10.09.2021

Crypto Weekly #24: Warum der Markt diese Woche eingebrochen ist

Am Dienstag ging es am Markt scharf abwärts. Außerdem: Bitcoin wurde in El Salvador zum offiziellen Zahlungsmittel - aber der Start war etwas holprig. Coinbase hat Probleme mit der US-Börsenaufsicht. Und Mastercard kauft eine Kryptofirma.
/artikel/crypto-weekly-24
Bitcoin price falling
Foto: Adobe Stock

Im brutkasten Crypto Weekly blicken wir jeden Freitag auf die wichtigsten Kursbewegungen und Nachrichten aus der Kryptowelt zurück. Los geht’s auch dieses Mal mit einem Blick auf die…

…die Kurstafel:

NameKurs7-Tages-Performance
BitcoinBTC44.900 Dollar-12%
EthereumETH3.200 Dollar-18%
CardanoADA2,30 Dollar+10 %
Binance CoinBNB394 Dollar-20 %
XRPXRP1,04 Dollar-20 %
DogecoinDOGE0,24 Dollar-22 %
PolkadotDOT28 Dollar-14 %
SolanaSOL168 Dollar+21%
UniswapUNI21 Dollar-26 %
Alle Daten sind von coinmarketcap.com und am Stand von Freitagnachmittag/Kursveränderungen gegenüber Freitagnachmittag der Vorwoche

Bitcoin korrigiert nach starkem Lauf

Stark begonnen, stark nachgelassen: Kurstechnisch war es unterm Strich schließlich eine schwache Woche. Aber auch das relativiert sich: Denn seit Ende Juli ist es am Kryptomarkt massiv nach oben gegangen. Nehmen wir nur Bitcoin: Mit 52.853 Dollar erreichte der Kurs diesen Dienstag den höchsten Stand seit Mai. Erst vor siebeneinhalb Wochen, am 20. Juli, war er bis auf 29.360 Dollar gefallen. Seither verzeichnete er also ein Plus von 80 Prozent. Dass es nach so einer Aufwärtsbewegung zu einer Korrektur kommt, ist völlig normal.

Vom erwähnten Wochenhoch ging es noch am selben Tag abwärts – und zwar massiv. Der Bitcoin-Kurs fiel gegenüber dem Vortag zwischenzeitlich um über 17 Prozent bis auf knapp 43.300 Dollar. Für andere Coins ging es teilweise noch stärker abwärts. Der Markt stabilisierte sich nach dem Kurseinbruch wieder relativ schnell. Eine gewisse Unsicherheit war jedoch weiter spürbar. Auch am Mittwoch und zuletzt am Freitagnachmittag gaben die Kurse noch einmal spürbar nach – allerdings in deutlich geringerem Ausmaß als am Dienstag.

Daraus ergeben sich klar negative 7-Tages-Performances bei nahezu allen großen Kryptowährungen. Lediglich der zuletzt extrem stark gelaufene Solana-Token (SOL) verzeichnete noch ein Plus von 21 Prozent. Alleine am Freitag war es jedoch um rund 14 Prozent geschrumpft.

3,22 Mrd. Dollar an Long-Positionen liquidiert

Was aber steckte hinter der scharfen Korrektur vom Dienstag? Bei solchen Bewegungen wird oft versucht, Ereignisse in der realen Welt außerhalb der Märkte als Auslöser identifizieren. In Wirklichkeit ist dies aber müßig: Häufig lässt sich ein Zusammenhang ohnehin nicht feststellen – und vielen Fällen sind die Gründe im Markt selber zu suchen: Geht dieser deutlich und mit hoher Geschwindigkeit in eine Richtung, entsteht rasch eine Situation, in der starke gehebelte Trader am falschen Fuß erwischt werden – und mit Liquidationen ihrer Positionen die Bewegung massiv verstärken.

Genau so dürfte es auch am Dienstag gewesen sein. „Der Abverkauf kann auf stufenförmige gehebelte Liquidationen im Futures-Markt zurückgeführt werden. Insgesamt wurden Long-Positionen für 3,22 Mrd. Dollar über alle Börsen hinweg liquidiert“, heißt es etwa in einer Einschätzung des Analysten William Clemente von Blockware Market Intelligence.

Was ist die sinnvolle Schlussfolgerung daraus? Mittel- und langfristig orientierte Anleger sollten solche Kursbewegungen nicht überbewerten. Anders sieht es natürlich aus, wenn man eher kurzfristig und vielleicht sogar gehebelt am Markt agiert – aber dann ist einem das ohnehin bewusst und man betreibt entsprechendes Risikomanagement. Oder man zahlt eben Lehrgeld.

Bitcoin wird offizielles Zahlungsmittel in El Salvador

Der Abverkauf kam just an jenem Tag, an dem Bitcoin in El Salvador offiziell zum gesetzlichen Zahlungsmittel wurde. Dass dies ein historischer Tag für Bitcoin war, liegt auf der Hand. Über die Symbolkraft hinaus wird sich in den nächsten Wochen, Monaten und Jahren aber erst weisen müssen, wie gut Bitcoin in der Praxis des lateinamerikanischen Landes ankommen wird.

Und zwar weniger wegen der technischen Probleme beim Start, als die offizielle Wallet Chivo vorübergehend aus den App-Stores genommen werden musste: Ähnliches hat man auch in anderen Staaten immer wieder erlebt, so ist in den USA etwa die Website die „Obamacare“-Website Healthcare.gov zum Start des Programms gecrasht. Entscheidend wird vielmehr sein, wie stark die Bevölkerung Bitcoin im Alltag tatsächlich verwenden wird. Eine zuletzt berichtete Umfrage deutet auf eine hohe Skepsis – bei allerdings noch geringem Informationsstand – hin.

Die Regierung des autoritären Präsident Nayib Bukele scheint jedenfalls bestrebt, die Bitcoin-Akzeptanz energisch voranzutreiben – mitunter möglicherweise auch mit fragwürdigen Methoden. Gegenüber Decrypt warf ein Unternehmer aus El Salvador der Regierung vor, arbeitsrechtliche Betriebsprüfungen bei Unternehmen durchgeführt zu haben, deren Führungskräfte das Bitcoin-Gesetz öffentlich kritisiert hatten. Schon in der Vorwoche wurde ein bekannter Kritiker des Bitcoin-Gesetzes, Mario Gomez, verhaftet. Ihm wurde Finanzbetrug vorgeworfen.

Coinbase hat Probleme mit der Börsenaufsicht

In den USA bleibt unterdessen das Regulierungsthema heiß: Coinbase machte diese Woche öffentlich, dass die Börsenaufsicht SEC dem Unternehmen mit einer Klage droht. Konkret geht es um ein vor wenigen Wochen vorgestelltes, aber noch noch gelaunchtes Produkt namens „Lend“ – bei dem Kundinnen und Kunden Stablecoins, konkret USDC, gegen Zinsen verleihen können. Der Disput dreht sich, wie könnte es auch anders sein, um die Frage, ob es sich bei dem Produkt juristisch gesehen um den Verkauf von Wertpapieren handelt. Dann fiele es unter die Zuständigkeit der SEC und müsste die entsprechenden Prozesse durchlaufen, um legal angeboten werden zu können.

Dies erinnert an den ähnlichen Fall von Ripple. Das Unternehmen hinter XRP befindet sich seit dem Vorjahr in einem Rechtsstreit mit der SEC, weil diese die Kryptowährung als Wertpapier einstuft – und Ripples XRP-Verkäufe somit für illegal hält. Zur Regulierungsthematik gab es bei uns im brutkasten vor einigen Wochen einen Talk mit Martin Fröhler. Er hat sein 2018 gegründetes Startup Morpher operativ aus den USA nach Wien übersiedelt – und führte dazu spezifisch die rechtliche Unsicherheit in den USA hinsichtlich der Einstufung von Token als Finanzprodukte an. Hier geht’s zu unserem Artikel über die genauen Hintergründe der SEC-Klagsdrohung gegenüber Coinbase und hier zum brutkasten-Talk mit Martin Fröhler zu Regulierungsthematik in der Kryptobranche.

Mastercard kauft Krypto-Analysefirma

Nachdem Visa vor zwei Wochen mit dem Kauf eines NFTs für Schlagzeilen gesorgt hat, gibt es nun beim Konkurrenten Mastercard Krypto-News. Der hat gleich etwas größer eingekauft und das Krypto-Unternehmen CipherTrace übernommen. CipherTrace analysiert Blockchain-Transaktionen und ist auf Bereiche wie Geldwäsche- oder Betrugsbekämpfung spezialisiert. Kunden sind unter anderem Banken, Kryptobörsen, aber auch Behörden.

Mit dem rasanten Wachstum des Ökosystems für digitale Assets entstehe auch die Notwendigkeit, dieses vertrauenswürdig und sicher zu halten. Genau dies wolle man erreichen, indem man auf die sich ergänzenden Fähigkeiten von Mastercard und CipherTrace aufbaue, wurde Ajay Bhall, bei Mastercard für den Bereich Cyber & Intelligence verantwortlich, in einer Aussendung zitiert. Welchen Betrag Mastercard für CipherTrace zahlt, wurde nicht bekanntgegeben. Die Transaktion soll bis Jahresende abgeschlossen werden.


Hier geht’s zu allen Folgen des brutkasten Crypto Weekly.


Disclaimer: Dieser Text sowie die Hinweise und Informationen stellen keine Steuerberatung, Anlageberatung oder Empfehlung zum Kauf oder Verkauf von Wertpapieren dar. Sie dienen lediglich der persönlichen Information. Es wird keine Empfehlung für eine bestimmte Anlagestrategie abgegeben. Die Inhalte von brutkasten.com richten sich ausschließlich an natürliche Personen.

Deine ungelesenen Artikel:
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
Tesla
(c) Tesla

Der österreichische Sicherheitsforscher Martin Herfurt hat bereits vor Jahren eine Sicherheitslücke bei Tesla entdeckt, wie er damals auf der Videoplattform YouTube demonstrierte: Der digitale Autoschlüssel am Smartphone sei zwar bequem, jedoch bei allen Tesla-Fahrzeugen ohne Ultra-Breitband-Technik (UWB) grundsätzlich angreifbar. ToothR new media bzw. IT-Wachdienst.com veröffentlicht nun mit TeslaKee eine Smartphone-App, die dokumentierte Schwachstellen des Bluetooth-PhoneKey-Protokolls entschärfen soll: den Relay-Angriff, der zum Fahrzeugdiebstahl in Sekunden führt, und die sogenannte BlueBait-Attacke, mit der sich Fahrerinnen und Fahrer über gefälschte Fahrzeug-Signale orten lassen — selbst dann, wenn das eigene Auto kilometerweit entfernt steht.

Teslakee-Founder: „App beantwortet jede Authentifizierungsanfrage“

„Tesla-Fahrzeuge entriegeln, sobald sich das gekoppelte Smartphone in Bluetooth-Reichweite meldet. Die eingesetzte Kryptografie ist solide. Die Schwachstelle liegt eine Ebene darüber, in der Logik: Die offizielle App beantwortet jede Authentifizierungsanfrage — bedingungslos, ohne zu prüfen, ob die Situation überhaupt plausibel ist. Genau das macht zwei Angriffe möglich“, beschreibt Herfurt per Aussendung das Tesla-Problem.

Bei einem Relay-Angriff arbeiten zwei Täter mit zwei handelsüblichen Funkmodulen zusammen. Einer folgt Fahrzeughaltern ins Einkaufszentrum, der zweite steht am Auto auf dem Parkplatz. Die Funkstrecke zwischen beiden verlängert die Bluetooth-Reichweite künstlich um beliebige Distanzen. Für das Fahrzeug sieht es so aus, als stünden Besitzer direkt daneben. Das Auto entriegelt, lässt sich starten und wegfahren — während das Handy unberührt in der Jackentasche steckt.

Der Angriff wurde von Herfurt im Rahmen des Projekts TEMPA auf Sicherheitskonferenzen live demonstriert und als Video dokumentiert. Er benötige keine Kenntnis von Passwörtern, keinen Tesla-Account und hinterlasse keine Einbruchsspuren — ein Umstand, der in der Schadensregulierung regelmäßig zu Problemen mit Versicherungen führt, wie der Sicherheitsforscher sagt.

Das Bluetooth-Problem

Neuere Fahrzeuge begegnen diesem Problem mit UWB-Distanzmessung: Das Auto misst hierbei physikalisch, wie weit das Telefon tatsächlich entfernt ist, und ein weitergeleitetes Signal fliegt auf. Diesen Schutz hat die große Mehrheit der Fahrzeuge jedoch nicht. Die weltweite Tesla-Flotte mit Bluetooth-PhoneKey wird derzeit auf rund acht Millionen Fahrzeuge geschätzt. Davon sind jedoch nur etwa 20 Prozent mit UWB ausgestattet.

Der zusätzliche Schutz kam erst mit den jüngsten Modellgenerationen – für rund sechs Millionen Fahrzeuge bleibt Bluetooth damit die Grundlage des Zugangs. Beim Model S und Model X wurde UWB ab 2021 (Palladium) eingeführt, beim Model 3 ab 2024 (Highland) und beim Model Y ab 2025 (Juniper). Betroffen sind damit alle älteren Modelle der jeweiligen Baureihen.

Erschwerend komme hinzu: UWB schütze nur, wenn Fahrzeug und Smartphone die Technik beherrschen. Ein Großteil der verbreiteten Android-Geräte hat, Herfurt zufolge, keinen UWB-Chip. Selbst Besitzer eines neuen Fahrzeugs würden damit still auf die ungeschützte Bluetooth-Ebene zurückfallen.

BlueBait-Attacke

Weniger bekannt, aus Sicht des Datenschutzes aber gravierender, sei ein Angriff, den die Forschung als BlueBait-Attacke bezeichnet — nach dem Köder, mit dem gearbeitet wird: Die offizielle App antwortet auch auf gefälschte Fahrzeuge. Wer einen nachgebauten Tesla-Beacon betreibt — ein Gerät für wenige Euro, wie Herfurt betont — bekommt von jedem vorbeigehenden Tesla-Fahrer eine Antwort des Smartphones. Damit lässt sich zuverlässig feststellen: Diese konkrete Person war zu dieser Uhrzeit an diesem Ort.

„BlueBait funktioniert vollkommen unabhängig davon, wo das Auto steht. Die Halterin muss nicht in der Nähe ihres Fahrzeugs sein — es genügt, dass sie ihr Telefon dabei hat. Mehrere solcher Beacons, verteilt über eine Stadt, ergeben ein Bewegungsprofil“, beschreibt Herfurt diese Gefahr. „Die Anwendungsfälle sind unangenehm konkret: Stalking, häusliche Gewalt und Nachstellung, verdeckte Beobachtung durch Dritte, kommerzielles Kunden-Tracking im Einzelhandel, das Ausspähen von Fahrzeugen als Vorbereitung eines Diebstahls. Betroffene bemerken davon nichts — es gibt keine Anzeige, keinen Hinweis, kein Protokoll.“

Entscheidend dabei ist, dass UWB nicht gegen BlueBait helfe. Die Distanzmessung greife erst, wenn das Fahrzeug die Nähe des Telefons überprüft — sie verhindert den Diebstahl. Die Ortung entstehe jedoch schon eine Stufe davor, allein dadurch, dass das Telefon auf eine Anfrage überhaupt reagiere. Von der Ortbarkeit sind deshalb auch Halterinnen und Halter brandneuer Fahrzeuge mit UWB betroffen. Solange die Entscheidung, ob geantwortet wird, nicht auf dem Telefon selbst getroffen wird, bleibe das Problem bestehen. Hier kommt die App von Herfurt ins Spiel.

Die Idee hinter TeslaKee

Die zentrale Idee hinter TeslaKee besteht nicht darin, die offizielle Tesla-App zu ersetzen, sondern eine ganz konkrete Schwachstelle in Teslas eigener Umsetzung zu schließen: den Bluetooth-basierten digitalen Schlüssel, mit dem sich das Smartphone am Fahrzeug authentifiziert.

Eine Policy-Engine prüft jede Authentifizierungsanfrage gegen einen selbst definierten Regelsatz, bevor eine Antwort erfolgt. Passt der Gerätekontext nicht zu einer plausiblen Annäherung, bleibt die Reaktion aus, das Angreifersignal läuft ins Leere, das Fahrzeug bleibt verschlossen, und auch ein BlueBait-Köder erhält keine verwertbare Antwort. Fahrzeug- und Privatsphärenschutz laufen so über denselben Mechanismus, so der Claim.

Alle internetbasierten Funktionen der Tesla-App, etwa Navigationsziele, Updates, Supercharger-Planung oder der Fernzugriff über hunderte Kilometer, bleiben eigenen Angaben nach unverändert erhalten, da sie über Teslas Server laufen. „Beide Apps sind parallel nutzbar: TeslaKee übernimmt nur den Bluetooth-Nahbereich, in dem die Schwachstellen liegen, und dafür wird der offiziellen App lediglich die Berechtigung „Geräte in der Nähe“ entzogen, ihr Schlüssel bleibt im Fahrzeug hinterlegt“, liest man in der Aussendung.

Kern des Tesla-Schutzes

Den Kern des Tesla-Schutzes bildet ein Baukasten aus zehn konfigurierbaren Kontextregeln (Pflicht- oder optionale Regel mit Quorum), etwa Bewegungserkennung, GPS-Geofence, Abgleich mit dem letzten Parkplatz samt Mobilfunkzellen, bekanntes WLAN, Zeitfenster, Signalstärke, Schrittzähler, barometrische Höhe, Bildschirmstatus und erlaubte Funkzellen. Für Ausnahmen wie Fahrzeugübergabe oder Werkstattbesuch gibt es eine befristete manuelle Übersteuerung (15/30/60 Minuten), und ein Live-Policy-Test zeige jederzeit nachvollziehbar, welche Regel gerade greift.

„Die Verschlüsselung von Tesla ist in Ordnung — das Problem ist, dass das Telefon jede Frage beantwortet, ohne sich zu fragen, wer da eigentlich fragt. Ein Auto, das aufgeht, weil jemand mein Signal aus dem Supermarkt auf den Parkplatz verlängert hat, ist die eine Hälfte. Die andere Hälfte ist, dass ein zwanzig Euro teures Bastelgerät am Straßenrand mitschreiben kann, wann ich vorbeigegangen bin — dafür muss mein Auto nicht einmal in der Nähe sein“ präzisiert Herfurt. „Gegen den Diebstahl hilft UWB tatsächlich, aber nur bei neuen Fahrzeugen mit passendem Telefon. Gegen das Mitschreiben hilft es überhaupt nicht: Das Telefon antwortet dem gefälschten Beacon weiterhin, auch im nagelneuen Auto. Deshalb muss die Entscheidung, ob überhaupt geantwortet wird, auf das Telefon — und genau das macht TeslaKee.“

TeslaKee ist ab sofort für alle Interessierten öffentlich verfügbar — für Android ab Version 10, vorausgesetzt wird ein Gerät mit StrongBox-Sicherheitschip (verbreitet ab Baujahr 2019). Parallel läuft weiterhin ein internes Testprogramm, dessen Rückmeldungen in die Weiterentwicklung einfließen. Kompatibel sind Tesla Model 3, Y, S und X mit Bluetooth-PhoneKey. Für die einmalige Schlüsselanmeldung wird die NFC-Keycard des Fahrzeugs benötigt. An einer TeslaKee-App für das iPhone wird bereits gearbeitet.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Crypto Weekly #24: Warum der Markt diese Woche eingebrochen ist

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #24: Warum der Markt diese Woche eingebrochen ist

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #24: Warum der Markt diese Woche eingebrochen ist

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #24: Warum der Markt diese Woche eingebrochen ist

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #24: Warum der Markt diese Woche eingebrochen ist

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #24: Warum der Markt diese Woche eingebrochen ist

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #24: Warum der Markt diese Woche eingebrochen ist

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #24: Warum der Markt diese Woche eingebrochen ist

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #24: Warum der Markt diese Woche eingebrochen ist