Die gefährlichste Angriffsfläche eines Cold Wallets ist ausgerechnet sein Bildschirm.

Ledger bestätigte gestern: Hinter dem Bildschirm der Hardware-Wallet eines Opfers wurde ein nicht autorisiertes Hardware-Implantat entdeckt. Bei der ersten Einrichtung des Geräts, genau in dem Moment, als auf dem Bildschirm die 24 Wiederherstellungswörter angezeigt wurden, „las“ es diese aus – die Verpackung war unbeschädigt, und sogar die offizielle Echtheitsprüfung wurde bestanden.

Die Ereigniskette ist inzwischen klar: Geräte, die über den autorisierten südostasiatischen Händler CryptoBilis in Umlauf kamen, wurden manipuliert. On-Chain-Analysen zufolge beläuft sich der Schaden auf etwa 90 Millionen US-Dollar (Ledger hat die genaue Summe noch nicht unabhängig bestätigt); betroffen sind mehr als 300 Adressen. Tether hat etwa 10 Millionen $USDT auf den betroffenen Adressen eingefroren. Die Angreifer tauschten jedoch rasch rund 14,7 Millionen $USDT in $USDD um, um dem Einfrieren zu entgehen. Weitere rund 430 $ETH liefen über Tornado Cash.

Ledger hat CryptoBilis aufgefordert, den Verkauf sämtlicher Hardware-Wallets einzustellen. Nutzer, die in den vergangenen 90 Tagen über diesen Händler gekauft haben, sollten Folgendes beachten: Noch nicht eingerichtete Geräte nicht auspacken; bereits verwendete Geräte so schnell wie möglich auf ein neues Gerät mit einer komplett neuen Wiederherstellungsphrase migrieren.

Die Lehre in einem Satz: Hardware-Wallets nur über offizielle Kanäle kaufen und nach dem Auspacken zuerst die Echtheit prüfen. $USDT $ETH

#TetherFreezesUSDTLinkedToLedgerTheft #LedgerBestätigtUnbefugtesHardwareImplantatImGerätEinesNutzers

Dies stellt keine Anlageberatung dar. DYOR – der Handel birgt Risiken.