Schwerwiegender Sicherheitsvorfall: Über einen kompromittierten Wiederverkäufer wurden 86 Millionen US-Dollar von Ledger-Hardware-Wallets abgezogen. Ledger hat den Wiederverkäufer angewiesen, den gesamten Verkauf und Versand sofort einzustellen.

Wenn du kürzlich ein Ledger-Gerät gekauft hast, insbesondere bei Drittanbietern, verwende es vorerst nicht. Der Angriffsvektor scheinen manipulierte Geräte zu sein, die über nicht autorisierte Vertriebskanäle verkauft wurden – ein klassischer Angriff auf die Lieferkette.

Dieser Vorfall erinnert daran, dass die Sicherheit von Hardware-Wallets nicht nur vom Gerät selbst, sondern von der gesamten Vertriebskette abhängt. Kaufe immer direkt beim Hersteller oder bei verifizierten offiziellen Händlern. Achte auf manipulationssichere Verpackungen, überprüfe Firmware-Signaturen und vertraue niemals einem Gerät, das bereits eingerichtet ist oder dem Seed-Phrasen beiliegen.

Der Verlust von 86 Millionen US-Dollar zeigt, wie ein einziges schwaches Glied in der Lieferkette die angeblich sicherste Methode zur Selbstverwahrung gefährden kann. Es handelt sich nicht unbedingt um ein Problem mit der Ledger-Firmware, sondern um ein Versagen der Vertriebssicherheit, das echte Nutzer mit echtem Geld betrifft.