Fälschungs-Hardware-Wallets auf chinesischen Marktplätzen stehlen Krypto-Seeds und PINs
Ein brasilianischer Cybersicherheitsforscher hat einen raffinierten, groß angelegten Lieferkettenbetrug aufgedeckt, bei dem gefälschte Ledger Nano S Plus Hardware-Wallets über einen chinesischen Marktplatz verkauft wurde

Ein brasilianischer Cybersicherheitsforscher hat einen raffinierten, groß angelegten Lieferkettenbetrug aufgedeckt, bei dem gefälschte Ledger Nano S Plus Hardware-Wallets über einen chinesischen Marktplatz verkauft wurde Ein brasilianischer Cybersicherheitsforscher hat einen raffinierten, groß angelegten Lieferkettenbetrug aufgedeckt, bei dem gefälschte Ledger Nano S Plus Hardware-Wallets über einen chinesischen Marktplatz verkauft wurden.
Die Geräte wurden von Grund auf so konstruiert, dass sie Kryptowährungen über etwa 20 Blockchains unbemerkt abzapfen.
Die Ergebnisse, die der Benutzer u/Past_Computer2901 auf Reddit veröffentlichte, haben in der Krypto-Sicherheits-Community für Aufsehen gesorgt und eine hochkoordinierte Operation aufgedeckt, die manipulierte Hardware, trojanisierte Software und die Bereitstellung von Malware über verschiedene Plattformen hinweg in einer einzigen einheitlichen Phishing-Pipeline kombiniert.
Der Forscher kaufte das Gerät
Der Forscher kaufte das Gerät zu einem Preis, der dem offiziellen Ledger-Shop entsprach, mit Verpackung und Produktangeboten, die auf den ersten Blick echt wirkten.
Der Verdacht ergab sich erst, als das Gerät beim Anschluss an eine ordnungsgemäß installierte Kopie von Ledger Live den integrierten „Genuine Check“ von Ledger nicht bestand – was zu einer vollständigen physischen Zerlegung führte. Im Inneren des Gehäuses wurde der Betrug unbestreitbar.
Der ursprüngliche Secure-Element-Chip wurde durch einen ESP32-S3-Mikrocontroller ersetzt, eine generische IoT-Komponente, die von dem in Shanghai ansässigen Unternehmen Espressif Systems hergestellt wird, ein Chip, der keine Geschäftsfunktion in einem Hardware-Sicherheitsgerät hat.
Die Chipmarkierungen wurden physisch abgeschabt, um
Die Chipmarkierungen wurden physisch abgeschabt, um eine Identifizierung zu verhindern, und das Gerät enthielt eine WiFi-/Bluetooth-Antenne, die in echten Ledger Nano S Plus Einheiten völlig fehlte.
Während des Boot-Modus täuschte der Chip zunächst vor, ein legitimes Ledger-Produkt zu sein, aber sobald die Boot-Sequenz abgeschlossen war, gab er seine wahre Identität preis: Espressif Systems.
Ein vollständiger Firmware-Dump bestätigte die alarmierendste Feststellung: jede eingegebene PIN und jede auf dem Gerät generierte Seed-Phrase wurden im Klartext gespeichert und an Angreifer-kontrollierte Command-and-Control (C2)-Server, einschließlich der Domain kkkhhhnnn[.]com, übertragen.
Interne Verlinkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Fake Ledger Hardware Wallets on Chinese Marketplaces Steal Crypto Seeds and PINs
- Canonical
- https://cybersecuritynews.com/fake-ledger-hardware-wallets/
- Quell-URL
- https://cybersecuritynews.com/fake-ledger-hardware-wallets/
Ähnliche Inhalte
Verwandte Themen und interne Verlinkung

FBI nimmt Teenager-Hacker nach massivem PowerSchool-Datenleck fest
Wenn Sie manchmal das Gefühl haben, dass Ihre Daten niemals sicher sind, dann liegen Sie vielleicht nicht weit daneben.
20.04.2026
Live Redaktion
Forscher nutzt Claude Opus, um eine funktionierende Chrome-Exploit-Kette zu erstellen
Mitten in der hitzigen Debatte um Anthropic’s jüngste Ankündigung seiner Modelle Mythos und Project Glasswing hat ein Sicherheitsforscher die greifbaren Auswirkungen von Frontier AI auf die Cybersicherheit demonstriert.
19.04.2026
Live Redaktion
Fünf legendäre Mopar-Autos, die nicht von Dodge gebaut wurden
Dann, im Jahr 1937, als das Konglomerat eine Reihe von Frostschutzprodukten für seine Autos herausbrachte, prägte es den Namen Mopar.
19.04.2026
Live Redaktion
US-Festkörper-E-Auto-Batterie behält nach 450 Ladezyklen über 80 % Kapazität
Forscher des Argonne National Laboratory und der University of Chicago haben eine Methode zur Steigerung der Energiedichte und Lebensdauer von Festkörperbatterien entwickelt.
19.04.2026
Live Redaktion