Wie wurde ich gehackt Wie Electrum Nutzer ihre Bitcoin verlieren und wie du dich schützt
Bild: KI-generiert
Geschrieben von Michael Radtke · Zuletzt aktualisiert: 4. September 2026

„Wie wurde ich gehackt?“ – Wie Electrum-Nutzer ihre Bitcoin verlieren und wie du dich schützt

Aktualisiert: September 2026 · Lesezeit ca. 15 Minuten · Thema: Bitcoin-Sicherheit, Electrum & Wallet-Schutz

Wie wurde ich gehackt? Diese Frage stellen sich Bitcoin-Nutzer immer wieder, wenn plötzlich eine unbekannte Transaktion in Electrum auftaucht und das Guthaben verschwunden ist. Bei dokumentierten Electrum-Diebstählen wiederholen sich einige Angriffsmuster: manipulierte Downloads, gefälschte Update-Hinweise, Clipboard-Hijacking und Seed-Phrase-Phishing. Das Geld ist danach meist weg, weil Bitcoin-Transaktionen nicht rückgängig gemacht werden können. Dieser Beitrag erklärt, wie diese Angriffe ablaufen, woran du einen Befall erkennst – und mit welchen konkreten Maßnahmen du dich schützt.

Das Wichtigste in Kürze

  • Nicht Electrum wurde gehackt: Die Software ist nicht-verwahrend – kompromittiert wird das Gerät oder die Seed Phrase des Nutzers, nicht ein zentraler Tresor.
  • Hauptursachen: gefälschte Electrum-Downloads, eine falsche Update-Aufforderung, Zwischenablage-Trojaner und Seed-Phishing.
  • Erkennungszeichen: eine unbekannte Transaktion, die das gesamte Guthaben auf einmal abräumt.
  • Schutz: nur von der offiziellen Quelle laden und Signatur prüfen, Seed niemals auf Websites, in Support-Chats oder unbekannte Software eingeben, Hardware-Wallet nutzen und Transaktionen kontrollieren.
  • Der Kern: Eine Software-Wallet ist immer nur so sicher wie der Rechner, auf dem sie läuft.
  • Achtung: Nach dem Verlust lauert der Recovery-Betrug – „wir holen dein Geld zurück“ ist fast immer eine zweite Falle.

Wichtig vorweg: Bei diesen Fällen wurde nicht der zentrale „Electrum-Tresor“ gehackt

Electrum ist eine nicht-verwahrende Bitcoin-Wallet. Bei einer klassischen Electrum-Software-Wallet liegen die für das Signieren nötigen Schlüssel beim Nutzer und nicht bei einem zentralen Anbieter. Die Electrum-Entwickler können deshalb nicht über deine Bitcoin verfügen. Das bedeutet jedoch nicht völlige Netzwerk-Privatsphäre: Öffentliche Electrum-Server erhalten für die Synchronisation Informationen über abgefragte Wallet-Skripte und Transaktionen. Bei den hier beschriebenen Diebstählen lag der entscheidende Angriffspunkt meist beim Endgerät, bei manipulierten Downloads oder bei der Preisgabe von Wallet-Geheimnissen.

Wer nach „Electrum gehackt“, „Bitcoin Wallet gehackt“ oder „Bitcoin gestohlen“ sucht, beschreibt damit häufig nicht einen Angriff auf Electrum selbst, sondern eine kompromittierte Wallet-Umgebung, Phishing oder Malware auf dem Endgerät.

Diese Unterscheidung ist wichtig, weil sie zeigt, wo der Schutz ansetzen muss – nämlich bei dir. Bei einer Börse wäre der Anbieter das Ziel; bei einer Software-Wallet bist es du. Das ist keine Schwäche von Electrum, sondern die logische Kehrseite davon, dass niemand sonst Zugriff hat.

Electrum Seed Phrase

Electrum erzeugt bei normalen neuen Wallets eine eigene Seed Phrase mit Electrum-spezifischem Seed-Version-System und nicht standardmäßig einen BIP39-Seed. Bei einer klassischen Single-Sig-Wallet ohne zusätzliche Passphrase ermöglicht dieser Seed die vollständige Wiederherstellung. Bei 2FA-, Multisig- oder Passphrase-Konfigurationen gelten zusätzliche Regeln. Einen Seed einer Hardware-Wallet niemals zur „Prüfung“ in Electrum auf dem Online-PC eingeben – die Wiederherstellung gehört bei Hardware-Wallets auf das dafür vorgesehene Gerät.

Wie wurde ich gehackt? Die häufigsten Electrum-Angriffswege

1. Die gefälschte Electrum-Version

Gefälschte Electrum-Seiten wurden wiederholt über Suchanzeigen und ähnlich aussehende Domains verbreitet. Das offizielle Electrum-Projekt selbst schaltet nach eigener Aussage keine Google-Anzeigen. Eine Anzeige für einen Electrum-Download ist deshalb ein massives Warnsignal. Deshalb niemals allein darauf vertrauen, dass ein Treffer weit oben in der Suche steht. Wer auf eine solche Anzeige klickt und von der Fälschungsseite herunterlädt, installiert eine manipulierte Version. Beim Öffnen sieht alles normal aus – doch sobald du dein Wallet-Passwort eingibst, kann die Schadsoftware dein Guthaben an eine Adresse der Täter senden oder deine Seed Phrase auf einen fremden Server hochladen.

2. Die vorgetäuschte Sicherheitsupdate-Meldung

Der berüchtigte Electrum-Phishing-Angriff ab Ende 2018 nutzte eine Schwäche sehr alter Electrum-Versionen: Ein bösartiger Server konnte beim Sendeversuch eine manipulierte Fehlermeldung anzeigen und darin zu einem angeblich notwendigen Update verleiten. Die Nachricht selbst konnte die Bitcoin nicht stehlen – gefährlich wurde es, wenn der Nutzer die verlinkte Schadsoftware herunterlud und ausführte. Nach eigener Darstellung des Betroffenen verlor er 2020 auf diese Weise rund 1.400 BTC, damals ungefähr 16 Millionen US-Dollar. Aktuelle Electrum-Versionen unterbinden solche Server-Meldungen – umso wichtiger ist es, keine uralten Versionen zu nutzen.

3. Der Zwischenablage-Trojaner

Diese Schadsoftware überwacht still deine Zwischenablage. Kopierst du eine Bitcoin-Adresse, um sie einzufügen, ersetzt der Trojaner sie durch eine Adresse der Angreifer. Du fügst ein, prüfst nicht genau – und sendest dein Geld an Unbekannte. Weil Bitcoin-Adressen lang und unleserlich sind, fällt der Tausch beim flüchtigen Blick nicht auf. Deshalb gilt: Empfängeradresse und Betrag vor dem Signieren auf einer vertrauenswürdigen zweiten Anzeige abgleichen, so vollständig wie technisch möglich. Bei einer Hardware-Wallet mit eigenem Display gilt die dort angezeigte Transaktion als maßgebliche Prüfebene.

Clipboard-Hijacking: wenn Malware deine kopierte Wallet-Adresse austauscht

Wie diese Schadsoftware technisch arbeitet, warum sie so schwer auffällt und welche Gegenmaßnahmen im Alltag wirklich funktionieren, haben wir gesondert aufgeschlüsselt. Der Beitrag zeigt auch, warum eine Hardware-Wallet genau an dieser Stelle den entscheidenden Unterschied macht.

4. Seed-Phrase-Phishing

Hier wird gar keine Wallet manipuliert, sondern direkt der Mensch. Über gefälschte Websites, vermeintliche Support-Kontakte oder QR-Code-Briefe wird die Seed Phrase abgefragt. Einmal eingegeben, ist die Wallet sofort in fremder Hand. Keine seriöse Stelle wird jemals nach deiner Seed Phrase fragen – kein Entwickler, kein Support, keine Börse, keine Behörde.

Krypto-Scams erkennen: Phishing, Fake-Support und Wallet-Drainer

Die Maschen ähneln sich stark und lassen sich an wenigen Mustern erkennen, sobald man sie einmal gesehen hat. Unser Überblick sammelt die verbreiteten Varianten mit den jeweiligen Warnzeichen – von der falschen Support-Nachricht bis zur Freigabe, die eine ganze Wallet leert.

Warum es ausgerechnet die Software-Wallet trifft

Bei einer Software-Wallet liegt der private Schlüssel auf demselben Gerät, auf dem du auch surfst, E-Mails liest und Programme installierst. Schadsoftware mit ausreichenden Rechten kann auf einem solchen Rechner prinzipiell auf Wallet-Dateien, entschlüsselte Schlüssel oder sensible Daten im Arbeitsspeicher zugreifen. Der Schutz einer Hot Wallet hängt deshalb stark von der Sicherheit des Systems ab.

Eine Hardware-Wallet trennt das Schlüsselmaterial vom Alltagsrechner und reduziert dadurch einen zentralen Angriffsweg. Modelle mit eigenem vertrauenswürdigem Display bieten zusätzlich den Vorteil, Empfängeradresse und Betrag unabhängig vom möglicherweise kompromittierten PC oder Smartphone kontrollieren zu können. Geräte ohne Display trennen zwar ebenfalls das Schlüsselmaterial, bieten diese unabhängige Anzeigeebene aber nicht.

AngriffSoftware-Wallet auf dem PCHardware-Wallet
Gefälschte Wallet-SoftwareKann Schlüssel oder Seed direkt abgreifenSchlüssel bleibt im Gerät; die Bestätigung erfolgt dort
Zwischenablage-TrojanerGetauschte Adresse fällt oft erst nach dem Senden aufBei Modellen mit eigenem Display können Empfängeradresse und Betrag unabhängig kontrolliert werden
Seed-PhishingWirkt unabhängig vom Wallet-Typ – der Mensch wird getäuschtWirkt ebenfalls; kein Gerät schützt vor freiwilliger Eingabe
Falsche Update-AufforderungInstallation der Schadsoftware auf demselben SystemFirmware-Updates laufen über die offizielle Herstellersoftware

Auf dem Handy lässt sich die Tabelle seitlich scrollen. Kein Gerät schützt vor der freiwilligen Preisgabe der Seed Phrase.

Electrum gehackt? So erkennst du Malware und Bitcoin-Diebstahl

Das typische Alarmsignal ist eine Transaktion in deinem Verlauf, die du nicht selbst veranlasst hast und die dein gesamtes Guthaben auf einmal abräumt – das Wallet-Saldo steht danach auf null. Auch eine eingefügte Empfangsadresse, die nicht mit der kopierten übereinstimmt, ist ein deutliches Warnzeichen für einen Zwischenablage-Trojaner.

  • Unbekannte Transaktion: Abgang, den du nicht ausgelöst hast, oft über den kompletten Bestand.
  • Adresse stimmt nicht: Die eingefügte Adresse weicht von der kopierten ab – Adresse und Betrag auf einer zweiten, vertrauenswürdigen Anzeige abgleichen.
  • Unerwartete Update-Aufforderung: Ein Pop-up, das ausgerechnet beim Senden erscheint.
  • Wallet verhält sich anders: Unbekannte Adressen, veränderte Einstellungen, plötzliche Passwortabfragen.
  • Herkunft unklar: Du weißt nicht mehr sicher, woher die installierte Version stammt.

Electrum sicher herunterladen und prüfen

Stand 4. September 2026 ist Electrum 4.8.1 die aktuelle stabile Version. Verlasse dich bei späterer Nutzung nicht auf diese Versionsnummer, sondern prüfe immer direkt auf der offiziellen Projektseite, welche Version angeboten wird.

Der Download ist ein besonders wichtiger Angriffspunkt. Die folgenden Schritte reduzieren das Risiko einer manipulierten Electrum-Version erheblich und dauern nur wenige Minuten.

  • Adresse direkt eingeben: Die offizielle Domain im Browser tippen oder aus einem eigenen Lesezeichen aufrufen – nicht über eine Suchanzeige, nicht über einen Link aus einem Forum oder einer Nachricht.
  • GPG-Signatur prüfen: Die heruntergeladene Electrum-Datei vor dem ersten Start kryptografisch verifizieren. Dabei nicht nur irgendeinen angebotenen Signierschlüssel importieren, sondern auch dessen Fingerprint gegen eine unabhängig bezogene vertrauenswürdige Quelle prüfen.
  • Keine Drittquellen: Keine Download-Portale, keine Sammelseiten, keine weitergeleiteten Installationsdateien aus Chats.
  • Version aktuell halten: Uralte Versionen sind anfällig für Server-Meldungen, die es heute nicht mehr geben dürfte. Updates ausschließlich über die offizielle Quelle beziehen.

Das Muster hinter allen vier Angriffen

Drei der vier beschriebenen Wege setzen voraus, dass auf deinem Rechner etwas läuft, das dort nicht hingehört – oder dass die Wallet-Software selbst nicht die echte ist. Der vierte, das Seed-Phishing, braucht nicht einmal das: Dort genügt ein überzeugender Vorwand.

Deshalb setzt wirksamer Schutz an zwei Punkten an: an der Herkunft der Software und daran, den privaten Schlüssel überhaupt vom Alltagsrechner fernzuhalten.

Was tun, wenn es passiert ist?

Handle ruhig, aber schnell. Die Reihenfolge ist wichtiger als die Geschwindigkeit:

  • Vertrauenswürdiges Gerät nutzen: Wechsle auf ein separates, frisch aufgesetztes oder anderweitig vertrauenswürdiges Gerät, bevor du neue Wallet-Geheimnisse erzeugst oder Restguthaben bewegst.
  • Restguthaben retten: Verschiebe verbliebene Beträge sofort in eine komplett neue Wallet mit neuer Seed Phrase.
  • Alte Seed als verbrannt behandeln: Gehe davon aus, dass sie kompromittiert ist – und damit alle daraus abgeleiteten Adressen. Nichts wieder darauf einzahlen.
  • Schadsoftware entfernen: Im Zweifel das System neu aufsetzen, statt sich auf eine Bereinigung zu verlassen.
  • Dokumentieren: Transaktions-IDs, Empfängeradressen, Zeitpunkte und Screenshots sichern.
  • Anzeige erstatten: Der Vorgang gehört zur Polizei, auch wenn die Aussichten begrenzt sind.

Die bittere Realität: Eine bestätigte Bitcoin-Transaktion lässt sich technisch nicht rückgängig machen. Eine Sicherstellung ist allenfalls im Rahmen von Ermittlungen möglich, nicht durch private Dienstleister.

Wallet gehackt – was jetzt? Sofortmaßnahmen im Ernstfall

Die detaillierte Notfall-Anleitung führt Schritt für Schritt durch die richtige Reaktion und hilft, weiteren Schaden zu begrenzen. Der erste Anlaufpunkt, wenn es brennt – auch für die Frage, was sich noch retten lässt und was nicht.

Bitcoin gestohlen: Vorsicht vor Recovery-Betrug

Eine bestätigte Bitcoin-Transaktion kann nicht technisch rückgängig gemacht werden. In einzelnen Ermittlungsfällen können gestohlene Werte dennoch durch Blockchain-Analyse, Börsensperren, Beschlagnahmen oder Zugriff auf Täter-Wallets sichergestellt werden. Das ist etwas völlig anderes als private Recovery-Dienste, die gegen Vorkasse eine garantierte Rückholung versprechen – vor solchen Angeboten warnt auch das Electrum-Projekt ausdrücklich.

Die Warnzeichen des Recovery-Betrugs

Vorkasse in Krypto, Erfolgsversprechen, Zeitdruck, angebliche Kontakte zu Börsen oder Behörden, und die Aufforderung, Seed Phrase oder privaten Schlüssel „zur Prüfung“ herauszugeben. Gib niemandem deine Seed Phrase – auch keinem vermeintlichen Helfer.

Electrum sicher nutzen: die wichtigsten Schutzmaßnahmen

Diese Maßnahmen verhindern die allermeisten Fälle – das sind die zentralen Punkte zum Mitnehmen:

  • Nur offizielle Quelle: Electrum ausschließlich von der offiziellen Website laden – niemals über Suchanzeigen oder Drittseiten.
  • GPG-Signatur prüfen: Datei vor dem ersten Start verifizieren und den Fingerprint des Signierschlüssels über eine unabhängige Quelle gegenprüfen.
  • Keine uralten Versionen: Veraltete Wallet-Software meiden; Updates nur aus der offiziellen Quelle beziehen.
  • Seed Phrase schützen: Niemals eingeben, abfotografieren oder in der Cloud speichern – nur offline und getrennt aufbewahren.
  • Hardware-Wallet nutzen: So bleibt das Schlüsselmaterial vom Alltagsrechner getrennt; Modelle mit eigenem Display erlauben zusätzlich die unabhängige Kontrolle von Adresse und Betrag.
  • Adresse und Betrag kontrollieren: Vor dem Signieren auf einer vertrauenswürdigen zweiten Anzeige abgleichen – bei einer Hardware-Wallet mit Display ist das die maßgebliche Prüfebene.
  • Update-Aufforderungen misstrauen: Pop-ups, die ausgerechnet beim Senden erscheinen, sind ein klassisches Angriffsmuster.
  • Sauberes System: Betriebssystem aktuell halten, Schadsoftware-Schutz nutzen, für größere Beträge ein dediziertes Gerät.
  • Cold Storage für größere Beträge: Was du nicht häufig brauchst, gehört offline.
  • Recovery-Dienste meiden: Private Anbieter, die gegen Vorkasse eine garantierte Rückholung versprechen, sind fast immer Betrug. Sicherstellungen erfolgen gegebenenfalls über Ermittlungsbehörden, nicht über solche Dienste.

Niemals blind signieren

Die Kontrolle auf dem Geräte-Display ist der wichtigste Schritt der ganzen Kette und zugleich der, den die meisten aus Bequemlichkeit überspringen. Was genau du vor jeder Bestätigung prüfen musst und woran du eine manipulierte Transaktion erkennst, steht dort im Detail.

Der Umstieg auf eine Hardware-Wallet

Wenn dieser Artikel eine praktische Konsequenz hat, dann diese: Beträge, die dir wehtun würden, gehören nicht auf eine Software-Wallet auf dem Alltagsrechner. Eine Hardware-Wallet hält den privaten Schlüssel in einem eigenen Gerät. Modelle mit eigenem Display zeigen die Transaktion vor der Freigabe zusätzlich unabhängig vom PC an – genau dort, wo Schadsoftware auf dem Rechner nicht hinreicht.

Welches Gerät passt, hängt davon ab, ob du nur Bitcoin oder mehrere Netzwerke hältst und ob du auf Kabel und Funk ganz verzichten willst. Die folgende Übersicht zeigt die Geräte unserer Partner.

Anzeige: Die verlinkten Produktnamen sind Partnerlinks. Bei einem Kauf kann alarm.de eine Provision erhalten; für dich ändert sich am Preis nichts. Angaben der Hersteller, Stand September 2026.

ModellAir-Gap-Signierung möglich?Bitcoin-only erhältlichRecovery-MaterialBesonderheit
Trezor Safe 7neineigene Edition20-Wort-SLIP39 oder BIP39Touchscreen, USB-C und Bluetooth
Trezor Safe 5neineigene Edition20-Wort-SLIP39 oder BIP39Farbdisplay, aufgeteilte Sicherung möglich
Trezor Safe 3neineigene Edition20-Wort-SLIP39 oder BIP39Günstiger Einstieg mit Sicherheitschip
BitBox02 Novaneineigene EditionmicroSD-Backup plus WortlisteUSB-C und Bluetooth Low Energy, Schweizer Fertigung
Ledger Nano Gen5neinnein24-Wort-Phrase plus Recovery KeyE-Ink-Touchscreen, viele Netzwerke in einer App
Foundation Passport PrimeQR möglichBitcoin-App ab Werk, Plattform erweiterbarBIP39 oder NFC-KeyCardsKartensicherung statt Papier, QuantumLink-Bluetooth
Keystone 3 ProjaBitcoin-only-FirmwareWortliste, Aufteilung möglichSignatur ausschließlich per QR, kein Kabel nötig
ELLIPAL Titan 2.0janeinWortlisteDauerhaft air-gapped, versiegeltes Metallgehäuse
OneKey ProQR möglichBitcoin-only-ModusWortlisteQuelloffene Firmware, Fingerabdrucksensor
Blockstream Jade PlusQR möglichjaWortliste, optional SeedQRVollständig quelloffen, Bitcoin und Liquid
Coldcard QQR und microSDjaWortliste plus verschlüsselte DateiVolltastatur, NFC abschaltbar
ERA WalletjaneinVerschlüsselte Karte, Papier möglichQR-only für Transaktionen, NFC nur für Karten
Tangem WalletneinneinKarten, seedlos oder mit WortlisteKartenformat ohne Display und Akku
Cypherock X1neinnein2-von-5-Shares auf Gerät und KartenKeine klassische Seed Phrase im Alltag

ja dauerhaft air-gapped  ·  optional als QR- oder microSD-Modus neben Kabel und Funk  ·  nein Signierung nur über Kabel oder Funk

Auf dem Handy lässt sich die Tabelle seitlich scrollen. Aufgeführt sind Geräte der Hersteller, mit denen wir zusammenarbeiten; das ist kein vollständiger Marktvergleich.

Sicherheitshinweis zu COLDCARD, Stand September 2026

Für mehrere COLDCARD-Modelle und Firmwaretracks wurde 2026 eine Schwachstelle bei der Seed-Erzeugung bekannt. Für Mk4 und Mk5 empfiehlt Coinkite derzeit die Standard-Firmware 5.6.1, für die Q die 1.5.1Q; ältere Modelle und Edge-Versionen haben eigene Mindeststände. Entscheidend: Ein Update korrigiert die zukünftige Seed-Erzeugung, repariert aber keinen bereits auf betroffener Firmware erzeugten Seed. Betroffene Nutzer müssen nach der offiziellen Migrationsanleitung einen neuen Seed erzeugen und das Guthaben übertragen.

Weiterlesen auf alarm.de

Welches Gerät passt zu dir?

Unsere Übersicht sortiert die Geräte nach Hersteller und zeigt die Unterschiede bei Übertragungsweg, Backup-Format und Bedienung – ohne Rangliste und ohne Testnoten. Dazu der Praxisleitfaden für alles, was nach dem Kauf kommt.

Das saubere System darunter

Auch mit einer Hardware-Wallet bleibt der Rechner Teil der Kette: Er erzeugt die Transaktion, zeigt Adressen an und lädt die Software. Ein System, auf dem ein Trojaner läuft, macht die Bedienung unangenehm bis gefährlich – selbst wenn er an den Schlüssel nicht herankommt.

Für größere Beträge ist deshalb ein dediziertes, sparsam genutztes Gerät die naheliegende Lösung: keine fremde Software, kein Surfen nebenbei, keine Downloads aus Chats. Wer das nicht will, sollte wenigstens Betriebssystem und Schutzsoftware konsequent aktuell halten.

Schutzsoftware für den Rechner: die Anbieter im Überblick

Ein aktueller Schutz auf dem Rechner ersetzt keine Hardware-Wallet, senkt aber die Wahrscheinlichkeit, dass eine manipulierte Installationsdatei oder ein Zwischenablage-Trojaner überhaupt zum Zug kommt. Gegen Seed-Phishing hilft er nicht – dort wird der Mensch getäuscht, nicht das System. Die folgende Übersicht zeigt die Anbieter, mit denen wir zusammenarbeiten, mit ihrem jeweiligen Schwerpunkt.

Anzeige: Die verlinkten Anbieternamen sind Partnerlinks. Bei einem Abschluss kann alarm.de eine Provision erhalten; für dich ändert sich am Preis nichts. Preise nennen wir bewusst nicht, weil Einführungs- und Verlängerungspreise sich unterscheiden und laufend wechseln.

AnbieterMalware-SchutzWeb- und Phishing-SchutzVPN enthaltenDatenleck-ÜberwachungPlattformenBesonderheit im Kontext
Bitdefenderjajaje nach Paketab höherem PaketWindows, macOS, Android, iOSSehr gute Schutzwerte bei geringer Systemlast
ESET HOME Securityjajaab Premiumnur UltimateWindows, macOS, Android; iOS eingeschränktEuropäischer Anbieter, Entwicklung in Bratislava, deutsche Gesellschaft in Jena
F-Securejajain Totalin TotalWindows, macOS, Android, iOSVerlängert zum selben Preis – kein Sprung nach dem ersten Jahr
Sophos HomejajaneinneinWindows und macOS; iOS und Android über die separate kostenlose Intercept-X-AppFernverwaltung mehrerer Rechner über ein Web-Dashboard
Trend Microjajanur Premiumab höherem PaketWindows, macOS, Android, iOS, ChromeOSSchwerpunkt auf Web-, Phishing- und Scam-Schutz
McAfeejajajajaWindows, macOS, Android, iOS, ChromeOSBreites Paket inklusive Identitätsüberwachung
Surfshark OnejajajajaWindows, macOS, AndroidBündel mit VPN als Kern; Virenschutz ist die Beilage

ja enthalten  ·  teilweise nur in bestimmten Paketen  ·  nein nicht enthalten

Auf dem Handy lässt sich die Tabelle seitlich scrollen. Aufgeführt sind Anbieter, mit denen wir zusammenarbeiten; das ist kein vollständiger Marktvergleich. Achte bei allen Abos auf Einführungspreis, automatische Verlängerung und Kündigungsfrist. Funktionen können je nach Tarif, Betriebssystem und Vertriebsweg abweichen; maßgeblich ist die Leistungsbeschreibung beim Abschluss.

Lieber kaufen statt abonnieren? Wer keine laufende Verlängerung will, findet Lizenz-Keys bekannter Marken – unter anderem G DATA und ESET – bei Lizenzexpress, einem deutschen Software-Shop mit Sofort-Download. Achte dabei auf die Lizenzart: Günstige Keys sind teils an ein Gerät gebunden.

Was ein Virenschutz hier leisten kann – und was nicht

Er kann eine manipulierte Wallet-Installation oder einen bekannten Zwischenablage-Trojaner erkennen und blockieren. Er kann nicht verhindern, dass du deine Seed Phrase freiwillig auf einer Phishing-Seite eingibst, und er ersetzt keine Hardware-Wallet: Solange der private Schlüssel auf demselben Rechner liegt, bleibt dieser Rechner der Angriffspunkt.

Bester Virenschutz 2026: der große Vergleich

Wenn du zwischen mehreren Anbietern abwägen willst, stellt unser Vergleich Bitdefender, Norton, G DATA, ESET und weitere nebeneinander – mit den aktuellen Laborergebnissen und der ehrlichen Einordnung, was ein Virenschutz leisten kann und was nicht.

Tails statt Windows: ein sauberes System für sensible Vorgänge

Tails kann für sensible Vorgänge eine frisch gestartete, amnesische Umgebung bereitstellen und reduziert dadurch viele Risiken einer dauerhaft genutzten Windows-Installation. Es garantiert jedoch kein sauberes Gerät: kompromittierte Firmware oder Hardware wird durch einen Neustart nicht repariert, und auch eine laufende Tails-Sitzung kann angegriffen werden.

Vorbereitung schlägt Schadensbegrenzung

Die meisten dieser Verluste lassen sich verhindern, bevor sie passieren. Wer Quelle, Gerät, Seed-Backup und Sende-Routine einmal sauber aufsetzt, entzieht den gängigen Angriffen die Grundlage.

Nach dem Vorfall gibt es dagegen fast nichts mehr zu retten – und genau darauf setzen die Täter.

Begriffe kurz erklärt

Nicht-verwahrend

Die privaten Schlüssel werden nicht von einem zentralen Anbieter verwahrt. Bei einer klassischen Electrum-Wallet kontrolliert sie der Nutzer selbst; Entwickler oder Support können verlorene Schlüssel nicht wiederherstellen.

Seed Phrase

Wiederherstellungswörter, aus denen eine Wallet Schlüssel ableitet. Bei einer klassischen Single-Sig-Wallet ohne zusätzliche Passphrase kann der Seed die vollständige Wiederherstellung ermöglichen; für Multisig, 2FA und Passphrase-Wallets gelten zusätzliche Voraussetzungen.

GPG-Signatur

Eine kryptografische Unterschrift zur Datei. Ihre Prüfung zeigt, ob die heruntergeladene Version wirklich vom Projekt stammt.

Clipboard-Hijacker

Schadsoftware, die kopierte Adressen in der Zwischenablage gegen die des Angreifers austauscht.

Cold Storage

Verwahrung, bei der die privaten Schlüssel nicht auf einem internetverbundenen Alltagsgerät liegen.

Recovery-Betrug

Angebliche Rückholung gestohlener Coins gegen Vorkasse. Eine bestätigte Transaktion kann niemand rückgängig machen.

Häufige Fragen

Wurde Electrum gehackt?
In aller Regel nicht. Electrum ist nicht-verwahrend; die Entwickler haben keinen Zugriff auf deine Coins. Kompromittiert wird das Gerät oder die Seed Phrase des Nutzers – etwa durch eine gefälschte Version, ein vorgetäuschtes Update, einen Zwischenablage-Trojaner oder Seed-Phishing.
Wie wurde ich vermutlich gehackt?
Am häufigsten durch eine aus einer unseriösen Quelle geladene, manipulierte Electrum-Version, durch eine falsche Sicherheitsupdate-Aufforderung in einer veralteten Version, durch einen Zwischenablage-Trojaner, der die Empfangsadresse austauscht, oder durch die Eingabe der Seed Phrase auf einer Phishing-Seite.
Kann ich meine gestohlenen Bitcoin zurückbekommen?
Technisch lässt sich eine bestätigte Transaktion nicht rückgängig machen. In Ermittlungsverfahren können Werte in Einzelfällen über Blockchain-Analyse, Börsensperren oder Beschlagnahmen sichergestellt werden – das läuft über Behörden. Private Wiederherstellungsdienste, die gegen Vorkasse eine Rückholung garantieren, sind dagegen fast immer Betrug. Gib niemandem deine Seed Phrase.
Wie lade ich Electrum sicher herunter?
Ausschließlich über die offizielle Website – nie über Suchanzeigen oder Drittseiten – und prüfe die Datei vor der Installation über ihre GPG-Signatur. Verwende keine uralten Versionen und beziehe Updates nur aus der offiziellen Quelle.
Ist Electrum sicher?
Die Software selbst gilt als etabliert und wird seit vielen Jahren gepflegt. Das Risiko liegt in der Umgebung: Eine Software-Wallet ist immer nur so sicher wie der Rechner, auf dem sie läuft, und wie die Quelle, aus der sie stammt. Für größere Beträge ist deshalb eine Hardware-Wallet die naheliegende Ergänzung.
Was ist die sicherste Lösung für größere Beträge?
Eine Hardware-Wallet: Der private Schlüssel bleibt im Gerät; bei Modellen mit eigenem Display bestätigst du Adresse und Betrag zusätzlich unabhängig vom Rechner. So können Schadsoftware auf dem PC oder ein Zwischenablage-Trojaner deutlich weniger ausrichten. Dazu gehört ein offline gesichertes Recovery-Material.
Wie erkenne ich einen Zwischenablage-Trojaner?
Daran, dass die eingefügte Empfangsadresse nicht mit der kopierten übereinstimmt. Gleiche deshalb vor dem Signieren Empfängeradresse und Betrag auf einer vertrauenswürdigen zweiten Anzeige ab; bei einer Hardware-Wallet mit eigenem Display ist das die maßgebliche Prüfebene. Fällt ein Austausch auf, gehört das System als infiziert behandelt.
Reicht ein Virenschutz gegen diese Angriffe?
Er senkt die Wahrscheinlichkeit, dass eine manipulierte Datei oder ein Trojaner überhaupt zum Zug kommt, ersetzt aber keine Hardware-Wallet. Gegen Seed-Phishing hilft er gar nicht, weil dort der Mensch getäuscht wird und nicht das System.
Muss ich meine Seed Phrase nach einem Verdacht wechseln?
Ja. Sobald der Verdacht besteht, dass die Seed Phrase oder das Gerät kompromittiert wurde, gilt sie als verbrannt. Erzeuge auf einem sauberen Gerät eine neue Wallet mit neuer Seed Phrase und übertrage verbliebene Guthaben dorthin. Auf die alten Adressen nichts mehr einzahlen.

Mehr zum Thema

Krypto sicher aufbewahren: die praktische Checkliste

Eine Schritt-für-Schritt-Checkliste für die sichere Verwahrung. Sie führt durch Gerätekauf, Backup und die typischen Fallstricke – so setzt du die Selbstverwahrung ohne Lücken um.

Bitcoin vor Diebstahl schützen

Warum die Wallet allein nicht reicht: Backup, physischer Schutz und Phishing-Abwehr gehören zusammengedacht.

ELLIPAL Hardware-Wallets: Krypto sicher offline verwahren

Ein Einstieg in die Offline-Verwahrung mit einer air-gapped Cold Wallet – genau der Abstand zum PC, der vor Schadsoftware schützt.

Krypto-Sicherheit: alle Beiträge im Überblick

Anleitungen und Analysen rund um die sichere Verwahrung digitaler Vermögenswerte, verständlich eingeordnet.

Quellen: offizielle Electrum-Dokumentation zu Malware, Seed-System, GPG-Signaturprüfung, 2FA und Cold Storage; Electrum-GitHub-Dokumentation des Server-Phishing-Angriffs ab 2018; dokumentierter 1.400-BTC-Fall aus 2020. Softwarestand: Electrum 4.8.1, Informationsstand 4. September 2026.

Dieser Beitrag dient der allgemeinen Information zur Krypto-Sicherheit und stellt keine Anlage-, Steuer- oder Rechtsberatung dar. Im Betrugs- oder Diebstahlfall ist die Polizei die richtige Anlaufstelle. Gib deine Seed Phrase oder private Schlüssel niemals an Dritte weiter.

Haben Sie eine Meinung zu diesem Artikel? Hier können Sie uns schreiben →
Haben Sie Fehler entdeckt? Dann weisen Sie uns gern darauf hin →