Nachricht von Deep Tide TechFlow vom 11. Oktober: Aus einem Gerücht ist eine offizielle Bestätigung geworden. Der Support-Account von Ledger teilte mit, dass im Gerät eines betroffenen Nutzers ein nicht autorisiertes Hardware-Implantat entdeckt wurde. Man habe den Betroffenen kontaktiert und eine Untersuchung eingeleitet. Der Wiederverkäufer CryptoBilis hat den Verkauf aller Hardware-Wallets vorerst eingestellt und will die Untersuchung abwarten. Ledger ermittelt gemeinsam mit den zuständigen Strafverfolgungsbehörden, wer dafür verantwortlich ist, und bedankte sich außerdem bei @SEAL_911.
Ledger betonte, dass die eigene Sicherheitsinfrastruktur, die Systeme und die Dienste nicht betroffen seien. Wer ein Gerät bei CryptoBilis gekauft hat, sollte es zunächst nicht einschalten, wenn es noch nicht eingerichtet wurde. Wer es bereits eingerichtet hat, sollte erwägen, seine Assets auf ein neues Gerät mit einer brandneuen Wiederherstellungsphrase zu übertragen. Informiert euch außerdem ausschließlich über offizielle Kanäle. Ledger betonte erneut, dass das Unternehmen niemals nach der 24-Wörter-Wiederherstellungsphrase fragen wird.
Bei einer Cold Wallet geht es um die Sicherheit durch Offline-Aufbewahrung. Dass sich das Problem nun auf ein Hardware-Implantat in der Wiederverkaufskette zurückführen lässt, ist noch beunruhigender als eine gewöhnliche Sicherheitslücke. Wenn du ein Gerät über einen Drittanbieter gekauft hast: würdest du es jetzt erst einmal nicht mehr verwenden und alles überprüfen – oder vertraust du nur offiziellen Händlern?
#Ledger #Hardware-Wallet