Trezor-Datenleck: Bin ich betroffen und was ist jetzt zu tun?
Trezor hat das Datenleck beim Versanddienstleister ShipMonk am 4. September 2026 ausgeweitet: rund 67.000 weitere Betroffene, insgesamt gut 80.000, aus Bestellungen von November 2019 bis August 2021. Wie du in zwei Minuten prüfst, ob du dabei bist, und was eine offene Wohnanschrift für Selbstverwahrer bedeutet.

Inhalt
Inhalt



Welche Themen sollen wir vertiefen?
Wähle aus, was dich aktuell beschäftigt. Deine Auswahl fließt direkt in unsere Themenplanung ein.
Crypto-News, die wirklich Mehrwert bringen.
Wöchentlich. 60 Sekunden Lesezeit. Sorgfältig kuratiert von unserer Redaktion: kein Hype, keine Werbe-Mails, kein Spam.
Ob du vom Trezor-Datenleck betroffen bist, entscheidet eine einzige Frage: Liegt in deinem Postfach eine E-Mail von help@trezor.io zu dem Vorfall? Trezor benachrichtigt nach eigenen Angaben jeden Betroffenen einzeln. Wer diese Nachricht nicht bekommen hat, steht laut Hersteller nicht in den offengelegten Datensätzen.
Am 4. September 2026 hat Trezor den Vorfall zum zweiten Mal ausgeweitet. Zu den im August gemeldeten 13.689 Kundinnen und Kunden kommen rund 67.000 weitere aus den USA hinzu, zusammen also gut 80.000 Menschen. Offengelegt sind vollständiger Name, Lieferanschrift, Telefonnummer, E-Mail-Adresse und Bestellnummer. Nicht offengelegt sind der Inhalt der Pakete, die Geräte selbst, private Schlüssel oder Wallet-Backups.
Dieser Text beantwortet die Frage, die hinter der Schlagzeile steht und auf Deutsch bislang niemand beantwortet: ob deutsche Kundschaft in dieser zweiten Welle überhaupt vorkommt, woran du das prüfst, und was ein offenes Adressbuch für jemanden bedeutet, der Kryptowerte selbst verwahrt.
Bin ich vom Trezor-Datenleck betroffen? Die Prüfung dauert zwei Minuten
Trezor hat für beide Wellen denselben Weg gewählt: Betroffene werden direkt per E-Mail informiert, Absender ist help@trezor.io. Im Blogbeitrag zum Vorfall steht der Satz wörtlich, und er gilt in beide Richtungen. Keine Mail von dieser Adresse bedeutet nach Darstellung des Herstellers: keine Betroffenheit.
Die Benachrichtigung selbst unterscheidet zwei Stufen. Bei vollständiger Offenlegung sind Name, E-Mail-Adresse, Telefonnummer und Lieferanschrift betroffen. Bei teilweiser Offenlegung sind es nur Name, Stadt und E-Mail-Adresse, die Straßenanschrift fehlt. Welche der beiden Stufen dich trifft, steht in der Mail. Das ist keine Formalie: Eine offene Straßenanschrift wiegt deutlich schwerer als eine offene Stadt.
Und wenn du dir bei der Mail nicht sicher bist
Genau hier beginnt das eigentliche Risiko. Ein Datenleck, über das öffentlich berichtet wird, ist für Betrüger eine Einladung, weil gerade jetzt Tausende Menschen eine Warnmail erwarten. Prüfe deshalb die Absenderadresse zeichenweise, öffne keine Anhänge und folge keinem Link aus der Mail. Wenn du wissen willst, ob eine Nachricht echt ist, ruf die Trezor-Seite selbst über die Adresszeile deines Browsers auf und suche dort den Blogbeitrag zum Vorfall. Der Weg über die Adresszeile ist der einzige, den ein Angreifer nicht fälschen kann.
Was bei ShipMonk offengelegt wurde und was nicht
ShipMonk ist ein Fulfillment-Dienstleister, also ein Unternehmen, das die Ware eines Herstellers lagert, Bestellungen verpackt und an die Kundschaft versendet. Für diese Aufgabe braucht ein solcher Dienstleister genau die Daten, die jetzt abgeflossen sind: Name, Lieferanschrift, Telefonnummer für den Zusteller, E-Mail-Adresse und Bestellnummer. Trezor beschreibt ShipMonk als einen seiner Versandpartner für die USA, Großbritannien und weitere Länder.
Am 10. August 2026 meldete ShipMonk dem Hersteller einen unbefugten Zugriff auf Systeme mit Kundendaten. Trezor machte den Vorfall am 13. August öffentlich. Was dabei ausdrücklich nicht betroffen war, ist der wichtigere Teil der Auskunft: Die Systeme von Trezor wurden nach Angaben des Unternehmens nicht kompromittiert, die Geräte sind sicher, private Schlüssel und Wallet-Backups sind unberührt. Auch der Inhalt der Pakete taucht in den Daten nicht auf. Ein Angreifer weiß also, dass an eine bestimmte Adresse eine Bestellung ging, aber nicht, welches Gerät darin lag oder wie viel darauf heute liegt.
Warum dich das als Selbstverwahrer trotzdem angeht
Eine Hardware-Wallet ist ein Gerät, das deine privaten Schlüssel dauerhaft offline hält und Transaktionen erst nach einer Bestätigung am Gerät signiert. Damit ist so ein Gerät das Standardwerkzeug der Selbstverwahrung, und es hat einen unvermeidbaren Nebeneffekt: Es bleibt ein physisches Produkt. Wer es kauft, muss es sich liefern lassen und hinterlässt dabei Namen, Anschrift und Telefonnummer bei mindestens einem Zwischenhändler. Genau diese Spur ist hier offengelegt worden. Wenn du gerade abwägst, welches Gerät und welcher Bezugsweg für dich passt, hilft der Vergleich der Hardware-Wallets bei der Auswahl. Die Datenspur der Bestellung gehört seit diesem Vorfall zu den Kriterien, die in diese Abwägung hineingehören.

Warum Deutschland in keiner der beiden Betroffenenlisten steht
Trezor nennt für beide Wellen die betroffenen Länder, und das Ergebnis ist für deutsche Leserinnen und Leser eindeutig. Die erste Welle betraf Bestellungen aus den USA, Großbritannien, Schweden, Kolumbien, Brasilien, Italien und Portugal, geliefert zwischen dem 10. Mai und dem 8. August 2026. Die zweite Welle betrifft nach Angaben des Herstellers ausschließlich Kundschaft in den USA. Deutschland taucht in keiner der beiden Aufzählungen auf.
Das ist eine Auskunft mit einer Grenze, und die gehört dazu. Maßgeblich ist die Lieferanschrift, nicht der Wohnsitz oder die Staatsangehörigkeit. Wer sich ein Gerät an eine Adresse in einem der genannten Länder hat schicken lassen, kann betroffen sein, auch wenn er in Deutschland lebt. Und die Länderliste ersetzt die Prüfung nicht: Entscheidend bleibt die Benachrichtigung von help@trezor.io.
Die zweite Welle trifft eine ganz andere Käufergruppe
Der eigentliche Fund dieses Updates steckt nicht in der Zahl, sondern im Zeitraum. Die erste Welle betraf frische Bestellungen aus dem Frühjahr und Sommer 2026. Die rund 67.000 neuen Datensätze stammen aus einer früheren Zusammenarbeit zwischen November 2019 und August 2021. Das sind Menschen, die vor vier bis sieben Jahren ein Gerät bestellt und seither möglicherweise nie wieder dort gekauft haben.
Für diese Gruppe kehrt sich die Lage um. Wer im August 2026 die erste Meldung las und feststellte, dass seine letzte Bestellung Jahre zurückliegt, durfte sich mit gutem Grund für nicht betroffen halten. Seit dem 4. September gilt das nicht mehr. Unser Bericht zur ersten Welle des ShipMonk-Datenlecks nennt die damals gültige Zahl von 13.689 Betroffenen. Diese Zahl ist durch das Update überholt; der Vorgang selbst und die dort beschriebene Mechanik gelten unverändert.
Warum das nicht bloß ein Zahlendreher ist: Die zweite Welle umfasst nach Trezors Angabe durchgehend vollständige Offenlegungen, also Name, E-Mail, Telefonnummer, Lieferanschrift und Bestellnummer im Paket. Und sie trifft Bestellungen aus einer Zeit, in der Kryptowerte deutlich weniger wert waren als heute. Wer 2020 gekauft und gehalten hat, sitzt statistisch auf einem größeren Bestand als jemand, der 2026 eingestiegen ist. Diese Verbindung stellt jeder Angreifer selbst her.
Löschung schriftlich zugesichert, Daten trotzdem vorhanden
Trezor arbeitet nach eigener Darstellung mit einer Aufbewahrungsfrist von 90 Tagen: Bestelldaten sollen 90 Tage nach der Zustellung gelöscht oder anonymisiert werden, und dieselbe Bedingung hat das Unternehmen nach eigenen Angaben mit seinen Versandpartnern vereinbart. In der Meldung vom 13. August wurde genau diese Frist als Grund dafür genannt, dass der Schaden begrenzt sei.
Das Update vom 4. September zieht diesem Argument den Boden weg. Trezor schreibt, man habe während der gesamten Zusammenarbeit wiederholt eine schriftliche Bestätigung der Löschung angefordert und auch erhalten, und man sei sehr enttäuscht, dass die Daten trotz dieser Bestätigung in den Systemen des Dienstleisters nicht gelöscht waren. Diese Darstellung stammt vom Hersteller; eine Stellungnahme des Dienstleisters dazu liegt uns nicht vor.
Was du daraus für jeden anderen Anbieter mitnimmst
Der Punkt ist verallgemeinerbar und deshalb der praktisch wertvollste des ganzen Vorgangs: Eine vertragliche Löschfrist ist eine Zusage, keine Garantie. Der Vertrag beschreibt, was ein Dienstleister tun soll, und er sagt nichts darüber, was in dessen Datenbanken tatsächlich noch liegt. Du kannst das von außen nicht prüfen. Was du steuern kannst, ist die Menge an Daten, die du überhaupt herausgibst, und darum geht es im hinteren Teil dieses Textes.
Warum ein Adressleck kein Kryptoverlust ist
Diese Unterscheidung ist der Grund, warum du nach dieser Meldung keine Coins bewegen musst. Ein Angreifer, der deinen Namen, deine Anschrift und deine Telefonnummer kennt, hat damit keinerlei Zugriff auf deine Bestände. Der Zugriff hängt allein am Wallet-Backup, also an der Wörterfolge, die dein Gerät bei der Einrichtung angezeigt hat und aus der sich alle privaten Schlüssel wiederherstellen lassen. Diese Wörterfolge war nie beim Versanddienstleister und ist im Leck nicht enthalten.
Wer Bitcoin oder andere Kryptowerte auf einem eigenen Gerät hält, hat nach diesem Vorfall also keinen technischen Grund, das Gerät zu tauschen oder Bestände umzuziehen. Ein Wallet, dessen Backup nie digital erfasst und nie eingegeben wurde, bleibt sicher, auch wenn die Lieferadresse öffentlich ist. Verändert hat sich nur eines: die Wahrscheinlichkeit, gezielt angesprochen zu werden.

Phishing nach einem Datenleck erkennen: die Merkmale, die zählen
Phishing bezeichnet den Versuch, dich über eine gefälschte Nachricht zur Herausgabe von Zugangsdaten oder Schlüsseln zu bewegen. Nach einem Adressleck wird daraus zielgenaue Arbeit: Wer Name, Anschrift, Telefonnummer und Bestellnummer kennt, schreibt keine Massenmail mehr, sondern formuliert eine Nachricht mit echten persönlichen Details, die deshalb glaubwürdig wirkt. Trezor weist im eigenen Blogbeitrag ausdrücklich auf dieses erhöhte Risiko hin und nennt gefälschte E-Mails, betrügerische Anrufe und Briefe.
Woran du eine solche Nachricht erkennst:
- Dringlichkeit. Jede Nachricht, die sofortiges Handeln verlangt, weil angeblich etwas gesperrt, kompromittiert oder verloren ist, gehört auf den Prüfstand. Zeitdruck ist das Werkzeug, mit dem Prüfung verhindert wird.
- Abfrage von Wiederherstellungsdaten. Kein seriöser Hersteller fragt jemals nach deinem Wallet-Backup, deiner Wörterfolge oder deinem privaten Schlüssel, weder per Mail noch am Telefon noch auf einer Website.
- Persönliche Details als Vertrauensanker. Nach diesem Leck sind Anschrift und Bestellnummer kein Echtheitsbeweis mehr, sondern ein Hinweis darauf, dass jemand mit geleakten Daten arbeitet.
- Der Link führt woandershin, als er verspricht. Fahre mit der Maus über den Link, ohne zu klicken, und lies das tatsächliche Ziel. Auf dem Telefon hilft langes Drücken statt Antippen.
- Ein Gerät wird unaufgefordert zugeschickt. Wer nach einem Leck ein angeblich kostenloses oder ausgetauschtes Gerät per Post bekommt, sollte es nicht einrichten. Manipulierte Geräte mit vorgefertigtem Backup sind ein bekannter Angriffsweg.
- Der Anruf kommt vom Support. Telefonnummern sind Teil des Lecks. Ein Rückruf über eine Nummer, die du selbst auf der Herstellerseite nachgeschlagen hast, klärt jeden Zweifel.
Wie konkret das werden kann, zeigt der Fall, den wir im Beitrag über Phishing-Briefe an Wallet-Besitzer beschrieben haben: Dort erreichte der Angriff die Betroffenen als gedruckten Brief mit dem Anschein einer offiziellen Aufforderung. Eine offene Wohnanschrift macht diesen Weg überhaupt erst möglich.
Wallet-Backup: die eine Regel, an der jeder Angriff scheitert
Das Wallet-Backup ist die Wiederherstellungsfolge aus meist zwölf oder vierundzwanzig Wörtern, mit der sich dein gesamtes Wallet auf einem beliebigen anderen Gerät neu aufbauen lässt. Wer sie hat, hat die Coins. Deshalb gilt eine Regel ohne Ausnahme: Diese Wörter werden niemals auf einer Website eingegeben, niemals abfotografiert, niemals in einer Cloud gespeichert und niemandem genannt, auch keinem Support-Mitarbeiter.
Diese eine Regel neutralisiert praktisch jeden Angriff, der aus einem Adressleck folgt. Ein Angreifer kann dich anschreiben, anrufen, mit deiner Bestellnummer beeindrucken und eine perfekt nachgebaute Seite zeigen. Solange die Wörterfolge dein Gerät nicht verlässt, bleibt der Angriff wirkungslos. Prüfe bei dieser Gelegenheit auch, wo dein Backup physisch liegt und ob es dort einen Wasserschaden oder einen Wohnungsbrand überstehen würde.
Offene Wohnanschrift: was das physische Risiko praktisch bedeutet
Trezor nennt in der aktualisierten Meldung neben Phishing ausdrücklich mögliche Risiken für die physische Sicherheit der Betroffenen, und Fachmedien haben diesen Punkt aufgegriffen. Das ist die nüchterne Folge einer Datenkombination: Eine Liste von Wohnanschriften, hinter denen mit hoher Wahrscheinlichkeit jemand steht, der Kryptowerte hält, ist etwas anderes als eine Liste von Kundenadressen eines Möbelhauses.
Praktisch heißt das vor allem Zurückhaltung nach außen. Wer über eigene Bestände öffentlich spricht, sie in sozialen Netzwerken zeigt oder unter Klarnamen in einschlägigen Foren auftritt, verknüpft die geleakte Anschrift mit einer Größenordnung. Diese Verknüpfung ist der eigentliche Risikofaktor, und sie ist die einzige Variable in der Rechnung, die du noch selbst steuerst. Wo dein Backup liegt, geht ebenfalls niemanden etwas an, und ein Ort außerhalb der Wohnung hat hier einen zweiten Vorteil neben dem Brandschutz.
So bestellst du eine Hardware-Wallet mit weniger Datenspur
Trezor selbst listet im Blogbeitrag mehrere Möglichkeiten auf, beim Kauf weniger über sich preiszugeben. Keine davon ist auf einen Hersteller beschränkt, alle funktionieren bei jedem Versandhändler:
- Eine eigene E-Mail-Adresse für Bestellungen, die nicht deinen Namen trägt und mit keinem anderen Konto verknüpft ist.
- Zahlung in Kryptowährung, wo der Händler sie anbietet, sonst eine virtuelle Einmalkarte statt der Stammkreditkarte.
- Eine Abholadresse statt der Wohnanschrift. Trezor nennt das Postfach; in Deutschland kommt zusätzlich eine Packstation oder eine Filialbelieferung infrage. Für die Abholung ist in aller Regel ein Ausweis nötig, und der Zusteller speichert die Daten seinerseits.
- Der Kauf beim Hersteller statt über Marktplätze. Das reduziert nicht die Datenmenge, wohl aber die Zahl der Stellen, die sie halten, und es schließt manipulierte Geräte aus zweiter Hand aus.
Der Rest ist Abwägung. Jede dieser Maßnahmen kostet Bequemlichkeit, und keine davon macht dich unsichtbar. Wer den Datenaspekt ganz vermeiden will, kommt zu einer anderen Verwahrform: Eine Software-Wallet ist eine Anwendung auf Telefon oder Rechner, die die Schlüssel lokal speichert. So eine Anwendung wird heruntergeladen und nicht geliefert, hinterlässt also keine Lieferadresse, bietet dafür aber weniger Schutz gegen Schadsoftware auf dem Rechner. Welche Anwendung was leistet, steht im Vergleich der Software-Wallets; für größere Bestände bleibt die Kombination aus beidem der übliche Weg.
Was Anonymous Delivery ist und wann Trezor sie in Europa anbieten will
Im selben Blogbeitrag kündigt Trezor eine Versandoption namens Anonymous Delivery an: ein eigener Bestellvorgang mit Abholung an einer Station, neutraler Verpackung, allgemeinen Absenderangaben und automatischer Löschung der Versandkennzeichen nach der Zustellung. Für die Europäische Union nennt das Unternehmen als Ziel den September 2026, für die USA das Jahresende.
Zwei Einordnungen dazu. Erstens ist das eine Ankündigung des Herstellers und kein verfügbares Produkt; ob der Termin hält, lässt sich heute nicht prüfen. Zweitens löst die Option das Grundproblem nur teilweise: Auch bei neutraler Verpackung braucht ein Zusteller eine Zieladresse, und die Löschung nach Zustellung ist wieder eine Zusage, deren Einhaltung du von außen nicht kontrollieren kannst. Als Verbesserung gegenüber dem heutigen Zustand ist sie trotzdem relevant, und für Käufe in der EU lohnt es sich, vor der nächsten Bestellung nachzusehen, ob die Option inzwischen im Bestellvorgang auftaucht.
Was der Vorfall über Zwischenhändler in der Krypto-Lieferkette sagt
Der Angriff traf einen Dienstleister zwei Stationen hinter dem Hersteller. Für dich als Kundschaft ist das der unbequemste Teil: Du hast bei Trezor bestellt, deine Daten lagen aber bei einem Unternehmen, dessen Namen die meisten Betroffenen erst durch diese Meldung erfahren haben. Das gilt für Hardware-Wallets genauso wie für jeden anderen Online-Kauf.
Übertragbar ist daraus vor allem die Frage, wie viele Stellen deine Daten halten. Bei einer Handelsplattform sind es Anbieter, Zahlungsdienstleister und Ausweisprüfer; beim Gerätekauf sind es Händler, Fulfillment-Dienstleister und Zusteller. Jede Stelle ist ein eigener Angriffspunkt, und keine davon prüfst du selbst. Wer sich für eine Plattform entscheidet, kann wenigstens auf die Aufsicht schauen: Bei einem Anbietervergleich gehört die Frage nach Sitz, Lizenz und Datenverarbeitung inzwischen genauso zur Auswahl wie die Gebühr.
Trezor-Datenleck prüfen: Was du daraus mitnimmst
- Prüfe zuerst dein Postfach, nicht dein Wallet. Eine Nachricht von help@trezor.io entscheidet über deine Betroffenheit; ohne sie bist du nach Angaben des Herstellers nicht in den Daten. Deine Coins sind unabhängig davon sicher, solange dein Backup nie eingegeben wurde. Wenn du bei dieser Gelegenheit ohnehin über dein Gerät nachdenkst, hilft der Hardware-Wallet-Vergleich bei der Einordnung.
- Stelle dich auf gezielte Ansprache ein, nicht auf Massenmails. Rechne für die nächsten Monate mit Mails, Anrufen und Briefen, die deine echten Bestelldaten enthalten. Die Wörterfolge deines Backups verlässt dein Gerät nie. Wenn du deine Verwahrung breiter aufstellen willst, zeigt der Software-Wallet-Vergleich, was neben dem Gerät sinnvoll ist.
- Verringere die Datenspur bei der nächsten Bestellung. Eigene Bestelladresse, Abholstation statt Wohnanschrift, Kauf direkt beim Hersteller. Und wenn ein Teil deiner Bestände auf einer Plattform liegt, prüfe im Börsenvergleich, wer dort welche Daten hält und unter welcher Aufsicht.
Quellen und Belege zu diesem Beitrag
Zahlen, Zeiträume, Datenfelder und Länderangaben stammen aus dem Blogbeitrag von Trezor zum Vorfall beim Versanddienstleister, zuletzt aktualisiert am 4. September 2026. Die unabhängige Einordnung der Gesamtzahl und des Zeitraums der zweiten Welle stützt sich auf den Bericht von CyberInsider vom 4. September 2026. Beide Quellen waren am 4. September 2026 abrufbar.
(Stand: 4. September 2026. Dieser Beitrag ist keine Anlageberatung. Kurse und Gebührenmodelle ändern sich; prüfe die Konditionen vor jedem Kauf beim Anbieter selbst.)
Häufige Fragen zum Trezor-Datenleck
Transparenzhinweis: Dieser Beitrag wurde unter Zuhilfenahme künstlicher Intelligenz erstellt und vor der Veröffentlichung redaktionell geprüft. Alle Zahlen und Angaben wurden gegen die im Text verlinkten Primärquellen abgeglichen. Das Beitragsbild wurde mit KI erzeugt.
Verwandte Artikel
- Trezor-Datenleck: Erst 13.689 Kunden, dann rund 67.000 weitere offengelegt
- Phishing-Mail von der echten Absenderadresse: So prüfst du eine Wallet-Sicherheitswarnung
- Krypto-Phishing nach einem Datenleck erkennen: die Warnsignale in der gefälschten Börsen-Mail
- Trezor-Hack? Diese STM32-Mail ist ein Phishing-Angriff
- Blind Signing beenden: Was du nach dem Trezor-Update an deiner Hardware-Wallet prüfst
Welche Themen sollen wir vertiefen?
Wähle aus, was dich aktuell beschäftigt. Deine Auswahl fließt direkt in unsere Themenplanung ein.
Crypto-News, die wirklich Mehrwert bringen.
Wöchentlich. 60 Sekunden Lesezeit. Sorgfältig kuratiert von unserer Redaktion: kein Hype, keine Werbe-Mails, kein Spam.
August 20, 2026 6:17 AM

SafePal-Datenleck: 39.798 Kunden mit Namen, Adressen und Telefonnummern betroffen
SafePal hat am 16. August 2026 ein Datenleck bestätigt: Bei 39.798 Kunden sind Name, Lieferanschrift, Telefonnummer und Bestelldaten abgeflossen. Seed Phrases und private Schlüssel waren nicht betroffen, das Phishing-Risiko ist trotzdem erheblich.
August 19, 2026 5:21 PM

Seed bei einem anderen Hersteller wiederherstellen: Was BIP39 dir garantiert und was nicht
Dein Seed gehört dir, das Gerät gehört einem Unternehmen. Dieser Text erklärt, was der offene Standard BIP39 tatsächlich garantiert, warum ein falscher Ableitungspfad ein volles Wallet leer aussehen lässt und mit welchem Test du beides in zwanzig Minuten selbst prüfst.
August 25, 2026 10:55 PM

Krypto-Wallet-Phishing per Brief: Warum der QR-Code aus dem Briefkasten deine Wiederherstellungsphrase will
Briefe mit QR-Code fordern zu einem angeblich dringenden Wallet-Update wegen Quantum Resistance auf und führen auf eine Seite, die die Wiederherstellungsphrase abfragt. Das Bundesamt für Cybersicherheit hat die Masche am 18. August 2026 gemeldet.
October 2, 2026 8:34 AM

Welche Wallet schützt deine Coins besser? Hot und Cold Wallet im Vergleich
Hot Wallet oder Cold Wallet: Der Unterschied liegt allein daran, ob der private Schlüssel online ist. Was die beiden Formen trennt, wo die Grenzen der Hardware liegen und warum der Umzug auf das eigene Gerät keine Steuer auslöst.
September 15, 2026 5:02 PM

Waltio und der Brevo-Hack: Warum deine E-Mail-Adresse jetzt zum Risiko wird
Waltio informiert seine Nutzer über den Brevo-Hack, der auch Trezor und BitBox traf. Was betroffen ist und was du jetzt tun solltest.
September 12, 2026 4:38 PM

Revolut-Datenleck: Bin ich betroffen, und was ist mit meiner Bitcoin-Historie?
Revolut hat nach einer gefälschten Behördenanfrage Ausweise, Kontoauszüge und vollständige Bitcoin-Transaktionshistorien an einen Unbefugten herausgegeben. Hier steht, woran du deine Betroffenheit erkennst und welche Schutzmaßnahme in diesem Fall überhaupt etwas bewirkt.
September 4, 2026 10:53 PM

Pocket-Bitcoin-Datenleck: Wenn Name, Wohnanschrift und Bitcoin-Adresse zusammen im Umlauf sind
Der Schweizer Bitcoin-Dienst Pocket Bitcoin hat seine Untersuchung am 3. September 2026 abgeschlossen: 5.411 Betroffene, bei 291 von ihnen auch die genutzten Bitcoin-Adressen samt Ausweiskopien. Warum diese eine Datenpaarung dauerhaft wirkt und was du bei deinem eigenen Anbieter prüfen solltest.
August 8, 2026 5:01 PM

Seed Phrase sicher aufbewahren: Was Stahl, Passphrase und Multisig für dein Wallet-Backup leisten
Der Coldcard-Fall hat die Herstellerfrage in den Vordergrund gerückt, die Aufbewahrung des Backups aber kaum berührt. Dieser Ratgeber ordnet Papier, Stahl, Passphrase und Aufteilungsverfahren entlang der Standards BIP-39 und SLIP-0039 ein.
January 10, 2022 7:22 PM

Ledger Nano User aufgepasst! Fiese Betrugsmasche klaut eure Bitcoin!
Mit einer neuen Betrugsmasche versuchen Betrüger eure Bitcoin zu klauen. Im Visier sind hierbei Nutzer, die vor einiger Zeit über der Website von Ledger selbst ihre Hardware-Wallets bestellt haben. Diese Nutzer bekommen aktuell massenhaft E-Mails zugeschickt, welche sie dazu auffordern […]
February 20, 2020 10:43 PM

Wie man ein Trezor Wallet verwendet
Der Trezor ist ein Hardware-Wallet, welches eine außergewöhnliche Sicherheit für die Aufbewahrung von private Keys von Bitcoin und anderen Kryptowährungen bietet, außerdem kann man mit dem Trezor offline Transaktionen durchführen. Wie man den Trezor einrichtet Die Einrichtung des Trezor […]
September 25, 2026 7:20 AM

EU-Aufsicht stuft das Quantenrisiko hoch: Was du bei Verwahrung und Börsenwahl jetzt prüfen solltest
EBA, EIOPA und ESMA nennen Quantenrechner in ihrem Herbst-Risikobild vom 23. September ausdrücklich als Gefahr für die Kryptografie von Blockchains. Was in dem Papier steht, welche Migrationsfristen bis 2030 gelten und welche drei Dinge du an deiner Verwahrung prüfen kannst.
August 24, 2026 10:39 AM

Bitcoin nachkaufen bei 77.000 Dollar: Sparplan oder Einmalkauf
Bitcoin steht bei 77.256 US-Dollar nach plus 22,78 Prozent in einer Woche. Diese Anleitung zeigt dir, wie du bei diesem Kurs sauber nachkaufst und welche Methode zu welcher Ausgangslage passt.
August 22, 2026 2:17 PM

Coldcard 5.6.1 ist da: Warum das Firmware-Update deinen alten Seed nicht rettet
Coinkite hat am 20. August 2026 die Coldcard-Firmware 5.6.1 und 1.5.1Q ausgeliefert. Das Update schließt die Lücke für neue Seeds, repariert einen bereits betroffenen Seed aber nicht.
August 21, 2026 12:16 PM

BitBox02: Firmware 9.26.5 schließt drei Sicherheitslücken – das musst du jetzt prüfen
BitBox hat am 17. August 2026 die Firmware 9.26.5 veröffentlicht und damit drei Sicherheitslücken in BitBox02 und BitBox02 Nova geschlossen. Bestehende Seeds sind nach Herstellerangaben nicht betroffen; ein Update ist trotzdem fällig, und bei ungenutzten Geräten zählt die Reihenfolge.
August 20, 2026 5:20 PM

Bitcoin-Fork: Was mit deinen Coins passiert, wenn sich die Kette spaltet
Am 31. Oktober 2026 spaltet sich mit ECX eine neue Kette von Bitcoin ab, und jeder Halter wird dabei automatisch gutgeschrieben. Wer die Coins wirklich bekommt, haengt an den privaten Schluesseln, am freiwilligen Replay-Schutz und an einer Steuerregel, die viele uebersehen.
August 5, 2026 11:33 PM

130 Mio. $ weg, weil der Zufall berechenbar war: Welche Hardware Wallet du jetzt noch kaufen darfst
Der Coldcard-Fehler hat gezeigt: Die teuerste Wallet ist nicht die sicherste. Welcher Hersteller welchen Track Record hat – und warum du den Sparplan gerade jetzt nicht pausieren solltest.
August 4, 2026 2:43 PM

Coldcard-Verluste nähern sich 114 Mio. $ nach vierter Angriffswelle: Warum steigt Bitcoin trotzdem?
Eine vierte Angriffswelle hat am Montag weitere 449 BTC abgezogen. Trotzdem steigt Bitcoin Richtung 64.000 $. Was sich geändert hat und wer betroffen ist.
July 31, 2026 5:06 PM

594 BTC in 25 Minuten weg: Der Coldcard-Fehler, der Seeds berechenbar machte
Ein Firmware-Fehler von 2021 hat 38 Millionen Dollar aus rund 500 Bitcoin-Wallets gekostet. Was schiefging, wer betroffen ist und was jetzt zu tun ist.
January 10, 2022 7:59 PM

Trezor Hardware Wallet gehackt? Sind meine Coins noch sicher?
Vor einigen Tagen schockte eine Nachricht die Kryptowelt: Bei der 35sten Auflage des Chaos Communication Congress (#35C3) in Berlin haben Hacker einen Weg gefunden die Passphrase des bisher als sicher geltenden Trezor Hardware Wallets auszulesen. Dies bedeutet, dass es für […]
February 23, 2020 3:43 PM

Hardware-Wallet Review: Das neue TREZOR Model T
Ob das neue TREZOR Model T von SatoshiLabs den Aufpreis gegenüber seinem Vorgängermodel bzw. der Konkurrenz von Ledger wirklich wert ist, erfahrt ihr hier.
September 16, 2026 2:19 PM

Krypto-Auszahlung auf die eigene Wallet: Zehn Anbieter geprüft, drei lassen deine Coins nicht raus
Sieben von zehn in Deutschland verfügbaren Anbietern sehen eine Auszahlung an eine selbst kontrollierte Wallet-Adresse vor, drei nicht. Die Erhebung vom 16. September 2026 zeigt, woran du das vor dem Kauf erkennst – und warum die Frage gerade jetzt zählt.
August 31, 2026 10:38 PM

Trust Wallet streicht 25 Netzwerke: Was Nutzer nach dem 15. September wissen sollten
Stand 27.09.2026, Rückblick: Trust Wallet hatte angekündigt, am 15. September 2026 die eingebaute Unterstützung für 25 Blockchain-Netzwerke aus der App zu nehmen, darunter MultiversX, Polygon zkEVM und Moonbeam. Deine Coins bleiben dir, der bequeme Zugang nicht: Der Beitrag zeigt, wie du eine Kette von Hand nachträgst und für welche neun Netzwerke dieser Weg nicht offensteht.
September 27, 2026 1:28 AM

Hester Peirce verlässt die SEC: Was für deine Verwahrung in Deutschland jetzt gilt
Die krypto-freundlichste Stimme der US-Börsenaufsicht geht am 2. Oktober 2026, die Kommission schrumpft auf zwei Mitglieder. Für Anleger in Deutschland entscheidet trotzdem das europäische Regelwerk, und dort läuft ein Stichtag im Juli 2027.
September 26, 2026 2:33 AM

Shielded Bitcoin: Was der Privatsphäre-Vorschlag für deine Bitcoin-Adressen bedeutet
Drei Forscher haben am 24. September 2026 einen Entwurf für verschlüsselte Bitcoin-Überweisungen ohne Soft Fork vorgelegt. Was Shielded Bitcoin verbirgt, was öffentlich bleibt und welche Punkte du an deiner eigenen Wallet heute prüfen kannst.
September 23, 2026 8:18 AM

Kraken: 45 Coins stehen auf cancel only, angekündigt waren 21 – was du bei gesperrten Handelspaaren jetzt prüfst
Wir haben am 23. September 2026 die öffentlichen Marktverzeichnisse von drei Handelsplätzen ausgezählt. Bei Kraken stehen 82 von 1.450 Handelspaaren auf dem Status cancel only, in dem sich eine Order nur noch stornieren, aber nicht mehr ausführen lässt. Betroffen sind 45 Basiswerte, und nur 21 davon stehen in der Delisting-Mitteilung, über die wir am 3. September berichtet haben.
September 15, 2026 9:23 PM

KI-Krypto-Kriminalität: Wie Betrug jetzt glaubwürdiger wird
KI verstärkt Fake-Support, Deepfakes und Phishing im Kryptoumfeld. Warum die Datenlage differenziert bleibt und welche Sicherheitsroutinen Wallets schützen.
September 11, 2026 12:33 PM

Alby-Hub-Sicherheitslücke: So prüfst du, ob deine Bitcoin-Lightning-Node aus dem Internet erreichbar ist
Alby hat am 9. September 2026 eine kritische Lücke in den Alby-Hub-Fassungen v1.7.0 bis v1.18.5 bestätigt; ausnutzbar ist sie nur, wenn die Verwaltungsoberfläche offen im Internet steht. Was du an deinem Knoten prüfen musst, warum die Korrektur gut zwölf Monate älter ist als die Warnung und welcher Schritt vor dem Update kommt.
Vielleicht auch interessant

