Timo Bult Timo Bult
2 min. leestijd

Bitcoin (BTC) hardware wallet Ledger Nano X had kwetsbaarheid in toeleveringsketen

Bitcoin (BTC) hardware wallet Nano X had kwetsbaarheid in toeleveringsketen

Foto: Shutterstock/Marc Bruxelle

De hardware wallets van Ledger zijn geüpdatet nadat Kraken Security Labs een aantal kwetsbaarheden ontdekte in de Nano X. Deze kwetsbaarheden werden op 8 juli gepubliceerd door de cybersecurity-tak van cryptocurrency-exchange Kraken.
De kwetsbaarheden in de Nano X maakte het voor aanvallers mogelijk om een zogenaamde supply chain attack uit te voeren. Dit is een aanval die wordt uitgevoerd op een apparaat nog voordat het wordt afgeleverd bij de klant.
In dit specifieke geval werd de kwetsbaarheid veroorzaakt doordat Ledger de Nano X verzend met de debugging functie van de ‘non-secure processor’ geactiveerd. Deze functie wordt uitgezet zodra de gebruiker de eerste app op de wallet installeert, echter kan een hacker dus voordat dit gebeurt het apparaat flashen met kwaadaardige malware. Kraken schrijft:

“De Ledger Nano X wordt geleverd met de debugging-functionaliteit ingeschakeld op zijn non-secure processor, een functie die wordt uitgeschakeld zodra de eerste ‘app’, zoals de Bitcoin-app, op het apparaat is geïnstalleerd. Voordat er echter apps worden geïnstalleerd, kan het apparaat opnieuw worden geladen met schadelijke firmware die de hostcomputer kan compromitteren, vergelijkbaar met “BadUSB” – en “Rubber Ducky” -aanvallen.”

Een hacker kan de wallet zodoende bijvoorbeeld gebruiken als keyboard en zo schadelijke code uitvoeren op de computer van de gebruiker. Ledger zou het probleem inmiddels al verholpen hebben middels een patch.

Veilig hardware wallets kopen

Wanneer je grote hoeveelheden cryptocurrencies bezit zoals bitcoin (BTC), dan is het belangrijk dat je deze goed beveiligt. Hardware wallets zijn als het ware USB-sticks waarop je je private key kan bewaren. Over het algemeen worden hardware wallets gezien als de veiligste optie voor het bewaren van crypto.
Bij het kopen van een hardware wallet is het van groot belang dat je deze alleen van erkende verkopers koopt. In het geval van Ledger is de veiligste optie om de wallet direct van Ledger te kopen. Zo voorkom je dat een derde partij met je wallet rommelt waardoor je je crypto zou kunnen verliezen.

Deel dit artikel
Timo Bult

Timo is hoofdredacteur van Crypto Insiders en een gepassioneerde voorstander van de real-world toepassingen van cryptotechnologie. Zijn interesse werd gewekt tijdens zijn werk voor een groot Fins accountancybedrijf, waar hij onderzoek deed naar het toepassen van blockchain door financiële bedrijven. Ook voor zijn Master’s thesis bleef hij in de cryptohoek. Hij onderzocht hoe NFT’s in kunnen worden toegepast in games, en welke uitdagingen daar liggen. Timo gelooft dat cryptotechnologie onze economie inclusiever, eerlijker en welvarender kan maken, en dat de transparantie van deze technologie corruptie in ontwikkelingslanden kan tegengaan.

Net binnen
Trending
Waarom we vandaag de verjaardag van Bitcoin bedenker Satoshi Nakamoto vieren
‘Bitcoin bedenker’ wil meer dan 1 biljoen euro schadevergoeding
Cryptobeurs getroffen door grootschalige hack, meer dan €46 miljoen gestolen
Cryptobeurs getroffen door grootschalige hack, meer dan €46 miljoen gestolen
Man zoekt 8.000 bitcoins op vuilnisbelt, klaagt overheid aan
Man gooit per ongeluk €500 miljoen aan bitcoin weg, klaagt gemeente aan
Man investeert €2.800 in kleine crypto en verdient daar €8,3 miljoen mee
Man investeert €2.800 in kleine crypto en verdient daar €8,3 miljoen mee
Bitcoin nog nooit zo sterk, maar dat is niet voor iedereen goed nieuws
Bitcoin-miner MARA voorspelt mogelijke AI-bubbel: ‘Geschiedenis herhaalt zich’
Advertentie

Trending Wallets en Exchanges nieuws

Cryptobeurs getroffen door grootschalige hack, meer dan €46 miljoen gestolen
Cryptobeurs getroffen door grootschalige hack, meer dan €46 miljoen gestolen
Deze crypto worden door Nederlanders het meest verhandeld op bitvavo
Deze crypto worden door Nederlanders het meest verhandeld op bitvavo
Nederlandse cryptobeurzen Coinmerce en BLOX fuseren na incident
Nederlandse cryptobeurzen Coinmerce en BLOX fuseren na incident
Advertentie