﻿---
title: "Was tun, wenn der Verdacht besteht, dass Ihr verschlüsseltes Wallet gestohlen wurde?"
description: "Wenn seltsame Transaktionen, böswillige Autorisierungen oder mnemonische Phrasen in die Brieftasche gelangen, erhöhen falsche Vorgänge die Verluste. Dieser Artikel enthält Notfallverfahren zum Isolieren von Geräten, zum Erstellen neuer Wallets, zum Übertragen von Vermögenswerten, zum Widerrufen von Berechtigungen und zum Sichern von Beweismitteln nach Bedrohungstyp."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Was tun, wenn der Verdacht besteht, dass Ihr verschlüsseltes Wallet gestohlen wurde?

> Nur zu Bildungszwecken; stellt keine Anlageberatung oder Anlageempfehlung dar. Anlagen können zu Verlusten führen.

<a id="answer"></a>

## Direkte Antwort

Wenn seltsame Transaktionen, böswillige Autorisierungen oder mnemonische Phrasen in die Brieftasche gelangen, erhöhen falsche Vorgänge die Verluste. Dieser Artikel enthält Notfallverfahren zum Isolieren von Geräten, zum Erstellen neuer Wallets, zum Übertragen von Vermögenswerten, zum Widerrufen von Berechtigungen und zum Sichern von Beweismitteln nach Bedrohungstyp.

Das erste Ziel nach einem Wallet-Sicherheitsvorfall besteht nicht darin, die übertragenen Vermögenswerte wiederherzustellen, sondern zu verhindern, dass weitere Vermögenswerte offengelegt werden. Viele Verluste werden in den ersten Minuten noch größer: Benutzer erstellen neue Wallets auf demselben potenziell infizierten Gerät, klicken auf den Link „Autorisierung widerrufen“, der von einem gefälschten Kundendienst gesendet wurde, oder überweisen Münzen erneut an die durchgesickerte Adresse, um Benzin aufzufüllen.

Verschiedene Ereignisse werden in unterschiedlicher Reihenfolge behandelt, die in mindestens vier Kategorien unterteilt ist:

### Verlust privater Schlüssel oder mnemonischer Phrasen

Ein Angreifer kann jede Transaktion direkt signieren. Auch wenn die Token-Autorisierung widerrufen wird, kann die Wallet-Sicherheit nicht wiederhergestellt werden. Diese Adresse sollte als dauerhaft nicht vertrauenswürdig betrachtet werden.

### Autorisierung böswilliger Token

Der private Schlüssel ist möglicherweise immer noch sicher, aber ein Vertrag hat das Kontingent zur Übertragung eines bestimmten Tokens erhalten. Es ist notwendig, die Autorisierung zu widerrufen und zu prüfen, ob andere Permit- oder NFT-Operator-Berechtigungen vorliegen.

### Böswillige Signaturen oder Befehle

### Kompromittiertes Gerät, Browser oder Phishing
Wenn Malware, eine falsche Erweiterung oder eine Phishing-Seite Geheimnisse erfasst haben könnte, beenden Sie das Signieren, sichern Sie die Beweise und verwenden Sie eine saubere Umgebung mit einer neuen Seed.

<a id="mechanism"></a>
## Wie es funktioniert

On-Chain-Assets werden durch private Schlüsselsignaturen kontrolliert. Die Token-Autorisierung erlaubt nur einen Vertrag, Token in Ihrem Namen zu übertragen:

Übertragbarkeitsbedingungen = gültige Unterschrift des Wallets selbst oder autorisierter Vertrag zum Aufruf gemäß den Regeln

Der Widerruf der Autorisierung kann den zweiten Weg schließen, aber nicht verhindern, dass die Person, die den privaten Schlüssel besitzt, den ersten Weg einschlägt. Wenn die mnemonische Phrase in eine Phishing-Seite eingegeben, an andere gesendet, auf einem kompromittierten Cloud-Laufwerk gespeichert oder in ein bösartiges Gerät importiert wurde, muss die alte Wallet außer Dienst gestellt werden.

Blockchain-Transaktionen sind in der Regel irreversibel. Wenn das sogenannte „synchronisierte Wallet“, die „Kontoverifizierung“ und die „sichere Migration“ die Eingabe einer mnemonischen Phrase erfordern, handelt es sich fast immer um ein Hochrisikosignal. Der offizielle Kundendienst benötigt keine Mnemonik, um Transaktionen zu überprüfen.

<a id="example"></a>

## Beispiel

Das alte Portemonnaie hat:

- 15.000 USDC;

- 3 ETH;

- NFTs im Wert von 2.000 $;

- 5 ETH-Sicherheiten und 4.000 USDC-Schulden in Aave;

- Verstreute Token im Wert von 300 $.

Wenn der Angreifer einige Token übertragen hat, übertragen Sie zunächst USDC und die verfügbare ETH. DeFi-Positionen können nicht einfach einen Token übertragen und die Schulden ignorieren. Sie sollten den Gesundheitsfaktor, die Schuldentilgung und die Entnahme von Sicherheiten prüfen.

Unter der Annahme, dass 5 ETH bei 3.000 US-Dollar 15.000 US-Dollar wert sind und die Schulden 4.000 US-Dollar betragen, verfügt die Position immer noch über einen hohen Puffer. Sie können 4.000 USDC aus einer sicheren Quelle zur Rückzahlung vorbereiten und die ETH nach dem Aufheben des Einsatzes auf ein neues Wallet übertragen. Wenn die Rückzahlungsbeträge jedoch auf das alte Wallet übertragen und automatisch weggeschwemmt werden, sollten Sie prüfen, ob das Protokoll die Rückzahlung durch Dritte oder die Ausführung von anderen Wallets über ein vertrauenswürdiges Frontend unterstützt. Probieren Sie komplexe Verträge nicht blind aus, ohne die Anforderungen zu verstehen.

Die Priorität kann wie folgt geschrieben werden:

Erwarteter erhaltener Wert = Vermögenswert × Wahrscheinlichkeit einer erfolgreichen Übertragung – neues Betriebsrisiko

Dabei handelt es sich nicht um eine exakte Formel, sondern um eine Erinnerung daran, keine risikoreichen Signaturen für Vermögenswerte im Wert von mehreren zehn Dollar durchzuführen, da dies die Übertragung von Vermögenswerten in Höhe von mehreren zehntausend Dollar verzögern würde.

<a id="risks"></a>

## Risiken

- Überwachen Sie gesperrte Vermögenswerte und zukünftige Entsperrungen.

Selbst wenn kurzfristig keine Auffälligkeiten an der alten Adresse vorliegen, kann das Vertrauen nicht wiederhergestellt werden. Angreifer warten möglicherweise auf den Eingang höherwertiger Vermögenswerte, bevor sie handeln.

Layer-Wallets nach Zweck:

- Cold Wallet: langfristige Vermögenswerte mit hohem Wert, nicht verbunden mit unbekannten DApps;

- Transaktions-Wallet: begrenzte Mittel, die für gängige Protokolle verwendet werden;

- Temporäre Geldbörse: Testen neuer Projekte und Empfangen von Airdrops;

- Beobachtungsadresse: schreibgeschützt, es werden keine privaten Schlüssel importiert.

Legen Sie für jede Interaktion ein Autorisierungslimit fest und widerrufen Sie Berechtigungen, die nach Abschluss nicht mehr verwendet werden. Überprüfen Sie regelmäßig die Berechtigungen auf vertrauenswürdigen Geräten, aber machen Sie „jede Woche alle Tools verbinden“ nicht zu einer neuen Angriffsfläche.

Verwenden Sie für die Wiederherstellungsübung eine leere Brieftasche oder Testsamen. Geben Sie den echten Langzeit-Wallet-Mnemonik nicht auf einem mit dem Internet verbundenen Gerät ein. Hardware-Wallets können böswillige Transaktionen, die von Benutzern aktiv bestätigt werden, nicht schützen. Daher müssen Sie vor der Unterzeichnung dennoch die Kette, den Vertrag, die Methode, den Betrag und die Vermögensänderungen überprüfen.

Der Angreifer kann auf Gas, Freischaltung oder ein größeres Guthaben warten. Sobald die mnemonische Phrase angezeigt wird, sollte die Adresse gelöscht werden.

- Bewahren Sie Transaktions-Hashes, URLs und Zeitstempel als Beweise auf und melden Sie den Diebstahl den zuständigen Stellen.

<a id="misconceptions"></a>

## Häufige Irrtümer

### Mythos 1: Die Assets wurden noch nicht verschoben, was darauf hindeutet, dass die mnemonische Phrase nicht durchgesickert ist

### Mythos 2: Das Wallet ist nach Widerruf der Autorisierung wieder sicher

Der Widerruf betrifft nur Vertragsberechtigungen und kann den durchgesickerten privaten Schlüssel nicht ungültig machen.

### Mythos 3: Erstellen Sie einfach eine neue Adresse im alten Wallet

Adressen, die von derselben mnemonischen Phrase abgeleitet sind, werden weiterhin von dieser mnemonischen Phrase gesteuert. Es muss ein völlig neuer Samen geschaffen werden.

### Mythos 4: Durch das Nachfüllen von Gas bleiben Sie den Angreifern einen Schritt voraus

Automatische Währungsscanprogramme können Gas sofort übertragen. Private Transaktionen, Zahlungen Dritter oder professionelle Rettung müssen evaluiert werden und Geld kann nicht wiederholt gesendet werden.

### Mythos 5: Finden Sie „On-Chain-Hacker“, um sie wiederherzustellen

Sekundärbetrug zielt häufig auf die Opfer ab. Geben Sie keine mnemonischen Phrasen an, steuern Sie das Gerät nicht fern und zahlen Sie keine sogenannten Unfreezing-Gebühren.

<a id="related"></a>

## Verwandte Themen

- [ERC-1155](/de/crypto/erc1155/)
- [Private Schlüsselverwaltung](/de/crypto/private-key-management/)
- [Einlösung von Stablecoin Level 1](/de/crypto/stablecoin-primary-redemption/)
- [Wallet-Autorisierung](/de/crypto/wallet-approval/)
- [Geldbörsen-Entleerer](/de/crypto/wallet-drainer/)

- [Transaction simulation](/de/crypto/transaction-simulation/)

<a id="sources"></a>

## Quellen

- [Ethereum-Sicherheit](https://ethereum.org/en/security/) - Ethereum.org (accessed: 2026-08-22)

- [EIP-20: Token Standard](https://eips.ethereum.org/EIPS/eip-20) - Ethereum Improvement Proposals (accessed: 2026-08-22)
- [EIP-2612: Permit Extension for EIP-20 Signed Approvals](https://eips.ethereum.org/EIPS/eip-2612) - Ethereum Improvement Proposals (accessed: 2026-08-22)
- [EIP-712: Typed Structured Data Hashing and Signing](https://eips.ethereum.org/EIPS/eip-712) - Ethereum Improvement Proposals (accessed: 2026-08-22)

Source: https://wiki.fcontext.com/de/crypto/wallet-compromise-response/index.mdx
