Zum Inhalt springen

News · Sicherheit

Ledger CryptoBilis: Was Käufer jetzt mit dem Gerät tun sollen

Wer in den 90 Tagen vor dem 9. Oktober 2026 dort kaufte, soll ein unbenutztes Gerät nicht einrichten. Wer es schon nutzt, soll den Umzug auf eine neue Seed-Phrase erwägen.

Phil4 Min. LesezeitAktualisiert 10.10.2026

Ledger-Hardware-Wallet (Nano S) mit Ledger-Logo auf dem Metallbügel, ruhend auf einer Holzoberfläche
Foto: Motokoka, CC BY-SA 4.0 (creativecommons.org/licenses/by-sa/4.0), via Wikimedia Commons

Ledger untersucht Verluste bei Kunden in Südostasien, die ihr Gerät beim Wiederverkäufer CryptoBilis gekauft haben. Am 9. Oktober 2026 riet Ledger Support auf X: Wer dort in den 90 Tagen davor gekauft hat, soll ein unbenutztes Gerät nicht einrichten. Wer ein dort gekauftes Gerät schon nutzt, soll den Umzug auf ein neues Gerät mit neuer Seed-Phrase erwägen. Der Datenanbieter Bitquery zählt bis 9. Oktober 2026, 16:45 UTC, Abflüsse von 92,9 Millionen US-Dollar.

Das Wichtigste in Kürze

  • Ledger untersucht Verluste bei Käufern von CryptoBilis; Bitquery zählt bis 9. Oktober 2026, 16:45 UTC, 92,9 Millionen US-Dollar Abflüsse.
  • Kauf bei CryptoBilis in den 90 Tagen vor dem 9. Oktober 2026: Gerät nicht einrichten. Läuft ein dort gekauftes Gerät schon: Umzug auf einen neuen Ledger Signer mit neuer Seed-Phrase erwägen.
  • Ledgers Untersuchung läuft; woher die Schlüssel stammen, soll laut Bitquery die Untersuchung der Geräte klären.

Bei CryptoBilis gekauft: Kaufdatum und Zustand deines Geräts entscheiden

Entscheidend sind Kaufdatum und Zustand deines Geräts. Hast du in den 90 Tagen vor dem 9. Oktober 2026 bei CryptoBilis gekauft und das Gerät noch nicht eingerichtet, richte es nicht ein. Läuft ein dort gekauftes Gerät schon, rät Ledger, den Umzug deiner Coins auf einen neuen Ledger Signer mit neuer Seed-Phrase zu erwägen. Ledger Signer heißt das Hardware-Gerät des Herstellers, die Seed-Phrase ist die Wörterliste, aus der sich alle Schlüssel deiner Wallet wiederherstellen lassen.

Ledgers Kaufratgeber in der Ledger Academy hält fest: Ein echtes Ledger-Gerät kommt nie mit fertiger Seed-Phrase oder PIN. Lag deinem Gerät eine solche Wörterliste bei, lass sie unbenutzt; Ledger rät dann, auf das Gerät ganz zu verzichten.

Bitquery hat ausgewertet, wann die geleerten Wallets ihr erstes Geld bekamen: 6 von 10 innerhalb von Ledgers 90-Tage-Fenster, mehr als 8 von 10 ab Juni 2026. Die erste Einzahlung zeigt den Beginn der Nutzung, das Kaufdatum kann früher liegen. Bitquery hält es deshalb für möglich, dass das Risiko rund vier Monate zurückreicht; die 90-Tage-Grenze macht ältere Käufe also nicht sicher. Ob das Fenster auch für den Umzugsrat gilt, lässt Ledgers Post offen.

Den Händler hat Ledger vorsorglich gebeten, bis zum Ergebnis der Untersuchung alle Verkäufe und Lieferungen von Ledger-Geräten auszusetzen. Laut Cointelegraph ist CryptoBilis als autorisierter Ledger-Wiederverkäufer in Indonesien, Malaysia und den Philippinen gelistet.

Woanders gekauft: Ledger sieht den Fall vorerst beim Händler

Hast du woanders gekauft, zählt Ledgers vorläufige Einschätzung gegenüber Cointelegraph: Der Vorfall scheine auf den Wiederverkäufer und den betroffenen Markt begrenzt. Zu Geräten, die direkt bei Ledger gekauft wurden, lägen keine Meldungen vor.

Drei Dinge, die du jetzt prüfen kannst

  1. Prüfe auf Rechnung oder Bestellbestätigung Händler und Kaufdatum: Kam das Gerät in den 90 Tagen vor dem 9. Oktober 2026 von CryptoBilis, richte es nicht ein.
  2. Werte einen bestandenen Genuine Check, Ledgers Echtheitsprüfung, als Schutz gegen gefälschte Geräte. Die Ledger Academy schreibt (Stand 10. Oktober 2026), dass er Spionage-Implantate nicht erkennt, solange das originale Secure Element intakt ist, der Sicherheitschip mit deinen Schlüsseln.
  3. Stelle Fragen nur über offizielle Kanäle an den Ledger-Kundensupport.

92,9 Millionen abgeflossen, rund 79 Millionen auffindbar

Bitquery, ein Datenanbieter, der im selben Bericht eigene Produkte bewirbt, zählt bis 9. Oktober 2026, 16:45 UTC, Abflüsse von 92,9 Millionen US-Dollar aus 311 Wallets. Gezählt sind geleerte Adressen, keine Personen; auch nach Ledgers Mitteilung wurden noch Wallets geleert, zuletzt beobachtet um 16:37 UTC. Rund 79 der 92,9 Millionen lagen nach Bitquerys Zählung zum Datenstand in bekannten Wallets oder waren gesperrt, darunter rund 10,0 Millionen USDT, die Tether eingefroren hat. Dazu zählen 15,1 Millionen USDD, ein Stablecoin, den Tether nicht sperren kann; auffindbar heißt also nicht rückholbar.

Zahlenkarte mit fünf Werten zum Ledger-Fall: 92,9 Millionen US-Dollar abgeflossen, 90 Tage Kaufzeitraum, rund 79 Millionen US-Dollar auffindbar oder gesperrt, 10,0 Millionen US-Dollar von Tether gesperrt, 6 von 10 Opfer-Wallets mit erster Einzahlung im Fenster.
Bitquery zählt bis 9. Oktober 2026, 16:45 UTC, Abflüsse von 92,9 Millionen US-Dollar, Ledger empfiehlt ein 90-Tage-Fenster; Stand der Quellen: 10. Oktober 2026.

Zhao vermutet manipulierte Geräte, Bitquery einen einzelnen Täter

Changpeng Zhao, Mitgründer von Binance, hält es laut Cointelegraph und Bitquery für möglich, dass gefälschte oder manipulierte Ledger-Geräte bei einem Angriff auf die Lieferkette beteiligt waren. Ledger hat das nicht bestätigt, und onchain lässt es sich nicht prüfen. Ledger selbst erklärte gegenüber Cointelegraph, die eigene Infrastruktur, die Systeme und die Dienste seien nicht kompromittiert worden. Das betrifft Ledgers eigene Systeme, die Lieferkette der über CryptoBilis verkauften Geräte ist eine eigene Frage.

Bitquery deutet die Onchain-Daten als Werk eines einzelnen Akteurs, der die Schlüssel aller geleerten Wallets hielt. Als Hinweise nennt der Datenanbieter 25 TRON-Wallets, die binnen drei Sekunden dieselbe Freigabe signierten, und gleichartige Muster auf Ethereum und Bitcoin. Einen Phishing-Weg stuft Bitquery als unwahrscheinlich ein.

Woher die Schlüssel stammen, ob aus Gerät, Händler, gedruckter Karte, App oder anderswo, lässt sich laut Bitquery onchain nicht klären; das soll Ledgers Untersuchung zeigen. Wie viele Menschen betroffen sind, ist zum Stand 10. Oktober 2026 offen. Achte darauf, ob Ledger das 90-Tage-Fenster oder die Empfehlungen ändert; maßgeblich sind neue Mitteilungen von Ledger Support auf X.

* Werbehinweis: Dieser Artikel enthält eine Partnerbox (Werbung). Für Vermittlungen kann CryptoTuts eine Provision erhalten; Aussagen und Einordnung bleiben davon unberührt. Mehr erfahren

Quellen

  1. Ledger Support auf X: Mitteilung zu Verlusten bei Käufern des Wiederverkäufers CryptoBilis (9. Oktober 2026) · Ledger
  2. Cointelegraph: Ledger investigates fund losses linked to Southeast Asian reseller, warns users · Cointelegraph
  3. Bitquery: Ledger CryptoBilis Hack: $92.9M Drained, Where It Went · Bitquery
  4. Ledger Academy: Best Practices To Securely Buy Your Ledger Signer · Ledger
  5. Decrypt: Ledger Probes Potential Theft of $87M in User Funds Tied to Crypto Wallet Reseller · Decrypt

Autor dieses Beitrags

Phil, Gründer & Chefredakteur bei CryptoTuts

Phil

Gründer & Chefredakteur · Krypto seit 2017

Verifiziert

Phil ist Gründer von CryptoTuts und beschäftigt sich seit 2017 mit Bitcoin, Kryptowährungen und Blockchain-Technologie. Er ordnet komplexe Themen verständlich, datenbasiert und ohne leere Versprechen ein.

  • XRP und XRPL
  • Bitcoin
  • Krypto-Steuern
  • Börsen-Vergleiche
  • On-Chain-Analyse

Weiterlesen