Was passiert, wenn eine Krypto-Börse gehackt wird
Wenn eine Krypto-Börse gehackt wird, läuft es meist nach demselben Muster ab: Erkennung, öffentliche Offenlegung, sofortiges Einfrieren der Auszahlungen, forensische Untersuchung (oft mit namentlich genannten Sicherheitsfirmen) – und anschließend entweder volle Entschädigung aus einem Versicherungs- oder Reservefonds, oder ein langwieriger manueller Prüfprozess ohne Garantie auf vollständige Rückerstattung.
Wenn eine Krypto-Börse gehackt wird, folgen die Ereignisse danach meist einem ziemlich vorhersehbaren Muster – unabhängig davon, um welche Plattform es geht. Die Börse erkennt ungewöhnliche Abflüsse, friert plattformweit Auszahlungen ein, holt externe forensische Ermittler ins Boot – und entschädigt Nutzer anschließend entweder über Reserven oder einen Versicherungsfonds, oder lässt sie mit einem langen, ungewissen Wiederherstellungsprozess allein. Wer diesen Ablauf im Voraus kennt, liest eine Hack-Schlagzeile deutlich gelassener, statt in Panik zu verkaufen, bevor alle Fakten auf dem Tisch liegen.
Dieser Artikel geht Schritt für Schritt durch diesen Ablauf – anhand realer Muster vergangener Vorfälle, nicht auf Basis von Spekulation. Er versteht sich als Ergänzung zu unserem Beitrag über Börsen, die kollabiert sind, der das verwandte, aber andere Szenario einer Insolvenz statt eines externen Diebstahls behandelt.
Wie erkennen und melden Börsen einen Sicherheitsvorfall?
Die meisten Vorfälle werden auf eine von zwei Arten entdeckt: automatisiertes On-Chain-Monitoring schlägt bei einer ungewöhnlichen Wallet-Bewegung Alarm, oder das Sicherheitsteam der Börse selbst bemerkt unbefugten Zugriff auf eine Hot Wallet oder ein Signing-System. Bei gut überwachten Plattformen kann die Erkennung innerhalb weniger Minuten erfolgen, bei vorsichtiger vorgehenden Angreifern manchmal erst Stunden später.
Beim Zeitpunkt der Offenlegung gibt es größere Unterschiede als bei der Erkennung selbst. Manche Börsen veröffentlichen innerhalb einer Stunde nach Bestätigung eines Vorfalls eine öffentliche Stellungnahme mit ungefährer Schadenshöhe und betroffenen Wallets. Andere zögern die Offenlegung hinaus, während interne Teams versuchen, das volle Ausmaß zu verstehen – operativ nachvollziehbar, für Nutzer, die schon vorher Auszahlungsprobleme bemerken, aber frustrierend. Als Faustregel gilt: Ein paar Stunden zwischen verdächtigem Auszahlungsverhalten und offizieller Bestätigung sind normal; mehrere Tage sind ein Warnsignal, das man ernst nehmen sollte.
Warum frieren Börsen zuerst die Auszahlungen ein?
Das Einfrieren der Auszahlungen ist fast immer die erste sichtbare Maßnahme – und auch die, die bei Nutzern am meisten Unruhe auslöst, weil sie von außen genauso aussieht wie eine Börse, die schlicht die Auszahlung verweigert. Der eigentliche Zweck ist enger gefasst: weiteren Abfluss über den vom Angreifer ausgenutzten Weg zu stoppen, während Sicherheits- und Engineering-Teams klären, welche Systeme kompromittiert sind und welche nicht.
Blieben Auszahlungen während eines aktiven Vorfalls offen, bestünde ein reales Risiko, dass derselbe ausgenutzte Weg auch nach Entdeckung des ersten Diebstahls weiter Gelder abzieht – oder dass panische Nutzer zusätzlich zum Sicherheitsvorfall eine Liquiditätskrise auslösen. Ein Einfrieren verschafft der Börse Zeit, die Schwachstelle zu schließen, betroffene Wallets zu isolieren und Auszahlungen kontrolliert wieder freizugeben – meist beginnend mit nicht betroffenen Assets. Es ist eine Eindämmungsmaßnahme, keine Beschlagnahmung, auch wenn man diesen Unterschied leicht aus den Augen verliert, wenn das eigene Geld feststeckt.
Was passiert während der Untersuchung?
Sobald der akute Abfluss gestoppt ist, holen Börsen in der Regel eine namentlich genannte externe Sicherheitsfirma für die forensische Aufarbeitung ins Boot. Dieser Schritt ist wichtig für die Glaubwürdigkeit. Wenn eine Börse Firmen wie Mandiant oder SlowMist beauftragt, um einen Vorfall öffentlich zu untersuchen, signalisiert das, dass sie nicht einfach eine bequeme Zahl selbst verkünden und zur Tagesordnung übergehen will. Beim Bitget-Vorfall etwa zog die Börse externe Ermittler hinzu und veröffentlichte Ergebnisse als Teil ihrer Reaktion – ein Muster, das inzwischen fast Branchenstandard ist für Börsen, die schnell wieder Vertrauen aufbauen wollen. Mehr zu Bitget als Plattform findest du in unserem Börsen-Review, die offiziellen Sicherheitsmitteilungen der Börse stehen direkt auf bitget.com.
Die Untersuchungsphase deckt meist drei Fragen ab: Wie ist der Angreifer eingedrungen, welche Wallets und wie viel wurde genau entwendet, und sind über den zunächst gemeldeten Betrag hinaus weitere Nutzergelder gefährdet? Diese Phase kann von wenigen Tagen bei einem eingegrenzten Hot-Wallet-Vorfall bis zu mehreren Wochen bei Smart-Contract-Exploits oder kompromittierter Signing-Infrastruktur dauern. Börsen, die während dieser Zeit regelmäßig – auch nur teilweise – über den Fortschritt informieren, behalten in der Regel mehr Nutzervertrauen als jene, die bis zum Abschlussbericht schweigen.
Zwei mögliche Ausgänge: Entschädigung oder Verlust
Hier gehen die Ergebnisse deutlich auseinander – und das ist der Teil, den man am besten schon vorher versteht, bevor man ihn braucht. Grob gibt es zwei Wege.
| Lösungsweg | Was passiert | Reales Beispiel |
|---|---|---|
| Versicherungsfonds / Reserve-Entschädigung | Börse deckt Verluste aus eigenem SAFU-ähnlichem Fonds oder Bilanz, oft innerhalb weniger Tage bis Wochen | Coincheck entschädigte betroffene NEM-Halter nach dem Hack 2018 aus den Unternehmensreserven |
| Manuelle Prüfung, keine Garantie | Nutzer melden Ansprüche über Insolvenz- oder Zivilverfahren an, Rückerstattung nur teilweise und kann Jahre dauern | Gläubiger von Mt. Gox erhalten über ein Jahrzehnt nach dem Zusammenbruch der Börse noch immer nur Teilzahlungen |
Der Kontrast zwischen diesen beiden Fällen zeigt sehr deutlich, warum Bilanz und Versicherungslage einer Börse mehr zählen als ihre Marketing-Texte. Unsere Rangliste der größten Börsen-Hacks behandelt beide Fälle und weitere im Detail – inklusive der tatsächlichen Dauer der jeweiligen Wiederherstellungsprozesse.
Welchen Weg eine Börse einschlägt, hängt von Faktoren ab, die für Nutzer vorher meist unsichtbar sind: Wie groß sind die Reserven im Verhältnis zur gestohlenen Summe, gibt es einen eigenen Versicherungsfonds oder verlässt man sich auf Ad-hoc-Solvenz, und wie schnell handelt die Börse, statt den Nachrichtenzyklus einfach auszusitzen. Genau deshalb lohnt es sich, die veröffentlichten Reserve- und Versicherungsrichtlinien einer Börse schon vor der Einzahlung zu prüfen – nicht erst, wenn die Schlagzeile da ist.
Wie du dich vorher schützen kannst
Es gibt keine Garantie, dass eine von dir genutzte Börse niemals Ziel eines Angriffs wird – aber ein paar Gewohnheiten reduzieren dein Risiko spürbar.
- Halte auf jeder Börse nur die Guthaben, mit denen du aktiv handelst; den Rest zwischen Trading-Sessions in Self-Custody oder Cold Storage verschieben.
- Nutze für die Zwei-Faktor-Authentifizierung eine Authenticator-App statt SMS, da SMS anfällig für SIM-Swap-Angriffe ist.
- Verteile größere Bestände auf mehrere Plattformen, damit ein einzelner Vorfall nicht dein gesamtes Portfolio trifft.
- Prüfe, ob eine Börse Proof-of-Reserves veröffentlicht und einen namentlich benannten Versicherungs- oder Schutzfonds hat – nicht nur eine allgemeine Sicherheitsseite.
- Achte darauf, wie eine Börse in der Vergangenheit bei Vorfällen kommuniziert hat; langsame, vage Offenlegung ist ein schlechteres Zeichen als der Vorfall selbst.
Diese Faktoren lassen sich über eine Vergleichsübersicht deutlich einfacher prüfen, als jede Sicherheitsseite einzeln zu durchsuchen; unser Börsen-Ranking erfasst Reserve-Transparenz und Vorfallshistorie zusammen mit Gebühren und Hebel-Limits.
Eine Hack-Schlagzeile über deine Börse ist beunruhigend, aber nicht automatisch ein Ereignis im Ausmaß von Mt. Gox. Der realistische Mittelweg – die meisten Vorfälle bestehen aus einem eingegrenzten Sicherheitsvorfall, einem vorübergehenden Einfrieren und einer Lösung innerhalb weniger Wochen, so oder so – ist die Erwartungshaltung, die man beibehalten sollte, statt beim ersten Einfrieren-Hinweis von einem Totalverlust auszugehen.
Häufige Fragen
Ist mein Geld 2026 auf einer Krypto-Börse sicher?
Das hängt komplett von der jeweiligen Börse ab. Größere Plattformen mit veröffentlichtem Proof-of-Reserves und eigenem Sicherheitsfonds haben eine deutlich bessere Erfolgsbilanz bei der Wiederherstellung als kleine, dünn kapitalisierte Anbieter. Keine Börse, egal wie groß, kann garantieren, niemals Ziel eines Angriffs zu werden – Sicherheit ist also eher eine Frage der Reaktionsfähigkeit als der reinen Angriffswahrscheinlichkeit.
Was passiert mit meinem Guthaben, wenn eine Krypto-Börse gehackt wird?
In den ersten Stunden werden Auszahlungen in der Regel plattformweit eingefroren, während die Börse prüft, welche Wallets betroffen sind. Sobald der Umfang klar ist, werden nicht betroffene Guthaben meist zuerst wieder freigegeben, während betroffene Salden eingefroren bleiben, bis die Börse entscheidet, wie sie den Ausfall deckt.
Bekomme ich mein Geld zurück, wenn eine Börse gehackt wird?
Manchmal, aber nicht automatisch. Börsen mit Versicherungsfonds oder ausreichend großen Reserven können Nutzer direkt entschädigen, oft innerhalb weniger Tage bis Wochen. Börsen ohne diesen Puffer verweisen häufig auf ein langwieriges Insolvenzverfahren, bei dem Nutzer am Ende nur einen Bruchteil ihres Guthabens zurückerhalten – manchmal erst nach Jahren.
Wie kann ich meine Kryptowährungen auf einer Börse schützen?
Hebe Guthaben, mit dem du nicht aktiv handelst, auf eine Self-Custody-Wallet oder Cold Storage ab, aktiviere Zwei-Faktor-Authentifizierung per Authenticator-App statt SMS, und lagere dein Portfolio nicht komplett auf einer einzigen Plattform. Wer sein Vermögen auf mehrere Börsen verteilt, begrenzt zusätzlich, wie viel ein einzelner Vorfall überhaupt treffen kann.
Welche Krypto-Börsen bieten 2026 die beste Sicherheit?
Die Sicherheitsqualität wird meist an veröffentlichtem Proof-of-Reserves, einem eigenen Versicherungs- oder Schutzfonds, der bisherigen Reaktionsgeschwindigkeit bei Vorfällen und öffentlich zugänglichen Audits gemessen. Unser Börsen-Ranking vergleicht diese Faktoren über alle großen Plattformen hinweg, da sich beworbene Sicherheitsversprechen in ihrer tatsächlichen Überprüfbarkeit stark unterscheiden.
Sind Krypto-Börsen bei einem Hack versichert?
Manche schon, manche nicht. Einige größere Börsen unterhalten eigens einen selbstfinanzierten Reserve- oder Versicherungsfonds, um Nutzerverluste aus einem Sicherheitsvorfall abzudecken, und bewerben das aktiv auf ihren Sicherheitsseiten. Kleinere oder neuere Plattformen haben diesen Puffer oft gar nicht – ein Punkt, den man vor größeren Einzahlungen prüfen sollte.
Warum frieren Börsen nach einem Hack die Auszahlungen ein?
Das Einfrieren soll weiteren Abfluss stoppen, während die Börse klärt, welche Wallets oder Systeme kompromittiert wurden – es geht nicht darum, normale Nutzergelder festzuhalten. Würden Auszahlungen zu schnell wieder freigegeben, bevor der Umfang bekannt ist, könnten über denselben Angriffsweg weitere Gelder abfließen, was den Schaden am Ende nur vergrößern würde.
Was ist der Unterschied zwischen einem Hack und einer Börsenpleite?
Ein Hack ist ein Sicherheitsvorfall, bei dem Gelder von außen gestohlen werden – die Lösung hängt von Reserven und Untersuchungsergebnissen ab. Eine Pleite ist meist ein Solvenzproblem durch Missmanagement oder riskante interne Wetten und folgt einem anderen rechtlichen Weg über ein Insolvenzverfahren. Unser Ratgeber zu geschlossenen Börsen geht näher auf dieses Szenario ein.