Gefälschte Ledger-Seite an der Spitze der Google-Suche: „Wurde die Recovery Phrase weitergegeben, muss die Wallet als kompromittiert betrachtet werden“
Ein Sicherheitsforscher meldet eine nachgebaute Ledger-Seite weit oben in den Google-Ergebnissen, die die 24-Wort-Phrase abfragt. Parallel laufen Mails mit einer erfundenen Frist zum 15. Oktober.

Inhalt
Inhalt



Welche Themen sollen wir vertiefen?
Wähle aus, was dich aktuell beschäftigt. Deine Auswahl fließt direkt in unsere Themenplanung ein.
Crypto-News, die wirklich Mehrwert bringen.
Wöchentlich. 60 Sekunden Lesezeit. Sorgfältig kuratiert von unserer Redaktion: kein Hype, keine Werbe-Mails, kein Spam.
Wer die Software für ein Ledger-Hardware-Wallet über eine Suchmaschine sucht, kann derzeit auf einer Kopie landen. Der Sicherheitsforscher Cyber Scrilla hat am Samstag eine gefälschte Ledger-Seite samt passender App gemeldet, die weit oben in den organischen Google-Ergebnissen auftauchte und Besucher nach ihren 24 Wörtern fragt. Diese 24 Wörter sind der Zugang zum gesamten Guthaben. Wer sie eintippt, verliert die Kontrolle über die Wallet, auch wenn niemand das Gerät selbst je in der Hand hatte.
Für Halter in Deutschland folgt daraus keine weitere Checkliste für verdächtige E-Mails, sondern eine Gewohnheit: Wallet-Software erreicht man über ein Lesezeichen oder eine selbst eingetippte Adresse, nie über das Suchfeld. Dieser Artikel ordnet ein, was gemeldet ist, wie eine Fälschung überhaupt nach oben kommt und was zu tun ist, wenn die Phrase schon eingegeben wurde.
Gefälschte Ledger-Seite in der Google-Suche: Was Sicherheitsforscher gemeldet haben
Die Meldung geht auf den Sicherheitsforscher Cyber Scrilla zurück, der am Samstag auf eine nachgebaute Ledger-Seite und eine dazugehörige App hinwies. Beide sind darauf ausgelegt, die 24-Wort-Wiederherstellungsphrase abzufragen. Coinfomania berichtet, die Seite habe im vergangenen Monat über eine Million Besuche gesammelt, und führt die Zahl auf Google-Daten zurück.
Bei dieser Zahl ist Vorsicht angebracht. Andere Berichte vom selben Tag übernehmen die Größenordnung, schreiben sie aber ausdrücklich als Behauptung und nennen keine eigene Messgrundlage. Belastbar ist damit die Richtung, nicht die Dezimalstelle: Die Fälschung hat nicht ein paar Dutzend Menschen erreicht, sondern eine Zahl in der Größenordnung einer mittleren deutschen Stadt. Die betroffene Domain nennen die Berichte nicht, was das Nachprüfen für Leser erschwert.
Wichtig für die Einordnung ist auch, was hier nicht passiert ist. Es gibt keinen Hinweis darauf, dass die Hardware von Ledger eine Lücke hätte oder dass das Unternehmen Schlüssel verloren hätte. Angegriffen wird der Weg zum Hersteller, nicht das Produkt.
Recovery Phrase: Warum 24 Wörter der eigentliche Angriffspunkt sind
Die Wiederherstellungsphrase, oft Recovery Phrase oder Seed Phrase genannt, ist eine Liste von meist 24 Wörtern, aus der sich alle privaten Schlüssel einer Wallet berechnen lassen. Diese Wortliste funktioniert nicht wie ein Passwort, das man zurücksetzen kann. Wer sie besitzt, besitzt das Guthaben.
Daraus ergibt sich die harte Regel hinter jeder Hardware-Wallet: Die Phrase verlässt das Gerät und den Zettel niemals. Kein Hersteller, kein Support, keine Prüfseite und kein Update braucht sie. Ein Hardware-Wallet ist gerade deshalb sicher, weil die Schlüssel das Gerät nie verlassen; eine Eingabemaske im Browser hebt diesen Schutz in einem einzigen Schritt auf. Aufbewahrt wird sie offline, auf Papier oder gestanztem Metall, und an einem Ort, den nur der Besitzer kennt.
Der Forensiker Albert Quehenberger wird von BTC-Echo mit dem Satz zitiert: „Wurde die Recovery Phrase weitergegeben, muss die Wallet als kompromittiert betrachtet werden." Das ist die technische Konsequenz, keine Vorsichtsformel. Ein Angreifer, der die Wörter kennt, kann die Wallet auf einem beliebigen Gerät nachbauen und muss dafür nichts weiter überwinden.
Search Poisoning und Malvertising: Wie eine Kopie an die Spitze der Ergebnisliste kommt
Dass eine Betrugsseite in der Suche oben steht, ist kein Zufall und auch kein Hinweis auf eine gehackte Suchmaschine. Zwei Mechanismen greifen hier zusammen, und beide sind billiger, als viele vermuten.
Der erste ist bezahlte Platzierung. Wer eine Anzeige auf einen Markennamen bucht, landet über dem ersten unbezahlten Ergebnis. Die Sicherheitsfirma Zscaler hatte bereits im September schädliche Google-Anzeigen gefunden, die sich als Ledger ausgaben und Nutzer auf gefälschte Verifizierungsseiten führten; Coinfomania verweist in seinem Bericht darauf. Anzeigen werden geprüft, aber Prüfung braucht Zeit, und ein paar Stunden Laufzeit genügen bereits.
Der zweite ist die organische Platzierung, und sie erklärt den aktuellen Fall. Eine Kopie der echten Seite erbt deren Struktur, deren Texte und deren Begriffe. Kommen genügend Verweise von anderen Seiten hinzu, bewertet die Suchmaschine die Kopie als passende Antwort auf eine Markenanfrage. Fachleute nennen das Search Poisoning: Die Trefferliste bleibt technisch korrekt, nur steht an ihrer Spitze die falsche Adresse.
Daran hängt die Erkenntnis, die diesen Fall von den üblichen Phishing-Wellen unterscheidet. Bisher galt die Suche als der sichere Weg und die unerwartete E-Mail als der gefährliche. Diese Reihenfolge trägt nicht mehr. Wer prüfen will, welches Gerät und welche Software überhaupt zu den eigenen Ansprüchen passt, findet im Vergleich der Hardware-Wallets die Modelle mit ihren Unterschieden bei Verwahrung und Bedienung.

Die erfundene Frist zum 15. Oktober: Wie die Ledger-Mails aufgebaut sind
Parallel zur gefälschten Seite laufen gefälschte E-Mails. BTC-Echo beschreibt Nachrichten, die im Namen von Ledger vor einer Sicherheitslücke warnen und ein manuelles Sicherheitsupdate bis zum 15. Oktober 2026 verlangen. Diese Frist gibt es nicht; sie ist der Druckhebel.
Das Muster ist in der Betrugsforschung gut bekannt und in diesem Fall doppelt wirksam, weil tatsächlich ein Vorfall läuft. Eine echte Nachrichtenlage macht die falsche Mail plausibel. Dazu kommen gefälschte Support-Anfragen, bei denen sich Angreifer laut BTC-Echo als Helfer nach einem angeblichen Sicherheitsvorfall ausgeben und Zugangsdaten erfragen oder Transaktionen freigeben lassen.
Drei Merkmale tragen durch fast jede dieser Mails: ein Termin, der Eile erzeugt, eine Handlung, die im Browser stattfinden soll, und eine Abfrage, die über eine reine Anmeldung hinausgeht. Fehlt der Termin, bleibt die Aufforderung, etwas einzugeben, das sonst nie eingegeben wird.
Ledger-Hack über den Händler CryptoBilis: Was bislang belegt ist und was nicht
Der Hintergrund, auf dem die Fälschungen gerade so gut funktionieren, ist ein zweiter Vorfall. Ledger untersucht seit dem 9. Oktober Berichte über leere Guthaben bei Kunden, die ihre Geräte in Südostasien über den Händler CryptoBilis bezogen hatten. Der Onchain-Analyst Specter kommt laut BTC-Echo auf mehr als 86 Millionen US-Dollar, die über mehrere Blockchains hinweg abgeflossen sein sollen.
Zur Redlichkeit gehört, dass BTC-Echo diese Summe selbst nicht bestätigen konnte: Das bei Arkham Intelligence angeführte Portfolio ließ sich unter der genannten Bezeichnung nicht auffinden. Eine öffentliche Ursachenbenennung durch Ledger fehlt bislang ebenfalls. Was cryptoticker.io am 9. Oktober 2026 zu den manipulierten Geräten und zum gestoppten Händler zusammengetragen hat, steht in der Aufarbeitung des Ledger-Vorfalls.
Für Besitzer in Deutschland bleibt dieser Teil überschaubar. CryptoBilis hat in Südostasien verkauft, nicht hier. Ledger Support empfiehlt laut BTC-Echo, ein in den letzten 90 Tagen bei diesem Händler gekauftes Gerät nicht einzurichten und bei bereits eingerichteten Geräten die Bestände auf ein neues Gerät mit neuer Phrase zu überführen. Wer sein Gerät beim Hersteller oder im deutschen Fachhandel gekauft hat, ist von dieser Empfehlung nicht angesprochen.
Was du jetzt tun kannst, wenn du die Recovery Phrase eingegeben hast
Eine eingegebene Phrase ist nicht reparierbar. Eine solche Wortfolge lässt sich nicht ändern, nicht sperren und nicht zurückrufen, und der Zeitdruck ist echt: Automatisierte Werkzeuge räumen betroffene Adressen oft innerhalb von Minuten ab.
Der erste Schritt ist ein neues Wallet mit einer neu erzeugten Phrase, erstellt auf einem Gerät, das nicht mit der Fälschung in Berührung kam. Erst danach werden die Bestände dorthin überführt, beginnend mit dem größten Posten. Ein Zurücksetzen des alten Geräts hilft nicht, denn die Phrase ist bereits außer Haus. Ebenso wenig hilft es, die alte Wallet weiter zu beobachten: Wer die Wörter hat, braucht keinen zweiten Versuch.
Blieb es bei einem Klick auf die Seite, ohne Eingabe, ist nichts verloren. Dann genügen das Löschen heruntergeladener Dateien aus solchen Quellen und eine Kontrolle der erteilten Freigaben. Eine Phrase, die nirgends eingetippt wurde, bleibt eine funktionierende Phrase.

Lesezeichen statt Suchfeld: Wie du Ledger Live und andere Wallet-Software sicher erreichst
Gegen Search Poisoning hilft Aufmerksamkeit wenig. Was trägt, ist eine Umstellung der Reihenfolge. Die Adresse der Hersteller-Seite wird einmal manuell eingegeben, sorgfältig geprüft und als Lesezeichen gespeichert. Danach beginnt jeder Besuch bei diesem Lesezeichen, und die Suche entfällt für diesen einen Zweck vollständig.
Beim ersten Anlegen lohnt der Blick auf die Schreibweise der Domain. Austauschbare Zeichen, zusätzliche Silben oder eine andere Endung sind das übliche Handwerk. Wer die Adresse schon gespeichert hat, muss sie nicht jedes Mal erneut lesen; genau das ist der Gewinn.
Für Software-Wallets gilt dasselbe, und dort ist der Schaden oft schneller angerichtet, weil die Schlüssel ohnehin auf dem Rechner oder dem Telefon liegen. Dort entscheidet der Bezugsweg der Software darüber, wer am Ende die Schlüssel hält. Ein zweiter Grundsatz schützt zusätzlich: Programme werden aus der Quelle bezogen, die im Lesezeichen steht, und nie aus einem Suchergebnis.
Hardware-Wallet oder Börse: Wo deine Coins nach diesem Vorfall liegen sollten
Zwei Vorfälle in derselben Woche verleiten zu einem Kurzschluss, nämlich alles zurück auf eine Börse zu schieben. Diese Rechnung geht nur auf, wenn man die Risiken sauber gegenüberstellt, denn sie sind unterschiedlich, nicht einfach größer oder kleiner.
Bei Selbstverwahrung liegt das Risiko bei der eigenen Person: eine verlorene Phrase, ein eingetippter Seed, ein Gerät aus zweifelhafter Quelle. Dieses Risiko ist steuerbar, aber es ist vollständig deines. Bei einer Börse liegt es beim Anbieter: Insolvenz, Auszahlungsstopp, ein Vorfall beim Dienstleister. Dieses Risiko ist nicht steuerbar, dafür steht ein regulierter Gegenüber mit Pflichten in der Haftung.
In der Praxis trennen viele Halter nach Zweck. Beträge, die bewegt oder gehandelt werden, bleiben bei einem Anbieter unter europäischer Aufsicht; Beträge, die liegen bleiben, gehen in Selbstverwahrung. Welche Anbieter in der EU unter MiCA zugelassen sind und wie sie Kundenbestände verwahren, steht im Überblick der regulierten Krypto-Börsen. Eine MiCA-Zulassung sagt dabei etwas über Aufsicht und Pflichten aus, nichts über Rendite.
Unsere Einschätzung: Der Suchkanal ist die Schwachstelle, nicht das Gerät
Aus Sicht der Redaktion verschiebt dieser Fall den wichtigsten Ratschlag für Selbstverwahrung. Die Belege dafür liegen nebeneinander: eine Fälschung an der Spitze der organischen Ergebnisse mit einer Besucherzahl in Millionenhöhe laut Coinfomania, dazu die im September von Zscaler dokumentierten Anzeigen auf gefälschte Verifizierungsseiten. Beides trifft Menschen, die nichts falsch gemacht haben, außer einen Markennamen zu suchen.
Was dagegen spricht, diesen Fall zu groß zu zeichnen: Die Besucherzahl ist nicht unabhängig geprüft, die Domain ist nicht öffentlich benannt, und wie viele Besucher ihre Phrase tatsächlich eingegeben haben, ist unbekannt. Ein Schaden in der Größenordnung des Händlervorfalls ist für die Fälschung nicht belegt. Die Empfehlung bleibt trotzdem dieselbe, weil sie nichts kostet: ein Lesezeichen anlegen und das Suchfeld für diesen Zweck nicht mehr benutzen. Krypto-Guthaben kann vollständig verloren gehen, und bei Selbstverwahrung gibt es keine Stelle, die es ersetzt.
Ledger-Phishing: Bis zum 15. Oktober läuft keine echte Frist
Die Frist in den Mails ist erfunden, der Vorfall beim Händler ist noch nicht aufgeklärt, und die gefälschte Seite kann unter einer neuen Adresse wieder auftauchen. Drei Schritte bringen die eigene Verwahrung trotzdem auf einen Stand, der diese Welle übersteht.
- Zugangsweg festschreiben. Die Adresse der Hersteller-Seite einmal manuell eintippen, prüfen und als Lesezeichen speichern. Ob das aktuelle Gerät zu den eigenen Ansprüchen passt, zeigt der Vergleich der Hardware-Wallets.
- Software-Quellen aufräumen. Wallet-Programme nur noch aus der gespeicherten Quelle beziehen und Installationen aus Suchergebnissen entfernen. Die Unterschiede bei der Schlüsselverwahrung stehen im Vergleich der Software-Wallets.
- Bestände nach Zweck aufteilen. Handelsbeträge bei einem beaufsichtigten Anbieter halten, Rücklagen in Selbstverwahrung. Welche Häuser in der EU zugelassen sind, steht bei den regulierten Krypto-Börsen.
(Stand: 10. Oktober 2026. Dieser Beitrag ist keine Anlageberatung. Kurse und Gebührenmodelle ändern sich; prüfe die Konditionen vor jedem Kauf beim Anbieter selbst.)
Häufige Fragen zu Ledger-Phishing
Transparenzhinweis: Dieser Beitrag wurde unter Zuhilfenahme künstlicher Intelligenz erstellt und vor der Veröffentlichung redaktionell geprüft. Alle Zahlen und Angaben wurden gegen die im Text verlinkten Primärquellen abgeglichen. Das Beitragsbild wurde mit KI erzeugt.
Verwandte Artikel
- Phishing-Mail von der echten Absenderadresse: So prüfst du eine Wallet-Sicherheitswarnung
- Krypto-Phishing nach einem Datenleck erkennen: die Warnsignale in der gefälschten Börsen-Mail
- Trezor-Hack? Diese STM32-Mail ist ein Phishing-Angriff
- SafePal-Datenleck: 39.798 Kunden mit Namen, Adressen und Telefonnummern betroffen
- D'CENT App Wallet: Woran du erkennst, ob deine Recovery Phrase jetzt umziehen muss
Welche Themen sollen wir vertiefen?
Wähle aus, was dich aktuell beschäftigt. Deine Auswahl fließt direkt in unsere Themenplanung ein.
Crypto-News, die wirklich Mehrwert bringen.
Wöchentlich. 60 Sekunden Lesezeit. Sorgfältig kuratiert von unserer Redaktion: kein Hype, keine Werbe-Mails, kein Spam.
August 25, 2026 10:55 PM

Krypto-Wallet-Phishing per Brief: Warum der QR-Code aus dem Briefkasten deine Wiederherstellungsphrase will
Briefe mit QR-Code fordern zu einem angeblich dringenden Wallet-Update wegen Quantum Resistance auf und führen auf eine Seite, die die Wiederherstellungsphrase abfragt. Das Bundesamt für Cybersicherheit hat die Masche am 18. August 2026 gemeldet.
September 18, 2026 11:31 PM

Hardware Wallet verloren: So rettest du deine Coins – und was das Finanzamt anerkennt
Dein Hardware Wallet ist weg, deine Coins liegen weiter auf der Blockchain: Entscheidend ist allein, ob du deine Recovery-Phrase noch hast. Was bei der Wiederherstellung schiefgeht und warum das Finanzamt einen endgültig verlorenen Zugang nach § 23 EStG in aller Regel nicht als Verlust anerkennt.
January 10, 2022 7:22 PM

Ledger Nano User aufgepasst! Fiese Betrugsmasche klaut eure Bitcoin!
Mit einer neuen Betrugsmasche versuchen Betrüger eure Bitcoin zu klauen. Im Visier sind hierbei Nutzer, die vor einiger Zeit über der Website von Ledger selbst ihre Hardware-Wallets bestellt haben. Diese Nutzer bekommen aktuell massenhaft E-Mails zugeschickt, welche sie dazu auffordern […]
September 30, 2026 7:57 AM

Tangem Wallet: Die Karte ohne Seed-Phrase gegen die klassische Hardware-Wallet
Die Tangem Wallet sichert Krypto mit zwei oder drei identischen Karten statt mit 24 Wörtern. Was die Sets kosten, was der EAL6+-Chip leistet und warum der Verlust aller Karten endgültig ist.
August 13, 2026 6:16 PM

Trezor-Datenleck: Erst 13.689 Kunden, dann rund 67.000 weitere offengelegt
Beim Trezor-Versandpartner ShipMonk wurden im August Namen, Telefonnummern und Wohnadressen von 13.689 Kunden abgegriffen; im September meldete Trezor rund 67.000 weitere Betroffene in den USA. Die Geräte selbst bleiben sicher.
October 9, 2026 6:12 PM

Ledger Hack? 86 Millionen Dollar weg: Was hinter den manipulierten Wallets aus Südostasien steckt
Seit Freitag melden Ledger-Nutzer in Südostasien leere Wallets, Analysten zählen mehr als 86 Millionen Dollar. Ledger stoppt den Händler CryptoBilis. Ein Implantat im Gerät soll die Seed Phrase mitlesen. Was bekannt ist, was CZ rät und was du jetzt tun solltest.
August 5, 2026 11:33 PM

130 Mio. $ weg, weil der Zufall berechenbar war: Welche Hardware Wallet du jetzt noch kaufen darfst
Der Coldcard-Fehler hat gezeigt: Die teuerste Wallet ist nicht die sicherste. Welcher Hersteller welchen Track Record hat – und warum du den Sparplan gerade jetzt nicht pausieren solltest.
August 8, 2026 5:01 PM

Seed Phrase sicher aufbewahren: Was Stahl, Passphrase und Multisig für dein Wallet-Backup leisten
Der Coldcard-Fall hat die Herstellerfrage in den Vordergrund gerückt, die Aufbewahrung des Backups aber kaum berührt. Dieser Ratgeber ordnet Papier, Stahl, Passphrase und Aufteilungsverfahren entlang der Standards BIP-39 und SLIP-0039 ein.
October 2, 2026 8:34 AM

Welche Wallet schützt deine Coins besser? Hot und Cold Wallet im Vergleich
Hot Wallet oder Cold Wallet: Der Unterschied liegt allein daran, ob der private Schlüssel online ist. Was die beiden Formen trennt, wo die Grenzen der Hardware liegen und warum der Umzug auf das eigene Gerät keine Steuer auslöst.
September 23, 2026 4:40 AM

Krypto-Wallet einrichten: So sicherst du deine Coins in sieben Schritten
Eine eigene Krypto-Wallet ist in zwanzig Minuten eingerichtet, doch ein einziger Schritt entscheidet über alles Weitere. Diese Anleitung führt dich durch Wallet-Typ, Wiederherstellungswörter und Testbetrag und sagt, was BaFin und Finanzamt dazu verlangen.
August 25, 2026 8:16 PM

Ledger schließt Lücke in der Ethereum-App: Wenn das Display etwas anderes zeigt als du signierst
Ledger hat in der Ethereum-App eine Lücke geschlossen, über die eine bösartige Anwendung die geprüfte Transaktion gegen eine andere austauschen konnte. Wer Ether oder ERC-20-Token auf dem Gerät hält, sollte die App-Version prüfen und alte Token-Freigaben aufräumen.
August 22, 2026 6:16 PM

Address Poisoning: Warum sieben von 40 Zeichen genügten, um 2 Millionen US-Dollar umzuleiten
Eine gefälschte Wallet-Adresse glich der echten an nur sieben von vierzig Zeichen und fing trotzdem 2 Millionen USDC ab. Unsere eigene Auszählung des betroffenen Wallets zeigt: Ein Drittel aller Gegenstellen im Verlauf gehört zu solchen Doppelgängern.
October 6, 2026 4:41 PM

MetaMask einrichten: Zwölf Wörter, die über deine Coins entscheiden
MetaMask ist in zehn Minuten eingerichtet, und in diesen zehn Minuten fallen die Entscheidungen, die später über dein Guthaben bestimmen. Dieser Leitfaden führt durch Installation, Wiederherstellungsphrase, Netzwerke, Freigaben, Gebühren und die deutsche Steuerlage.
September 25, 2026 2:31 AM

Bitget-Hack über 351 Millionen Dollar: Was du bei deiner Krypto-Börse jetzt prüfst
Bitget meldet unautorisierte Abflüsse von rund 351,6 Millionen US-Dollar (später auf 387,5 Millionen korrigiert) und hat die Auszahlungen ausgesetzt. Für deutsche Bestandskunden ist damit der einzige Weg gesperrt, den die MiCA-Regeln ihnen noch gelassen hatten.
September 13, 2026 10:38 PM

Meldepflicht für Wallet-Hersteller: Was seit dem 11. September 2026 gilt
Seit dem 11. September 2026 muss jeder, der eine Wallet gewerblich in der EU anbietet, eine aktiv ausgenutzte Sicherheitslücke binnen 24 Stunden melden und die betroffenen Nutzer informieren. Was Artikel 14 der EU-Cyberresilienzverordnung verlangt, wo die Grenze der Auslegung liegt und was du daraus für deine Verwahrung ableitest.
September 1, 2026 6:33 AM

Zwischenablage-Angriff: Wie Schadsoftware deine kopierte Wallet-Adresse austauscht
Ein Clipper ersetzt die Empfangsadresse zwischen Kopieren und Einfügen durch die des Angreifers, und die Prüfsumme deiner Wallet merkt davon nichts. Was Microsoft und das Bundesamt für Cybersicherheit dokumentiert haben und welche Prüfung den Angriff wirklich ins Leere laufen lässt.
April 27, 2026 11:30 AM

Gewinne 5.000 $ in BTC: Tangem startet exklusive Verlosung 2026
Tangem kündigt eine riesige Verlosung mit 5.000 $ in BTC und iPhone 17 Gewinnen an. Sichere deine Krypto-Assets und nimm über unseren exklusiven Link teil.
October 5, 2026 1:56 AM

Chainalysis ordnet 387 Millionen Dollar aus dem Bitget-Hack Nordkorea zu: Worauf es für Anleger in Deutschland jetzt ankommt
Die Analysefirma Chainalysis schreibt den Diebstahl von rund 387 Millionen Dollar bei Bitget Akteuren mit Bezug zur DPRK zu und sieht die Jahressumme über einer Milliarde Dollar. Was das für Verwahrung, Börsenwahl und Nachweise in Deutschland heißt.
October 2, 2026 7:33 AM

1,26 Milliarden Dollar in drei Monaten: Krypto-Hacks erreichen den höchsten Stand des Jahres 2026
Die Sicherheitsfirma CertiK zählt für das dritte Quartal 2026 rund 1,26 Milliarden Dollar Schaden aus 247 Vorfällen. Der September war mit 99 Fällen der schwerste Monat des Jahres – das sind die Hintergründe und die Folgen für deine Verwahrung.
September 15, 2026 9:23 PM

KI-Krypto-Kriminalität: Wie Betrug jetzt glaubwürdiger wird
KI verstärkt Fake-Support, Deepfakes und Phishing im Kryptoumfeld. Warum die Datenlage differenziert bleibt und welche Sicherheitsroutinen Wallets schützen.
September 4, 2026 10:37 PM

Trezor-Datenleck: Bin ich betroffen und was ist jetzt zu tun?
Trezor hat das Datenleck beim Versanddienstleister ShipMonk am 4. September 2026 ausgeweitet: rund 67.000 weitere Betroffene, insgesamt gut 80.000, aus Bestellungen von November 2019 bis August 2021. Wie du in zwei Minuten prüfst, ob du dabei bist, und was eine offene Wohnanschrift für Selbstverwahrer bedeutet.
August 8, 2026 9:01 AM

Krypto-Börse fordert zur Auszahlung auf: So erkennst du Phishing nach dem MiCA-Stichtag
Weil nicht zugelassene Kryptoanbieter ihre EU-Kunden derzeit zum Abzug auffordern müssen, haben Betrüger leichtes Spiel mit gefälschten Aufforderungen. So prüfst du in zwei Minuten, ob die Nachricht echt ist.
August 4, 2026 2:43 PM

Coldcard-Verluste nähern sich 114 Mio. $ nach vierter Angriffswelle: Warum steigt Bitcoin trotzdem?
Eine vierte Angriffswelle hat am Montag weitere 449 BTC abgezogen. Trotzdem steigt Bitcoin Richtung 64.000 $. Was sich geändert hat und wer betroffen ist.
July 31, 2026 5:06 PM

594 BTC in 25 Minuten weg: Der Coldcard-Fehler, der Seeds berechenbar machte
Ein Firmware-Fehler von 2021 hat 38 Millionen Dollar aus rund 500 Bitcoin-Wallets gekostet. Was schiefging, wer betroffen ist und was jetzt zu tun ist.
December 14, 2023 4:36 PM

Ledger-Bibliothek kompromittiert, Dringende Sicherheitswarnung für mehrere DApps und Ledger-Benutzer
Die Ledger-Bibliothek wurde kompromittiert. Was ist bei Ledger passiert und was sollten die Besitzer der Wallets jetzt tun?
Vielleicht auch interessant




