Zum Inhalt springen

Ratgeber · Sicherheit

Krypto-Sicherheit: deine Coins richtig schützen

Es gibt keine Bank, die eine Überweisung zurückholt, und keinen Support, der ein Passwort zurücksetzt. Wer den Schlüssel hat, hat die Coins. Diese Guides zeigen, wie du ihn behältst.

Phil · CryptoTuts Gründer8 Guides
Grundlagen
5
in dieser Reihenfolge
Fortgeschritten
3
Börse, DeFi, Passwörter
Hardware-Wallet ab
50 €
günstigstes Modell im Test
Wichtigste Regel
Seed Phrase nie digital
nur Papier oder Stahl

Warum das zählt

Not your keys, not your coins

Kryptowährungen funktionieren anders als ein Bankkonto: Es gibt keine Stelle, die dein Geld zurückholt, wenn es gestohlen wird. Wer den privaten Schlüssel oder die Seed Phrase besitzt, kontrolliert die Coins, unwiderruflich. Sicherheit ist deshalb keine Kür.

Die häufigsten Angriffswege sind Phishing, SIM-Swapping und Social Engineering. Laut Chainalysis gingen allein im Jahr 2024 über 2,2 Milliarden US-Dollar durch Hacks und Betrug verloren, ein Großteil davon über vermeidbare Fehler auf Nutzerseite.

Die gute Nachricht: Wenige konsequent umgesetzte Maßnahmen senken das Risiko drastisch. Zwei-Faktor-Authentifizierung schützt das Börsenkonto, ein Hardware-Wallet nimmt langfristige Bestände offline, und ein durchdachtes Backup sorgt dafür, dass ein verlorenes Gerät kein verlorenes Vermögen bedeutet.

Die Insolvenzen von FTX und Celsius haben gezeigt, wie schnell fremde Verwahrung schiefgeht. Wer die Kontrolle über seine Schlüssel abgibt, ist auf die Sicherheitsmaßnahmen eines Dritten angewiesen und erfährt von deren Lücken erst, wenn es zu spät ist.

Wenn die Grundlagen sitzen

Themen für Fortgeschrittene.

Risiken jenseits des eigenen Wallets: Börsen, DeFi-Protokolle und Zugangsdaten.

FAQ

Häufige Fragen.

Die häufigsten Fragen zur Krypto-Sicherheit, kurz beantwortet.

Was ist der häufigste Fehler bei der Krypto-Sicherheit?
Der häufigste Fehler ist die Aufbewahrung der Seed Phrase in digitaler Form, also als Screenshot, in einer Cloud-Notiz oder per E-Mail. Wird das Gerät oder der Account gehackt, sind alle Coins verloren. Die Seed Phrase gehört ausschließlich auf ein physisches Medium (Papier oder Stahlplatte) an einem sicheren Ort.
Reicht eine Authenticator-App als 2FA aus?
Eine Authenticator-App wie Google Authenticator oder Authy ist deutlich sicherer als SMS-basierte 2FA und für die meisten Nutzer ausreichend. Wer maximale Sicherheit möchte, sollte auf einen Hardware-Security-Key (z.B. YubiKey) upgraden, da dieser auch gegen Phishing-Angriffe schützt.
Brauche ich ein Hardware-Wallet, wenn ich wenig investiert habe?
Für Beträge unter 500 Euro reicht ein Exchange-Wallet in Kombination mit starker 2FA in der Regel aus. Ab etwa 500 bis 1.000 Euro lohnt sich die Anschaffung: Das günstigste Gerät in unserem Test kostet 50 Euro, und dieser Betrag steht dann einer Position gegenüber, die um ein Vielfaches größer ist.
Was soll ich tun, wenn ich auf einen Phishing-Link geklickt habe?
Sofort handeln: 1) Passwörter aller möglicherweise betroffenen Konten ändern. 2) 2FA-Methoden überprüfen und ggf. zurücksetzen. 3) Coins auf eine neue, sichere Wallet-Adresse transferieren. 4) Den Vorfall bei der Börse und bei der Polizei melden. Schnelligkeit ist entscheidend, denn Angreifer agieren oft innerhalb von Minuten.
Wie schütze ich mich am besten vor SIM-Swapping?
Am wichtigsten: Verwende niemals SMS als 2FA-Methode für Krypto-Konten. Nutze stattdessen eine Authenticator-App oder einen Hardware-Key. Zusätzlich solltest du bei deinem Mobilfunkanbieter eine SIM-Sperre bzw. Portierungssperre einrichten lassen, die eine Rufnummernmitnahme ohne persönliche Identifikation verhindert.