← Zurück zum Blog

VEYRNOX · Blog · Aktualisiert am 1. September 2026 · 14 Minuten gelesen · Von Al Jobson, Gründer

Wie Seed-Phrase-Phishing funktioniert – und wie man es stoppt

Veyrnox wallet — seed phrase removed from the UI by design

Die häufigste Art und Weise, wie Menschen Krypto verlieren, ist kein Smart-Contract-Exploit oder ein Chain-Hack. Es wird dazu verleitet, seine 12-Wörter-Seed-Phrase in eine gefälschte Wallet, eine gefälschte App oder eine gefälschte „Support“-Seite einzugeben. Im Jahr 2024 stahl Wallet-Drainer-Malware allein etwa 494 Millionen US-Dollar von etwa 332.000 Wallet-Adressen[1]. Im Jahr 2025 überstiegen die On-Chain-Diebstähle bis Anfang Dezember 3,4 Milliarden US-Dollar und brachen damit den Rekord von 2022[2]. Angriffe auf Einzelpersonen – nicht auf Börsen – machen mittlerweile etwa 23 % aller gestohlenen Geldaktivitäten aus, und Social Engineering leistet den größten Teil der Arbeit[3].

Der Angriff in einem Absatz

Ein Angreifer erstellt eine ähnliche Website oder eine In-Wallet-Eingabeaufforderung, die Sie nach Ihrer 12-Wörter-Wiederherstellungsphrase fragt. Es sieht genauso aus wie die echte Brieftasche. Sie geben Ihren Samen ein. Sie importieren es sofort in ihre eigene Wallet und leeren alles. Es gibt kein Rückgängigmachen, keine Rückbuchung, keine Sperre, kein Zurücksetzen. Ihre Startphrase ist Ihr Geldbeutel – jeder, der ihn hat, hat Ihr Geld.

Das Ausmaß des Problems

Seed-Phrase- und Approval-Phishing sind Teil einer größeren Krypto-Kriminalitätsökonomie, die immer wieder Rekorde aufstellt. Das Internet Crime Complaint Center (IC3) des FBI verzeichnete im Jahr 2024 149.686 Beschwerden im Zusammenhang mit Kryptowährungen mit gemeldeten Verlusten von über 9,3 Milliarden US-Dollar – ein Anstieg von 66 % gegenüber 2023[4]. TRM Labs verfolgte im Jahr 2025 rund 35 Milliarden US-Dollar, die über die von ihm überwachten Adressen an Betrugsprogramme weitergeleitet wurden, und schätzt, dass sich die tatsächlichen weltweiten Verluste wahrscheinlich auf über 200 Milliarden US-Dollar belaufen, wenn die Unterberichterstattung berücksichtigt wird[5]. Chainalysis bezifferte die Zuflüsse illegaler Adressen für 2024 in seiner ersten Kürzung auf 40,9 Milliarden US-Dollar und korrigierte sie später nach oben auf 57,2 Milliarden US-Dollar.

Tabelle 1 – Gemeldete Verluste durch Kryptokriminalität, ausgewählte Quellen (USD)
JahrQuelleMetrischBetrag
2023FBI IC3Kryptobetrugsverluste (US-Beschwerden)USD 5,6 B[7]
2024FBI IC3Kryptobezogene BeschwerdeverlusteUSD 9,3 B[4]
2024ChainalysisZuflüsse illegaler Adressen (überarbeitet)USD 57,2 B[6]
2024ImmunefiHacks + Betrug (on-chain)USD 1,49 B[8]
2024Scam SnifferWallet-Drainer-Phishing-VerlusteUSD 494 M[1]
2025ChainalysisGestohlene Gelder bis Anfang DezemberUSD 3,4 B[2]
2025TRM LabsAn Betrugsprogramme weitergeleiteter WertUSD 35 B[5]

Diese Zahlen zählen unterschiedliche Dinge – beschwerdebedingte Verluste, in der Kette markierter Diebstahl, Abtropfflächen-spezifische Durchsuchungen – und ergeben daher keine Summe. Was sie gemeinsam tun, ist, einen Boden aufzuzeigen: Der gemeldete, kategorisierte und öffentlich anerkannte Verlust liegt bereits im zweistelligen Milliardenbereich pro Jahr, und Social Engineering gegen einzelne Wallet-Inhaber ist der am schnellsten wachsende Weg.

Wallet-Drainer-Phishing-Verluste pro Quartal, 2024 Balkendiagramm, das die USD-Verluste durch Wallet-Drainer-Angriffe in jedem Quartal des Jahres 2024 zeigt: 1. Quartal 187,2 Millionen, 2. Quartal 129 Millionen, 3. Quartal 128 Millionen, 4. Quartal 51 Millionen. Quelle: Scam Sniffer 2024-Bericht. 200 Mio. $ 150 Mio. $ 100 Mio. $ 50 Mio. $ $0 187,2 Mio. $ 129 Mio. $ 128 Mio. $ 51 Mio. $ Q1 2024 Q2 2024 Q3 2024 Q4 2024
Wallet-Drainer-Phishing-Verluste pro Quartal, 2024. Quelle: Scam Sniffer[1].

Anatomie eines Seed-Phrase-Phishing-Angriffs

Das Theater ändert sich – Support-DMs, Fake-Wallet-Apps, gesponserte Suchanzeigen, „Airdrop“-Seiten – aber die Mechanik ändert sich selten. Ein moderner Seed-Phrase-Phishing durchläuft sechs Schritte:

  1. Lure. Eine Google-Anzeige, eine Twitter-Antwort von einem Fake-Support-Konto, eine Discord-DM mit der Behauptung „ungewöhnliche Aktivität“, ein physischer Brief, der auf eine echte Datenschutzverletzung im Jahr 2020 verweist[9] oder eine E-Mail-Warnung dass Ihr Wallet ein „kritisches Sicherheitsupdate“ benötigt.
  2. Landing. Ein Pixel-Klon von MetaMask, Ledger Live, Trust Wallet oder Phantom – oft auf einer Tippfehler-Domain oder einer App, die es durch das Laden ihrer Phishing-Seite an der Store-Überprüfung vorbei geschafft hat Genehmigung[10].
  3. Pretext. „Überprüfen Sie Ihr Backup.“ „Verbinden Sie Ihre Brieftasche erneut.“ „Zugriff wiederherstellen.“ „2FA-Einrichtung abschließen.“ Jede Formulierung, die das Eingeben von 12 Wörtern wie einen normalen Wartungsschritt erscheinen lässt[11].
  4. Capture. Jedes Wort wird während der Eingabe herausgefiltert – einige Kits posten sogar nach jedem Wort, sodass ein abgelenktes Opfer, das den Tab schließt, den größten Teil bereits durchgesickert ist it[12].
  5. Import. Der Angreifer importiert den Seed in eine von ihm kontrollierte Wallet, entweder manuell oder durch einen Bot, der den Exfiltrations-Endpunkt überwacht.
  6. Sweep. Jede von diesem Startwert abgeleitete Adresse – über jede Kette hinweg – wird in Halteadressen abgeleitet. Chainalysis beziffert die nicht wiederhergestellten Kryptowährungen, die sich in solchen Wallets befinden, auf etwa 8,5 Milliarden US-Dollar.

Warum jedes Mainstream-Wallet anfällig ist

Jedes Mainstream-Wallet verfügt über einen Bildschirm, auf dem Sie aufgefordert werden, einen 12-Wörter-Satz einzugeben oder zu bestätigen. Das Setup fragt danach. Die Wiederherstellung fragt danach. „Überprüfen Sie Ihr Backup“ fragt danach. Jeder Betrüger weiß genau, welchen Bildschirm er imitieren muss, da es sich um ein universelles Muster in MetaMask, Trust Wallet, Exodus, Phantom und Dutzenden anderen handelt.

Die Angriffsfläche existiert, weil die Seed-Phrase selbst ein UI-Element ist – eine Zeichenfolge, die Sie lesen, aufschreiben und erneut eingeben müssen. Solange diese Eingabeoberfläche in einer legitimen Wallet vorhanden ist, kann ein Angreifer sie in einer gefälschten Wallet nachahmen. Die eigenen Richtlinien von MetaMask sind eindeutig: Sie kontaktieren die Benutzer niemals zuerst, fragen niemals nach der geheimen Wiederherstellungsphrase und besprechen niemals Supportfälle in Discord oder DMs[11]. Aber diese Regeln binden nur ehrliche Supportmitarbeiter. Der Bildschirm, den das ehrliche Wallet beim Onboarding verwendet, ist derselbe Bildschirm, den der Phisher klont.

Fallakten: Wie es ausgeht

Eine Handvoll repräsentativer Vorfälle zeigen, wie vielfältig die Bereitstellungsschicht geworden ist, während die Nutzlast gleich bleibt.

Tabelle 2 – Bemerkenswerte Seed-Phrase- und Drainer-Phishing-Vorfälle
VorfallVektorAuswirkungen
Ledger 2020-Verletzung wiederverwendet, 2025 physische Briefe Postpost mit QR-Code, in der nach der 24-Wörter-Wiederherstellungsphrase für ein gefälschtes „kritisches Sicherheitsupdate“ gefragt wird Kontinuierliches Targeting von etwa 272.000 Kundenadressen, die im Zuge des E-Commerce-Verstoßes im Jahr 2020 durchgesickert sind[9]
E-Mails mit Fake-Ledger-Datenverstößen E-Mail mit der Behauptung eines neuen Verstoßes mit einem Link zu einer „Bestätigungs“-Seite, auf der eingegebene Wörter gesammelt werden Erfassung der Wiederherstellungsphrase; Mittelabfluss durch Import[12]
MetaMask „2FA“-Phishing-Kit E-Mail-/DM-Warnung vor „ungewöhnlicher Aktivität“, mehrstufiger Ablauf endet im Seed-Eintrag Polierte, mehrsprachige Kits, die als Service verkauft werden; fortlaufend[13]
WalletConnect-Betrüger bei Google Play App wurde als WalletConnect getarnt, die Überprüfung bestanden und dann eine Phishing-Webansicht geladen 10.000+ Installationen; ~70.000 USD wurden vor der Entfernung abgezogen[14]
26 FakeWallet-Apps im Apple App Store Apps, die SushiSwap, PancakeSwap, Hyperliquid, Raydium usw. imitieren und beim ersten Start die 12-Wörter-Mnemonik nutzen Mehrere Apps sind schon seit Wochen live takedown[10][15]
CLINKSINK Solana-Drainer-Kampagnen Gefälschte Airdrop-Seiten für Phantom, Backpack und andere Solana-Wallets Multi-Kampagnen-Drainer, der seit Dezember 2023 verwendet wird; Reibungsarm durch Solanas Single-Signatur UX[16]
Phantom-Phishing „Erweiterung aktualisieren“ Signaturanforderung, die eine Aufforderung zur erneuten Eingabe des Seeds auslöst Volle Belastung des Geldbeutels durch Opfer-Compliance[17]

Die Drainer-as-a-Service-Wirtschaft

Hinter diesen Kampagnen steht eine Branche, kein einsamer Hacker. „Wallet Drainer“ sind vorgefertigte Kits – intelligente Verträge, Phishing-Vorlagen, verschleiertes JavaScript, Hosting-Infrastruktur – die an Partner vermietet werden, die ihre eigenen Köder mitbringen und sich die Einnahmen mit den Entwicklern teilen, normalerweise 20–30 % an den Kit-Hersteller. Pink Drainer ging im Mai 2024 in den Ruhestand, nachdem er mit mehr als 85 Millionen US-Dollar in Verbindung gebracht wurde, die über 21.000 Opfern gestohlen wurden[18]. Inferno Drainer, das zuvor „abgeschaltet“ worden war, nahm den Betrieb wieder auf und forderte, dass dadurch in einem einzigen Jahr etwa 250 Millionen US-Dollar gestohlen wurden, was im Jahr 2024 40–45 % des Drainer-Marktes einnahm[19]. ScamSniffer hat allein im Jahr 2024 etwa 290.000 bösartige Domänen und 25.000 Phishing-E-Mail-Adressen im Zusammenhang mit diesen Vorgängen gemeldet[18].

Ausgewählte Geldbörsen-Entleerungs-Kits – gemeldeter kumulativer Diebstahl Horizontales Balkendiagramm zum Vergleich des gemeldeten kumulativen Kryptodiebstahls, der ausgewählten Wallet-Drainer-Kits zugeschrieben wird. Inferno Drainer ca. 250 Millionen USD. Pink Drainer ca. 85 Millionen USD. Angel Drainer gab etwa 25 Millionen US-Dollar bekannt (zur Veranschaulichung; mehrere Kits arbeiten in ähnlicher Größenordnung). Alle Werte in USD, ungefähre Angaben. 50 Mio. $ 100 Mio. $ 150 Mio. $ 200 Mio. $ 250 Mio. $ Inferno ~250 Mio. $ Rosa ~85 Mio. $ Angel ~25 Mio. $ Affe ~10 Mio. $
Gemeldeter kumulativer Diebstahl im Zusammenhang mit ausgewählten Abtropfgestell-Sets. Näherungswerte und selbst angegebene oder unabhängig zugeschriebene Zahlen; Umbenennung und Neueinführung der Trikots. Quellen: Nefture, Cryptoslate, Scam Sniffer[18][19].

Angrenzende Angriffe: Approval Phishing, Address Poisoning, physische Nötigung

Selbst Wallets, die die Seed-Eintrittsoberfläche verhärten, dringen immer noch durch benachbarte Vektoren durch. Beim Genehmigungs-Phishing (manchmal auch „Ice-Phishing“ genannt) wird der Seed vollständig übersprungen: Das Opfer unterzeichnet ein ERC-20 approve, ein NFT setApprovalForAll oder ein EIP-2612 permit, das gewährt eine Drainer-Vertragserlaubnis, alle ihre Token auszugeben[20]. Da es sich bei einer permit um eine Off-Chain-Signatur handelt, zahlt das Opfer nicht einmal Benzin – der Angreifer leitet es weiter. Die Operation Atlantic von TRM Labs hat im Jahr 2025 mehr als 12 Millionen US-Dollar im Zusammenhang mit diesen Systemen eingefroren und über 20.000 Opfer in allen Gerichtsbarkeiten identifiziert[5].

Veyrnox approval control room — auditing token allowances and Permit signatures
Genehmigungs-Phishing überspringt den Kern vollständig – ein Genehmigungskontrollraum auf dem Gerät macht eine böswillige Genehmigung verweigerbar.

Bei der Adressvergiftung werden ähnliche Zieladressen verwendet, die in den Transaktionsverlauf eines Opfers eingepflanzt werden. Laut Chainalysis[3] sind physische „Schraubenschlüsselangriffe“ – Nötigung, Entführung, Hauseinbrüche – auf dem besten Weg, ihren bisherigen Jahresrekord im Jahr 2025 zu verdoppeln. Jeder dieser benachbarten Vektoren verdient seine eigene Verteidigung; Keiner von ihnen ist das, worum es in diesem Artikel geht. Durch das Entfernen der Startphrasen-Eingabeoberfläche wird der größte und billigste Köder eliminiert.

Veyrnox lookalike address check — flagging poisoned destination addresses before signing
Eine Lookalike-Adressprüfung erkennt das infizierte Ziel, das der Angreifer in Ihren Verlauf eingefügt hat – bevor Sie es in einen Versand einfügen.

Warum kluge Leute immer noch darauf hereinfallen

Seed-Phrase-Phishing ist kein „dumb user“-Problem. Die Kits sind ausgefeilt, die Domänen sind nahe genug, um einen Scan zu täuschen, und die Vorwände sind so konzipiert, dass sie genau dann eintreffen, wenn die Aufmerksamkeit am geringsten ist – ein erneuter Anmeldeversuch, eine „Sicherheitswarnung“ während der Reise, eine Aufforderung zur App-Aktualisierung in etwas, das wie der echte Store-Eintrag aussieht. Kasperskys Securelist-Analyse der jüngsten FakeWallet-Kampagne auf iOS ergab, dass Apps, die die Apple-Prüfung bestanden haben, zuerst harmlose Inhalte geladen haben und erst nach der Installation zum Phishing-WebView gewechselt sind[15]. Wenn selbst der App Store die Fälschungen nicht zuverlässig filtern kann, liegt die Last auf einem Benutzer, der um 23 Uhr auf einem Telefon einen Pixelunterschied erkennen soll.

Trail of Bits und andere Sicherheitsforscher vertreten seit Jahren den gleichen Standpunkt: Jedes Geheimnis, das ein Mensch eingeben soll, ist ein Geheimnis, zu dessen Eingabe ein Mensch verleitet werden kann[21]. Die richtige Frage ist nicht „Wie schulen wir Benutzer besser“, sondern „Warum ist das Geheimnis immer noch eine typierbare Zeichenfolge?“

Wie Veyrnox die Oberfläche schließt

Shamir Secret Sharing splitting a seed into six shards across device and cloud

Veyrnox entfernt die Startphrase absichtlich aus der Benutzeroberfläche. Sie sind mit einer 8-stelligen PIN an Bord. Die Wiederherstellung erfolgt über Ihr eigenes Cloud-Konto (iCloud auf iOS, Google Drive auf Android). Es gibt keinen Bildschirm „Geben Sie Ihren Seed ein“, keinen Schritt „Bestätigen Sie Ihre Phrase“ und keine „Notfall-Wiederherstellungseingabe“, die ein Angreifer nachahmen könnte.

Unter der Haube wird Ihr Saatgut mithilfe von Shamir Secret Sharing aufgeteilt, einem Algorithmus, der 1979 von Adi Shamir in Communications of the ACM als (k, n) Schwellenwertschema eingeführt wurde: n Shards werden generiert, alle k rekonstruieren das Geheimnis und alle k−1 enthüllen nichts[22][23]. Shards werden über das sichere Element Ihres Geräts und Ihre eigene Cloud verteilt. Veyrnox hält keine Scherbe. Jeder Shard wird im Ruhezustand mit einem gerätegebundenen Key Encryption Key (KEK) verschlüsselt, sodass selbst eine durchgesickerte Shard-Datei ohne Ihr physisches Gerät nutzlos ist.

Vergleich: Seed-Phrase-Wallet vs. Veyrnox

PropertyTypische Seed-Phrase-WalletVeyrnox
Onboarding-Geheimnis, das dem Benutzer zugänglich gemacht wird12 oder 24 Wörter werden auf dem Bildschirm angezeigtKeine – 8-stellige PIN, die vom Benutzer ausgewählt wurde
UI-Bildschirm, der nach dem Seed fragtJa – wird beim Einrichten, Wiederherstellen und Verifizieren verwendetKeine – keine Seed-Eingabeoberfläche vorhanden
Phishable über eine gefälschte „Wiederherstellungs“- oder „Verifizierungs“-SeiteJa – die universellen Muster-Kits imitierenNein – es gibt nichts einzugeben
Wo sich das Schlüsselmaterial befindetOft abgeleitet von einer Mnemonik, die der Benutzer in die App-Ebene eingegeben hatSharded über Shamir; in Secure Enclave / StrongBox wieder zusammengesetzt[24][25]
WiederherstellungsmodellSeed auf einem neuen Gerät erneut eingebenBei Ihrer eigenen Cloud anmelden, Shards überprüfen, neue PIN festlegen
Was eine Phishing-Seite stehlen kannDer Seed und damit jedes Asset in jeder KetteEs gibt nichts Typierbares, das über diesen Vektor gestohlen werden könnte

Wiederherstellung, ohne jemals einen Seed freizulegen

Veyrnox restore flow — encrypted backup and verified shards, seed never shown

Ihr Telefon verloren? Installieren Sie Veyrnox auf einem neuen Gerät, melden Sie sich bei Ihrer Cloud an, überprüfen Sie die Shards und legen Sie eine neue PIN fest. Der Seed wird in der Secure Enclave (iOS) oder StrongBox (Android) Ihres Geräts rekonstruiert, signiert Transaktionen und erscheint nie als Text auf dem Bildschirm. Es gibt nichts, was eine gefälschte „Wiederherstellungs“-Seite stehlen könnte, da es nichts zu tippen gibt.

Wo sich Ihre Schlüssel tatsächlich befinden

Hardware-bound signing inside the phone's Secure Enclave

Der rekonstruierte Seed wird im hardwaregestützten sicheren Element Ihres Geräts verwendet – Secure Enclave auf iOS, StrongBox auf Android. Apples Secure Enclave ist ein isolierter Coprozessor mit eigenem Mikrokernel und Speicher, der 256-Bit-Ellipsenkurvenschlüssel generiert und speichert, sodass private Schlüssel niemals die Hardware verlassen; Das Betriebssystem kann Signaturvorgänge anfordern, aber den Schlüssel nicht extrahieren. StrongBox von Android ist ein dedizierter sicherer Prozessor, der in Android 9 eingeführt wurde und Keymaster/KeyMint in einer Umgebung mit eigener CPU, manipulationssicherer Verpackung, sicherer Speicherung und Seitenkanalresistenz[25] ausführt. In beiden Fällen erscheinen Schlüssel niemals im Klartext auf der App-Ebene, verlassen niemals den Chip und berühren niemals unsere Server.

Was dies abschließt – und was nicht

Durch das Entfernen der Seed-Phrase aus der Benutzeroberfläche wird die größte Angriffsfläche in Krypto geschlossen: der Seed-Eingabebildschirm, dem jedes legitime Wallet die Benutzer beibringt, ihm zu vertrauen und den jedes Phishing-Kit nachahmt. Genehmigungs-Phishing (ein Angreifer bringt Sie dazu, eine böswillige Transaktion zu signieren), Adress-Poisoning (eine in Ihren Verlauf eingefügte Doppeladresse), Kompromittierung von Abhängigkeiten in der Lieferkette oder physische Nötigung werden dadurch nicht verhindert. Diese benötigen ihre eigenen Abwehrmechanismen – Transaktionssimulation, Adressprüfungen, Abhängigkeitsherkunft und Zwangresistenz – die wir in separaten Beiträgen behandeln. Der Betrugsbericht 2026 von Chainalysis verfolgt alle diese Spuren und bestätigt, dass Angreifer, je schwieriger eine Spur wird, zur nächsten wechseln[27].

Was in diesem Artikel behauptet wird, ist enger gefasst und besser überprüfbar: Eine Brieftasche ohne Seed-Eingabe-Benutzeroberfläche kann kein Geld an eine gefälschte Seed-Eingabe-Benutzeroberfläche verlieren. Die 494-Millionen-Dollar-Spur in den Daten von Scam Sniffer für 2024 – die Drainer-Kits, gefälschten Apps und Klon-Sites – führt über diese bestimmte Route screen[1]. Wenn Sie den Bildschirm löschen, funktioniert die Route nicht mehr.

Versuchen Sie Veyrnox

Veyrnox security overview — security-first without the hype

Selbstverwaltung ohne die Startphrase. Kostenlos auf iOS. Android kommt bald.

Veyrnox herunterladen

Verwandte Lektüre: Der 5-Dollar-Schraubenschlüssel-Angriff – Warum Hardware-Wallets Sie nicht retten · Approval Phishing erklärt – Entleerung ohne Samen · Was „bestätigt“ bedeutet, wenn Sie Ihr Wallet wiederherstellen

Quellen

  1. Scam Sniffer, Bericht über Web3-Phishing-Angriffe 2024 – Brieftaschenfresser verschlingen 494 Millionen US-Dollar. drops.scamsniffer.io
  2. Chainalysis, 2025 Kryptodiebstahl erreicht 3,4 Milliarden US-Dollar. chainalysis.com
  3. Chainalysis, 2025 Update zur Kryptokriminalität zur Jahresmitte. chainalysis.com
  4. FBI Internet Crime Complaint Center, IC3-Jahresbericht 2024 (PDF). ic3.gov
  5. TRM Labs, Kryptokriminalitätsbericht 2025. trmlabs.com
  6. Chainalysis, 2024 Crypto Crime Report – Einführung. chainalysis.com
  7. FBI IC3, 2023 Kryptowährungsbetrugsbericht (PDF). ic3.gov
  8. Immunefi, Krypto-Verluste im Jahr 2024 – jährliche Zusammenfassung, berichtet über The Block. theblock.co
  9. The Block, Ledger bestätigt physische Betrugsbriefe, in denen eine Startphrase für ein gefälschtes Sicherheitsupgrade angefordert wird. theblock.co
  10. The Hacker News, 26 FakeWallet-Apps im Apple App Store gefunden, die auf Krypto-Seed-Phrasen abzielen. thehackernews.com
  11. MetaMask-Hilfecenter, Spoofing-Betrug – Social Engineering. support.metamask.io
  12. BleepingComputer, Neue gefälschte Ledger-Datenschutz-E-Mails versuchen, Krypto-Wallets zu stehlen. bleepingcomputer.com
  13. CoinJournal, Fake MetaMask 2FA-Phishing-Betrug nutzt ausgefeiltes Design, um Wallet-Seed-Phrasen zu stehlen. coinjournal.net
  14. Check Point Research, Der Kryptowährungs-Drainer, der sich bei Google Play versteckt. blog.checkpoint.com
  15. Kaspersky Securelist, FakeWallet-Kryptostealer verbreitet sich im App Store. securelist.com
  16. Google Cloud / Mandiant, CLINKSINK-Drainer-Kampagnen für Solana-Nutzer. cloud.google.com
  17. Investing.com, Phantom-Wallet-Benutzer wurden vor Phishing-Betrug gewarnt. investing.com
  18. Nefture Security über Coinmonks, Wallet Drainers – eine Krypto-Scam-as-a-Service-Branche im Wert von über 300 Millionen US-Dollar. medium.com
  19. Cryptoslate, Inferno Drainer nimmt den Betrieb wieder auf und behauptet, 250 Millionen US-Dollar von Krypto-Benutzern gestohlen zu haben. cryptoslate.com
  20. Puffer Finance, Navigieren in den ERC-20-Token-Genehmigungs- und Genehmigungsfunktionen – Schutz vor Phishing-Betrug. medium.com
  21. Trail of Bits, SecureEnclaveCrypto – Demonstrationsbibliothek und Hintergrundinformationen zu hardwaregebundenen Schlüsseln. github.com
  22. A. Shamir, How to Share a Secret, Communications of the ACM 22(11):612–613, November 1979. Zusammenfassung und Zitat über Wikipedia. en.wikipedia.org
  23. Ledger Academy, Was ist Shamirs geheime Weitergabe? ledger.com
  24. Apple, Die sichere Enklave – Apple-Plattformsicherheit. support.apple.com
  25. Android Open Source Project, Hardware-gestützter Keystore (einschließlich StrongBox). source.android.com
  26. Apple-Entwicklerdokumentation, Schlüssel mit der Secure Enclave schützen. developer.apple.com
  27. Chainalysis, 2026 Kryptokriminalitätsbericht – Betrug. chainalysis.com

Über den Autor