Ledger heeft een Aziatische verkoper gevraagd de verkoop en verzending van zijn cryptowallets stil te leggen. De fabrikant meldde op 9 oktober verdwenen cryptogeld bij klanten die bij CryptoBilis kochten. Voor recente kopers geldt een nieuwe waarschuwing: begin voorlopig niet met het instellen van het apparaat.
Het advies geldt voor aankopen bij deze verkoper in de afgelopen negentig dagen. Wie het apparaat al gebruikt, kan volgens Ledger overwegen de crypto te verplaatsen naar een nieuw apparaat met een nieuwe geheime sleutel. Ledger noemt Zuidoost-Azië. Nederlandse of Belgische slachtoffers zijn in de geraadpleegde bronnen niet bevestigd.
Bitquery berekende op 9 oktober ongeveer 92,9 miljoen dollar verlies uit 311 cryptowallets op vijf betalingsnetwerken; één persoon kan meerdere wallets hebben. De grafiek toont de verdeling. Ledger heeft dat bedrag niet bevestigd. De telling loopt tot 9 oktober om 18.45 uur Nederlandse en Belgische tijd.
- TRON70,5
- Bitcoin16,8
- Ethereum3,7
- BNB Chain1,45
- Polygon0,58
Eigen telling Bitquery, peildatum 9 oktober 2026 om 16.45 UTC. Afgeronde bedragen per netwerk; deze tellen niet exact op tot het gemelde totaal. Geen door Ledger bevestigd schadebedrag.
Grafiek: Nxt Generation News · CC BY 4.0
Grafiek overnemen
Je mag deze grafiek overnemen en aanpassen, ook commercieel. Zet de bronvermelding hieronder erbij, met de link, en noem ook de bron van de cijfers. Voorwaarden
Waarom een nieuw apparaat alleen niet genoeg is
Een hardwarewallet is een klein apparaat dat de geheime sleutels voor cryptobetalingen bewaart. De munten staan op het cryptonetwerk; het apparaat bewaart de toegang. Volgens Ledgers uitleg maakt een nieuw ingesteld apparaat zelf een geheime herstelzin van 24 woorden. Met die woorden kun je dezelfde toegang herstellen als het apparaat kwijt of kapot is. Daarom is die zin zo gevoelig: wie hem bemachtigt, heeft de sleutel tot dezelfde crypto, ook op een ander apparaat. Een nieuw apparaat met dezelfde woorden helpt dus niet tegen een eerder gelekte sleutel. Die woorden zijn iets anders dan de pincode waarmee je het apparaat opent. Ledger raadt aan de herstelzin nooit te delen, ook niet met het bedrijf zelf.
Dat verschil tussen herstellen en opnieuw beginnen bestaat ook bij concurrent Trezor. Die gebruikt, afhankelijk van het model, herstelzinnen van twaalf, twintig of 24 woorden. Het bedrijf laat gebruikers van het nieuwere back-upformaat, van juni 2024 of later, een reservekopie van twintig woorden opnieuw maken of in delen splitsen. De oude back-up blijft daarbij geldig. Oudere versies vereisen een nieuwe wallet en het verplaatsen van het geld. Onze afweging: wie vanwege mogelijk uitgelekte sleutels overstapt, heeft nieuwe sleutels nodig, niet alleen een nieuwe reservekopie of een ander merk.
De grens van de echtheidscontrole
Ledger biedt een ingebouwde echtheidscontrole. De officiële app controleert daarbij of de beveiligingschip in het apparaat echt van Ledger afkomstig is. Dat klinkt geruststellend, maar Ledger beschrijft zelf een belangrijke grens in zijn koopadvies, bijgewerkt op 18 september: de controle kan ongeoorloofde fysieke aanpassingen missen als de oorspronkelijke chip intact blijft. Ook een apparaat met een extra onderdeel kan daardoor een echte chip bevatten. Of zo’n aanpassing bij de huidige verliezen een rol speelde, is niet bekend.
Bitquery ziet groepen wallets vrijwel tegelijk leeglopen en vermoedt één aanvaller met hun sleutels. Hoe die sleutels zijn verkregen, blijkt niet uit de betalingsgegevens.
Ledger is in Frankrijk gevestigd; Trezor wordt aangeboden door een Tsjechische onderneming. Bij dit incident telt vooral via welke verkoper het apparaat kwam en wie de sleutels kan gebruiken. Een vergelijkend onderzoek van de betrokken apparaten en die van Trezor is er niet, dus een veiligste merk is niet aan te wijzen.
Verder bij de bron
Lees zelf de onderzoeken, uitleg en aankondigingen achter dit verhaal.
