#LedgerConfirmsUnauthorizedHardwareImplantInUserDevice
Ledger bestätigt nicht autorisiertes Hardware-Implantat in Nutzergerät
Ledger hat eine physische Manipulation an mindestens einer betroffenen Wallet bestätigt. Damit wird aus einer Untersuchung zu einem Diebstahl im Zusammenhang mit einem Wiederverkäufer ein schwerwiegender Fall von Lieferkettensicherheit.
Das Unternehmen teilte am 10. Oktober mit, dass sich in einem Gerät eines betroffenen Nutzers ein nicht autorisiertes Hardware-Implantat befand. Ledger nimmt Kontakt zu dem Nutzer auf, arbeitet mit den Strafverfolgungsbehörden und der Sicherheitsorganisation SEAL 911 zusammen und untersucht Berichte über Wallet-Diebstähle im Zusammenhang mit dem südostasiatischen Wiederverkäufer CryptoBilis.
Ledger zufolge gibt es derzeit keine Hinweise darauf, dass die Sicherheitsinfrastruktur, Systeme oder Dienste des Unternehmens kompromittiert wurden. Das Unternehmen hat jedoch weder bestätigt, wie viele Geräte betroffen sind, wie das Implantat funktionierte noch ob es alle gemeldeten Verluste verursacht hat. Die Schätzungen Dritter zu den Verlusten gehen auseinander; Berichten zufolge sollen die mutmaßlichen Verluste über 86 Millionen US-Dollar liegen. Diese Zahlen wurden von Ledger nicht bestätigt.
Der Wiederverkäufer hat den Verkauf von Hardware-Wallets während der laufenden Untersuchung ausgesetzt. Ledger rät Kunden, die Geräte bei CryptoBilis gekauft und noch nicht eingerichtet haben, von der Einrichtung abzusehen. Nutzer, die solche Geräte bereits eingerichtet haben, sollten erwägen, ihre Vermögenswerte auf ein neues Signiergerät mit einer neu generierten Wiederherstellungsphrase zu übertragen und dabei den offiziellen Anweisungen zu folgen.
Meine Einschätzung: Das ist eine Erinnerung daran, dass „Hardware-Wallet“ nicht automatisch „sichere Lieferkette“ bedeutet. Kaufen Sie nur über offizielle oder verifizierte Vertriebskanäle, geben Sie Ihre Wiederherstellungsphrase niemals auf einer Website ein und teilen Sie sie auch nicht mit dem Support. Betrachten Sie unbekannte Wiederverkäufer als Risikofaktor. Entscheidend sind nun Ledgers technischer Abschlussbericht und die Bestätigung, welche Geräteserien betroffen sind.
Kaufen Sie Hardware-Wallets direkt beim Hersteller oder über Drittanbieter?
#Ledger #CryptoSecurity #HardwareWallets
$STRK $CFX $TIA