Ledger, CryptoBilis

Ledger und CryptoBilis: Bitquery schÀtzt Krypto-Verluste auf 92,9 Millionen Dollar

Veröffentlicht am: 11.10.2026 um 00:32 Uhr | Redaktion boerse-global.de

Angreifer nutzten AhsayCBS-Schwachstellen aus; bei Ledger-Kunden meldete ein Vertriebspartner Krypto-AbflĂŒsse, deren Ursache ungeklĂ€rt bleibt.

AhsayCBS-Angriffe und Ledger-Vertriebsfall: Sicherheitsrisiken im Fokus
Dunkler Serverraum mit metallischen Rack-SchrĂ€nken und komplexer KabelfĂŒhrung in einem industriellen Umfeld. Illustration mit AI erstellt.

Cyberkriminelle haben bei Angriffen auf die Backup-Software AhsayCBS Schadprogramme als legitime Microsoft-Edge-Dateien getarnt, wĂ€hrend der Hardware-Wallet-Hersteller Ledger zeitgleich einen massiven Sicherheitsvorfall bei einem Vertriebspartner in SĂŒdostasien aufarbeitet. Beide VorfĂ€lle zeigen erhebliche Sicherheitsrisiken in der IT- und Krypto-Infrastruktur auf.

Verkettete SicherheitslĂŒcken bei AhsayCBS ausgenutzt

Die Angriffe auf Installationen von AhsayCBS begannen am 7. Oktober 2026 um 23:20:15 UTC. Wie der Sicherheitsdienstleister Huntress mitteilte, verketteten die TÀter zwei Schwachstellen: CVE-2026-105133, die eine Umgehung der Authentifizierung ermöglicht, sowie CVE-2026-105134, die eine Injektion von Betriebssystembefehlen erlaubt.

Durch die Kombination beider LĂŒcken erlangten die Angreifer unauthentifizierten Zugriff und konnten Code mit den Rechten des Dienstkontos NT AUTHORITYSYSTEM ausfĂŒhren.

Die Bewertung durch VulDB stufte die Schwachstelle CVE-2026-105133 nach CVSS 4.0 mit 5,5 und nach CVSS 3.1 mit 7,3 ein. Die LĂŒcke CVE-2026-105134 erhielt mit 9,3 nach CVSS 4.0 sowie 10,0 nach CVSS 3.1 die jeweils höchste KritikalitĂ€tsstufe. Bis zum 8. Oktober 2026 waren laut Huntress mindestens fĂŒnf Organisationen betroffen oder Ziel von Angriffen.

Anzeige

Wer sich gegen professionelle Cyberangriffe und Datenklau schĂŒtzen möchte, findet in diesem kostenlosen Report wichtige Hinweise zu aktuellen Bedrohungen und gesetzlichen Anforderungen. Gratis-E-Book: Cyber-SicherheitslĂŒcken schließen

Im Rahmen der VorfĂ€lle installierten die Angreifer JSP-Webshells sowie Krypto-Miner des Typs XMRig, die unter dem Dateinamen edge.exe getarnt wurden. Die Persistenz auf den kompromittierten Systemen sicherten die Akteure ĂŒber den Dienst MicrosoftEdgeUpdateSvc und ein PowerShell-Skript namens Taskgmr.ps1. In mindestens einem Fall wurde zudem der Treiber WinRing0x64.sys geladen.

Hinsichtlich der betroffenen Softwareversionen herrscht Unklarheit. WĂ€hrend öffentliche EintrĂ€ge bei NVD und VulDB Versionen bis 10.3.2 als verwundbar und die Version 10.3.4 als behoben fĂŒhrten, stuften sowohl Huntress als auch das Sicherheitsunternehmen Field Effect auch Version 10.3.4 als anfĂ€llig ein.

Ahsay selbst erklĂ€rte, dass Kunden mit der Version 10.3.4.0 geschĂŒtzt seien, wies jedoch darauf hin, dass eine Aktualisierung eine bereits erfolgte Kompromittierung nicht beseitige. Eine Antwort auf Presseanfragen hatte Ahsay zunĂ€chst nicht ĂŒbermittelt.

Sicherheitsexperten von Huntress raten Betreibern, den Verwaltungs- und Webzugriff strikt auf vertrauenswĂŒrdige IP-Adressen zu beschrĂ€nken oder per VPN abzusichern sowie betroffene Systeme vollstĂ€ndig aus verlĂ€sslichen Sicherungen wiederherzustellen.

Millionenschwere Krypto-AbflĂŒsse ĂŒber Vertriebsweg von Ledger

Parallel dazu bestĂ€tigte Ledger am 9. Oktober 2026 laufende Untersuchungen zu verschwundenen Krypto-BestĂ€nden bei Kunden des sĂŒdostasiatischen Vertriebspartners CryptoBilis. Das Unternehmen forderte den HĂ€ndler auf, Verkauf und Auslieferung von Ledger-GerĂ€ten vorĂŒbergehend auszusetzen. Betroffen sind Kunden in Malaysia, Indonesien und auf den Philippinen.

KĂ€ufern, die in den vergangenen 90 Tagen ein GerĂ€t ĂŒber diesen HĂ€ndler erworben haben, riet Ledger davon ab, dieses vorerst einzurichten. Bestehende Nutzer sollten die Übertragung ihrer BestĂ€nde auf eine neue Wallet mit einer neuen Wiederherstellungsphrase erwĂ€gen. Ledger selbst bestĂ€tigte weder eine GerĂ€tekompromittierung noch eine konkrete Schadenshöhe oder Ursache.

Anzeige

Die massiven Konto-Hacks der letzten Zeit zeigen deutlich, dass herkömmliche Sicherheitsmethoden oft nicht mehr ausreichen. Dieser kostenlose Guide erklĂ€rt eine neue Technologie, die Ihre digitalen Konten bei Amazon, WhatsApp und Co. wirksam vor Zugriffen schĂŒtzt. Passkey-Report jetzt kostenlos herunterladen

UnabhĂ€ngige Analysen beziffern das Ausmaß der AbflĂŒsse jedoch als gravierend. Bitquery schĂ€tzte die Verluste aus 311 Wallets ĂŒber fĂŒnf Netzwerke hinweg – Bitcoin, Ethereum, TRON, BNB Chain und Polygon – auf 92,9 Mio. US-Dollar, darunter rund 70,5 Mio. US-Dollar auf Tron und rund 16,8 Mio. US-Dollar auf Bitcoin.

Der Analysedienst Specter bezifferte den Schaden auf ĂŒber 86 Mio. US-Dollar aus Hunderten Wallets ĂŒber Bitcoin, Ethereum und TRON. Demnach wurden Alex Thorn zufolge rund 213,42 BTC gestohlen, was zu diesem Zeitpunkt einem Gegenwert von etwa 17,7 Mio. US-Dollar entsprach.

Ermittler konnten die abgeflossenen Gelder zu rund 98 Sammeladressen auf Bitcoin, Ethereum und Tron zurĂŒckverfolgen. Tether fror verknĂŒpfte USDT-BestĂ€nde ein, wĂ€hrend 430,2 ETH im Wert von rund 1,07 Mio. US-Dollar ĂŒber den Krypto-Mixer Tornado Cash geleitet wurden.

Das Analyseunternehmen Tibane Labs untersuchte unterdessen zwei manipulierte GerĂ€te des Typs Ledger Nano X, bei denen Zusatzhardware die 24 Seed-Wörter wĂ€hrend der Einrichtung ĂŒber die Display-Schnittstelle abgefangen und per Mobilfunk ĂŒbertragen haben soll.

Ein direkter Zusammenhang dieser manipulierten Hardware mit CryptoBilis sowie die tatsĂ€chliche Ursache der DiebstĂ€hle sind bislang nicht bestĂ€tigt. CryptoBilis war im MĂ€rz 2026 ĂŒbernommen worden, und zum Stichtag am 3. August 2026 hielt eine Person namens Jiaming laut Register 100 % der Anteile; ein Zusammenhang mit den VorfĂ€llen ist ebenfalls nicht belegt.

Disclaimer...

de | wissenschaft | 70290564 |