Am 14. Dezember 2023 wurde der dezentrale Krypto-Wallet-Hersteller Ledger Opfer einer Supply Chain-Attacke. Ein ehemaliger Mitarbeitender des Unternehmens fiel auf einen Phishing-Angriff herein, der es Hackern erlaubte, mittels seines Session-Tokens die Zwei Faktor-Authentifizierung zu umgehen.
Die Hacker speisten eine mit Malware verseuchte Version des Ledger Connect Kits in die Firmensysteme ein, der Kontoinhalte auf ein Wallet umlenkte, das den Hackern zugewiesen war.
Der entstandene Schaden beläuft sich auf umgerechnet 600 Tsd. USD. Ledger hat versprochen, die Betroffenen zu entschädigen.