#LedgerConfirmsUnauthorizedHardwareImplantInUserDevice
Der Ledger-Fall ist gerade von „Möglich“ zu „Bestätigt“ übergegangen. Was das bedeutet – und was nicht
Als diese Geschichte bekannt wurde, stand eine zentrale Frage im Raum: Wurden die Geräte selbst manipuliert? Ledger hat nun eine teilweise Antwort gegeben.
Hier das Update: Der Ledger-Support bestätigte, dass sich im Gerät eines betroffenen Nutzers ein nicht autorisiertes Hardware-Implantat befand. Das Unternehmen kontaktiert betroffene Nutzer, arbeitet mit den Strafverfolgungsbehörden zusammen und dankte der Sicherheitsgruppe SEAL 911 für ihre Hilfe. Nach eigenen Angaben gibt es keine Hinweise darauf, dass die eigenen Systeme, die Infrastruktur oder die Dienste kompromittiert wurden. Der Wiederverkäufer CryptoBilis bestätigte, den Verkauf von Hardware-Wallets bis zum Abschluss der Untersuchung ausgesetzt zu haben. Ledgers Empfehlung: Wenn ein bei diesem Wiederverkäufer gekauftes Gerät noch nicht eingerichtet wurde, sollte man es nicht initialisieren. Wurde es bereits eingerichtet, sollte man erwägen, die Vermögenswerte auf einen neuen Signierer mit einer neuen Wiederherstellungsphrase zu übertragen. Ledger wiederholte außerdem, dass das Unternehmen niemals nach einer 24-Wort-Phrase fragen werde – ein nützlicher Hinweis, da Betrüger die Nachrichten wahrscheinlich ausnutzen werden.
Wichtig ist: Die Bestätigung eines Implantats in einem Gerät belegt nicht, dass es alle gemeldeten Verluste verursacht hat. Externe Schätzungen beziffern diese auf etwa 86 bis 93 Millionen US-Dollar. Wie viele Geräte betroffen waren und wo die Manipulation stattfand, ist weiterhin ungeklärt.
Warum ist das wichtig? Hardware-Wallets schützen vor Fernangriffen, doch physische Manipulationen der Lieferkette stellen eine andere Bedrohung dar – und eine, die Nutzer nur schwer erkennen können. Ledger erklärt, an stärkeren Maßnahmen zur Manipulationserkennung zu arbeiten.
Wenn Vertrauen schon beim Kauf beginnt: Wie sehr sollten sich Nutzer auf Verpackung und Herkunftsnachweis verlassen – und wie sehr darauf, alles selbst zu überprüfen? 🤔
#Ledger #CryptoSecurity #SupplyChain
$LUMIA $STRK $CFX
Der Ledger-Fall ist gerade von „Möglich“ zu „Bestätigt“ übergegangen. Was das bedeutet – und was nicht
Als diese Geschichte bekannt wurde, stand eine zentrale Frage im Raum: Wurden die Geräte selbst manipuliert? Ledger hat nun eine teilweise Antwort gegeben.
Hier das Update: Der Ledger-Support bestätigte, dass sich im Gerät eines betroffenen Nutzers ein nicht autorisiertes Hardware-Implantat befand. Das Unternehmen kontaktiert betroffene Nutzer, arbeitet mit den Strafverfolgungsbehörden zusammen und dankte der Sicherheitsgruppe SEAL 911 für ihre Hilfe. Nach eigenen Angaben gibt es keine Hinweise darauf, dass die eigenen Systeme, die Infrastruktur oder die Dienste kompromittiert wurden. Der Wiederverkäufer CryptoBilis bestätigte, den Verkauf von Hardware-Wallets bis zum Abschluss der Untersuchung ausgesetzt zu haben. Ledgers Empfehlung: Wenn ein bei diesem Wiederverkäufer gekauftes Gerät noch nicht eingerichtet wurde, sollte man es nicht initialisieren. Wurde es bereits eingerichtet, sollte man erwägen, die Vermögenswerte auf einen neuen Signierer mit einer neuen Wiederherstellungsphrase zu übertragen. Ledger wiederholte außerdem, dass das Unternehmen niemals nach einer 24-Wort-Phrase fragen werde – ein nützlicher Hinweis, da Betrüger die Nachrichten wahrscheinlich ausnutzen werden.
Wichtig ist: Die Bestätigung eines Implantats in einem Gerät belegt nicht, dass es alle gemeldeten Verluste verursacht hat. Externe Schätzungen beziffern diese auf etwa 86 bis 93 Millionen US-Dollar. Wie viele Geräte betroffen waren und wo die Manipulation stattfand, ist weiterhin ungeklärt.
Warum ist das wichtig? Hardware-Wallets schützen vor Fernangriffen, doch physische Manipulationen der Lieferkette stellen eine andere Bedrohung dar – und eine, die Nutzer nur schwer erkennen können. Ledger erklärt, an stärkeren Maßnahmen zur Manipulationserkennung zu arbeiten.
Wenn Vertrauen schon beim Kauf beginnt: Wie sehr sollten sich Nutzer auf Verpackung und Herkunftsnachweis verlassen – und wie sehr darauf, alles selbst zu überprüfen? 🤔
#Ledger #CryptoSecurity #SupplyChain
$LUMIA $STRK $CFX
