Eine Hardware-Wallet ist ein physisches Gerät, das speziell zum Speichern von Kryptowährungen entwickelt wurde und als wichtiges Mittel zur sicheren Verwahrung von Krypto-Vermögenswerten gilt. Der integrierte Sicherheitsschips speichert den privaten Schlüssel offline und stellt sicher, dass der Benutzer die vollständige Kontrolle über die Kryptowährung hat. Hardware-Wallets werden normalerweise im Offline-Modus betrieben, was das Risiko von Cyberangriffen weiter reduziert.

Dennoch gibt es in der Investoren-Gemeinschaft, die allgemein wenig informiert ist, eine Vielzahl von Betrugsfällen, die sich gegen unerfahrene Benutzer richten, was zum Verlust ihrer Vermögenswerte in Hardware-Wallets führt. Dieser Artikel wird zwei gängige Methoden des Krypto-Diebstahls bei Hardware-Wallets vorstellen – Betrug durch Handbuch für Hardware-Wallets und Tarnung von umgebauten Hardware-Wallets.

Betrug durch Handbuch für Hardware-Wallets

Der Kern dieser Art von Krypto-Diebstahlmethoden besteht darin, das Unverständnis normaler Investoren über die Verwendung von Hardware-Wallets auszunutzen, indem gefälschte Handbücher ausgetauscht werden, um die Opfer zu irreführen und sie dazu zu bringen, an Phishing-Adressen zu überweisen. Die Opfer kaufen Hardware-Wallets von Drittanbieter-E-Commerce-Plattformen. Nach dem Öffnen der Verpackung und dem Befolgen des im Handbuch angegebenen "Initial-PIN-Codes" öffnen sie die Hardware-Wallet. Nachdem sie die im Handbuch gedruckten "Seed-Phrasen" gesichert haben, überweisen sie große Geldbeträge an die Wallet-Adresse, die schließlich gestohlen wird.

詐騙團隊製作的假硬體錢包手冊Bildquelle: ForesightNews

Der Grund ist nicht, dass die Wallet auf Hardware-Ebene gehackt wurde, sondern dass Diebe durch vorzeitige Aktivierung die Adresse und die Seed-Phrase erlangten, gefälschte Handbücher für eine zweite Verpackung erstellten und dann über nicht offizielle Kanäle die bereits aktivierte Hardware-Wallet an die Opfer verkauften. Sobald das Zielobjekt Krypto-Vermögenswerte an die Adresse überweist, tritt es in den Standardprozess des Krypto-Diebstahls ein.

Auch auf den Sekundärmärkten in der chinesischsprachigen Region bestehen ähnliche Risiken. Der bekannte Hardware-Wallet-Hersteller imkey gab eine Warnung heraus – es wurde festgestellt, dass einige nicht offizielle Geschäfte "aktivierte" Hardware-Wallets verkaufen und gleichzeitig das Handbuch manipulieren, um Benutzer zu verleiten, Gelder in Wallet-Adressen zu überweisen, die von böswilligen Händlern zuvor erstellt wurden. Es ist offensichtlich, dass die Identifizierung offizieller E-Commerce-Shops ebenso wichtig ist wie die Identifizierung offizieller Webseiten.

Bildquelle: ForesightNews

Hardware-Wallet-Gerät wurde umgebaut

Ein Ledger-Benutzer erhielt ein Paket, ohne eine Bestellung aufgegeben zu haben. Es enthielt eine brandneue Ledger X Hardware-Wallet und einen Begleitbrief. Der Brief besagte, dass aufgrund eines Cyberangriffs auf das Unternehmen Ledger die Benutzerdaten offengelegt wurden, und sendete den betroffenen Kunden neue Hardware-Wallet-Geräte und forderte die Benutzer im Brief auf, das Gerät auszutauschen, um die Sicherheit zu gewährleisten.

圖源:Reddit ledgerwallet 頻道Bildquelle: ForesightNews

Die Authentizität dieses Schreibens ist jedoch zweifelhaft. Der CEO von Ledger, Pascal Gauthier, hat klargestellt, dass das Unternehmen für unerwartete Datenlecks keine Entschädigung leisten wird. Der Benutzer hat ebenfalls erklärt, dass dies ein Betrug ist. Er teilte weitere Bilder und öffnete das Gerät, um das Innere der Plastikbox der Hardware-Wallet zu zeigen, das offensichtlich Anzeichen von Manipulation aufweist.

右為遭改造設備Bildquelle: ForesightNews

Darüber hinaus hat das Kaspersky-Sicherheitsteam auch einen Fall gemeldet, in dem ein gefälschtes Trezor-Hardware-Wallet entdeckt wurde. Das Opfer kaufte über nicht offizielle Kanäle ein Trezor Model T, jedoch war das Gerät bereits von Angreifern modifiziert worden, um Zugriff auf die Krypto-Vermögenswerte des Benutzers zu erhalten und anschließend Diebstahl zu begehen.

Nachwort

Durch die obigen Beispiele wird deutlich, dass Angriffe auf die Lieferkette von Hardware-Wallets bereits sehr weit verbreitet sind. Normale Investoren und Hardware-Wallet-Hersteller sollten sich dessen bewusst sein. Die richtige Verwendung wird helfen, das Risiko des Krypto-Diebstahls effektiv zu vermeiden:

  • Kaufen Sie Hardware-Wallets über offizielle Kanäle. Alle Hardware-Wallets, die über nicht offizielle Kanäle gekauft werden, sind nicht sicher.

  • Stellen Sie sicher, dass die Wallet im deaktivierten Zustand ist. Offiziell verkaufte Hardware-Wallets müssen sich im deaktivierten Zustand befinden. Wenn Investoren beim Einschalten feststellen, dass das Gerät bereits aktiviert wurde oder das Handbuch auf "Initial-Passwort" oder "Standardadresse" hinweist, sollten sie das Gerät sofort deaktivieren und das offizielle Hardware-Wallet-Team informieren.

  • Stellen Sie sicher, dass die Adresse von Ihnen generiert wird. Neben der Aktivierung des Geräts müssen das Einstellen des PIN-Codes, das Generieren des Bindungscodes, das Erstellen der Adresse und das Backup ebenfalls von Ihnen selbst durchgeführt werden. Jeder Schritt, der von Dritten durchgeführt wird, bringt dem Benutzer ein finanzielles Risiko. Normalerweise sollte das Hardware-Wallet-Gerät im deaktivierten Zustand sein, das heißt, beim ersten Gebrauch der Hardware-Wallet sollten das Einschalten des Geräts, das Erstellen der Wallet, das Sichern der Seed-Phrasen und das Einstellen des PIN-Codes vom Benutzer selbst durchgeführt werden.

【Haftungsausschluss】Der Markt birgt Risiken, Investitionen sollten mit Vorsicht erfolgen. Dieser Artikel stellt keine Anlageberatung dar. Benutzer sollten prüfen, ob die in diesem Artikel enthaltenen Meinungen, Ansichten oder Schlussfolgerungen ihren spezifischen Umständen entsprechen. Bei Investitionen erfolgt dies auf eigenes Risiko.

  • Dieser Artikel wird mit Genehmigung von (Foresight News) veröffentlicht.

  • Originalautor: Bitrace