Hardware-Wallets gelten als besonders sichere Form der Eigenverwahrung. Bei einer seedlosen Tangem-Einrichtung wird der private Schlüssel nach Herstellerangaben im Sicherheitschip erzeugt und soll diesen nicht verlassen. Trotzdem begegnen uns in der forensischen Praxis Fälle, in denen Guthaben von einer Hardware-Wallet abfließt, ohne dass der Eigentümer nach eigener Darstellung eine Transaktion ausgelöst hat.
In einem dieser Fälle lagen zwischen Eingang und unautorisiertem Abgang rund sechs Minuten.
Dieser Beitrag erklärt, was in solchen Konstellationen technisch möglich ist, was daraus folgt – und vor allem, was daraus nicht folgt. Der erste Verdacht richtet sich häufig auf die Wallet-Technik. Im hier geschilderten Fall rücken die Umstände von Übergabe und Einrichtung jedoch mindestens ebenso stark in den Fokus.
Der Fall in KurzformEin Mandant erhielt eine Tangem-Hardware-Wallet, die nach seinen Angaben originalverpackt war. Er übertrug daraufhin Bitcoin aus einer eigenen, seit Längerem genutzten Hardware-Wallet auf die Empfangsadresse der neuen Wallet. Die Bitcoin gingen dort ordnungsgemäß ein. Fünf Minuten und einundfünfzig Sekunden später verließ derselbe Betrag die Adresse wieder – ohne Zutun des Mandanten. Die weitere Verfolgung über die Blockchain zeigte eine mehrstufige Kette von Zwischenadressen, eine Aufteilung in Teilbeträge nach einem wiederkehrenden Betragsraster, einen Cross-Chain-Wechsel in ein anderes Netzwerk sowie mehrere Adressen, auf denen die Mittel mit Beträgen aus anderen Quellen zusammentrafen. Fall und Mandant sind anonymisiert; Beträge, Adressen und Daten nennen wir hier nicht. |
Forensische Einordnung des Falls
Belegt: Der Eingang erfolgte auf der vorgesehenen Bitcoin-Adresse. Fünf Minuten und einundfünfzig Sekunden später wurde der Betrag ohne vom Mandanten veranlasste Transaktion weiterbewegt. Der weitere Mittelfluss ist on-chain über mehrere Stationen nachvollziehbar. Plausible Erklärungen: Eine bereits vor der Übergabe eingerichtete Wallet, ein zurückbehaltenes Backup-Gerät, eine kompromittierte Seed Phrase oder eine anderweitig erlangte Signaturmöglichkeit können einen solchen Ablauf erklären. Nicht bewiesen: Aus der Blockchain allein ergibt sich weder, welche Person die Transaktion ausgelöst hat, noch auf welchem konkreten Weg die Signaturmöglichkeit erlangt wurde. Ebenso ergibt sich daraus kein Nachweis einer Schwachstelle des Tangem-Geräts oder des Herstellers. |
Für die Bewertung ist ein Detail zentral: Die Bitcoin kamen zunächst auf der vorgesehenen Adresse an. Das spricht gegen die einfache Variante eines Angriffs, bei dem bereits beim Senden eine andere Empfangsadresse eingesetzt wird, wie es etwa bei Clipboard-Manipulationen vorkommen kann. Die Mittel wurden erst nach dem Eingang wieder ausgegeben.
Warum der Zeitpunkt forensisch so viel bedeutet
Bei Bitcoin lässt sich eine Transaktion nicht allein mit Kenntnis der öffentlichen Empfangsadresse auslösen. Wer Bitcoin ausgeben will, muss die Transaktion mit dem zugehörigen privaten Schlüssel signieren. Eine gültige Signatur entsteht nur aus dem Schlüssel selbst.
Daraus folgt eine unangenehme, aber eindeutige Feststellung: Wenn Guthaben von einer Adresse abfließt, hatte jemand die Möglichkeit, für diese Adresse zu signieren.
Der kurze Abstand zwischen Eingang und Abgang ist ein Hinweis auf einen vorbereiteten oder automatisierten Ablauf. Technisch denkbar sind etwa eine beobachtete Adresse, Benachrichtigungen über einen Block-Explorer oder ein Skript, das eingehende Transaktionen erkennt und anschließend automatisch weiterleitet. Solche Weiterleitungsautomatiken werden häufig als „Sweeper“ bezeichnet.
Aus dem Zeitabstand allein lässt sich allerdings nicht ableiten, wie der Zugriff auf den Schlüssel entstanden ist. Genau diese Trennung – beobachtbarer Befund hier, Erklärung dort – ist der Kern sauberer forensischer Arbeit.
Bedeutet das, dass Tangem „gehackt“ wurde?
Nein, und diese Antwort verdient mehr als einen Satz.
Der private Schlüssel entsteht bei einer Tangem-Wallet im Chip und soll diesen nach Herstellerangaben nicht im Klartext verlassen. Die Firmware wird einmal in den Chip geladen und ist anschließend nicht aktualisierbar – das schließt nachträglich eingespielte Schadsoftware aus, macht aber auch spätere Korrekturen unmöglich. Beim Scannen prüft die Tangem-App über hinterlegte Zertifikate, ob das Gerät tatsächlich von Tangem stammt und Tangem-Firmware enthält.
Unabhängige Prüfungen liegen in drei Stufen vor:
- Kudelski Security (2018) und Riscure (2023) prüften die Firmware der Karten. Beide Audits bestätigten nach Herstellerangaben die Integrität und fanden keine Hintertüren, die zum Verlust von Guthaben führen könnten.
- Cure53 (Arbeiten im November 2025, Zusammenfassung vom Februar 2026) prüfte die Android- und iOS-SDKs der Tangem-Anwendung – also Softwarekomponenten der mobilen Anwendung, nicht die Karte selbst. Der Bericht nennt zwölf Feststellungen. Drei davon wurden als Schwachstellen mit messbarem Sicherheitsrisiko eingeordnet und behoben; zusätzlich wurden sieben weniger bedeutsame Feststellungen beseitigt. Zwei Punkte verblieben als Schwächen mit geringem Einfluss und nach Einschätzung von Cure53 vernachlässigbarem Ausnutzungspotenzial. Kritische oder hochriskante Schwachstellen wurden nicht berichtet.
Wichtig ist die Zuordnung der Prüfumfänge: Ein Audit der App sagt nichts über das Auslesen von Schlüsseln aus dem Chip, und ein Firmware-Audit sagt nichts über die App. Wer mit Audits argumentiert, sollte wissen, welcher Bericht welchen Teil abdeckt.
Nach dem heutigen öffentlichen Kenntnisstand gibt es keinen belastbaren Hinweis darauf, dass sich private Schlüssel aus einer korrekt eingerichteten Tangem-Karte einfach auslesen lassen. Ein Audit ist allerdings immer eine Momentaufnahme eines definierten Prüfumfangs und keine dauerhafte Garantie.
Damit verschiebt sich die entscheidende Frage weg von der Technik:
War die Wallet bei der Übergabe wirklich neu – und ausschließlich unter Kontrolle des späteren Eigentümers? |
Originalverpackt heißt nicht unbenutzt
Die Verpackung einer Hardware-Wallet ist kein kryptografischer Nachweis. Folie lässt sich ersetzen, Siegel lassen sich nachdrucken, Kartons lassen sich neu verschließen. Ein Sicherheitsmerkmal, das sich mit Haushaltsmitteln nachbilden lässt, ist im Zweifelsfall keines.
Für die konkrete Frage, ob auf dem Gerät bereits eine Wallet aktiviert wurde, ist der erste Scan mit der offiziellen Anwendung besonders wichtig. Tangem beschreibt das in seinem Hilfe-Center eindeutig: Fordert die App beim ersten Scan dazu auf, eine Wallet zu erstellen, wurde das Gerät zuvor nicht aktiviert. Meldet sie, die Wallet sei bereits aktiviert, wurde das Gerät schon verwendet.
Für diesen Fall zeigt die Anwendung sogar eine ausdrückliche Warnung an, bevor ein Zugangscode eingegeben werden kann – sinngemäß: Wer bei der ersten Verwendung aufgefordert wird, einen vorhandenen Zugangscode einzugeben oder zu ändern, soll die Wallet nicht verwenden, weil es sich um einen Betrugsversuch handelt.
Die Empfehlung des Herstellers in einem solchen Fall ist unmissverständlich: vorhandene Wallet nicht verwenden, Gerät auf Werkseinstellungen zurücksetzen, neue Wallet erstellen. Durch das Zurücksetzen werden die bisherigen Schlüssel gelöscht und neue erzeugt.
Tangem warnt seit Oktober 2025 zudem in einem eigenen Beitrag vor voraktivierten Wallets, die über Drittplattformen verkauft werden. Zwei Punkte daraus sind für die Praxis wichtig: Tangem liefert grundsätzlich keine Geräte mit vorgenerierten Schlüsseln oder Zugangscodes aus, und ein beigelegtes „Initialisierungspasswort“ ist ein eindeutiges Warnzeichen – im Lieferumfang einer echten Wallet gibt es so etwas nicht.
Wer also eine Wallet mit vorbereiteten Zugangsdaten erhält, hält kein bequem eingerichtetes Gerät in der Hand, sondern ein fremdes.
Die Backup-Mechanik – und warum sie in Betrugsfällen eine Rolle spielt
Aktuelle Tangem Hardware Wallets der zweiten Generation werden mit zwei oder drei Geräten als Backup-System genutzt. Bei einer seedlosen Einrichtung wird der private Schlüssel über einen verschlüsselten Kanal zwischen den Geräten kopiert; die Geräte authentifizieren sich dabei gegenseitig, und die App kann die übertragenen Schlüssel nach Herstellerangaben nicht entschlüsseln. Für diesen Vorgang ist eine Internetverbindung nötig, weil Zertifikate für die Echtheitsprüfung geladen werden.
Drei Eigenschaften dieses Verfahrens sind für die forensische Bewertung entscheidend:
1. Es gibt kein „Hauptgerät“ und kein technisch nachgeordnetes „Backup-Gerät“. Alle Geräte eines Sets sind gleichwertig und ermöglichen – bei Kenntnis des jeweiligen Zugangscodes – denselben Zugriff auf dieselbe Wallet. Eine zurückbehaltene Karte kann deshalb sicherheitsrelevant sein.
2. Das Geräte-Backup ist bei seedloser Einrichtung nur einmal möglich. Aus Sicherheitsgründen lässt sich der Schlüssel nur während dieses Backup-Vorgangs auf die gewählte Anzahl von Geräten kopieren. Weitere Geräte können später nicht einfach hinzugefügt werden. Bei einer Einrichtung mit Seed Phrase gelten zusätzliche Wiederherstellungsmöglichkeiten.
3. Bei seedloser Einrichtung bestimmt die Ersteinrichtung, wie viele Gerätekopien des Schlüssels existieren. Diese Entscheidung fällt beim Backup-Vorgang – also möglicherweise, bevor der spätere Eigentümer das Gerät überhaupt gesehen hat.
Wer bei einer seedlosen Wallet später ein weiteres Gerät in das Backup-Set aufnehmen möchte, muss die bestehende Einrichtung zurücksetzen und die Wallet mit den vorgesehenen Geräten neu erstellen. Vor einem solchen Reset müssen die Assets auf eine andere, sicher kontrollierte Wallet übertragen werden. Technisch werden beim Zurücksetzen die auf dem Gerät gespeicherten Schlüssel gelöscht; die Bitcoin selbst bleiben auf der Blockchain bestehen, können ohne einen verbleibenden gültigen Schlüssel aber unzugänglich werden.
Für die Praxis heißt das: Eine Wallet, deren Erstinitialisierung man nicht selbst kontrolliert hat, lässt sich nicht durch spätere Maßnahmen absichern. Entweder sie ist von Anfang an sauber – oder sie muss vollständig zurückgesetzt und neu erzeugt werden.
Die Seed-Phrase-Variante verschiebt das Risiko
Neuere Tangem-Wallets lassen sich alternativ mit Wiederherstellungswörtern (Seed Phrase) einrichten oder aus einer vorhandenen Seed Phrase importieren.
Damit ändert sich die Sicherheitslage grundlegend. Ein ausschließlich im Chip erzeugter Schlüssel ist an die Karten gebunden. Eine Seed Phrase dagegen ist eine kopierbare Information: Wer sie kennt, kann die Wallet auf einem beliebigen kompatiblen Gerät oder in einer beliebigen Wallet-Software rekonstruieren – ohne jede Tangem-Karte.
Eine Seed Phrase, die jemand anderes erzeugt, notiert, fotografiert oder vorgegeben hat, ist damit dauerhaft kompromittiert. Sie „gehört“ demjenigen, der sie gesehen hat, und zwar unabhängig davon, wer die Karte besitzt.
Vier Szenarien, die einen Abfluss ohne Hersteller-Schwachstelle erklären
1. Voraktivierte Wallet mit zurückbehaltenem Gerät. Die Wallet wurde vor der Übergabe eingerichtet, mehrere Karten wurden dabei verbunden, ausgehändigt wurde nur ein Teil des Sets. Der Einrichter behält eine gleichwertige Karte – und kennt den bei der Einrichtung gesetzten Zugangscode. Er kann jederzeit signieren. Auffällig wird das in der Regel erst, wenn Guthaben eingeht.
2. Vorgegebene oder mitgelesene Seed Phrase. Die Wallet wurde mit Wiederherstellungswörtern eingerichtet, die eine andere Person erzeugt, notiert oder „zur Sicherheit aufbewahrt“ hat. Der Zugriff hängt dann nicht mehr an der Hardware.
3. Manipulation während der Einrichtung. Die Einrichtung wurde von einem Händler, Berater, Bekannten oder vermeintlichen Experten übernommen. Kritisch ist jede Konstellation, in der eine andere Person das Gerät zuerst mit ihrem Smartphone verbindet, die Backup-Geräte verwaltet, die Wiederherstellungswörter sieht oder vorgibt, den Zugangscode kennt oder die Empfangsadresse vorgibt.
4. Smartphone oder gefälschte Anwendung. Der private Schlüssel liegt bei Tangem zwar nicht auf dem Telefon, die App vermittelt aber zwischen Nutzer, Karte und Blockchain. Eine manipulierte Anwendung kann etwa falsche Empfangsadressen anzeigen. Als alleinige Erklärung für den Abfluss aus einer korrekt und ohne Seed Phrase eingerichteten Wallet taugt ein gewöhnlicher Schadsoftwarebefall des Telefons jedoch nicht – er erklärt nicht, wie der auf der Karte gespeicherte Schlüssel in fremde Hände gelangt sein soll.
Im eingangs geschilderten Fall kamen die Bitcoin zunächst auf der vorgesehenen Adresse an. Das spricht gegen die einfache Variante einer bereits beim Senden ausgetauschten Empfangsadresse. Die Szenarien 1 bis 3 rücken damit stärker in den Fokus, sind durch den Zeitablauf allein aber nicht bewiesen.
Was die Blockchain beantwortet – und was nicht
Die Blockchain ist eine ausgezeichnete Beweisquelle für Abläufe und eine schlechte für Motive. Was sich aus den Daten belegen lässt:
- Blockzuordnung sowie – je nach verwendeter Analysequelle – beobachtete Zeitpunkte von Eingang und Abgang,
- Beträge und gezahlte Netzwerkentgelte,
- der vollständige Weg über Zwischenadressen,
- Aufteilungen, Zusammenführungen und Betragsmuster,
- Wechsel in andere Netzwerke über Bridge- oder Swap-Dienste,
- Einzahlungen bei Handelsplattformen und anderen attribuierbaren Diensten.
Was sich daraus nicht ableiten lässt: wie der Täter an die Signaturmöglichkeit gekommen ist. Diese Frage beantworten nur die Umstände der Übergabe und Einrichtung – Chatverläufe, Kaufbelege, Zeugen, die Anzahl der Karten im Set, die Angaben der App beim ersten Scan.
Eine weitere Einschränkung ist in der Praxis mindestens ebenso wichtig: Sobald ein Pfad auf eine Adresse trifft, die deutlich mehr abgibt, als sie aus dem verfolgten Mittelfluss erhalten hat, sind dort Mittel aus anderen Quellen beteiligt. Ab diesem Punkt lassen sich nachgelagerte Zahlungen nur noch als Obergrenze zurechnen, nicht mehr betragsgenau. Wer einer Börseneinzahlung hinter einer solchen Sammeladresse den vollen Betrag des Geschädigten zuschreibt, rechnet falsch – und beschädigt die Glaubwürdigkeit des gesamten Berichts.
Unsere Berichte trennen deshalb streng zwischen eigener Berechnung, übernommener Attribution einer Analyseplattform und Angaben des Mandanten. Für Ermittlungsbehörden ist gerade diese Trennung der Punkt, an dem ein Gutachten trägt oder fällt.
Prüfliste: eine neue Hardware-Wallet richtig übernehmen
1. Ausschließlich die offizielle Anwendung verwenden, direkt aus dem offiziellen App Store des Herstellers heraus installiert.
2. Vollständigkeit des Sets prüfen. Tangem liefert Sets mit zwei oder drei Karten. Fehlt eine Karte, ist die Frage berechtigt, wo sie ist.
3. Beim ersten Scan auf die Meldung achten. Die App muss zur Erstellung einer neuen Wallet auffordern. Jede Meldung über eine bereits aktivierte Wallet ist ein Abbruchkriterium.
4. Kein beigelegtes „Initialisierungspasswort“ akzeptieren. Echte Geräte werden ohne vorgenerierte Schlüssel und ohne Zugangscode ausgeliefert.
5. Im Zweifel zurücksetzen und neu erstellen – für jedes Gerät des Sets, vor der ersten Einzahlung.
6. Zugangscode selbst festlegen und niemandem mitteilen.
7. Wiederherstellungswörter niemals übernehmen. Sie dürfen ausschließlich vom Eigentümer selbst erzeugt und gesehen werden.
8. Erst testen, dann übertragen. Einen kleinen Betrag übertragen, mehrere Tage dort belassen, Kontostand beobachten – und erst danach größere Bestände bewegen. Diese eine Regel hätte in mehreren der von uns bearbeiteten Fälle den Schaden auf wenige Euro begrenzt.
9. Beim Hersteller oder autorisierten Händler kaufen. Geräte aus Privatverkäufen, von Marktplätzen oder als Geschenk aus dem Umfeld einer Anlageempfehlung verdienen besondere Vorsicht.
Wenn die Assets bereits abgeflossen sind
Blockchain-Transaktionen lassen sich nicht rückgängig machen. Der weitere Weg der Mittel lässt sich aber rekonstruieren, und daraus ergeben sich Ansatzpunkte.
Sofort:
- Keine weiteren Einzahlungen auf die betroffene Wallet – auch nicht testweise. Sind die Schlüssel kompromittiert, fließt jeder weitere Betrag ebenso ab.
- Restbestände aus anderen Wallets, die im selben Zusammenhang eingerichtet wurden, auf eine nachweislich selbst initialisierte Wallet überführen.
- Sämtliche Beweismittel unverändert sichern: Verpackung, Karten, Seriennummern, Kaufbeleg, Chatverläufe, E-Mails, Anleitungen und Screenshots der Wallet-Anwendung mit Transaktions-ID und Zeitstempel.
- Die Umstände der Übergabe schriftlich festhalten, solange die Erinnerung frisch ist: wer, wann, wo, wie viele Karten, welche App, welche Meldungen.
Anschließend:
- Strafanzeige erstatten und die gesicherten Unterlagen beifügen.
- Eine kryptoforensische Analyse beauftragen: Sie rekonstruiert den Weg der Mittel, identifiziert ruhende Bestände und Einzahlungen bei Dienstleistern und bereitet die Feststellungen so auf, dass Ermittlungsbehörden damit arbeiten können – insbesondere für Sicherungs- und Auskunftsersuchen.
- Betroffene Adressen in eine Überwachung aufnehmen lassen, damit spätere Bewegungen nicht unbemerkt bleiben.
Und eine Warnung, die leider notwendig ist: Geschädigte von Krypto-Betrug werden erfahrungsgemäß ein zweites Mal kontaktiert. Angebliche Rückholdienste, vermeintliche Kanzleien oder angebliche Mitarbeiter von Aufsichtsbehörden verlangen Vorauszahlungen, „Steuern“ oder „Freischaltgebühren“. Grundregel: keine Vorauszahlung, keine Weitergabe von Zugangsdaten, keine Installation von Fernzugriffssoftware.
Fazit
Hardware-Wallets schützen den privaten Schlüssel technisch gut. Sie schützen nicht davor, dass jemand eine bereits von einem Dritten eingerichtete Wallet übernimmt.
Die Sicherheit einer Hardware-Wallet hängt deshalb nicht nur vom Chip ab, sondern auch von der kontrollierten Ersteinrichtung. Fordert die offizielle App beim ersten Scan dazu auf, eine neue Wallet zu erstellen, ist das ein wesentliches positives Signal dafür, dass das Gerät zuvor nicht aktiviert war. Meldet die App dagegen eine bereits aktivierte Wallet, sollte die vorhandene Einrichtung nicht verwendet, sondern das Gerät entsprechend den Herstellerhinweisen vollständig zurückgesetzt und neu eingerichtet werden.
Fließen Bitcoin wenige Minuten nach einer Einzahlung ohne Zutun des Eigentümers ab, ist deshalb genau zu rekonstruieren, wer die Wallet eingerichtet hat, wie viele Geräte dabei verbunden wurden, ob Wiederherstellungswörter im Spiel waren und wie sich die Mittel anschließend über die Blockchain bewegt haben.
Erst die Verbindung dieser beiden Ebenen – Einrichtungsgeschichte und On-Chain-Analyse – ergibt ein belastbares Bild.
FAQs – Häufig gestellte Fragen zu Bitcoin-Beschlagnahmung
Ja. Auch wenn Hardware-Wallets als sichere Form der Eigenverwahrung gelten, können Guthaben abfließen, wenn jemand eine gültige Signaturmöglichkeit hat. Im geschilderten Fall verließen die Bitcoin die Adresse wenige Minuten nach Eingang.
Nein. Aus der Blockchain allein ergibt sich kein Nachweis für eine Schwachstelle des Geräts oder Herstellers. Sie zeigt, dass eine Transaktion stattgefunden hat, aber nicht, wie die Signaturmöglichkeit erlangt wurde.
Ein sehr kurzer Abstand kann auf einen vorbereiteten oder automatisierten Ablauf hindeuten, etwa ein Skript, das eingehende Transaktionen erkennt und weiterleitet. Daraus folgt aber noch nicht, wie der Zugriff auf den Schlüssel entstanden ist.
Die Blockchain kann Eingang, Abgang, Beträge, Netzwerkgebühren, Zwischenadressen, Aufteilungen, Zusammenführungen, Cross-Chain-Wechsel und mögliche Einzahlungen bei Dienstleistern zeigen. Motive oder Täteridentität beweist sie nicht.
Eine Verpackung ist kein kryptografischer Nachweis. Folie, Siegel oder Kartons können ersetzt oder nachgebildet werden. Entscheidend ist, ob die Wallet bei der ersten Nutzung wirklich neu initialisiert wurde.
Beim ersten Scan muss die offizielle App zur Erstellung einer neuen Wallet auffordern. Meldet die App, dass die Wallet bereits aktiviert wurde oder ein vorhandener Zugangscode einzugeben ist, sollte das Gerät nicht verwendet werden.
Bei seedlosen Tangem-Wallets können zwei oder drei Geräte denselben Schlüssel enthalten. Es gibt kein technisch nachgeordnetes Backup-Gerät; jede Karte des Sets kann bei Kenntnis des Zugangscodes sicherheitsrelevant sein.
Eine Seed Phrase ist kopierbare Information. Wer sie kennt, kann die Wallet auf einem kompatiblen Gerät oder in einer Wallet-Software rekonstruieren. Eine von Dritten erzeugte, gesehene oder fotografierte Seed Phrase ist dauerhaft kompromittiert.
Keine weiteren Einzahlungen vornehmen, Restbestände auf eine selbst initialisierte Wallet übertragen, Beweise sichern, Übergabeumstände dokumentieren, Strafanzeige erstatten und eine kryptoforensische Analyse beauftragen.
Nutzen Sie nur die offizielle App, prüfen Sie die Vollständigkeit des Sets, achten Sie beim ersten Scan auf die Aufforderung zur Wallet-Erstellung, akzeptieren Sie keine vorbereiteten Zugangsdaten und testen Sie zunächst mit einem kleinen Betrag.
Sie haben einen vergleichbaren Fall? Die Finanz Forensik GmbH analysiert Krypto-Transaktionen und bereitet die Ergebnisse für Ermittlungsbehörden und Rechtsvertretung auf. Je früher Beweismittel gesichert werden, desto mehr lässt sich rekonstruieren. |