D'CENT App Wallet: Woran du erkennst, ob deine Recovery Phrase jetzt umziehen muss
Der Hersteller IoTrust meldet auffällige Vermögensübertragungen in der D'CENT App Wallet und bittet Nutzer, ihr Guthaben zu verschieben. Entscheidend ist eine einzige Frage: Wurde deine Wiederherstellungsphrase je in die App eingegeben?

Inhalt
Inhalt



Welche Themen sollen wir vertiefen?
Wähle aus, was dich aktuell beschäftigt. Deine Auswahl fließt direkt in unsere Themenplanung ein.
Crypto-News, die wirklich Mehrwert bringen.
Wöchentlich. 60 Sekunden Lesezeit. Sorgfältig kuratiert von unserer Redaktion: kein Hype, keine Werbe-Mails, kein Spam.
Wenn du Kryptowerte in der App-Wallet von D'CENT hältst, solltest du sie auf eine Wallet mit einer neuen Wiederherstellungsphrase umziehen. Der Hersteller IoTrust hat am 16. September 2026 mitgeteilt, dass er auffällige Vermögensübertragungen in genau dieser App festgestellt hat und die Ursache untersucht. Betroffen ist nach Darstellung des Unternehmens die App-Wallet. Wer ausschließlich ein Hardware-Gerät nutzt und seine Wörter nie in die App eingetippt hat, muss nach diesem Stand nichts tun.
Diese eine Unterscheidung trägt den ganzen Vorgang, und sie wird in den meisten Kurzmeldungen unterschlagen. Von ihr hängt ab, ob du heute Abend ein paar Transaktionen tätigst oder ruhig schlafen kannst. Dieser Text erklärt, woran du die Zugehörigkeit erkennst, in welcher Reihenfolge du vorgehst und welche zwei Folgeschritte erfahrungsgemäß liegen bleiben.
D'CENT App Wallet: Was IoTrust am 16. September gemeldet hat
Die Mitteilung kam über den offiziellen Unternehmenskanal. Der Wortlaut der Eröffnung lautet in der Übersetzung: Man habe auffällige Vermögensübertragungen im Zusammenhang mit der D'CENT App Wallet festgestellt und führe eine dringende Untersuchung durch. Nach den ersten Erkenntnissen sei das Problem auf die App-Wallet begrenzt.
Eine Ursache nennt das Unternehmen nicht. Es nennt auch keine Zahl betroffener Wallets und keine Summe. Diese Lücke ist wichtig für die Einordnung: Solange der Hersteller selbst keinen Umfang beziffert, ist jede kursierende Schadenssumme eine Behauptung ohne Grundlage. Das Unternehmen kündigt an, Ursache und Umfang über die offiziellen Kanäle nachzureichen, sobald sie feststehen.
Was bereits feststeht, ist die Handlungsempfehlung. IoTrust bittet betroffene Nutzer, ihre Bestände so schnell wie möglich auf eine Hardware-Wallet oder eine andere vertrauenswürdige Adresse zu übertragen, die App auf die aktuelle Fassung zu aktualisieren und bis zu diesem Update keine Transaktionen mehr über die App-Wallet auszulösen. Ausdrücklich warnt das Unternehmen davor, Anweisungen aus inoffiziellen Kanälen zu befolgen.
Warum eine laufende Untersuchung keine Entwarnung ist
Eine Untersuchung, deren Ergebnis aussteht, ist der unangenehmste Zustand für Nutzer, weil sie keine Wahl zwischen richtig und falsch anbietet, sondern eine zwischen Aufwand und Risiko. Der Aufwand eines Umzugs ist überschaubar und einmalig. Das Risiko, auf das Ergebnis zu warten, trägt allein der Nutzer, denn ein Guthaben, das über eine kompromittierte Wortliste erreichbar ist, lässt sich im Nachhinein nicht zurückholen.
Recovery Phrase: Die eine Frage, die über deine Betroffenheit entscheidet
Eine Recovery Phrase, auch Wiederherstellungsphrase oder Seed Phrase genannt, ist die Liste aus in der Regel 24 Wörtern, aus der sich sämtliche privaten Schlüssel einer Wallet und damit der volle Zugriff auf das Guthaben rechnerisch ableiten lassen. Wer diese Wörter kennt, hat das Guthaben, unabhängig davon, welches Gerät gerade in welcher Schublade liegt.
Daraus ergibt sich die Prüffrage, und sie lautet nicht, welches Gerät du besitzt, sondern wo deine Wörter schon einmal eingegeben worden sind. Drei Fälle lassen sich sauber trennen.
Fall eins: Du hast eine Wallet direkt in der App angelegt, ohne Hardware-Gerät. Dann liegt deine Wortliste in der Software, und du gehörst zur unmittelbar angesprochenen Gruppe.
Fall zwei: Du besitzt ein Hardware-Gerät, hast dessen Wortliste aber irgendwann zusätzlich in die App importiert, etwa um bequemer auf ein Guthaben zuzugreifen. Dann ist dieselbe Wortliste an beiden Orten vorhanden, und die Empfehlung gilt für dich ebenso, obwohl dein Gerät selbst nicht im Verdacht steht.
Fall drei: Du verbindest dein Hardware-Gerät nur mit der App, um Transaktionen auf dem Gerät zu bestätigen, und hast die Wörter nie abgetippt. Nach dem bisherigen Stand des Herstellers besteht für dich kein Handlungsbedarf.
Der zweite Fall ist der heimtückische, weil er sich nicht an der Hardware ablesen lässt. Er hängt an einer Entscheidung, die viele Nutzer vor Monaten getroffen und längst vergessen haben. Wenn du unsicher bist, gilt der Import als erfolgt: Die Kosten einer überflüssigen Vorsichtsmaßnahme sind ein paar Netzwerkgebühren, die Kosten einer falschen Entwarnung sind das Guthaben.
Biometric Wallet, D'CENT X und R3covery Card: Welche Produkte der Hinweis erfasst
Der Hersteller führt mehrere Produktlinien, und die Mitteilung trennt zwischen ihnen. Die App-Wallet ist eine reine Software-Wallet, bei der die Schlüssel auf dem Smartphone liegen. Daneben stehen die Hardware-Geräte, darunter die Biometric Wallet mit Fingerabdrucksensor sowie die Modelle D'CENT X und D'CENT S, bei denen die Schlüssel ein separater Sicherheitschip verwahrt und nie das Gerät verlassen. Die R3covery Card ist eine Sicherungslösung für die Wortliste selbst.
Die Aussage des Unternehmens bezieht sich auf die App-Wallet. Für die Hardware-Geräte ist nach eigenen Angaben bisher keine Betroffenheit bestätigt. Das ist eine vorsichtige Formulierung und keine Freisprechung, und genau so solltest du sie lesen. Der Unterschied zwischen einer Software-Wallet und einem Gerät mit eigenem Sicherheitschip ist der Grund, warum die Empfehlung überhaupt in Richtung Hardware zeigt: In einem Hardware-Wallet-Vergleich lässt sich nachlesen, welche Geräte die Signatur wirklich im Chip ausführen und welche nur eine hübsche Hülle um eine Software-Lösung legen.

Guthaben aus der App-Wallet abziehen: Die Reihenfolge, die Fehler vermeidet
Die Reihenfolge ist wichtiger als die Geschwindigkeit. Ein hastiger Transfer auf eine Adresse, deren Wortliste du nicht vollständig gesichert hast, verwandelt ein mögliches Problem in einen sicheren Totalverlust.
Erstens: das Ziel vorbereiten. Lege die Ziel-Wallet an, bevor du irgendetwas verschiebst, und sichere ihre Wortliste vollständig und offline. Prüfe die Sicherung, indem du die Wallet einmal aus den Wörtern wiederherstellst. Wie du diese Sicherung so ablegst, dass sie einen Wohnungsbrand und einen Umzug übersteht, haben wir in unserem Leitfaden zur sicheren Aufbewahrung der Seed Phrase beschrieben.
Zweitens: die App aktualisieren. Der Hersteller nennt Fassung 10.0.0 oder neuer für Android und iOS als Mindeststand und bittet darum, vor dem Update keine Transaktionen über die App-Wallet auszulösen.
Drittens: übertragen. Schicke zuerst einen kleinen Betrag, prüfe den Eingang in der Zielwallet, und übertrage danach den Rest. Wenn du mehrere Ketten nutzt, arbeite sie einzeln ab. Halte dabei Gebühren und Zeitpunkte fest, du brauchst sie später für die Steuererklärung.
Viertens: die alte Wortliste stilllegen. Eine Wortliste, die möglicherweise in fremde Hände geraten ist, wird nie wieder benutzt, auch nicht für eine kleine Restsumme und auch nicht für eine andere Kette. Diese Wortliste ist verbraucht.
App-Update allein reicht nicht: Warum die Wortliste wechseln muss
Der häufigste Fehler nach einer solchen Meldung besteht darin, die App zu aktualisieren und es dabei zu belassen. Ein Update schließt eine Lücke in der Software. Es macht aber eine Wortliste nicht wieder geheim, die vorher möglicherweise ausgelesen wurde. Wenn ein Angreifer die 24 Wörter besitzt, braucht er die App überhaupt nicht mehr: Er kann die Wallet in beliebiger anderer Software wiederherstellen und das Guthaben von jedem Gerät der Welt aus abräumen.
Aus diesem Grund führt der Weg zurück in die Sicherheit immer über eine neue Wortliste und niemals über ein Update allein. Denselben Mechanismus hat der Markt im August 2026 beim Coldcard-Vorfall durchlaufen, wo ebenfalls erst die Neuerzeugung der Wörter und nicht die neue Firmware den Zugriff beendet hat.
Token-Freigaben widerrufen: Der vergessene Schritt nach dem Wallet-Wechsel
Eine Token-Freigabe, im Englischen Token Approval, ist die Erlaubnis, die du einem Smart Contract einmalig erteilst, damit er einen bestimmten Token von deiner Adresse bewegen darf. Diese Erlaubnis bleibt bestehen, bis du sie widerrufst, und sie hängt an der Adresse, nicht an der Wallet-Software.
Daraus folgt eine unangenehme Konsequenz: Wenn du dein Guthaben auf eine neue Adresse umziehst, die alte Adresse aber weiterhin offene Freigaben trägt, bleibt jeder Rest, der später dort eingeht, über diese Freigaben angreifbar. Betroffen sind vor allem Adressen auf Ethereum und den darauf aufbauenden Netzwerken, weil dort der überwiegende Teil der Freigaben erteilt wird.
Der Widerruf ist eine gewöhnliche Transaktion und kostet Netzwerkgebühr. In unserer Auswertung vom 14. September 2026 lag diese Gebühr auf Ethereum bei umgerechnet 0,52 Cent je Widerruf, wie wir in der Anleitung zum Widerruf von Token-Freigaben dokumentiert haben. Bei diesem Preisniveau gibt es keinen vernünftigen Grund, offene Freigaben stehen zu lassen.
Self-Custody-Wallet und MiCA: Warum die BaFin für diesen Fall nicht zuständig ist
Für deutsche Nutzer ist die aufsichtsrechtliche Lage der wichtigste und zugleich unbequemste Teil. Eine Self-Custody-Wallet, auch nicht-verwahrte Wallet genannt, ist eine Anwendung, bei der allein der Nutzer die privaten Schlüssel hält und der Anbieter keinen Zugriff darauf hat.
Genau diese Konstellation nimmt die europäische Kryptoverordnung MiCA von ihrem Anwendungsbereich aus. Das bloße Herstellen oder Vertreiben von Hardware und Software zur Verwahrung von Kryptowerten fällt nicht unter die Erlaubnispflicht, solange der Anbieter keinen Zugang zu den verwahrten Werten oder Schlüsseln hat. Erst wenn ein Anbieter Zugriff auf fremde Schlüssel hat, wird aus dem Produkt eine Kryptodienstleistung, die eine Zulassung braucht.
Für dich als Nutzer bedeutet das drei Dinge. Es gibt keine BaFin-Aufsicht über den Hersteller einer reinen Self-Custody-Wallet. Es gibt keinen Einlagensicherungs- oder Entschädigungsmechanismus, der Verluste ausgleicht. Und es gibt keine Aufsichtsbehörde, bei der du den Vorgang mit Aussicht auf Wiedergutmachung anzeigen könntest. Was bleibt, sind zivilrechtliche Ansprüche gegen ein Unternehmen mit Sitz in Südkorea, also ein theoretischer Weg.
Diese Rechtslage verschiebt sich derzeit an einer anderen Stelle, und der Unterschied lohnt die Beachtung: Für Hersteller gelten seit dem 11. September 2026 neue Meldepflichten, über die wir in unserem Beitrag zur Meldepflicht für Wallet-Hersteller berichtet haben. Meldepflichten verbessern die Information über Vorfälle. Einen Anspruch auf Ersatz begründen sie nicht.

Gestohlene Coins in der Steuererklärung: Was § 23 EStG nicht hergibt
Wer Kryptowerte durch einen Diebstahl verliert, stellt in Deutschland regelmäßig fest, dass das Finanzamt diesen Verlust nicht anerkennt. Der Grund liegt in der Systematik: Gewinne und Verluste aus Kryptowerten im Privatvermögen laufen über das private Veräußerungsgeschäft nach § 23 des Einkommensteuergesetzes, und ein Veräußerungsgeschäft setzt einen Verkauf oder Tausch voraus. Ein Diebstahl ist beides nicht, deshalb verweigern die Finanzämter die Feststellung eines Verlusts auch dann, wenn der Verlust innerhalb der einjährigen Haltefrist eintritt.
Ob sich ein solcher Verlust über andere Wege ansetzen lässt, etwa als Werbungskosten, ist unter Steuerrechtlern strittig und hängt stark am Einzelfall. Wer in nennenswerter Höhe betroffen ist, sollte das mit einer steuerberatenden Person besprechen und nicht mit einem Forum.
Praktisch wichtiger ist der Umzug selbst. Ein Transfer zwischen zwei eigenen Wallets ist kein steuerpflichtiger Vorgang, weil sich der wirtschaftliche Eigentümer nicht ändert. Er sieht in den Daten vieler Auswertungsprogramme trotzdem aus wie ein Abgang, und wenn die Zuordnung fehlt, rechnet die Software daraus im schlimmsten Fall eine Veräußerung. Dokumentiere deshalb jede der heutigen Überweisungen mit Datum, Betrag, Gebühr sowie Quell- und Zieladresse und markiere sie als eigenen Transfer. Welche Programme mehrere Wallets sauber zusammenführen, zeigt der Überblick über Krypto-Steuer-Tools und Portfolio-Tracker. Auch die Anschaffungsdaten deiner Bestände müssen den Umzug überleben, sonst verlierst du den Nachweis für die Haltefrist deiner Bitcoin-Bestände.
Phishing nach der Warnung: Woran du gefälschte Hersteller-Nachrichten erkennst
Jede öffentliche Sicherheitsmeldung erzeugt innerhalb weniger Stunden eine zweite Angriffswelle, die sich an die erste anhängt. Das Muster ist immer dasselbe: Eine Nachricht gibt sich als Hilfestellung des Herstellers aus, verweist auf den echten Vorfall und führt auf ein Formular, das nach der Wiederherstellungsphrase fragt. Der Hersteller selbst warnt in seiner Mitteilung ausdrücklich davor, Anweisungen aus inoffiziellen Kanälen zu befolgen.
Die Regel dagegen ist einfach und kennt keine Ausnahme: Kein Hersteller, kein Support und keine Börse fragt jemals nach deinen 24 Wörtern. Jede Nachricht, die danach fragt, ist ein Angriff, unabhängig davon, wie echt der Absender wirkt. Dass eine Absenderadresse stimmen kann und die Nachricht trotzdem gefälscht ist, haben wir am Beispiel einer Phishing-Mail von der echten Absenderdomain gezeigt.
Halte dich für Informationen an den offiziellen Unternehmenskanal und an die Support-Seiten des Herstellers. Öffne keine Links aus Direktnachrichten, auch dann nicht, wenn sie in einer Gruppe auftauchen, in der du sonst verlässliche Hinweise bekommst.
Offene Fragen der Untersuchung: Was noch nicht geklärt ist
Für eine ehrliche Einordnung gehört dazu, was der Hersteller bislang offen lässt. Unbekannt sind die Ursache der auffälligen Übertragungen, die Zahl der betroffenen Wallets, die Höhe der bewegten Beträge und der genaue Zeitraum, in dem die Übertragungen stattgefunden haben. Unklar ist ebenfalls, ob nur bestimmte Fassungen der App betroffen sind oder ob einzelne Ketten stärker im Zugriff standen als andere.
Solange das offen ist, verbieten sich Schlüsse in beide Richtungen. Eine Aussage, das Problem sei begrenzt und im Griff, ist ebenso wenig belegt wie die Behauptung eines umfassenden Einbruchs. Was belegt ist, ist die Handlungsempfehlung des Herstellers, und sie steht unabhängig vom Ausgang der Untersuchung: Wer seine Wörter in der App hatte, zieht um.
D'CENT App Wallet prüfen: Was du daraus mitnimmst
- Kläre zuerst, ob deine Wortliste je in der App war. Nur die App-Wallet und Hardware-Geräte mit derselben, in die App importierten Wortliste sind angesprochen. Wer sein Gerät ausschließlich zum Bestätigen verbindet, hat nach bisherigem Stand nichts zu tun. Welche Geräte die Signatur tatsächlich im Sicherheitschip ausführen, kannst du im Hardware-Wallet-Vergleich nachsehen.
- Ziehe in der richtigen Reihenfolge um. Neue Wallet anlegen, Wortliste sichern und die Sicherung durch eine Wiederherstellung prüfen, App aktualisieren, mit einem kleinen Betrag testen, dann den Rest übertragen und die alte Wortliste endgültig stilllegen. Wenn du bei dieser Gelegenheit ohnehin die Software wechselst, hilft der Software-Wallet-Vergleich bei der Auswahl.
- Erledige die zwei Schritte danach. Widerrufe die offenen Token-Freigaben der alten Adresse, und dokumentiere jeden Transfer mit Datum, Betrag, Gebühr und beiden Adressen, damit dein Umzug in der Steuererklärung nicht als Verkauf erscheint. Ein passendes Programm dafür findest du unter den Krypto-Steuer-Tools und Portfolio-Trackern.
Quellen: die Mitteilung des Kontos @DCENTWALLETS vom 16. September 2026 sowie die Fragen und Antworten des Herstellers zum Vorfall.
(Stand: 17. September 2026. Dieser Beitrag ist keine Anlageberatung. Kurse und Gebührenmodelle ändern sich; prüfe die Konditionen vor jedem Kauf beim Anbieter selbst.)
Transparenzhinweis: Dieser Beitrag wurde unter Zuhilfenahme künstlicher Intelligenz erstellt und vor der Veröffentlichung redaktionell geprüft. Alle Zahlen und Angaben wurden gegen die im Text verlinkten Primärquellen abgeglichen. Das Beitragsbild wurde mit KI erzeugt.
Verwandte Artikel
- Krypto-Wallet einrichten: So sicherst du deine Coins in sieben Schritten
- Operation ASTERIX: 316.002 deutsche Handynummern für gefälschte Wallet-Apps und Support-Anrufe
- Tangem Wallet: Die Karte ohne Seed-Phrase gegen die klassische Hardware-Wallet
- Wallet-App ohne BaFin-Erlaubnis: Wann die Verwahrung von Kryptowerten eine Zulassung braucht
- Trezor-Hack? Diese STM32-Mail ist ein Phishing-Angriff
Welche Themen sollen wir vertiefen?
Wähle aus, was dich aktuell beschäftigt. Deine Auswahl fließt direkt in unsere Themenplanung ein.
Crypto-News, die wirklich Mehrwert bringen.
Wöchentlich. 60 Sekunden Lesezeit. Sorgfältig kuratiert von unserer Redaktion: kein Hype, keine Werbe-Mails, kein Spam.
September 10, 2026 10:55 AM

Phishing-Mail von der echten Absenderadresse: So prüfst du eine Wallet-Sicherheitswarnung
Eine angebliche Sicherheitswarnung an Wallet-Kunden lief über den echten Versandweg des Herstellers und bestand alle technischen Echtheitsprüfungen. Der Prüfweg, der trotzdem trägt, kostet dich vier Minuten.
September 4, 2026 8:21 AM

Cypher-Abschaltung am 6. September: Was Nutzer nach Ablauf der Auszahlungsfrist wissen sollten
Stand 27.09.2026, Rückblick: Cypher hatte angekündigt, App, dApp und Auszahlungsfenster am 6. September 2026 abzuschalten und das Token-Protokoll zu beenden. Der Beitrag beschreibt die Lage vor dem Stichtag, den Ablauf der Auszahlung und was unsere eigene Messung damals über den Restwert des CYPR-Tokens zeigte.
August 20, 2026 6:17 AM

SafePal-Datenleck: 39.798 Kunden mit Namen, Adressen und Telefonnummern betroffen
SafePal hat am 16. August 2026 ein Datenleck bestätigt: Bei 39.798 Kunden sind Name, Lieferanschrift, Telefonnummer und Bestelldaten abgeflossen. Seed Phrases und private Schlüssel waren nicht betroffen, das Phishing-Risiko ist trotzdem erheblich.
August 8, 2026 5:01 PM

Seed Phrase sicher aufbewahren: Was Stahl, Passphrase und Multisig für dein Wallet-Backup leisten
Der Coldcard-Fall hat die Herstellerfrage in den Vordergrund gerückt, die Aufbewahrung des Backups aber kaum berührt. Dieser Ratgeber ordnet Papier, Stahl, Passphrase und Aufteilungsverfahren entlang der Standards BIP-39 und SLIP-0039 ein.
October 2, 2026 8:34 AM

Welche Wallet schützt deine Coins besser? Hot und Cold Wallet im Vergleich
Hot Wallet oder Cold Wallet: Der Unterschied liegt allein daran, ob der private Schlüssel online ist. Was die beiden Formen trennt, wo die Grenzen der Hardware liegen und warum der Umzug auf das eigene Gerät keine Steuer auslöst.
August 31, 2026 6:17 AM

Browser-Erweiterungen als Wallet-Diebe: Wie aus einer Sport-App ein Seed-Phrase-Sammler wird
Die Sicherheitsfirma Socket hat im August 2026 zwei getrennte Kampagnen offengelegt: 40 bestätigt bösartige Firefox-Erweiterungen und 19 für Chrome und Edge, allesamt aus den offiziellen Marktplätzen. Neun davon waren zuvor harmlose Sport-Apps, die erst per Update zum Wallet-Dieb wurden.
September 28, 2026 10:37 AM

Phantom Wallet und Solscan: Was eine Solana-Überweisung wirklich kostet und woran sie scheitert
Eine Überweisung auf Solana kostet 0,000005 SOL, ein neues Token-Konto bindet einmalig 0,00148844 SOL — beide Werte heute selbst an der Kette gemessen. Dieser Praxisratgeber zeigt, wie du Phantom einrichtest, von der Börse hinkommst, Solscan liest und was in Deutschland steuerlich gilt.
August 25, 2026 10:55 PM

Krypto-Wallet-Phishing per Brief: Warum der QR-Code aus dem Briefkasten deine Wiederherstellungsphrase will
Briefe mit QR-Code fordern zu einem angeblich dringenden Wallet-Update wegen Quantum Resistance auf und führen auf eine Seite, die die Wiederherstellungsphrase abfragt. Das Bundesamt für Cybersicherheit hat die Masche am 18. August 2026 gemeldet.
August 24, 2026 1:55 PM

Phantom Wallet streicht Sui und Monad: So ziehst du deine Coins ohne Steuerfolge um
Am 24. September verschwindet Sui aus der Phantom Wallet, Monad ist seit dem 26. August weg. Verloren sind die Guthaben nicht, doch nur einer der beiden Auswege bleibt steuerlich folgenlos. Was du in den verbleibenden Tagen tun musst.
September 20, 2026 4:36 PM

Krypto-Phishing nach einem Datenleck erkennen: die Warnsignale in der gefälschten Börsen-Mail
Nach jedem großen Datenleck steigt die Zahl der Phishing-Mails, die im Namen von Krypto-Börsen und Wallet-Herstellern verschickt werden. Dieser Text zeigt dir, woran du eine solche Nachricht erkennst, welche Daten ein seriöser Anbieter niemals per Mail erfragt und was in der ersten Stunde nach einem Klick zu tun ist.
September 18, 2026 11:31 PM

Hardware Wallet verloren: So rettest du deine Coins – und was das Finanzamt anerkennt
Dein Hardware Wallet ist weg, deine Coins liegen weiter auf der Blockchain: Entscheidend ist allein, ob du deine Recovery-Phrase noch hast. Was bei der Wiederherstellung schiefgeht und warum das Finanzamt einen endgültig verlorenen Zugang nach § 23 EStG in aller Regel nicht als Verlust anerkennt.
August 31, 2025 12:00 AM

OKX bringt Wallet & Onchain Services nach Europa
OKX startet sein Wallet und Onchain Services in Europa – mit sicherer Self Custody, smartem Trading und Zugang zu DeFi und dApps.
September 15, 2026 9:23 PM

KI-Krypto-Kriminalität: Wie Betrug jetzt glaubwürdiger wird
KI verstärkt Fake-Support, Deepfakes und Phishing im Kryptoumfeld. Warum die Datenlage differenziert bleibt und welche Sicherheitsroutinen Wallets schützen.
August 21, 2026 8:20 PM

Delistete Token übertragen: Für 16 von 21 Kraken-Werten fehlt die Ausweichbörse
Am 27. August um 14:00 UTC schließt Kraken die Auszahlung für 21 delistete Token, ab dem 1. September verkauft die Börse die Reste selbst. Unsere Auszählung von 34 Token gegen sechs Handelsplätze zeigt, für welche Werte überhaupt noch ein Transferziel existiert.
August 15, 2026 9:01 AM

Krypto vererben: So bekommen deine Erben Zugriff – und warum der Seed nicht ins Testament gehört
Der Bundesgerichtshof hat 2018 klargestellt, dass digitale Konten vererbt werden wie alles andere. Bei selbstverwahrten Coins nützt das Erbrecht trotzdem nichts: Ohne Schlüssel gibt es keinen Zugriff. Und wer den Seed ins Testament schreibt, verschickt ihn per Gericht an alle Beteiligten.
August 4, 2026 2:43 PM

Coldcard-Verluste nähern sich 114 Mio. $ nach vierter Angriffswelle: Warum steigt Bitcoin trotzdem?
Eine vierte Angriffswelle hat am Montag weitere 449 BTC abgezogen. Trotzdem steigt Bitcoin Richtung 64.000 $. Was sich geändert hat und wer betroffen ist.
July 31, 2026 5:06 PM

594 BTC in 25 Minuten weg: Der Coldcard-Fehler, der Seeds berechenbar machte
Ein Firmware-Fehler von 2021 hat 38 Millionen Dollar aus rund 500 Bitcoin-Wallets gekostet. Was schiefging, wer betroffen ist und was jetzt zu tun ist.
April 17, 2026 11:21 PM

FIBE Berlin 2026 im Überblick: Bitcoin, KI-Trading und Tokenisierung auf Europas größter FinTech-Konferenz
Die FIBE Berlin 2026 hat gezeigt, wo die Zukunft des Geldes entsteht — von KI-gesteuerten Krypto-Portfolios bis hin zu Bitcoin Self-Custody und tokenisierten Realwerten.
March 31, 2026 6:20 PM

Quantum-Bedrohung für Bitcoin? Google-Studie entfacht neue Sicherheitsdebatte
Googles quantenmäßiger Durchbruch weckt Ängste um die Sicherheit von Bitcoin. Kann Krypto quantenmäßige Angriffe überstehen – oder ist ein Upgrade dringend erforderlich?
September 25, 2026 2:31 AM

Bitget-Hack über 351 Millionen Dollar: Was du bei deiner Krypto-Börse jetzt prüfst
Bitget meldet unautorisierte Abflüsse von rund 351,6 Millionen US-Dollar und hat die Auszahlungen ausgesetzt. Für deutsche Bestandskunden ist damit der einzige Weg gesperrt, den die MiCA-Regeln ihnen noch gelassen hatten.
September 16, 2026 4:55 AM

Safe-Wallet-Module prüfen: Wie ein Modul 7,7 Millionen Dollar ohne Unterschrift bewegte
Am 15. September flossen 2.882 rsETH aus einer Safe-Multisig ab, ohne dass ein Eigentümer unterschrieben hat. Schuld war ein freigeschaltetes Modul – so prüfst du deine eigene Wallet in fünf Minuten.
September 13, 2026 10:38 PM

Meldepflicht für Wallet-Hersteller: Was seit dem 11. September 2026 gilt
Seit dem 11. September 2026 muss jeder, der eine Wallet gewerblich in der EU anbietet, eine aktiv ausgenutzte Sicherheitslücke binnen 24 Stunden melden und die betroffenen Nutzer informieren. Was Artikel 14 der EU-Cyberresilienzverordnung verlangt, wo die Grenze der Auslegung liegt und was du daraus für deine Verwahrung ableitest.
September 1, 2026 6:33 AM

Zwischenablage-Angriff: Wie Schadsoftware deine kopierte Wallet-Adresse austauscht
Ein Clipper ersetzt die Empfangsadresse zwischen Kopieren und Einfügen durch die des Angreifers, und die Prüfsumme deiner Wallet merkt davon nichts. Was Microsoft und das Bundesamt für Cybersicherheit dokumentiert haben und welche Prüfung den Angriff wirklich ins Leere laufen lässt.
August 25, 2026 8:16 PM

Ledger schließt Lücke in der Ethereum-App: Wenn das Display etwas anderes zeigt als du signierst
Ledger hat in der Ethereum-App eine Lücke geschlossen, über die eine bösartige Anwendung die geprüfte Transaktion gegen eine andere austauschen konnte. Wer Ether oder ERC-20-Token auf dem Gerät hält, sollte die App-Version prüfen und alte Token-Freigaben aufräumen.
August 22, 2026 2:17 PM

Coldcard 5.6.1 ist da: Warum das Firmware-Update deinen alten Seed nicht rettet
Coinkite hat am 20. August 2026 die Coldcard-Firmware 5.6.1 und 1.5.1Q ausgeliefert. Das Update schließt die Lücke für neue Seeds, repariert einen bereits betroffenen Seed aber nicht.
August 13, 2026 6:16 PM

Trezor-Datenleck: Erst 13.689 Kunden, dann rund 67.000 weitere offengelegt
Beim Trezor-Versandpartner ShipMonk wurden im August Namen, Telefonnummern und Wohnadressen von 13.689 Kunden abgegriffen; im September meldete Trezor rund 67.000 weitere Betroffene in den USA. Die Geräte selbst bleiben sicher.
Vielleicht auch interessant



