Chainflip-Hack auf Tron: So prüfst du, ob dein USDT-Tausch noch hängt
Ein Angreifer hat am 12. September 2026 über die Tron-Schiene von Chainflip 736.442 USDT abgezogen, seitdem steht der Handel still. Wir haben am 13. September selbst gemessen, welche Funktionen des Protokolls abgeschaltet sind und welche weiterlaufen.

Inhalt
Inhalt



Welche Themen sollen wir vertiefen?
Wähle aus, was dich aktuell beschäftigt. Deine Auswahl fließt direkt in unsere Themenplanung ein.
Crypto-News, die wirklich Mehrwert bringen.
Wöchentlich. 60 Sekunden Lesezeit. Sorgfältig kuratiert von unserer Redaktion: kein Hype, keine Werbe-Mails, kein Spam.
Wenn du am Wochenende einen Tausch über Chainflip angestoßen hast und seitdem nichts ankommt, liegt das mit hoher Wahrscheinlichkeit nicht an deiner Wallet. Das Netz steht seit Samstag still. Ein Angreifer hat am 12. September 2026 über die Tron-Schiene des Protokolls 736.442,17 USDT abgezogen, und Chainflip hat daraufhin den Handel abgeschaltet. Wichtig für dich: Das Guthaben ist damit nicht verschwunden, aber du kommst im Moment auch nicht daran. Dieser Text erklärt, was messbar abgeschaltet ist, was weiterläuft, und in welcher Reihenfolge du deinen Bestand prüfst.
Was bei Chainflip am 12. September 2026 passiert ist
Chainflip ist ein Tauschprotokoll, das Werte zwischen verschiedenen Blockchains bewegt. In den frühen Stunden des Samstags, 12. September 2026, zog ein Angreifer nach übereinstimmender Darstellung zweier Fachmedien 736.442,17 USDT aus dem Abwicklungsweg des Protokolls auf Tron ab. Auffällig wurde der Vorgang erst, als nachfolgende USDT-Zahlungen fehlschlugen. Das Team stoppte daraufhin den Netzbetrieb.
Der Angriff lief über rund 90 Minuten. Nach der Darstellung von crypto.news gab es acht Versuche, von denen sechs zu einer Auszahlung führten. Die Beträge stiegen dabei an: Jeder weitere Versuch lag nach dieser Auswertung ungefähr beim Doppelten des vorherigen. Chainflip hat den Fehler nach eigener Darstellung behoben, die abgeflossenen Mittel markiert und angekündigt, betroffene Nutzer nach dem Neustart schadlos zu halten. Der Neustart war zum Zeitpunkt dieses Artikels für frühestens Montag angekündigt.
Die Kennzahlen des Vorfalls auf einen Blick
Abgeflossen sind 736.442,17 USDT. Betroffen ist ausschließlich die Abwicklung auf Tron. Ein weiterer, noch offener Tauschvorgang eines Nutzers über 115.654,41 USDT liegt nach Angaben beider Quellen unausgezahlt im Bestand des Protokolls und gilt als erstattungsfähig. Für die übrigen Netze melden beide Berichte keine Verluste.
Cross-Chain-Swap erklärt: Was Chainflip anders macht als eine Brücke
Ein Cross-Chain-Swap ist ein Tausch, bei dem du auf einer Blockchain einzahlst und auf einer anderen eine andere Währung ausgezahlt bekommst. Klassische Brücken lösen das, indem sie deinen Bitcoin einsperren und dir auf der Zielkette einen Platzhalter ausgeben, einen sogenannten Wrapped Token. Chainflip arbeitet ohne solche Platzhalter: Ein Netz aus Validatoren verwahrt die Mittel gemeinsam und zahlt auf der Zielkette das echte Gut aus.
Für dich als Nutzer heißt das im Normalbetrieb: Du bekommst eine Einzahlungsadresse genannt, schickst dort deinen Betrag hin, und nach einigen Minuten liegt auf der Zielkette das getauschte Gut in deiner Wallet. Es gibt kein Konto, keine Anmeldung und keine Verwahrung durch dich selbst während des Vorgangs. Genau diese Bauart ist der Grund, warum ein Stillstand des Protokolls dich unmittelbar betrifft: Es gibt keine Kundenoberfläche, in der du deine Mittel einfach abheben könntest.
Der Memo-Trick auf Tron: Warum eine signierte Überweisung zweimal gelesen wurde
Auf den meisten unterstützten Netzen liest Chainflip die Tauschanweisung aus dem Aufruf eines Vertrags. Auf Tron läuft das nach der technischen Darstellung von crypto.news anders: Dort wertet das Protokoll das Memo-Feld einer Überweisung aus, also ein freies Textfeld, das an eine Transaktion angehängt werden kann.
Der Angreifer hängte nach dieser Darstellung ein weiteres Memo an eine Transaktion, die die Validatoren bereits signiert hatten. Das System las diesen Zusatz als eigenständige zweite Tauschanweisung. Als diese zweite Anweisung scheinbar fehlschlug, zahlte das Protokoll eine Erstattung aus, obwohl die ursprüngliche Einzahlung bereits bedient worden war. Dass eine Signatur gültig bleibt, während sich der auslesbare Inhalt daneben noch verändern lässt, ist der Kern des Vorfalls.
Für die Einordnung ist ein Punkt wichtig, der in beiden Berichten steht: Es wurde kein privater Schlüssel entwendet und keine Verwahrstelle geöffnet. Die Auszahlungen kamen aus dem regulären Ablauf des Protokolls, ausgelöst durch eine Anweisung, die das Protokoll für echt hielt.

Eigene Messung am 13. September 2026: Welche Chainflip-Funktionen abgeschaltet sind
Diese Auswertung hat cryptoticker.io am 13. September 2026 selbst erhoben. Chainflip führt seinen Netzzustand in einer öffentlichen Programmierschnittstelle, die jeder abfragen kann. Wir haben sie befragt und zusätzlich den Kursdienst des Anbieters auf vier Tauschwegen geprüft.
Das Ergebnis ist eindeutig. Der Abschnitt für das Tauschgeschäft meldet drei Schalter auf „aus": Tauschvorgänge sind abgeschaltet, Einzahlungen sind abgeschaltet, Auszahlungen sind abgeschaltet. Für Liquiditätsgeber gilt dasselbe in allen drei Punkten. Der Kursdienst des Anbieters antwortete auf allen vier geprüften Wegen mit dem Code 503, also mit „Dienst nicht verfügbar": Bitcoin nach Ethereum, USDC von Ethereum nach USDT auf Tron, die Gegenrichtung von USDT auf Tron nach USDC auf Ethereum und Solana nach Bitcoin.
Was im selben Moment weiterläuft
Interessanter als die abgeschalteten Punkte ist, was nicht abgeschaltet ist. Die Rückgabe von Netzanteilen im Finanzierungsbereich steht auf „an". Liquiditätsgeber dürfen ihre Kursgebote weiter anpassen. Die Rotation der Validatoren und das An- und Abmelden von Geboten laufen. Auch die Registrierung neuer Vermittler ist offen.
Die Blockchain selbst läuft ebenfalls ungestört. Der Netzknoten meldete 36 Gegenstellen und keinen laufenden Abgleich. Zwei Abrufe des Blockkopfes im Abstand von 137 Sekunden ergaben die Höhen 14.801.511 und 14.801.534, also 23 neue Blöcke und damit die üblichen rund sechs Sekunden je Block. Das Netz produziert, es handelt nur nicht.
Ebenfalls aus der Schnittstelle ablesbar: Chainflip unterstützt derzeit 18 Werte auf sieben Netzen, darunter Bitcoin, Ethereum, Solana, Arbitrum, Polkadot, Assethub und Tron. Für Tron liegt die Mindesteinzahlung bei 30 TRX beziehungsweise 10 USDT.
Zwei Grenzen dieser Messung gehören dazu. Erstens lässt sich von außen nicht feststellen, ob einzelne hängende Tauschvorgänge nach dem Neustart automatisch nachgeholt werden. Zweitens ist die Zahl der betroffenen Nutzer nicht messbar, und Chainflip hat dazu nichts veröffentlicht. Die Zahl 115.654,41 USDT für den offenen Tausch stammt aus der Berichterstattung und nicht aus unserer Abfrage.
Netz läuft, Handel steht: Was der Sicherheitsmodus für dein Guthaben bedeutet
Der Zustand, den wir gemessen haben, ist kein Ausfall, sondern ein vorgesehener Betriebsmodus. Das Protokoll kann einzelne Funktionsbereiche abschalten, ohne die Blockchain anzuhalten. Genau das ist hier geschehen, und die Auswahl der Schalter sagt etwas über die Lage aus.
Dass Auszahlungen mit abgeschaltet wurden, ist für dich die unangenehmste Stelle. Es bedeutet, dass auch ein bereits abgeschlossener Tausch, dessen Erlös noch im Protokoll liegt, im Moment nicht zu dir wandert. Gleichzeitig ist es die Maßnahme, die einen zweiten Abfluss über denselben Weg verhindert, solange die Ursache nicht abschließend geschlossen ist. Dass die Kursgebote der Liquiditätsgeber weiter anpassbar sind, deutet darauf hin, dass ein Neustart des Handels vorbereitet wird und nicht eine Abwicklung des Protokolls.
Für dein Vorgehen folgt daraus eine einfache Regel: Warten ist in dieser Lage die richtige Handlung, und Nachschieben ist die falsche. Wer jetzt Mittel an eine alte Einzahlungsadresse schickt, verlängert nur die Liste der Vorgänge, die nach dem Neustart aufgearbeitet werden müssen.
Hängenden Chainflip-Swap prüfen: Diese vier Schritte in dieser Reihenfolge
Arbeite die Punkte der Reihe nach ab. Die Reihenfolge ist nicht beliebig: Die ersten beiden Schritte kosten nichts und klären, ob du überhaupt betroffen bist.
Erstens: den Tauschvorgang im Blockexplorer des Protokolls nachschlagen
Jeder Tausch trägt eine eigene Kennung, die dir die Oberfläche beim Anstoßen angezeigt hat. Trage sie im Blockexplorer des Anbieters ein. Dort steht, in welchem Zustand der Vorgang hängt: bei der Einzahlung, im Tausch selbst oder vor der Auszahlung. Findest du deinen Vorgang dort gar nicht, wurde er nie angenommen, und die Mittel liegen noch auf der Ausgangskette.
Zweitens: die Ausgangstransaktion auf der Herkunftskette prüfen
Schlage die Überweisung, mit der du eingezahlt hast, im Explorer der Ausgangskette nach. Zwei Fälle sind zu unterscheiden. Ist sie bestätigt und an der Einzahlungsadresse angekommen, liegt dein Betrag im Protokoll und du wartest auf den Neustart. Ist sie nicht bestätigt oder nie abgesendet worden, ist nichts passiert und du kannst anderswo tauschen.
Drittens: die Zieladresse in deiner Wallet kontrollieren
Sieh in der Wallet nach, die du als Ziel angegeben hast, und zwar auf der richtigen Kette. Ein häufiger Irrtum ist, dass der Erlös längst angekommen ist, die Wallet aber das Zielnetz gar nicht anzeigt. USDT auf Tron taucht nicht auf, wenn deine Wallet nur die Ethereum-Fassung führt.
Viertens: die Ankündigungen des Anbieters verfolgen, nicht die Kommentarspalten
Der Neustarttermin und die Frage, ob hängende Vorgänge automatisch nachgeholt werden, entscheiden sich beim Anbieter. Halte dich an dessen eigene Kanäle. In der Woche nach einem solchen Vorfall häufen sich gefälschte Hilfsangebote, die nach deiner Wiederherstellungsphrase fragen. Ein seriöser Anbieter fragt sie nie ab. Wenn du deine Schlüssel ohnehin auf einem eigenen Gerät verwahren willst, findest du die Geräte im Vergleich der Hardware-Wallets gegenübergestellt.
Einzahlungsadresse nicht mehr benutzen: Warum ein Nachschuss jetzt liegen bleibt
Die Einzahlungsadressen eines solchen Protokolls sind einem einzelnen Tauschauftrag zugeordnet und nur begrenzt gültig. Unsere Messung zeigt, dass der Einzahlungspfad ebenfalls abgeschaltet ist. Eine Überweisung an eine Adresse aus einem alten Auftrag wird deshalb im Moment nicht verarbeitet.
Auf der Blockchain ist der Betrag dann trotzdem weg von deiner Wallet. Er liegt an einer Adresse, die du nicht kontrollierst, und ob und wann er zugeordnet wird, hängt vom Anbieter ab. Das ist der Grund, warum dieser Punkt hier eine eigene Überschrift bekommt: Es ist der eine Fehler, der aus einer Wartezeit einen echten Verlustfall machen kann.

Entschädigung zugesagt: Was die Ankündigung bisher abdeckt und was nicht
Chainflip hat nach übereinstimmender Darstellung beider Fachmedien angekündigt, betroffene Nutzer nach der Wiederaufnahme des Betriebs schadlos zu halten. Die Formulierung ist eindeutig, der Weg dorthin ist es nicht: Aus welcher Quelle die Erstattung kommt, war zum Zeitpunkt der Berichte offen. Genannt werden Rücklagen, laufende Protokolleinnahmen und Versicherungslösungen als geprüfte Möglichkeiten.
Für dich bedeutet das eine Zusage ohne Termin und ohne Verfahren. Sichere deshalb jetzt, was später als Nachweis zählt: die Kennung deines Tauschvorgangs, die Transaktionsnummer der Einzahlung, den Zeitpunkt, den Betrag und, falls vorhanden, einen Bildschirmabzug der Oberfläche. Wer diese Belege nach dem Neustart erst zusammensuchen muss, steht schlechter da als jemand, der sie am selben Tag abgelegt hat.
Zur Einordnung gehört auch, was die Zusage nicht ist. Sie ist keine gesetzliche Einlagensicherung. Ein dezentrales Tauschprotokoll unterliegt nicht der Sicherung, die du von einem Bankkonto kennst, und eine Zusage aus einer Mitteilung ist etwas anderes als ein durchsetzbarer Anspruch.
Aggregatoren und Wallets: Woran du erkennst, ob dein Tausch über Chainflip lief
Viele Nutzer treffen solche Protokolle gar nicht unter ihrem eigenen Namen. Wallets und Tausch-Aggregatoren binden sie im Hintergrund ein und leiten deinen Auftrag an denjenigen Weg weiter, der gerade den besten Kurs bietet. Es ist deshalb gut möglich, dass du betroffen bist, ohne die Marke jemals bewusst gewählt zu haben.
Der Nachweis läuft über den Verlauf. Öffne die Auftragshistorie in deiner Wallet oder in dem Dienst, über den du getauscht hast, und sieh dir den fraglichen Vorgang im Detail an. Dort steht in der Regel der genutzte Weg oder zumindest die Einzahlungsadresse, die du im Blockexplorer der Ausgangskette weiterverfolgen kannst. Bleibt der Eintrag unklar, hilft der Kundendienst des Dienstes weiter, über den du getauscht hast, denn ihm gegenüber bist du der Kunde.
Memo-Felder auf Tron: Warum diese Bauweise ein eigenes Risiko trägt
Ein Memo ist ein Freitextfeld, das viele Ketten an eine Überweisung anhängen können. Börsen nutzen es seit Jahren, um eingehende Zahlungen dem richtigen Kundenkonto zuzuordnen. Für Protokolle ist es bequem, weil es ohne eigenen Vertrag auskommt und deshalb schnell an ein neues Netz anzubinden ist.
Der Preis dieser Bequemlichkeit ist, dass ein Freitext keine feste Form hat. Eine Vertragsfunktion erzwingt Struktur und lässt sich mit der Signatur zusammen absichern; ein angehängter Text ist zunächst einmal nur Text. Der hier beschriebene Angriff nutzte genau diese Lücke zwischen dem, was unterschrieben wurde, und dem, was ausgelesen wurde.
Was du daraus für den eigenen Umgang mitnimmst, ist unabhängig von diesem Anbieter: Wenn ein Dienst dich auffordert, ein Memo oder ein Tag mitzuschicken, gehört dieses Feld zur Überweisung und nicht zur Verzierung. Eine Einzahlung ohne das geforderte Memo landet regelmäßig im Niemandsland und muss von Hand zugeordnet werden. Chainflip selbst hat die Tron-Schiene zuletzt ausgebaut; der jüngste Beitrag dazu im eigenen Blog datiert auf den 10. September 2026 und bewirbt USDT auf Tron als Sicherheit im Kreditgeschäft. Einen Beitrag zum Vorfall führte der Blog bei unserer Prüfung am 13. September noch nicht; die zitierten Aussagen stammen nach Angaben beider Fachmedien aus dem Kurznachrichtendienst X.
Liquid, Sandbox und Chainflip: Warum die Übergänge zwischen Netzen angegriffen werden
Der Fall reiht sich in eine Serie ein. Am 6. September 2026 verließen rund 4.000 Bitcoin die Federation-Wallet des Liquid Network, und der Seitenkette fehlte anschließend der Großteil ihrer Deckung; wir haben die Deckung von L-BTC damals nachgerechnet. Im August traf es die Brücke des Sandbox-Projekts. Jetzt ist es ein Tauschprotokoll ohne Platzhalter-Token.
Die Gemeinsamkeit ist nicht die Bauweise, denn die unterscheidet sich in allen drei Fällen erheblich. Die Gemeinsamkeit ist die Stelle: Überall dort, wo eine Kette einer anderen glauben muss, was auf ihr geschehen ist, entsteht eine Übersetzung. Eine Übersetzung kann falsch gelesen werden, und wer sie falsch lesen lässt, holt sich Geld heraus, ohne je einen Schlüssel besessen zu haben.
Daraus folgt keine Panik, sondern eine nüchterne Regel für den Alltag: Der Übergang zwischen zwei Ketten ist ein Ort für kurze Aufenthalte. Werte, die du längere Zeit halten willst, gehören auf die Kette, auf der sie zu Hause sind, und in eine Verwahrung, deren Schlüssel du selbst kontrollierst. Ein Tauschprotokoll ist ein Durchgang und kein Lager.
Chainflip-Swap prüfen: Was du daraus mitnimmst
Drei Schritte, in dieser Reihenfolge, und keiner davon dauert länger als ein paar Minuten.
- Stelle noch heute fest, ob du betroffen bist. Schlage deinen Tauschvorgang im Blockexplorer des Protokolls nach und prüfe die Einzahlung auf der Ausgangskette. Schicke bis zum Neustart nichts an eine alte Einzahlungsadresse. Wenn du in der Zwischenzeit tauschen musst, nimm einen Handelsplatz mit Kundenkonto und Kundendienst; die Konditionen der großen Anbieter stehen im Vergleich der Krypto-Börsen.
- Lege deine Belege ab, bevor du sie brauchst. Kennung des Vorgangs, Transaktionsnummer, Zeitpunkt, Betrag, Bildschirmabzug. Wer regelmäßig größere Beträge bewegt, ist bei einem beaufsichtigten Anbieter mit Beschwerdeweg besser aufgehoben als bei einem Protokoll ohne Gegenüber; welche Häuser eine europäische Zulassung tragen, zeigt die Übersicht der regulierten Krypto-Börsen.
- Räume deine Verwahrung auf, sobald dein Guthaben wieder frei ist. Lass nichts dauerhaft in einem Durchgangsprotokoll liegen und trenne Beträge für den täglichen Gebrauch von deinem langfristigen Bestand. Welche Wallet zu welcher Nutzung passt, steht im Vergleich der Software-Wallets.
Die zweite unabhängige Darstellung des Vorfalls, auf die sich dieser Artikel stützt, findest du bei The Crypto Times.
(Stand: 13. September 2026. Dieser Beitrag ist keine Anlageberatung. Kurse und Gebührenmodelle ändern sich; prüfe die Konditionen vor jedem Kauf beim Anbieter selbst.)
Transparenzhinweis: Dieser Beitrag wurde unter Zuhilfenahme künstlicher Intelligenz erstellt und vor der Veröffentlichung redaktionell geprüft. Alle Zahlen und Angaben wurden gegen die im Text verlinkten Primärquellen abgeglichen. Das Beitragsbild wurde mit KI erzeugt.
Verwandte Artikel
- LayerZero Sicherheitswarnung: Ist dein Krypto nach dem KelpDAO-Exploit sicher?
- Maya-Protocol-Exploit: MAYAChain steht still, das musst du bei Cross-Chain-Swaps jetzt prüfen
- Fetch.ai-Brücke ausgeraubt: Was FET-, AGIX- und NTX-Halter jetzt prüfen müssen
- Warum ein Coin-Tausch steuerlich wie ein Verkauf wirken kann
- Bitget-Hack über 351 Millionen Dollar: Was du bei deiner Krypto-Börse jetzt prüfst
Welche Themen sollen wir vertiefen?
Wähle aus, was dich aktuell beschäftigt. Deine Auswahl fließt direkt in unsere Themenplanung ein.
Crypto-News, die wirklich Mehrwert bringen.
Wöchentlich. 60 Sekunden Lesezeit. Sorgfältig kuratiert von unserer Redaktion: kein Hype, keine Werbe-Mails, kein Spam.
October 1, 2026 8:22 PM

NEAR Intents stoppt Auszahlungen nach 3,8-Millionen-Exploit: Das sind die Gründe
NEAR Intents bestätigt einen Exploit über mehr als 3,8 Millionen Dollar und hält Ein- sowie Auszahlungen auf elf Netzwerken an. Die Erstattung ist zugesagt, ein Termin dafür nicht.
September 20, 2026 8:18 PM

NEAR Intents bei 169 Millionen Dollar: Was du vor einem Cross-Chain-Tausch prüfst
NEAR steigt am 20. September 2026 um knapp 18 Prozent auf 4,23 Dollar, während in der Tauschschicht NEAR Intents zwischen 167,6 und 169,1 Millionen Dollar liegen. Was ein Intent ist, wie er sich von einer Brücke unterscheidet und was für dich in Deutschland gilt.
September 10, 2026 11:45 AM

Trezor-Hack? Diese STM32-Mail ist ein Phishing-Angriff
Eine gefälschte Sicherheitswarnung zu STM32 kam von einer echten Trezor-Adresse. Was dahintersteckt und was du tun musst, wenn du geklickt hast.
August 22, 2026 6:16 PM

Address Poisoning: Warum sieben von 40 Zeichen genügten, um 2 Millionen US-Dollar umzuleiten
Eine gefälschte Wallet-Adresse glich der echten an nur sieben von vierzig Zeichen und fing trotzdem 2 Millionen USDC ab. Unsere eigene Auszählung des betroffenen Wallets zeigt: Ein Drittel aller Gegenstellen im Verlauf gehört zu solchen Doppelgängern.
June 28, 2026 9:11 PM

Polymarket Hack: 3,1 Mio. Dollar gestohlen, während der Hype um Prognosemärkte seinen größten Test erlebt
Polymarket Hack erschüttert Prognosemärkte, nachdem 3,1 Mio. Dollar aus 11 Wallets gestohlen wurden. Ist der Sektor bereit für den Mainstream?
September 23, 2026 4:55 AM

Krypto-Projekt prüfen: Neun Checks, bevor du einen unbekannten Coin kaufst
Ein unbekannter Token lässt sich in einer halben Stunde prüfen, ohne Fachkenntnisse und ohne Abonnement. Diese neun Prüfpunkte reichen vom europäischen MiCAR-Register über die Verteilung der Bestände bis zum Rückweg beim Verkauf.
August 13, 2026 6:16 PM

Trezor-Datenleck: Erst 13.689 Kunden, dann rund 67.000 weitere offengelegt
Beim Trezor-Versandpartner ShipMonk wurden im August Namen, Telefonnummern und Wohnadressen von 13.689 Kunden abgegriffen; im September meldete Trezor rund 67.000 weitere Betroffene in den USA. Die Geräte selbst bleiben sicher.
April 20, 2026 11:12 AM

DeFi-Hack: Aave und LayerZero von einem ausgeklügelten DPRK-Angriff betroffen
Das Vertrauen in DeFi sinkt auf ein Rekordtief, da Aave Märkte einfriert. Grund ist ein 293 Mio. $ Exploit bei Kelp DAOs rsETH durch die Lazarus Group.
October 2, 2026 7:33 AM

1,26 Milliarden Dollar in drei Monaten: Krypto-Hacks erreichen den höchsten Stand des Jahres 2026
Die Sicherheitsfirma CertiK zählt für das dritte Quartal 2026 rund 1,26 Milliarden Dollar Schaden aus 247 Vorfällen. Der September war mit 99 Fällen der schwerste Monat des Jahres – das sind die Hintergründe und die Folgen für deine Verwahrung.
September 30, 2026 9:21 PM

766 Millionen Dollar durch Krypto-Hacks in einem Monat: Die Folgen für deine Verwahrung
CertiK zählt für September 2026 rund 766,4 Millionen Dollar Schaden, den höchsten Monatswert des Jahres. Zwei Vorfälle tragen über 92 Prozent davon, und beide treffen eine Stelle, an der auch dein Guthaben liegen könnte.
September 28, 2026 4:44 PM

Robinhood Chain nach dem 29. September: Hat die Aktien-Chain ohne Gratis-Gas noch Zukunft?
Die Robinhood Chain hält 1,02 Milliarden Dollar und mehr Handelsvolumen als Polygon, getragen von einem Meme-Token-Launchpad. Am 29. September endet die Gas-Subvention, und die Gebühren fallen schon vorher — was das Ökosystem aus Pons, Uniswap und tokenisierten Aktien wirklich trägt.
September 13, 2026 1:18 PM

Krypto bei der Sparkasse: Warum du keinen Schlüssel zu deinen Bitcoin bekommst und was du vorher prüfen musst
Ab Oktober sollen Sparkassenkunden Bitcoin und Ether in der eigenen Banking-App kaufen können, verwahrt von der DekaBank. Du bekommst dabei eine Depotposition statt eines privaten Schlüssels. Was das praktisch bedeutet und was du vor dem ersten Kauf klären solltest.
September 8, 2026 6:24 AM

USDT-Schlüsselkontrolle: Wer über deine Tether-Guthaben verfügen kann und wie du es selbst prüfst
Gut die Hälfte aller Tether-Dollar liegt auf einer Chain, deren Token-Vertrag von einer Multisig-Adresse mit der Schwelle zwei von drei gesteuert wird. Wir haben die Struktur am 8. September 2026 selbst on-chain abgefragt und zeigen dir, wie du sie in fünf Minuten nachprüfst.
October 2, 2026 11:40 AM

Name, Geburtsdatum, Adresse: Worauf es beim SIM-Swapping-Schutz für dein Krypto-Konto ankommt
Betrüger lassen beim Mobilfunkanbieter eine neue SIM-Karte auf deinen Namen aktivieren und fangen damit jeden SMS-Code ab. Wie der Angriff auf dein Krypto-Konto abläuft und mit welchen Einstellungen du ihn ins Leere laufen lässt.
September 15, 2026 10:37 AM

Core Lightning per Docker aktualisiert? So prüfst du, ob das Sicherheitsupdate wirklich drin ist
Dein Knoten meldet beim Start v26.06.7, und trotzdem können die Sicherheitskorrekturen fehlen: Vier Docker-Tags lieferten Ende August Abbilder mit richtiger Nummer und falschem Inhalt aus. So prüfst du den Digest deines Lightning-Knotens und ziehst sauber nach.
August 6, 2026 2:00 PM

42 Millionen in acht Tagen: Warum „dezentral“ bei Perp-DEX gerade gar nichts mehr schützt
Ostium und AFX wurden binnen acht Tagen ausgeräumt – beide Male über Schlüssel, nicht über Smart Contracts. Die sieben Fragen, die du vor jeder Einzahlung beantworten können musst.
June 9, 2026 12:47 PM

Humanity Protocol Crash: H-Kurs bricht nach 31-Millionen-Dollar-Hack um 90 Prozent ein
Der Humanity Protocol Kurs ($H) ist nach einem Private-Key-Leak um 90 % eingebrochen. Über 31 Millionen Dollar wurden gestohlen, 1 Milliarde Dollar Marktkapitalisierung sind vernichtet.
April 13, 2026 11:05 AM

Hyperbridge Exploit: Fake Polkadot $DOT-Minting löst $20 Mio. Flash-Crash aus
Der Polkadot (DOT) Kurs fiel innerhalb von Minuten um 5 %, nachdem ein Exploit bei Hyperbridge das Minten von 1 Milliarde Fake-DOT ermöglichte.
September 27, 2026 6:28 AM

CoinEx verkauft ab Dienstag alle Nicht-USDT-Guthaben: Was du bis zum 29. September prüfen musst
Am 29. September um 02:00 UTC endet bei CoinEx der Spothandel, und alle Bestände außerhalb von USDT werden danach verkauft oder delistet. Was das für Haltefrist, Steuer und Auszahlung bedeutet.
July 3, 2026 9:07 AM

Stablecoins und Steuern: Was bei USDT, USDC und Co. gilt
USDT, USDC und andere Stablecoins können steuerlich relevant sein. Erfahren Sie, wann Tausche, Gewinne, Haltefrist und Nachweise wichtig werden.
October 2, 2026 11:56 AM

Arkham Intelligence: Was die Zuordnung von Wallet-Adressen für deine Privatsphäre bedeutet
Die Analyseplattform hängt Namen an Blockchain-Adressen und zahlt seit Juli 2023 Prämien für die Enttarnung von Wallets. Was dabei herauskommt, wo die Zuordnung irrt und wie du deine eigene Spur kürzer hältst.
September 29, 2026 9:22 AM

387,5 Millionen Dollar bei Bitget: Der Angriff lief über fremde Sicherheitssoftware, worauf du jetzt achten solltest
Bitget hat offengelegt, wie die Angreifer am 24. September in die Auszahlungssysteme kamen: über eine bis dahin unbekannte Lücke in einem zugekauften Sicherheitsprodukt. Heute um 08:00 UTC öffnet die zweite Stufe des Auszahlungsfahrplans, und für dein Guthaben auf jeder Börse ändert der Fall die Rechnung.
September 28, 2026 5:21 PM

Polygon 2026: Das ändert sich für Anleger, wenn Polymarket 84 Prozent der Gebühren mitnimmt
Auf Polygon liegen 765 Millionen Dollar, und 83,6 Prozent der Gebühren stammen aus einem einzigen Protokoll, das den Wechsel auf eine eigene Chain angekündigt hat. Was danach vom Ökosystem bleibt, was POL noch wert ist und worauf Halter in Deutschland achten sollten.
September 25, 2026 3:25 PM

Sicherungsfonds der Kryptobörsen nachgerechnet: Was dein Guthaben nach dem Bitget-Hack wirklich schützt
Der Angriff auf Bitget über 351,6 Millionen Dollar würde den hauseigenen Schutzfonds zu drei Vierteln aufzehren. Wir haben die Schutzversprechen mehrerer Börsen selbst abgerufen und gegen Einlagensicherung und MiCA-Haftung gerechnet.
September 10, 2026 4:37 AM

Cronos-Rollback: Ist deine Transaktion weg? So prüfst du dein Guthaben
Cronos hat 10.961 Blöcke und damit knapp zwei Stunden Kettengeschichte verworfen, um 111,2 Millionen US-Dollar aus dem Tectonic-Angriff zurückzuholen. Wir zeigen dir, welches Zeitfenster genau betroffen ist, wie du deine eigene Transaktion prüfst und was ein Rollback nicht zurückholen kann.
September 6, 2026 4:16 AM

USDT-Sperre: Wie Tether einzelne Adressen einfriert und wie du deine eigene in zwei Minuten prüfst
Ein Stablecoin-Herausgeber kann eine einzelne Adresse stilllegen, ohne dass dein Schlüssel etwas davon merkt. Wir haben die Ethereum-Kette 14 Tage lang selbst ausgezählt und zwölf Stablecoin-Verträge abgefragt: 32 Sperrungen, eine Aufhebung, zwei Vernichtungen.
August 21, 2026 8:01 AM

Krypto gestohlen: Wo du wirklich Anzeige erstattest – und was in den ersten Stunden zählt
Nach einem Diebstahl wird meist zuerst gegoogelt und zuletzt gesichert – dabei ist es umgekehrt richtig. Was du in den ersten Stunden festhalten musst, wohin Privatpersonen sich tatsächlich wenden, und wo die Grenze des Machbaren liegt.
Vielleicht auch interessant


