Binance-Mitbegründer fordert Wallet-Quarantäne nach 86-Millionen-Dollar-Hack bei Ledger-Wiederverkäufer
Der Mitbegründer von Binance, Changpeng Zhao, hat Kryptowährungsanlegern geraten, eine strikte Quarantänezeit von mindestens zwei Wochen für neu erworbene Hardware-Wallets einzuhalten. Die Warnung folgt auf eine schwere Sicherheitsverletzung in Südostasien, bei der Nutzer über 86,9 Millionen US-Dollar verloren, nachdem ein lokaler Ledger-Vertriebspartner, CryptoBilis, physisch kompromittiert worden war.
Der Vorfall verdeutlicht eine sich verändernde Bedrohungslage, bei der Hacker physische Geräte während des Transports abfangen, anstatt digitale Schwachstellen auszunutzen. In diesem Fall öffneten die Angreifer Pakete in Zwischenlagern, um die offiziellen Einrichtungsanweisungen durch vorgenerierte Wiederherstellungsphrasen zu ersetzen. Ledger stellte klar, dass seine internen Herstellungs- und Softwaresysteme sicher geblieben sind, da sich die Sicherheitsverletzung ausschließlich auf die Logistikkette des Wiederverkäufers beschränkte.
Um diese Risiken in der Lieferkette zu mindern, bzw. zu umgehen, bestellen Sicherheitsexperten und Großanleger Geräte zunehmend direkt bei den Herstellern an neutrale Adressen wie Postfächer. Anleger sollten beobachten, ob bei anderen Hardware-Wallet-Herstellern ähnliche Logistikprobleme auftreten, nachdem es in jüngster Zeit bei Konkurrenten wie Trezor und Coinkite zu Datenlecks und Ausnutzungen von Vertriebspartnern kam.
Das Wichtigste
- Binance-Mitbegründer Changpeng Zhao empfahl eine zweiwöchige Quarantäne für neue Hardware-Wallets, um Zeit für die Entdeckung potenzieller Hacks zu geben.
- Hacker stahlen über 86,9 Millionen US-Dollar, indem sie Ledger-Wallets im Lager eines südostasiatischen Wiederverkäufers physisch abfingen.
- Die Kompromittierung bestand darin, die Originalanweisungen der Wallet durch vorgenerierte Seed-Phrasen zu ersetzen, anstatt die Firmware des Geräts zu hacken.
- Ledger stellte den Verkauf über den betroffenen Händler ein und riet Käufern der letzten 90 Tage, ihre Geräte nicht zu aktivieren.
- Der Vorfall spiegelt einen breiteren Trend von Lieferkettenangriffen wider, die auf die physischen Lieferwege großer Hardware-Wallet-Marken abzielen.
Von unserer KI aus unserem englischen Artikel übersetzt, der auf Marktquellen von Experten im Web beruht. Fehler sind möglich: Prüfe die Fakten, bevor du handelst. Zusammenfassungen mit der kostenlosen KI-API von FreeTheAI.org
Wie wir schreibenHaftungsausschlussFragen und Antworten
Warum hat Binance-Mitbegründer CZ eine Quarantäne für Hardware-Wallets empfohlen?
Eine Quarantänezeit von mindestens zwei Wochen gibt On-Chain-Analysten Zeit, erste Diebstähle aus kompromittierten Geräte-Chargen zu erkennen und die Öffentlichkeit zu warnen, bevor neue Käufer ihre Vermögenswerte übertragen.
Wie haben Hacker 86 Millionen Dollar von Ledger-Nutzern gestohlen?
Angreifer öffneten physisch Pakete im Zwischenlager eines Wiederverkäufers und ersetzten die Originalanweisungen durch vorgenerierte Seed-Phrasen, was zu unbefugten Vermögensabflüssen führte.
Was sollten jüngste CryptoBilis-Kunden mit ihren Ledger-Geräten tun?
Kunden, die in den letzten 90 Tagen Geräte von dem Wiederverkäufer erworben haben, wird geraten, diese nicht zu aktivieren und gefährdete Vermögenswerte dringend auf sichere neue Adressen zu übertragen.
