Am 9. Oktober meldeten Ledger-Nutzer in Südostasien auf X und Reddit, dass ihre Wallets leergeräumt worden waren.
Bis zum Nachmittag desselben Tages beliefen sich die von MistTrack verfolgten Verluste auf fast **90 Millionen US-Dollar**.
Tether schritt ein und fror die zugehörigen USDT-Adressen ein.
Die Reaktion der Angreifer: Sie tauschten sofort etwa 14,7 Millionen USDT über SUN.io in USDD (Trons nativen Stablecoin) um – Tethers Einfrierfunktion greift bei USDD nicht.
Es handelt sich um einen Angriff auf die Lieferkette.
Auch CZ warnte: Seiner Vermutung nach verkaufte der südostasiatische Händler CryptoBilis manipulierte Geräte. Mark Karpelès (ehemaliger CEO von Mt. Gox) untersuchte ein Gerät und sagte, er habe ein unter dem Bildschirm verborgenes Implantat entdeckt. Dieses Implantat hatte sogar Ledgers Echtheitsprüfung bestanden.
Ledger erklärte offiziell, dass die eigene Infrastruktur nicht kompromittiert worden sei. Das Unternehmen habe CryptoBilis aufgefordert, alle Verkäufe und Lieferungen auszusetzen, und untersuche den Vorfall.
Der Vorfall macht zwei bekannte, aber seit Langem unterschätzte Risiken deutlich:
Erstens: Die Sicherheitsgrenze einer Hardware-Wallet beginnt bei der Lieferkette ab Werk – nicht erst beim Gerät selbst. Wenn du bei einem Drittanbieter kaufst, könnte das Gerät manipuliert worden sein, bevor es dich erreicht. Die Seed-Phrase ist bereits in dem Moment offengelegt, in dem sie auf dem Gerät generiert wird.
Zweitens: Beim Einfrieren von Stablecoins gibt es blinde Flecken. Tether kann USDT einfrieren, aber bei BTC, ETH, USDD und anderen ist das völlig wirkungslos – die Angreifer kennen diesen Ausweichweg bereits sehr gut.
Wenn du ein Ledger verwendest, das du über einen inoffiziellen Kanal gekauft hast, ist heute ein guter Zeitpunkt, es auf Auffälligkeiten zu überprüfen.
$ETH
$USDT
#tether冻结ledger盗窃案相关usdt
Bis zum Nachmittag desselben Tages beliefen sich die von MistTrack verfolgten Verluste auf fast **90 Millionen US-Dollar**.
Tether schritt ein und fror die zugehörigen USDT-Adressen ein.
Die Reaktion der Angreifer: Sie tauschten sofort etwa 14,7 Millionen USDT über SUN.io in USDD (Trons nativen Stablecoin) um – Tethers Einfrierfunktion greift bei USDD nicht.
Es handelt sich um einen Angriff auf die Lieferkette.
Auch CZ warnte: Seiner Vermutung nach verkaufte der südostasiatische Händler CryptoBilis manipulierte Geräte. Mark Karpelès (ehemaliger CEO von Mt. Gox) untersuchte ein Gerät und sagte, er habe ein unter dem Bildschirm verborgenes Implantat entdeckt. Dieses Implantat hatte sogar Ledgers Echtheitsprüfung bestanden.
Ledger erklärte offiziell, dass die eigene Infrastruktur nicht kompromittiert worden sei. Das Unternehmen habe CryptoBilis aufgefordert, alle Verkäufe und Lieferungen auszusetzen, und untersuche den Vorfall.
Der Vorfall macht zwei bekannte, aber seit Langem unterschätzte Risiken deutlich:
Erstens: Die Sicherheitsgrenze einer Hardware-Wallet beginnt bei der Lieferkette ab Werk – nicht erst beim Gerät selbst. Wenn du bei einem Drittanbieter kaufst, könnte das Gerät manipuliert worden sein, bevor es dich erreicht. Die Seed-Phrase ist bereits in dem Moment offengelegt, in dem sie auf dem Gerät generiert wird.
Zweitens: Beim Einfrieren von Stablecoins gibt es blinde Flecken. Tether kann USDT einfrieren, aber bei BTC, ETH, USDD und anderen ist das völlig wirkungslos – die Angreifer kennen diesen Ausweichweg bereits sehr gut.
Wenn du ein Ledger verwendest, das du über einen inoffiziellen Kanal gekauft hast, ist heute ein guter Zeitpunkt, es auf Auffälligkeiten zu überprüfen.
$ETH
$USDT
#tether冻结ledger盗窃案相关usdt
