Ledger, CryptoBilis

Ledger und CryptoBilis: Bitquery schätzt Krypto-Verluste auf 92,9 Millionen Dollar

Veröffentlicht am: 11.10.2026 um 00:32 Uhr | Redaktion boerse-global.de

Angreifer nutzten AhsayCBS-Schwachstellen aus; bei Ledger-Kunden meldete ein Vertriebspartner Krypto-Abflüsse, deren Ursache ungeklärt bleibt.

AhsayCBS-Angriffe und Ledger-Vertriebsfall: Sicherheitsrisiken im Fokus
Dunkler Serverraum mit metallischen Rack-Schränken und komplexer Kabelführung in einem industriellen Umfeld. Illustration mit AI erstellt.

Cyberkriminelle haben bei Angriffen auf die Backup-Software AhsayCBS Schadprogramme als legitime Microsoft-Edge-Dateien getarnt, während der Hardware-Wallet-Hersteller Ledger zeitgleich einen massiven Sicherheitsvorfall bei einem Vertriebspartner in Südostasien aufarbeitet. Beide Vorfälle zeigen erhebliche Sicherheitsrisiken in der IT- und Krypto-Infrastruktur auf.

Verkettete Sicherheitslücken bei AhsayCBS ausgenutzt

Die Angriffe auf Installationen von AhsayCBS begannen am 7. Oktober 2026 um 23:20:15 UTC. Wie der Sicherheitsdienstleister Huntress mitteilte, verketteten die Täter zwei Schwachstellen: CVE-2026-105133, die eine Umgehung der Authentifizierung ermöglicht, sowie CVE-2026-105134, die eine Injektion von Betriebssystembefehlen erlaubt.

Durch die Kombination beider Lücken erlangten die Angreifer unauthentifizierten Zugriff und konnten Code mit den Rechten des Dienstkontos NT AUTHORITYSYSTEM ausführen.

Die Bewertung durch VulDB stufte die Schwachstelle CVE-2026-105133 nach CVSS 4.0 mit 5,5 und nach CVSS 3.1 mit 7,3 ein. Die Lücke CVE-2026-105134 erhielt mit 9,3 nach CVSS 4.0 sowie 10,0 nach CVSS 3.1 die jeweils höchste Kritikalitätsstufe. Bis zum 8. Oktober 2026 waren laut Huntress mindestens fünf Organisationen betroffen oder Ziel von Angriffen.

Anzeige

Wer sich gegen professionelle Cyberangriffe und Datenklau schützen möchte, findet in diesem kostenlosen Report wichtige Hinweise zu aktuellen Bedrohungen und gesetzlichen Anforderungen. Gratis-E-Book: Cyber-Sicherheitslücken schließen

Im Rahmen der Vorfälle installierten die Angreifer JSP-Webshells sowie Krypto-Miner des Typs XMRig, die unter dem Dateinamen edge.exe getarnt wurden. Die Persistenz auf den kompromittierten Systemen sicherten die Akteure über den Dienst MicrosoftEdgeUpdateSvc und ein PowerShell-Skript namens Taskgmr.ps1. In mindestens einem Fall wurde zudem der Treiber WinRing0x64.sys geladen.

Hinsichtlich der betroffenen Softwareversionen herrscht Unklarheit. Während öffentliche Einträge bei NVD und VulDB Versionen bis 10.3.2 als verwundbar und die Version 10.3.4 als behoben führten, stuften sowohl Huntress als auch das Sicherheitsunternehmen Field Effect auch Version 10.3.4 als anfällig ein.

Ahsay selbst erklärte, dass Kunden mit der Version 10.3.4.0 geschützt seien, wies jedoch darauf hin, dass eine Aktualisierung eine bereits erfolgte Kompromittierung nicht beseitige. Eine Antwort auf Presseanfragen hatte Ahsay zunächst nicht übermittelt.

Sicherheitsexperten von Huntress raten Betreibern, den Verwaltungs- und Webzugriff strikt auf vertrauenswürdige IP-Adressen zu beschränken oder per VPN abzusichern sowie betroffene Systeme vollständig aus verlässlichen Sicherungen wiederherzustellen.

Millionenschwere Krypto-Abflüsse über Vertriebsweg von Ledger

Parallel dazu bestätigte Ledger am 9. Oktober 2026 laufende Untersuchungen zu verschwundenen Krypto-Beständen bei Kunden des südostasiatischen Vertriebspartners CryptoBilis. Das Unternehmen forderte den Händler auf, Verkauf und Auslieferung von Ledger-Geräten vorübergehend auszusetzen. Betroffen sind Kunden in Malaysia, Indonesien und auf den Philippinen.

Käufern, die in den vergangenen 90 Tagen ein Gerät über diesen Händler erworben haben, riet Ledger davon ab, dieses vorerst einzurichten. Bestehende Nutzer sollten die Übertragung ihrer Bestände auf eine neue Wallet mit einer neuen Wiederherstellungsphrase erwägen. Ledger selbst bestätigte weder eine Gerätekompromittierung noch eine konkrete Schadenshöhe oder Ursache.

Anzeige

Die massiven Konto-Hacks der letzten Zeit zeigen deutlich, dass herkömmliche Sicherheitsmethoden oft nicht mehr ausreichen. Dieser kostenlose Guide erklärt eine neue Technologie, die Ihre digitalen Konten bei Amazon, WhatsApp und Co. wirksam vor Zugriffen schützt. Passkey-Report jetzt kostenlos herunterladen

Unabhängige Analysen beziffern das Ausmaß der Abflüsse jedoch als gravierend. Bitquery schätzte die Verluste aus 311 Wallets über fünf Netzwerke hinweg – Bitcoin, Ethereum, TRON, BNB Chain und Polygon – auf 92,9 Mio. US-Dollar, darunter rund 70,5 Mio. US-Dollar auf Tron und rund 16,8 Mio. US-Dollar auf Bitcoin.

Der Analysedienst Specter bezifferte den Schaden auf über 86 Mio. US-Dollar aus Hunderten Wallets über Bitcoin, Ethereum und TRON. Demnach wurden Alex Thorn zufolge rund 213,42 BTC gestohlen, was zu diesem Zeitpunkt einem Gegenwert von etwa 17,7 Mio. US-Dollar entsprach.

Ermittler konnten die abgeflossenen Gelder zu rund 98 Sammeladressen auf Bitcoin, Ethereum und Tron zurückverfolgen. Tether fror verknüpfte USDT-Bestände ein, während 430,2 ETH im Wert von rund 1,07 Mio. US-Dollar über den Krypto-Mixer Tornado Cash geleitet wurden.

Das Analyseunternehmen Tibane Labs untersuchte unterdessen zwei manipulierte Geräte des Typs Ledger Nano X, bei denen Zusatzhardware die 24 Seed-Wörter während der Einrichtung über die Display-Schnittstelle abgefangen und per Mobilfunk übertragen haben soll.

Ein direkter Zusammenhang dieser manipulierten Hardware mit CryptoBilis sowie die tatsächliche Ursache der Diebstähle sind bislang nicht bestätigt. CryptoBilis war im März 2026 übernommen worden, und zum Stichtag am 3. August 2026 hielt eine Person namens Jiaming laut Register 100 % der Anteile; ein Zusammenhang mit den Vorfällen ist ebenfalls nicht belegt.

Disclaimer...

de | wissenschaft | 70290564 |