Wallet-Sicherheit ist kein einmaliges Setup, sondern eine kontinuierliche Praxis. Die häufigsten Verluste entstehen nicht durch technische Hacks, sondern durch menschliche Fehler.
Die Krypto-Sicherheitslandschaft kennt viele Bedrohungen: Phishing (gefälschte Websites, die zur Eingabe des Seed Phrase verleiten), Clipboard Hijacking (Malware ersetzt deine kopierten Adressen durch die des Angreifers), Social Engineering (jemand gibt sich als Support aus und fragt nach deinem Seed Phrase), Fake Wallet Apps (manipulierte Apps in App Stores), und SIM-Swapping (Übernahme deiner Handynummer für 2FA-Angriffe).
Der Seed Phrase ist die kritischste Sicherheitsebene. Regeln: Schreibe ihn nur beim Setup auf. Speichere ihn nie digital. Fotografiere ihn nicht. Tippe ihn nie in eine Website oder App ein — keine legitime Wallet oder App wird jemals nach deinem Seed Phrase fragen. Wer deinen Seed Phrase fragt, ist ein Angreifer.
Beim Senden von Krypto ist das Überprüfen der Empfangsadresse nicht optional. Clipboard Hijacking ist eine der häufigsten Angriffsmethoden: Malware ersetzt die Adresse in deiner Zwischenablage mit der des Angreifers. Verifiziere immer die ersten und letzten Zeichen der Adresse — idealerweise auf dem Display deines Hardware Wallets.
Wenn du DeFi-Protokolle nutzt, gibst du oft Smart Contracts Zugriff auf deine Token. Diese Berechtigungen bleiben unbegrenzt, bis du sie widerrufst. Überprüfe regelmäßig deine aktiven Berechtigungen mit Tools wie Revoke.cash oder Etherscan Token Approvals. Ein kompromittierter Smart Contract mit aktiver Berechtigung kann alle deine genehmigten Token abziehen.
Deine Wallet ist nur so sicher wie das Gerät, auf dem sie läuft. Grundregeln: Halte Betriebssystem und Wallet-Software aktuell. Lade keine verdächtigen Dateien herunter. Verwende kein öffentliches WLAN für Krypto-Transaktionen. Für Hot Wallets: Erwäge ein dediziertes Gerät. Für Hardware Wallets: Nutze immer die offizielle Companion-App vom Hersteller-Website.
Du bekommst eine E-Mail: 'Dein Ledger-Konto wurde gesperrt. Klicke hier, um deinen Seed Phrase einzugeben und wiederherzustellen.' Das ist Phishing. Ledger hat kein Konto von dir, und keine legitime Wallet fragt jemals nach deinem Seed Phrase. Lösche die E-Mail. Melde sie. Gib niemals deinen Seed Phrase ein — egal wie überzeugend die Aufforderung klingt.