Krypto-Wallet-Phishing per Brief: Warum der QR-Code aus dem Briefkasten deine Wiederherstellungsphrase will
Briefe mit QR-Code fordern zu einem angeblich dringenden Wallet-Update wegen Quantum Resistance auf und führen auf eine Seite, die die Wiederherstellungsphrase abfragt. Das Bundesamt für Cybersicherheit hat die Masche am 18. August 2026 gemeldet.

Inhalt
Inhalt



Welche Themen sollen wir vertiefen?
Wähle aus, was dich aktuell beschäftigt. Deine Auswahl fließt direkt in unsere Themenplanung ein.
Crypto-News, die wirklich Mehrwert bringen.
Wöchentlich. 60 Sekunden Lesezeit. Sorgfältig kuratiert von unserer Redaktion: kein Hype, keine Werbe-Mails, kein Spam.
Wenn ein Brief in deinem Briefkasten liegt, der dich zu einem dringenden Sicherheits-Update für dein Krypto-Wallet auffordert und dafür einen QR-Code mitliefert, dann ist das Phishing. Es gibt keinen Hersteller und keine Börse, die ein Wallet-Update per Post ankündigt, und es gibt keinen legitimen Vorgang, bei dem du deine Wiederherstellungsphrase auf einer Webseite eintippst. Das Bundesamt für Cybersicherheit BACS hat am 18. August 2026 in seinem Wochenrückblick zur Woche 33 gemeldet, dass es diverse Meldungen zu genau solchen Briefen erhalten hat.
Neu an dieser Welle ist nicht die Masche, sondern der Zustellweg. Phishing kommt normalerweise per E-Mail oder SMS, weil beides nichts kostet. Ein Brief kostet Druck, Kuvertierung und Porto, und wer diesen Aufwand treibt, rechnet mit einer Trefferquote, die ihn rechtfertigt. Genau deshalb ist der Postweg für Angreifer erst dann interessant geworden, als sie Adresslisten hatten, von denen sie wussten, dass dort Krypto-Besitzer wohnen.
Krypto-Wallet-Phishing per Brief: Was das BACS am 18. August gemeldet hat
Der Ablauf, den die Behörde beschreibt, ist kurz. Ein Brief fordert dazu auf, ein dringendes Update für diverse Kryptowallets herunterzuladen. Dafür liegt ein QR-Code bei. Wer ihn scannt, landet auf einer Phishing-Webseite, auf der die Wiederherstellungsphrase eingegeben werden soll. Wer sie dort eintippt, gibt nach Darstellung des BACS die vollständige Kontrolle über das betreffende Krypto-Wallet ab.
Das BACS nennt keine Zahl der Meldungen und keinen einzelnen Anbieter, in dessen Namen die Briefe verschickt wurden. Es spricht von diversen Meldungen und von diversen Kryptowallets. Wer eine präzisere Zahl in einem Artikel liest, sollte prüfen, woher sie stammt: In der Behördenmeldung steht sie nicht.
Wichtig für die Einordnung ist die Herkunft der Warnung. Das BACS ist die schweizerische Bundesbehörde für Cybersicherheit und meldet, was ihr aus der Schweiz gemeldet wird. Für dich als Anleger in Deutschland ist das trotzdem einschlägig, und zwar aus einem sachlichen Grund: Die Wallet-Marken sind dieselben, die Adressbestände stammen aus denselben Datenlecks, und ein Brief kennt keine Landesgrenze, wenn die Adressliste sie nicht kennt. Eine deutsche Behördenmeldung mit demselben Wortlaut liegt bislang nicht vor. Das heißt nicht, dass hier niemand betroffen ist, sondern nur, dass es dazu keine belegte deutsche Zahl gibt.
Eine kurze Vorgeschichte gehört dazu. Bereits am 31. Juli 2026 hatte dieselbe Behörde eine eigene Meldung zu Briefen mit QR-Code veröffentlicht. Der Wochenrückblick vom 18. August ist also kein Erstbefund, sondern die Bestätigung, dass die Welle drei Wochen später noch läuft.
Warum "Quantum Resistance" als Vorwand gerade jetzt funktioniert
Der Brief begründet das angebliche Update mit der Einführung sogenannter Quantum Resistance. Gemeint ist damit Quantenresistenz, also Verschlüsselung, die auch dann noch hält, wenn ein hinreichend großer Quantencomputer die heute üblichen Verfahren brechen kann. Das ist keine erfundene Vokabel. Die Debatte darüber, was Quantencomputer für Bitcoin und andere Kryptowährungen bedeuten, läuft seit Jahren und wird von ernstzunehmenden Entwicklern geführt.
Und genau darin liegt die Wirkung. Ein Vorwand funktioniert am besten, wenn er halb wahr ist. Wer den Begriff schon einmal gehört hat, findet den Brief plausibel. Wer ihn nicht kennt, findet ihn technisch genug, um nicht nachzufragen. Beide Gruppen kommen zum selben Ergebnis, nämlich dass hier etwas Wichtiges passiert, das man besser nicht ignoriert.
Der Unterschied zwischen der echten Debatte und dem Brief ist banal und trotzdem entscheidend: Eine Umstellung auf quantenresistente Verfahren wäre eine Aenderung am Protokoll und an der Gerätesoftware. Eine solche Umstellung würde niemals damit beginnen, dass Nutzer ihre Wiederherstellungsphrase irgendwo eingeben. Eine Phrase, die einmal in ein Webformular getippt wurde, ist unabhängig von jeder Verschlüsselung verloren.
Wiederherstellungsphrase erklärt: Warum diese zwölf oder vierundzwanzig Wörter alles sind
Die Wiederherstellungsphrase, auch Seed Phrase oder Recovery Phrase genannt, ist eine Folge von meist zwölf oder vierundzwanzig Wörtern, aus der sich sämtliche privaten Schlüssel eines Wallets berechnen lassen. Diese Wortfolge ist keine Zugangsdaten-Ergänzung und kein zweiter Faktor, sondern die vollständige mathematische Grundlage deines Guthabens.
Daraus folgen zwei Dinge, die im Alltag oft durcheinandergehen. Erstens: Wer die Phrase hat, hat das Guthaben, ohne dein Gerät, ohne deine PIN und ohne dass du etwas merkst. Zweitens: Du merkst den Diebstahl auch nachher nicht sofort, weil das Wallet auf deinem Gerät weiterhin normal aussieht. Ein Angreifer, der die Phrase abgeschrieben hat, kann Wochen warten.
Warum ein Gerät die Phrase nie abfragt
Eine Hardware-Wallet ist ein Gerät, das die privaten Schlüssel erzeugt und dauerhaft in einem abgeschotteten Chip hält, sodass sie das Gerät nie verlassen. Das ist ihr gesamter Daseinszweck. Wenn dich eine Software, eine Webseite oder ein Brief nach der Phrase fragt, dann fragt sie nach genau dem, was das Gerät konstruktiv nicht herausgibt. Der Wunsch selbst ist der Befund. Wie du die Phrase richtig aufbewahrst, haben wir in unserem Ratgeber zur sicheren Aufbewahrung der Seed Phrase beschrieben.
QR-Code im Brief: Warum Quishing die üblichen Schutzmechanismen umgeht
Quishing bezeichnet Phishing über einen QR-Code. Der Angriff ist deshalb wirksam, weil er drei Schutzschichten auf einmal aushebelt, die bei einer E-Mail greifen würden.
Ein Spamfilter sieht einen Brief nicht. Ein Browser-Warnhinweis für bekannte Betrugsseiten greift oft nicht, weil frisch registrierte Domains noch auf keiner Liste stehen. Und die wichtigste Schicht fällt ganz weg: Bei einer E-Mail kannst du den Link überfahren und die Zieladresse lesen, bevor du klickst. Ein QR-Code ist für das menschliche Auge bedeutungslos. Du erfährst erst nach dem Scannen, wohin er zeigt, und dann bist du schon dort.
Dazu kommt der Gerätewechsel. Der Brief liegt auf dem Küchentisch, gescannt wird mit dem Handy. Damit verlässt der Vorgang genau das Gerät, auf dem viele ihre Schutzsoftware haben, und landet auf dem, dessen Bildschirm die Adresszeile am stärksten kürzt. Ein Domainname, der auf einem Monitor sofort falsch aussieht, passt auf einem Telefon oft gar nicht vollständig ins Bild.

Die Ledger-Briefe von April bis Juni 2026: der Vorlauf dieser Welle
Diese Masche ist im deutschsprachigen Raum nicht neu. Ab Ende April 2026 erhielten Kunden des französischen Hardware-Wallet-Herstellers Ledger gedruckte Briefe, die ein Quantum Resistance Security Update verlangten. Cryptopolitan beschrieb den Aufbau: professionell gedruckt, mit QR-Code, und mit der zutreffenden Modellnummer und Bestellhistorie des Empfängers. Ledger selbst bestätigte Anfang Juni 2026 öffentlich, dass die Briefe gefälscht sind, und wies darauf hin, dass das Unternehmen niemals nach der 24-Wort-Wiederherstellungsphrase fragt.
Der Vergleich der beiden Wellen zeigt, was sich verändert hat. Die Ledger-Briefe waren auf eine Marke zugeschnitten und lebten davon, dass Empfänger tatsächlich Kunden dieser Marke waren. Die Briefe, von denen das BACS im August berichtet, laufen laut Behörde auf diverse Kryptowallets. Wer nur gelernt hat, Briefe mit einem bestimmten Markennamen zu misstrauen, ist damit nicht mehr geschützt.
Woher die Absender deine Postadresse haben: Datenlecks bei Wallet-Händlern
Ein Phishing-Brief braucht eine Adresse, und zwar eine, hinter der mit erhöhter Wahrscheinlichkeit ein Krypto-Besitzer wohnt. Solche Listen entstehen nicht durch Raten. Der Ursprung liegt dort, wo bei einem Händler oder einem Versanddienstleister Bestelldaten abfließen.
Im Fall Ledger führt die Spur nach Darstellung von Cryptopolitan auf das Datenleck des Unternehmens aus dem Jahr 2020, bei dem Namen, Adressen und Telefonnummern von Kunden entwendet wurden. Diese Daten sind seither im Umlauf und altern langsam, weil Menschen selten umziehen.
Aktueller ist das Material aus diesem August. Wir haben am 13. August über ein Datenleck beim Versanddienstleister ShipMonk mit Trezor-Kundenadressen berichtet und am 20. August über abgeflossene Bestelldaten bei SafePal. Beides sind Meldungen aus unserer eigenen Berichterstattung, nicht aus der BACS-Meldung. Ein direkter Nachweis, dass genau diese Bestände in genau diesen Briefen stecken, existiert öffentlich nicht, und er wird sich von aussen auch kaum führen lassen.
Praktisch heißt das: Wenn du in den vergangenen Jahren eine Hardware-Wallet online bestellt hast, ist deine Lieferadresse ein plausibler Bestandteil solcher Listen. Das ist kein Grund zur Panik und auch kein Sicherheitsproblem deines Geräts. Es ist der Grund, warum ausgerechnet du einen solchen Brief bekommst und dein Nachbar nicht. Wer sich bei der Gerätewahl neu orientiert, findet die Kriterien in unserem Hardware-Wallet-Vergleich.
Zwei Wochen Frist statt Zeitdruck: Warum dieser Brief anders gebaut ist
Das auffälligste Detail der BACS-Meldung ist eine Frist. Der Brief räumt dem Empfänger nach Angaben der Behörde mehr als zwei Wochen ein. Das ist für Betrugsversuche ungewöhnlich, weil Angreifer sonst künstlichen Zeitdruck aufbauen, damit niemand nachdenkt oder nachfragt.
Die Behörde ordnet die lange Frist als glaubwürdigkeitssteigernd ein, und das ist plausibel. Ein Schreiben, das dir vierzehn Tage lässt, wirkt wie eine Verwaltungsmitteilung und nicht wie eine Drohung. Es erlaubt dir sogar, den Brief liegen zu lassen und später darauf zurückzukommen, was den Eindruck von Seriosität verstärkt.
Für dich kehrt sich das Merkmal damit um. Bisher galt Zeitdruck als Warnsignal. Bei diesem Brieftyp ist die Ruhe das Warnsignal, weil kein Hersteller ein Sicherheitsupdate mit einer zweiwöchigen Nachfrist versieht. Echte Sicherheitshinweise sagen dir, dass du sofort handeln sollst, und sie erreichen dich in der App oder auf der Herstellerseite, nicht im Briefkasten.
Echtes Firmware-Update oder Phishing: Woran du den Unterschied erkennst
Firmware ist die Software, die auf dem Wallet-Gerät selbst läuft. Eingespielt wird sie über die offizielle Verwaltungssoftware des Herstellers, die das Gerät direkt anspricht und das Update kryptografisch signiert prüft. Dieser Weg beginnt immer bei dir, nicht bei einer Aufforderung von aussen.
Daraus ergeben sich drei Prüfpunkte, die ohne technisches Wissen auskommen.
Der erste ist der Kanal. Ein Update wird in der Hersteller-App angezeigt. Es wird nicht per Post angekündigt, nicht per SMS und nicht in einer E-Mail mit Handlungsaufforderung.
Der zweite ist die Frage nach der Phrase. Kein Update-Vorgang fragt sie ab. Auch dann nicht, wenn eine Seite behauptet, sie nur zu "verifizieren" oder zu "migrieren".
Der dritte ist die Adresse. Wenn du eine Herstellerseite besuchst, tippst du sie selbst ein oder nutzt ein eigenes Lesezeichen. Ein QR-Code aus einem unaufgefordert zugestellten Schreiben ist kein Ersatz dafür.
Verwandt, aber technisch anders gelagert ist der Angriff über betrügerische Freigabedialoge, bei dem du gar keine Phrase preisgibst, sondern eine Transaktion unterschreibst, die etwas anderes tut als angezeigt. Wie du solche Dialoge liest, haben wir in unserem Beitrag zu Wallet-Drainern und Signatur-Freigaben auseinandergenommen, und einen realen Herstellerfall dazu in der Analyse zur Signaturlücke in der Ethereum-App. Beide Fälle haben mit dem Brief nichts zu tun, außer dass sie dieselbe Frage beantworten: Was steht wirklich hinter dem, was ich gerade bestätige?

Hardware-Wallet, Software-Wallet, Börse: Wen dieser Angriff überhaupt trifft
Die Reichweite des Angriffs hängt daran, wo dein Guthaben liegt, und die drei Fälle unterscheiden sich deutlich.
Bei einer Hardware-Wallet trifft dich der Angriff voll, sobald du die Phrase eingibst. Es gibt keine Instanz, die die Transaktion zurückholt, und keinen Kundendienst, der das Konto einfriert.
Bei einer Software-Wallet auf dem Handy oder im Browser gilt dasselbe. Auch hier ist die Phrase der Generalschlüssel. Der Unterschied liegt nur darin, dass ein solches Wallet ohnehin auf einem Gerät mit Internetzugang liegt und damit zusätzliche Angriffswege hat. Eine Übersicht der Kriterien steht in unserem Software-Wallet-Vergleich.
Liegt dein Guthaben dagegen bei einer regulierten Börse, dann existiert für dich gar keine Wiederherstellungsphrase, weil die Schlüssel beim Verwahrer liegen. Ein Brief, der nach deiner Phrase fragt, geht dort ins Leere. Das schützt nicht vor anderen Maschen, etwa gefälschten Auszahlungsaufforderungen, die wir in einem eigenen Beitrag zu Phishing rund um Börsen-Auszahlungen behandelt haben.
Was du tun musst, wenn du die Wiederherstellungsphrase schon eingegeben hast
Falls du den QR-Code gescannt und die Phrase eingetippt hast, zählt Geschwindigkeit, und die Reihenfolge ist wichtig.
Erzeuge zuerst auf einem sauberen Gerät ein neues Wallet mit einer neuen Phrase. Übertrage anschließend das Guthaben vom alten auf das neue Wallet. In dieser Reihenfolge, denn ein Transfer braucht ein Ziel, und das Ziel muss existieren, bevor du sendest.
Das alte Wallet ist danach dauerhaft unbrauchbar. Ein Passwortwechsel, eine neue PIN oder ein Geräte-Reset helfen nicht, weil die Phrase unabhängig vom Gerät gilt. Wer sie hat, kann das Wallet jederzeit anderswo neu einrichten.
Rechne mit steuerlichen Folgen. Ein Transfer zwischen zwei eigenen Wallets ist in Deutschland kein Verkauf, er will aber dokumentiert sein, damit später niemand einen Zufluss vermutet, wo keiner war. Ein Diebstahl wiederum ist steuerlich nicht ohne Weiteres als Verlust ansetzbar. Beides gehört protokolliert, und dafür eignen sich die Werkzeuge aus unserer Übersicht zu Steuer-Tools und Portfolio-Trackern. Beim tatsächlichen finanziellen Schaden empfiehlt das BACS ausdrücklich, Strafanzeige zu erstatten.
Was du melden kannst, auch ohne Schaden
Wenn dich der Brief erreicht hat, du aber nicht darauf eingegangen bist, ist der Brief trotzdem etwas wert. Er belegt, dass deine Adresse auf einer Liste steht. Heb ihn auf, fotografiere ihn, und melde ihn dem Hersteller, in dessen Namen er verschickt wurde. In Deutschland nehmen die Verbraucherzentralen und das Bundesamt für Sicherheit in der Informationstechnik solche Hinweise entgegen. Und behandle künftige Post an dieselbe Adresse mit demselben Misstrauen, weil eine einmal verkaufte Adressliste weiterverkauft wird.
Krypto-Wallet-Phishing per Brief: Was du daraus mitnimmst
- Merke dir die eine Regel, die alle Varianten abdeckt. Die Wiederherstellungsphrase wird niemals irgendwo eingetippt, außer beim Wiederherstellen eines Wallets auf einem Gerät, das du selbst gerade in der Hand hältst. Kein Update, keine Verifizierung und keine Migration braucht sie. Wenn du unsicher bist, welches Gerät diese Trennung sauber durchhält, hilft der Hardware-Wallet-Vergleich bei der Einordnung.
- Prüfe deinen Verwahrweg, nicht nur deinen Briefkasten. Wer alles in Eigenverwahrung hält, trägt das volle Risiko dieser Masche allein. Wer einen Teil bei einem beaufsichtigten Anbieter liegen hat, verlagert dieses spezielle Risiko, handelt sich dafür aber ein Gegenparteirisiko ein. Welche Anbieter in der EU zugelassen sind, steht in der Übersicht zu den regulierten Kryptobörsen.
- Dokumentiere jeden Umzug deines Guthabens sofort. Wenn du wegen eines Verdachts auf eine neue Phrase wechselst, entstehen Transfers, die du ein Jahr später nicht mehr aus dem Gedächtnis rekonstruierst. Ein Tracker aus der Übersicht zu Steuer-Tools und Portfolio-Trackern nimmt dir diese Arbeit ab, solange die Daten noch frisch sind.
Der eigentliche Befund dieser Woche ist unspektakulär und deshalb leicht zu unterschätzen. Die Angreifer haben nichts Technisches gelernt, sondern etwas über Vertrauen. Gemerkt haben sie, dass Papier in einer digitalen Umgebung glaubwürdiger wirkt als eine E-Mail, und dafür zahlen sie Porto. Solange das aufgeht, wird die nächste Welle nicht per Mail kommen. Wie sich der Markt daneben entwickelt, kannst du in unserer Bitcoin-Kursprognose nachlesen; auf die Sicherheit deiner Phrase hat der Kurs allerdings keinen Einfluss.
(Stand: 25. August 2026. Dieser Beitrag ist keine Anlageberatung. Kurse und Gebührenmodelle ändern sich; prüfe die Konditionen vor jedem Kauf beim Anbieter selbst.)
Häufige Fragen zum Krypto-Wallet-Phishing per Brief
Transparenzhinweis: Dieser Beitrag wurde unter Zuhilfenahme künstlicher Intelligenz erstellt und vor der Veröffentlichung redaktionell geprüft. Alle Zahlen und Angaben wurden gegen die im Text verlinkten Primärquellen abgeglichen. Das Beitragsbild wurde mit KI erzeugt.
Verwandte Artikel
- Krypto-Phishing nach einem Datenleck erkennen: die Warnsignale in der gefälschten Börsen-Mail
- Trezor-Hack? Diese STM32-Mail ist ein Phishing-Angriff
- SafePal-Datenleck: 39.798 Kunden mit Namen, Adressen und Telefonnummern betroffen
- Seed Phrase sicher aufbewahren: Was Stahl, Passphrase und Multisig für dein Wallet-Backup leisten
- Krypto-Wallet einrichten: So sicherst du deine Coins in sieben Schritten
Welche Themen sollen wir vertiefen?
Wähle aus, was dich aktuell beschäftigt. Deine Auswahl fließt direkt in unsere Themenplanung ein.
Crypto-News, die wirklich Mehrwert bringen.
Wöchentlich. 60 Sekunden Lesezeit. Sorgfältig kuratiert von unserer Redaktion: kein Hype, keine Werbe-Mails, kein Spam.
September 15, 2026 5:02 PM

Waltio und der Brevo-Hack: Warum deine E-Mail-Adresse jetzt zum Risiko wird
Waltio informiert seine Nutzer über den Brevo-Hack, der auch Trezor und BitBox traf. Was betroffen ist und was du jetzt tun solltest.
October 2, 2026 8:34 AM

Welche Wallet schützt deine Coins besser? Hot und Cold Wallet im Vergleich
Hot Wallet oder Cold Wallet: Der Unterschied liegt allein daran, ob der private Schlüssel online ist. Was die beiden Formen trennt, wo die Grenzen der Hardware liegen und warum der Umzug auf das eigene Gerät keine Steuer auslöst.
September 30, 2026 7:57 AM

Tangem Wallet: Die Karte ohne Seed-Phrase gegen die klassische Hardware-Wallet
Die Tangem Wallet sichert Krypto mit zwei oder drei identischen Karten statt mit 24 Wörtern. Was die Sets kosten, was der EAL6+-Chip leistet und warum der Verlust aller Karten endgültig ist.
September 10, 2026 10:55 AM

Phishing-Mail von der echten Absenderadresse: So prüfst du eine Wallet-Sicherheitswarnung
Eine angebliche Sicherheitswarnung an Wallet-Kunden lief über den echten Versandweg des Herstellers und bestand alle technischen Echtheitsprüfungen. Der Prüfweg, der trotzdem trägt, kostet dich vier Minuten.
August 22, 2026 11:17 PM

Operation ASTERIX: 316.002 deutsche Handynummern für gefälschte Wallet-Apps und Support-Anrufe
Sicherheitsforscher haben einen offenen Server ausgewertet, auf dem Telefonanlage, Phishing-Oberflächen und nachgebaute Wallet-Programme zusammenliefen. Die größte Nummernliste war die deutsche.
September 18, 2026 11:31 PM

Hardware Wallet verloren: So rettest du deine Coins – und was das Finanzamt anerkennt
Dein Hardware Wallet ist weg, deine Coins liegen weiter auf der Blockchain: Entscheidend ist allein, ob du deine Recovery-Phrase noch hast. Was bei der Wiederherstellung schiefgeht und warum das Finanzamt einen endgültig verlorenen Zugang nach § 23 EStG in aller Regel nicht als Verlust anerkennt.
August 31, 2026 6:17 AM

Browser-Erweiterungen als Wallet-Diebe: Wie aus einer Sport-App ein Seed-Phrase-Sammler wird
Die Sicherheitsfirma Socket hat im August 2026 zwei getrennte Kampagnen offengelegt: 40 bestätigt bösartige Firefox-Erweiterungen und 19 für Chrome und Edge, allesamt aus den offiziellen Marktplätzen. Neun davon waren zuvor harmlose Sport-Apps, die erst per Update zum Wallet-Dieb wurden.
September 28, 2026 10:37 AM

Phantom Wallet und Solscan: Was eine Solana-Überweisung wirklich kostet und woran sie scheitert
Eine Überweisung auf Solana kostet 0,000005 SOL, ein neues Token-Konto bindet einmalig 0,00148844 SOL — beide Werte heute selbst an der Kette gemessen. Dieser Praxisratgeber zeigt, wie du Phantom einrichtest, von der Börse hinkommst, Solscan liest und was in Deutschland steuerlich gilt.
August 24, 2026 1:55 PM

Phantom Wallet streicht Sui und Monad: So ziehst du deine Coins ohne Steuerfolge um
Am 24. September verschwindet Sui aus der Phantom Wallet, Monad ist seit dem 26. August weg. Verloren sind die Guthaben nicht, doch nur einer der beiden Auswege bleibt steuerlich folgenlos. Was du in den verbleibenden Tagen tun musst.
September 15, 2026 9:23 PM

KI-Krypto-Kriminalität: Wie Betrug jetzt glaubwürdiger wird
KI verstärkt Fake-Support, Deepfakes und Phishing im Kryptoumfeld. Warum die Datenlage differenziert bleibt und welche Sicherheitsroutinen Wallets schützen.
August 13, 2026 6:16 PM

Trezor-Datenleck: Erst 13.689 Kunden, dann rund 67.000 weitere offengelegt
Beim Trezor-Versandpartner ShipMonk wurden im August Namen, Telefonnummern und Wohnadressen von 13.689 Kunden abgegriffen; im September meldete Trezor rund 67.000 weitere Betroffene in den USA. Die Geräte selbst bleiben sicher.
August 4, 2026 2:43 PM

Coldcard-Verluste nähern sich 114 Mio. $ nach vierter Angriffswelle: Warum steigt Bitcoin trotzdem?
Eine vierte Angriffswelle hat am Montag weitere 449 BTC abgezogen. Trotzdem steigt Bitcoin Richtung 64.000 $. Was sich geändert hat und wer betroffen ist.
July 30, 2026 12:05 PM

Bitcoin zwischen Wallets senden: Ist die Netzwerkgebühr steuerpflichtig?
Bitcoin auf die eigene Wallet übertragen: Der Transfer ist in Österreich meist steuerneutral - die Netzwerkgebühr kann dennoch Steuern auslösen.
September 5, 2026 10:55 PM

Gefälschte BMF-Schreiben: Warum niemand 19 Prozent Mehrwertsteuer auf deinen Krypto-Kauf verlangen darf
Das Bundesfinanzministerium warnt seit dem 1. September 2026 vor gefälschten Schreiben, die 19 Prozent Mehrwertsteuer auf den Kauf von Kryptowährung fordern und dabei echte Transaktionen nennen. Diese Steuer gibt es nicht, und so erkennst du die Fälschung.
September 17, 2026 2:19 PM

D'CENT App Wallet: Woran du erkennst, ob deine Recovery Phrase jetzt umziehen muss
Der Hersteller IoTrust meldet auffällige Vermögensübertragungen in der D'CENT App Wallet und bittet Nutzer, ihr Guthaben zu verschieben. Entscheidend ist eine einzige Frage: Wurde deine Wiederherstellungsphrase je in die App eingegeben?
August 31, 2026 8:41 AM

Gefälschte AML-Prüfung für Krypto-Wallets: Woran du die Betrugsseiten erkennst
Betrügerische Webseiten geben sich als Geldwäsche-Prüfdienst für Krypto-Adressen aus und fordern dich auf, deine Wallet zu verbinden. Eine echte Prüfung braucht nur die öffentliche Adresse, und drei der von Malwarebytes benannten Domains antworten zwölf Tage später noch.
April 27, 2026 11:30 AM

Gewinne 5.000 $ in BTC: Tangem startet exklusive Verlosung 2026
Tangem kündigt eine riesige Verlosung mit 5.000 $ in BTC und iPhone 17 Gewinnen an. Sichere deine Krypto-Assets und nimm über unseren exklusiven Link teil.
August 18, 2026 8:52 AM

Bitcoin auf mehreren Wallets: Wie Österreich die Anschaffungskosten ermittelt
Bitcoin auf mehreren Wallets verteilt? So ermittelt Österreich die Anschaffungskosten und den gleitenden Durchschnittspreis für die Steuer.
October 2, 2026 7:33 AM

1,26 Milliarden Dollar in drei Monaten: Krypto-Hacks erreichen den höchsten Stand des Jahres 2026
Die Sicherheitsfirma CertiK zählt für das dritte Quartal 2026 rund 1,26 Milliarden Dollar Schaden aus 247 Vorfällen. Der September war mit 99 Fällen der schwerste Monat des Jahres – das sind die Hintergründe und die Folgen für deine Verwahrung.
September 15, 2026 7:41 AM

Hardware-Wallet verloren: Bitcoin-Steuer in Österreich
Hardware-Wallet oder Private Key verloren? Warum Österreich den Verlust privater Bitcoin grundsätzlich nicht als steuerlichen Kapitalverlust behandelt.
August 8, 2026 9:01 AM

Krypto-Börse fordert zur Auszahlung auf: So erkennst du Phishing nach dem MiCA-Stichtag
Weil nicht zugelassene Kryptoanbieter ihre EU-Kunden derzeit zum Abzug auffordern müssen, haben Betrüger leichtes Spiel mit gefälschten Aufforderungen. So prüfst du in zwei Minuten, ob die Nachricht echt ist.
September 25, 2026 7:20 AM

EU-Aufsicht stuft das Quantenrisiko hoch: Was du bei Verwahrung und Börsenwahl jetzt prüfen solltest
EBA, EIOPA und ESMA nennen Quantenrechner in ihrem Herbst-Risikobild vom 23. September ausdrücklich als Gefahr für die Kryptografie von Blockchains. Was in dem Papier steht, welche Migrationsfristen bis 2030 gelten und welche drei Dinge du an deiner Verwahrung prüfen kannst.
September 3, 2026 10:41 AM

Bitcoin durch Wallet-Hack verloren: Steuer in Österreich?
Bitcoin durch Hacker verloren? In Österreich führt der Diebstahl im Privatvermögen grundsätzlich nicht automatisch zu einem steuerlich nutzbaren Verlust.
August 22, 2026 2:17 PM

Coldcard 5.6.1 ist da: Warum das Firmware-Update deinen alten Seed nicht rettet
Coinkite hat am 20. August 2026 die Coldcard-Firmware 5.6.1 und 1.5.1Q ausgeliefert. Das Update schließt die Lücke für neue Seeds, repariert einen bereits betroffenen Seed aber nicht.
August 15, 2026 9:01 AM

Krypto vererben: So bekommen deine Erben Zugriff – und warum der Seed nicht ins Testament gehört
Der Bundesgerichtshof hat 2018 klargestellt, dass digitale Konten vererbt werden wie alles andere. Bei selbstverwahrten Coins nützt das Erbrecht trotzdem nichts: Ohne Schlüssel gibt es keinen Zugriff. Und wer den Seed ins Testament schreibt, verschickt ihn per Gericht an alle Beteiligten.
August 15, 2026 7:44 AM

Zwei-Faktor-Authentifizierung bei der Krypto-Börse: Warum SMS die schwächste Variante ist
SMS-Codes sind die verbreitetste Zwei-Faktor-Authentifizierung bei Krypto-Börsen und die schwächste. Das Problem ist nicht nur SIM-Swapping, das laut FBI seit drei Jahren zurückgeht. Es ist Echtzeit-Phishing – und dagegen hilft weder SMS noch die Authenticator-App.
Vielleicht auch interessant



