Ledger stellt physische Manipulation bei Untersuchung von Krypto-Wallets fest
Der Hersteller von Kryptowährungs-Hardware-Wallets Ledger hat den Fund einer feindlichen elektronischen Komponente bestätigt, die in das Gerät eines betroffenen Nutzers eingesetzt wurde. Das Ergebnis stellt den ersten konkreten Nachweis einer physischen Manipulation der Lieferkette im Rahmen einer laufenden Untersuchung zu gemeldeten Kryptowährungsdiebstählen dar, die Wallets betreffen, welche über den autorisierten südostasiatischen Händler CryptoBilis verkauft wurden.
Die unbefugte Hardware-Modifikation war darauf ausgelegt, interne Kommunikationsleitungen zwischen den Gerätekomponenten und dem Display abzugreifen, anstatt den primären Secure-Element-Chip zu kompromittieren, der die privaten Schlüssel generiert und speichert. Als Vorsichtsmaßnahme hat CryptoBilis den Verkauf aller Hardware-Wallets ausgesetzt, während die Untersuchung andauert. Der unabhängige Sicherheitsforscher Mark Karpelès bestätigte das Vorhandensein der verborgenen Hardware ebenfalls, nachdem er Fotos von Nutzern geprüft und eine betroffene Ledger Nano X aus Malaysia zerlegt hatte.
Ledger arbeitet mit Strafverfolgungsbehörden zusammen und kontaktiert betroffene Kunden, um festzustellen, wie viele Geräte die Modifikation enthalten und ob das Implantat die Diebstähle ermöglicht hat. Wallet-Besitzer und Investoren sollten offizielle Ankündigungen verfolgen, während die Ermittler versuchen, den Ursprung der physischen Manipulation zurückzuverfolgen.
Das Wichtigste
- Ledger bestätigte den Fund feindlicher interner Hardware in einer Wallet, die mit einem autorisierten Händler in Südostasien in Verbindung steht.
- Der autorisierte Vertriebspartner CryptoBilis hat den Verkauf aller Hardware-Wallets vorübergehend eingestellt, während die Ermittlungen andauern.
- Die physische Modifikation zielt auf interne Kommunikationsleitungen ab, anstatt den Secure-Element-Chip des Geräts zu hacken.
- Der ehemalige Mt.-Gox-Manager Mark Karpelès bestätigte die feindliche Komponente unabhängig in einer versiegelten Ledger Nano X.
- Ledger stimmt sich mit betroffenen Nutzern und Strafverfolgungsbehörden ab, um die Sicherheitslücke zurückzuverfolgen und die Verantwortlichen zu ermitteln.
Von unserer KI aus unserem englischen Artikel übersetzt, der auf Marktquellen von Experten im Web beruht. Fehler sind möglich: Prüfe die Fakten, bevor du handelst. Zusammenfassungen mit der kostenlosen KI-API von FreeTheAI.org
Wie wir schreibenHaftungsausschlussFragen und Antworten
Was hat Ledger bei seiner Sicherheitsuntersuchung entdeckt?
Ledger entdeckte eine feindliche elektronische Komponente im Inneren einer betroffenen Hardware-Wallet und bestätigte damit physische Lieferketten-Manipulationen im Rahmen der Ermittlungen zu angeblichen Diebstählen.
Welcher Vertriebspartner war von den manipulierten Ledger-Geräten betroffen?
Das manipulierte Gerät wurde auf CryptoBilis zurückgeführt, einen autorisierten Händler in Südostasien, der während der Untersuchung vorsorglich sämtliche Wallet-Verkäufe stoppte.
Wurde der Secure-Element-Chip im Ledger-Gerät kompromittiert?
Nein, die feindliche Komponente war darauf ausgelegt, interne Kommunikationsleitungen zum Bildschirm zu überwachen, anstatt den Secure-Element-Chip zu knacken, der die privaten Schlüssel schützt.
