Gefälschte Ledger-Wallet mit verstecktem Chip stiehlt Seed-Phrasen und PINs

18. April 2026, 05:29 Uhr · Quelle: cryptoBro
bitcoin, cryptocurrency, money, currency, digital, electronic, virtual, internet, finance, crypto currency
Foto: TheDigitalArtist via Pixabay
Ein Forscher enthüllt eine Betrugsoperation mit gefälschten Krypto-Wallets, die sensible Daten stehlen und Nutzer gefährden.

Ein brasilianischer Cybersicherheitsforscher hat eine groß angelegte Betrugsoperation aufgedeckt, nachdem er eine vermeintliche "Ledger"-Hardware-Wallet auf einem chinesischen Marktplatz gekauft hatte. Das Angebot wirkte legitim und war zum gleichen Preis wie im offiziellen Store erhältlich. Die Verpackung sah auf den ersten Blick original aus, doch das Gerät war gefälscht.

Beim Anschluss an die Ledger Live-Software, die von ledger.com heruntergeladen wurde, scheiterte das Gerät am Echtheitscheck, was bestätigte, dass es sich nicht um ein echtes Ledger-Gerät handelte. Dies veranlasste den Forscher, das Gerät zu öffnen und die interne Hardware und Firmware zu untersuchen.

Gefälschte Websites und bösartige Apps

Im Inneren fand der Forscher einen völlig anderen Chip als den, der in einer echten Hardware-Wallet verwendet wird. Die Chipmarkierungen waren abgeschabt, um die Identifikation zu verschleiern. Der Forscher identifizierte den Chip als ESP32-S3 mit internem Flash-Speicher. Das Gerät täuschte zunächst vor, ein Ledger Nano S+ zu sein, offenbarte später jedoch seinen wahren Hersteller als Espressif Systems.

Nach dem Auslesen und Reverse Engineering der Firmware stellte der Forscher fest, dass die auf dem Gerät erstellte PIN im Klartext gespeichert wurde. Auch die Seed-Phrasen von auf dem Gerät generierten Wallets wurden im Klartext gespeichert. Die Firmware enthielt zudem mehrere fest codierte Domain-Referenzen, die auf externe Command-and-Control-Server verwiesen. Diese Erkenntnisse zeigten, dass das Gerät darauf ausgelegt war, sensible Wallet-Daten zu sammeln.

Der Angriff beginnt, wenn ein Benutzer einen QR-Code scannt, der in der Verpackung enthalten ist. Dieser QR-Code führt zu einer gefälschten Website, die wie ledger.com aussieht. Von dort aus werden Benutzer aufgefordert, eine gefälschte "Ledger Live"-App herunterzuladen. Die gefälschte App zeigt einen gefälschten Echtheitscheck-Bildschirm, der immer besteht. Benutzer erstellen Wallets und notieren Seed-Phrasen, während die App diese an servergesteuerte Angreifer weiterleitet.

Der Forscher dekompilierte die Android-APK-Version der gefälschten Ledger Live-App und entdeckte weiteres bösartiges Verhalten. Die App war mit React Native und der Hermes-Engine gebaut und mit einem Android-Debug-Zertifikat signiert. Sie fing APDU-Befehle zwischen der App und dem Gerät ab, stellte verdeckte Anfragen an externe Server und lief im Hintergrund weiter, nachdem sie geschlossen wurde.

Die App forderte auch Standortberechtigungen an und überwachte Wallet-Salden über öffentliche Schlüssel, was es Angreifern ermöglichte, Einzahlungen und Beträge zu verfolgen.

Kein Sicherheitsfehler bei Ledger

Der Forscher betonte, dass es sich nicht um eine Zero-Day-Schwachstelle oder einen Fehler im Sicherheitsdesign von Ledger handelt. Ledgers Echtheitscheck und Secure Element funktionierten korrekt. Vielmehr handelt es sich um eine Phishing-Operation, die gefälschte Hardware, bösartige Apps und externe Infrastruktur kombiniert. Die gesamte Operation umfasst Hardware-Geräte mit ESP32-S3-Chips, trojanisierte Apps für Android und andere Plattformen sowie Command-and-Control-Server zur Datenexfiltration.

Der Forscher fügte hinzu, dass gefälschte Ledger-Geräte bereits zuvor gemeldet wurden, dieser Fall jedoch anders sei, da er das gesamte System abbildet, einschließlich Hardware, Apps, Infrastruktur und Vertrieb über eine Scheinfirma. Der Forscher hat einen Bericht an Ledgers Kundenservice-Team übermittelt und bereitet eine vollständige technische Analyse der Windows-, macOS- und iOS-Versionen der Malware vor.

Finanzen / Crypto / Cybersicherheit / Phishing / Ledger / Hardware-Wallets / Betrug
18.04.2026 · 05:29 Uhr
[0 Kommentare]
man, drinking, whiskey, brandy, liquor, smoking, tobacco, cigarette, addiction, habit
Der Bitcoin-Kurs hat weiter nachgegeben, nachdem die traditionellen Finanzmärkte in der Nacht öffneten, und erreichte ein neues Mehrwochentief unter $77.000. Die meisten Altcoins folgten diesem Abwärtstrend mit deutlichen Verlusten bei ETH, DOGE und insbesondere BCH. Im Gegensatz dazu konnten HYPE und ZEC dem Crash trotzen. Bitcoin unter $77.000 Die vergangene […] (00)
vor 54 Minuten
Re:publica 2026 am 18.05.2026
Berlin - In Berlin ist am Montag die Digitalmesse Republica gestartet. Die Konferenz befasst sich mit den Bereichen Netzkultur, Netzpolitik und soziale Medien - und in diesem Jahr steht die Solidargemeinschaft im Fokus. Unter dem Motto "Never gonna give you up" soll es unter anderem darum gehen, einen Gegenentwurf für Zeiten zu präsentieren, in denen […] (00)
vor 9 Minuten
Tiger Woods
(BANG) - Tiger Woods soll "guter Dinge" sein und sich nach seiner Rückkehr von einem sechswöchigen Behandlungsprogramm auf seine Genesung konzentrieren. Die 50-jährige Golfikone kehrte am Mittwoch (13. Mai) in ihr Haus in Jupiter, Florida, zurück, nachdem sie sich nach dem Überschlagunfall vom 27. März, der die Aufmerksamkeit erneut auf die Gesundheit […] (00)
vor 1 Stunde
Die Meta-Apps Instagram, Facebook und WhatsApp
Berlin (dpa/tmn) - Gespräche mit der Meta AI im WhatsApp-Messenger sollen bald auch inkognito möglich sein. Die Facebook-Tochter will dazu eine Technologie namens Private Processing ausrollen, die Chats zwischen User und KI gegen Einblicke von außen schützen soll. Das geht aus einem Beitrag im WhatsApp- Blog hervor. Die Inkognito-Chats sollen in den […] (00)
vor 3 Stunden
Forza Horizon 6 überholt Vorgänger schon vor dem offiziellen Start
Forza Horizon 6 legt schon vor dem offiziellen Launch einen beeindruckenden Start hin. Das Rennspiel von Playground Games ist derzeit nur für Käufer der Premium Edition im Early Access spielbar. Trotzdem hat der Titel auf Steam bereits einen höheren Spieler-Peak erreicht als Forza Horizon 5 in seiner gesamten bisherigen Laufzeit. Laut […] (00)
vor 17 Stunden
Jon Favreau
(BANG) - Jon Favreau hegt "gesunde Bedenken" hinsichtlich der künstlichen Intelligenz im Filmgeschäft. Der 'The Mandalorian and Grogu'-Regisseur räumte ein, dass technische Fortschritte "disruptiv" sein können, ist jedoch der Meinung, dass man sie umsichtig und bedacht einsetzen sollte. In der Sendung 'CBS Sunday Morning ' erklärte Favreau: "Ich habe […] (00)
vor 1 Stunde
José Mourinho
Madrid (dpa) - Startrainer José Mourinho steht einem Bericht zufolge kurz vor der Rückkehr zum spanischen Fußball-Rekordmeister Real Madrid. Wie Transferexperte Fabrizio Romano mitteilte, haben sich die Königlichen mit dem Portugiesen auf einen Zwei-Jahres-Vertrag geeinigt. Nach dem Spiel gegen Athletic Bilbao am nächsten Samstag soll Mourinho demnach […] (00)
vor 45 Minuten
CyberVertrauen im Channel: Startschuss für das neue G DATA Partnerprogramm
Bochum, 18.05.2026 (PresseBox) - G DATA CyberDefense rückt beim neuen Partnerprogramm für Vertriebspartner das Thema „CyberVertrauen“ in den Mittelpunkt. Das neue Modell verbindet die Umsatzleistung mit aktivem Einsatz. Hierdurch schafft G DATA zusätzliche Anreize für gemeinsames, nachhaltiges Wachstum und Erfolg im Channel. Vertriebspartner profitieren […] (00)
vor 1 Stunde
 
Nachhaltige Geldanlage: Wie ESG-Investments die Kapitalanlage revolutionieren
Die ESG-Revolution: Mehr als nur ein Trend Die Investmentlandschaft befindet sich in […] (00)
Merck-Beben am DAX-Gipfel: Kai Beckmanns Geheim-Plan sprengt alle Prognosen
Die Ära von Kai Beckmann bei der Merck KGaA hätte kaum spektakulärer beginnen können. […] (00)
Künstliche Intelligenz revolutioniert die Finanzbranche: Chancen und Risiken für Anleger
Die künstliche Intelligenz erobert den Finanzsektor Die Finanzbranche befindet sich […] (00)
Hochhaus-Baustelle (Archiv)
Wiesbaden - Im März 2026 ist in Deutschland der Bau von 21.800 Wohnungen genehmigt […] (00)
ChatGPT empfiehlt Studenten tödlichen Drogen- und Medikamentenmix – Eltern klagen
ChatGPT hat eine neue Funktion namens »Health«. Sie soll Blutwerte klären, bei […] (01)
Hogwarts Legacy 2 bei State of Play? – Gerücht lässt Fans hoffen
Kommt Hogwarts Legacy 2 früher ins Rampenlicht als gedacht? Ein neues Gerücht sorgt […] (00)
Hamburger Verkehrsbetriebe schaffen nun doch neue Busse mit Verbrenner an
Seit 2020 kauften die Hamburger Verkehrsbetriebe nur noch elektrisch betriebene Busse […] (03)
Giro d'Italia
Corno alle Scala (dpa) - Topfavorit Jonas Vingegaard hat seinen zweiten Etappensieg […] (00)
 
 
Suchbegriff