01.02.2021

Causa WallStreetBets: Während Bitpanda Silber ausgeht, gibt es Drohungen gegen Hedgefonds-Manager

Nach dem Aufruhr rund um WallStreetBets und GameStop der letzten Woche, vermeldet der heimische Neobroker Bitpanda, dass Silber zwischenzeitlich ausverkauft war. Währenddessen erhalten Hedgefonds-Manager - sowie deren Familien - Onlinedrohungen. Und ein US-Staatsanwalt wittert Korruption.
/artikel/causa-wallstreetbets-wahrend-bitpanda-silber-ausgeht-gibt-es-drohungen-gegen-hedgefonds-manager
Silber, Bitpanda, WallStreetBets, wallstreetbets, Aktien, handel, ETF, GameStop, Robinhood
(c) Stock.Adobe/Redindie - Nachdem das Forum WallStreetBets zum Silberkauf aufgerufen hat, ging der Kurs in die Höhe.

Die User des Forums WallStreetBets nutzten ihr mediales Momentum und trieben den Silberpreis in die Höhe. Aktuell steht er bei 29,18 US-Dollar (24,12 Euro). Der Aufruf in das Metall zu investieren, führte hierzulande bei Bitpanda dazu, dass auf der Plattform des österreichischen Neo-Brokers Silber zwischenzeitlich ausverkauft war, wie das Unternehmen per Tweet mitteilte. Seit Montag Mittag ist der Handel mit Silber (vorerst) wieder möglich. In der Zwischenzeit erhalten Hedgefonds-Manager und deren Kinder Drohungen.

Nochmal aufgerollt: Auf der Chatplattform Reddit hatten sich letzte Woche Anleger zusammengerottet, um verhassten Hedgefonds eine Lektion zu erteilen, wie Krypto-Experte Robby Schwertner treffend beschrieb: „Koordiniert kauften User Aktien und wetteten gegen die Heuschrecken-Hedgefonds. Das Ergebnis war ein Blutbad: bis zu 70 Milliarden US-Dollar verloren die Großinvestoren in den letzten zwei Tagen wie Reuters schreibt.“

Koordinierte Attacken

Damit beschreibt Schwertner das Phänomen von Kleininvestoren, die koordinierte Angriffe durchführen, um bestimmte Aktienkurse in die Höhe zu treiben.

Stellvertretend dafür steht der Kurs von GameStop, der vergangene Woche gewaltig gestiegen ist. Einer der bekanntesten Hedgefonds, Melvin Capital, verlor aufgrund der Aktion mehr als die Hälfte seines Vermögens – 53 Prozent von 12,5 Milliarden US-Dollar – und musste befreundete Hedgefonds, wie Citadel (Kunde des in die Kritik geratenen Fintechs Robinhood) und Point 72, um Milliarden anbetteln.

Kulturkampf & Demokratisierung des Finanzmarktes

Bitpanda Co-Founder Paul Klanschek sprach rund um die Vorgänge an der Börse von einer Demokratisierung des Finanzmarktes. Auch der Begriff „Kulturkampf“ ist gefallen, viele sehen in den Ereignissen der letzten Tage auch einen Angriff auf die Wallstreet und verhasste Hedgefonds-Manager.

Power to the Traders-Video

Was der ganze Fall gezeigt hat, ist, welche Macht ein Forum besitzt, das aus mittlerweile über 7,7 Millionen Mitgliedern verfügt, sobald es sich koordiniert. Unter dem Hashtag #silversqueeze raten seit wenigen Tagen User Silber zu kaufen, was dazu führte, dass der Rohstoff den höchsten Stand seit August aufweist. Profitiert haben davon Aktien von First Majestic Silver (zwischenzeitlich ein Plus von 50 Prozent) Fortuna Silver, Hecla oder auch Pan American.

Silber ausverkauft auf Bitpanda

Paul Klanschek, Co-Founder von Bitpanda, teilte gestern auf Twitter mit, dass – nachdem man „sold out“ war – erst heute Montag, wenn die Märkte öffnen, auf ihrer Plattform wieder Silber kaufen kann.

Angriff auf Hedgefonds?

Die neueste „Silber-Aktion“ von WallStreetBets gilt für Viele als erneuter Angriff auf die verhassten Hedgefonds, die auf Kursverluste von Unternehmen setzen, wobei es innerhalb der WallStreetBets-Community auch Warnungen gibt, dass man keinem Irrtum unterliegen solle.

Silber: Riesiger Markt

User weisen darauf hin, dass es sich bei Silber, um einen 1,5 Billionen US-Dollar-Markt handelt, den man nicht mit der GameStop-Aktie vergleichen kann. Allein der Hedgefonds Citadel würde eine Menge an Silber besitzen und dadurch bereichert werden, so die Warnung. Und er wäre zudem noch ein „kleiner Fisch“ im Vergleich zu JPM, wie geschrieben wird.

Der Aufruf auf ETFs zu verzichten

„JPM ist angeblich sowohl der größte Shortseller von Comex-Futures-Kontrakten als auch der ‚custodian‘ für Silber, auf der ETFs, wie SLV oder SIVR, basieren. Man kann keinen ’short squeeze‘ durchführen, wenn die ‚long-position‘ der anderen Seite an Wert gewinnt. Ich wiederhole noch einmal: Kaufen Sie kein SLV oder SIVR, wenn man einen short squeeze anstrebt. Das wäre genau so, als würde man versuchen, einen kurzen Druck auf GME auszuüben, indem man Gebühren an Melvin Capital sendet“, so ein User auf dem Forum. Es wird eher dazu geraten „actual silver futures“ zu verkaufen und sie im „Keller der Mama“ zu horten – denn: „das würde ihnen wehtun“, so derselbe User weiter.

Das Internet und sein kreativer Umgang mit WallStreetBets

Während weiterhin stark über Silber und „Exchange Traded Funds“ diskutiert wird, der Meta-Diskurs sich um Begriffe wie „Revolution am Finanzmarkt“ dreht, Kritik an Brooker-Apps wie Robinhood anhält, die den GameStop-Kauf limitiert haben, ein Meme- und Video-Krieg rund um das Thema entstanden ist und sich sogar die US-Politik zu Wort meldet, gibt es auch andere, wenig erfreuliche Aspekte.

Rep. Alexandra Ocasio Cortez über den GameStop-Coup

Der Gründer des Forums WallStreetBets Jamie Rogozinski (Autor des Buches: „Wall Street Bets: Wie Boomer für Millennials das größte Kasino der Welt geschaffen haben“) hat sich aufgrund diverser Gründe bereits länger aus seiner Kreation zurückgezogen. Er hatte auf dem sozialen Netzwerk Discord, wie das Handelsblatt berichtete, ein „benachbartes“ Finanz-Forum wieder offline genommen, da User vermehrt zu rassistischen und homophoben Kommentaren gegriffen hatten.

Kinder werden bedroht

Dies hatte zur Folge, dass er selbst von anderen Reddit-Admins aus seinem eigenen Forum ausgeschlossen wurde. Und auch wenn Rogozinski nun nichts mehr mit WallStreetBets zu tun hat, so erhielt der Forumsgründer Hilfsgesuche von zwei Hedgefonds-Managern. Andrew Left etwa wurde als einer, der auf fallende Kurse gesetzt hatte, online selbst bedroht – auch seine Kinder waren Opfer solcher Drohungen geworden.

Auch Steve Cohen von Point 72 Asset Management, die Melvin Capital mit anderen Fonds gemeinsam finanziell mit über 2,7 Milliarden US-Dollar ausgeholfen haben, musste seinen Twitter-Account abdrehen, da er und seine Familie ebenfalls bedroht wurden.

Staatsanwalt: „Es stinkt nach Korruption“

Währenddessen hat sich mittlerweile der Generalstaatsanwalt von Texas Ken Paxton eingeschaltet und verlangt in der ganzen Causa von Robinhood und Citadel in 13 Fällen Auskunft. „Die Wall Street habe nicht das Recht, den öffentlichen Zugang zum Aktienmarkt zu begrenzen“, hieß es in einer Mitteilung seines Büros. Auch Discord, TD Ameritrade, M1 Holdings und Webull Financial stehen im Visier des Ermittlers: „Es stinkt nach Korruption“, sagte Paxton.

Wilde Gerüchte und Anschuldigungen

Kein Wunder, dass sich – bisher unbestätigte – Gerüchte und wilde Theorien rund um die Beschränkung der GameStop-Aktien auftun.

Auf WallStreetBets wird gemutmaßt, dass: „institutionelle Insider möglicherweise eine große Anzahl von GameStop-Aktien gefälscht haben, weshalb sie am Donnerstag versucht haben, Privatanleger davon abzuhalten, mehr Aktien zu kaufen“, so ein User.

Es gäbe 71 Millionen GME-Aktien, die jemals vom Unternehmen ausgegeben wurden. Institute hätten der SEC über 13F-Filings gemeldet, dass sie mehr als 102.000.000 Aktien besitzen würden. Das wären 30 Millionen Aktien mehr als es überhaupt gebe, so die Theorie.

GameStop-Gründer meldet sich

Während sich nun also die US-Justiz bereit macht, sich in diesen Fall zu involvieren, meldete sich GameStop-Gründer Gary Kusin nach den Vorgängen zu Wort und sagte lapidar, es sei ihm eine „Ehre“ gewesen, dass Privatanleger sein Unternehmen als Ziel auserkoren haben, er habe sich nur Popcorn geholt und zugesehen. WallStreetBets und GameStop: „to be continued…“.


DisclaimerDie Bitpanda GmbH ist mit 3,9849 % an der Brutkasten Media GmbH beteiligt.

*Disclaimer: Der Beitrag stellt keine Handelsempfehlungen und keine Anlageberatung dar.

Deine ungelesenen Artikel:
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
Tesla
(c) Tesla

Der österreichische Sicherheitsforscher Martin Herfurt hat bereits vor Jahren eine Sicherheitslücke bei Tesla entdeckt, wie er damals auf der Videoplattform YouTube demonstrierte: Der digitale Autoschlüssel am Smartphone sei zwar bequem, jedoch bei allen Tesla-Fahrzeugen ohne Ultra-Breitband-Technik (UWB) grundsätzlich angreifbar. ToothR new media bzw. IT-Wachdienst.com veröffentlicht nun mit TeslaKee eine Smartphone-App, die dokumentierte Schwachstellen des Bluetooth-PhoneKey-Protokolls entschärfen soll: den Relay-Angriff, der zum Fahrzeugdiebstahl in Sekunden führt, und die sogenannte BlueBait-Attacke, mit der sich Fahrerinnen und Fahrer über gefälschte Fahrzeug-Signale orten lassen — selbst dann, wenn das eigene Auto kilometerweit entfernt steht.

Teslakee-Founder: „App beantwortet jede Authentifizierungsanfrage“

„Tesla-Fahrzeuge entriegeln, sobald sich das gekoppelte Smartphone in Bluetooth-Reichweite meldet. Die eingesetzte Kryptografie ist solide. Die Schwachstelle liegt eine Ebene darüber, in der Logik: Die offizielle App beantwortet jede Authentifizierungsanfrage — bedingungslos, ohne zu prüfen, ob die Situation überhaupt plausibel ist. Genau das macht zwei Angriffe möglich“, beschreibt Herfurt per Aussendung das Tesla-Problem.

Bei einem Relay-Angriff arbeiten zwei Täter mit zwei handelsüblichen Funkmodulen zusammen. Einer folgt Fahrzeughaltern ins Einkaufszentrum, der zweite steht am Auto auf dem Parkplatz. Die Funkstrecke zwischen beiden verlängert die Bluetooth-Reichweite künstlich um beliebige Distanzen. Für das Fahrzeug sieht es so aus, als stünden Besitzer direkt daneben. Das Auto entriegelt, lässt sich starten und wegfahren — während das Handy unberührt in der Jackentasche steckt.

Der Angriff wurde von Herfurt im Rahmen des Projekts TEMPA auf Sicherheitskonferenzen live demonstriert und als Video dokumentiert. Er benötige keine Kenntnis von Passwörtern, keinen Tesla-Account und hinterlasse keine Einbruchsspuren — ein Umstand, der in der Schadensregulierung regelmäßig zu Problemen mit Versicherungen führt, wie der Sicherheitsforscher sagt.

Das Bluetooth-Problem

Neuere Fahrzeuge begegnen diesem Problem mit UWB-Distanzmessung: Das Auto misst hierbei physikalisch, wie weit das Telefon tatsächlich entfernt ist, und ein weitergeleitetes Signal fliegt auf. Diesen Schutz hat die große Mehrheit der Fahrzeuge jedoch nicht. Die weltweite Tesla-Flotte mit Bluetooth-PhoneKey wird derzeit auf rund acht Millionen Fahrzeuge geschätzt. Davon sind jedoch nur etwa 20 Prozent mit UWB ausgestattet.

Der zusätzliche Schutz kam erst mit den jüngsten Modellgenerationen – für rund sechs Millionen Fahrzeuge bleibt Bluetooth damit die Grundlage des Zugangs. Beim Model S und Model X wurde UWB ab 2021 (Palladium) eingeführt, beim Model 3 ab 2024 (Highland) und beim Model Y ab 2025 (Juniper). Betroffen sind damit alle älteren Modelle der jeweiligen Baureihen.

Erschwerend komme hinzu: UWB schütze nur, wenn Fahrzeug und Smartphone die Technik beherrschen. Ein Großteil der verbreiteten Android-Geräte hat, Herfurt zufolge, keinen UWB-Chip. Selbst Besitzer eines neuen Fahrzeugs würden damit still auf die ungeschützte Bluetooth-Ebene zurückfallen.

BlueBait-Attacke

Weniger bekannt, aus Sicht des Datenschutzes aber gravierender, sei ein Angriff, den die Forschung als BlueBait-Attacke bezeichnet — nach dem Köder, mit dem gearbeitet wird: Die offizielle App antwortet auch auf gefälschte Fahrzeuge. Wer einen nachgebauten Tesla-Beacon betreibt — ein Gerät für wenige Euro, wie Herfurt betont — bekommt von jedem vorbeigehenden Tesla-Fahrer eine Antwort des Smartphones. Damit lässt sich zuverlässig feststellen: Diese konkrete Person war zu dieser Uhrzeit an diesem Ort.

„BlueBait funktioniert vollkommen unabhängig davon, wo das Auto steht. Die Halterin muss nicht in der Nähe ihres Fahrzeugs sein — es genügt, dass sie ihr Telefon dabei hat. Mehrere solcher Beacons, verteilt über eine Stadt, ergeben ein Bewegungsprofil“, beschreibt Herfurt diese Gefahr. „Die Anwendungsfälle sind unangenehm konkret: Stalking, häusliche Gewalt und Nachstellung, verdeckte Beobachtung durch Dritte, kommerzielles Kunden-Tracking im Einzelhandel, das Ausspähen von Fahrzeugen als Vorbereitung eines Diebstahls. Betroffene bemerken davon nichts — es gibt keine Anzeige, keinen Hinweis, kein Protokoll.“

Entscheidend dabei ist, dass UWB nicht gegen BlueBait helfe. Die Distanzmessung greife erst, wenn das Fahrzeug die Nähe des Telefons überprüft — sie verhindert den Diebstahl. Die Ortung entstehe jedoch schon eine Stufe davor, allein dadurch, dass das Telefon auf eine Anfrage überhaupt reagiere. Von der Ortbarkeit sind deshalb auch Halterinnen und Halter brandneuer Fahrzeuge mit UWB betroffen. Solange die Entscheidung, ob geantwortet wird, nicht auf dem Telefon selbst getroffen wird, bleibe das Problem bestehen. Hier kommt die App von Herfurt ins Spiel.

Die Idee hinter TeslaKee

Die zentrale Idee hinter TeslaKee besteht nicht darin, die offizielle Tesla-App zu ersetzen, sondern eine ganz konkrete Schwachstelle in Teslas eigener Umsetzung zu schließen: den Bluetooth-basierten digitalen Schlüssel, mit dem sich das Smartphone am Fahrzeug authentifiziert.

Eine Policy-Engine prüft jede Authentifizierungsanfrage gegen einen selbst definierten Regelsatz, bevor eine Antwort erfolgt. Passt der Gerätekontext nicht zu einer plausiblen Annäherung, bleibt die Reaktion aus, das Angreifersignal läuft ins Leere, das Fahrzeug bleibt verschlossen, und auch ein BlueBait-Köder erhält keine verwertbare Antwort. Fahrzeug- und Privatsphärenschutz laufen so über denselben Mechanismus, so der Claim.

Alle internetbasierten Funktionen der Tesla-App, etwa Navigationsziele, Updates, Supercharger-Planung oder der Fernzugriff über hunderte Kilometer, bleiben eigenen Angaben nach unverändert erhalten, da sie über Teslas Server laufen. „Beide Apps sind parallel nutzbar: TeslaKee übernimmt nur den Bluetooth-Nahbereich, in dem die Schwachstellen liegen, und dafür wird der offiziellen App lediglich die Berechtigung „Geräte in der Nähe“ entzogen, ihr Schlüssel bleibt im Fahrzeug hinterlegt“, liest man in der Aussendung.

Kern des Tesla-Schutzes

Den Kern des Tesla-Schutzes bildet ein Baukasten aus zehn konfigurierbaren Kontextregeln (Pflicht- oder optionale Regel mit Quorum), etwa Bewegungserkennung, GPS-Geofence, Abgleich mit dem letzten Parkplatz samt Mobilfunkzellen, bekanntes WLAN, Zeitfenster, Signalstärke, Schrittzähler, barometrische Höhe, Bildschirmstatus und erlaubte Funkzellen. Für Ausnahmen wie Fahrzeugübergabe oder Werkstattbesuch gibt es eine befristete manuelle Übersteuerung (15/30/60 Minuten), und ein Live-Policy-Test zeige jederzeit nachvollziehbar, welche Regel gerade greift.

„Die Verschlüsselung von Tesla ist in Ordnung — das Problem ist, dass das Telefon jede Frage beantwortet, ohne sich zu fragen, wer da eigentlich fragt. Ein Auto, das aufgeht, weil jemand mein Signal aus dem Supermarkt auf den Parkplatz verlängert hat, ist die eine Hälfte. Die andere Hälfte ist, dass ein zwanzig Euro teures Bastelgerät am Straßenrand mitschreiben kann, wann ich vorbeigegangen bin — dafür muss mein Auto nicht einmal in der Nähe sein“ präzisiert Herfurt. „Gegen den Diebstahl hilft UWB tatsächlich, aber nur bei neuen Fahrzeugen mit passendem Telefon. Gegen das Mitschreiben hilft es überhaupt nicht: Das Telefon antwortet dem gefälschten Beacon weiterhin, auch im nagelneuen Auto. Deshalb muss die Entscheidung, ob überhaupt geantwortet wird, auf das Telefon — und genau das macht TeslaKee.“

TeslaKee ist ab sofort für alle Interessierten öffentlich verfügbar — für Android ab Version 10, vorausgesetzt wird ein Gerät mit StrongBox-Sicherheitschip (verbreitet ab Baujahr 2019). Parallel läuft weiterhin ein internes Testprogramm, dessen Rückmeldungen in die Weiterentwicklung einfließen. Kompatibel sind Tesla Model 3, Y, S und X mit Bluetooth-PhoneKey. Für die einmalige Schlüsselanmeldung wird die NFC-Keycard des Fahrzeugs benötigt. An einer TeslaKee-App für das iPhone wird bereits gearbeitet.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Causa WallStreetBets: Während Bitpanda Silber ausgeht, gibt es Drohungen gegen Hedgefonds-Manager

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Causa WallStreetBets: Während Bitpanda Silber ausgeht, gibt es Drohungen gegen Hedgefonds-Manager

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Causa WallStreetBets: Während Bitpanda Silber ausgeht, gibt es Drohungen gegen Hedgefonds-Manager

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Causa WallStreetBets: Während Bitpanda Silber ausgeht, gibt es Drohungen gegen Hedgefonds-Manager

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Causa WallStreetBets: Während Bitpanda Silber ausgeht, gibt es Drohungen gegen Hedgefonds-Manager

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Causa WallStreetBets: Während Bitpanda Silber ausgeht, gibt es Drohungen gegen Hedgefonds-Manager

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Causa WallStreetBets: Während Bitpanda Silber ausgeht, gibt es Drohungen gegen Hedgefonds-Manager

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Causa WallStreetBets: Während Bitpanda Silber ausgeht, gibt es Drohungen gegen Hedgefonds-Manager

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Causa WallStreetBets: Während Bitpanda Silber ausgeht, gibt es Drohungen gegen Hedgefonds-Manager