Manipulierte Hardware-Wallets? Millionenverluste bei Ledger-Nutzern

Manipulierte Hardware-Wallets? Millionenverluste bei Ledger-Nutzern

Eine Hardware-Wallet kaufen, Bitcoin darauf absichern und ruhig schlafen: So stellt man sich sichere Selbstverwahrung vor. Die aktuellen Meldungen über Millionenverluste bei Ledger-Nutzern hinterlassen bei mir deshalb ein ziemlich ungutes Gefühl.

Im Mittelpunkt steht der südostasiatische Händler CryptoBilis, über den betroffene Kunden ihre Geräte gekauft haben. Ledger untersucht die Vorfälle und hat den Händler aufgefordert, Verkäufe und Lieferungen vorläufig einzustellen. Eine Manipulation auf dem Vertriebsweg wird als mögliche Ursache diskutiert. Abschließend bestätigt ist sie bislang nicht. Quelle: CoinDesk

Was bisher bekannt ist

Das Analyseunternehmen Bitquery beziffert die erfassten Abflüsse auf rund 92,9 Millionen US-Dollar aus 311 Wallets. Die Transaktionsmuster sprechen laut seiner Untersuchung dafür, dass der Angreifer Zugriff auf die Schlüssel zahlreicher Wallets hatte. Wo und wie diese kompromittiert wurden, kann die Blockchain-Auswertung allein jedoch nicht beantworten. Die Summe ist außerdem keine abschließende Schadensbestätigung durch Ledger. Quelle: Bitquery

Besonders beunruhigend: CryptoBilis wurde als offizieller Ledger-Vertriebspartner geführt. Es geht also nicht einfach um einen offensichtlich dubiosen Internetshop. Ob Geräte beim Händler, bei einem Zulieferer oder auf einem anderen Weg kompromittiert wurden, ist weiterhin offen.

Meine Konsequenz: direkt beim Hersteller kaufen

Für mich wäre die Konsequenz klar: Eine Hardware-Wallet würde ich ausschließlich direkt im offiziellen Shop des Herstellers kaufen – nicht über Amazon, andere Marktplätze oder Zwischenhändler. Das beseitigt nicht jedes Risiko, reduziert aber die Zahl der Beteiligten auf dem Vertriebsweg. Damit unterstelle ich nicht jedem Händler Betrug. Gerade die offene Frage, an welcher Stelle etwas schiefgelaufen sein könnte, macht mir Sorgen.

Eine bereits ausgefüllte Liste mit Wiederherstellungswörtern in der Verpackung darf niemals verwendet werden. Bei einem neuen Ledger erzeugt das Gerät während der Einrichtung die geheime Ausgangsbasis selbst und zeigt die Wiederherstellungswörter auf seinem Display an. Daraus werden die privaten Schlüssel abgeleitet. Eine leere Karte zum Aufschreiben ist normal; vorgegebene Wörter sind ein eindeutiges Betrugswarnzeichen. Wer diese Wörter kennt, kann auf die zugehörigen Guthaben zugreifen. Hintergrund: Bitquery

Deshalb gehören für mich auch die Prüfung der Geräte-Echtheit mit der offiziellen Software und eine sorgfältige Einrichtung dazu. Eine unauffällige Verpackung allein schafft keine Sicherheit.

Langsam bleibt ein ungutes Gefühl

KI, Quantencomputer, mögliche Manipulationen im Vertrieb: Man bekommt zunehmend den Eindruck, dass Gefahren von allen Seiten kommen. Trotzdem muss man unterscheiden. Dieser Vorfall ist bislang kein Beleg dafür, dass KI oder Quantencomputer Bitcoins Kryptografie gebrochen haben.

Die persönliche Frage bleibt dennoch: Sind meine Coins sicher, und wo bewahre ich sie am besten auf? Eine pauschale Antwort gibt es nicht. Selbstverwahrung bedeutet Verantwortung für Gerät und Wiederherstellungswörter; bei einem Verwahrer entsteht dagegen eine Abhängigkeit vom Anbieter.

Für mich ist deshalb nachvollziehbare Sicherheit wichtiger als jedes Werbeversprechen. Ledger und die beteiligten Händler müssen jetzt transparent erklären, was passiert ist, welche Käufer betroffen sind und wie solche Vorfälle künftig verhindert werden sollen.

Stand: 10. Oktober 2026. Die genaue Ursache wird noch untersucht.

Diskussion zum Beitrag

Scroll to Top