SEEDGUARD Logo
SEEDGUARD
Sicherheit durch Klarheit
Sicherheitsvorfälle30. Mai 2026

Analyse der Token-Vesting-Phishing-Vergiftung

Hintergrund: Kürzlich hat das Chainbase Lab eine Phishing-E-Mail-Kampagne entdeckt und erfasst, die als „Audit-/Compliance-Bestätigung“ getarnt war. Nach der Desensibilisierung der relevanten bösartigen Proben teilte Chainbase diese dem SlowMist-Sicherheitsteam mit. Beide Parteien führten gemeinsam eine Untersuchung und Analyse der bösartigen Proben durch.

Phishing
SlowMist (opens in new tab)
Branchennachrichten27. Mai 2026

Casa startet vier Sicherheitsfunktionen gegen Social-Engineering-Angriffe

Das Bitcoin-Sicherheitsunternehmen Casa hat vier neue Funktionen zur Bekämpfung von Social Engineering veröffentlicht, dem vorherrschenden Vektor für Kryptodiebstahl im Jahr 2025. Angesichts von FBI-Berichten über Kryptobetrugsverluste von über 11 Milliarden US-Dollar führte Casa Guardian Mode (Videoverifikation und 48-stündige Transaktionsverzögerung), Whitelisting Addresses (48-stündige Wartezeit für neue Adressen), Suspicious Account Activity (Erkennung unmöglicher Logins ohne IP-Speicherung) und Phone Call Detection (Blockierung von Überweisungen während Anrufen ohne Verifizierungscode) ein. Casa-CEO Nick Neuman betonte, dass diese Funktionen Betrüger direkt bekämpfen, die Opfer manipulieren.

Social Engineering
CryptoRank (opens in new tab)
Branchennachrichten20. März 2026

Südkoreanische Steuerbehörde sucht privaten Krypto-Verwahrer nach seed phrase-Leak

Der südkoreanische Nationale Steuerdienst (NTS) will einen privaten Verwahrungsanbieter für beschlagnahmte Kryptoassets auswählen. Im Februar veröffentlichte der NTS versehentlich eine seed phrase in einer Pressemitteilung, was zu einer unbefugten Übertragung von Token im Wert von ~4,8 Mio. USD führte.

seed phrasecustodyRegulierung
Cointelegraph (opens in new tab)
Branchennachrichten16. März 2026

Internationale Polizei startet Operation Atlantic gegen Krypto Approval-Phishing-Betrug

Strafverfolgungsbehörden aus den USA, dem Vereinigten Königreich und Kanada haben eine gemeinsame Initiative namens Operation Atlantic ins Leben gerufen, um Kryptowährungsbetrug, bekannt als Approval-Phishing-Angriffe, zu bekämpfen. Laut der Ontario Securities Commission (OSC) bringen diese Betrugsmaschen Opfer dazu, über gefälschte Warnungen oder Pop-ups, die scheinbar von vertrauenswürdigen Apps stammen, Wallet-Berechtigungen zu erteilen. Dadurch können Kriminelle die Kontrolle über Krypto-Wallets übernehmen und irreversible Blockchain-Transaktionen durchführen. Aufbauend auf früheren Bemühungen wie Project Atlas und Operation Spincaster, konzentriert sich die Initiative auf die Echtzeit-Störung von Betrugsmaschen, Warnungen an Opfer sowie Anleitungen zur Sicherung kompromittierter Wallets und zur Wiedererlangung gestohlener Vermögenswerte.

phishing
CoinDesk (opens in new tab)
Quantenbedrohungen29. Jan. 2026

Quantenbedrohung für Bitcoin „real, aber fern“

Die leistungsstärksten Quantencomputer erreichen ~1.500 Qubits. Zum Brechen von ECDSA werden ~2,3 Millionen benötigt. Seed-Phrasen (BIP-39) sind durch SHA-256 geschützt und bleiben sicher.

QuantencomputerBitcoinECDSA
CoinDesk (opens in new tab)
Hardware-Wallets15. Jan. 2026

BitBox02 Nova — Multiwährungs-Version mit NFC

NFC für drahtloses Signieren von Transaktionen, Secure Element ATECC608B, vollständig quelloffen. BIP-39-Passphrase-Unterstützung.

BitBoxopen sourceNFC
BitBox (opens in new tab)
Hardware-Wallets15. Jan. 2026

Coldcard Q — QWERTY-Tastatur und QR-Kamera

Vollwertige QWERTY-Tastatur, eingebaute QR-Kamera, MicroSD-Slot, 100 % air-gapped. Eingebauter Seed XOR für hardwarebasierte XOR-Verschlüsselung.

Coldcardair-gappedSeed XOR
Coinkite (opens in new tab)
Standards und Protokolle15. Jan. 2026

Keystone fügt SLIP-39-Import aus anderen Wallets hinzu

SLIP-39 ist nicht mehr „nur ein Trezor-Standard“. Geräteübergreifende Kompatibilität von Shamir-Backups verringert die Abhängigkeit von einem Hersteller.

KeystoneSLIP-39Shamir
Keystone (X) (opens in new tab)
Hardware-Wallets15. Jan. 2026

Trezor Safe 7 — erste mit haptischem Display

Haptisches Display zur taktilen Verifizierung der Seed-Phrase. NFC, Secure Element, volle SLIP-39-Unterstützung. Einzelhandelspreis ~169 $.

TrezorSLIP-39Secure Element
Trezor (opens in new tab)
Sicherheitsvorfälle5. Jan. 2026

Ledger: Datenleck über Marketing-Dienst

Ein E-Mail-Dienst eines Drittanbieters wurde kompromittiert. E-Mail-Adressen und Namen geleakt, aber keine Seed-Phrasen oder privaten Schlüssel. Der Vorfall unterstreicht die Bedeutung der physischen Sicherheit.

LedgerDatenleckSicherheit
Ledger (opens in new tab)