Ledger-Wallets, Verstecktes

Ledger-Wallets: Verstecktes Implantat bestätigt, Ursache für Verluste offen

Veröffentlicht am: 11.10.2026 um 08:33 Uhr | Redaktion boerse-global.de

Ein Kunde besaß ein Wallet mit Hardware-Implantat; Ursache und Höhe der gemeldeten Verluste sind weiterhin ungeklärt.

Ledger bestätigt manipuliertes Wallet-Gerät im Fall CryptoBilis
Ein minimalistischer, aufgeräumter Werkstattbereich mit elektronischen Bauteilen auf einem Holztisch bei natürlichem Licht. Illustration mit AI erstellt.

Der Hardware-Wallet-Hersteller Ledger hat am Samstag erstmals offiziell bestätigt, dass ein Gerät eines betroffenen Kunden ein unautorisiertes Hardware-Implantat enthielt. Damit liegt die erste Bestätigung des Unternehmens für eine physische Manipulation im Zusammenhang mit dem Vorfall um den südostasiatischen Vertriebspartner CryptoBilis vor. Zuvor hatten Berichte über geleerte Krypto-Wallets für erhebliche Unruhe unter Anwendern gesorgt.

Das Unternehmen betonte, es gebe weiterhin keine Hinweise auf eine Kompromittierung der eigenen Sicherheitsinfrastruktur. Bei den laufenden Untersuchungen kooperiert der Hersteller mit den zuständigen Behörden sowie der Sicherheitsinitiative SEAL 911. Ob das entdeckte Hardware-Implantat letztlich die Ursache für die gemeldeten Vermögensverluste war, hat Ledger bisher nicht bestätigt. Ebenso hat das Unternehmen bislang keine konkrete Verlustsumme verifiziert.

Verkaufsstopp und Warnung an Kunden

Bereits am 9. Oktober 2026 hatte Ledger Berichte über fehlende Vermögenswerte bei südostasiatischen Kunden aufgegriffen und den malaysischen Wiederverkäufer CryptoBilis, der als autorisierter Händler für Malaysia, Indonesien und die Philippinen fungierte, aufgefordert, sämtliche Verkäufe und Auslieferungen einzustellen. CryptoBilis setzte daraufhin den Verkauf aller Hardware-Wallet-Bestände bis zum Abschluss der Untersuchungen aus.

Anzeige

Wer sich mit dem Thema IT-Sicherheit und dem Schutz digitaler Werte befasst, sollte auch die grundlegenden Sicherheitslücken im Unternehmen kennen. Dieses kostenlose E-Book enthüllt, wie Sie Sicherheitslücken proaktiv schließen und aktuelle gesetzliche Anforderungen ohne hohe Investitionen erfüllen. Gratis-E-Book: Cyber-Security für Unternehmen jetzt herunterladen

Gleichzeitig gab der Hersteller eine dringende Handlungsempfehlung an Kunden heraus, die in den vorangegangenen 90 Tagen Geräte über CryptoBilis erworben hatten.

Noch nicht genutzte Hardware-Wallets sollten keinesfalls eingerichtet werden. Kunden mit bereits aktiven Wallets riet das Unternehmen, ihre Kryptowerte umgehend auf ein neues Signiergerät mit einer komplett neu erzeugten Wiederherstellungsphrase zu übertragen.

Unter den gemeldeten Verlusten befindet sich unter anderem der Fall eines Nutzers, der nach einer Einzahlung von 80 Bitcoin am 29. September 2026 am 9. Oktober 2026 um 05:54 UTC den vollständigen Abfluss dieser Bestände in einer einzigen Transaktion verzeichnete.

Hohe Schadensschätzungen durch Analysefirmen

Während Ledger selbst keine Zahlen bestätigt hat, beziffern unabhängige Krypto-Analysten und Sicherheitsforscher den potenziellen Gesamtschaden auf zweistellige Millionensummen. Der Branchendienst Specter schätzte die Verluste vorläufig auf mehr als 86 Millionen US-Dollar aus Hunderten betroffenen Wallets über die Netzwerke Bitcoin, Ethereum und TRON.

Eine Analyse von Bitquery bezifferte den Schaden auf rund 92,9 Millionen US-Dollar, verteilt auf 311 Wallets über fünf Blockchains. Die Plattform Yfarmx schätzte die Summe auf 93,4 Millionen US-Dollar über 471 Adressen, während Tracking-Dienste wie Arkham Adressen mit Beträgen von über 71 Millionen US-Dollar markierten.

Anzeige

Angesichts immer komplexerer Angriffe auf digitale Infrastrukturen wird die proaktive Absicherung vor Cyberkriminalität zur Pflichtaufgabe für Verantwortliche. Erfahren Sie im kostenlosen Experten-Report, welche neuen Bedrohungen existieren und mit welcher Checkliste Sie Ihr Unternehmen effektiv schützen können. Kostenlosen Cyber-Security-Report jetzt sichern

Technische Details physischer Manipulationen

Die Diskussion über manipulierte Hardware-Wallets wird durch technische Analysen von Sicherheitsexperten untermauert. Unter anderem dokumentierte Mark Karpelès ein modifiziertes Modell vom Typ Ledger Nano X, bei dem hinter dem Bildschirm eine zusätzliche Platine mit Antenne, eSIM und Mobilfunkmodul verbaut war.

Das Implantat greift die Datenleitung des Bildschirms ab, liest die 24 Wörter umfassende Wiederherstellungsphrase während des Einrichtungsvorgangs aus und leitet sie per Mobilfunk weiter – ohne dass eine Verbindung des Computers zum Internet erforderlich wäre. Karpelès hielt fest, dass sein untersuchtes Gerät von einem anderen Händler stammte.

Auch Tibane Labs untersuchte im September 2026 zwei über japanische Plattformen erworbene Exemplare mit ähnlichen Modifikationen, ohne dass eine direkte Verbindung zu CryptoBilis belegt ist.

Solche Manipulationen können Ledgers interne Echtheitsprüfung bestehen, da der eigentliche Sicherheitschip unverändert bleibt; die Prüfung erkennt nicht jede physische Modifikation um den Baustein herum. Ein entsprechendes Risiko über OLED-Seitenkanäle hatte das herstellereigene Forschungslabor Donjon bereits 2019 unter der Kennung CVE-2019-14354 beschrieben.

Disclaimer...

de | wissenschaft | 70291810 |