LONDON (IT BOLTWISE) – Ledger hat den Verkauf von Hardware-Wallets eines südostasiatischen Resellers vorerst gestoppt. Auslöser sind Berichte, wonach Käufer nach dem Setup Geld verloren haben sollen. Ein On-Chain-Analyst ordnet die vermuteten Verluste derzeit einem Volumen von über 86 Millionen US-Dollar zu. Ledger bestätigt weder die Zahl noch, dass Geräte manipuliert wurden, während die Untersuchung läuft.

Ledger hat einen konkreten Vertriebskanal eingeschränkt: Der Hersteller von Hardware-Wallets hat einen südostasiatischen Reseller gebeten, bis auf Weiteres keine Geräte mehr zu verkaufen und keine Sendungen mehr zu verschicken. Der Schritt erfolgte, nachdem On-Chain-Analysten Hinweise auf erhebliche Abflüsse bei mutmaßlich betroffenen Nutzerkonten identifiziert hatten. Wichtig ist die räumliche und zeitliche Begrenzung der Maßnahme: Ledger bezieht sich auf Käufer, die in den letzten 90 Tagen bei genau diesem Händler zugeschlagen haben. Damit reagiert das Unternehmen vor allem auf das typische Risiko bei nicht-offiziellen Vertriebswegen, bei denen Manipulationen vor der Auslieferung zwar nicht nachweisbar, aber leider wiederholt beobachtet worden sind.
Für betroffene Nutzer nennt Ledger konkrete Handlungsanweisungen. Wer in dem genannten Zeitraum ein Gerät dieses Resellers gekauft hat, soll die Initialisierung (Setup) nicht durchführen. Wer bereits gestartet hat, soll laut der Anweisung seine Gelder auf ein neues Wallet übertragen – inklusive neuer Seed-Phrase. Die Seed-Phrase ist die 24-Wort-Backup-Form, mit der sich die Kontrolle über die Adressen eines Wallets wiederherstellen lässt. Praktisch bedeutet das: Selbst wenn das Gerät technisch startet, kann eine kompromittierte Initialisierung oder das unbemerkte Auslesen sensibler Informationen dazu führen, dass Angreifer bereits kurz nach der Nutzung Transaktionen vorbereiten. In diesem Kontext wirkt die Aufforderung, erst gar nicht einzurichten, wie ein Versuch, den Zeitpunkt zwischen Gerätezugriff und möglicher Kompromittierung zu verkürzen.
Als Ausgangspunkt für die Medien- und Recherchelage werden Zahlen eines On-Chain-Investigators genannt: Dort werden mutmaßliche Verluste in der Größenordnung von über 86 Millionen US-Dollar verortet. Laut der Darstellung wurden dabei Gelder von mehreren hundert „Opfer-Wallets“ verfolgt, die in öffentlichen Blockchain-Daten auf Ethereum, TRON und Bitcoin zurückgeführt werden. Für Bitcoin werden zusätzlich drei Adressen genannt, die zusammen etwa 211 BTC halten; zum im Bericht genannten Stichtag waren diese Coins noch nicht bewegt. Ledger selbst hat die Gesamtsumme nicht bestätigt und auch nicht erläutert, wie genau die Gelder aus den Nutzerwallets abgeflossen sein sollen. Damit bleibt offen, ob es sich um eine reine Setzfehler- oder Nutzungsfolge handelt, oder ob tatsächlich Manipulationen am Gerät – etwa an Komponenten, Firmware oder während des Setup-Prozesses – eine Rolle gespielt haben.
Die aktuelle Warnung steht zudem nicht isoliert da. In der Vergangenheit wurden wiederholt Fälle berichtet, in denen gefälschte oder manipulierte Hardware-Wallets über Marktplätze auftauchten. Im April wurde ein Beispiel beschrieben, bei dem nicht-offiziell vertriebene Geräte mit Angriffslogik in Verbindung gebracht wurden, die PINs und Seed-Phrasen an Angreifer weitergeleitet haben soll. Im August wiederum ging es um einen Firmware-bezogenen Vorfall bei einem konkurrierenden Hardware-Wallet, bei dem Bitcoin-Holder nach der Fehlerausnutzung offenbar insgesamt etwa 70 Millionen US-Dollar verloren. Der Vergleich mit anderen Vorfällen ist für das Verständnis zentral: Er zeigt, dass der Schwachpunkt nicht nur in einer einzelnen Wallet-Marke liegt, sondern im gesamten Ökosystem aus Supply-Chain, Geräte-Authentizität und Setup-Prozess. Deshalb wirkt Legers Vorgehen als „Controll-Point“-Maßnahme: Der Hersteller greift am Vertrieb an, um die Zahl potenziell kompromittierter Geräte im Nutzerprozess zu reduzieren.
Konzeptionell lässt sich der aktuelle Fall als Schnittstelle zwischen Kryptografie und operativer Risikosteuerung lesen. Hardware-Wallets sollen Schlüssel offline halten, aber die Sicherheit hängt davon ab, dass das Gerät unverändert beim Nutzer ankommt und beim Setup korrekt arbeitet. Sobald ein Angreifer die Kontrolle vor oder während der Initialisierung erlangt, kann das Ergebnis trotz „offline keys“ dennoch kompromittierend sein, weil die entscheidenden Geheimnisse in einem Moment verarbeitet werden, der für den Angreifer erreichbar wird. Genau hier setzt die Empfehlung von Ledger an: Setup unterlassen, dann den Abfluss stoppen, indem Nutzer in ein als vertrauenswürdig betrachtetes neues Gerät wechseln. Ledger Support formulierte dazu wörtlich: „As a precaution, and pending the results of our investigation, we have asked CryptoBilis to pause all sales and shipments of Ledger devices, “.
Für Unternehmen und technische Entscheider – etwa Krypto-Börsen, Treasury-Abteilungen oder Managed-Services für einzelne Wallet-Infrastrukturen – ist der Fall ein Weckruf in Richtung Betriebsdisziplin. Sobald Nutzer inoffizielle Geräte einbinden, müssen Prozesse zur Geräteprüfung, zur sicheren Bereitstellung und zur Notfallmigration (neue Seed-Phrase, neuer Transfer-Workflow) griffbereit sein. Auch der Umgang mit Forensik- und On-Chain-Daten bleibt relevant: On-Chain-Investigatoren liefern wertvolle Indizien über Bewegungsmuster, doch die finale Interpretation (ob und wann ein Gerät kompromittiert wurde) verlangt eine technische Untersuchung auf Herstellerseite. Ledger kündigte an, Updates im Verlauf der Untersuchung zu teilen; bis dahin bleibt die Frage, ob die CryptoBilis-Geräte bereits vor dem Versand manipuliert wurden, ausdrücklich unbeantwortet. Genau diese Unschärfe zeigt, warum Produktrisiken in der Krypto-Industrie selten „nur“ technische Bugs sind, sondern oft auch Logistik- und Vertrauensfragen adressieren müssen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Ledger stoppt Reseller-Verkäufe nach Vorwürfen über 86 Mio. USD Verlusten" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Ledger stoppt Reseller-Verkäufe nach Vorwürfen über 86 Mio. USD Verlusten" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Ledger stoppt Reseller-Verkäufe nach Vorwürfen über 86 Mio. USD Verlusten« bei Google Deutschland suchen, bei Bing oder Google News!