#LedgerConfirmsUnauthorizedHardwareImplantInUserDevice
Die erste Regel der Hardware-Wallet-Sicherheit – „Deine Schlüssel verlassen niemals das Gerät“ – hat gerade ein unangenehmes Sternchen bekommen.
Ledger hat bestätigt, dass das Gerät eines betroffenen Nutzers ein nicht autorisiertes Hardware-Implantat enthielt. Entdeckt wurde es bei der Untersuchung eines Vorfalls, bei dem Wallets leergeräumt und über 86 Millionen Dollar aus Hunderten von Wallets gestohlen wurden. Das Implantat war Berichten zufolge unter dem Bildschirm versteckt. Es kann angezeigte Daten abfangen – darunter Seed-Phrasen während der Einrichtung – und sie über eine integrierte SIM-Karte übertragen.
Die Kompromittierung scheint mit einem Angriff auf die Lieferkette im Zusammenhang mit dem südostasiatischen Wiederverkäufer CryptoBilis verbunden zu sein. Dieser hat inzwischen den Verkauf aller Hardware-Wallets bis zum Abschluss der Untersuchung ausgesetzt. Ledger betont, dass die eigenen Systeme und die direkt über das Unternehmen verkauften Geräte nicht betroffen seien. Es gebe keine Belege dafür, dass das Implantat auch in anderen Geräten vorhanden ist.
Das ist bedeutsam, weil sich dadurch das Bedrohungsmodell für Hardware-Wallets von Firmware-Exploits hin zu Manipulationen auf der physischen Ebene verschiebt – einem Angriffsweg, den standardmäßige Sicherheitsprüfungen möglicherweise nicht erkennen, solange das ursprüngliche Secure Element intakt bleibt. Die Kryptomärkte selbst reagierten kaum: BTC und ETH verzeichneten nur geringe unmittelbare Kursbewegungen. Der Imageschaden in der Self-Custody-Community könnte jedoch länger nachwirken.
Ob es sich um einen isolierten Vorfall über den Wiederverkäuferkanal oder um ein tiefer liegendes strukturelles Problem handelt, bleibt offen. Gilt für alle, denen Self-Custody über alles geht, das Vertrauen in eine versiegelte Box noch?

$STRK $CFX $TIA