OneKey erhöht Wallet-Sicherheit nach mutmaßlichem 90-Millionen-Dollar-Hack bei Ledger
Der Hardware-Wallet-Hersteller OneKey führt Sicherheitsoptimierungen für seine Geräte und seine Lieferkette ein, nachdem ein schwerwiegender Sicherheitsvorfall Inhaber von Ledger-Hardware-Wallets getroffen hat. Der Vorfall vom 9. Oktober richtete sich gegen Nutzer in Südostasien und führte zu geschätzten Verlusten an Krypto-Assets von rund 90 Millionen US-Dollar, während Ermittler daran arbeiten, die genaue Angriffsmethode und die endgültigen Zahlen zu ermitteln.
Die Sicherheitsreaktion geht auf Befürchtungen zurück, dass böswillige Akteure die Hardware vor der Auslieferung intern manipuliert haben könnten, um vertrauliche Wiederherstellungssätze abzufangen, die auf den Gerätedisplays angezeigt werden. Obwohl es derzeit keinen bestätigten Beweis dafür gibt, dass physische Manipulationen den jüngsten Mittelverlust verursacht haben, hebt das Szenario potenzielle Schwachstellen in der Wallet-Verpackung, der internen Schaltkreise und den autorisierten Vertriebskanälen hervor.
Um diesen potenziellen Risiken zu begegnen, plant OneKey, die Bereitstellung von Seed Phrases zu ändern: Die Wiederherstellungssätze sollen künftig über verschlüsselte Verbindungen an Backup-Karten übermittelt werden, anstatt sie auf dem Geräteschirm anzuzeigen. Das Unternehmen verstärkt zudem die interne Hardware-Verschlüsselung, verbessert die fälschungssichere Verpackung und erhöht die Überwachung seines offiziellen Händlernetzwerks.
Das Wichtigste
- OneKey verstärkt nach einem schweren Sicherheitsvorfall bei Ledger die Geräteverpackung, die interne Wallet-Sicherheit und die Händlerüberwachung.
- Ein Angriff am 9. Oktober auf Nutzer von Ledger-Hardware-Wallets in Südostasien führte zu geschätzten Vermögensverlusten von rund 90 Millionen US-Dollar.
- Es wurden Befürchtungen geäußert, dass Angreifer heimlich physische Hardware-Komponenten einbauen könnten, um auf dem Bildschirm angezeigte Wiederherstellungssätze abzufangen.
- OneKey plant, Wiederherstellungssätze über verschlüsselte Verbindungen direkt an Backup-Karten zu senden, anstatt sie auf dem Gerätedisplay anzuzeigen.
Von unserer KI aus unserem englischen Artikel übersetzt, der auf Marktquellen von Experten im Web beruht. Fehler sind möglich: Prüfe die Fakten, bevor du handelst. Zusammenfassungen mit der kostenlosen KI-API von FreeTheAI.org
Wie wir schreibenHaftungsausschlussFragen und Antworten
Wie viel Geld wurde beim jüngsten Hack von Ledger-Hardware-Wallets gestohlen?
Die geschätzten Verluste durch den Vorfall vom 9. Oktober, der Ledger-Nutzer in Südostasien betraf, liegen bei rund 90 Millionen US-Dollar, wobei der genaue Betrag noch untersucht wird.
Wie verbessert OneKey die Sicherheit seiner Hardware-Wallets?
OneKey plant, Wiederherstellungssätze per verschlüsselter Kommunikation an Backup-Karten zu senden, anstatt sie auf Bildschirmen anzuzeigen. Zudem werden interne Verschlüsselung, Verpackungsschutz und Händleraufsicht verstärkt.
Wurde eine physische Manipulation beim Ledger-Krypto-Hack bestätigt?
Nein. Obwohl physische Manipulation als mögliche Angriffsmethode identifiziert wurde, um am Bildschirm angezeigte Wiederherstellungssätze abzufangen, gibt es keinen bestätigten Beweis dafür, dass sie bei dem Vorfall genutzt wurde.
