Laut aktuellen Berichten wurden bei einem mutmaßlichen Hack im Zusammenhang mit dem französischen Hardware-Wallet-Hersteller Ledger mehr als 86 Millionen USD in Bitcoin und Ethereum gestohlen.
Im Mittelpunkt der Untersuchung von Ledger steht der Wiederverkäufer CryptoBillis, über den die betroffenen Nutzer ihre Geräte erworben haben sollen. Ledger hat den Händler aufgefordert, Verkauf und Versand vorläufig einzustellen.
Tipp der Redaktion: Coldcard-Hack: Behörden könnten Dieb von 1.082 Bitcoin bereits kennen
Die Maßnahme erfolge vorsorglich, bis die Hintergründe der gemeldeten Vorfälle geklärt seien, teilte das Unternehmen mit. Ob die Verluste auf manipulierte Geräte, kompromittierte Wiederherstellungsphrasen oder einen anderen Angriffsweg zurückzuführen sind, ist bislang offen:
„Ledger untersucht Berichte über den Verlust von Kundengeldern in Südostasien, die Nutzer betreffen, welche Produkte bei einem Wiederverkäufer namens CryptoBillis erworben haben. Als Vorsichtsmaßnahme haben wir CryptoBillis gebeten, sämtliche Verkäufe und Lieferungen von Ledger-Geräten bis zum Abschluss unserer Untersuchung auszusetzen.“
Weder zur Höhe der mutmaßlichen Verluste noch zur Zahl der betroffenen Kunden machte Ledger Angaben. Auch welche Länder innerhalb Südostasiens betroffen sind, geht aus der Stellungnahme nicht hervor.
Ledger empfiehlt Wechsel auf neue Seed-Phrase
Besonders deutlich fällt die Warnung an Kunden aus, die innerhalb der vergangenen 90 Tage ein Gerät bei CryptoBillis gekauft haben. Wer seine Hardware-Wallet noch nicht eingerichtet hat, soll damit vorerst warten.
Nutzern, die ihr Gerät bereits aktiviert haben, empfiehlt Ledger, eine Übertragung ihrer Kryptowährungen auf ein neues Ledger-Gerät mit einer neu generierten Seed-Phrase in Betracht zu ziehen.
Diese Empfehlung ist bemerkenswert, weil sie unmittelbar den Schutz der privaten Schlüssel betrifft. Hardware-Wallets sollen kryptografische Schlüssel vom Internet abschirmen. Ihre Sicherheit hängt jedoch auch davon ab, dass die bei der Einrichtung erzeugte Wiederherstellungsphrase ausschließlich dem rechtmäßigen Besitzer bekannt ist.
Wurde eine solche Phrase vorab kompromittiert, kann ein Angreifer unter Umständen auf die zugehörigen Vermögenswerte zugreifen, ohne das Gerät selbst besitzen zu müssen. Ein Wechsel der Hardware allein würde dieses Risiko nicht beseitigen, sofern die bisherige Seed-Phrase weiterverwendet wird.
Dass ein solcher Angriff bei CryptoBillis tatsächlich stattgefunden hat, ist allerdings nicht belegt. Ledger hat bislang weder eine technische Ursache identifiziert noch öffentlich bestätigt, dass über den Händler vertriebene Geräte manipuliert wurden.
Unklar bleibt auch, ob die gemeldeten Verluste auf einen einzelnen Vorfall oder mehrere voneinander unabhängige Fälle zurückgehen. Ledger kündigte weitere Informationen im Verlauf der Untersuchung an. Einen Zeitplan dafür nannte das Unternehmen nicht.
Tipp der Redaktion: Cardano Gründer präsentiert Midnight Passport gegen Wallet-Diebstahl nach Coldcard Hack
Laut dem Analyst Specter wurden dabei mehr als 86 Millionen USD gestohlen.
There have been a reports on X and Reddit of wallet-draining by Ledger users.
I traced the theft addresses and identified inflows from more hundreds of victim wallets across several major blockchains, including Ethereum, TRON, and Bitcoin.
Total losses $86M+… pic.twitter.com/c5dhQeAZ0l
— Specter (@SpecterAnalyst) October 9, 2026












