Bitcoin.com News
Bereitgestellt von

Nutzer entdeckt verstecktes Hardware-Implantat in EU-Ledger-Wallet

Neuen Berichten in den sozialen Medien zufolge sind physisch manipulierte Ledger-Wallets möglicherweise nicht auf Asien beschränkt, da Berichten zufolge auch in Europa ähnliche manipulierte Geräte gefunden wurden. Der Bericht erscheint zu einem Zeitpunkt, an dem das Unternehmen ein verstecktes Hardware-Implantat in einer Wallet bestätigte, die von dem jüngsten Angriff mit einem Schaden von 93,4 Millionen Dollar betroffen war.

GESCHRIEBEN VON
TEILEN
Nutzer entdeckt verstecktes Hardware-Implantat in EU-Ledger-Wallet

Das Wichtigste auf einen Blick

  • Der 93,4-Millionen-Dollar-Exploit bei Ledger-Hardware-Wallets hat sich angeblich auf Mediamarkt, einen großen europäischen Einzelhändler, ausgeweitet.
  • Ein Kunde entdeckte eine frühere Version des Implantats, die Softwareprüfungen besteht, und warnte andere, ihre Geräte zu überprüfen.
  • Ledger behauptet, der Angriff sei auf den asiatischen Wiederverkäufer CryptoBilis beschränkt, überprüft jedoch derzeit die Kontrollen bei Wiederverkäufern.

Neue manipulierte Ledger-Wallets angeblich auch außerhalb Asiens gefunden

Während die Ermittlungen zu dem jüngsten Angriff im Wert von 93,4 Mio. US-Dollar, der Ledger-Wallets betraf, die in Asien von CryptoBilis, einem autorisierten Ledger-Wiederverkäufer, verkauft wurden, voranschreiten, bringen Berichte den Angriff mit weiteren Wiederverkäufern in anderen Regionen in Verbindung.

Ledger hat lediglich bestätigt, dass in einem der vom Millionen-Dollar-Diebstahl betroffenen Geräte ein verstecktes Implantat vorhanden war. Dennoch hat der X-Nutzer Johannes (4, 4) Beweise für weitere Implantate in einer anderen Ledger-Wallet vorgelegt, die Berichten zufolge bei Mediamarkt gekauft wurde – einer deutschen Ladenkette, die in mehreren europäischen Ländern vertreten ist, darunter Italien, Spanien, die Türkei, Polen, Österreich und die Niederlande.

Johannes (4, 4), der diese Wallet angeblich vor zwei Wochen erworben hat, wies darauf hin, dass es sich bei diesem Implantat offenbar um eine frühere Version handele, da es nicht hinter dem Bildschirm des Geräts verborgen sei, um seine Entdeckung zu erschweren. Dennoch erklärte er, dass seine Wallet, obwohl sie kompromittiert war, seine Gelder nicht an den Angreifer überwiesen habe. „Entweder hat das Gerät nicht funktioniert, oder sie haben auf eine breitere Nutzung der kompromittierten Geräte gewartet“, spekulierte er.

Ledger Hardware Impant
Ein in einer Ledger-Wallet gefundenes Hardware-Implantat. Quelle: X-Account von Johannes (4,4).

Der ehemalige Mt-Gox-CEO Mark Karpeles fügte hinzu, dass auf der Antenne dieser Wallet „Eurasian version“ zu lesen sei, was auf unterschiedliche Versionen je nach den in den einzelnen Regionen verwendeten Mobilfunkfrequenzen hindeute.

Zuvor hatte Mark Karpeles ähnliche Implantate in Wallets dokumentiert, die aus Malaysia stammten, wo Cryptobilis seinen Sitz hat. Dieser neue Bericht weitet den Exploit auf in Europa angebotene Wallets aus, wodurch potenziell mehr Kunden diesem Angriffsvektor ausgesetzt sind.

Schließlich empfahl Johannes (4,4), dass Ledger-Besitzer, die ihre Wallets von Wiederverkäufern bezogen haben, ihre Geräte öffnen und den Software-Prüfungen von Ledger nicht vertrauen sollten, da ähnliche Fälle auch in anderen Regionen aufgetreten sind. Alle manipulierten Geräte hatten die Sicherheitsprüfungen der Ledger-Software bestanden, was die Kunden dazu veranlasste, sie ohne Bedenken zu nutzen.

In seinem jüngsten Update stellte Ledger klar, dass sich alle bestätigten Fälle, die von diesem Exploit betroffen waren, auf Geräte beschränkten, die über CryptoBilis verkauft wurden, und ermutigte betroffene Nutzer, „sich über offizielle Kanäle an den Ledger-Support zu wenden und Anzeige bei den örtlichen Strafverfolgungsbehörden zu erstatten“.

„Wir arbeiten derzeit kontinuierlich daran, diese Maßnahmen zu verbessern, und Ereignisse wie dieses bestärken uns in unserer Entschlossenheit: die Kontrollen autorisierter Wiederverkäufer zu überprüfen, den Hardware-Schutz weiterzuentwickeln und mit den Behörden zusammenzuarbeiten“, schloss Ledger. Zum Zeitpunkt der Erstellung dieses Artikels hat sich der Ledger-Support noch nicht zu den kursierenden Berichten über angeblich manipulierte Geräte geäußert, die von europäischen Wiederverkäufern stammen.

Ledger bestätigt eine Manipulation einer Hardware-Wallet im Zusammenhang mit mutmaßlichen Krypto-Verlusten in Höhe von 93,4 Millionen US-Dollar, die auf den Wiederverkäufer CryptoBilis zurückzuführen sind.

Jetzt lesen: Ledger bestätigt verstecktes Hardware-Implantat in Nutzer-Wallet

Dieser Artikel wurde mithilfe von KI aus dem Englischen übersetzt. Die englische Originalversion ist die maßgebliche Quelle; automatische Übersetzungen können Ungenauigkeiten enthalten, insbesondere bei rechtlicher und regulatorischer Terminologie.