Der Hersteller von Krypto-Wallets Ledger hat bestätigt, dass durch eine Sicherheitslücke bei Global-e, dem externen Partner für die Zahlungsabwicklung im offiziellen Ledger-Webshop, Kundendaten geleakt wurden. Betroffen sind Namen, E-Mail-Adressen und Kontaktinformationen. Laut Ledger sind die eigenen Wallets und Software nicht betroffen.
Sicherheitslücke bei Global-e
Das Leck wurde bekannt, nachdem Global-e Anfang dieser Woche eine E-Mail über „ungewöhnliche Aktivitäten“ im Netzwerk an Kunden verschickt hatte. Der Blockchain-Forscher ZachXBT machte den Inhalt dieser Warnung öffentlich, woraufhin sich die Nachricht schnell in der Kryptogemeinschaft verbreitete.
Global-e erklärte, sofort Maßnahmen ergriffen und externe forensische Experten eingeschaltet zu haben. Das Unternehmen möchte jedoch nicht sagen, wann genau der Vorfall stattfand oder wie viele Personen betroffen sind.
Keine Zugriff auf Krypto-Salden
Ledger betont, dass der Vorfall nichts mit der eigenen Infrastruktur zu tun hat. „Die Hardware-Wallets, die Software und unsere Plattform sind nicht kompromittiert,“ so das Unternehmen. Da Ledger-Wallets lokal von den Nutzern verwaltet werden, hatte Global-e keinen Zugriff auf Wiederherstellungs-Phrasen, Krypto-Salden oder andere sensible Informationen. Auch Zahlungsdaten seien nicht betroffen.
Allerdings könnten Kontakt- und Bestelldaten eingesehen worden sein. Ledger möchte so Besorgnisse über die Sicherheit der Krypto-Vermögen zerstreuen.
Warnung vor Phishing
Ledger warnt Kunden, wachsam gegenüber Phishing zu bleiben. Geleakte Kontaktdaten werden von Cyberkriminellen oft genutzt, um glaubwürdige Falschnachrichten zu versenden. Das Unternehmen betont, dass es niemals nach Wiederherstellungs-Phrasen fragen wird und ruft dazu auf, diese unter keinen Umständen zu teilen.
Zusätzliche Sicherheitsmaßnahmen nach früherer Kritik
Als Reaktion empfiehlt Ledger den Nutzern, zusätzliche Sicherheitsoptionen wie Clear Signing und Transaction Check zu aktivieren. Diese Funktionen helfen, Transaktionen gründlich zu prüfen, bevor sie signiert werden.
Bemerkenswert ist, dass Clear Signing zuvor für Aufregung sorgte. Die Funktion wurde zunächst als kostenlos präsentiert, erwies sich aber später für bestimmte Nutzer als kostenpflichtig, was zu heftiger Kritik führte. Ledger räumte später ein, dass die Kommunikation darüber verwirrend war.
Zusammenarbeit mit Global-e
Ledger betont die enge Zusammenarbeit mit Global-e, um Kunden umfassend zu informieren. „Der Schutz von Daten hat für uns höchste Priorität,“ so das Unternehmen. Nutzern wird geraten, wachsam gegenüber verdächtigen Nachrichten zu bleiben und besonders auf E-Mails und Kommunikation rund um ihre Bestellungen zu achten.
Betrüger missbrauchen neue MiCA-Regeln und bestehlen Kryptoanleger
Europäische Aufseher warnen, dass Betrüger MiCA missbrauchen, um Kryptoanleger auf Scheinplattformen zu locken und in großem Stil digitale Vermögenswerte zu stehlen.
Bitcoin-Wallet-Hersteller nach Hack: KI übersah entscheidende Schwachstelle
Coldcard warnt, dass KI die Softwarelücke hinter einem Bitcoin-Hack über 130 Millionen Dollar weder erkannte noch verhinderte.
FBI-Agent stahl Krypto im Wert von 1 Million Dollar – und fragte ChatGPT nach Anlagetipps
Ein ehemaliger FBI-Agent hat Kryptowährungen im Wert von einer Million Dollar gestohlen. Bemerkenswert ist, dass auch ein Gespräch mit ChatGPT als Beweismittel in das Strafverfahren aufgenommen wurde.
Meist gelesen
ChatGPT prognostiziert XRP-Kurs auf dieses Niveau bis Ende 2026
ChatGPT erwartet, dass der XRP-Kurs bis Ende 2026 auf 1,40 US-Dollar steigen kann, warnt aber zugleich vor anhaltendem Verkaufsdruck.
Kryptomarkt prognostiziert XRP-Kurs für den 31. August
Polymarket-Händler rechnen damit, dass XRP den August unter 1,20 Dollar beendet – trotz positiver Entwicklungen rund um den XRP Ledger.
SWIFT greift Ripples Kernidee auf: Braucht es XRP noch?
SWIFT macht bei Blockchain-Zahlungen einen großen Schritt. Was bedeutet das für Ripple, und wird XRP für internationale Transaktionen noch gebraucht?
