Tagebuch eines gewöhnlichen Anlegers|Tag 157: Lieferkette von Ledger CryptoBilis gehackt – rund 90 Millionen US-Dollar gestohlen!

I. Web3
1️⃣ Am Wochenende gibt es keine Airdrops – genau richtig, um sich auszuruhen.

2️⃣ Nebenan gibt es ein Stablecoin-Sparprodukt mit 8 % Jahresrendite, täglich verfügbar und jederzeit abhebbar. Ziemlich praktisch. Wer ungenutztes Kapital hat, kann es sich ansehen.

3️⃣ In der An’an Wallet gibt es eine TRX-Aktion. Bei Projekten von Justin Sun ist Vorsicht geboten. Mit seinem Geld kann man aber durchaus etwas verdienen. Wallets werden im Allgemeinen von Binance streng ausgewählt und sind etwas verlässlicher als gewöhnliche Projekte.

II. Neue Aktien in Hongkong zeichnen
1️⃣ Ein neuer Airdrop ist gestartet: Transsion Holdings, der König der afrikanischen Handybranche. Die Zeichnungsfrist endet am 12. Oktober. Eine ausführliche Analyse habe ich auf meinem öffentlichen WeChat-Konto veröffentlicht.

III. Sonstiges
1️⃣ Seit fast einer Woche war ich nicht mehr laufen. Heute Abend bin ich 10 Kilometer spazieren gegangen. Nach dem Wettkampf kann ich nicht einfach mit dem Laufen aufhören. Man sollte sich weiterhin angemessen bewegen und dranbleiben – ohne sich zu überanstrengen, Hauptsache, man läuft die Strecke zu Ende.

2️⃣ Der Fear-and-Greed-Index liegt bei 56, also im neutralen Bereich. Der AHR999-Index liegt bei 0,53 – geeignet für regelmäßige Käufe. $BTC steht bei 82000, $ETH bei 2500 und $BNB bei 740. Im Grunde unverändert, sehr gut. Bei den US-Spot-BTC- und ETH-ETFs fließen weiterhin Gelder ab. Institutionelle Anleger ziehen sich vorübergehend zurück und bremsen damit die Erholung. Kurzfristig fehlt dem Markt die Unterstützung durch starke Käufer.

3️⃣ Bei der Lieferkette von Ledger CryptoBilis wurden rund 90 Millionen US-Dollar gestohlen. Nicht die Server der offiziellen Ledger-Website wurden gehackt, und es handelt sich auch nicht um eine Firmware-Sicherheitslücke bei Ledger selbst. Betroffen war die Hardware-Wallet-Lieferkette von CryptoBilis, einem autorisierten Händler in Südostasien. Ersten Schätzungen zufolge wurden mehrere Hundert Wallets kompromittiert. Nachdem die Hacker die Gelder erbeutet hatten, verschleierten sie ihre Herkunft über mehrere Wege: Ein Teil des ETH wurde in Tornado Cash eingezahlt; ein Teil des USDT wurde zur Tron-Blockchain transferiert und dort in USDD getauscht. Der Großteil der gestohlenen Gelder liegt weiterhin auf von den Hackern kontrollierten Adressen; bislang gab es keine größeren Abverkäufe. Einige Börsen versuchen bereits, damit verbundene Adressen einzufrieren. Daraus lassen sich folgende Lehren ziehen:

1. Bei der Sicherheit einer Hardware-Wallet kommt es nicht nur auf den Chip und die Firmware an – auch der Vertrieb über die Lieferkette ist ein erhebliches Risiko. Selbst bei unbeschädigter Verpackung besteht die Gefahr, dass die Hardware über nicht offizielle Vertriebskanäle manipuliert wurde.
​
2. Kauft Hardware-Wallets nicht über Drittanbieter, ausländische Händler oder Gebrauchtwarenplattformen. Bevorzugt den Direktkauf auf der offiziellen Website.
​
3. Sobald die Seed-Phrase auf einem Bildschirm ausgelesen wurde, ist die Cold Wallet nicht mehr sicher.

#国务院提出建设国家区块链网络 #STRK24小时上涨约20% #XRP账本修复可增发XRP的漏洞 #CFTC拟将事件合约纳入掉期监管 #Ledger暂停CryptoBilis销售