Ledger untersucht Diebstahl bei CryptoBilis: Guthaben in Millionenhöhe gefÀhrdet
Veröffentlicht am: 10.10.2026 um 04:23 Uhr | Redaktion boerse-global.de
Der Hardware-Wallet-Hersteller Ledger untersucht einen gemeldeten Diebstahl bei dem sĂŒdostasiatischen ZwischenhĂ€ndler CryptoBilis. Nach ersten Meldungen könnten Nutzerguthaben in Millionenhöhe betroffen sein. Das Unternehmen forderte den Reseller auf, Verkauf und Auslieferungen vorerst auszusetzen, wĂ€hrend die gemeldeten Vermögensverluste von Kunden geprĂŒft werden.
CryptoBilis wird von Ledger als autorisierter Vertriebspartner fĂŒr Malaysia, Indonesien und die Philippinen gefĂŒhrt. Wie aus Berichten vom 9.10.2026 hervorgeht, empfahl Ledger allen Kunden, die in den vergangenen 90 Tagen GerĂ€te ĂŒber diesen Kanal erworben haben, noch unkonfigurierte Wallets vorerst nicht einzurichten.
Bereits in Betrieb genommene GerĂ€te sollten nach Unternehmensangaben auf einen neuen Ledger-Signer mit einer frischen Seed Phrase ĂŒbertragen werden. Ledger betonte zugleich, dass die eigene Infrastruktur sowie die internen Systeme und Dienste nicht kompromittiert worden seien und es keinerlei Hinweise auf einen Einbruch in die firmeneigenen Netzwerke gebe.
UnbestĂ€tigte Schadenssummen und widersprĂŒchliche Blockchain-Daten
Weder die genaue Schadenssumme noch die konkrete Ursache, die Zahl der Betroffenen oder der tatsĂ€chliche Zusammenhang aller gemeldeten AbflĂŒsse mit CryptoBilis wurden bisher von Ledger bestĂ€tigt. Umfang und Hergang der VorfĂ€lle gelten weiterhin als unklar.
Verschiedene Onchain-Analysten beziffern das AusmaĂ der potenziellen Verluste jedoch bereits auf zweistellige Millionensummen. Der Onchain-Ermittler Specter schĂ€tzte die mutmaĂlichen AbflĂŒsse ĂŒber Netzwerke wie Ethereum, Tron und Bitcoin auf mehr als 86 Mio. US-Dollar, wobei die Verluste Hunderte Wallets betrĂ€fen.
Allerdings sei die genaue Zahl der Betroffenen noch nicht festgestellt, und nicht alle registrierten Transaktionen lieĂen sich zweifelsfrei Kunden von CryptoBilis zuordnen. Drei von Specter identifizierte Bitcoin-Adressen hielten um 13:44 UTC zusammen rund 211 BTC, die zu diesem Zeitpunkt noch nicht weiter transferiert worden waren.
Der Dienst Mempool.space wies fĂŒr eine der genannten Bitcoin-Adressen am 9.10. um 14:16 UTC einen Bestand von rund 92,5 BTC aus 76 Transaktionen ohne nachfolgende AbflĂŒsse aus.
Wer sich mit der Sicherheit digitaler Vermögenswerte befasst, sollte auch den Schutz seiner alltÀglichen ZugÀnge nicht vernachlÀssigen. Dieser kostenlose Report zeigt, wie Sie Passkeys bei Diensten wie WhatsApp oder Amazon einrichten, um Phishing und Datenklau effektiv zu verhindern. Kostenlosen Passkey-Report jetzt herunterladen
Abweichende Zahlen lieferten weitere Blockchain-Beobachter. Daten der Analyseplattform Arkham zeigten knapp 87 Mio. US-Dollar an verdÀchtigen BestÀnden, darunter circa 42 Mio. US-Dollar in ETH, 17,6 Mio. US-Dollar in BTC sowie 16,5 Mio. US-Dollar in USDT.
Eine weitere Auswertung von Arkham erfasste rund 71,5 Mio. US-Dollar an markierten Adressen, verteilt auf circa 29,4 Mio. US-Dollar ETH, 17,5 Mio. US-Dollar BTC, 13,6 Mio. US-Dollar USDD und 10,8 Mio. US-Dollar USDT, wobei sowohl die Zuordnung als auch die tatsÀchliche Diebstahlsumme unbestÀtigt blieben.
Ein Screenshot aus Arkham wies einem einzelnen Portfolio rund 86,96 Mio. US-Dollar zu, dessen Bezug zu den aktuellen VorfÀllen jedoch redaktionell nicht verifiziert werden konnte.
Der Onchain-Forscher tanuki42 schĂ€tzte mutmaĂliche Verluste ĂŒber acht Adressen auf mehr als 72 Mio. US-Dollar, wĂ€hrend eine separate Erfassung im Tron-Netzwerk ebenfalls bei mehr als 72 Mio. US-Dollar lag und weiter anstieg. Dem Analysedienst MistTrack zufolge nĂ€herten sich die summierten Verluste 90 Mio. US-Dollar an. Das Unternehmen Tether habe an verknĂŒpften Adressen bereits groĂe USDT-BetrĂ€ge eingefroren.
Mögliche Angriffsvektoren und Phishing-Warnungen
Ăber den technischen Mechanismus hinter den AbflĂŒssen herrscht weiter Unklarheit. Als unbestĂ€tigte mögliche Ursachen gelten physisch manipulierte Hardware-GerĂ€te, abgefangene Wiederherstellungsphrasen oder Phishing-Angriffe.
Mark KarpelÚs behauptete, ein in Malaysia erworbenes GerÀt habe trotz unversehrter Verpackung eine versteckte Zusatzplatine mit Antenne, LTE-Modul und Daten-eSIM enthalten; diese Darstellung und eine Verbindung zu CryptoBilis sind jedoch nicht unabhÀngig bestÀtigt.
Angesichts der weltweit steigenden Gefahr durch manipulierte ZugÀnge und Hackerangriffe ist eine moderne Absicherung Ihrer Konten wichtiger denn je. Erfahren Sie in diesem Gratis-Leitfaden, wie Sie Passwörter komplett durch sichere Alternativen ersetzen und Ihre Online-Sicherheit sofort erhöhen. Gratis-Ratgeber zur passwortlosen Anmeldung sichern
Parallel dazu kursierten gefĂ€lschte Phishing-Mitteilungen, in denen Nutzern eine angebliche Frist fĂŒr Sicherheitsupdates bis zum 15.10.2026 gesetzt wurde.

