„Wie wurde ich gehackt?“ – Wie Electrum-Nutzer ihre Bitcoin verlieren und wie du dich schützt
Aktualisiert: September 2026 · Lesezeit ca. 15 Minuten · Thema: Bitcoin-Sicherheit, Electrum & Wallet-Schutz
Wie wurde ich gehackt? Diese Frage stellen sich Bitcoin-Nutzer immer wieder, wenn plötzlich eine unbekannte Transaktion in Electrum auftaucht und das Guthaben verschwunden ist. Bei dokumentierten Electrum-Diebstählen wiederholen sich einige Angriffsmuster: manipulierte Downloads, gefälschte Update-Hinweise, Clipboard-Hijacking und Seed-Phrase-Phishing. Das Geld ist danach meist weg, weil Bitcoin-Transaktionen nicht rückgängig gemacht werden können. Dieser Beitrag erklärt, wie diese Angriffe ablaufen, woran du einen Befall erkennst – und mit welchen konkreten Maßnahmen du dich schützt.
Das Wichtigste in Kürze
- Nicht Electrum wurde gehackt: Die Software ist nicht-verwahrend – kompromittiert wird das Gerät oder die Seed Phrase des Nutzers, nicht ein zentraler Tresor.
- Hauptursachen: gefälschte Electrum-Downloads, eine falsche Update-Aufforderung, Zwischenablage-Trojaner und Seed-Phishing.
- Erkennungszeichen: eine unbekannte Transaktion, die das gesamte Guthaben auf einmal abräumt.
- Schutz: nur von der offiziellen Quelle laden und Signatur prüfen, Seed niemals auf Websites, in Support-Chats oder unbekannte Software eingeben, Hardware-Wallet nutzen und Transaktionen kontrollieren.
- Der Kern: Eine Software-Wallet ist immer nur so sicher wie der Rechner, auf dem sie läuft.
- Achtung: Nach dem Verlust lauert der Recovery-Betrug – „wir holen dein Geld zurück“ ist fast immer eine zweite Falle.
Wichtig vorweg: Bei diesen Fällen wurde nicht der zentrale „Electrum-Tresor“ gehackt
Electrum ist eine nicht-verwahrende Bitcoin-Wallet. Bei einer klassischen Electrum-Software-Wallet liegen die für das Signieren nötigen Schlüssel beim Nutzer und nicht bei einem zentralen Anbieter. Die Electrum-Entwickler können deshalb nicht über deine Bitcoin verfügen. Das bedeutet jedoch nicht völlige Netzwerk-Privatsphäre: Öffentliche Electrum-Server erhalten für die Synchronisation Informationen über abgefragte Wallet-Skripte und Transaktionen. Bei den hier beschriebenen Diebstählen lag der entscheidende Angriffspunkt meist beim Endgerät, bei manipulierten Downloads oder bei der Preisgabe von Wallet-Geheimnissen.
Wer nach „Electrum gehackt“, „Bitcoin Wallet gehackt“ oder „Bitcoin gestohlen“ sucht, beschreibt damit häufig nicht einen Angriff auf Electrum selbst, sondern eine kompromittierte Wallet-Umgebung, Phishing oder Malware auf dem Endgerät.
Diese Unterscheidung ist wichtig, weil sie zeigt, wo der Schutz ansetzen muss – nämlich bei dir. Bei einer Börse wäre der Anbieter das Ziel; bei einer Software-Wallet bist es du. Das ist keine Schwäche von Electrum, sondern die logische Kehrseite davon, dass niemand sonst Zugriff hat.
Electrum Seed Phrase
Electrum erzeugt bei normalen neuen Wallets eine eigene Seed Phrase mit Electrum-spezifischem Seed-Version-System und nicht standardmäßig einen BIP39-Seed. Bei einer klassischen Single-Sig-Wallet ohne zusätzliche Passphrase ermöglicht dieser Seed die vollständige Wiederherstellung. Bei 2FA-, Multisig- oder Passphrase-Konfigurationen gelten zusätzliche Regeln. Einen Seed einer Hardware-Wallet niemals zur „Prüfung“ in Electrum auf dem Online-PC eingeben – die Wiederherstellung gehört bei Hardware-Wallets auf das dafür vorgesehene Gerät.
Wie wurde ich gehackt? Die häufigsten Electrum-Angriffswege
1. Die gefälschte Electrum-Version
Gefälschte Electrum-Seiten wurden wiederholt über Suchanzeigen und ähnlich aussehende Domains verbreitet. Das offizielle Electrum-Projekt selbst schaltet nach eigener Aussage keine Google-Anzeigen. Eine Anzeige für einen Electrum-Download ist deshalb ein massives Warnsignal. Deshalb niemals allein darauf vertrauen, dass ein Treffer weit oben in der Suche steht. Wer auf eine solche Anzeige klickt und von der Fälschungsseite herunterlädt, installiert eine manipulierte Version. Beim Öffnen sieht alles normal aus – doch sobald du dein Wallet-Passwort eingibst, kann die Schadsoftware dein Guthaben an eine Adresse der Täter senden oder deine Seed Phrase auf einen fremden Server hochladen.
2. Die vorgetäuschte Sicherheitsupdate-Meldung
Der berüchtigte Electrum-Phishing-Angriff ab Ende 2018 nutzte eine Schwäche sehr alter Electrum-Versionen: Ein bösartiger Server konnte beim Sendeversuch eine manipulierte Fehlermeldung anzeigen und darin zu einem angeblich notwendigen Update verleiten. Die Nachricht selbst konnte die Bitcoin nicht stehlen – gefährlich wurde es, wenn der Nutzer die verlinkte Schadsoftware herunterlud und ausführte. Nach eigener Darstellung des Betroffenen verlor er 2020 auf diese Weise rund 1.400 BTC, damals ungefähr 16 Millionen US-Dollar. Aktuelle Electrum-Versionen unterbinden solche Server-Meldungen – umso wichtiger ist es, keine uralten Versionen zu nutzen.
3. Der Zwischenablage-Trojaner
Diese Schadsoftware überwacht still deine Zwischenablage. Kopierst du eine Bitcoin-Adresse, um sie einzufügen, ersetzt der Trojaner sie durch eine Adresse der Angreifer. Du fügst ein, prüfst nicht genau – und sendest dein Geld an Unbekannte. Weil Bitcoin-Adressen lang und unleserlich sind, fällt der Tausch beim flüchtigen Blick nicht auf. Deshalb gilt: Empfängeradresse und Betrag vor dem Signieren auf einer vertrauenswürdigen zweiten Anzeige abgleichen, so vollständig wie technisch möglich. Bei einer Hardware-Wallet mit eigenem Display gilt die dort angezeigte Transaktion als maßgebliche Prüfebene.
Clipboard-Hijacking: wenn Malware deine kopierte Wallet-Adresse austauscht
Wie diese Schadsoftware technisch arbeitet, warum sie so schwer auffällt und welche Gegenmaßnahmen im Alltag wirklich funktionieren, haben wir gesondert aufgeschlüsselt. Der Beitrag zeigt auch, warum eine Hardware-Wallet genau an dieser Stelle den entscheidenden Unterschied macht.
4. Seed-Phrase-Phishing
Hier wird gar keine Wallet manipuliert, sondern direkt der Mensch. Über gefälschte Websites, vermeintliche Support-Kontakte oder QR-Code-Briefe wird die Seed Phrase abgefragt. Einmal eingegeben, ist die Wallet sofort in fremder Hand. Keine seriöse Stelle wird jemals nach deiner Seed Phrase fragen – kein Entwickler, kein Support, keine Börse, keine Behörde.
Krypto-Scams erkennen: Phishing, Fake-Support und Wallet-Drainer
Die Maschen ähneln sich stark und lassen sich an wenigen Mustern erkennen, sobald man sie einmal gesehen hat. Unser Überblick sammelt die verbreiteten Varianten mit den jeweiligen Warnzeichen – von der falschen Support-Nachricht bis zur Freigabe, die eine ganze Wallet leert.
Warum es ausgerechnet die Software-Wallet trifft
Bei einer Software-Wallet liegt der private Schlüssel auf demselben Gerät, auf dem du auch surfst, E-Mails liest und Programme installierst. Schadsoftware mit ausreichenden Rechten kann auf einem solchen Rechner prinzipiell auf Wallet-Dateien, entschlüsselte Schlüssel oder sensible Daten im Arbeitsspeicher zugreifen. Der Schutz einer Hot Wallet hängt deshalb stark von der Sicherheit des Systems ab.
Eine Hardware-Wallet trennt das Schlüsselmaterial vom Alltagsrechner und reduziert dadurch einen zentralen Angriffsweg. Modelle mit eigenem vertrauenswürdigem Display bieten zusätzlich den Vorteil, Empfängeradresse und Betrag unabhängig vom möglicherweise kompromittierten PC oder Smartphone kontrollieren zu können. Geräte ohne Display trennen zwar ebenfalls das Schlüsselmaterial, bieten diese unabhängige Anzeigeebene aber nicht.
| Angriff | Software-Wallet auf dem PC | Hardware-Wallet |
|---|---|---|
| Gefälschte Wallet-Software | Kann Schlüssel oder Seed direkt abgreifen | Schlüssel bleibt im Gerät; die Bestätigung erfolgt dort |
| Zwischenablage-Trojaner | Getauschte Adresse fällt oft erst nach dem Senden auf | Bei Modellen mit eigenem Display können Empfängeradresse und Betrag unabhängig kontrolliert werden |
| Seed-Phishing | Wirkt unabhängig vom Wallet-Typ – der Mensch wird getäuscht | Wirkt ebenfalls; kein Gerät schützt vor freiwilliger Eingabe |
| Falsche Update-Aufforderung | Installation der Schadsoftware auf demselben System | Firmware-Updates laufen über die offizielle Herstellersoftware |
Auf dem Handy lässt sich die Tabelle seitlich scrollen. Kein Gerät schützt vor der freiwilligen Preisgabe der Seed Phrase.
Electrum gehackt? So erkennst du Malware und Bitcoin-Diebstahl
Das typische Alarmsignal ist eine Transaktion in deinem Verlauf, die du nicht selbst veranlasst hast und die dein gesamtes Guthaben auf einmal abräumt – das Wallet-Saldo steht danach auf null. Auch eine eingefügte Empfangsadresse, die nicht mit der kopierten übereinstimmt, ist ein deutliches Warnzeichen für einen Zwischenablage-Trojaner.
- Unbekannte Transaktion: Abgang, den du nicht ausgelöst hast, oft über den kompletten Bestand.
- Adresse stimmt nicht: Die eingefügte Adresse weicht von der kopierten ab – Adresse und Betrag auf einer zweiten, vertrauenswürdigen Anzeige abgleichen.
- Unerwartete Update-Aufforderung: Ein Pop-up, das ausgerechnet beim Senden erscheint.
- Wallet verhält sich anders: Unbekannte Adressen, veränderte Einstellungen, plötzliche Passwortabfragen.
- Herkunft unklar: Du weißt nicht mehr sicher, woher die installierte Version stammt.
Electrum sicher herunterladen und prüfen
Stand 4. September 2026 ist Electrum 4.8.1 die aktuelle stabile Version. Verlasse dich bei späterer Nutzung nicht auf diese Versionsnummer, sondern prüfe immer direkt auf der offiziellen Projektseite, welche Version angeboten wird.
Der Download ist ein besonders wichtiger Angriffspunkt. Die folgenden Schritte reduzieren das Risiko einer manipulierten Electrum-Version erheblich und dauern nur wenige Minuten.
- Adresse direkt eingeben: Die offizielle Domain im Browser tippen oder aus einem eigenen Lesezeichen aufrufen – nicht über eine Suchanzeige, nicht über einen Link aus einem Forum oder einer Nachricht.
- GPG-Signatur prüfen: Die heruntergeladene Electrum-Datei vor dem ersten Start kryptografisch verifizieren. Dabei nicht nur irgendeinen angebotenen Signierschlüssel importieren, sondern auch dessen Fingerprint gegen eine unabhängig bezogene vertrauenswürdige Quelle prüfen.
- Keine Drittquellen: Keine Download-Portale, keine Sammelseiten, keine weitergeleiteten Installationsdateien aus Chats.
- Version aktuell halten: Uralte Versionen sind anfällig für Server-Meldungen, die es heute nicht mehr geben dürfte. Updates ausschließlich über die offizielle Quelle beziehen.
Das Muster hinter allen vier Angriffen
Drei der vier beschriebenen Wege setzen voraus, dass auf deinem Rechner etwas läuft, das dort nicht hingehört – oder dass die Wallet-Software selbst nicht die echte ist. Der vierte, das Seed-Phishing, braucht nicht einmal das: Dort genügt ein überzeugender Vorwand.
Deshalb setzt wirksamer Schutz an zwei Punkten an: an der Herkunft der Software und daran, den privaten Schlüssel überhaupt vom Alltagsrechner fernzuhalten.
Was tun, wenn es passiert ist?
Handle ruhig, aber schnell. Die Reihenfolge ist wichtiger als die Geschwindigkeit:
- Vertrauenswürdiges Gerät nutzen: Wechsle auf ein separates, frisch aufgesetztes oder anderweitig vertrauenswürdiges Gerät, bevor du neue Wallet-Geheimnisse erzeugst oder Restguthaben bewegst.
- Restguthaben retten: Verschiebe verbliebene Beträge sofort in eine komplett neue Wallet mit neuer Seed Phrase.
- Alte Seed als verbrannt behandeln: Gehe davon aus, dass sie kompromittiert ist – und damit alle daraus abgeleiteten Adressen. Nichts wieder darauf einzahlen.
- Schadsoftware entfernen: Im Zweifel das System neu aufsetzen, statt sich auf eine Bereinigung zu verlassen.
- Dokumentieren: Transaktions-IDs, Empfängeradressen, Zeitpunkte und Screenshots sichern.
- Anzeige erstatten: Der Vorgang gehört zur Polizei, auch wenn die Aussichten begrenzt sind.
Die bittere Realität: Eine bestätigte Bitcoin-Transaktion lässt sich technisch nicht rückgängig machen. Eine Sicherstellung ist allenfalls im Rahmen von Ermittlungen möglich, nicht durch private Dienstleister.
Wallet gehackt – was jetzt? Sofortmaßnahmen im Ernstfall
Die detaillierte Notfall-Anleitung führt Schritt für Schritt durch die richtige Reaktion und hilft, weiteren Schaden zu begrenzen. Der erste Anlaufpunkt, wenn es brennt – auch für die Frage, was sich noch retten lässt und was nicht.
Bitcoin gestohlen: Vorsicht vor Recovery-Betrug
Eine bestätigte Bitcoin-Transaktion kann nicht technisch rückgängig gemacht werden. In einzelnen Ermittlungsfällen können gestohlene Werte dennoch durch Blockchain-Analyse, Börsensperren, Beschlagnahmen oder Zugriff auf Täter-Wallets sichergestellt werden. Das ist etwas völlig anderes als private Recovery-Dienste, die gegen Vorkasse eine garantierte Rückholung versprechen – vor solchen Angeboten warnt auch das Electrum-Projekt ausdrücklich.
Die Warnzeichen des Recovery-Betrugs
Vorkasse in Krypto, Erfolgsversprechen, Zeitdruck, angebliche Kontakte zu Börsen oder Behörden, und die Aufforderung, Seed Phrase oder privaten Schlüssel „zur Prüfung“ herauszugeben. Gib niemandem deine Seed Phrase – auch keinem vermeintlichen Helfer.
Electrum sicher nutzen: die wichtigsten Schutzmaßnahmen
Diese Maßnahmen verhindern die allermeisten Fälle – das sind die zentralen Punkte zum Mitnehmen:
- Nur offizielle Quelle: Electrum ausschließlich von der offiziellen Website laden – niemals über Suchanzeigen oder Drittseiten.
- GPG-Signatur prüfen: Datei vor dem ersten Start verifizieren und den Fingerprint des Signierschlüssels über eine unabhängige Quelle gegenprüfen.
- Keine uralten Versionen: Veraltete Wallet-Software meiden; Updates nur aus der offiziellen Quelle beziehen.
- Seed Phrase schützen: Niemals eingeben, abfotografieren oder in der Cloud speichern – nur offline und getrennt aufbewahren.
- Hardware-Wallet nutzen: So bleibt das Schlüsselmaterial vom Alltagsrechner getrennt; Modelle mit eigenem Display erlauben zusätzlich die unabhängige Kontrolle von Adresse und Betrag.
- Adresse und Betrag kontrollieren: Vor dem Signieren auf einer vertrauenswürdigen zweiten Anzeige abgleichen – bei einer Hardware-Wallet mit Display ist das die maßgebliche Prüfebene.
- Update-Aufforderungen misstrauen: Pop-ups, die ausgerechnet beim Senden erscheinen, sind ein klassisches Angriffsmuster.
- Sauberes System: Betriebssystem aktuell halten, Schadsoftware-Schutz nutzen, für größere Beträge ein dediziertes Gerät.
- Cold Storage für größere Beträge: Was du nicht häufig brauchst, gehört offline.
- Recovery-Dienste meiden: Private Anbieter, die gegen Vorkasse eine garantierte Rückholung versprechen, sind fast immer Betrug. Sicherstellungen erfolgen gegebenenfalls über Ermittlungsbehörden, nicht über solche Dienste.
Niemals blind signieren
Die Kontrolle auf dem Geräte-Display ist der wichtigste Schritt der ganzen Kette und zugleich der, den die meisten aus Bequemlichkeit überspringen. Was genau du vor jeder Bestätigung prüfen musst und woran du eine manipulierte Transaktion erkennst, steht dort im Detail.
Der Umstieg auf eine Hardware-Wallet
Wenn dieser Artikel eine praktische Konsequenz hat, dann diese: Beträge, die dir wehtun würden, gehören nicht auf eine Software-Wallet auf dem Alltagsrechner. Eine Hardware-Wallet hält den privaten Schlüssel in einem eigenen Gerät. Modelle mit eigenem Display zeigen die Transaktion vor der Freigabe zusätzlich unabhängig vom PC an – genau dort, wo Schadsoftware auf dem Rechner nicht hinreicht.
Welches Gerät passt, hängt davon ab, ob du nur Bitcoin oder mehrere Netzwerke hältst und ob du auf Kabel und Funk ganz verzichten willst. Die folgende Übersicht zeigt die Geräte unserer Partner.
Anzeige: Die verlinkten Produktnamen sind Partnerlinks. Bei einem Kauf kann alarm.de eine Provision erhalten; für dich ändert sich am Preis nichts. Angaben der Hersteller, Stand September 2026.
| Modell | Air-Gap-Signierung möglich? | Bitcoin-only erhältlich | Recovery-Material | Besonderheit |
|---|---|---|---|---|
| Trezor Safe 7 | nein | eigene Edition | 20-Wort-SLIP39 oder BIP39 | Touchscreen, USB-C und Bluetooth |
| Trezor Safe 5 | nein | eigene Edition | 20-Wort-SLIP39 oder BIP39 | Farbdisplay, aufgeteilte Sicherung möglich |
| Trezor Safe 3 | nein | eigene Edition | 20-Wort-SLIP39 oder BIP39 | Günstiger Einstieg mit Sicherheitschip |
| BitBox02 Nova | nein | eigene Edition | microSD-Backup plus Wortliste | USB-C und Bluetooth Low Energy, Schweizer Fertigung |
| Ledger Nano Gen5 | nein | nein | 24-Wort-Phrase plus Recovery Key | E-Ink-Touchscreen, viele Netzwerke in einer App |
| Foundation Passport Prime | QR möglich | Bitcoin-App ab Werk, Plattform erweiterbar | BIP39 oder NFC-KeyCards | Kartensicherung statt Papier, QuantumLink-Bluetooth |
| Keystone 3 Pro | ja | Bitcoin-only-Firmware | Wortliste, Aufteilung möglich | Signatur ausschließlich per QR, kein Kabel nötig |
| ELLIPAL Titan 2.0 | ja | nein | Wortliste | Dauerhaft air-gapped, versiegeltes Metallgehäuse |
| OneKey Pro | QR möglich | Bitcoin-only-Modus | Wortliste | Quelloffene Firmware, Fingerabdrucksensor |
| Blockstream Jade Plus | QR möglich | ja | Wortliste, optional SeedQR | Vollständig quelloffen, Bitcoin und Liquid |
| Coldcard Q | QR und microSD | ja | Wortliste plus verschlüsselte Datei | Volltastatur, NFC abschaltbar |
| ERA Wallet | ja | nein | Verschlüsselte Karte, Papier möglich | QR-only für Transaktionen, NFC nur für Karten |
| Tangem Wallet | nein | nein | Karten, seedlos oder mit Wortliste | Kartenformat ohne Display und Akku |
| Cypherock X1 | nein | nein | 2-von-5-Shares auf Gerät und Karten | Keine klassische Seed Phrase im Alltag |
ja dauerhaft air-gapped · optional als QR- oder microSD-Modus neben Kabel und Funk · nein Signierung nur über Kabel oder Funk
Auf dem Handy lässt sich die Tabelle seitlich scrollen. Aufgeführt sind Geräte der Hersteller, mit denen wir zusammenarbeiten; das ist kein vollständiger Marktvergleich.
Sicherheitshinweis zu COLDCARD, Stand September 2026
Für mehrere COLDCARD-Modelle und Firmwaretracks wurde 2026 eine Schwachstelle bei der Seed-Erzeugung bekannt. Für Mk4 und Mk5 empfiehlt Coinkite derzeit die Standard-Firmware 5.6.1, für die Q die 1.5.1Q; ältere Modelle und Edge-Versionen haben eigene Mindeststände. Entscheidend: Ein Update korrigiert die zukünftige Seed-Erzeugung, repariert aber keinen bereits auf betroffener Firmware erzeugten Seed. Betroffene Nutzer müssen nach der offiziellen Migrationsanleitung einen neuen Seed erzeugen und das Guthaben übertragen.
Welches Gerät passt zu dir?
Unsere Übersicht sortiert die Geräte nach Hersteller und zeigt die Unterschiede bei Übertragungsweg, Backup-Format und Bedienung – ohne Rangliste und ohne Testnoten. Dazu der Praxisleitfaden für alles, was nach dem Kauf kommt.
Das saubere System darunter
Auch mit einer Hardware-Wallet bleibt der Rechner Teil der Kette: Er erzeugt die Transaktion, zeigt Adressen an und lädt die Software. Ein System, auf dem ein Trojaner läuft, macht die Bedienung unangenehm bis gefährlich – selbst wenn er an den Schlüssel nicht herankommt.
Für größere Beträge ist deshalb ein dediziertes, sparsam genutztes Gerät die naheliegende Lösung: keine fremde Software, kein Surfen nebenbei, keine Downloads aus Chats. Wer das nicht will, sollte wenigstens Betriebssystem und Schutzsoftware konsequent aktuell halten.
Schutzsoftware für den Rechner: die Anbieter im Überblick
Ein aktueller Schutz auf dem Rechner ersetzt keine Hardware-Wallet, senkt aber die Wahrscheinlichkeit, dass eine manipulierte Installationsdatei oder ein Zwischenablage-Trojaner überhaupt zum Zug kommt. Gegen Seed-Phishing hilft er nicht – dort wird der Mensch getäuscht, nicht das System. Die folgende Übersicht zeigt die Anbieter, mit denen wir zusammenarbeiten, mit ihrem jeweiligen Schwerpunkt.
Anzeige: Die verlinkten Anbieternamen sind Partnerlinks. Bei einem Abschluss kann alarm.de eine Provision erhalten; für dich ändert sich am Preis nichts. Preise nennen wir bewusst nicht, weil Einführungs- und Verlängerungspreise sich unterscheiden und laufend wechseln.
| Anbieter | Malware-Schutz | Web- und Phishing-Schutz | VPN enthalten | Datenleck-Überwachung | Plattformen | Besonderheit im Kontext |
|---|---|---|---|---|---|---|
| Bitdefender | ja | ja | je nach Paket | ab höherem Paket | Windows, macOS, Android, iOS | Sehr gute Schutzwerte bei geringer Systemlast |
| ESET HOME Security | ja | ja | ab Premium | nur Ultimate | Windows, macOS, Android; iOS eingeschränkt | Europäischer Anbieter, Entwicklung in Bratislava, deutsche Gesellschaft in Jena |
| F-Secure | ja | ja | in Total | in Total | Windows, macOS, Android, iOS | Verlängert zum selben Preis – kein Sprung nach dem ersten Jahr |
| Sophos Home | ja | ja | nein | nein | Windows und macOS; iOS und Android über die separate kostenlose Intercept-X-App | Fernverwaltung mehrerer Rechner über ein Web-Dashboard |
| Trend Micro | ja | ja | nur Premium | ab höherem Paket | Windows, macOS, Android, iOS, ChromeOS | Schwerpunkt auf Web-, Phishing- und Scam-Schutz |
| McAfee | ja | ja | ja | ja | Windows, macOS, Android, iOS, ChromeOS | Breites Paket inklusive Identitätsüberwachung |
| Surfshark One | ja | ja | ja | ja | Windows, macOS, Android | Bündel mit VPN als Kern; Virenschutz ist die Beilage |
ja enthalten · teilweise nur in bestimmten Paketen · nein nicht enthalten
Auf dem Handy lässt sich die Tabelle seitlich scrollen. Aufgeführt sind Anbieter, mit denen wir zusammenarbeiten; das ist kein vollständiger Marktvergleich. Achte bei allen Abos auf Einführungspreis, automatische Verlängerung und Kündigungsfrist. Funktionen können je nach Tarif, Betriebssystem und Vertriebsweg abweichen; maßgeblich ist die Leistungsbeschreibung beim Abschluss.
Lieber kaufen statt abonnieren? Wer keine laufende Verlängerung will, findet Lizenz-Keys bekannter Marken – unter anderem G DATA und ESET – bei Lizenzexpress, einem deutschen Software-Shop mit Sofort-Download. Achte dabei auf die Lizenzart: Günstige Keys sind teils an ein Gerät gebunden.
Was ein Virenschutz hier leisten kann – und was nicht
Er kann eine manipulierte Wallet-Installation oder einen bekannten Zwischenablage-Trojaner erkennen und blockieren. Er kann nicht verhindern, dass du deine Seed Phrase freiwillig auf einer Phishing-Seite eingibst, und er ersetzt keine Hardware-Wallet: Solange der private Schlüssel auf demselben Rechner liegt, bleibt dieser Rechner der Angriffspunkt.
Bester Virenschutz 2026: der große Vergleich
Wenn du zwischen mehreren Anbietern abwägen willst, stellt unser Vergleich Bitdefender, Norton, G DATA, ESET und weitere nebeneinander – mit den aktuellen Laborergebnissen und der ehrlichen Einordnung, was ein Virenschutz leisten kann und was nicht.
Tails statt Windows: ein sauberes System für sensible Vorgänge
Tails kann für sensible Vorgänge eine frisch gestartete, amnesische Umgebung bereitstellen und reduziert dadurch viele Risiken einer dauerhaft genutzten Windows-Installation. Es garantiert jedoch kein sauberes Gerät: kompromittierte Firmware oder Hardware wird durch einen Neustart nicht repariert, und auch eine laufende Tails-Sitzung kann angegriffen werden.
Vorbereitung schlägt Schadensbegrenzung
Die meisten dieser Verluste lassen sich verhindern, bevor sie passieren. Wer Quelle, Gerät, Seed-Backup und Sende-Routine einmal sauber aufsetzt, entzieht den gängigen Angriffen die Grundlage.
Nach dem Vorfall gibt es dagegen fast nichts mehr zu retten – und genau darauf setzen die Täter.
Begriffe kurz erklärt
Nicht-verwahrend
Die privaten Schlüssel werden nicht von einem zentralen Anbieter verwahrt. Bei einer klassischen Electrum-Wallet kontrolliert sie der Nutzer selbst; Entwickler oder Support können verlorene Schlüssel nicht wiederherstellen.
Seed Phrase
Wiederherstellungswörter, aus denen eine Wallet Schlüssel ableitet. Bei einer klassischen Single-Sig-Wallet ohne zusätzliche Passphrase kann der Seed die vollständige Wiederherstellung ermöglichen; für Multisig, 2FA und Passphrase-Wallets gelten zusätzliche Voraussetzungen.
GPG-Signatur
Eine kryptografische Unterschrift zur Datei. Ihre Prüfung zeigt, ob die heruntergeladene Version wirklich vom Projekt stammt.
Clipboard-Hijacker
Schadsoftware, die kopierte Adressen in der Zwischenablage gegen die des Angreifers austauscht.
Cold Storage
Verwahrung, bei der die privaten Schlüssel nicht auf einem internetverbundenen Alltagsgerät liegen.
Recovery-Betrug
Angebliche Rückholung gestohlener Coins gegen Vorkasse. Eine bestätigte Transaktion kann niemand rückgängig machen.
Häufige Fragen
Wurde Electrum gehackt?
Wie wurde ich vermutlich gehackt?
Kann ich meine gestohlenen Bitcoin zurückbekommen?
Wie lade ich Electrum sicher herunter?
Ist Electrum sicher?
Was ist die sicherste Lösung für größere Beträge?
Wie erkenne ich einen Zwischenablage-Trojaner?
Reicht ein Virenschutz gegen diese Angriffe?
Muss ich meine Seed Phrase nach einem Verdacht wechseln?
Eine Schritt-für-Schritt-Checkliste für die sichere Verwahrung. Sie führt durch Gerätekauf, Backup und die typischen Fallstricke – so setzt du die Selbstverwahrung ohne Lücken um.
Warum die Wallet allein nicht reicht: Backup, physischer Schutz und Phishing-Abwehr gehören zusammengedacht.
Ein Einstieg in die Offline-Verwahrung mit einer air-gapped Cold Wallet – genau der Abstand zum PC, der vor Schadsoftware schützt.
Anleitungen und Analysen rund um die sichere Verwahrung digitaler Vermögenswerte, verständlich eingeordnet.
Quellen: offizielle Electrum-Dokumentation zu Malware, Seed-System, GPG-Signaturprüfung, 2FA und Cold Storage; Electrum-GitHub-Dokumentation des Server-Phishing-Angriffs ab 2018; dokumentierter 1.400-BTC-Fall aus 2020. Softwarestand: Electrum 4.8.1, Informationsstand 4. September 2026.
Dieser Beitrag dient der allgemeinen Information zur Krypto-Sicherheit und stellt keine Anlage-, Steuer- oder Rechtsberatung dar. Im Betrugs- oder Diebstahlfall ist die Polizei die richtige Anlaufstelle. Gib deine Seed Phrase oder private Schlüssel niemals an Dritte weiter.