Startseite · Learn · Schraubenschlüssel-Angriff

Schraubenschlüssel-Angriff

Ein Schraubenschlüssel-Angriff ist ein Krypto-Diebstahl durch physische Nötigung, bei dem ein Angreifer ein Opfer zwingt, sein Wallet zu entsperren und Vermögenswerte unter Androhung von Gewalt zu übertragen. Der Name kommt von der Beobachtung, dass ein 5-Dollar-Schraubenschlüssel ein 500-Dollar-Hardware-Wallet besiegt.

Dokumentierte Fälle von Schraubenschlüssel-Angriffen

So funktioniert es

Der Angreifer identifiziert ein Ziel mit beobachtbaren Krypto-Beständen — oft über soziale Medien, ostentativen Konsum oder geleakte KYC-Daten — und konfrontiert es physisch. Das Opfer wird gezwungen, sein Wallet zu entsperren, ausgehende Transaktionen zu genehmigen oder Seed-Phrasen herauszugeben. Da das Opfer jeden kryptographischen Schritt unter Zwang freiwillig ausführt, kann keine Sicherheitskontrolle, die der Absicht des Benutzers vertraut, eine erzwungene Transaktion von einer normalen unterscheiden. Sobald die Gelder an eine vom Angreifer kontrollierte Adresse verschoben sind, ist die On-Chain-Abwicklung unumkehrbar.

Häufig gestellte Fragen

Sind Schraubenschlüssel-Angriffe verbreitet?

Sie nehmen zu. Dokumentierte Fälle umfassen Hausinvasionen in Frankreich, Entführungen in den USA und Großbritannien sowie bewaffnete Raubüberfälle bei Krypto-Events.

Kann ein Hardware-Wallet einen Schraubenschlüssel-Angriff stoppen?

Nein. Ein Hardware-Wallet schützt Schlüssel vor Remote-Angreifern, nicht vor einem physischen Angreifer, der Sie zum Entsperren zwingen kann.

Welche Verteidigungsmaßnahmen funktionieren tatsächlich?

Duress-PIN und Köder-Wallets, gute OpSec (Bestände nicht bewerben) und kleine Hot-Salden mit dem Rest in sozial wiederherstellbarer Cold Storage.

Bei VEYRNOX

VEYRNOX behandelt Schraubenschlüssel-Angriffe als erstklassige Bedrohung. Coercion Resistance auf Safety Plus bietet eine Duress-PIN, die einen Köder-Tresor entsperrt, sodass ein erzwungenes Entsperren ein ausgabefähiges, aber begrenztes Wallet anstelle des echten offenbart. Das ist kein Marketing-Feature — es ist die Antwort auf die spezifische Angriffsklasse, bei der Kryptographie allein versagt.

Vollständige Analyse auf Englisch →