Zweimal bestohlen: Wie die koreanische Steuerbehörde eine Seed Phrase leakte – und die Polizei jetzt den zweiten Dieb jagt
Bild: KI-generiert
Geschrieben von Michael Radtke · Zuletzt aktualisiert: 17. September 2026

Seed Phrase geleakt: Wie die koreanische Steuerbehörde zweimal bestohlen wurde – und was du tun musst, wenn deine Seed Phrase kompromittiert ist

Seed Phrase schützen bedeutet, die Wiederherstellungswörter deiner Wallet vor fremdem Zugriff zu bewahren. Was passiert, wenn das misslingt, zeigt ein Fall aus Südkorea: Seed Phrase geleakt – der Albtraum jedes Krypto-Besitzers, und er traf ausgerechnet eine Behörde. Die südkoreanische Steuerbehörde NTS veröffentlichte Fotos beschlagnahmter Hardware-Wallets, und darauf war die handschriftlich notierte Seed Phrase zu lesen. Innerhalb von zwei Tagen wurden die Coins gleich zweimal entwendet. Während sich der erste Tatverdächtige selbst meldete, suchte die Polizei nach dem noch unbekannten Täter des zweiten Zugriffs.

Der Fall ist ein lehrbuchreifes Beispiel dafür, warum deine Krypto-Sicherheit von der Geheimhaltung deiner Seed Phrase abhängt. Du erfährst, was du sofort tun musst, wenn deine eigene Seed Phrase kompromittiert sein könnte, wie du dein Backup sicher aufbewahrst, Zugriffe begrenzt und vermeidest, dass ein einzelner Fehler zum Verlust deiner Coins führt.

Das Wichtigste in Kürze

  • Was: Die koreanische Steuerbehörde NTS legte auf Fotos zu einer Pressemitteilung die Seed Phrase einer beschlagnahmten Cold Wallet unverdeckt offen.
  • Folge: 4 Millionen PRTG-Token im damaligen Nennwert von rund 4,8 Mio. US-Dollar wurden innerhalb von zwei Tagen zweimal gestohlen.
  • Erster Zugriff: Der Tatverdächtige meldete sich am 28. Februar 2026 selbst, gab die Token nach eigener Aussage zurück und wurde am 1. März festgenommen; nach der Vernehmung durfte er nach Hause.
  • Zweiter Zugriff: Nur wenige Stunden nach der Rückgabe wurde die Wallet erneut geleert, weil die Mittel noch in der kompromittierten Wallet lagen. Wer dahintersteckt, war Anfang März nicht ermittelt.
  • Die Lehre: Eine Seed Phrase ist der Generalschlüssel. Ist sie geleakt, hilft nur eine neu erzeugte Wallet – Gerät, PIN und Cold Storage hin oder her.

Was ist passiert? Die Seed Phrase auf dem Pressefoto

Am 26. Februar 2026 berichtete die südkoreanische Steuerbehörde (National Tax Service, NTS) über einen Erfolg: die Beschlagnahme digitaler Vermögenswerte von säumigen Steuerzahlern. Um das zu illustrieren, verbreitete die Behörde Fotos der sichergestellten Cold-Storage-Geräte. Auf den Bildern waren nach Medienberichten mehrere Hardware-Wallets zu sehen – und daneben Zettel mit der vollständigen Mnemonic-Phrase, ohne Unkenntlichmachung. Koreanische Medien berichten, dass die Wörter auf den niedrig aufgelösten Fotos der Pressemitteilung kaum lesbar waren, einzelnen Redaktionen aber hochaufgelöste Originalfotos übergeben wurden. Das ist genau der Code, der vollständigen Zugriff auf die Coins gewährt.

Was als Erfolgsmeldung gedacht war, wurde zur Einladung an jeden, der die Fotos sah. Bereits am frühen 27. Februar nutzte ein Angreifer die offengelegte Seed Phrase und verschob 4 Millionen PRTG-Token (Pre-Retogeum) auf eine eigene Adresse. Blockchain-Forscher konnten die Bewegung auf der Blockchain nachvollziehen: Die Token kamen auf der zur Seed Phrase gehörenden Adresse an und wurden dann vollständig abgezogen.

Seed Phrase / Mnemonic Code

Eine Seed Phrase ist eine Folge von meist 12 oder 24 Wörtern, aus der sich alle privaten Schlüssel einer Wallet ableiten lassen. Sie ist der Generalschlüssel: Wer sie kennt, kann die Wallet auf jedem beliebigen Gerät wiederherstellen – ganz ohne das Original-Gerät, die PIN oder eine Erlaubnis.

Cold Wallet (Hardware-Wallet)

Eine Cold Wallet bewahrt die Schlüssel offline auf einem physischen Gerät auf und gilt als sichere Aufbewahrungsform. Dieser Schutz greift jedoch nur, solange die zugehörige Seed Phrase geheim bleibt – wird sie sichtbar, ist auch die beste Hardware wertlos.

Zweimal bestohlen in zwei Tagen: warum die geleakte Seed Phrase aktiv blieb

Der Fall nahm eine überraschende Wendung. Am 28. Februar meldete sich der erste Täter selbst bei der Polizei. Nach Berichten gab er an, aus Neugier gehandelt zu haben, nachdem er im Internet von der offengelegten Seed Phrase gelesen hatte. Nach eigener Darstellung überwies er die 4 Millionen PRTG zurück in die Wallet der Behörde.

Die Erleichterung währte nur kurz. Rund zwei bis drei Stunden nach der Rückgabe wurde die Wallet erneut geleert, diesmal auf eine Adresse, die Blockchain-Explorer bereits mit Phishing in Verbindung brachten. Der Grund: Die zurückgegebenen Token lagen wieder in derselben Wallet, und die Seed Phrase war weiterhin kompromittiert. Die Polizei ordnete diesen zweiten Zugriff Anfang März noch keiner Person zu. Die Lehre daraus ist eindeutig: Eine geleakte Seed Phrase bleibt geleakt, egal wer die Coins zurückbringt.

26. Februar
NTS verbreitet Fotos beschlagnahmter Wallets – inklusive sichtbarer Seed Phrase.
27. Februar
Erster Dieb leert die Wallet (4 Mio. PRTG, rund 4,8 Mio. USD nominal).
28. Februar
Erster Tatverdächtiger meldet sich und gibt die Token nach eigener Aussage zurück.
Wenige Stunden später
Zweiter Zugriff über dieselbe Seed Phrase leert die Wallet erneut.
1. März
Die Polizei nimmt den ersten Tatverdächtigen fest und entlässt ihn nach der Vernehmung; die NTS entschuldigt sich.
Anfang März
Die Polizei sucht nach dem Täter des zweiten Zugriffs.

Wie viel war die Beute wirklich wert?

Auf dem Papier klingt der Schaden gewaltig – tatsächlich ist die Bewertung mit Vorsicht zu genießen. Der gestohlene Token PRTG ist kaum handelbar. Ein koreanischer Blockchain-Forscher, der die Geldflüsse analysierte, stufte den tatsächlichen Schaden deshalb als geringfügig ein: Wer eine derart große Menge verkaufen wollte, würde den Kurs sofort einbrechen lassen. Der nominelle Wert von 4,8 Millionen US-Dollar ist also weitgehend theoretisch – ein Detail, das die Schlagzeile relativiert, am eigentlichen Sicherheitsversagen aber nichts ändert. Mit Bitcoin oder einer gängigen Kryptowährung wäre der Schaden real gewesen.

Ermittlungen und Konsequenzen: was sich nach dem Seed-Phrase-Leak ändert

Die NTS bat die Polizei um Hilfe bei der Aufklärung. Den ersten Tatverdächtigen, einen Mann in seinen Vierzigern, nahm die Polizei am 1. März fest. Nach der Vernehmung wurde er nach Hause entlassen, die Ermittlungen gegen ihn laufen ohne Haft weiter. Den zweiten Zugriff hatte die Polizei Anfang März noch keiner Person zugeordnet. Der südkoreanische Finanzminister bestätigte den Vorfall öffentlich, und mehrere Finanzaufsichtsbehörden kündigten eigene Prüfungen an.

Die Steuerbehörde entschuldigte sich und kündigte eine externe Überprüfung ihres Sicherheitssystems an. Das gesamte Handbuch für den Umgang mit virtuellen Vermögenswerten – von der Beschlagnahme bis zum Verkauf – soll überarbeitet werden. Der Fall ist nicht der einzige dieser Art in Südkorea: Parallel wurde bekannt, dass bei der Polizei beschlagnahmte Bitcoin aus einer verwahrten Cold Wallet verschwunden waren. Beide Fälle zeigen, dass Behörden mit Krypto-Verwahrung vor denselben Grundregeln stehen wie Privatpersonen.

Die eigentliche Lehre für deine Krypto-Sicherheit: die Seed Phrase ist die Wallet

So spektakulär der Behörden-Fehler ist – die zugrunde liegende Wahrheit gilt für jeden Krypto-Besitzer: Die Seed Phrase ist die Wallet. Nicht das Gerät, nicht die PIN, nicht die Marke der Hardware-Wallet entscheidet über die Sicherheit deiner Coins, sondern die Frage, ob deine Wiederherstellungswörter geheim bleiben. Und der zweite Diebstahl zeigt die zweite Lehre: Ist eine Seed Phrase einmal kompromittiert, hilft nur eines – die Mittel sofort in eine frische, neu erzeugte Wallet zu verschieben.

Dein Krypto-Vermögen ist nur so sicher wie deine Vorbereitung

Genau hier setzt vorausschauende Selbstverwahrung an: Wer seine Seed Phrase konsequent geheim hält, naheliegende Fehler vermeidet und für den Ernstfall einen Plan hat, ist gegen solche Pannen deutlich besser gewappnet.

Eine vollständige, verständliche Anleitung dazu findest du im Leitfaden „Krypto-Vermögen schützen – dein Krypto-Vermögen ist nur so sicher wie deine Vorbereitung“.

Seed Phrase geleakt oder kompromittiert – was tun? Die Schritte für den Ernstfall

Hat jemand deine Seed Phrase gesehen, fotografiert oder könnte sie in einer Cloud, einem Chat oder einer Notiz-App gelandet sein, gilt die Wallet als kompromittiert. Dann zählt Tempo, aber kein Aktionismus. Diese Reihenfolge hat sich bewährt:

  1. Neue Wallet mit neuer Seed Phrase erzeugen: auf einem vertrauenswürdigen Gerät, am besten einer zurückgesetzten oder neuen Hardware-Wallet. Die alte Seed Phrase darf dabei nicht wiederverwendet werden.
  2. Neue Seed Phrase sofort sicher notieren: analog und offline, bevor die erste Überweisung läuft.
  3. Alle Mittel übertragen: auf allen Netzwerken und Konten, die an der alten Seed Phrase hängen – Bitcoin, Ethereum, Token und gegebenenfalls Wallets hinter einer Passphrase. Für Token auf Netzwerken wie Ethereum brauchst du dafür etwas von der jeweiligen Netzwerkwährung für die Gebühren.
  4. Mit Sweeper-Bots rechnen: Bei bereits ausgenutzten Seed Phrases können automatisierte Programme eingehende Gebühren sofort abziehen. Dann ist Schnelligkeit wichtig, und im Zweifel hilft fachkundige Unterstützung.
  5. Nie wieder an alte Adressen senden: Auch Rückzahlungen, Staking-Belohnungen oder Auszahlungen von Börsen dürfen nicht mehr dort landen. Hinterlegte Auszahlungsadressen deshalb überall ändern.
  6. Altes Backup erst ganz am Ende vernichten: wenn alle Mittel auf allen Netzwerken, Konten und gegebenenfalls Passphrase-Wallets übertragen sind, auf den alten Adressen nichts mehr liegt und die neue Wallet getestet ist.
  7. Ursache klären: Wie konnte die Seed Phrase sichtbar werden? Ohne Antwort passiert derselbe Fehler mit der neuen Phrase.

Hardware-Wallet sicher einrichten: Cold Storage Schritt für Schritt in Betrieb nehmen – Der erste Schritt nach einer geleakten Seed Phrase ist eine sauber eingerichtete neue Wallet. Genau dabei passieren unter Zeitdruck Fehler, etwa eine Seed Phrase, die doch wieder am Computer landet. Die Anleitung führt dich Schritt für Schritt durch die Einrichtung. Sie erklärt, worauf du beim Notieren der neuen Wörter achtest. So startest du die neue Wallet ohne alte Schwachstellen.

Hardware-Wallet verloren oder defekt: so stellst du wieder her – Nicht jeder Verdacht betrifft die Seed Phrase selbst. Ist nur das Gerät weg oder kaputt, ist die Seed Phrase nicht zwangsläufig kompromittiert. Solange niemand sonst die Wörter gesehen hat, kann eine Wiederherstellung auf einem neuen Gerät genügen. Der Ratgeber zeigt den Ablauf dieser Wiederherstellung. So unterscheidest du einen Geräteverlust sauber von einem Seed-Phrase-Leak.

Für die neue Wallet kannst du deine bisherige Hardware-Wallet zurücksetzen oder ein neues Gerät nutzen. Welche Modelle es gibt und worin sie sich unterscheiden, zeigt die Übersicht.

Passende Hardware-Wallet findenAlle Modelle unserer Partner im Überblick

Wie Seed Phrases geleakt werden: Fotos, Screenshots, Cloud und Mitwisser

Der Fall der Steuerbehörde wirkt kurios, folgt aber einem verbreiteten Muster. Seed Phrases werden selten durch aufwendige Angriffe erbeutet. Häufiger landen sie dort, wo sie nie hätten sein dürfen: auf einem Foto, in einem Screenshot, in einer Cloud-Sicherung oder im Kopf einer anderen Person.

Passwörter als Screenshot auf dem Handy: warum die Malware SparkKitty deine Fotogalerie nach Seed Phrase und Zugangsdaten durchsucht – Was bei der Behörde ein Pressefoto war, ist bei Privatleuten oft ein Screenshot in der Galerie. Schadsoftware wie SparkKitty sucht gezielt in Bildern nach Wortlisten und Zugangsdaten. Der Beitrag erklärt, wie das funktioniert. Er zeigt, warum ein Foto der Seed Phrase ein erhebliches Risiko ist. Und er macht deutlich, wie du deine Galerie aufräumst.

11 Wörter reichten: wie ein Bekannter 107 Bitcoin über die Seed Phrase stahl – Dieser Fall zeigt, wie empfindlich Seed-Phrase-Sicherheit ist. Schon Teilinformationen können gefährlich werden, wenn sie mit Wissen, Nähe oder Gelegenheit kombiniert werden. Wie bei der Steuerbehörde war kein technischer Angriff nötig. Beide Beispiele zeigen, dass eine gesehene Seed Phrase nicht mehr vertrauenswürdig ist. Der Unterschied liegt nur darin, wer sie gesehen hat.

Krypto-Scams erkennen: Phishing, Fake-Support und Wallet-Drainer – Der häufigere Weg zur geleakten Seed Phrase ist nicht das Foto, sondern die eigene Eingabe auf einer gefälschten Seite. Angeblicher Support oder eine gefälschte Sicherheitswarnung fordert die Wörter an. Der Ratgeber zeigt die typischen Maschen. Er erklärt, woran du Fake-Support erkennst. Eine Regel gilt dabei immer: Kein seriöser Anbieter fragt nach deiner Seed Phrase.

Krypto-Datenlecks: welche Anbieter Kundendaten verloren haben – Datenlecks bei Wallet-Herstellern und Börsen liefern Betrügern die Adressen, an die sie gefälschte Seed-Phrase-Anfragen schicken. Die laufend gepflegte Liste dokumentiert bekannte Vorfälle mit den jeweils betroffenen Datenarten. Wer dort als Kunde auftaucht, sollte mit gezielten Nachrichten rechnen. Die Liste zeigt, welche Daten im Umlauf sein könnten. So erkennst du Täuschungsversuche früher.

Seed Phrase schützen: so bewahrst du deine Wiederherstellungswörter richtig auf

  • Niemals digitalisieren: Keine Fotos, keine Screenshots, keine Notiz-App, keine Cloud, keine E-Mail und kein Messenger. Genau diese Wege führen häufig zum Leak.
  • Analog und offline sichern: Auf Papier oder Metall, an einem geschützten, unauffälligen Ort – ideal mehrfach und räumlich getrennt.
  • Nie zeigen, nie diktieren: Auch nicht „nur kurz“ auf einem Bild im Hintergrund. Der NTS-Fall zeigt, wie schnell das passiert.
  • Bei Verdacht sofort umziehen: Wurde die Phrase möglicherweise gesehen, alle Mittel unverzüglich in eine neu erzeugte Wallet transferieren.
  • Passphrase erwägen: Ein zusätzliches, geheimes Wort (25. Wort) schafft eine weitere Schutzebene über die reine Seed Phrase hinaus – vorausgesetzt, du sicherst auch die Passphrase zuverlässig.
  • Backup testen: Eine gut versteckte Seed Phrase nützt nichts, wenn sie falsch abgeschrieben ist.
  • Wissen aufbauen: Viele Verluste entstehen nicht durch Hightech-Angriffe, sondern durch fehlendes Grundverständnis – wie in diesem Fall.

Seed Phrase sicher aufbewahren: wo und wie – Die Seed Phrase bleibt der kritischste Teil deiner Selbstverwahrung. Der Ratgeber erklärt, warum digitale Kopien, Fotos, Cloud-Speicher und schlecht gewählte Aufbewahrungsorte gefährlich sind. Er zeigt, welche Orte sich eignen und welche nicht. Wer eine Seed Phrase preisgibt oder falsch lagert, verliert die Kontrolle über seine Wallet. Das ergänzt den Fall der geleakten Seed Phrase direkt.

Seed Phrase auf Metall sichern: Schutz vor Feuer und Wasser – Ein Metall-Backup schützt vor Feuer und Wasser, aber nicht automatisch vor menschlichem Zugriff. Material, Lagerort und Diskretion müssen deshalb zusammen gedacht werden. Der Beitrag zeigt, wie ein Metall-Backup aufgebaut ist. Er erklärt, worauf du bei der Aufbewahrung achtest. Gerade geleakte Seed-Wörter beweisen, dass physischer Schutz allein nicht reicht.

Passphrase als 25. Wort: mehr Sicherheit oder zu riskant? – Eine Passphrase hätte im Fall der Steuerbehörde eine zusätzliche Hürde bedeutet, denn die Seed Phrase allein hätte dann nicht genügt. Sie bringt aber ein eigenes Risiko mit: Wer die Passphrase vergisst, kommt selbst nicht mehr an die Coins. Der Ratgeber wägt beide Seiten ab. Er erklärt, für wen sich die Passphrase lohnt. So entscheidest du bewusst statt aus dem Bauch.

Seed-Phrase-Backups geografisch trennen: so geht’s richtig – Ein einziges Backup an einem einzigen Ort ist ein Risiko für Diebstahl und für Verlust zugleich. Mehrere Kopien an getrennten Orten verringern das Verlustrisiko, erhöhen aber die Zahl der Stellen, an denen jemand die Wörter sehen kann. Der Ratgeber zeigt, wie du beides ausbalancierst. Er erklärt sinnvolle Aufteilungen. So bleibt die Seed Phrase auffindbar, ohne offen herumzuliegen.

Shamir’s Secret Sharing erklärt: die Seed Phrase aufteilen statt verstecken – Wer nicht will, dass ein einzelnes Blatt Papier die ganze Wallet öffnet, kann die Sicherung in Anteile aufteilen. Ein einzelner Anteil verrät dann nichts, erst eine festgelegte Mindestzahl stellt die Wallet wieder her. Der Beitrag erklärt das Prinzip verständlich. Er zeigt auch die zusätzliche Komplexität. Für größere Bestände ist das eine Alternative zur klassischen Seed Phrase auf einem Zettel.

Backup testen: die Recovery-Simulation, die jeder machen sollte – Die Steuerbehörde hatte eine Seed Phrase, die jeder lesen konnte. Viele Privatleute haben das umgekehrte Problem: eine Seed Phrase, die niemand mehr korrekt lesen kann. Die Anleitung zeigt, wie du dein Backup risikoarm testest. Sie erklärt, was ein bestandener Test belegt. Das schützt vor dem stillen Verlust, der erst im Ernstfall auffällt.

Sicherheitshinweis zu Hardware-Wallets

Firmware, Sicherheitsfunktionen und bekannte Schwachstellen von Hardware-Wallets können sich laufend ändern. Prüfe deshalb vor der Einrichtung, Wiederherstellung oder einem sicherheitsrelevanten Update immer die aktuellen Hinweise und Firmware-Empfehlungen des jeweiligen Herstellers. Besonders bei neu bekannt gewordenen Sicherheitsproblemen können ältere Geräte, Firmware-Versionen oder bereits erzeugte Wallet-Geheimnisse gesonderte Maßnahmen erfordern.

Krypto auf der Börse statt Seed Phrase selbst verwahren? Vor- und Nachteile

Wer den Fall liest, fragt sich vielleicht, ob es nicht einfacher ist, Coins gar nicht selbst zu verwahren. Bei einer Kryptobörse oder einem Broker gibt es keine eigene Seed Phrase, die du verlieren oder leaken kannst. Dafür hält der Anbieter die Schlüssel. Du bist dann auf seine Sicherheit, seine Erreichbarkeit und seine Bedingungen angewiesen, und das Risiko verschiebt sich zur Übernahme deines Kontos durch Phishing oder SIM-Swapping.

Ein verbreiteter Weg ist die Kombination: Kaufen über einen regulierten Anbieter, größere Beträge danach auf eine eigene Wallet übertragen – sofern der Anbieter das für das eigene Konto und den jeweiligen Coin unterstützt. Dann gelten für diesen Teil wieder alle Regeln zur Seed Phrase aus diesem Beitrag.

Wer seine Coins auf Börsen lagert, besitzt keine Kryptowährungen – Der Satz klingt hart, beschreibt aber den rechtlichen und technischen Unterschied genau. Auf der Börse hast du einen Anspruch gegen den Anbieter, in der eigenen Wallet die Schlüssel selbst. Der Beitrag erklärt, was das im Ernstfall bedeutet. Er zeigt, wann Börsenverwahrung trotzdem sinnvoll sein kann. So entscheidest du, welcher Teil deines Bestands wo liegen soll.

Kryptowährungen sind hochvolatil, ein Totalverlust ist möglich. Dies ist keine Anlageberatung.

Wenn Krypto gestohlen wurde: Anzeige, Beweise und Versicherung

Ist der Schaden schon passiert, sichere zuerst die Transaktions-IDs, die betroffenen Adressen und den Zeitpunkt. Erstatte Anzeige bei der Polizei. Wie der koreanische Fall zeigt, lassen sich Bewegungen auf der Blockchain nachvollziehen, auch wenn das die Coins nicht automatisch zurückbringt. Verschiebe verbliebene Mittel sofort in eine neu erzeugte Wallet und rechne damit, dass Betrüger dir nach dem Diebstahl angebliche Hilfe bei der Rückholung anbieten.

Bitcoin gestohlen: zahlt die Hausratversicherung? – Nach einem Diebstahl stellt sich schnell die Frage, ob eine Versicherung einspringt. Ein aktuelles Urteil hat sich mit genau dieser Frage beschäftigt. Der Beitrag ordnet die Entscheidung ein. Er erklärt, was sie für deine eigene Absicherung bedeutet. So klärst du die Versicherungsfrage, bevor ein Schaden entsteht.

Glossar: Begriffe rund um Seed Phrase und Wallet-Sicherheit

Seed PhraseFolge von meist 12 oder 24 Wörtern, aus der sich alle Schlüssel einer Wallet ableiten. Wer sie kennt, kontrolliert die Coins.

Mnemonic CodeAnderer Name für die Seed Phrase. Die Wortliste macht einen langen Zufallswert für Menschen lesbar und abschreibbar.

Cold WalletWallet, deren Schlüssel offline auf einem Gerät liegen. Sie schützt nur, solange die Seed Phrase geheim bleibt.

Kompromittierte WalletWallet, deren Seed Phrase oder Schlüssel ein anderer gesehen haben könnte. Sie gilt dauerhaft als unsicher.

PassphraseZusätzliches geheimes Wort zur Seed Phrase, oft 25. Wort genannt. Es erzeugt eine eigene, getrennte Wallet.

Metall-BackupSicherung der Seed Phrase auf Metall statt Papier, damit sie Feuer und Wasser besser übersteht. Geheim halten musst du sie trotzdem.

CustodialVerwahrung durch einen Anbieter wie eine Börse. Du hast keine eigene Seed Phrase, aber auch nicht selbst die Schlüssel.

Sweeper-BotAutomatisches Programm, das kompromittierte Adressen überwacht und eingehende Coins oder Gebühren sofort abzieht.

Häufige Fragen: Seed Phrase geleakt und der Fall der Steuerbehörde

Was ist beim Krypto-Leak der koreanischen Steuerbehörde passiert?
Die koreanische Steuerbehörde NTS veröffentlichte zu einer Pressemitteilung Fotos beschlagnahmter Hardware-Wallets, auf denen die handschriftliche Seed Phrase unverdeckt zu sehen war. Daraufhin wurden PRTG-Token im Nennwert von rund 4,8 Mio. US-Dollar entwendet – innerhalb von zwei Tagen sogar zweimal.
Wie konnte gestohlen werden, obwohl es eine Cold Wallet war?
Eine Cold Wallet schützt nur, solange die Seed Phrase geheim bleibt. Da die Wiederherstellungswörter auf den Fotos sichtbar waren, konnte jeder die Wallet auf einem eigenen Gerät nachbilden – ganz ohne das Original-Gerät oder die PIN.
Warum wurden die Coins zweimal gestohlen?
Der erste Täter gab die Token nach eigener Aussage zurück. Weil die Behörde sie nicht in eine neue, sichere Wallet verschob und die Seed Phrase weiterhin offen war, wurde dieselbe Wallet nur wenige Stunden später erneut geleert.
Ist der zweite Täter bereits identifiziert?
Nach den Berichten von Anfang März 2026 nicht. Der erste Tatverdächtige meldete sich selbst, wurde am 1. März festgenommen, nach der Vernehmung wieder nach Hause entlassen und ohne Haft weiter vernommen. Wer hinter dem zweiten Zugriff steckt, hatte die Polizei noch nicht ermittelt.
Was ist eine Seed Phrase?
Eine Seed Phrase ist eine Folge von meist 12 oder 24 Wörtern, aus der sich alle privaten Schlüssel einer Wallet ableiten. Sie ist der Generalschlüssel: Wer sie kennt, hat vollständigen Zugriff auf die Coins.
Seed Phrase geleakt – was tun?
Erzeuge sofort eine neue Wallet mit einer neuen Seed Phrase auf einem vertrauenswürdigen Gerät und übertrage alle Mittel dorthin, auf allen Netzwerken und Konten, die an der alten Phrase hängen. Überweise nie wieder etwas an die alten Adressen und sichere die neue Phrase analog und offline.
Kann man eine Seed Phrase ändern?
Nein. Eine Seed Phrase lässt sich nicht nachträglich ändern. Du erzeugst eine neue Wallet mit einer neuen Seed Phrase und überträgst die Mittel. Die neue Wallet hat dabei neue Adressen.
Hilft eine Passphrase, wenn die Seed Phrase geleakt ist?
Eine Passphrase schützt die Wallet dahinter nur, solange die Passphrase selbst geheim und stark genug ist. Auch dann solltest du die Mittel in eine neu erzeugte Wallet verschieben, denn die Passphrase ist dann die einzige verbliebene Schutzschicht.
Wie schütze ich meine eigene Seed Phrase am besten?
Niemals digitalisieren oder fotografieren, sondern analog und offline aufbewahren, am besten mehrfach und räumlich getrennt. Bei jedem Verdacht auf Offenlegung sollten alle Mittel sofort in eine neu erzeugte Wallet verschoben werden.
Darf man eine Seed Phrase fotografieren?
Du solltest es nicht tun. Ein Foto landet schnell in einer Cloud-Sicherung, in einer geteilten Galerie oder im Blick von Schadsoftware, die Bilder nach Wortlisten durchsucht. Der Fall der koreanischen Steuerbehörde zeigt, wie schnell ein Foto öffentlich wird.
Waren die gestohlenen Token wirklich 4,8 Millionen Dollar wert?
Der Betrag ist ein theoretischer Nennwert. Da der PRTG-Token kaum handelbar ist, läge der real erzielbare Wert laut Fachleuten deutlich niedriger, weil ein Verkauf größerer Mengen den Kurs sofort einbrechen ließe.

Mehr zum Thema Seed Phrase und Krypto-Sicherheit

Was ist eine Seed Phrase und warum hängt dein ganzes Krypto-Vermögen an diesen Wörtern?

Wer den Fall der Steuerbehörde verstehen will, muss zuerst verstehen, was eine Seed Phrase überhaupt ist. Der Grundlagenbeitrag erklärt, wie aus wenigen Wörtern alle Schlüssel einer Wallet entstehen. Er zeigt, warum Gerät und PIN ohne Geheimhaltung der Wörter wenig nützen. Das ist die Basis für jede weitere Schutzmaßnahme. Und es macht klar, warum ein Foto genügt.

Seed Phrase gefunden: was Angehörige jetzt auf keinen Fall tun dürfen

Nicht nur Behörden stolpern über fremde Seed Phrases, auch Angehörige nach einem Todesfall. Gut gemeinte Schritte wie ein Foto für die Familie oder das Eintippen in eine App können dann denselben Schaden anrichten. Der Ratgeber zeigt, welche Fehler dabei passieren. Er erklärt, wie Angehörige besonnen vorgehen. So wird aus einem Fund kein zweiter Diebstahl.

Bedrohungsmodell für Krypto erstellen: wer will an dein Geld?

Der Fall zeigt, dass dieselbe Sicherheitslücke wiederholt ausgenutzt werden kann – unabhängig davon, ob ein oder mehrere Täter dahinterstehen. Ein Bedrohungsmodell hilft, solche Szenarien für das eigene Vermögen zu sortieren. Die Anleitung enthält eine Vorlage zum Ausfüllen und ein durchgerechnetes Beispiel. Damit legst du fest, welche Maßnahmen für dich zuerst zählen. Das ist der Schritt von der Nachricht zum eigenen Schutzplan.

Krypto: alle Ratgeber zu Selbstverwahrung und Sicherheit

Im Krypto-Bereich bündeln wir aktuelle Vorfälle, Hintergründe und praktische Anleitungen rund um die sichere Verwahrung digitaler Vermögenswerte. Dort findest du Seiten zu Hardware-Wallets, Backups, Notfallplänen und Betrugsmaschen. Wir erklären verständlich, welche Risiken real sind und mit welchen Maßnahmen du dich davor schützt. So bleibst du auf dem Laufenden, ohne dich durch unzählige Einzelquellen wühlen zu müssen.

Quellen u. a.: Herald Corporation zur Offenlegung, Yonhap zum Polizeibericht und Herald Corporation zum Ermittlungsstand (jeweils Koreanisch) sowie BleepingComputer, Chosun Biz, Cointelegraph, CoinDesk, The Register, Seoul Economic Daily und BeInCrypto. Angaben ohne Gewähr. Die Ermittlungen zum zweiten Zugriff waren nach den ausgewerteten Berichten nicht abgeschlossen.

Dieser Beitrag dient der allgemeinen Information zur Krypto- und IT-Sicherheit und stellt keine Anlage-, Steuer- oder Rechtsberatung dar. Produktfunktionen, Firmware-Versionen und Sicherheitshinweise können sich kurzfristig ändern. Maßgeblich sind deshalb vor Einrichtung oder Update immer die aktuellen Angaben des jeweiligen Herstellers.

Haben Sie eine Meinung zu diesem Artikel? Hier können Sie uns schreiben →
Haben Sie Fehler entdeckt? Dann weisen Sie uns gern darauf hin →