15.07.2022

Crypto Weekly #65: Was die Celsius-Pleite für den Markt bedeutet

Diese Woche: Am Markt ging es nach dem Erholungsversuch der Vorwoche abwärts. Die Lending-Plattform Celsius ist jetzt offiziell zahlungsunfähig. Beim ebenfalls insolventen Krypto-Fonds 3AC ist sogar unklar, ob die Gründer nicht untergetaucht sind. Und der wichtigste NFT-Handelsplatz OpenSea ist das nächste große Kryptounternehmen, das Jobs abbaut.
/artikel/crypto-weekly-65
Celsius
Foto: Adobe Stock

Das brutkasten Crypto Weekly ist unser wöchentliches Briefing zu Kryptomarkt und -branche. Es kann hier als Newsletter abonniert werden. Jeden Freitag blicken wir auf die wichtigsten Kursbewegungen und Nachrichten der Krypto-Woche zurück.


Die Kurstafel:

  • Bitcoin (BTC): 20.900 US-Dollar (-4 % gegenüber Freitagnachmittag der Vorwoche)
  • Ethereum (ETH): 1.200 Dollar (-2 %)
  • BNB: 238 Dollar (-1 %)
  • Solana (SOL): 38 Dollar (-1 %)
  • Avalanche (AVAX): 20 Dollar (-1 %)

Kryptomarkt fällt nach US-Inflationsdaten 

Er war nicht von besonders langer Dauer, der Erholungsversuch der Vorwoche. In der ersten Juli-Woche hatten die großen Krypto-Assets jeweils um rund zehn Prozent zugelegt. Daran anknüpfen konnten sie diese Woche nicht. Im Gegenteil: Seit vergangenem Freitag ging es insgesamt leicht abwärts. Das Markttief wurde diese Woche am Mittwoch erreicht. Gegen Ende der Woche legten die Kurse dann wieder leicht zu.

Was am Mittwoch den Markt bewegt hatte, ist klar: Es waren die US-Inflationszahlen. Die hohe Teuerung setzt die US-Notenbank Fed seit Monaten unter Druck – sie reagiert mit Zinserhöhungen, die wiederum die Kurse von Aktien wie auch von Krypto-Assets belastet haben. Am Mittwoch wurden nun die Daten für Juni veröffentlicht: Die Inflationsrate stieg auf 9,1 Prozent – stärker als erwartet. Im Schnitt hatten Analysten 8,8 Prozent prognostiziert. Der Preisdruck lässt vorerst also nicht nach. Was auch heißt: Die Fed wird sich weiter dranbleiben müssen.

Die Futures auf den US-Aktienmarkt fielen deutlich, nachdem die Daten (vor US-Börsenbeginn) veröffentlicht worden waren. Und auch Bitcoin wie Ethereum erreichten ihre Wochentiefs in der halben Stunde nach Bekanntwerden der Daten. 

Allerdings: Im Lauf des Handelstags setzte sich am Markt dann offenbar die Ansicht durch, dass die erste Reaktion auf die Daten übertrieben war. Der Tech-Index Nasdaq-100 ging schließlich nur mit einem knappen Minus aus dem Handel. Auch am Kryptomarkt entspannte sich die Situation etwas. Einer der Gründe dafür könnte sein, dass die Benzinpreise in den USA seit Juni wieder gefallen sind – was in den nun veröffentlichten Zahlen aber noch nicht enthalten war. Dazu kommt: Das Szenario einer schrumpfenden Wirtschaft wird auch in den USA immer wahrscheinlicher. Und in einer Rezession könnte die Fed ihre Zinserhöhungen wohl nicht fortsetzen.

Lending-Plattform Celsius jetzt offiziell insolvent – aber wie groß ist die Bilanzlücke wirklich?

Seit Wochen zeichnet es sich ab – und jetzt ist es endgültig Realität: Die auf Verleih von Krypto-Assets spezialisierte Plattform Celsius ist offiziell zahlungsunfähig. Das Unternehmen hat einen Sanierungsantrag nach “Chapter 11” der US-Insolvenzrechts eingereicht. Das bedeutet: Celsius soll saniert und weitergeführt werden – anders als bei “Chapter 7”-Anträgen, bei denen zahlungsunfähige Unternehmen liquidiert werden.

Mitte Juni hatte Celsius, wie berichtet, sämtliche Auszahlungen von seiner Plattform gestoppt. Kundinnen und Kunden hatten somit keinen Zugriff mehr auf ihre Gelder. Dieser Schritt kam einen Tag, nachdem CEO Alex Mashinsky entsprechende Gerüchte auf Twitter noch entschieden dementiert hatte.

Was dann passierte: Über den offiziellen Twitter-Account oder den Unternehmensblog meldete sich das Unternehmen ein paar Mal zu Wort, um zu versichern, dass man an einer Lösung arbeite – ohne jedoch konkreter zu werden. Die sonst regelmäßig abgehaltenen Twitter Spaces und “Ask me Anything”-Sessions (AMAs), bei denen User Fragen stellen können, wurden ebenfalls ausgesetzt

Dann gab es Gespräche mit der Kryptobörse FTX und deren Gründer Sam Bankman-Fried (SBF), der bereits einigen anderen angeschlagenen Krypto-Unternehmen unter die Arme gegriffen hatte. Medienberichten zufolge hat SBF aber schnell das Interesse verloren. FTX soll demnach festgestellt haben, dass in der Bilanz von Celsius eine Lücke von 2 Mrd. Dollar klafft. 

Nun also der Antrag auf ein Sanierungsverfahren. Und tatsächlich zeigen die nun eingereichten Unterlagen einen Fehlbetrag von 1,2 Mrd. Dollar. Zumindest auf dem Papier. Denn Celsius hat in seiner Bilanz beispielsweise Bestände des eigenen CEL-Token mit 600 Mio. Dollar bewertet. Hier stellt sich aber klarerweise die Frage, ob der tatsächliche Wert damit adäquat abgebildet ist – oder ob da nicht eine Wertberichtigung fällig wäre. Gut möglich also, dass die kolportierten 2 Mrd. Dollar Fehlbetrag von FTX tatsächlich so festgestellt wurden – weil man die bilanzierten Werte nicht für bare Münze (no pun intended) genommen hat.

CEO Mashinsky beteuerte in der öffentlichen Stellungnahme, dass er überzeugt sei, dass der Schritt “der Community” (also den Kunden) nutzen werde und das Unternehmen für die Zukunft stärken würde. Aussagen wie diese sind der übliche PR-Sprech und bieten darüber hinaus nicht besonders viel Erkenntnisgewinn.

Was die Pleite für den Markt bedeutet: Nicht mehr viel. Sie hat sich seit Wochen abgezeichnet. Und spätestens seit der Rettungsversuch durch FTX gescheitert war, war klar: Da gibt’s nicht mehr viel Hoffnung.

Gründer von zahlungsunfähigen Kryptofonds 3AC untergetaucht?

Ebenfalls schwer in Bedrängnis geraten ist in den vergangenen Wochen der Krypto-Hegdefonds Three Arrows Capital (3AC) rund um Zhu Su. Der sonst auf Twitter sehr aktive Mitgründer wurde daraufhin recht still. Anfang Juli wurde dann bekannt, dass ein Gericht auf den britischen Virgin Islands die Liquidation des Fonds angeordnet hat. Ein Insolvenzverwalter – die britische Beratungsfirma Teneo – versucht dabei die noch vorhandenen Assets zu verkaufen, um zumindest Teile der ausstehenden Kredite noch begleichen zu können.Völlig unklar war aber zunächst, wie viel an werthaltigen Assets überhaupt noch vorhanden ist. 

Diese Woche kam nun ein weiterer Aspekt dazu: Nicht nur Geld fehlt, angeblich auch die Gründer selbst. Aus bei einem New Yorker Gericht eingereichten Unterlagen geht hervor, dass die Insolvenzverwalter offenbar keine Informationen dazu haben, wo sich Zhu Su und sein Mitgründer Kyle Davies überhaupt befinden. Zwar sei ein Anwalt auf die Insolvenzverwalter zugekommen, der angab, 3AC zu vertreten. Die beiden Gründer würden jedoch bisher “in keiner nennenswerten Weise” mit den Insolvenzverwaltern kooperieren.

Nur wenig später erwachte Zhu Sus Twitter-Account wieder zum Leben: Er veröffentlichte zwei Mails seines Rechtsvertreters an den Insolvenzverwalter und warf diesem im Wesentlichen vor, selbst an einer Zusammenarbeit nicht interessiert zu sein. In einem der Schreiben wurde zudem behauptet, dass die Insolvenzverwalter es verabsäumt hätten, ein Kaufrecht für einen noch nicht gelaunchten Token der Layer-2-Skalierungslösung StarkWire auszuüben und somit 3AC Schaden zugefügt hätten.

Wie dem auch sei: 3AC ist in der Situation, in der sie sind, weil das Risikomanagement des Fonds offenbar mehr als mangelhaft war. Die Strategie, nun die Insolvenzverwalter anzugreifen und sich selbst als Opfer darzustellen, ist eher ungewöhnlich, um es einmal zurückhaltend auszudrücken. 

Jetzt auch Jobabbau bei NFT-Handelsplatz Opensea

In dieser Ausgabe war wieder mal viel von Pleiten die Rede. Da ist es schon fast positiv, wenn wir jetzt “nur” zu einem Jobabbau kommen. Es geht um OpenSea, den führenden Handelsplatz für Non Fungible Token (NFT). 

Der Kryptowinter und der abgeklungene NFT-Hype machen sich auch beim im Jänner 2022 mit 13 Mrd. Dollar bewerteten Unicorn bemerkbar: OpenSea wird 20 Prozent der Belegschaft abbauen, gab CEO Devin Finzer diese Woche bekannt. Durch die Maßnahme sei man nun für unterschiedliche Ausprägungen eines Kryptowinters in den kommenden Jahren gerüstet – nach aktuellem Stand sei damit die Finanzierung des Unternehmens für fünf Jahre gesichert.

Der Kontext: OpenSea ist damit das nächste in einer Reihe an großen Krypto-Unternehmen, die Kündigungen in umfassendem Ausmaß vorgenommen haben – zuvor hatten bereits unter anderem Coinbase, Gemini, Crypto.com oder in Österreich auch Bitpanda Jobs gestrichen.

Der NFT-Bereich ist davon ebenfalls stark betroffen: Das auf der Ethereum-Blockchain abgewickelte NFT-Handelsvolumen auf OpenSea ist nach Zahlen von Dune Analytics vom im Jänner erreichten Rekordwert von über 4,8 Mrd. Dollar auf knapp 700 Mio. Dollar im Juni gefallen.


Hier geht’s zu allen Folgen des brutkasten Crypto Weekly


Disclaimer: Dieser Text sowie die Hinweise und Informationen stellen keine Steuerberatung, Anlageberatung oder Empfehlung zum Kauf oder Verkauf von Wertpapieren dar. Sie dienen lediglich der persönlichen Information. Es wird keine Empfehlung für eine bestimmte Anlagestrategie abgegeben. Die Inhalte von brutkasten.com richten sich ausschließlich an natürliche Personen.

Deine ungelesenen Artikel:
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
Tesla
(c) Tesla

Der österreichische Sicherheitsforscher Martin Herfurt hat bereits vor Jahren eine Sicherheitslücke bei Tesla entdeckt, wie er damals auf der Videoplattform YouTube demonstrierte: Der digitale Autoschlüssel am Smartphone sei zwar bequem, jedoch bei allen Tesla-Fahrzeugen ohne Ultra-Breitband-Technik (UWB) grundsätzlich angreifbar. ToothR new media bzw. IT-Wachdienst.com veröffentlicht nun mit TeslaKee eine Smartphone-App, die dokumentierte Schwachstellen des Bluetooth-PhoneKey-Protokolls entschärfen soll: den Relay-Angriff, der zum Fahrzeugdiebstahl in Sekunden führt, und die sogenannte BlueBait-Attacke, mit der sich Fahrerinnen und Fahrer über gefälschte Fahrzeug-Signale orten lassen — selbst dann, wenn das eigene Auto kilometerweit entfernt steht.

Teslakee-Founder: „App beantwortet jede Authentifizierungsanfrage“

„Tesla-Fahrzeuge entriegeln, sobald sich das gekoppelte Smartphone in Bluetooth-Reichweite meldet. Die eingesetzte Kryptografie ist solide. Die Schwachstelle liegt eine Ebene darüber, in der Logik: Die offizielle App beantwortet jede Authentifizierungsanfrage — bedingungslos, ohne zu prüfen, ob die Situation überhaupt plausibel ist. Genau das macht zwei Angriffe möglich“, beschreibt Herfurt per Aussendung das Tesla-Problem.

Bei einem Relay-Angriff arbeiten zwei Täter mit zwei handelsüblichen Funkmodulen zusammen. Einer folgt Fahrzeughaltern ins Einkaufszentrum, der zweite steht am Auto auf dem Parkplatz. Die Funkstrecke zwischen beiden verlängert die Bluetooth-Reichweite künstlich um beliebige Distanzen. Für das Fahrzeug sieht es so aus, als stünden Besitzer direkt daneben. Das Auto entriegelt, lässt sich starten und wegfahren — während das Handy unberührt in der Jackentasche steckt.

Der Angriff wurde von Herfurt im Rahmen des Projekts TEMPA auf Sicherheitskonferenzen live demonstriert und als Video dokumentiert. Er benötige keine Kenntnis von Passwörtern, keinen Tesla-Account und hinterlasse keine Einbruchsspuren — ein Umstand, der in der Schadensregulierung regelmäßig zu Problemen mit Versicherungen führt, wie der Sicherheitsforscher sagt.

Das Bluetooth-Problem

Neuere Fahrzeuge begegnen diesem Problem mit UWB-Distanzmessung: Das Auto misst hierbei physikalisch, wie weit das Telefon tatsächlich entfernt ist, und ein weitergeleitetes Signal fliegt auf. Diesen Schutz hat die große Mehrheit der Fahrzeuge jedoch nicht. Die weltweite Tesla-Flotte mit Bluetooth-PhoneKey wird derzeit auf rund acht Millionen Fahrzeuge geschätzt. Davon sind jedoch nur etwa 20 Prozent mit UWB ausgestattet.

Der zusätzliche Schutz kam erst mit den jüngsten Modellgenerationen – für rund sechs Millionen Fahrzeuge bleibt Bluetooth damit die Grundlage des Zugangs. Beim Model S und Model X wurde UWB ab 2021 (Palladium) eingeführt, beim Model 3 ab 2024 (Highland) und beim Model Y ab 2025 (Juniper). Betroffen sind damit alle älteren Modelle der jeweiligen Baureihen.

Erschwerend komme hinzu: UWB schütze nur, wenn Fahrzeug und Smartphone die Technik beherrschen. Ein Großteil der verbreiteten Android-Geräte hat, Herfurt zufolge, keinen UWB-Chip. Selbst Besitzer eines neuen Fahrzeugs würden damit still auf die ungeschützte Bluetooth-Ebene zurückfallen.

BlueBait-Attacke

Weniger bekannt, aus Sicht des Datenschutzes aber gravierender, sei ein Angriff, den die Forschung als BlueBait-Attacke bezeichnet — nach dem Köder, mit dem gearbeitet wird: Die offizielle App antwortet auch auf gefälschte Fahrzeuge. Wer einen nachgebauten Tesla-Beacon betreibt — ein Gerät für wenige Euro, wie Herfurt betont — bekommt von jedem vorbeigehenden Tesla-Fahrer eine Antwort des Smartphones. Damit lässt sich zuverlässig feststellen: Diese konkrete Person war zu dieser Uhrzeit an diesem Ort.

„BlueBait funktioniert vollkommen unabhängig davon, wo das Auto steht. Die Halterin muss nicht in der Nähe ihres Fahrzeugs sein — es genügt, dass sie ihr Telefon dabei hat. Mehrere solcher Beacons, verteilt über eine Stadt, ergeben ein Bewegungsprofil“, beschreibt Herfurt diese Gefahr. „Die Anwendungsfälle sind unangenehm konkret: Stalking, häusliche Gewalt und Nachstellung, verdeckte Beobachtung durch Dritte, kommerzielles Kunden-Tracking im Einzelhandel, das Ausspähen von Fahrzeugen als Vorbereitung eines Diebstahls. Betroffene bemerken davon nichts — es gibt keine Anzeige, keinen Hinweis, kein Protokoll.“

Entscheidend dabei ist, dass UWB nicht gegen BlueBait helfe. Die Distanzmessung greife erst, wenn das Fahrzeug die Nähe des Telefons überprüft — sie verhindert den Diebstahl. Die Ortung entstehe jedoch schon eine Stufe davor, allein dadurch, dass das Telefon auf eine Anfrage überhaupt reagiere. Von der Ortbarkeit sind deshalb auch Halterinnen und Halter brandneuer Fahrzeuge mit UWB betroffen. Solange die Entscheidung, ob geantwortet wird, nicht auf dem Telefon selbst getroffen wird, bleibe das Problem bestehen. Hier kommt die App von Herfurt ins Spiel.

Die Idee hinter TeslaKee

Die zentrale Idee hinter TeslaKee besteht nicht darin, die offizielle Tesla-App zu ersetzen, sondern eine ganz konkrete Schwachstelle in Teslas eigener Umsetzung zu schließen: den Bluetooth-basierten digitalen Schlüssel, mit dem sich das Smartphone am Fahrzeug authentifiziert.

Eine Policy-Engine prüft jede Authentifizierungsanfrage gegen einen selbst definierten Regelsatz, bevor eine Antwort erfolgt. Passt der Gerätekontext nicht zu einer plausiblen Annäherung, bleibt die Reaktion aus, das Angreifersignal läuft ins Leere, das Fahrzeug bleibt verschlossen, und auch ein BlueBait-Köder erhält keine verwertbare Antwort. Fahrzeug- und Privatsphärenschutz laufen so über denselben Mechanismus, so der Claim.

Alle internetbasierten Funktionen der Tesla-App, etwa Navigationsziele, Updates, Supercharger-Planung oder der Fernzugriff über hunderte Kilometer, bleiben eigenen Angaben nach unverändert erhalten, da sie über Teslas Server laufen. „Beide Apps sind parallel nutzbar: TeslaKee übernimmt nur den Bluetooth-Nahbereich, in dem die Schwachstellen liegen, und dafür wird der offiziellen App lediglich die Berechtigung „Geräte in der Nähe“ entzogen, ihr Schlüssel bleibt im Fahrzeug hinterlegt“, liest man in der Aussendung.

Kern des Tesla-Schutzes

Den Kern des Tesla-Schutzes bildet ein Baukasten aus zehn konfigurierbaren Kontextregeln (Pflicht- oder optionale Regel mit Quorum), etwa Bewegungserkennung, GPS-Geofence, Abgleich mit dem letzten Parkplatz samt Mobilfunkzellen, bekanntes WLAN, Zeitfenster, Signalstärke, Schrittzähler, barometrische Höhe, Bildschirmstatus und erlaubte Funkzellen. Für Ausnahmen wie Fahrzeugübergabe oder Werkstattbesuch gibt es eine befristete manuelle Übersteuerung (15/30/60 Minuten), und ein Live-Policy-Test zeige jederzeit nachvollziehbar, welche Regel gerade greift.

„Die Verschlüsselung von Tesla ist in Ordnung — das Problem ist, dass das Telefon jede Frage beantwortet, ohne sich zu fragen, wer da eigentlich fragt. Ein Auto, das aufgeht, weil jemand mein Signal aus dem Supermarkt auf den Parkplatz verlängert hat, ist die eine Hälfte. Die andere Hälfte ist, dass ein zwanzig Euro teures Bastelgerät am Straßenrand mitschreiben kann, wann ich vorbeigegangen bin — dafür muss mein Auto nicht einmal in der Nähe sein“ präzisiert Herfurt. „Gegen den Diebstahl hilft UWB tatsächlich, aber nur bei neuen Fahrzeugen mit passendem Telefon. Gegen das Mitschreiben hilft es überhaupt nicht: Das Telefon antwortet dem gefälschten Beacon weiterhin, auch im nagelneuen Auto. Deshalb muss die Entscheidung, ob überhaupt geantwortet wird, auf das Telefon — und genau das macht TeslaKee.“

TeslaKee ist ab sofort für alle Interessierten öffentlich verfügbar — für Android ab Version 10, vorausgesetzt wird ein Gerät mit StrongBox-Sicherheitschip (verbreitet ab Baujahr 2019). Parallel läuft weiterhin ein internes Testprogramm, dessen Rückmeldungen in die Weiterentwicklung einfließen. Kompatibel sind Tesla Model 3, Y, S und X mit Bluetooth-PhoneKey. Für die einmalige Schlüsselanmeldung wird die NFC-Keycard des Fahrzeugs benötigt. An einer TeslaKee-App für das iPhone wird bereits gearbeitet.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Crypto Weekly #65: Was die Celsius-Pleite für den Markt bedeutet

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #65: Was die Celsius-Pleite für den Markt bedeutet

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #65: Was die Celsius-Pleite für den Markt bedeutet

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #65: Was die Celsius-Pleite für den Markt bedeutet

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #65: Was die Celsius-Pleite für den Markt bedeutet

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #65: Was die Celsius-Pleite für den Markt bedeutet

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #65: Was die Celsius-Pleite für den Markt bedeutet

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #65: Was die Celsius-Pleite für den Markt bedeutet

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Crypto Weekly #65: Was die Celsius-Pleite für den Markt bedeutet