📰 Am 9. Oktober wurde bekannt, dass Vermögenswerte im Wert von über 93 Millionen US-Dollar aus Ledger-Hardware-Wallets gestohlen wurden. Noch beunruhigender: Viele Opfer gaben an, ihre Wiederherstellungsphrase stets handschriftlich aufbewahrt und ihre Geräte kaum mit externen Geräten verbunden zu haben. Trotzdem wurden die Vermögenswerte in ihren Wallets geleert – in einigen Fällen sogar durch Autorisierungssignaturen, von denen sie nichts wussten.
🔥 Laut On-Chain-Analysen transferierten die Angreifer rund 93,4 Millionen US-Dollar von 471 Adressen auf sieben Blockchains. Im Tron-Netzwerk gingen etwa 69,98 Millionen USDT verloren, im Bitcoin-Netzwerk rund 17,59 Millionen US-Dollar. Außerdem transferierten die Angreifer ETH im Wert von über 3 Millionen US-Dollar zu Tornado Cash. Tether hat etwa 10 Millionen USDT eingefroren, weitere 14,6 Millionen USDD konnten jedoch nicht eingefroren werden.
👀 Das wirkt nicht wie eine spontane Aktion. Die betreffenden Wallets empfingen bereits ab dem 24. September Gelder. Danach wurden Abläufe für Transfers über mehrere Blockchains, Autorisierungen und das Zusammenführen von Geldern getestet. Auch ein automatisierter Transfermechanismus wurde im Voraus eingerichtet. Ehrlich gesagt haben die Angreifer sich wahrscheinlich mehr als nur einen Tag lang vorbereitet.
💡 Noch komplizierter wird es dadurch, dass die Spuren auch zum Drittanbieter CryptoBilis führen. Das Unternehmen war zuvor ein autorisierter Ledger-Händler in Malaysia, Indonesien und auf den Philippinen, doch dieses Jahr wurde bekannt, dass es den Besitzer gewechselt hat. Außerdem wurde ein mutmaßliches Spionagemodul mit LTE, eSIM und einem Mikrocontroller ausgebaut. Bislang gibt es jedoch keine stichhaltigen Beweise dafür, dass es direkt mit diesem groß angelegten Diebstahl von Kryptowährungen zusammenhängt.
🤔 Das Beunruhigendste an der Sache: Eine Hardware-Wallet bedeutet nicht unbedingt absolute Sicherheit. In der Lieferkette, beim Händler und in jedem Schritt vor und nach der Auslieferung des Geräts kann etwas schiefgehen. Wirst du weiterhin eine Hardware-Wallet verwenden oder deine Vermögenswerte erst einmal auf ein frisch eingerichtetes Gerät übertragen?
#Ledger #硬件钱包 #加密安全 #On-Chain-Sicherheit
🔥 Laut On-Chain-Analysen transferierten die Angreifer rund 93,4 Millionen US-Dollar von 471 Adressen auf sieben Blockchains. Im Tron-Netzwerk gingen etwa 69,98 Millionen USDT verloren, im Bitcoin-Netzwerk rund 17,59 Millionen US-Dollar. Außerdem transferierten die Angreifer ETH im Wert von über 3 Millionen US-Dollar zu Tornado Cash. Tether hat etwa 10 Millionen USDT eingefroren, weitere 14,6 Millionen USDD konnten jedoch nicht eingefroren werden.
👀 Das wirkt nicht wie eine spontane Aktion. Die betreffenden Wallets empfingen bereits ab dem 24. September Gelder. Danach wurden Abläufe für Transfers über mehrere Blockchains, Autorisierungen und das Zusammenführen von Geldern getestet. Auch ein automatisierter Transfermechanismus wurde im Voraus eingerichtet. Ehrlich gesagt haben die Angreifer sich wahrscheinlich mehr als nur einen Tag lang vorbereitet.
💡 Noch komplizierter wird es dadurch, dass die Spuren auch zum Drittanbieter CryptoBilis führen. Das Unternehmen war zuvor ein autorisierter Ledger-Händler in Malaysia, Indonesien und auf den Philippinen, doch dieses Jahr wurde bekannt, dass es den Besitzer gewechselt hat. Außerdem wurde ein mutmaßliches Spionagemodul mit LTE, eSIM und einem Mikrocontroller ausgebaut. Bislang gibt es jedoch keine stichhaltigen Beweise dafür, dass es direkt mit diesem groß angelegten Diebstahl von Kryptowährungen zusammenhängt.
🤔 Das Beunruhigendste an der Sache: Eine Hardware-Wallet bedeutet nicht unbedingt absolute Sicherheit. In der Lieferkette, beim Händler und in jedem Schritt vor und nach der Auslieferung des Geräts kann etwas schiefgehen. Wirst du weiterhin eine Hardware-Wallet verwenden oder deine Vermögenswerte erst einmal auf ein frisch eingerichtetes Gerät übertragen?
#Ledger #硬件钱包 #加密安全 #On-Chain-Sicherheit