Wie gesagt, es ist einfach ein Problem mit den Forks und den derivation paths. Ich seh das nicht als gravierende Schwachstelle.
Nach meinen Berechnungen ergibt das einen CVSS Score von 6.6 und wird damit als Medium (4.0 - 6.9) eingestuft.
Es ist anzumerken, dass der CVSS keines Wegs perfekt ist und definitiv berechtigte Kritik daran existiert. Nichtsdestotrotz lässt es sich damit zumindest ein wenig quantifizieren.
Generell kann ja nichts passieren wenn man nicht mit shitcoins hantiert oder der Rechner nicht kompromittiert ist.
Da es hier im Forum jedoch genug Leute gibt, die für ein paar € alles tun.. würde es mich nicht wundern wenn deren Rechner infiziert wären. Solche Leute würden sich für 5 oder 10€ alles installieren..
Andererseits sind aber die meisten "Hacker" auch einfach nur verblödet. Wenn man sieht wie viele Leute mit einer
clipping board hijacking Malware infiziert sind.. Das hätten auch Trojaner sein können, die dem Angreifer volle Kontrolle über den Rechner liefern.. aber es handelt sich hierbei nur um das Clipboard.
Wegschließen muss man den Ledger definitiv nicht. Solange das Wallet das man verwendet nicht bösartig ist (i.e. Signatur verifiziert / Open source), läuft man keine Gefahr BTC zu verlieren. Sonst, einfach mal auf shitcoins traden verzichten