Ledger ermittelt nach Verlusten von Krypto-Geldern
Ledger gab am Freitagmorgen bekannt, dass das Unternehmen nach Berichten über den Verlust von Krypto im Wert von mehreren zehn Millionen Dollar aus seinen Hardware-Wallets ermittelt. Die Nutzer wurden gewarnt, Geräte zu aktivieren, die von einem bestimmten Wiederverkäufer erworben wurden.
In den sozialen Medien häuften sich die Beiträge von Ledger-Nutzern, die behaupteten, Gelder aus ihren Wallets seien abgezogen worden, obwohl sie angaben, ihre Wallet und ihren Seed-Satz geschützt zu haben und keine Transaktionen unterzeichnet hätten, die eine Bewegung von Geldern ermöglichten.
„Meine Ledger-Wallet wurde gerade um fast 100.000 USDT geleert“, schrieb ein angeblicher Nutzer auf Reddit. „Der Seed-Satz wurde handschriftlich notiert und in einem Safe aufbewahrt. Ich berühre meine Ledger Stax nie. Die Ledger-Wallet wurde ausschließlich zur Aufbewahrung von Geldern verwendet, und ich interagiere nur mit dem Empfang von Geldern.“
Am frühen Freitag veröffentlichte Ledger eine Erklärung auf seinem offiziellen Support-Konto auf X, in der die gemeldeten Verluste anerkannt wurden. Das Unternehmen deutete an, dass der Angriff möglicherweise auf Geräte beschränkt ist, die von einem bestimmten Wiederverkäufer verkauft wurden.
„Ledger untersucht Berichte über den Verlust von Geldern von Nutzern in Südostasien, die Produkte von einem Wiederverkäufer namens CryptoBillis gekauft haben“, schrieb das Unternehmen. „Als Vorsichtsmaßnahme und bis die Ergebnisse unserer Untersuchung vorliegen, haben wir CryptoBilis gebeten, alle Verkäufe und Lieferungen von Ledger-Geräten auszusetzen.“
Onchain-Ermittler wiesen auf Gelder hin, die aus Wallets über Bitcoin, Ethereum, Tron und andere Blockchains abflossen. Daten, die von einem Ermittler namens Specter zusammengestellt wurden, zeigten, dass über 42 Millionen Dollar in ETH, 17,5 Millionen Dollar in BTC und 16,5 Millionen Dollar in USDT die Verluste über die Wallets anführten, wobei die Gesamtschäden am Freitagmorgen über 86 Millionen Dollar lagen.
Ledger warnte die Nutzer, Wallets zu aktivieren, die von diesem bestimmten Wiederverkäufer gekauft wurden, und riet Nutzern, die Wallets von diesem Unternehmen besitzen, ihre Gelder woanders hin zu transferieren.
„Wir empfehlen Ledger-Nutzern, die in den letzten 90 Tagen von diesem Wiederverkäufer gekauft haben, die Einrichtung nicht zu initiieren, wenn Sie dies noch nicht getan haben“, sagte das Unternehmen. „Wenn Sie Ihr Ledger-Gerät bereits eingerichtet haben, ziehen Sie in Betracht, Ihre Vermögenswerte auf einen neuen Ledger-Signer (mit neuem Seed) zu übertragen. Wir werden die Kunden weiterhin über Updates informieren, während die Untersuchung voranschreitet.“
Die Berichte schürten weitere Panik in den sozialen Medien, obwohl einige Branchenexperten warnten, dass es derzeit keine Hinweise auf eine breitere Verwundbarkeit bei Ledger-Geräten gibt.
„Basierend auf den bisherigen Informationen scheint es sich um einen lokalisierten Angriff auf die Lieferkette mit einem Anbieter zu handeln. Eine kleine Anzahl von Personen hat wahrscheinlich gefälschte (oder manipulierte) Ledger-Geräte gekauft“, sagte Binance-Mitgründer und ehemaliger CEO Changpeng Zhao auf X. „Ledger ist eine der sichersten und ältesten Hardware-Wallets in der Branche. Es hat die Zeit überstanden. Aber solche Vorfälle können passieren.“