Wichtiger Sicherheitshinweis zum Ledger-Lieferkettenangriff — das geht viel tiefer, als du denkst.

Der kompromittierte Wiederverkäufer hat nicht nur $LEDGER verkauft. Auf seiner Website gab es auch Trezor, OneKey, SafePal, ELLIPAL, Tangem, CoolWallet — im Grunde alle großen Marken für Cold Wallets.

Ich bin nicht hier, um FUD über andere Wallets zu verbreiten. Ledger wurde angegriffen, weil es das größte Ziel ist. Die bisherigen Erkenntnisse deuten auf Manipulationen durch Dritte während des Vertriebs hin, NICHT auf einen Fehler in Ledgers Hardware selbst.

Ich vertraue den offiziellen Ledger-Geräten weiterhin. Aber darum geht’s:

Wenn Angreifer einen Ledger während der Lieferkette abfangen und manipulieren können, können sie das bei JEDER Marke tun. Egal, ob der Wiederverkäufer autorisiert ist oder nicht.

Das ist also die wichtigste Erkenntnis, die du verinnerlichen solltest:

Kauf deine Cold Wallet NUR auf der offiziellen Website der Marke. Nicht bei Amazon. Nicht in Drittanbieter-Shops. Nicht einmal bei „autorisierten Wiederverkäufern“.

Eine Autorisierung bedeutet nicht, dass Lagerung, Versand oder Handhabung absolut sicher sind. Auch offizielle Vertriebskanäle sind nicht perfekt, aber sie schalten unnötige Risikofaktoren aus.

Self-Custody ist ein Langzeitprojekt. Sicherheit beginnt in dem Moment, in dem du auf „Kaufen“ klickst.

Du wolltest die Kontrolle über deine Keys. Dazu gehört auch, vom ersten Tag an die Verantwortung zu übernehmen.