05.05.2023

Crypto Weekly #101: Wie Coinbase die US-Politik beeinflussen will

Diese Woche: Coinbase ist schon länger im Clinch mit der US-Börsenaufsicht. Nun kündigte die Börse einen neuen Handelsplatz für Krypto-Derivate an - aber nur für Kund:innen außerhalb der USA. Was steckt dahinter?
/artikel/crypto-weekly-101
Die Coinbase-Aktie notiert seit 14. April an der Nasdaq.
Foto: burdun - stock.adobe.com

brutkasten Crypto Weekly ist unser wöchentliches Briefing zum Kryptomarkt und kann als Newsletter abonniert werden.

Crypto Weekly Newsletter
Abonniere unser wöchentliches Update zum Cryptomarkt. Was bewegt gerade den Markt und was gibt es zu wissen?
Jeden Freitag

Die Kurstafel

Aktuelle Kryptokurse

🇺🇸 Wenig Bewegung am Markt – US-Krypto-Regulierung aber weiter großes Thema

Wie immer starten wir auch diesmal mit einem Blick auf die Marktentwicklung. Viel zu besprechen gibt es da aber nicht: Es ist schlicht nicht viel passiert. Blickt man auf die Performances der großen Krypto-Assets seit vergangenem Freitag, zeigt sich: Alles ziemlich unspektakulär. Bitcoin bewegt sich weiterhin im Bereich von 29.000 Dollar, Ethereum bei rund 1.900 Dollar. Größere Kursausschläge blieben zuletzt aus. 

Kommen wir daher doch gleich zu einem anderen Thema, das sich in den vergangenen Monaten wieder deutlich zugespitzt hat: die Krypto-Regulierung in den USA. Im Gegensatz zur EU, wo der neue Rechtsrahmen Markets in Crypto Assets (MiCA) kürzlich vom Europäischen Parlament verabschiedet wurde, sind Krypto-Assets in den USA nicht klar gesetzlich reguliert. 

Häufig ist sogar unklar, welche Behörde überhaupt zuständig ist – die Börsenaufsicht Securities and Exchange Commission (SEC) oder doch die Commodity Futures Trading Commission (CFTC), die Futures und Optionsmärkte reguliert. Die SEC jedenfalls fühlt sich für das allermeiste, was im Krypto-Bereich passiert, zuständig – und ist in den vergangenen Monaten durchaus scharf vorgegangen.

Der spektakulärste Fall: Im Februar schloss die SEC einen Vergleich mit der US-Kryptobörse Kraken. Dieser verpflichtete das Unternehmen nicht nur zu einer Strafzahlung von 30 Mio. Dollar – sondern auch zur Einstellung seines Staking-Angebots am US-Markt. Allerspätestens dann war klar: Die SEC schreckt definitiv nicht davor zurück, auch gegen die größten Akteure der Branche vorzugehen. 

Natürlich stellte sich rasch die Frage: Wird da nicht bald auch etwas auf Coinbase zukommen? Immerhin betreibt auch die größte US-Kryptobörse ebenfalls dieses Staking-Angebot für seine Kund:innen. Coinbase betonte rasch, dass sein Staking-Service völlig anders gestaltet sei. Aber ob das die SEC auch so sieht, darf bezweifelt werden.

Es dauerte jedenfalls nicht lang, da trudelte bei Coinbase eine sogenannte Wells Notice der Börsenaufsicht ein. Vereinfacht formuliert ist das eine Vorwarnung, dass die Behörde rechtliche Schritte gegen ein Unternehmen einleiten könnte. Coinbase machte diese Wells Notice selbst öffentlich – welche konkreten Vorwürfe die Behörde erheben könnte, blieb dabei vage. Die Angelegenheit gibt’s in Crypto Weekly #95 genauer nachzulesen.

👊 Coinbase weiter im Clinch mit der Börsenaufsicht

Mittlerweile gibt es aber neuere Entwicklungen. Schon Ende April hat Coinbase auf die Wells Notice geantwortet. Diese Antwort ist öffentlich zugänglich. Im Wesentlichen argumentierte das Unternehmen darin, dass man immer versucht habe, gesetzeskonform zu agieren – und dass man ja auch selbst an der Nasdaq gelistet sei und die SEC dem Börsengang gar nicht zustimmen hätte dürfen, wenn das Geschäftsmodell von Coinbase das Wertpapiergesetz verletzen würde.

Wie dem auch sei: Die Situation rund um die SEC dürfte Coinbase jedenfalls darin bestärken, einen größeren Schwerpunkt auf Märkte außerhalb der USA zu legen. Dass dies bereits passiert, zeigte eine Ankündigung der Börse diese Woche: Coinbase hat einen eigenen Handelsplatz für Krypto-Derivate gestartet – und zwar in Bermuda.

Die neue Börse mit dem Namen “Coinbase International Exchange” richtet sich dabei ausschließlich an Kund:innen außerhalb der USA. Für den US-Markt wird das Angebot nicht zugänglich sein. Zuvor hatte bereits der US-Konkurrent Gemini ebenfalls eine Derivatenbörse für Kund:innen außerhalb der USA angekündigt. 

Coinbase stellt in seiner Mitteilung übrigens explizit einen direkten Zusammenhang zum Vorgehen der US-Börsenaufsicht her. Namentlich nannte das Unternehmen die Behörde zwar nicht. 

Aber die Formulierungen in der Ankündigung waren recht deutlich: Coinbase bekenne sich weiterhin zu den USA, aber andere Länder würden Regulierungsmaßnahmen umsetzen, mit denen sie sich als Krypto-Hubs positionieren würden. „Wir würden gerne sehen, dass die USA einen ähnlichen Ansatz verfolgen”, hieß es in der Ankündigung von Coinbase. Stattdessen würden die US-Behörden einen Ansatz von “Regulation by Enforcement” verfolgen. Gemeint ist: Die Behörden schaffen Tatsachen, in dem sie Krypto-Produkte ins bestehende Wertpapierrecht pressen – anstatt dass die Politik einen eigenen Rechtsrahmen für die Krypto-Regulierung ausarbeitet.

🏛️ Wie Coinbase den Druck auf die Behörden erhöhen will

Dass Coinbase die Ankündigung so deutlich mit dem Vorgehen der Behörden in den USA verknüpft, passt in die Kommunikationsstrategie des Unternehmens. Klar, Coinbase hat sich selbst immer als Handelsplatz positioniert, der gesetzeskonform vorgeht und allen Regularien entspricht. Dazu passt auch, dass Coinbase eine der wenigen großen Kryptobörsen ist, die selbst an der Börse notiert ist – und entsprechenden Transparenzvorschriften unterliegt, etwa was die Veröffentlichung von Geschäftszahlen angeht.

Aber: Spätestens seit die Börsenaufsicht im Sommer 2021 erreichte, dass Coinbase ein geplantes Produkt (“Lend”) zum Verleih von Kryptowährungen in den USA nicht auf den Markt bringen konnte, übte das Unternehmen immer wieder öffentlich scharfe Kritik an der Behörde. Auch CEO Brian Armstrong nahm sich auf seinem Twitter-Account selten ein Blatt vor den Mund.

Dass Coinbase die Ankündigung seiner Derivatenbörse nun so explizit mit der regulatorischen Situation in den USA verknüpft, ist natürlich kein Zufall. Das Unternehmen will Druck auf die Behörden machen. Das Vorgehen der SEC gegen Akteure der Kryptobranche hat sich seit der Pleite der Börse FTX im November deutlich intensiviert. SEC-Chef Gary Gensler hat immer wieder deutlich gemacht, dass seiner Ansicht nach nahezu alle Krypto-Assets nach bestehendem US-Recht als unregistrierte Wertpapiere einzustufen seien. 

Dementsprechend drängt die Behörde auch nicht auf eine umfassende eigene Regulierung der Kryptobranche wie sie die EU vorgenommen hat. Sie ist ja der Meinung, dass Krypto-Assets vom bestehenden Wertpapierrecht bereits erfasst (und zu einem sehr hohen Prozentsatz illegal!) sind. 

Für Coinbase ist diese Rechtsmeinung eher unangenehm. Aber: Einen neuen Rechtsrahmen für Krypto zu beschließen wäre ohnehin keine Sache der Aufsicht, sondern eine des Kongresses. Und genau deshalb will Coinbase die US-Politik auf den ihrer Meinung nach richtigen Weg bringen. Und neben klassischem Lobbyismus setzt die Börse auch auf öffentliche Kommunikation. 

Im März hatte Coinbase etwa die Initiative “Crypto435” gestartet, mit der Aktivist:innen in allen 435 Wahlkreisen des Kongresses Druck auf die Abgeordneten gemacht werden soll. In dem diese Woche veröffentlichten Quartalsbericht geht das Unternehmen auch auf das Thema ein: Das beste Szenario sei, dass der Kongress eine umfassende Krypto-Regulierung beschließe. Initiativen von beiden Parteien würden bereits Form annehmen und noch im zweiten Quartal 2022 könnten wirkliche Ergebnisse zu sehen sein, heißt es in dem Bericht. 

Dass das Unternehmen offen lässt, welche Ergebnisse dies genau sein könnten, ist wohl kein Zufall. Bestenfalls kann es hier wohl um Gesetzesentwürfe gehen, die von einzelnen Abgeordneten aus beiden Parteien unterstützt würden. Dass eine umfassende Krypto-Regulierung in den nächsten Monaten beschlossen wird, ist dagegen so gut wie ausgeschlossen. Möglicherweise handelt es sich hier also auch um Zweckoptimismus gegenüber den Aktionär:innen. Klar ist aber jedenfalls: Coinbase wird den Kampf um die Krypto-Regulierung in den USA weiterführen – auch wenn das Verhältnis mit der Börsenaufsicht völlig zerrüttet ist.


Hier geht’s zu allen Folgen des brutkasten Crypto Weekly


Disclaimer: Dieser Text sowie die Hinweise und Informationen stellen keine Steuerberatung, Anlageberatung oder Empfehlung zum Kauf oder Verkauf von Wertpapieren dar. Sie dienen lediglich der persönlichen Information. Es wird keine Empfehlung für eine bestimmte Anlagestrategie abgegeben. Die Inhalte von brutkasten.com richten sich ausschließlich an natürliche Personen.

Deine ungelesenen Artikel:
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
Tesla
(c) Tesla

Der österreichische Sicherheitsforscher Martin Herfurt hat bereits vor Jahren eine Sicherheitslücke bei Tesla entdeckt, wie er damals auf der Videoplattform YouTube demonstrierte: Der digitale Autoschlüssel am Smartphone sei zwar bequem, jedoch bei allen Tesla-Fahrzeugen ohne Ultra-Breitband-Technik (UWB) grundsätzlich angreifbar. ToothR new media bzw. IT-Wachdienst.com veröffentlicht nun mit TeslaKee eine Smartphone-App, die dokumentierte Schwachstellen des Bluetooth-PhoneKey-Protokolls entschärfen soll: den Relay-Angriff, der zum Fahrzeugdiebstahl in Sekunden führt, und die sogenannte BlueBait-Attacke, mit der sich Fahrerinnen und Fahrer über gefälschte Fahrzeug-Signale orten lassen — selbst dann, wenn das eigene Auto kilometerweit entfernt steht.

Teslakee-Founder: „App beantwortet jede Authentifizierungsanfrage“

„Tesla-Fahrzeuge entriegeln, sobald sich das gekoppelte Smartphone in Bluetooth-Reichweite meldet. Die eingesetzte Kryptografie ist solide. Die Schwachstelle liegt eine Ebene darüber, in der Logik: Die offizielle App beantwortet jede Authentifizierungsanfrage — bedingungslos, ohne zu prüfen, ob die Situation überhaupt plausibel ist. Genau das macht zwei Angriffe möglich“, beschreibt Herfurt per Aussendung das Tesla-Problem.

Bei einem Relay-Angriff arbeiten zwei Täter mit zwei handelsüblichen Funkmodulen zusammen. Einer folgt Fahrzeughaltern ins Einkaufszentrum, der zweite steht am Auto auf dem Parkplatz. Die Funkstrecke zwischen beiden verlängert die Bluetooth-Reichweite künstlich um beliebige Distanzen. Für das Fahrzeug sieht es so aus, als stünden Besitzer direkt daneben. Das Auto entriegelt, lässt sich starten und wegfahren — während das Handy unberührt in der Jackentasche steckt.

Der Angriff wurde von Herfurt im Rahmen des Projekts TEMPA auf Sicherheitskonferenzen live demonstriert und als Video dokumentiert. Er benötige keine Kenntnis von Passwörtern, keinen Tesla-Account und hinterlasse keine Einbruchsspuren — ein Umstand, der in der Schadensregulierung regelmäßig zu Problemen mit Versicherungen führt, wie der Sicherheitsforscher sagt.

Das Bluetooth-Problem

Neuere Fahrzeuge begegnen diesem Problem mit UWB-Distanzmessung: Das Auto misst hierbei physikalisch, wie weit das Telefon tatsächlich entfernt ist, und ein weitergeleitetes Signal fliegt auf. Diesen Schutz hat die große Mehrheit der Fahrzeuge jedoch nicht. Die weltweite Tesla-Flotte mit Bluetooth-PhoneKey wird derzeit auf rund acht Millionen Fahrzeuge geschätzt. Davon sind jedoch nur etwa 20 Prozent mit UWB ausgestattet.

Der zusätzliche Schutz kam erst mit den jüngsten Modellgenerationen – für rund sechs Millionen Fahrzeuge bleibt Bluetooth damit die Grundlage des Zugangs. Beim Model S und Model X wurde UWB ab 2021 (Palladium) eingeführt, beim Model 3 ab 2024 (Highland) und beim Model Y ab 2025 (Juniper). Betroffen sind damit alle älteren Modelle der jeweiligen Baureihen.

Erschwerend komme hinzu: UWB schütze nur, wenn Fahrzeug und Smartphone die Technik beherrschen. Ein Großteil der verbreiteten Android-Geräte hat, Herfurt zufolge, keinen UWB-Chip. Selbst Besitzer eines neuen Fahrzeugs würden damit still auf die ungeschützte Bluetooth-Ebene zurückfallen.

BlueBait-Attacke

Weniger bekannt, aus Sicht des Datenschutzes aber gravierender, sei ein Angriff, den die Forschung als BlueBait-Attacke bezeichnet — nach dem Köder, mit dem gearbeitet wird: Die offizielle App antwortet auch auf gefälschte Fahrzeuge. Wer einen nachgebauten Tesla-Beacon betreibt — ein Gerät für wenige Euro, wie Herfurt betont — bekommt von jedem vorbeigehenden Tesla-Fahrer eine Antwort des Smartphones. Damit lässt sich zuverlässig feststellen: Diese konkrete Person war zu dieser Uhrzeit an diesem Ort.

„BlueBait funktioniert vollkommen unabhängig davon, wo das Auto steht. Die Halterin muss nicht in der Nähe ihres Fahrzeugs sein — es genügt, dass sie ihr Telefon dabei hat. Mehrere solcher Beacons, verteilt über eine Stadt, ergeben ein Bewegungsprofil“, beschreibt Herfurt diese Gefahr. „Die Anwendungsfälle sind unangenehm konkret: Stalking, häusliche Gewalt und Nachstellung, verdeckte Beobachtung durch Dritte, kommerzielles Kunden-Tracking im Einzelhandel, das Ausspähen von Fahrzeugen als Vorbereitung eines Diebstahls. Betroffene bemerken davon nichts — es gibt keine Anzeige, keinen Hinweis, kein Protokoll.“

Entscheidend dabei ist, dass UWB nicht gegen BlueBait helfe. Die Distanzmessung greife erst, wenn das Fahrzeug die Nähe des Telefons überprüft — sie verhindert den Diebstahl. Die Ortung entstehe jedoch schon eine Stufe davor, allein dadurch, dass das Telefon auf eine Anfrage überhaupt reagiere. Von der Ortbarkeit sind deshalb auch Halterinnen und Halter brandneuer Fahrzeuge mit UWB betroffen. Solange die Entscheidung, ob geantwortet wird, nicht auf dem Telefon selbst getroffen wird, bleibe das Problem bestehen. Hier kommt die App von Herfurt ins Spiel.

Die Idee hinter TeslaKee

Die zentrale Idee hinter TeslaKee besteht nicht darin, die offizielle Tesla-App zu ersetzen, sondern eine ganz konkrete Schwachstelle in Teslas eigener Umsetzung zu schließen: den Bluetooth-basierten digitalen Schlüssel, mit dem sich das Smartphone am Fahrzeug authentifiziert.

Eine Policy-Engine prüft jede Authentifizierungsanfrage gegen einen selbst definierten Regelsatz, bevor eine Antwort erfolgt. Passt der Gerätekontext nicht zu einer plausiblen Annäherung, bleibt die Reaktion aus, das Angreifersignal läuft ins Leere, das Fahrzeug bleibt verschlossen, und auch ein BlueBait-Köder erhält keine verwertbare Antwort. Fahrzeug- und Privatsphärenschutz laufen so über denselben Mechanismus, so der Claim.

Alle internetbasierten Funktionen der Tesla-App, etwa Navigationsziele, Updates, Supercharger-Planung oder der Fernzugriff über hunderte Kilometer, bleiben eigenen Angaben nach unverändert erhalten, da sie über Teslas Server laufen. „Beide Apps sind parallel nutzbar: TeslaKee übernimmt nur den Bluetooth-Nahbereich, in dem die Schwachstellen liegen, und dafür wird der offiziellen App lediglich die Berechtigung „Geräte in der Nähe“ entzogen, ihr Schlüssel bleibt im Fahrzeug hinterlegt“, liest man in der Aussendung.

Kern des Tesla-Schutzes

Den Kern des Tesla-Schutzes bildet ein Baukasten aus zehn konfigurierbaren Kontextregeln (Pflicht- oder optionale Regel mit Quorum), etwa Bewegungserkennung, GPS-Geofence, Abgleich mit dem letzten Parkplatz samt Mobilfunkzellen, bekanntes WLAN, Zeitfenster, Signalstärke, Schrittzähler, barometrische Höhe, Bildschirmstatus und erlaubte Funkzellen. Für Ausnahmen wie Fahrzeugübergabe oder Werkstattbesuch gibt es eine befristete manuelle Übersteuerung (15/30/60 Minuten), und ein Live-Policy-Test zeige jederzeit nachvollziehbar, welche Regel gerade greift.

„Die Verschlüsselung von Tesla ist in Ordnung — das Problem ist, dass das Telefon jede Frage beantwortet, ohne sich zu fragen, wer da eigentlich fragt. Ein Auto, das aufgeht, weil jemand mein Signal aus dem Supermarkt auf den Parkplatz verlängert hat, ist die eine Hälfte. Die andere Hälfte ist, dass ein zwanzig Euro teures Bastelgerät am Straßenrand mitschreiben kann, wann ich vorbeigegangen bin — dafür muss mein Auto nicht einmal in der Nähe sein“ präzisiert Herfurt. „Gegen den Diebstahl hilft UWB tatsächlich, aber nur bei neuen Fahrzeugen mit passendem Telefon. Gegen das Mitschreiben hilft es überhaupt nicht: Das Telefon antwortet dem gefälschten Beacon weiterhin, auch im nagelneuen Auto. Deshalb muss die Entscheidung, ob überhaupt geantwortet wird, auf das Telefon — und genau das macht TeslaKee.“

TeslaKee ist ab sofort für alle Interessierten öffentlich verfügbar — für Android ab Version 10, vorausgesetzt wird ein Gerät mit StrongBox-Sicherheitschip (verbreitet ab Baujahr 2019). Parallel läuft weiterhin ein internes Testprogramm, dessen Rückmeldungen in die Weiterentwicklung einfließen. Kompatibel sind Tesla Model 3, Y, S und X mit Bluetooth-PhoneKey. Für die einmalige Schlüsselanmeldung wird die NFC-Keycard des Fahrzeugs benötigt. An einer TeslaKee-App für das iPhone wird bereits gearbeitet.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Crypto Weekly #101: Wie Coinbase die US-Politik beeinflussen will

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #101: Wie Coinbase die US-Politik beeinflussen will

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #101: Wie Coinbase die US-Politik beeinflussen will

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #101: Wie Coinbase die US-Politik beeinflussen will

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #101: Wie Coinbase die US-Politik beeinflussen will

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #101: Wie Coinbase die US-Politik beeinflussen will

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #101: Wie Coinbase die US-Politik beeinflussen will

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #101: Wie Coinbase die US-Politik beeinflussen will

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #101: Wie Coinbase die US-Politik beeinflussen will