Nordkoreanische Hacker leeren 7.000 Krypto-Wallets: Was du bei Jobangeboten und Code-Tests jetzt prüfst
Sieben Behörden, darunter BND und Verfassungsschutz, warnen vor der Gruppe WaterPlum: 30.000 infizierte Rechner, über 7.000 geleerte Wallets. Der Köder ist ein Jobangebot, die Falle ein Code-Test.

Inhalt
Inhalt



Welche Themen sollen wir vertiefen?
Wähle aus, was dich aktuell beschäftigt. Deine Auswahl fließt direkt in unsere Themenplanung ein.
Crypto-News, die wirklich Mehrwert bringen.
Wöchentlich. 60 Sekunden Lesezeit. Sorgfältig kuratiert von unserer Redaktion: kein Hype, keine Werbe-Mails, kein Spam.
Sieben Behörden aus vier Ländern haben am 18. September 2026 eine gemeinsame Warnmeldung veröffentlicht, und darin steht ein Befund, der jeden angeht, der seine Schlüssel selbst verwahrt: Eine nordkoreanische Angreifergruppe hat über gefälschte Jobangebote mindestens 30.000 Rechner in mehr als 100 Ländern infiziert und dabei Guthaben oder Zugangsdaten aus über 7.000 Krypto-Wallets abgezogen. Unterschrieben haben die Meldung neben der japanischen Polizeibehörde NPA und dem FBI auch der Bundesnachrichtendienst und das Bundesamt für Verfassungsschutz.
Die kurze Antwort auf die Frage, was du daraufhin tun solltest, passt in einen Satz: Halte die Maschine, auf der du fremden Code ausführst, strikt getrennt von der Maschine, auf der deine Schlüssel liegen. Der Rest dieses Artikels erklärt, warum ausgerechnet diese Trennung wirkt, welche Schadsoftware die Behörden namentlich benennen und woran du den Köder erkennst, bevor du etwas öffnest.
Was die gemeinsame Warnmeldung vom 18. September 2026 belegt
Die Behörden führen die Gruppe unter dem Namen „WaterPlum“. In der Sicherheitsbranche läuft dieselbe Gruppe meist unter „Contagious Interview“, benannt nach ihrer Masche: dem ansteckenden Bewerbungsgespräch. Die Meldung ist keine Einschätzung eines einzelnen Dienstleisters, sondern eine abgestimmte Feststellung von sieben staatlichen Stellen.
Unterzeichnet haben die japanische National Police Agency, das japanische National Cybersecurity Office, das FBI, das Department of Defense Cyber Crime Center der USA, das Australian Cyber Security Centre der Australian Signals Directorate sowie aus Deutschland der Bundesnachrichtendienst und das Bundesamt für Verfassungsschutz. Dass zwei deutsche Dienste mitzeichnen, ist der Grund, warum diese Warnung nicht am anderen Ende der Welt bleibt: Die Behörden sehen Betroffene ausdrücklich auch in Europa.
Die Zahlen in der Meldung beziehen sich auf den Zeitraum von etwa Dezember 2025 bis Juli 2026. In diesen rund acht Monaten wurden nach Feststellung der NPA mindestens 30.000 PCs in über 100 Ländern kompromittiert. Aus mehr als 7.000 Krypto-Wallets flossen Guthaben oder Zugangsdaten ab. Die Behörden beziffern den Abfluss auf mindestens 1,7 Milliarden japanische Yen, umgerechnet 10,71 Millionen US-Dollar. Die Gruppe und ein Teil der nordkoreanischen IT-Arbeiter unterstehen nach übereinstimmender Einschätzung von NPA und FBI dem 313. Generalbüro der Rüstungsindustrieabteilung beim Zentralkomitee der Arbeiterpartei Koreas.
Gemessen an den großen Börsen-Einbrüchen der vergangenen Jahre ist diese Summe klein. Sie verteilt sich allerdings auf mehr als 7.000 einzelne Geschädigte, und genau darin liegt der Unterschied: Hier trifft es nicht Unternehmen mit Versicherung und Rücklagen, sondern Einzelpersonen, deren Verlust niemand ersetzt. Zur Einordnung der Größenordnung: Bitcoin notierte am 19. September 2026 laut CoinGecko bei rund 81.500 US-Dollar. Die abgeflossene Summe entspricht damit etwa 130 Bitcoin.
WaterPlum und „Contagious Interview“: Wie der Angriff über den Code-Test abläuft
Am Anfang steht keine Schwachstelle in deiner Wallet. Am Anfang steht eine freundliche Nachricht. Die Akteure geben sich als Personalvermittler aus und treten dabei im Namen echter Unternehmen aus den Bereichen künstliche Intelligenz, Kryptowährungen und NFT auf. Sie sprechen Entwicklerinnen und Entwickler gezielt über soziale Netzwerke, Jobbörsen, Gig-Plattformen und Freelancer-Marktplätze an.
Der Einstieg über die vermeintliche Bewerbung
Wer antwortet, durchläuft einen Bewerbungsprozess, der zunächst völlig normal wirkt. Es gibt einen Lebenslauf-Abgleich, ein Video-Gespräch, freundliche Rückmeldungen. Die Behörden beschreiben, dass die Akteure für diese Gespräche teilweise KI-gestützte Software zum Gesichtstausch einsetzen. Nach wenigen Minuten schalten sie ihre Kamera ab und bitten die Gegenseite unter Verweis auf angebliche Netzprobleme, das Gleiche zu tun.
Der Moment, in dem die Schadsoftware startet
Im Lauf des Verfahrens verlangen die Akteure ein technisches Gespräch oder eine Programmieraufgabe. Dabei fordern sie die Bewerber auf, Dateien herunterzuladen und auszuführen, die auf gängigen Entwicklerplattformen und in Code-Verzeichnissen liegen. Der Vorwand ist harmlos formuliert: Entweder gehört die Datei zur Aufgabe, oder sie soll einen angeblichen Fehler in der Videokonferenz beheben. In dem Augenblick, in dem dieser Code startet, ist das Gerät offen.
BeaverTail, InvisibleFerret und OtterCookie: Welche Schadsoftware die Behörden benennen
Die Warnmeldung nennt fünf Schadsoftware-Familien beim Namen, die in manipulierten Paketen des Paketmanagers NPM stecken. NPM ist der Standard-Paketmanager für die JavaScript-Umgebung Node.js, über den Entwickler fremde Code-Bibliotheken einbinden.
BeaverTail ist eine in JavaScript geschriebene Schadsoftware, die in NPM-Paketen versteckt wird. InvisibleFerret ist eine in Python geschriebene Hintertür zum Rechner des Opfers. OtterCookie ist ein Fernwartungstrojaner, der zugleich Daten abgreift. OtterCandy kombiniert dessen Funktionen mit einer weiteren Schädlingsfamilie. StoatWaffle schließlich ist ein modularer Node.js-Schädling, der Ladeprogramm, Zugangsdaten-Sammler und Fernwartungstrojaner vereint.
StoatWaffle verdient besondere Aufmerksamkeit, weil er einen Weg nutzt, an den kaum jemand denkt. Er tarnt sich als Projektverzeichnis mit Blockchain-Bezug und legt darin eine manipulierte Konfigurationsdatei für den Editor Visual Studio Code ab. Sobald der Ordner geöffnet und als vertrauenswürdig eingestuft wird, startet der Code von selbst. Es genügt also das Öffnen eines Ordners, ohne dass jemand bewusst ein Programm ausführt.
Nach dem ersten Zugriff halten die Angreifer die Verbindung über Fernwartungstrojaner offen, greifen mit spezialisierter Software Daten ab und leiten sie an eine Steuerungsadresse im Netz weiter, über die sie die infizierten Geräte verwalten.

Seed Phrase und Browser-Passwörter: Was die Angreifer tatsächlich abgreifen
Die Behörden listen auf, worauf es die Akteure abgesehen haben, und die Liste geht weit über Wallet-Dateien hinaus. Abgegriffen werden Zugangsdaten, die im Browser gespeichert sind, also Benutzernamen und Passwörter. Dazu kommen der Inhalt der Zwischenablage, mitgeschnittene Tastatureingaben und Bildschirmfotos.
Für Krypto-Halter entscheidend ist der nächste Punkt der Liste: Wallet-Daten einschließlich privater Schlüssel und Seed Phrase. Die Seed Phrase ist die Folge aus meist zwölf oder vierundzwanzig Wörtern, aus der sich sämtliche Schlüssel einer Wallet wiederherstellen lassen. Wer sie besitzt, besitzt die Coins, unabhängig davon, auf welchem Gerät die Wallet ursprünglich lief.
Hinzu kommen beliebige Dateien von Interesse, ausdrücklich auch Ausweisbilder von Führerscheinen und Reisepässen. Diese Bilder sind kein Beifang. Die Behörden beschreiben, dass gestohlene Ausweisdokumente anschließend genutzt werden, um sich als das Opfer auszugeben und unter dessen Namen Aufträge anzunehmen. Der Schaden endet damit nicht beim Guthaben.
Warum die Masche auch deutsche Halter ohne Entwicklerjob trifft
Auf den ersten Blick scheint die Warnung nur Entwickler zu betreffen. Die NPA benennt als Hauptziel Webdesigner, Ingenieure sowie Fachleute für Kryptowährungen, Blockchain und Web3. Wer in Deutschland keine Zeile Code schreibt, könnte den Vorgang deshalb abhaken.
Das greift zu kurz, und zwar aus zwei Gründen. Der erste ist der Umfang des Begriffs: Zur Zielgruppe zählen ausdrücklich freiberufliche Webarbeiter. Das sind in Deutschland zehntausende Selbstständige, die Projekte über internationale Plattformen annehmen und dabei häufig genau das Gerät verwenden, auf dem auch ihre Wallet liegt.
Der zweite Grund wiegt schwerer. Die Angreifer bleiben nicht beim Einzelrechner stehen. Die Behörden beschreiben, dass ein erfolgreicher Befall den Weg in die Organisation öffnet, für die der Betroffene arbeitet. Von dort werden Betriebsgeheimnisse, Zugangsdaten und Krypto-Werte von Arbeitgebern, Kunden und Vertragspartnern abgezogen. Wenn dein Dienstleister kompromittiert wird, bist du betroffen, ohne selbst je eine Bewerbung geschrieben zu haben.
Diese indirekte Kette ist dieselbe, die bei kompromittierten Schnittstellen greift. Wer bei Börsen mit Programmierschnittstellen arbeitet, sollte deshalb ohnehin regelmäßig prüfen, welche Rechte die eigenen API-Schlüssel wirklich tragen.
Fremden Code ausführen: Wie du eine Test-Aufgabe gefahrlos öffnest
Die Behörden geben eine klare Empfehlung, und sie ist bewusst absolut formuliert: Führe Code von unbekannten Dritten nicht auf einem Rechner aus, der Krypto-Werte oder persönliche Daten verwaltet. Unbekannten Code solltest du ausschließlich in einer Sandbox oder einer virtuellen Maschine starten. Eine virtuelle Maschine ist ein abgeschotteter Rechner innerhalb deines Rechners; was darin passiert, erreicht dein eigentliches System nicht.
Vor der Ausführung empfehlen die Behörden zusätzlich, den Code auf verschleierte oder unlesbare Abschnitte zu prüfen. Wo eine Bewerbungsaufgabe Zeichenfolgen enthält, die niemand lesen kann, ist die Aufgabe selbst der Angriff.
Für deine Coins folgt daraus die Trennung, die weiter oben schon stand: Schlüssel gehören auf ein Gerät, auf dem niemals fremder Code läuft. Am konsequentesten löst das eine Hardware-Wallet, weil der private Schlüssel das Gerät nie verlässt und jede Transaktion dort bestätigt werden muss. Welche Modelle sich darin unterscheiden, zeigt unser Vergleich der Hardware-Wallets.
Die Zeichenketten, auf die die Behörden ausdrücklich hinweisen
Die Meldung nennt konkrete Befehlsbestandteile, bei denen besondere Vorsicht gilt. Genannt werden „curl“, „base64“, „-enc“, „mshta“, „iwr-uri“ sowie „hidden“. Tauchen sie in einem Skript auf, das dir jemand im Bewerbungsverfahren schickt, solltest du es nicht ausführen, solange du sein Verhalten nicht vollständig verstehst. Diese Bausteine laden typischerweise weiteren Code nach, verschleiern ihn oder starten ihn unsichtbar.
Visual Studio Code im eingeschränkten Modus: Der Schalter gegen den Auto-Start
Gegen StoatWaffle nennen die Behörden eine sehr konkrete Gegenmaßnahme. Öffne unbekannte Projekte im Editor Visual Studio Code gar nicht erst, oder öffne sie ausschließlich im eingeschränkten Modus. Dieser Modus verhindert, dass beim Start Befehle aus der Datei „.vscode/tasks.json“ ausgeführt werden.
Den Modus erreichst du über die Abfrage, ob du dem Autor der Dateien in diesem Ordner vertraust. Wer dort mit Nein antwortet, bleibt im eingeschränkten Modus. Anschließend lässt sich die Datei „.vscode/tasks.json“ in Ruhe darauf prüfen, ob sie weitere Dateien herunterlädt oder startet. Wichtig ist der letzte Hinweis der Behörden dazu: Öffne unbekannte Projekte nie aus einem Ordner oder Pfad heraus, den du früher einmal als vertrauenswürdig markiert hast. Die Vertrauensentscheidung gilt sonst weiter, ohne dass jemand erneut gefragt wird.

Laptop-Farmen und nordkoreanische IT-Arbeiter: Warum Auftraggeber aufpassen müssen
Der zweite Teil der Warnmeldung behandelt einen Vorgang, der deutsche Unternehmen und Auftraggeber unmittelbar betrifft. Nordkoreanische IT-Arbeiter lassen sich unter falscher Identität für Projekte anheuern und arbeiten dabei über sogenannte Laptop-Farmen. Das sind Standorte, häufig Privatwohnungen von Helfern, an denen die Firmenrechner physisch stehen und aus dem Ausland ferngesteuert werden. In Japan haben die Behörden nach eigenen Angaben erstmals eine solche Farm identifiziert und ausgehoben.
Für Auftraggeber steht in der Meldung ein Satz mit erheblicher Tragweite: Die Zahlung von Vergütungen an nordkoreanische IT-Arbeiter oder die Unterstützung ihrer Devisenbeschaffung kann gegen nationales Recht und gegen Sanktionen gegen Nordkorea verstoßen. Wer Aufträge vergibt, sollte deshalb auch Unterauftragnehmer betrachten und vertraglich klarstellen, wer die Arbeit tatsächlich ausführt.
Wie schnell man in Deutschland in eine Rolle gerät, die strafrechtlich relevant wird, ohne es zu wollen, zeigt eine verwandte Masche: Bei Krypto-Jobangeboten, bei denen das eigene Bankkonto für fremde Zahlungen herhalten soll, beginnt die Geldwäsche bereits bei Leichtfertigkeit.
Verdacht auf Befall: In welcher Reihenfolge du jetzt vorgehst
Für den Fall, dass ein Virenscanner anschlägt oder du einen Befall vermutest, geben die Behörden eine Reihenfolge vor. Sie lohnt sich zu kennen, bevor der Ernstfall eintritt.
Zuerst trennst du das betroffene Gerät sofort vom Internet, damit die Verbindung nach außen abreißt. Danach gilt eine Annahme, die unbequem, aber richtig ist: Selbst wenn die Schadsoftware erkannt und entfernt wurde, musst du davon ausgehen, dass Daten einschließlich der Wallet-Informationen bereits abgeflossen sind. Deshalb legst du eine neue Wallet auf einem separaten Gerät an, überträgst sämtliche Werte dorthin und bewahrst die neue Seed Phrase offline auf.
Weil unentdeckte Schadsoftware auf dem betroffenen Rechner zurückbleiben kann, sichern die Behörden anschließend die wichtigen Daten und setzen das Betriebssystem vollständig neu auf. Ein Virenscanner-Lauf ersetzt diesen Schritt nicht. Für Unternehmen empfiehlt die Meldung zusätzlich den Einsatz von Endpoint-Detection-and-Response-Werkzeugen, die verdächtiges Verhalten auf Endgeräten überwachen.
Die Reihenfolge ist wichtig: Erst trennen, dann Werte retten, dann bereinigen. Wer zuerst das System neu aufsetzt, verliert unter Umständen Zugangsdaten, die er für die Rettung noch gebraucht hätte.
Gestohlene Coins und das Finanzamt: Was du in Deutschland klären musst
Wenn Coins aus einer privaten Wallet abfließen, stellt sich in Deutschland eine Frage, auf die es keine bequeme Antwort gibt: Lässt sich der Verlust steuerlich geltend machen? Ein Diebstahl ist keine Veräußerung im Sinne des § 23 Einkommensteuergesetz, und ein privates Veräußerungsgeschäft liegt damit nicht vor. Ob und unter welchen Umständen sich ein Verlust dennoch berücksichtigen lässt, ist umstritten und hängt am Einzelfall. Kläre das mit einer Steuerberaterin oder einem Steuerberater, bevor du etwas in der Erklärung ansetzt.
Unabhängig davon gilt eine praktische Regel: Du brauchst eine lückenlose Dokumentation. Dazu gehören der Zeitpunkt des Abflusses, die Transaktionskennungen, die Anschaffungsdaten der betroffenen Bestände und die Strafanzeige. Wer seine Bestände über ein Portfolio- und Steuertool führt, hat diese Historie bereits beisammen. Wie das Finanzamt mit verlorenen Beständen umgeht, haben wir am Beispiel einer verlorenen Hardware-Wallet ausführlicher beschrieben.
Woran du ein gefälschtes Jobangebot vor dem ersten Klick erkennst
Die Warnmeldung enthält eine Beobachtungsliste, die aus der Gegenrichtung stammt: Eine japanische Kryptobörse erhielt im Mai 2025 eine Bewerbung auf eine Entwicklerstelle, erkannte die Auffälligkeiten und stellte den Bewerber nicht ein. Es entstand kein Schaden. Die Merkmale lassen sich übertragen.
Auffällig war zunächst der Lebenslauf: eine ungewöhnlich breite Palette an Fähigkeiten mit jeweils über zehn Punkten an Kenntnissen zu Programmiersprachen, Blockchain-Technologien und Cloud-Diensten. Dazu ein Studium an einer europäischen Universität, gefolgt von rasch wechselnden Stationen in verschiedenen Städten Europas und Asiens. Im Videogespräch passten die Sprachkenntnisse nicht zum behaupteten Werdegang; einfache Fragen wurden beantwortet, zu den meisten angegebenen Fähigkeiten konnte der Bewerber nichts sagen. Der Zugriff auf das Bewerbungsformular erfolgte über einen VPN-Dienst.
Aus weiteren Gesprächen nennen die Behörden zusätzliche Muster: Ausreden bei Vorschlägen für ein persönliches Treffen, der Wunsch nach Bezahlung in Kryptowährung, häufige Blicke auf einen zweiten Monitor, gelegentliche Hintergrundstimmen und wiederholtes Einfrieren von Bild oder Ton. Auffällig ist auch, wenn eine Vergütung auf ein Konto gehen soll, das auf einen anderen Namen läuft.
Umgekehrt gilt für dich als Bewerber die einfachste Prüfung: Ein seriöses Unternehmen verlangt in einem frühen Bewerbungsschritt kein Ausführen fremder Dateien auf deinem privaten Rechner. Wo das doch passiert, gehört die Aufgabe in eine virtuelle Maschine oder gar nicht auf dein Gerät.
WaterPlum-Masche prüfen: Was du daraus mitnimmst
- Trenne deine Geräte, heute noch. Auf dem Rechner, auf dem du fremden Code, Bewerbungsaufgaben oder unbekannte Projekte öffnest, haben keine Schlüssel etwas zu suchen. Die saubere Lösung ist ein eigenes Gerät für die Verwahrung, bei dem der private Schlüssel die Hardware nie verlässt; die Unterschiede findest du im Hardware-Wallet-Vergleich.
- Prüfe deine Dokumentation, bevor du sie brauchst. Anschaffungsdaten, Transaktionskennungen und Haltefristen entscheiden im Schadensfall darüber, was du gegenüber dem Finanzamt überhaupt belegen kannst. Ein Blick in die Krypto-Steuer-Tools zeigt, welches Werkzeug diese Historie für dich führt.
- Behandle jedes unaufgeforderte Jobangebot als Angriffsfläche. Gleiche Firma und Ansprechpartner unabhängig ab, verweigere die Ausführung fremder Dateien und öffne unbekannte Projekte im eingeschränkten Modus. Wie schnell ein vermeintliches Krypto-Jobangebot rechtliche Folgen hat, zeigt der Fall der Finanzagenten-Masche.
Die Behörden schließen ihre Meldung mit einem Hinweis, der die Halbwertszeit solcher Listen ehrlich benennt: Die beschriebenen Techniken sind Beispiele, die Akteure entwickeln ihre Methoden fortlaufend weiter. Die Trennung von Arbeitsgerät und Schlüsselgerät überlebt diese Weiterentwicklung, weil sie nicht an einer einzelnen Schadsoftware hängt.
Die vollständige Warnmeldung vom 18. September 2026 steht als Dokument beim Internet Crime Complaint Center des FBI bereit. Das Bundesamt für Verfassungsschutz hat zu nordkoreanischen IT-Arbeitern bereits zuvor eine eigene Sicherheitshinweis-Veröffentlichung vorgelegt.
(Stand: 19. September 2026. Dieser Beitrag ist keine Anlageberatung. Kurse und Gebührenmodelle ändern sich; prüfe die Konditionen vor jedem Kauf beim Anbieter selbst.)
Häufige Fragen zur WaterPlum-Masche
Transparenzhinweis: Dieser Beitrag wurde unter Zuhilfenahme künstlicher Intelligenz erstellt und vor der Veröffentlichung redaktionell geprüft. Alle Zahlen und Angaben wurden gegen die im Text verlinkten Primärquellen abgeglichen. Das Beitragsbild wurde mit KI erzeugt.
Verwandte Artikel
- Phishing-Mail von der echten Absenderadresse: So prüfst du eine Wallet-Sicherheitswarnung
- SafePal-Datenleck: 39.798 Kunden mit Namen, Adressen und Telefonnummern betroffen
- Seed Phrase sicher aufbewahren: Was Stahl, Passphrase und Multisig für dein Wallet-Backup leisten
- Inside Bitget: Wie COO Vugar Usi Zade die Zukunft des Kryptohandels gestaltet
- Krypto-Phishing nach einem Datenleck erkennen: die Warnsignale in der gefälschten Börsen-Mail
Welche Themen sollen wir vertiefen?
Wähle aus, was dich aktuell beschäftigt. Deine Auswahl fließt direkt in unsere Themenplanung ein.
Crypto-News, die wirklich Mehrwert bringen.
Wöchentlich. 60 Sekunden Lesezeit. Sorgfältig kuratiert von unserer Redaktion: kein Hype, keine Werbe-Mails, kein Spam.
September 23, 2026 4:40 AM

Krypto-Wallet einrichten: So sicherst du deine Coins in sieben Schritten
Eine eigene Krypto-Wallet ist in zwanzig Minuten eingerichtet, doch ein einziger Schritt entscheidet über alles Weitere. Diese Anleitung führt dich durch Wallet-Typ, Wiederherstellungswörter und Testbetrag und sagt, was BaFin und Finanzamt dazu verlangen.
September 15, 2026 5:02 PM

Waltio und der Brevo-Hack: Warum deine E-Mail-Adresse jetzt zum Risiko wird
Waltio informiert seine Nutzer über den Brevo-Hack, der auch Trezor und BitBox traf. Was betroffen ist und was du jetzt tun solltest.
August 25, 2026 10:55 PM

Krypto-Wallet-Phishing per Brief: Warum der QR-Code aus dem Briefkasten deine Wiederherstellungsphrase will
Briefe mit QR-Code fordern zu einem angeblich dringenden Wallet-Update wegen Quantum Resistance auf und führen auf eine Seite, die die Wiederherstellungsphrase abfragt. Das Bundesamt für Cybersicherheit hat die Masche am 18. August 2026 gemeldet.
July 9, 2026 11:43 AM

Mehrere Wallets und Börsen: So wird der Krypto-Gewinn berechnet
Mehrere Wallets und Börsen? So berechnen Sie Krypto-Gewinne, ordnen Transfers korrekt zu und beachten FiFo, Haltefrist und Anschaffungskosten.
October 2, 2026 8:34 AM

Welche Wallet schützt deine Coins besser? Hot und Cold Wallet im Vergleich
Hot Wallet oder Cold Wallet: Der Unterschied liegt allein daran, ob der private Schlüssel online ist. Was die beiden Formen trennt, wo die Grenzen der Hardware liegen und warum der Umzug auf das eigene Gerät keine Steuer auslöst.
September 30, 2026 7:57 AM

Tangem Wallet: Die Karte ohne Seed-Phrase gegen die klassische Hardware-Wallet
Die Tangem Wallet sichert Krypto mit zwei oder drei identischen Karten statt mit 24 Wörtern. Was die Sets kosten, was der EAL6+-Chip leistet und warum der Verlust aller Karten endgültig ist.
September 28, 2026 10:37 AM

Phantom Wallet und Solscan: Was eine Solana-Überweisung wirklich kostet und woran sie scheitert
Eine Überweisung auf Solana kostet 0,000005 SOL, ein neues Token-Konto bindet einmalig 0,00148844 SOL — beide Werte heute selbst an der Kette gemessen. Dieser Praxisratgeber zeigt, wie du Phantom einrichtest, von der Börse hinkommst, Solscan liest und was in Deutschland steuerlich gilt.
September 27, 2026 6:28 AM

CoinEx verkauft ab Dienstag alle Nicht-USDT-Guthaben: Was du bis zum 29. September prüfen musst
Am 29. September um 02:00 UTC endet bei CoinEx der Spothandel, und alle Bestände außerhalb von USDT werden danach verkauft oder delistet. Was das für Haltefrist, Steuer und Auszahlung bedeutet.
September 27, 2026 1:28 AM

Hester Peirce verlässt die SEC: Was für deine Verwahrung in Deutschland jetzt gilt
Die krypto-freundlichste Stimme der US-Börsenaufsicht geht am 2. Oktober 2026, die Kommission schrumpft auf zwei Mitglieder. Für Anleger in Deutschland entscheidet trotzdem das europäische Regelwerk, und dort läuft ein Stichtag im Juli 2027.
September 25, 2026 4:20 PM

Chainlink springt 12 Prozent auf 13,93 Dollar: Was du bei Kaufweg, Haltefrist und Staking prüfst
Chainlink kostet am 25. September 13,93 US-Dollar und liegt 12,21 Prozent über dem Vortag; Auslöser ist der Start des Paxos-Tokens PAXGy, der Chainlinks Cross-Chain-Schiene CCIP als alleinigen Weg zwischen den Netzwerken nutzt. Der Text ordnet die Treiber ein und zeigt, was du als Anleger in Deutschland bei Kaufweg, Haltefrist, Staking, Verwahrung und Hebel konkret prüfst.
September 25, 2026 3:25 PM

Sicherungsfonds der Kryptobörsen nachgerechnet: Was dein Guthaben nach dem Bitget-Hack wirklich schützt
Der Angriff auf Bitget über 351,6 Millionen Dollar würde den hauseigenen Schutzfonds zu drei Vierteln aufzehren. Wir haben die Schutzversprechen mehrerer Börsen selbst abgerufen und gegen Einlagensicherung und MiCA-Haftung gerechnet.
September 25, 2026 2:31 AM

Bitget-Hack über 351 Millionen Dollar: Was du bei deiner Krypto-Börse jetzt prüfst
Bitget meldet unautorisierte Abflüsse von rund 351,6 Millionen US-Dollar und hat die Auszahlungen ausgesetzt. Für deutsche Bestandskunden ist damit der einzige Weg gesperrt, den die MiCA-Regeln ihnen noch gelassen hatten.
September 24, 2026 4:19 PM

Litecoin springt zweistellig, während der Markt fällt: Kaufweg, Haltefrist und Hebel jetzt prüfen
Litecoin legt an einem Tag 11,29 Prozent zu, während Bitcoin, Ether und XRP nachgeben. Was hinter dem Sprung steckt und welche drei Punkte du als Anleger in Deutschland jetzt konkret prüfen solltest.
September 24, 2026 3:19 PM

Bitcoin Cash gibt nach der 50-Prozent-Woche 5,5 Prozent ab: Was du bei Hebel, Kaufweg und Haltefrist prüfst
Bitcoin Cash fällt am 24. September 2026 auf 335,19 US-Dollar, nachdem der Kurs binnen sieben Tagen fast 50 Prozent zugelegt hatte. Auslöser der Rallye war die CME-Ankündigung vom 22. September; was daraus für Kaufweg, Hebel, Haltefrist und Verwahrung folgt, steht hier.
September 24, 2026 3:18 AM

Trump-Xi-Gipfel im Weißen Haus: Welche Krypto-Positionen du vor dem Termin prüfst
Xi Jinping ist heute zum Staatsbesuch bei Donald Trump, und der Krypto-Markt geht mit den Gewinnen einer außergewöhnlich starken Woche in diesen Termin. Was du an Hebel, Haltefrist und Verwahrung jetzt prüfst, bevor die erste Schlagzeile läuft.
September 23, 2026 3:20 PM

Fetch.ai-Brücke ausgeraubt: Was FET-, AGIX- und NTX-Halter jetzt prüfen müssen
Ein einziger Aufruf leerte am 19. September die FET-Liquidität der SingularityNET-Brücke, danach entstanden Hunderte Millionen Token ohne Deckung. Was betroffen ist, was Fetch.ai gestoppt hat und was du an Wallet, Börse und Steuer jetzt prüfen solltest.
September 22, 2026 2:23 PM

Fast eine Milliarde Dollar in Bitcoin-ETFs: Was du bei ETN, Depot und Haltefrist prüfst
Die US-Spot-Bitcoin-ETFs haben am 21. September netto 999 Millionen Dollar eingesammelt, den dritten Zuflusstag in Folge. Deutsche Anleger kommen an diese Fonds nicht heran: Was ETN, Haltefrist und Kaufweg für dich bedeuten.
September 21, 2026 11:19 AM

Ethereum steigt, die ETF-Gelder fließen ab: Was ETH-Halter jetzt prüfen
Die US-Fonds auf Ether verloren in der Woche bis zum 18. September 140 Millionen Dollar und beendeten damit vier Zuflusswochen. Der ETH-Kurs legt trotzdem gut fünf Prozent zu.
September 20, 2026 8:18 PM

NEAR Intents bei 169 Millionen Dollar: Was du vor einem Cross-Chain-Tausch prüfst
NEAR steigt am 20. September 2026 um knapp 18 Prozent auf 4,23 Dollar, während in der Tauschschicht NEAR Intents zwischen 167,6 und 169,1 Millionen Dollar liegen. Was ein Intent ist, wie er sich von einer Brücke unterscheidet und was für dich in Deutschland gilt.
September 19, 2026 3:17 AM

Bitcoin Cash springt zweistellig: Was der Grayscale-ETF-Antrag für dich in Deutschland wirklich bedeutet
Bitcoin Cash legt am 18. September zweistellig zu, weil Grayscale seinen BCH-Trust in ein börsengehandeltes Produkt umwandeln will. Im Antrag steht allerdings, dass die Grundlage dafür noch gar nicht genehmigt ist.
September 19, 2026 2:16 AM

WBT auf Allzeithoch bei 83 Dollar: Was Halter des WhiteBIT-Tokens jetzt prüfen
Der Börsentoken WBT hat am 18. September 2026 mit 83,64 US-Dollar ein neues Allzeithoch erreicht. Was hinter dem Anstieg steckt und welche drei Punkte deutsche Anleger jetzt nachsehen sollten.
September 18, 2026 10:17 PM

NEAR springt 21 Prozent: Was du beim Anreizprogramm NEAR@3.33 und den neuen Perps jetzt prüfst
NEAR steigt am 18. September 2026 auf 3,68 Dollar, nachdem near.com vertrauliche Perpetuals gestartet und ein Anreizprogramm mit Kursbedingung ausgelöst hat. Was belegt ist, was der 40-fache Hebel bedeutet und was für dich in Deutschland gilt.
September 10, 2026 11:45 AM

Trezor-Hack? Diese STM32-Mail ist ein Phishing-Angriff
Eine gefälschte Sicherheitswarnung zu STM32 kam von einer echten Trezor-Adresse. Was dahintersteckt und was du tun musst, wenn du geklickt hast.
August 31, 2026 6:17 AM

Browser-Erweiterungen als Wallet-Diebe: Wie aus einer Sport-App ein Seed-Phrase-Sammler wird
Die Sicherheitsfirma Socket hat im August 2026 zwei getrennte Kampagnen offengelegt: 40 bestätigt bösartige Firefox-Erweiterungen und 19 für Chrome und Edge, allesamt aus den offiziellen Marktplätzen. Neun davon waren zuvor harmlose Sport-Apps, die erst per Update zum Wallet-Dieb wurden.
August 24, 2026 1:55 PM

Phantom Wallet streicht Sui und Monad: So ziehst du deine Coins ohne Steuerfolge um
Am 24. September verschwindet Sui aus der Phantom Wallet, Monad ist seit dem 26. August weg. Verloren sind die Guthaben nicht, doch nur einer der beiden Auswege bleibt steuerlich folgenlos. Was du in den verbleibenden Tagen tun musst.
August 22, 2026 11:17 PM

Operation ASTERIX: 316.002 deutsche Handynummern für gefälschte Wallet-Apps und Support-Anrufe
Sicherheitsforscher haben einen offenen Server ausgewertet, auf dem Telefonanlage, Phishing-Oberflächen und nachgebaute Wallet-Programme zusammenliefen. Die größte Nummernliste war die deutsche.
Vielleicht auch interessant



