Krypto-Hacks und Sicherheit, Seite 9

BaFin warnt vor NC Wallet und ncwallet.net: Was du als Nutzer der Wallet-App jetzt prüfen musst
Die BaFin hat am 19. August 2026 vor der App NC Wallet und zwei Websites gewarnt: Nach Erkenntnissen der Aufsicht bieten die unbekannten Betreiber dort ohne Erlaubnis Finanzdienstleistungen an. Weil die Wallet verwahrend arbeitet, hält nicht du den Schlüssel zu deinem Guthaben, sondern der Anbieter.
letzten Monat

SafePal-Datenleck: 39.798 Kunden mit Namen, Adressen und Telefonnummern betroffen
SafePal hat am 16. August 2026 ein Datenleck bestätigt: Bei 39.798 Kunden sind Name, Lieferanschrift, Telefonnummer und Bestelldaten abgeflossen. Seed Phrases und private Schlüssel waren nicht betroffen, das Phishing-Risiko ist trotzdem erheblich.
letzten Monat

Wallet-Drainer: Was du beim Bestätigen wirklich freigibst – und wie du es zurücknimmst
Die meisten geleerten Wallets wurden nicht gehackt. Ihre Besitzer haben selbst bestätigt – eine Freigabe, die unbegrenzt gilt und nicht abläuft. Was hinter „Approve" und einer Signaturanfrage steckt, und wie du alte Freigaben wieder loswirst.
letzten Monat

EU-Warnliste für Krypto-Anbieter: 167 Einträge, 165 davon aus Italien, keiner von der BaFin
Die ESMA führt ein europaweites Register nicht konformer Krypto-Anbieter. Wir haben es am 16. August 2026 ausgezählt und jede hinterlegte Webadresse abgerufen. Drei von 30 Aufsichtsbehörden liefern überhaupt Einträge, die BaFin ist nicht darunter.
letzten Monat

Blockchain-Rollback nach einem Exploit: Was mit deinen Token passiert, wenn eine Chain zurückgedreht wird
Bei Harmony wurden rund vier Milliarden ONE unautorisiert erzeugt, seither steht ein Rückbau der Kette im Raum. Der Text erklärt, was ein Blockchain-Rollback technisch bedeutet, wann er noch gelingt und was er für deine Haltefrist auslöst.
letzten Monat

Zwei-Faktor-Authentifizierung bei der Krypto-Börse: Warum SMS die schwächste Variante ist
SMS-Codes sind die verbreitetste Zwei-Faktor-Authentifizierung bei Krypto-Börsen und die schwächste. Das Problem ist nicht nur SIM-Swapping, das laut FBI seit drei Jahren zurückgeht. Es ist Echtzeit-Phishing – und dagegen hilft weder SMS noch die Authenticator-App.
letzten Monat

BaFin-Warnungen 2026: 24 Krypto-Plattformreihen mit 639 Domains, und so prüfst du deinen Anbieter
Die BaFin warnt 2026 immer häufiger vor ganzen Serien nahezu identischer Krypto-Websites statt vor Einzelanbietern. Eine eigene Auszählung des kompletten Warnbestands zeigt, wie gross das Phänomen ist und mit welchen zwei Registerabfragen du einen Anbieter zuverlässig prüfst.
letzten Monat

Trezor-Datenleck: Erst 13.689 Kunden, dann rund 67.000 weitere offengelegt
Beim Trezor-Versandpartner ShipMonk wurden im August Namen, Telefonnummern und Wohnadressen von 13.689 Kunden abgegriffen; im September meldete Trezor rund 67.000 weitere Betroffene in den USA. Die Geräte selbst bleiben sicher.
letzten Monat

Seed Phrase sicher aufbewahren: Was Stahl, Passphrase und Multisig für dein Wallet-Backup leisten
Der Coldcard-Fall hat die Herstellerfrage in den Vordergrund gerückt, die Aufbewahrung des Backups aber kaum berührt. Dieser Ratgeber ordnet Papier, Stahl, Passphrase und Aufteilungsverfahren entlang der Standards BIP-39 und SLIP-0039 ein.
letzten Monat

Krypto-Börse fordert zur Auszahlung auf: So erkennst du Phishing nach dem MiCA-Stichtag
Weil nicht zugelassene Kryptoanbieter ihre EU-Kunden derzeit zum Abzug auffordern müssen, haben Betrüger leichtes Spiel mit gefälschten Aufforderungen. So prüfst du in zwei Minuten, ob die Nachricht echt ist.
letzten Monat