Was ist passiert?
Ledger, der bekannte Hersteller von Hardware‑Wallets, hat eine öffentliche Warnung herausgegeben, nachdem mehrere Nutzer berichtet haben, dass ihre Wallets nach dem Einrichten von Geräten, die von einem Wiederverkäufer gekauft wurden, geleert wurden. Das Unternehmen untersucht die Vorfälle derzeit, um die Ursache zu ermitteln.
Warum Wallets von Wiederverkäufern riskant sind
Hardware‑Wallets sind so konzipiert, dass sie manipulationssicher sind. Wenn ein Gerät jedoch über einen nicht autorisierten Kanal verkauft wird, steigen die folgenden Risiken:
- Potenzielle vorinstallierte bösartige Firmware, die private Schlüssel abgreifen kann.
- Gefälschte Lieferkette, die zu Hardware‑Defekten führt.
- Fehlender offizieller Support und Firmware‑Updates.
Wie du dich schützen kannst
Folge diesen Best Practices, um sicherzustellen, dass deine Wallet sicher bleibt:
- Kaufe ausschließlich von der offiziellen Ledger‑Website oder von autorisierten Wiederverkäufern, die auf der Unternehmensseite aufgeführt sind.
- Überprüfe die Seriennummer des Geräts gegen die Ledger‑Datenbank während der Einrichtung.
- Halte die Firmware auf dem neuesten Stand.
- Teile deinen Recovery‑Seed niemals mit jemandem.
Reaktion von Ledger
Ledger führt eine vollständige Prüfung der betroffenen Geräte durch und wird ein Patch bereitstellen, falls eine Schwachstelle gefunden wird. Das Unternehmen hat die Nutzer außerdem aufgefordert, sofort den Support zu kontaktieren, wenn sie verdächtige Aktivitäten vermuten.
Wichtige Erkenntnisse
• Kaufe Hardware‑Wallets nur von vertrauenswürdigen Quellen.
• Prüfe regelmäßig auf Firmware‑Updates.
• Melde jegliches verdächtiges Verhalten sofort an den Ledger‑Support.