Fake-Ledger wird zur Seed-Falle

3 Stunden ago by · 2 Min. read

 Ein neuer Fall zeigt, wie überzeugend gefälschte Ledger-Wallets inzwischen auftreten. Warum der Angriff im Setup beginnt.

Der Fall basiert auf einem detaillierten Untersuchungsbericht eines brasilianischen Sicherheitsforschers im offiziellen Ledger-Subreddit. Nach dessen Darstellung kaufte er ein angebliches Ledger Nano S+ auf einem chinesischen Online-Marktplatz, zerlegte das Gerät und stieß dabei auf manipulierte Hardware und angepasste Firmware. Laut seinem Bericht fanden sich im Flash-Speicher Seed-Phrasen und PINs im Klartext; außerdem habe die Firmware Daten an Command-and-Control-Domains gesendet. Das sind schwere Vorwürfe – belastbar ist bislang aber vor allem: Das Gerät war nach Darstellung des Forschers kein Original, sondern ein präparierter Klon.

Der Trick sitzt im ganzen Onboarding – nicht nur im Gerät

Besonders brisant ist, dass der Angriff laut Bericht nicht bei der Hardware endet. Demnach lag dem Paket ein QR-Code bei, der Nutzer auf eine geklonte Website mit manipulierten Ledger-Live-Versionen für Android, Windows, macOS und iOS führen sollte. Dort erschien dann ein vermeintlicher Echtheitscheck, der in Wahrheit nur eine hart codierte Erfolgsmeldung war. Anders gesagt: Nicht das echte Ledger-System wurde ausgetrickst, sondern das komplette Onboarding wurde nachgebaut.

Gefälschte Ledger-App im Apple App Store stiehlt 5,9 BTC: Sicherheitswarnung für Wallets

Der Vorfall zeigt, wie professionell Wallet-Betrug 2026 geworden ist

Genau deshalb ist der Fall größer als ein einzelnes Fake-Gerät. Er passt in ein Muster, das sich in den vergangenen Tagen bereits an anderer Stelle gezeigt hat: CoinDesk berichtete am 14. April über eine gefälschte Ledger-Live-App im Apple App Store, die laut On-Chain-Auswertung mehr als 50 Opfer um zusammen 9,5 Millionen US-Dollar gebracht haben soll.

Ledger selbst formuliert die wichtigste Regel glasklar: Die 24 Wörter der Recovery Phrase dürfen niemals in einen Computer, ein Smartphone, eine Website oder eine App eingegeben werden. Offizielle Software soll ausschließlich direkt von Ledger geladen werden, und die Firma warnt ausdrücklich davor, dass gefälschte oder manipulierte Geräte optisch überzeugend wirken können.

Wer tiefer ins Thema einsteigen will, findet hier einen breiteren Krypto Wallet Vergleich 2026.

Share:

Related Articles

Circle-Chef sieht Yuan-Stablecoin als Chance für China

By April 17th, 2026

Jeremy Allaire sieht Potenzial für einen Yuan-Stablecoin. Chinas Verbot privater RMB-Token spricht aber für ein streng kontrolliertes Modell.

Politischer Stillstand im Senat: Neuer Vorschlag zu Stablecoin-Renditen unter Beschuss

By April 15th, 2026

Der regulatorische Machtkampf zwischen der traditionellen Bankenwelt und der Krypto-Branche im US-Senat verschärft sich weiter. Senator Thom Tillis hat angekündigt, in dieser Woche einen neuen Entwurf zu veröffentlichen, der den seit Monaten andauernden Streit um Stablecoin-Renditen beilegen soll. Das Vorhaben steht jedoch unter keinem guten Stern: Laut Berichten von Politico signalisieren sowohl Banken-Lobbyisten als auch […]

Freedom of Money: CZ veröffentlicht seine Binance-Memoiren

By April 14th, 2026

Changpeng Zhao veröffentlicht „Freedom of Money“. Warum die Binance-Memoiren mehr sind als eine Gründerstory – und was sie über Krypto 2026 verraten.

Exit mobile version