Ein bekannter Hersteller von Hardware-Wallets, Ledger, stand am 5. Januar 2026 erneut vor einem Sicherheitsvorfall. Der Blockchain-Ermittler ZachXBT teilte mit, dass persönliche Kundendaten kompromittiert wurden. Ursache war eine Schwachstelle beim externen Zahlungsprozessor Global-e.
Dieses Ereignis verstärkt die Bedenken hinsichtlich der Sicherheitsstandards in der Kryptoindustrie. Der Leak geschah nur wenige Tage, nachdem Nutzer von Trust Wallet mit unbefugten Abhebungen konfrontiert wurden. Auch zuvor hatten Angreifer Kunden des MetaMask-Dienstes attackiert.
Schwachstelle in der Infrastruktur des Partners
Laut Daten von ZachXBT erhielten betroffene Nutzer Benachrichtigungen über den Vorfall. Die Angreifer erhielten unbefugten Zugang zu Namen und Kontaktdaten der Kunden. Vertreter von Ledger bestätigten, dass verdächtige Aktivitäten festgestellt wurden. Der Vorfall betraf einen Teil der Cloud-Infrastruktur, die mit der Integration des Global-e-Dienstes verbunden ist.
Das Unternehmen hat schnell Maßnahmen ergriffen, um die Bedrohung zu lokalisieren. Zur Untersuchung der Umstände des Hacks und zur Überprüfung der Sicherheit der Systeme wurden unabhängige Gutachter hinzugezogen.
Es ist wichtig zu erwähnen, dass die Mittel in den Wallets und die privaten Schlüssel nicht kompromittiert wurden. Analysten warnen jedoch vor sekundären Risiken. Betroffene Kunden könnten Ziele für Social-Engineering-Kampagnen werden. Kompromittierte Datenbanken werden häufig verwendet, um überzeugende Phishing-E-Mails zu erstellen.
Risiken bei der Nutzung von Drittanbieterdiensten
Der Vorfall mit Ledger hebt die Gefahren der Abhängigkeit von externen Dienstleistern in Logistik- und Zahlungsfragen hervor. Wenn Dritte vertrauliche Informationen verarbeiten, wird die Angriffsfläche erheblich vergrößert.
Kontinuierliches Monitoring und strenge Überprüfung der Partner werden zu kritischen Bedingungen für die Zusammenarbeit. Nur so können Verstöße verhindert werden, die das Vertrauen sowohl in einzelne Unternehmen als auch in das gesamte Ökosystem digitaler Vermögenswerte untergraben.
Die aktuelle Situation erinnert an die Ereignisse von 2020. Damals erhielten Angreifer Zugang zu den Datenbanken des E-Commerce von Ledger. Infolgedessen wurden persönliche Informationen von Hunderttausenden Nutzern öffentlich zugänglich. Dieser Hack führte zu einer massiven Welle von Betrug, die auf den Diebstahl von Wiederherstellungsphrasen abzielte.
Systemische Sicherheitsprobleme der Branche
Wiederholte Vorfälle erhöhen den Druck auf die Führung von Ledger. Das Unternehmen wird aufgefordert, die internen Sicherheitsprotokolle zu verschärfen und die Prinzipien des Lieferantenmanagements zu überarbeiten. Auch eine aktivere Schulung der Kunden in Bezug auf Phishing-Schutz ist erforderlich.
Die Nachrichten über den Leak kamen nur wenige Stunden nach den Angriffen auf MetaMask-Nutzer. Die Angreifer nutzten betrügerische Methoden, die die Zwei-Faktor-Authentifizierung (2FA) imitierten, um Seed-Phrasen zu stehlen.
Außerdem haben Hacker vor weniger als zwei Wochen die Trust Wallet-Erweiterung für den Chrome-Browser gehackt. Der Schaden durch die Taten der Kriminellen belief sich auf etwa 7 Millionen Dollar. Dieser Vorfall veranlasste den Binance-Gründer Changpeng Zhao, die Theorie über mögliche Insider-Beteiligung aufzustellen.
Ermittlungen haben Schwachstellen in den Update-Kanälen und im Management von Zugangsdaten aufgedeckt. Die Gesamtheit dieser Ereignisse weist auf systemische Schwächen der Branche hin. Risiken in der Lieferkette und Hacks bei Anbietern werden für Wallet-Betreiber zu kritischen Problemen, während die Akzeptanz von Kryptowährungen steigt.
