Fälschungs-Hardware-Wallets auf chinesischen Marktplätzen stehlen Krypto-Seeds und PINs
Ein brasilianischer Cybersicherheitsforscher hat einen raffinierten, groß angelegten Lieferkettenbetrug aufgedeckt, bei dem gefälschte Ledger Nano Plus Hardware-Wallets über einen chinesischen Marktplatz verkauft wurde

Kurzfassung
Warum das wichtig ist
- Ein brasilianischer Cybersicherheitsforscher hat einen raffinierten, groß angelegten Lieferkettenbetrug aufgedeckt, bei dem gefälschte Ledger Nano Plus Hardware-Wallets über einen chinesischen Marktplatz verkauft wurde
- Die Geräte wurden, dass sie Kryptowährungen über etwa 20 Blockchains unbemerkt abzapfen.
- Die Ergebnisse, die der Benutzer u/Past_Computer2901 auf Reddit veröffentlichte, haben in der Krypto-Sicherheits-Community für Aufsehen gesorgt und eine hochkoordinierte Operation aufgedeckt, die manipulierte Hardware, trojanisierte Software und die Bereitstellung über verschiedene Plattformen hinweg in einer einzigen einheitlichen Phishing-Pipeline kombiniert.
Der Forscher kaufte das Gerät zu einem Preis, der dem offiziellen Ledger-Shop entsprach, mit Verpackung und Produktangeboten, die auf den ersten Blick echt wirkten.

Der Verdacht ergab sich erst, als das Gerät beim Anschluss an eine ordnungsgemäß installierte Kopie „Genuine Check“ – was zu einer vollständigen physischen Zerlegung führte. Im Inneren des Gehäuses wurde der Betrug unbestreitbar.

Der ursprüngliche Secure-Element-Chip wurde durch einen ESP32-S3-Mikrocontroller ersetzt, eine generische IoT-Komponente, die ässigen Unternehmen Espressif Systems hergestellt wird, ein Chip, der keine Geschäftsfunktion in einem Hardware-Sicherheitsgerät hat.

Die Chipmarkierungen wurden physisch abgeschabt, um eine Identifizierung zu verhindern, und das Gerät enthielt eine WiFi-/Bluetooth-Antenne, die in echten Ledger Nano S Plus Einheiten völlig fehlte.
Während des Boot-Modus täuschte der Chip zunächst vor, ein legitimes Ledger-Produkt zu sein, aber sobald die Boot-Sequenz abgeschlossen war, gab er seine wahre Identität preis: Espressif Systems.
Ein vollständiger Firmware-Dump bestätigte die alarmierendste Feststellung: jede eingegebene PIN und jede auf dem Gerät generierte Seed-Phrase wurden im Klartext gespeichert und an Angreifer-kontrollierte Command-and-Control (C2)-Server, einschließlich der Domain kkkhhhnnn[.]com, übertragen.
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Oktopus nutzt Spiegel, um Futter zu finden
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
CISA warnt vor Angriffen auf zweijährige Oracle WebLogic Server-Schwachstelle
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Fake Ledger Hardware Wallets on Chinese Marketplaces Steal Crypto Seeds and PINs
- Canonical
- https://cybersecuritynews.com/fake-ledger-hardware-wallets/
- Quell-URL
- https://cybersecuritynews.com/fake-ledger-hardware-wallets/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Oktopus nutzt Spiegel, um Futter zu finden
Zusammenfassung: Eine neue Studie liefert den ersten empirischen Beleg dafür, dass wirbellose Tiere Spiegel als abstraktes räumliches Werkzeug nutzen können, um ihre Umgebung zu interpretieren.
04.06.2026
Live Redaktion
CISA warnt vor Angriffen auf zweijährige Oracle WebLogic Server-Schwachstelle
Die CISA hat eine neue Warnung herausgegeben, die die aktive Ausnutzung einer kritischen Schwachstelle Oracle WebLogic Server thematisiert, die unter der Bezeichnung CVE-2024-21182 geführt wird. Am 1.
04.06.2026
Live Redaktion%2523%252Fmedia%252FFile%253AUSS_Connecticut_SSN_22.jpg%26ref%3Dhttps%253A%252F%252Finterestingengineering.com%252Fmilitary%252Fuss-connecticut-set-for-comeback%26sig%3Dj63KoUW7d5eDPKN-K8ykTElKfaUE4mFs60bUiMklXEc&w=3840&q=75)
US-Atom-U-Boot kehrt nach vierjähriger Reparatur zur Flotte zurück
Mehr als vier Jahre nach einem schweren Unfall Sdchinesischen Meer bereitet sich der nukleargetriebene U-Boot-Verteidiger USS Connecticut auf den Wiedereinsatz vor.
04.06.2026
Live Redaktion
Intel warnt vor Memory-Preisanstieg und verspricht Unterstützung für ältere Speicherstandards
Teilen Sie diesen Artikel
04.06.2026
Live Redaktion