Operation ASTERIX: 316.002 deutsche Handynummern für gefälschte Wallet-Apps und Support-Anrufe
Sicherheitsforscher haben einen offenen Server ausgewertet, auf dem Telefonanlage, Phishing-Oberflächen und nachgebaute Wallet-Programme zusammenliefen. Die größte Nummernliste war die deutsche.

Inhalt
Inhalt



Welche Themen sollen wir vertiefen?
Wähle aus, was dich aktuell beschäftigt. Deine Auswahl fließt direkt in unsere Themenplanung ein.
Crypto-News, die wirklich Mehrwert bringen.
Wöchentlich. 60 Sekunden Lesezeit. Sorgfältig kuratiert von unserer Redaktion: kein Hype, keine Werbe-Mails, kein Spam.
Wenn dich jemand anruft, deinen Namen und deine E-Mail-Adresse kennt und dich bittet, eine Wallet-Anwendung neu zu installieren, dann ist der Anruf mit hoher Wahrscheinlichkeit der Angriff selbst. Genau dieses Muster beschreibt das Sicherheitsunternehmen Rapid7 in einem Bericht vom 17. August 2026 unter dem Namen Operation ASTERIX. Der Kern für Leser in Deutschland steckt in einer einzigen Zahl: In der größten sichergestellten Datei lagen 316.002 deutsche Mobilfunknummern.
Der Fall ist deshalb bemerkenswert, weil er drei Angriffswege zusammenschaltet, die sonst getrennt auftreten. Eine Telefonanlage ruft automatisiert an. Eine E-Mail liefert den Vorwand. Und am Ende steht ein Programm, das aussieht wie die gewohnte Wallet-Software und die Wiederherstellungswörter abfragt. Wer diese Kette einmal verstanden hat, erkennt sie an der Stelle, an der sie bricht.
Operation ASTERIX erklärt: Was Rapid7 auf einem offenen Server gefunden hat
Operation ASTERIX ist die Bezeichnung für eine Betrugskette, die Telefonanrufe, Phishing-Mails und nachgebaute Wallet-Programme zu einem einzigen Ablauf verbindet. Den Namen haben die Analysten vergeben: Auf dem Server lief Asterisk, eine quelloffene Telefonanlagen-Software, und die diente als Rückgrat der Anrufe.
Gefunden wurde der Server durch einen Fehler der Betreiber. Nach Darstellung von Rapid7 war ein Web-Verzeichnis auf Port 8080 ohne Anmeldung erreichbar und listete seinen Inhalt offen auf. Darin lagen Telefonnummern-Datensätze, Werkzeuge zur Kontoprüfung, fertige Installationspakete der gefälschten Programme, Phishing-Oberflächen, Wählskripte und Sitzungsprotokolle der eingesetzten Sprachmodelle. Rapid7 hat die Erkenntnisse nach eigenen Angaben unter anderem an das Sicherheitsteam von Apple gemeldet und mit den Beteiligten an Gegenmaßnahmen gearbeitet.
Ein solcher Fund ist selten so vollständig. Meist sieht man von einer Kampagne nur das, was beim Opfer ankommt. Hier lag die Werkbank offen.
316.002 deutsche Handynummern: Warum Deutschland der größte Einzelposten war
Insgesamt umfassten die gefundenen Datensätze rund 885.000 Telefonnummern aus mehreren Regionen. Neben Deutschland nennt der Bericht Hongkong, Bulgarien, das Vereinigte Königreich, die Vereinigten Staaten und einen kanadischen Finanzdienstleister. Für Nutzer einer bekannten Hardware-Wallet-Marke lagen zusätzlich 54 nach Ländern sortierte Dateien vor.
Die deutsche Datei war die größte einzelne. Das heißt nicht, dass 316.002 Menschen in Deutschland angerufen wurden. Es heißt, dass ihre Nummern als Ausgangsmenge bereitlagen. Der Unterschied ist wichtig und wird weiter unten noch einmal aufgegriffen, weil er darüber entscheidet, wie groß diese Kampagne tatsächlich war.
Woher die Nummern stammen, sagt der Bericht nicht. Datensätze dieser Größenordnung kursieren seit Jahren aus Datenlecks bei Händlern, Versanddienstleistern und Onlinediensten. Für die Abwehr spielt die Herkunft keine Rolle: Eine Telefonnummer lässt sich nicht zurückrufen.
Trefferquote 13,6 Prozent: Wie aus Telefonnummern Krypto-Konten gefiltert werden
Der eigentliche Kunstgriff liegt vor dem ersten Anruf. Die Betreiber ließen automatisierte Prüfwerkzeuge gegen die Anmeldefunktion eines großen Handelsplatzes laufen und stellten so fest, welche Nummer dort ein Konto besitzt. Das Verfahren nutzt aus, dass viele Dienste beim Anmeldeversuch unterschiedlich antworten, je nachdem ob eine Nummer registriert ist.
Nach den Angaben im Bericht lag die Trefferquote im deutschen Datensatz bei 13,6 Prozent. Aus den 316.002 Nummern wurden damit 43.066 bestätigte Konten. Ungefähr jede siebte Nummer gehörte zu einem aktiven Nutzer.
Für die Angreifer ist das eine Effizienzfrage. Statt hunderttausende Menschen anzurufen und bei den meisten auf Unverständnis zu stoßen, bleibt eine Liste, bei der jeder Angerufene das Produkt kennt, über das gesprochen wird. Der Anruf wirkt dadurch plausibel, bevor ein Wort gefallen ist.
Vishing statt E-Mail: Wie der Anruf über eine Telefonanlage zustande kommt
Vishing bezeichnet Phishing per Sprachanruf: Der Betrugsversuch läuft über das Telefon statt über eine E-Mail. Auf dem Server fand Rapid7 dafür die vollständige Ausstattung, darunter die Telefonanlagen Asterisk und 3CX sowie mehrere Skripte zum automatisierten Wählen und zur Koordination mit der übrigen Infrastruktur.
Die Wirkung entsteht aus der Vorbereitung. Wer anruft, kann laut Bericht den Namen des Angerufenen nennen, die E-Mail-Adresse, den Ort und Angaben zum Konto. Das ist keine Zauberei, sondern das Ergebnis der vorgeschalteten Prüfung und der Datensätze. Für den Angerufenen sieht es aus wie ein Rückruf des Anbieters, bei dem der Mitarbeiter die Akte vor sich hat.
Anschließend folgt der Vorwand. Es gibt ein Sicherheitsproblem, eine verdächtige Anmeldung, eine notwendige Aktualisierung. Die Lösung, die angeboten wird, ist immer dieselbe: eine Anwendung installieren, die per E-Mail oder über einen genannten Link bereitsteht.
Gefälschte Trezor Suite, Ledger Live und Exodus: Welche Wallet-Programme nachgebaut wurden
Rapid7 hat drei nachgebaute Anwendungen sichergestellt. Es handelt sich um Fälschungen von Trezor Suite, Ledger Live und Exodus, jeweils als Installationspaket für Windows und macOS, im Fall der Trezor-Fälschung getrennt für Intel- und Arm-Prozessoren.
Der Punkt, der hier oft missverstanden wird: Die Hersteller dieser Programme sind in diesem Fall die Nachgeahmten. Weder ihre Geräte noch ihre echten Anwendungen wurden angegriffen. Nachgebaut wurde die Oberfläche, also das, was du auf dem Bildschirm siehst. Der Angriff findet in dem Moment statt, in dem du deine Wörter in ein Fenster tippst, das nur so aussieht wie das gewohnte.

Der doppelte Eingabe-Trick: Warum die gefälschte App einen Fehler vortäuscht
Das interessanteste Detail des Berichts ist eine kleine Gemeinheit im Ablauf. Die gefälschte Trezor-Anwendung nimmt Wiederherstellungsphrasen mit 12, 18, 20 oder 24 Wörtern entgegen, dazu auf Wunsch eine zusätzliche Passphrase. Nach der ersten Eingabe zeigt sie einen erfundenen Prüffehler an und bittet um erneute Eingabe.
Das dient der Qualitätssicherung der Täter. Wer eine Wiederherstellungsphrase abtippt, vertippt sich leicht, und ein einziges falsches Wort macht die Beute wertlos. Der vorgetäuschte Fehler sorgt dafür, dass die zweite Eingabe sorgfältiger ausfällt und beide Fassungen abgeglichen werden können.
Wenn du dieses Verhalten kennst, hast du ein sehr klares Erkennungszeichen an der Hand. Eine echte Wallet-Anwendung fordert dich im laufenden Betrieb nicht auf, deine Wiederherstellungswörter einzugeben. Diese Wörter braucht man ausschließlich beim Einrichten eines Geräts oder beim Wiederherstellen nach einem Verlust, und dann auf dem Gerät selbst.
Seed Phrase per Telegram-Bot: Wohin die Wiederherstellungswörter abfließen
Die Seed Phrase, auch Wiederherstellungsphrase genannt, ist die Wortfolge, aus der sich sämtliche Schlüssel einer Wallet neu berechnen lassen. Wer sie hat, hat das Guthaben, unabhängig davon, wo das Gerät gerade liegt.
Nach der Auswertung von Rapid7 packt die gefälschte Anwendung die Wortfolge, die optionale Passphrase und die IP-Adresse des Rechners in eine einzige Nachricht und schickt sie an einen Telegram-Bot. Die Nachricht trägt eine Kopfzeile, die den Inhalt benennt. Der Abfluss ist also sofort und ohne Umweg über einen eigenen Server organisiert.
Praktisch bedeutet das: Zwischen der Eingabe und dem Zugriff der Täter liegen Sekunden, nicht Stunden. Ein Widerruf ist ausgeschlossen. Wie du eine Wiederherstellungsphrase stattdessen aufbewahrst, ohne sie je in ein Textfeld zu tippen, haben wir in einem eigenen Beitrag zur sicheren Aufbewahrung der Seed Phrase beschrieben.
Trojanisierter Installer: Wie ein gefälschtes Werkzeug die falsche Wallet mitliefert
Ein Fund fällt aus dem üblichen Rahmen. Neben den drei Wallet-Fälschungen lag auf dem Server ein manipuliertes Installationsprogramm, das sich als Entwicklerwerkzeug ausgibt und dabei die gefälschte Ledger-Live-Anwendung mit ausliefert.
Die Zielgruppe verschiebt sich damit. Angesprochen sind nicht mehr nur Anleger, die auf einen Support-Anruf reagieren, sondern auch technisch versierte Nutzer, die Software aus Suchergebnissen oder Anzeigen herunterladen. Gerade diese Gruppe hält sich für weniger gefährdet, weil sie die klassischen Phishing-Mails erkennt.
Für dich folgt daraus eine simple Regel, die im Abschnitt zu den Bezugsquellen weiter unten konkret wird: Ein Installationspaket ist nur so vertrauenswürdig wie der Weg, über den du es bekommen hast.
KI-Werkzeuge im Angriffsbaukasten: Was die Sitzungsprotokolle zeigen
Weil die Betreiber ihre Arbeitsumgebung offen liegen ließen, sind auch die Protokolle ihrer Sprachmodell-Sitzungen erhalten. Rapid7 beschreibt, dass die Werkzeuge für gewöhnliche Entwicklerarbeit eingesetzt wurden: Skripte schreiben, Daten aufbereiten, Anwendungen paketieren, Infrastruktur einrichten.
Der Bericht ordnet die Aufgaben unterschiedlichen Anbietern zu. Ein Programmierassistent habe bei der Entwicklung im Hintergrund geholfen, ein weiteres Werkzeug bei der Verwaltung und Bereinigung der Nummernlisten, unter anderem bei einem Bestand von mehr als 103.000 polnischen Rufnummern. Als es um das Verschleiern von Schadcode ging, sei die Anfrage abgelehnt worden, woraufhin die Betreiber auf ein anderes Modell auswichen und dort einen Umgehungsversuch unternahmen. Ob dieser Versuch erfolgreich war, lässt sich nach Angaben von Rapid7 nicht feststellen.
Für die Einordnung ist wichtig, was hier belegt ist und was nicht. Belegt ist, dass die Angreifer solche Werkzeuge für die Vorbereitung genutzt haben. Nicht belegt ist, dass diese Werkzeuge den Angriff erst möglich gemacht hätten. Telefonanlagen, Nummernlisten und nachgebaute Oberflächen gab es lange vorher; die Protokolle zeigen vor allem, wie viel Aufwand entfällt, wenn Routinearbeit an eine Maschine geht.

Nur 20 Abfragen und sechs E-Mails: Warum die Kampagne kleiner war, als die Zahlen wirken
An dieser Stelle gehört eine Zahl in den Text, die der Schlagzeile widerspricht. In einer der Phishing-Oberflächen waren nach Angaben von Rapid7 über einen Zeitraum von etwa zwei Wochen lediglich 20 erfolgreiche Datenabfragen und sechs versendete Phishing-Mails protokolliert.
Das ist kein Massenversand. Es deutet auf eine Kampagne im Aufbau oder auf eine bewusst kleine, gezielte Auswahl. Die 885.000 Nummern beschreiben also das Potenzial des Vorrats, nicht die Zahl der Betroffenen. Wer daraus eine Meldung über hunderttausende geschädigte Anleger macht, überzeichnet den Befund.
Die Relevanz für dich ändert sich dadurch trotzdem nicht wesentlich. Der Bauplan ist dokumentiert, die Werkzeuge sind zusammengestellt, und die Vorarbeit in Form geprüfter Kontolisten ist geleistet. Solche Infrastruktur wird selten stillgelegt, sie wechselt den Betreiber.
Falscher Support-Anruf: Woran du ihn im Gespräch erkennst
Es gibt eine Handvoll Merkmale, die unabhängig vom Anbieter tragen und die du dir für den Ernstfall merken kannst.
- Es ruft niemand an, den du nicht angerufen hast. Handelsplätze und Wallet-Hersteller arbeiten über Ticketsysteme, nicht über ausgehende Anrufe an Privatkunden.
- Der Anrufer kennt deine Daten. Das ist kein Beweis für Echtheit, sondern nach diesem Fall eher ein Warnzeichen, weil geprüfte Listen der Ausgangspunkt sind.
- Es entsteht Zeitdruck. Ein angeblich laufender Zugriff, eine Sperre in wenigen Minuten, eine Aktualisierung, die sofort erfolgen muss.
- Am Ende steht immer eine Installation oder eine Eingabe. Genau dort liegt der Zweck des Gesprächs.
- Der Rückrufweg wird umgangen. Wer echt ist, hat nichts dagegen, dass du auflegst und über die offizielle Adresse selbst Kontakt aufnimmst.
Der letzte Punkt ist der belastbarste. Leg auf, such die Kontaktseite deines Anbieters über deinen eigenen Browser-Verlauf oder dein Lesezeichen, und frag dort nach. Ein echtes Anliegen überlebt einen Rückruf; ein Betrugsversuch nicht.
Dieselbe Grundregel gilt für die E-Mail-Variante der Masche, bei der eine angebliche Auszahlungsaufforderung im Postfach landet. Woran du die erkennst, steht in unserem Beitrag zu gefälschten Auszahlungsaufforderungen.
Wallet-App prüfen: Wo die echten Programme wirklich liegen
Weil in diesem Fall drei bekannte Anwendungen nachgebaut wurden, lohnt der Blick auf die Bezugswege. Wir haben die naheliegenden Adressen am 22. August 2026 gegen 19:00 Uhr UTC selbst abgerufen, um zu sehen, wo ein Nutzer tatsächlich landet.
Das Ergebnis ist uneinheitlich. Die offizielle Seite zu Trezor Suite antwortete direkt und führte zum Programm. Die naheliegende Adresse für Ledger Live dagegen leitete auf den Shop-Bereich des Herstellers weiter, also nicht auf eine reine Download-Seite. Bei Exodus wurde der automatisierte Abruf der Download-Adresse abgewiesen, während die Hauptseite normal antwortete. Diese Abweisung ist ein Schutzmechanismus gegen Bots und sagt nichts über die Erreichbarkeit im Browser aus.
Bezugsweg der Wallet-Software: Was das für dich praktisch heißt
Wenn schon der direkte Weg zum Hersteller umleitet, ist die Wahrscheinlichkeit hoch, dass Nutzer stattdessen suchen. Und Suchergebnisse und bezahlte Anzeigen sind seit Jahren der bequemste Verteilweg für nachgebaute Anwendungen. Setz dir deshalb ein Lesezeichen auf die Herstellerseite, solange du sie sicher erreicht hast, und benutz von da an nur noch dieses. Wer vor der Wahl eines Geräts steht, findet die Anbieter samt ihrer offiziellen Bezugswege in unserem Vergleich der Hardware-Wallets.
Seed Phrase eingegeben: Was in den ersten Minuten zählt
Falls du eine Wiederherstellungsphrase in ein Programm getippt hast, dessen Herkunft du nicht sicher belegen kannst, gilt die Wallet als kompromittiert. Nicht als möglicherweise gefährdet, sondern als offen.
Die Reihenfolge ist dann eindeutig. Richte auf einem Gerät, dem du vertraust, eine neue Wallet mit einer neuen Wiederherstellungsphrase ein. Überweise das Guthaben dorthin, beginnend mit dem größten Posten. Prüfe erst danach, was sonst noch betroffen sein könnte, etwa gleichlautende Passwörter oder verknüpfte Konten bei Handelsplätzen. Das Passwort einer Wallet zu ändern hilft an dieser Stelle nicht, weil die Wörter selbst der Zugang sind.
Dokumentiere den Vorgang parallel: Zeitpunkt, Anwendung, Herkunft der Datei, Transaktionskennungen. Für eine Anzeige bei der Polizei und für die spätere steuerliche Behandlung eines Verlusts brauchst du diese Angaben, und im Nachhinein sind sie schwer zu rekonstruieren.
Gefälschte Wallet-App erkennen: Was du daraus mitnimmst
- Behandle jeden unaufgeforderten Anruf zu deinem Krypto-Konto als Betrugsversuch. Leg auf und nimm über einen Weg Kontakt auf, den du selbst kennst. Wenn du dabei feststellst, dass dein Anbieter gar keinen telefonischen Support führt, hast du die Antwort schon. Welche Handelsplätze in der EU zugelassen sind und wie du ihre echten Kontaktwege findest, zeigt unsere Übersicht der regulierten Krypto-Börsen.
- Beziehe Wallet-Software ausschließlich über ein selbst gesetztes Lesezeichen. Nicht über Suchtreffer, nicht über Anzeigen, nicht über einen Link aus einem Gespräch. Eine Übersicht der gängigen Anwendungen samt Herstellerangaben findest du im Vergleich der Software-Wallets.
- Gib die Wiederherstellungsphrase in kein Programm ein, das dich im laufenden Betrieb danach fragt. Diese Wörter gehören auf das Gerät beim Einrichten oder Wiederherstellen, sonst nirgendwohin. Welches Gerät die Eingabe auf dem eigenen Display bestätigt und damit den entscheidenden Zwischenschritt absichert, steht im Vergleich der Hardware-Wallets.
Der Bericht selbst ist öffentlich einsehbar und für alle Angaben dieses Beitrags die Grundlage: Rapid7 Labs zu Operation ASTERIX.
(Stand: 22. August 2026. Dieser Beitrag ist keine Anlageberatung. Kurse und Gebührenmodelle ändern sich; prüfe die Konditionen vor jedem Kauf beim Anbieter selbst.)
Transparenzhinweis: Dieser Beitrag wurde unter Zuhilfenahme künstlicher Intelligenz erstellt und vor der Veröffentlichung redaktionell geprüft. Alle Zahlen und Angaben wurden gegen die im Text verlinkten Primärquellen abgeglichen. Das Beitragsbild wurde mit KI erzeugt.
Verwandte Artikel
- Krypto-Wallet-Phishing per Brief: Warum der QR-Code aus dem Briefkasten deine Wiederherstellungsphrase will
- Krypto-Phishing nach einem Datenleck erkennen: die Warnsignale in der gefälschten Börsen-Mail
- Phantom Wallet streicht Sui und Monad: So ziehst du deine Coins ohne Steuerfolge um
- D'CENT App Wallet: Woran du erkennst, ob deine Recovery Phrase jetzt umziehen muss
- Seed Phrase sicher aufbewahren: Was Stahl, Passphrase und Multisig für dein Wallet-Backup leisten
Welche Themen sollen wir vertiefen?
Wähle aus, was dich aktuell beschäftigt. Deine Auswahl fließt direkt in unsere Themenplanung ein.
Crypto-News, die wirklich Mehrwert bringen.
Wöchentlich. 60 Sekunden Lesezeit. Sorgfältig kuratiert von unserer Redaktion: kein Hype, keine Werbe-Mails, kein Spam.
September 23, 2026 4:40 AM

Krypto-Wallet einrichten: So sicherst du deine Coins in sieben Schritten
Eine eigene Krypto-Wallet ist in zwanzig Minuten eingerichtet, doch ein einziger Schritt entscheidet über alles Weitere. Diese Anleitung führt dich durch Wallet-Typ, Wiederherstellungswörter und Testbetrag und sagt, was BaFin und Finanzamt dazu verlangen.
August 31, 2026 8:41 AM

Gefälschte AML-Prüfung für Krypto-Wallets: Woran du die Betrugsseiten erkennst
Betrügerische Webseiten geben sich als Geldwäsche-Prüfdienst für Krypto-Adressen aus und fordern dich auf, deine Wallet zu verbinden. Eine echte Prüfung braucht nur die öffentliche Adresse, und drei der von Malwarebytes benannten Domains antworten zwölf Tage später noch.
October 2, 2026 8:34 AM

Welche Wallet schützt deine Coins besser? Hot und Cold Wallet im Vergleich
Hot Wallet oder Cold Wallet: Der Unterschied liegt allein daran, ob der private Schlüssel online ist. Was die beiden Formen trennt, wo die Grenzen der Hardware liegen und warum der Umzug auf das eigene Gerät keine Steuer auslöst.
September 30, 2026 7:57 AM

Tangem Wallet: Die Karte ohne Seed-Phrase gegen die klassische Hardware-Wallet
Die Tangem Wallet sichert Krypto mit zwei oder drei identischen Karten statt mit 24 Wörtern. Was die Sets kosten, was der EAL6+-Chip leistet und warum der Verlust aller Karten endgültig ist.
August 31, 2026 6:17 AM

Browser-Erweiterungen als Wallet-Diebe: Wie aus einer Sport-App ein Seed-Phrase-Sammler wird
Die Sicherheitsfirma Socket hat im August 2026 zwei getrennte Kampagnen offengelegt: 40 bestätigt bösartige Firefox-Erweiterungen und 19 für Chrome und Edge, allesamt aus den offiziellen Marktplätzen. Neun davon waren zuvor harmlose Sport-Apps, die erst per Update zum Wallet-Dieb wurden.
September 28, 2026 10:37 AM

Phantom Wallet und Solscan: Was eine Solana-Überweisung wirklich kostet und woran sie scheitert
Eine Überweisung auf Solana kostet 0,000005 SOL, ein neues Token-Konto bindet einmalig 0,00148844 SOL — beide Werte heute selbst an der Kette gemessen. Dieser Praxisratgeber zeigt, wie du Phantom einrichtest, von der Börse hinkommst, Solscan liest und was in Deutschland steuerlich gilt.
September 15, 2026 5:02 PM

Waltio und der Brevo-Hack: Warum deine E-Mail-Adresse jetzt zum Risiko wird
Waltio informiert seine Nutzer über den Brevo-Hack, der auch Trezor und BitBox traf. Was betroffen ist und was du jetzt tun solltest.
September 10, 2026 11:45 AM

Trezor-Hack? Diese STM32-Mail ist ein Phishing-Angriff
Eine gefälschte Sicherheitswarnung zu STM32 kam von einer echten Trezor-Adresse. Was dahintersteckt und was du tun musst, wenn du geklickt hast.
August 20, 2026 6:17 AM

SafePal-Datenleck: 39.798 Kunden mit Namen, Adressen und Telefonnummern betroffen
SafePal hat am 16. August 2026 ein Datenleck bestätigt: Bei 39.798 Kunden sind Name, Lieferanschrift, Telefonnummer und Bestelldaten abgeflossen. Seed Phrases und private Schlüssel waren nicht betroffen, das Phishing-Risiko ist trotzdem erheblich.
September 15, 2026 9:23 PM

KI-Krypto-Kriminalität: Wie Betrug jetzt glaubwürdiger wird
KI verstärkt Fake-Support, Deepfakes und Phishing im Kryptoumfeld. Warum die Datenlage differenziert bleibt und welche Sicherheitsroutinen Wallets schützen.
September 3, 2026 10:41 AM

Bitcoin durch Wallet-Hack verloren: Steuer in Österreich?
Bitcoin durch Hacker verloren? In Österreich führt der Diebstahl im Privatvermögen grundsätzlich nicht automatisch zu einem steuerlich nutzbaren Verlust.
August 15, 2026 9:01 AM

Krypto vererben: So bekommen deine Erben Zugriff – und warum der Seed nicht ins Testament gehört
Der Bundesgerichtshof hat 2018 klargestellt, dass digitale Konten vererbt werden wie alles andere. Bei selbstverwahrten Coins nützt das Erbrecht trotzdem nichts: Ohne Schlüssel gibt es keinen Zugriff. Und wer den Seed ins Testament schreibt, verschickt ihn per Gericht an alle Beteiligten.
August 15, 2026 7:44 AM

Zwei-Faktor-Authentifizierung bei der Krypto-Börse: Warum SMS die schwächste Variante ist
SMS-Codes sind die verbreitetste Zwei-Faktor-Authentifizierung bei Krypto-Börsen und die schwächste. Das Problem ist nicht nur SIM-Swapping, das laut FBI seit drei Jahren zurückgeht. Es ist Echtzeit-Phishing – und dagegen hilft weder SMS noch die Authenticator-App.
February 21, 2025 8:05 PM

Bybit verliert 1,4 Mrd. $ durch Mega-Hack – Krypto-Sicherheit unter Druck
Riesiger Hack bei Bybit: 1,4 Milliarden Dollar in ETH gestohlen! Erfahre, wie es passiert ist, was es für den Markt bedeutet und was das für die Zukunft der Krypto-Sicherheit heißt.
September 18, 2026 11:31 PM

Hardware Wallet verloren: So rettest du deine Coins – und was das Finanzamt anerkennt
Dein Hardware Wallet ist weg, deine Coins liegen weiter auf der Blockchain: Entscheidend ist allein, ob du deine Recovery-Phrase noch hast. Was bei der Wiederherstellung schiefgeht und warum das Finanzamt einen endgültig verlorenen Zugang nach § 23 EStG in aller Regel nicht als Verlust anerkennt.
September 26, 2026 2:48 AM

Operation Herakles schaltet 13.888 Rufnummern ab: Was du bei Anrufen zu Krypto-Investments prüfst
Sechs Behörden haben in der Operation Herakles 13.888 Rufnummern abgeschaltet, über die Anlagebetrüger ihre Opfer anriefen, 9.304 davon allein in den letzten drei Monaten. Was die Bundesnetzagentur den Telekommunikationsanbietern auferlegt und welche drei Prüfungen dich vor der Masche schützen.
September 19, 2026 9:17 PM

Nordkoreanische Hacker leeren 7.000 Krypto-Wallets: Was du bei Jobangeboten und Code-Tests jetzt prüfst
Sieben Behörden, darunter BND und Verfassungsschutz, warnen vor der Gruppe WaterPlum: 30.000 infizierte Rechner, über 7.000 geleerte Wallets. Der Köder ist ein Jobangebot, die Falle ein Code-Test.
September 10, 2026 10:55 AM

Phishing-Mail von der echten Absenderadresse: So prüfst du eine Wallet-Sicherheitswarnung
Eine angebliche Sicherheitswarnung an Wallet-Kunden lief über den echten Versandweg des Herstellers und bestand alle technischen Echtheitsprüfungen. Der Prüfweg, der trotzdem trägt, kostet dich vier Minuten.
August 17, 2026 9:35 AM

Wallet-Drainer: Was du beim Bestätigen wirklich freigibst – und wie du es zurücknimmst
Die meisten geleerten Wallets wurden nicht gehackt. Ihre Besitzer haben selbst bestätigt – eine Freigabe, die unbegrenzt gilt und nicht abläuft. Was hinter „Approve" und einer Signaturanfrage steckt, und wie du alte Freigaben wieder loswirst.
August 15, 2026 10:48 AM

Krypto an die falsche Adresse gesendet: Was noch geht und was endgültig weg ist
Eine gesendete Transaktion lässt sich nicht zurückholen – das stimmt, ist aber nur die halbe Wahrheit. Ob dein Geld weg ist, hängt davon ab, wer den Schlüssel zur Zieladresse hält. Sechs Fälle, klar getrennt: vier davon sind rettbar.
August 4, 2026 2:43 PM

Coldcard-Verluste nähern sich 114 Mio. $ nach vierter Angriffswelle: Warum steigt Bitcoin trotzdem?
Eine vierte Angriffswelle hat am Montag weitere 449 BTC abgezogen. Trotzdem steigt Bitcoin Richtung 64.000 $. Was sich geändert hat und wer betroffen ist.
July 13, 2026 3:46 PM

Krypto-Steuern bei vielen Trades: So vermeidest du Datenchaos
Viele Krypto-Trades? So organisierst du Börsen, Wallets, Transfers und Steuerreports, vermeidest Datenfehler und berechnest Gewinne korrekt.
July 13, 2026 8:30 AM

Krypto-Gebühren richtig erfassen: Kauf, Verkauf, Transfer
So erfassen Sie Krypto-Gebühren bei Kauf, Verkauf, Swap und Wallet-Transfer korrekt und vermeiden falsche Anschaffungskosten und Gewinne.
July 9, 2026 11:43 AM

Mehrere Wallets und Börsen: So wird der Krypto-Gewinn berechnet
Mehrere Wallets und Börsen? So berechnen Sie Krypto-Gewinne, ordnen Transfers korrekt zu und beachten FiFo, Haltefrist und Anschaffungskosten.
July 13, 2026 3:32 PM

Krypto-Steuern bei wenigen Trades: Das ist wichtig
Wenige Krypto-Trades? Erfahren Sie, wann Verkauf, Tausch, Haltefrist, Gebühren und die 1.000-Euro-Freigrenze steuerlich relevant werden.
July 6, 2026 11:50 AM

Krypto-Steuern ohne vollständige Historie: Was tun, wenn Daten fehlen?
Fehlen Krypto-Daten für die Steuer? So rekonstruieren Anleger Transaktionen, Kaufpreise, Wallets und Nachweise für das Finanzamt.
June 20, 2025 12:02 PM

X wird zur ultimativen Trading App – Verdrängt Elon Musk bald Binance und Coinbase?
Elon Musks X entwickelt sich zur Superapp fürs Traden und Investieren – mit Grok KI und Krypto Funktionen. Wird X Binance und Coinbase ersetzen? So könnte X die Zukunft von Krypto, KI und Finanzen verändern.
Vielleicht auch interessant


