Das französische Unternehmen Ledger erklärte in einer Erklärung vom 11. Oktober, dass es Fälle des Kryptodiebstahls vom 9. Oktober nur bei Geräten festgestellt hat, die von CryptoBilis, einem autorisierten Wiederverkäufer für Südostasien, gekauft wurden.
„Die Anzahl der betroffenen Geräte ist begrenzt“, sagte Ledger, ohne die genaue Anzahl der kompromittierten Wallets zu nennen.
Das Unternehmen betonte außerdem, dass der Vorfall weder seine Systeme noch seinen Direktverkauf betroffen habe.
Die neue Erklärung erfolgt, während Berichte darauf hindeuten, dass eine erhebliche Menge an Kryptowährung verloren gegangen ist. Blockchain-Ermittler schätzen die potenziellen Verluste auf über 86 Millionen US-Dollar, wobei die Zahl noch nicht bestätigt wurde.
Unbefugtes Hardware-Implantat gefunden
Dies ist der neueste in einer Reihe besorgniserregender Befunde im Zusammenhang mit der laufenden Untersuchung.
Wie zuvor berichtet, gab Ledger bekannt, dass es ein unbefugtes Hardware-Implantat auf einem der Geräte der betroffenen Kunden gefunden hat. Dies hat zu der Befürchtung geführt, dass einige Wallets verändert worden sein könnten, bevor sie an die Kunden ausgeliefert wurden.
Die Ermittler sind jedoch noch dabei, festzustellen, ob dieselben Veränderungen alle gemeldeten Diebstähle verursacht haben.
Nach dem Vorfall kündigte CryptoBilis an, dass es den Verkauf aller Hardware-Wallets bis auf Weiteres eingestellt hat.
Unterdessen hat Ledger auch die Sicherheit seiner Lieferkette gestärkt, einschließlich seines Systems autorisierter Wiederverkäufer, und Verbesserungen an seiner Hardware gegen physische Manipulation vorgenommen.
Das Unternehmen hat außerdem Distributoren daran erinnert, Produkte nur aus autorisierten Quellen zu beziehen und keine zurückgegebenen Geräte weiterzuverkaufen.
Ledger räumte auch ein, dass das Problem nicht auf sie beschränkt ist. Das Unternehmen hat andere Anbieter von Hardware-Wallets und Sicherheitsforscher aufgefordert, die Sicherheit der Branche gegen Manipulationsangriffe zu stärken.






