Das Jahr 2026 erweist sich als schwierig für die Anbieter von Hardware Wallets. Nachdem der Coldcard Hack die Bitcoin-Community erschütterte, kam es wenige Wochen später zu einem Vorfall, bei dem u.a. Kunden von Trezor und BitBox Phishing-Mails von den echten Domains der Unternehmen erhielten. Jetzt erwischte es die französische Firma Ledger, die einen Angriff auf ihre Lieferkette erlitt.
Seit Freitag, dem 9. Oktober 2026, melden Ledger-Nutzer in Südostasien leergeräumte Wallets. Die Spur führt nach bisherigem Stand zu CryptoBilis, einem von Ledger autorisierten Händler für Malaysia, Indonesien und die Philippinen, der neben Ledger auch Geräte von Trezor, OneKey, Tangem und SafePal vertreibt. Der französische Hersteller hat CryptoBilis noch am Freitag aufgefordert, Verkauf und Versand seiner Geräte auszusetzen, und am Samstag bestätigt, dass im Gerät eines betroffenen Kunden ein nicht autorisiertes Hardware-Implantat steckte.
Offen ist, wie viele Geräte manipuliert wurden, wer dahintersteckt und ob tatsächlich alle Verluste auf das Implantat zurückgehen. Klar ist dagegen schon jetzt, dass der Fall eine Grundannahme der Self Custody berührt. Eine Hardware Wallet ist nur so sicher wie der Weg, den sie vom Werk bis zum Kunden nimmt.
Was über den Ledger-Hack bisher bekannt ist
Die ersten Warnungen kamen am Freitag aus der On-Chain-Community. Der pseudonyme Analyst Specter veröffentlichte am frühen Nachmittag deutscher Zeit zehn Sammeladressen auf Bitcoin, Ethereum und Tron, auf die nach seiner Auswertung Mittel aus zahlreichen Opfer-Wallets geflossen waren. Seine erste Schätzung lag bei mehr als 86 Millionen Dollar, der Analysedienst Chain INK kam auf 87 Millionen Dollar aus 98 Wallets.
Spätere Zählungen liegen höher. Bitquery ordnet dem Vorfall inzwischen 93,2 Millionen Dollar aus 315 Wallets auf sechs Netzwerken zu, der Analyst Yfarmx kommt auf 93,4 Millionen Dollar bei 471 Adressen. Die vorsichtigste Schätzung stammt vom Analysten tanuki42, der von mehr als 72 Millionen Dollar ausgeht. Ledger hat bislang weder eine Schadenssumme noch die Zahl der Betroffenen bestätigt.
Auffällig ist die Größe der einzelnen Beträge. Legt man die Zählung von Chain INK zugrunde, verlor jedes betroffene Wallet im Schnitt fast 890.000 Dollar. Auf einer einzigen Tron-Adresse gingen laut der Analyseplattform Arkham am Freitagmorgen zehn USDT-Überweisungen zwischen 0,5 und 2,4 Millionen Dollar ein. Das spricht dafür, dass die Angreifer gezielt dort zugeschlagen haben, wo sich große Summen angesammelt hatten.
Parallel zu dem Diebstahl läuft die Geldwäsche. Laut Onchain Lens flossen 430,2 ETH im Wert von rund 1,07 Millionen Dollar über vier Wallets in den Mixer Tornado Cash. Tether hat nach Medienberichten rund 10 Millionen Dollar in USDT auf 20 verbundenen Adressen eingefroren, woraufhin der Angreifer begann, USDT in den Tron-Stablecoin USDD zu tauschen, den Tether nicht sperren kann. Bei Bitcoin und Ether fehlt ein solcher Hebel ganz, hier können allenfalls Börsen beim Auszahlungsversuch eingreifen.
So soll das LTE-Implantat die Seed Phrase abgreifen
Die bislang konkreteste Erklärung stammt von Mark Karpelès, dem früheren Chef der 2014 kollabierten Bitcoin-Börse Mt. Gox. Er hat einen Ledger Nano X aus Malaysia mit unversehrter Folienverpackung zerlegt und dort, wo normalerweise ein Füllpolster unter dem Display sitzt, eine zusätzliche Platine gefunden. Darauf saßen nach seiner Beschreibung ein Mikrocontroller, ein LTE-Modul mit Daten-eSIM und eine dünne Drahtantenne.
Das Prinzip ist so simpel wie wirkungsvoll. Das Secure Element, also der Sicherheitschip mit dem privaten Schlüssel, bleibt unangetastet. Das Implantat liest stattdessen mit, was auf dem Bildschirm erscheint. SlowMist-Sicherheitschef 23pds beschreibt einen Mikrocontroller an den SPI-Datenleitungen des Displays. Er zeichnet beim Einrichten jedes angezeigte Zeichen der Seed Phrase auf und sendet die vollständige Wortfolge anschließend per LTE an die Angreifer. Laut Karpelès erkennt der Chip dazu sogar die Ledger-Schriftart auf dem 128 mal 64 Pixel großen Display.
Besonders heikel ist ein Detail. Ein so präpariertes Gerät besteht nach Karpelès‘ Angaben den Genuine Check, also Ledgers offizielle Echtheitsprüfung. Diese prüft das Secure Element, und das bleibt bei der Manipulation unverändert. Erkennen lässt sich die Manipulation demnach nur durch Öffnen des Gehäuses, verräterisch ist vor allem ein Antennenkabel, das im Inneren nichts zu suchen hat. Auch eine zusätzliche Passphrase dürfte nicht helfen, da sie ebenfalls über das Display eingegeben wird.
Die On-Chain-Daten passen zu diesem Bild. Laut Bitquery erteilten 25 Tron-Wallets innerhalb von drei Sekunden derselben Adresse eine Freigabe für Abbuchungen, 111 Bitcoin-Wallets wurden in einem einzigen Block geleert. Für die Analysten spricht das für zentral kontrollierte Schlüssel und gegen viele einzelne Opfer, die unabhängig voneinander auf Phishing hereingefallen sind. In den zwei Wochen vor dem großen Abfluss fand Bitquery außerdem 41 kleine Testtransaktionen.
Endgültig belegt ist der Zusammenhang dennoch nicht. Karpelès hat nicht erklärt, dass sein Testgerät von CryptoBilis stammt, und Ledger hat bislang nur ein Implantat in einem einzelnen Gerät bestätigt, ohne dessen Bauweise zu beschreiben. Daher ist es immer noch möglich, dass ein Teil der Opfer doch auf Phishing hereingefallen sind. In der Szene kursiert zudem die Theorie, dass Karpelès‘ öffentliche Warnung vom 8. Oktober die Täter zum schnellen Abzug bewogen haben könnte. Belegt ist auch das nicht.
Ledger stoppt den Händler und kooperiert mit den Ermittlern
Ledger reagierte am Freitagnachmittag über seinen Support-Account auf X. Das Unternehmen bestätigte Untersuchungen zu Verlusten bei Kunden in Südostasien, die bei CryptoBilis gekauft hatten, und forderte den Händler auf, Verkauf und Versand vorsorglich zu stoppen. Am Samstag folgte das Update mit dem bestätigten Implantat. Ledger kontaktiert nach eigenen Angaben betroffene Nutzer, arbeitet mit Strafverfolgungsbehörden zusammen und wird vom freiwilligen Notfallteam SEAL 911 unterstützt.
Die eigene Infrastruktur sieht der Hersteller nicht betroffen. Stattdessen geht man davon aus, dass der Vorfall auf diesen Reseller begrenzt ist. In seinem Update auf X stellte Ledger zudem weitere, verbesserte Lösungen gegen Manipulationen in Aussicht. Eine Entschädigung der Opfer hat das Unternehmen bislang nicht angekündigt.
Für Käufer von CryptoBilis ist die Empfehlung eindeutig. Wer dort in den vergangenen 90 Tagen ein Gerät gekauft und noch nicht eingerichtet hat, sollte es nicht in Betrieb nehmen. Wer es bereits nutzt, sollte seine Coins auf ein neues Gerät mit einer neuen Seed Phrase umziehen und die alte Wortfolge als kompromittiert betrachten.
CryptoBilis hat nach eigenen Angaben den Verkauf und Versand von Hardware Wallets in Malaysia, Indonesien und auf den Philippinen ausgesetzt und seine Läden vorübergehend geschlossen. Der Händler will mit Ledger kooperieren und seine internen Abläufe von unabhängigen Experten prüfen lassen.
Brisant ist die Eigentümerstruktur. Mitgründer Arravind Prabu erklärte auf X, CryptoBilis sei im März verkauft worden und das ursprüngliche Team habe seither keinen Zugriff mehr auf Betrieb, Konten oder Systeme. Seit dem 3. August hält wohl eine Privatperson mit Meldeadresse in China sämtliche Anteile an dem Reseller. Einen Beleg dafür, dass der Eigentümerwechsel mit den manipulierten Geräten direkt zusammenhängt, gibt es bislang jedoch nicht.
Warum der Angriff auf den Vertriebsweg so schwer wiegt
Für Ledger ist es nicht der erste Vorfall, bei dem nicht das Gerät selbst, sondern sein Umfeld versagt hat. Ende 2020 tauchten Namen, Adressen und Telefonnummern von rund 270.000 Kunden aus einem Datenleck im Netz auf. Mitte 2021 erhielten Kunden daraufhin angebliche Ersatzgeräte per Post, in denen ein zusätzlicher Chip verlötet war. Im Dezember 2023 leitete eine manipulierte Version der Software-Bibliothek Connect Kit stundenlang Wallet-Verbindungen auf zahlreichen DeFi-Seiten um.
Das Muster ist in allen Fällen ähnlich. Das Secure Element hat gehalten, angegriffen wurden Kundendaten, Software-Bibliotheken und nun der Vertriebsweg. Für Ledger ist das unangenehmer als ein klassischer Firmware-Fehler, denn einen Bug im Code kann der Hersteller per Update beheben, ein kompromittiertes Händlernetz nicht. Die offizielle Autorisierung eines Händlers regelt eben Vertriebsrechte und nicht die Sicherheit der Lieferkette.
Auch im Branchenvergleich ist der Fall bemerkenswert. Erst im Sommer waren bei Coldcard-Nutzern je nach Zählung zwischen 111 und 130 Millionen Dollar abgeflossen, weil eine schwache Zufallszahlenerzeugung in der Firmware Seeds erratbar gemacht hatte. Der Schaden verteilte sich dort auf mehr als 5.200 Wallets. Im Ledger-Fall sind es deutlich weniger, dafür erheblich größere Wallets. Das passt zum Bild eines Angreifers, der jede auf den manipulierten Geräten erzeugte Seed Phrase kennt und in Ruhe abwarten kann, bis sich der Zugriff lohnt.
Daraus erklärt sich auch, warum ein populärer Rat diesmal ins Leere läuft. Binance-Gründer Changpeng Zhao empfahl, eine neue Hardware Wallet einige Wochen zu beobachten, bevor man größere Summen darauf überträgt. Gegen ein Implantat, das die Seed Phrase schon beim Einrichten kennt, hilft das wenig, denn der Angreifer hat keinen Grund, eine kleine Testüberweisung abzuräumen und sich damit zu verraten.

