# Krypto-Wallet-Sicherheit — die Checkliste (Deutsch)

Bei Kryptowährungen gibt es keine Bank, die einen Fehler rückgängig macht. Wer die
Kontrolle über seine Wallet verliert — durch Phishing, eine geleakte Seed-Phrase oder
einen bösartigen Smart Contract — verliert das Guthaben meist endgültig. Diese Checkliste
fasst die wichtigsten Schutzmaßnahmen zusammen. Rein defensiv: Es geht darum, dein eigenes
Guthaben abzusichern.

Erstellt von der [FlowKI-Community](https://flowki-club.de). **Keine Finanz- oder
Anlageberatung** — ausschließlich Sicherheits-Hygiene. Krypto-Investments sind riskant;
diese Liste sagt nichts darüber, *ob* oder *was* du kaufen solltest, sondern nur, wie du
Vorhandenes schützt.

---

## Der wichtigste Grundsatz

**„Not your keys, not your coins."** Wer die privaten Schlüssel (bzw. die Seed-Phrase)
kontrolliert, kontrolliert das Guthaben. Deine Aufgabe: diese Schlüssel so schützen, dass
niemand außer dir sie je zu Gesicht bekommt — und dass du sie selbst nie verlierst.

## 1. Seed-Phrase: der Generalschlüssel

Die 12 oder 24 Wörter deiner Seed-Phrase sind alles. Wer sie hat, hat dein Geld.

- [ ] Seed-Phrase **nur offline** aufbewahren — auf Papier oder in Metall, nie als Foto,
      Screenshot, Cloud-Notiz oder E-Mail an dich selbst.
- [ ] **Mehrere Kopien** an getrennten, sicheren Orten (Feuer/Wasser bedenken).
- [ ] Die Wörter **niemals** in eine Website, App oder ein Formular eingeben — außer bei
      der bewussten Wiederherstellung in der offiziellen Wallet-Software.
- [ ] **Kein Support-Mitarbeiter, kein Admin** wird dich je nach der Seed-Phrase fragen.
      Jede solche Anfrage ist Betrug.

## 2. Hardware-Wallet für größere Beträge

- [ ] Für nennenswerte Guthaben eine **Hardware-Wallet** (Cold Wallet) nutzen — die
      Schlüssel verlassen das Gerät nie.
- [ ] Gerät **nur direkt beim Hersteller** oder autorisierten Händler kaufen, nie
      gebraucht (manipulierte Geräte im Umlauf).
- [ ] Bei Einrichtung prüfen, dass die Seed-Phrase **frisch auf dem Gerät erzeugt** wird —
      eine vorgegebene Seed-Phrase ist ein sicheres Betrugszeichen.
- [ ] Jede Transaktion **auf dem Geräte-Display** verifizieren, nicht nur am PC.

## 3. Phishing & bösartige Seiten

Der häufigste Weg, wie Guthaben verschwindet, ist nicht „Hacking", sondern Täuschung.

- [ ] Wallet-/Exchange-Adressen **selbst per Lesezeichen** ansteuern, nie über Links aus
      Mails, DMs oder Suchanzeigen.
- [ ] URL **Zeichen für Zeichen** prüfen (Tippfehler-Domains, vertauschte Buchstaben).
- [ ] Skeptisch bei **Dringlichkeit** („Wallet gesperrt, jetzt verifizieren") — das ist
      die klassische Phishing-Masche.
- [ ] **Keine „Airdrop"-Token** in der Wallet anfassen, die du nicht erwartet hast — viele
      sind Köder, die zu bösartigen Seiten führen.

## 4. Smart Contracts & Wallet-Freigaben (Approvals)

Wer DeFi/dApps nutzt, erteilt Verträgen Zugriff auf Token. Zu weite Freigaben sind
gefährlich.

- [ ] Vor dem Bestätigen lesen, **was** die Transaktion genau tut (Betrag, Empfänger,
      Freigabe-Umfang).
- [ ] **Unbegrenzte Freigaben** meiden; nur den benötigten Betrag freigeben.
- [ ] Alte, nicht mehr genutzte **Freigaben regelmäßig widerrufen** (Revoke-Werkzeuge der
      jeweiligen Chain).
- [ ] Für Experimente eine **separate „Wegwerf"-Wallet** mit wenig Guthaben nutzen, nicht
      die Haupt-Wallet.

## 5. Konten & Geräte absichern

- [ ] Auf Exchanges **2-Faktor-Authentifizierung** aktivieren — per Authenticator-App
      oder Hardware-Key, **nicht** per SMS (SIM-Swapping-Risiko).
- [ ] **Withdrawal-Whitelist** aktivieren: Auszahlungen nur an vorher bestätigte Adressen.
- [ ] Betriebssystem, Browser und Wallet-Software **aktuell** halten.
- [ ] Keine Wallet-Software aus inoffiziellen Quellen; Browser-Erweiterungen sparsam und
      nur aus offiziellen Stores.

## 6. Wenn KI ins Spiel kommt

- [ ] KI-Tools sind gut zum **Lernen und Recherchieren** über Sicherheit — aber gib ihnen
      **niemals** deine Seed-Phrase oder private Schlüssel.
- [ ] Von KI generierten Wallet-/Contract-Code **nicht ungeprüft** mit echtem Guthaben
      ausführen.
- [ ] Sei skeptisch bei „KI-Trading-Bots", die garantierte Gewinne versprechen — das ist
      ein verbreitetes Betrugsmuster.

## Die drei tödlichsten Fehler

1. **Seed-Phrase digital gespeichert.** Foto, Cloud, Passwort-Manager mit Netzanbindung —
   ein Leak reicht, und alles ist weg.
2. **Auf einen Link geklickt.** Die meisten Verluste beginnen mit einer täuschend echten
   Phishing-Seite, nicht mit einem Angriff auf die Blockchain.
3. **Unbegrenzte Freigabe erteilt.** Ein bösartiger Vertrag mit unlimitierter Freigabe
   kann die Wallet später leerräumen.

Fragen zu einem verdächtigen Contract oder einer Wallet-Warnung? In der
[FlowKI-Community](https://flowki-club.de) schaut die Community gemeinsam drauf, bevor du
etwas bestätigst.
