgedragen alle verkopen te staken en klanten die via dat kana hadden aangekocht verteld hun apparaten niet te initialiseren.
De tweede instructie is de belangrijkste. Initialisatie is het moment waarop een hardware wallet een nieuwe seed phrase genereert en toont. Als een apparaat gecompromitteerd is, is dat precies het moment waarop het geheim wordt blootgesteld.
De volledige omvang van de schade blijft een schatting. De pseudonieme analist Specter zette de verliezen op meer dan 86 miljoen dollar, verspreid over meerdere wallets met Bitcoin, Ethereum en TRON. Deze cijfers zijn niet onafhankelijk bevestigd.
De beschikbare berichtgeving stelt niet vast dat het apparaat dat Karpelès fotografeerde door CryptoBilis is verkocht. De twee openbaringen kwamen op dezelfde dag en wijzen naar dezelfde regio, maar voorlopig blijven het afzonderlijke kwesties.
Niet het eerste geval dit jaar
Eerder in 2026 kwamen er al meldingen van hardware-implantaten in Ledger-apparaten, waaronder opmerkelijke gevallen in Thailand. Manipulatie die plaatsvindt tussen de fabricage van een apparaat en de aankomst bij de koper staat bekend als een supply chain-aanval — een categorie compromittering waarbij de kwaadaardige hardware al aanwezig is voordat de eigenaar de doos opent. Er lijkt zich een patroon af te tekenen, dat loopt via Zuidoost-Aziatische verkoopkanalen.
Karpelès is een bekende naam die een ongebruikelijke waarschuwing brengt. Hij leidde eerder Mt. Gox, de in Tokio gevestigde beurs die in 2014 instortte na het verlies van honderdduizenden bitcoins en de plek van een van de meest opmerkelijke ineenstortingen in de geschiedenis van crypto.
Wat dit betekent voor kopers van hardware wallets
Op basis van de beschikbare bevindingen lijkt het probleem bij de reseller te liggen in plaats van bij een gebrek in de kernproducten van Ledger. Dat onderscheid is betekenisvol, al biedt het mogelijk weinig troost voor iedereen die zijn spaargeld toevertrouwde aan een gemanipuleerd apparaat.
De hier beschreven aanval omzeilt de beveiliging waar hardware wallets om bekend staan. Een beveiligde chip kan zijn functie perfect uitvoeren en toch worden verslaan als een ander onderdeel het scherm leest waarmee hij communiceert.
Gebruikers worden aangespoord rechtstreeks via de officiële kanalen van Ledger te kopen en de inspectierichtlijnen van het bedrijf te volgen om de integriteit van het apparaat te verifiëren. Iedereen die bij CryptoBilis heeft gekocht, moet het apparaat voorlopig niet instellen, in lijn met de instructie van Ledger.
Voor Ledger zijn de belangrijkste ontwikkelingen om in de gaten te houden de uitkomst van het onderzoek en of het de verliesramingen bevestigt of bijstelt. Ook de manier waarop het bedrijf getroffen CryptoBilis-klanten behandelt, zal bepalen hoe veel gebruikersvertrouwen deze affaire overleeft.