Zum Inhalt springen

Gehackte Ledger Nano s Geräte selbst bei Bestellungen von der offiziellen Seite... !?


Oblivias

Empfohlene Beiträge

Guten Tag zusammen,

Es geht um meinen Leder nano s ich habe den vor einigen Tagen per Express Versand bei Ledger auf der Homepage bestellt, da ich es sehr eilig hatte bitcoins usw. zu kaufen (ich bin seit 2-3 Wochen in der ganzen Crypto Szene aktiv dabei, habe aber noch keine bitcoins gekauft, weil ich erst kürzlich mit den Legitimationen/Verifizierungen usw. meines Kontos angefangen habe und die da noch einige Tage brauchen.

Jedenfalls dachte ich die Verifizierungen würden diese Woche fertig werden und deswegen habe ich es etwas eilig gehabt da der Kurs sehr tief momentan ist und habe den Leder nano s per Express Versand bei dennen von der Homepage direkt bestellt ...  ich glaube nicht das ich paranoid bin aber 1. ist mir am Gehäuse ein pfeil aufgefallen der so aussieht als währe er extra reingerizt worden um mein Gerät von anderen zu unterscheiden schwer nachzuvollziehen das so ein Muster durch Zufall ensteht  2. Was mich sehr abschreckt ist, sobald ich die 24 wörter auf meinen kleinen Zettel aufgeschrieben habe, kommt im anschluß ja eigentlich die Bestätigung wo er dich ca. 3 Wörter von den 24 Wörtern abfragt und dann ist das Gerät eingerichtet, bei mir ist es aber so das er nachdem ich mir die 24 Wörter aufgeschrieben habe, die bestätigung zwar bei mir kommt, allerdings in der Form das ich anscheinend alle 24 wörter nochmal bestätigen muss undzwar fragt er wirklich nach der Reihenfolge ab also bestätige wort 1 wort 2 wort 3 Wort 4... ich habe es jetzt bis wort 10 gemacht dannach abbgebrochen.

Als ich es ein zweites mal versucht habe, genau das gleiche Ergebnis, ich bin sehr skeptisch dem gegenüber ich hab mir 3+ Videos angeguckt wo die Leute die Bestätigungen durchgeführt haben, also den Prozess nach dem aufschreiben der 24 wörter und alle mussten im anschluss nur ca. 3 wörter bestätigen, die auch nicht nach der Reihe erscheinen sondern von den 24 Wörtern wild gewählt wurden also bestätige Wort 16, Wort 3 Wort 22 z.b.

Hier das Bild mit dem Pfeil

http://www.directupload.net/file/d/5129/8lc5mtw7_jpg.htm

 

Anscheinend werden die sehr hellhörig wenn Jemand per Express Versand von dennen ein Ledger Nano s bestellt und diesen dann manipuliert weil die warscheinlich denken er gibt nochmal 12€ für versand aus, der wird so einiges auf ledger draufpacken (wie gesagt ich kann mich natürlich paranoid anhören und will auch nicht glauben das  dort solche dinge ablaufen, aber diese bestätigung der 24 wörter die noch alle von 1 bis 24 hintereinander folgen machen mich sehr skeptisch.)

Hoffe ihr könnt mir helfen.

 

 

Bearbeitet von Oblivias
Link zu diesem Kommentar
Auf anderen Seiten teilen

Also bei mir waren es auch 24 Wörter die ich bestätigen musste, mich wunderte das auch. Ich denke aber das es einfach ein Update ist und in den Videos die früheren Versionen dargestellt wurden. Ihc glaube bei mir waren die Wörter nicht in der richtigen Reihenfolge abgefragt worden, sondern durcheinander.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Parke Deine Bitcoin erst mal auf einer Paperwallet, bis Du es geklärt hast über den Support.

Oder riskiere ein paar Euros als Lockangebot. Die packst Du im Bitcoin auf den Nano S und wartest ab, ob was damit passiert. 

Wie oben schon gesagt, gibt es einen neue Firmenware, wo vieles geändert wurde. Ist mir bei anderen Sachen auch schon aufgefallen.

Aber ehrlich, wenn ich den Nano gehackt hätte, würde meine Software den Seed selbst bestimmen und nicht noch mal per Abfrage gewinnen.

Hört sich einfach nach ein bisschen sorgfältigster Backup-Abfrage an. Vielleicht hat der Support über die Jahre gemerkt, 3 Wörter zu testen reicht nicht.

Axiom

Link zu diesem Kommentar
Auf anderen Seiten teilen

vor einer Stunde schrieb Axiom0815:

Oder riskiere ein paar Euros als Lockangebot. Die packst Du im Bitcoin auf den Nano S und wartest ab, ob was damit passiert.

Wenn ich Hacker wäre, würde ich auf kleine Bestände nicht anspringen und abwarten bis die Adressen prall gefüllt sind mit lohnenswerter Beute.

  • Haha 1
  • Thanks 1
Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 29 Minuten schrieb Jokin:

Wenn ich Hacker wäre, würde ich auf kleine Bestände nicht anspringen und abwarten bis die Adressen prall gefüllt sind mit lohnenswerter Beute.

Woher weist Du, wenn 2-3 Bitcoin drauf liegen, ob das nur Testcoins sein oder das ganze Vermögen?

Axiom

Link zu diesem Kommentar
Auf anderen Seiten teilen

Als Hacker würde ich mir Gedanken machen was "kleinere Beträge" sind und wie ich "prall gefüllt" definiere.

Und naja - zwischen "ein paar Euros" und "2-3 Bitcoin" besteht ja auch noch ein klitzekleiner Unterschied. Konkret würde ich bei ein paar Satoshis garantiert nicht riskieren, dass bekannt wird, dass gehackte Ledger im Umlauf sind - aber wenn meine Ledger weit verbreitet sind und ich genügend Zeit abgewartet hatte, dann würde ich zuschlagen. Vor allem bekommt das ja kein Ledger-Besitzer mit, wenn er nicht ab und zu mal nachsieht.

Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 8 Stunden schrieb Jokin:

.... aber wenn meine Ledger weit verbreitet sind und ich genügend Zeit abgewartet hatte, dann würde ich zuschlagen. Vor allem bekommt das ja kein Ledger-Besitzer mit, wenn er nicht ab und zu mal nachsieht.

Da hast Du Recht!

Ich empfehle eine readonly-Wallet (z.B. mir Electrum) immer griffbereit zu haben, fürs mal schnell rein sehen.

Axiom

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ok ich habe mit 2 Leuten aus dem Support gesprochen da der erste kaum was dazu gesagt hat und er selbst sehr redefaul war, jedenfalls habe ich von beiden bestätigt bekommen das es eine Änderung mit dem neuen Firmwareupdate gegeben hat, sodass man jetzt statt der 2-3 zufälligen Wörter 24 nacheinander eintippen muss.

Ich bat sie auch darum die Änderung auf ihrer Seite zu ergänzen, ich hoffe das machen sie auch.

Vielen dank auch für die ganzen Hilfen eurerseits

Bearbeitet von Oblivias
  • Thanks 2
  • Like 1
Link zu diesem Kommentar
Auf anderen Seiten teilen

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...

Wichtige Information

Wir haben Cookies auf Deinem Gerät platziert. Das hilft uns diese Webseite zu verbessern. Du kannst die Cookie-Einstellungen anpassen, andernfalls gehen wir davon aus, dass Du damit einverstanden bist, weiterzumachen.