Passend zum ThemaCouncil für Zukunftstechnologien & KI

Krypto-Sicherheit reicht jetzt über die Wallet bis zur Adresse des Kunden

  • Eine französische Familie wurde stundenlang gefesselt, Polizei kann nicht erklären, wie die Täter sie aufspürten.
  • Ein Lieferantenverstoß deckte Daten von 80.000 Hardware-Wallet-Käufern auf, Schlüssel blieben unangetastet.
  • Löschungen beruhen oft nur auf den Angaben des Anbieters, Hacken fordert hingegen einen Nachweis.

Eine französische Familie wurde stundenlang von Angreifern gefesselt, die es auf ihre Krypto abgesehen hatten. Die Polizei hat nicht gesagt, wie die Angreifer das Haus ausgewählt haben, und genau dort liegt das Datenproblem der Branche.

Gegen 4 Uhr am 20. September drangen vier vermummte Männer in ein Einfamilienhaus im Norden Frankreichs ein. Sie fesselten die Eltern und zwei Kinder mit schwarzem Klebeband und zwangen den Vater, seine Zugangsdaten herauszugeben und 40.000 EUR zu überweisen.

Der Vater arbeitet fest angestellt in der IT-Branche im Bereich Krypto. Staatsanwälte haben bisher nicht erklärt, wie die Angreifer ihn identifiziert haben.

Ein anderer Vorfall im selben Monat zeigt, wie leicht solche Informationen bekannt werden. Am 13. August informierte der Hardware-Wallet-Hersteller Trezor 13.689 Kunden darüber, dass durch eine Sicherheitslücke bei einem seiner Versanddienstleister sensible Bestelldaten entwendet wurden. Später bestätigte Trezor, dass es über 80.000 Fälle waren.

Die beiden Fälle stehen in keinem direkten Zusammenhang, das ist aber auch nicht notwendig. Gemeinsam zeigen sie das gleiche Risiko aus zwei Perspektiven: Eine Datenbank, die eine Wohnadresse mit dem Nachweis von Krypto-Besitz verbindet, und die Folgen, wenn jemand durch diese Verbindung zum Handeln bewegt wird.

BeInCrypto sprach mit Experten von Hacken und Zama, um herauszufinden, wofür ein Anbieter verantwortlich ist, wenn ein Lieferant die Identität der Kunden preisgibt, welche Daten die Branche nicht mehr speichern sollte und wie Kunden erkennen können, dass ein Verwahrer sie unter Zwang im Stich lassen wird.

Was „Keine Schlüssel kompromittiert“ verschweigt

Als Trezor im August über die Sicherheitslücke informierte, betonte das Unternehmen, was nicht passiert ist. Das eigene System wurde nicht kompromittiert, und die Geräte galten als sicher

Diese Aussagen beziehen sich auf das Risiko, das Hardware-Wallets eigentlich verhindern sollen: den Diebstahl von Vermögenswerten.

Doch Dmytro Yasmanovych, Leiter für GRC und Security Operations bei Hacken, erklärt, dass das Fehlen eines gestohlenen Private Keys nicht bedeutet, dass die Kunden in Sicherheit sind

„Wer Ihren Namen, Ihre Wohnadresse und weiß, dass Sie eine Hardware-Wallet besitzen, hat Informationen, mit denen er Sie gezielt angreifen kann. Einen kompromittierten Schlüssel kann man in wenigen Minuten ersetzen. Die eigene Wohnadresse können Sie aber nicht so einfach ändern.“

Nach seiner Ansicht folgt daraus, dass Informationen bei Versandunternehmen und anderen Dienstleistern genau so geschützt werden sollten wie die Wallet selbst. Wenn eine Datenbank einen Krypto-Halter mit seiner Wohnadresse verbindet, können die Folgen auch die Familie betreffen, so Yasmanovych.

„Ein Anbieter kann also dafür sorgen, dass niemand an Ihre Gelder kommt, Sie aber auf eine viel persönlichere Weise angreifbar lassen. Die entscheidende Frage ist, ob die Sicherheitsmaßnahmen den Kunden insgesamt schützen, nicht nur die Wallet.“

Die französischen Zahlen hinter der Warnung

Frankreich zeigt, wie das konkret aussieht. Innenminister Laurent Nuñez teilte Ende Juni mit, dass die Behörden seit Januar mehr als 70 gewalttätige Vorfälle im Zusammenhang mit Krypto registriert haben. 

Chainalysis, das öffentlich berichtete Fälle zählte, kam auf 30 in Frankreich bis Mitte 2026, verglichen mit 19 im gesamten Jahr 2025. 

Das Unternehmen sieht eine Datenpanne als wahrscheinlichste Ursache. Es verweist auf einen Fall aus 2024, bei dem ein französischer Steuerbeamter mutmaßlich Dossiers über vermögende Krypto-Halter, inklusive Adressen und Telefonnummern, an kriminelle Mittelsmänner verkauft haben soll. 

Die von Yasmanovych beschriebene Gefährdung für Familien ist in den gleichen Daten sichtbar. In Frankreich richteten sich mehr als 40% der Vorfälle gegen Angehörige statt gegen den eigentlichen Halter. Insgesamt machten Hausüberfälle 37% der dokumentierten Angriffe bis Mitte 2026 aus, während es 2023 noch 26% waren.

Chainalysis schätzt, dass weltweit bei gewalttätigen Übergriffen auf Halter im ersten Halbjahr mehr als 30 Millionen USD erbeutet wurden. Dabei zählen nur Fälle, bei denen Halter tatsächlich Gelder herausgegeben haben.

Der Bericht gibt die Gesamtsumme der Gefährdung mit 107 Millionen USD an, einschließlich Lösegeldforderungen, gesperrter Überweisungen und wiederhergestellter Gelder, und weist darauf hin, dass auch diese Zahl nur gemeldete Fälle abdeckt.

Krypto, das bei gewalttätigen Angriffen gestohlen oder zum Ziel wurde, 2017–2026.
Krypto, das bei gewalttätigen Angriffen gestohlen oder zum Ziel wurde, 2017–2026. Quelle: Chainalysis

Die Daten hinter dem Ziel

Für solche Angriffe braucht es ein Ziel, und dieses Ziel ergibt sich häufig aus gespeicherten Informationen. Die Aufbewahrung persönlicher Daten ist deshalb ein eigenes Sicherheitsproblem für die Krypto-Branche. 

Unternehmen benötigen bestimmte Kundendaten für eine konkrete Transaktion oder Dienstleistung. Wenn sie sie jedoch unbegrenzt speichern, entsteht ein neues Risiko, falls diese Daten später veröffentlicht werden. Welche Kundendaten sollte die Branche also nicht mehr erfassen oder wesentlich früher löschen?

Yasmanovych nennt die Telefonnummer als Beispiel. Ein Unternehmen kann diese zwar für eine Lieferung brauchen, aber das erklärt nicht, warum sie jahrelang in der Kundendatenbank gespeichert bleibt.

Wird eine solche Datenbank kompromittiert, kann die Nummer für Phishing, Telefonbetrug oder SIM-Swapping-Missbrauch genutzt werden.

„Ich würde nach Abschluss der Lieferung die Verbindung zwischen Bestellung und physischer Lieferadresse entfernen, wenn es keine geschäftliche Notwendigkeit mehr gibt. Daten für Steuer- und Garantieansprüche können separat gespeichert werden, ohne den vollständigen Verlauf aller Lieferadressen aufzuzeichnen.“

Er weist auf ein weiteres Problem hin: Das Löschen von Daten wird oft lediglich dadurch bestätigt, dass jemand es behauptet.

„In einem Fall hatte ein Unternehmen eine Aufbewahrungsregel von 90 Tagen und eine schriftliche Bestätigung des Logistikpartners, dass ältere Datensätze entfernt wurden. Dennoch lagen jahrelange Daten noch in deren Systemen. Daher möchte ich einen Beleg für die Löschung und nicht nur eine Aufbewahrungsrichtlinie sehen. Wenn niemand kontrolliert, ob die Regel eingehalten wurde, bietet die Regel wenig Schutz.“

Die gleiche Verantwortung gilt auch dafür, was nach der Offenlegung von Kundendaten geschieht. Nach Angaben von Yasmanovych muss der Anbieter neben einer Warn-E-Mail genau erklären, welche Informationen preisgegeben wurden.

„Eine öffentlich gewordene Stadt ist das eine. Ein Name, eine Wohnadresse und ein Nachweis über den Besitz von Krypto stellen ein anderes Risiko dar. Jemand, dessen Adresse offengelegt wurde, benötigt möglicherweise Unterstützung, um künftige Lieferungen zu arrangieren, ohne die Adresse erneut weiterzugeben. Es sollte eine direkte Person oder ein Team ansprechbar sein, wenn die Situation mehr verlangt als eine Standard-FAQ.“

Er sagte, der Anbieter müsse auch darauf eingehen, warum es zur Offenlegung kam. Wenn der Lieferant Daten über den vereinbarten Zeitraum hinaus speichert, sollen Kunden erfahren, wie das künftig verhindert und wie die Löschung überprüft wird.

„Eine Warn-E-Mail ist nur der Anfang. Menschen müssen wissen, was passiert ist, was sie jetzt tun können und ob das Unternehmen den fehlerhaften Prozess tatsächlich behoben hat.“

Die Reaktion von Trezor auf den eigenen Vorfall lässt sich daran messen. Das Unternehmen informierte betroffene Kunden einzeln per E-Mail, gab an, ob die Daten vollständig oder nur teilweise offengelegt wurden, und warnte vor Phishing sowie, im September, vor physischen Sicherheitsrisiken.

Zudem versprach Trezor eine anonyme Lieferoption mit Schließfachabholung, neutraler Verpackung und automatischer Löschung der Versandkennungen.

Kann Datenschutztechnologie die Lücke schließen?

Das Problem beschränkt sich nicht auf Daten, die Unternehmen außerhalb der Blockchain speichern. Da immer mehr Finanzaktivitäten auf öffentlichen Blockchains stattfinden, können die Transaktionen selbst eine weitere Ebene der Offenlegung schaffen.

Zama CEO und Mitgründer Dr. Rand Hindi sagte, der Vorfall bei Trezor mache ein Problem bei der Speicherung von Off-Chain-Daten sichtbar.

Er argumentierte, wenn institutionelles Kapital im großen Stil auf die Blockchain verlagert wird, werde Vertraulichkeit auf der Blockchain nicht mehr nur zu einer Eigenschaft, sondern zur Voraussetzung für die Teilnahme. Hindi verwies auf eine Schätzung von BCG, dass reale digitale Vermögenswerte bis 2035 etwa 16% der globalen investierbaren Vermögenswerte erreichen könnten.

Er sagte, regulierte Institutionen könnten nicht auf einem öffentlichen Ledger arbeiten, auf dem jede Position und jede Gegenpartei sichtbar ist. Der Geschäftsführer nannte vollhomomorphe Verschlüsselung (FHE) als Möglichkeit, dies ohne Verlust der Compliance zu lösen.

„FHE ermöglicht Berechnungen direkt auf verschlüsselten Daten: Eine Überweisung wird ausgeführt, eine AML-Grenze geprüft, Berechtigung verifiziert – alles in Chiffretext, ohne dass ein Validator oder Blockexplorer eine Bilanz oder andere sensible Daten sieht. Wenn eine Aufsichtsbehörde Zugriff fordert, autorisiert ein berechtigter Schwellenwert an Schlüsselhaltern (Compliance-Team) die Entschlüsselung, abgesichert auf Protokollebene, nicht nur durch Richtlinien.“

Datenschutztechnologie kann zudem begrenzen, wie viele Informationen Unternehmen offenlegen müssen, ohne dass eine Überprüfung unmöglich wird.

Yasmanovych sagte, Zero-Knowledge-Proofs ermöglichen es einer Börse, nachzuweisen, dass sie genug Vermögenswerte hält, um Kundenguthaben zu decken, ohne dabei jeden einzelnen Kontostand veröffentlichen zu müssen.

Die Börse kann also Belege für ihre Gesamtposition liefern, ohne einzelne Kontoinformationen offenzulegen. Der Experte betonte, dass die Daten damit nicht vollständig unzugänglich werden.

Je nach Systemdesign kann ein berechtigter Prüfer Belege und grundlegende Unterlagen im Rahmen einer Prüfung oder eines rechtlichen Verfahrens weiterhin einsehen.

Er ergänzte, dass selektive Offenlegung nach einem ähnlichen Prinzip funktioniert, wenn Identitätsinformationen geteilt werden. Ein Service kann bestätigen, dass jemand eine bestimmte Voraussetzung erfüllt, ohne das gesamte Ausweisdokument oder Kundenprofil zu erhalten.

„Keine der beiden Ansätze lösen das Problem, dass persönliche Daten außerhalb der Blockchain gespeichert werden. Transaktionsbeträge, Zeitpunkte und Wallet-Verbindungen bleiben sichtbar, während Identitätsdokumente und Wohnadressen weiterhin in Börsen-, Liefer- oder Zahlungssystemen verbleiben.“

Yasmanovych sagte, die Lücke sei recht klar: Ein Unternehmen kann die Privatsphäre bei der Transaktion selbst verbessern, indem es dafür sorgt, dass die Informationen zur Abwicklung und Unterstützung andernorts offenbleiben.

Wenn die Zugangsdaten echt sind, der Kunde aber nicht frei ist

Die Trennung von Transaktionsschutz und persönlicher Sicherheit wird noch wichtiger, wenn ein Kunde gezwungen wird, eine Überweisung zu autorisieren. Ein Verwahrer kann über sichere Infrastruktur und starke Zugriffskontrollen verfügen.

Diese Schutzmaßnahmen stehen jedoch auf dem Prüfstand, wenn ein Kunde unter Zwang seine Vermögenswerte übergeben muss.

Yasmanovych sagte, ein technisches Audit kann belegen, dass das System wie vorgesehen funktioniert. Es ist aber weniger aussagekräftig, um zu verstehen, was geschieht, wenn jemand gezwungen wird, seine Vermögenswerte abzugeben.

„Ich würde den Auszahlungsprozess unter solchem Druck testen. Zum Beispiel beantragt ein Kunde mit gültigen Zugangsdaten eine hohe Überweisung, während er gerade unter Zwang steht. Kann der Anbieter die Situation erkennen, die Auszahlung stoppen oder eine weitere Person einschalten, bevor das Geld weg ist?“

Wichtige Schutzmechanismen sind eine zweite berechtigte Person und eine verpflichtende Verzögerung bei hohen Auszahlungen, die der Kunde nicht während derselben Session ausschalten kann. Yasmanovych betonte, dass der Anbieter so eingreifen kann, wenn ein gültiger Login nicht unbedingt bedeutet, dass der Kunde frei handelt.

„Ich würde mir auch den Ablauf in der Praxis zeigen lassen. Eine Richtlinie kann eine zweite Freigabe verlangen, doch das zeigt nicht, ob diese wirklich unabhängig ist oder vom Personal umgangen werden kann. Ein Live-Test würde solche Schwächen schneller aufdecken als ein weiteres sauberes Audit.“

Ein Verwahrungssystem kann exakt wie geplant funktionieren und dennoch dem Kunden nicht helfen. Letztlich liegt der letzte Schritt immer beim Menschen, und ein Mensch kann bedroht werden.

Wo die Verantwortung jetzt liegt

Die Angriffe in Frankreich zeigen, dass die Risiken rund um Krypto nicht nur eine kompromittierte Wallet oder einen gestohlenen privaten Schlüssel betreffen. Sobald Name, Adresse, Telefonnummer und ein Eigentumsnachweis eines Kunden in derselben Datenbank gespeichert sind, werden diese Informationen wertvoll.

Datenschutz-Technologien können einschränken, was auf der Blockchain sichtbar ist. Allerdings helfen sie nicht bei Informationen, die Unternehmen und deren Dienstleister an anderen Orten aufbewahren.

Damit wird der Aufgabenbereich eines Anbieters größer. Dazu gehört, wie Vermögenswerte gespeichert und bewegt werden, welche Kundendaten erfasst werden, wie lange diese zugänglich bleiben und was passiert, wenn jemand gezwungen ist, seine eigenen Zugangsdaten zu nutzen. Schlüssel sind dabei ein Teil dieser Kette, die die Branche bereits schützen kann.

Haftungsausschluss

BeInCrypto berichtet unabhängig über dieses Feature und behält die redaktionelle Kontrolle darüber. Zitierte Ansichten sind diejenigen der jeweiligen Sprecher. Dieser Inhalt ist allgemeiner Natur und nicht personalisiert; er berücksichtigt nicht Ihre persönlichen Umstände und stellt weder Anlageforschung noch Finanz-, Anlage-, Rechts- oder Steuerberatung dar, noch ein Angebot, eine Billigung oder eine Empfehlung, Transaktionen mit einem Krypto-Asset, Produkt oder einer Dienstleistung vorzunehmen. Überprüfen Sie wesentliche Informationen, bevor Sie handeln. Krypto-Assets sind volatil und können zum Totalverlust führen. BeInCrypto übernimmt keine Gewähr für Vollständigkeit, Richtigkeit oder Aktualität, außer soweit gesetzlich vorgeschrieben.

Gesponsert
Gesponsert