Gefälschte Ledger-Wallet mit verstecktem Chip stiehlt Seed-Phrasen und PINs

18. April 2026, 05:29 Uhr · Quelle: cryptoBro
bitcoin, cryptocurrency, money, currency, digital, electronic, virtual, internet, finance, crypto currency
Foto: TheDigitalArtist via Pixabay
Ein Forscher enthüllt eine Betrugsoperation mit gefälschten Krypto-Wallets, die sensible Daten stehlen und Nutzer gefährden.

Ein brasilianischer Cybersicherheitsforscher hat eine groß angelegte Betrugsoperation aufgedeckt, nachdem er eine vermeintliche "Ledger"-Hardware-Wallet auf einem chinesischen Marktplatz gekauft hatte. Das Angebot wirkte legitim und war zum gleichen Preis wie im offiziellen Store erhältlich. Die Verpackung sah auf den ersten Blick original aus, doch das Gerät war gefälscht.

Beim Anschluss an die Ledger Live-Software, die von ledger.com heruntergeladen wurde, scheiterte das Gerät am Echtheitscheck, was bestätigte, dass es sich nicht um ein echtes Ledger-Gerät handelte. Dies veranlasste den Forscher, das Gerät zu öffnen und die interne Hardware und Firmware zu untersuchen.

Gefälschte Websites und bösartige Apps

Im Inneren fand der Forscher einen völlig anderen Chip als den, der in einer echten Hardware-Wallet verwendet wird. Die Chipmarkierungen waren abgeschabt, um die Identifikation zu verschleiern. Der Forscher identifizierte den Chip als ESP32-S3 mit internem Flash-Speicher. Das Gerät täuschte zunächst vor, ein Ledger Nano S+ zu sein, offenbarte später jedoch seinen wahren Hersteller als Espressif Systems.

Nach dem Auslesen und Reverse Engineering der Firmware stellte der Forscher fest, dass die auf dem Gerät erstellte PIN im Klartext gespeichert wurde. Auch die Seed-Phrasen von auf dem Gerät generierten Wallets wurden im Klartext gespeichert. Die Firmware enthielt zudem mehrere fest codierte Domain-Referenzen, die auf externe Command-and-Control-Server verwiesen. Diese Erkenntnisse zeigten, dass das Gerät darauf ausgelegt war, sensible Wallet-Daten zu sammeln.

Der Angriff beginnt, wenn ein Benutzer einen QR-Code scannt, der in der Verpackung enthalten ist. Dieser QR-Code führt zu einer gefälschten Website, die wie ledger.com aussieht. Von dort aus werden Benutzer aufgefordert, eine gefälschte "Ledger Live"-App herunterzuladen. Die gefälschte App zeigt einen gefälschten Echtheitscheck-Bildschirm, der immer besteht. Benutzer erstellen Wallets und notieren Seed-Phrasen, während die App diese an servergesteuerte Angreifer weiterleitet.

Der Forscher dekompilierte die Android-APK-Version der gefälschten Ledger Live-App und entdeckte weiteres bösartiges Verhalten. Die App war mit React Native und der Hermes-Engine gebaut und mit einem Android-Debug-Zertifikat signiert. Sie fing APDU-Befehle zwischen der App und dem Gerät ab, stellte verdeckte Anfragen an externe Server und lief im Hintergrund weiter, nachdem sie geschlossen wurde.

Die App forderte auch Standortberechtigungen an und überwachte Wallet-Salden über öffentliche Schlüssel, was es Angreifern ermöglichte, Einzahlungen und Beträge zu verfolgen.

Kein Sicherheitsfehler bei Ledger

Der Forscher betonte, dass es sich nicht um eine Zero-Day-Schwachstelle oder einen Fehler im Sicherheitsdesign von Ledger handelt. Ledgers Echtheitscheck und Secure Element funktionierten korrekt. Vielmehr handelt es sich um eine Phishing-Operation, die gefälschte Hardware, bösartige Apps und externe Infrastruktur kombiniert. Die gesamte Operation umfasst Hardware-Geräte mit ESP32-S3-Chips, trojanisierte Apps für Android und andere Plattformen sowie Command-and-Control-Server zur Datenexfiltration.

Der Forscher fügte hinzu, dass gefälschte Ledger-Geräte bereits zuvor gemeldet wurden, dieser Fall jedoch anders sei, da er das gesamte System abbildet, einschließlich Hardware, Apps, Infrastruktur und Vertrieb über eine Scheinfirma. Der Forscher hat einen Bericht an Ledgers Kundenservice-Team übermittelt und bereitet eine vollständige technische Analyse der Windows-, macOS- und iOS-Versionen der Malware vor.

Finanzen / Crypto / Cybersicherheit / Phishing / Ledger / Hardware-Wallets / Betrug
18.04.2026 · 05:29 Uhr
[0 Kommentare]
Trade Republic: Vom Kundenservice-Skandal zur Premium-Support-Offensive
Vom Problem zur Priorität: Trade Republic bekennt Farbe Die Kundenservice-Krise hat Trade Republic hart getroffen. Monatelang beschwerten sich Nutzer über lange Wartezeiten, unzureichende Beratung und unbeantwortete Anfragen. Das Image des Fintechs, das mit dem Versprechen schneller und kostengünstiger Finanzdienstleistungen angetreten war, bekam […] (00)
vor 37 Minuten
Satellitenaufnahme des Persischen Golfs
Teheran/Washington (dpa) - Der Iran droht mit der erneuten Schließung der Straße von Hormus, sollte die US-Blockade iranischer Häfen andauern. «Mit der Fortsetzung der Blockade wird die Straße von Hormus nicht offen bleiben», schrieb Irans einflussreicher Parlamentspräsident Mohammed Bagher Ghalibaf auf der Plattform X. Die Durchfahrt durch die für den globalen Öl- und Gasmarkt wichtigen Meerenge […] (01)
vor 2 Stunden
Sarah Engels
(BANG) - Sarah Engels blickt auf die schwerste Zeit ihres Lebens zurück. Heute ist die Ex-DSDS-Kandidatin als Sängerin, Influencerin und Musical-Darstellerin erfolgreich und führt ein erfülltes Familienleben. Aktuell steht sie vor einem großen Karriere-Meilenstein: Am 12. Mai vertritt sie Deutschland mit ihrem Titel 'Fire' beim Eurovision Song Contest […] (00)
vor 14 Stunden
Messenger-Dienste in Russland - Telegram
Moskau (dpa) - Für Kremlchef Wladimir Putin läuft es erstmals seit Jahren nicht mehr rund. Es häuft sich Kritik selbst aus regierungstreuen Kreisen - vor allem an den immer massiveren Internetsperren in Russland. Unternehmen beklagen Einbußen, weil die Blockaden von Telegram und anderen sozialen Netzwerken die Kommunikation lahmlegen. Zahlungssysteme […] (00)
vor 1 Stunde
PS5 Pro wird noch besser: PSSR 2 bekommt heimlich neue Updates
Die PS5 Pro ist technisch ohnehin schon ein Upgrade gegenüber der normalen PlayStation 5. Doch jetzt zeigt sich: Sony hat mit seiner KI-Technologie noch längst nicht fertig. Denn das neue Upscaling-System PSSR 2 wird bereits weiterentwickelt und das schneller als viele erwartet haben. Die Info kommt direkt aus der Entwickler-Community. Ein […] (00)
vor 9 Stunden
ABC dominiert mit «Artemis II»-Sondersendung
Knapp zehn Millionen Zuschauer verfolgten die Rückkehr der Raumfahrtmission. Die Konkurrenz hatte deutlich das Nachsehen. Die Rückkehr der Artemis II hat dem US-Sender ABC News einen klaren Quotensieg beschert. Die Sondersendung Artemis II: Coming Home, moderiert von David Muir, erreichte am Freitagabend durchschnittlich 9,77 Millionen Zuschauer und lag damit in allen relevanten Zielgruppen […] (00)
vor 1 Stunde
FC St. Pauli - 1. FC Köln
Hamburg (dpa) - Der 1. FC Köln hat im Abstiegskampf der Fußball-Bundesliga einen großen Schritt in Richtung Klassenerhalt verpasst, aber zumindest einen Punkt gerettet. Dank eines späten Elfmetertreffers durch den eingewechselten Luca Waldschmidt (86. Minute) hielten sie den Konkurrenten FC St. Pauli auf Distanz beim 1: 1 (0: 0) in einer erst in der […] (05)
vor 9 Stunden
„Den Geist des Amateurfunks durch Innovation fördern“
Baunatal, 17.04.2026 (lifePR) - Der Weltamateurfunktag (WARD) wird jedes Jahr am 18. April gefeiert. Das Thema für 2026 lautet: „Den Geist des Amateurfunks durch Innovation fördern“. Viele deutsche Stationen beteiligen sich an diesem internationalen Tag mit Funkbetrieb. Der WARD ist kein Funk-Wettbewerb, sondern eine Gelegenheit, der Öffentlichkeit den […] (00)
vor 14 Stunden
 
Starker Aufwärtstrend der US-Börsen Nach einem beeindruckenden Vortag haben die US- […] (00)
JPMorgan stuft Alstom positiv ein Die US-Bank JPMorgan hat die Aktie des […] (00)
Netflix und die Zukunft der Künstlichen Intelligenz Netflix hat angekündigt, die […] (00)
Rettungsaktion für den Buckelwal
Wismar/Schwerin (dpa) - Die private Rettungsinitiative für den vor der Insel Poel […] (00)
Bayern München - Real Madrid
München (dpa) - Dem FC Bayern München droht nach dem dramatischen Heimsieg im Champions- […] (03)
Mikroben als Bergarbeiter: Pilze gewinnen Edelmetalle aus Meteoritengestein
Wer sich fragt, wie zukünftige Raumfahrtmissionen weit entfernt von der Erde mit […] (00)
Apple erreicht neuen Meilenstein bei recycelten Materialien
In einem aktuellen Bericht hat Apple bekannt gegeben, dass im Jahr 2025 ein neuer Spitzenwert […] (00)
«Matlock» geht bei Universal TV in die zweite Runde
Die Anwaltsserie mit Kathy Bates wird ab Ende Mai mit neuen Folgen fortgesetzt. Mit Matlock […] (00)
 
 
Suchbegriff