Kurz erklärt:
Ein Seed-Phrase-Generator-Scam ist eine Betrugsform, bei der Werkzeuge angeblich Wiederherstellungsphrasen (Seed-Phrasen) erzeugen oder Zugriff auf vermeintlich gefüllte fremde Wallets versprechen, tatsächlich aber Werte umleiten oder Nutzer zur Preisgabe eigener Schlüssel verleiten.
Herkunft und Prinzip
Eine Seed-Phrase ist eine Folge von Wörtern nach dem BIP-39-Standard, aus der sich sämtliche privaten Schlüssel einer Wallet ableiten. Wer sie kennt, kontrolliert die zugehörigen Werte vollständig. Betrügerische Generatoren nutzen dieses Grundprinzip aus und existieren in verschiedenen Formen seit der breiten Nutzung von Software-Wallets. Diese Betrugsform überschneidet sich mit Phishing und wird über Videoplattformen, Foren und Telegram-Kanäle verbreitet.
Varianten und Technik
Eine verbreitete Variante zeigt in Videos oder Anleitungen eine Seed-Phrase, die angeblich Zugang zu einer bereits gefüllten Wallet gewährt. Importiert das Opfer diese, ist die Adresse zwar mit Token belegt, für Transaktionsgebühren fehlt jedoch die native Kryptowährung. Sobald das Opfer diese einzahlt, wird sie durch ein automatisiertes Skript (Sweeper) sofort abgezogen; die angezeigten Token sind meist nicht verkaufbar. Eine zweite Variante bietet einen „Generator“ an, der scheinbar zufällige Phrasen erzeugt, in Wahrheit aber aus einer vom Betreiber kontrollierten Liste stammt. Eine dritte Variante ist reines Datensammeln: Nutzer werden aufgefordert, ihre bestehende Seed-Phrase zur „Prüfung“ oder „Wiederherstellung“ einzugeben.
Erkennungsmerkmale und Einordnung
Grundregel ist, dass eine echte Seed-Phrase niemals von Dritten geteilt oder eingegeben werden darf. Werkzeuge, die fremde gefüllte Wallets versprechen, beruhen stets auf einem Täuschungsmechanismus. Der Betrug steht in Verbindung mit Wallet-Drainern und gefälschten Wiederherstellungsdiensten. Abgezogene Mittel werden häufig über automatisierte Skripte und Mixer weitergeleitet.
Häufige Fragen
Kann man über eine geschenkte Seed-Phrase an fremdes Guthaben gelangen?
Nein. Solche Phrasen führen zu Wallets, die von einem Sweeper überwacht werden. Jede eingezahlte Gebührenwährung wird sofort abgezogen, und die angezeigten Token sind meist nicht verwertbar.
Sind zufällige Seed-Phrasen aus einem Online-Generator sicher?
Nein. Betrügerische Generatoren geben Phrasen aus einer dem Betreiber bekannten Liste aus, sodass er jederzeit Zugriff auf die erzeugten Wallets hat.
Darf man die eigene Seed-Phrase je online eingeben?
Nein. Kein seriöser Dienst benötigt die Seed-Phrase. Eine Eingabe auf Websites oder in Chats gibt die vollständige Kontrolle über die Wallet preis.
Was ist ein Sweeper-Skript?
Ein Sweeper überwacht eine Adresse und leitet eingehende Werte automatisch und sofort an eine andere Adresse weiter, oft innerhalb weniger Sekunden.
Wie wird der Betrug verbreitet?
Typisch sind Tutorial-Videos, Kommentare, Foren und Messenger-Kanäle, die den vermeintlich einfachen Zugang zu gefüllten Wallets bewerben.
Zusammenfassung
Beim Seed-Phrase-Generator-Scam versprechen Werkzeuge das Erzeugen von Wiederherstellungsphrasen oder den Zugriff auf gefüllte fremde Wallets. Tatsächlich beruhen sie auf Sweeper-Skripten, vorbereiteten Phrasenlisten oder dem Abgreifen echter Seed-Phrasen.
Weiterführende Quellen
- BSI: Sicherheit von Wallets und Schlüsseln: www.bsi.bund.de
- BIP-39 Spezifikation: github.com