So erkennst du Honeypot-Krypto-Betrug

Dieser Artikel ist in folgenden Sprachen verfügbar:

Author logo
Patrick Dike-Ndulue
•
Post image

Das Wort Honeypot stammt ursprünglich aus dem 16. Jahrhundert und bezeichnete damals einen Topf mit Honig. Seine übertragene Bedeutung entwickelte sich jedoch erst viel später.

Im übertragenen Sinn wurde Honeypot im frühen 20. Jahrhundert verwendet, um etwas besonders Anziehendes, aber potenziell Gefährliches zu beschreiben. Der Begriff fand zuerst in der Spionage und Sicherheit Anwendung, wo ein Honeypot eine verlockende Falle war, um Informationen zu sammeln oder Gegner zu fangen. In der Spionage bedeutete das beispielsweise, dass ein Agent in eine kompromittierende Situation gelockt wurde.

In der Computersicherheit wurde Honeypot in den 1990er Jahren übernommen, um Ködersysteme zur Erkennung und Analyse von Cyberangriffen zu beschreiben. Diese Bedeutung wurde später auf Krypto-Betrug ausgeweitet, wo „Honeypot“ für betrügerische Gelegenheiten steht, die Nutzer in eine Falle locken und Auszahlungen unmöglich machen.

In diesem Artikel schauen wir uns Honeypots im Detail an – ihre Methoden, Erkennungsmerkmale und umfassende Schutzstrategien.
 

Was ist ein Honeypot-Scam?

Ein Honeypot-Scam ist ein betrügerischer Smart Contract, der darauf ausgelegt ist, ahnungslose Nutzer mit Versprechungen hoher Gewinne oder ungewöhnlicher Services zu ködern. Anfangs wirken diese Projekte seriös und profitabel, enthalten aber versteckte Mechanismen, die dem Betrüger Coins zuspielen und den Pool leeren.

Wie funktioniert ein Honeypot?

Honeypots sind sorgfältig geplant und so ausgeführt, dass sie selbst erfahrene Anleger täuschen können. Wenn du verstehst, wie diese Betrugsmaschen funktionieren, kannst du deine Assets besser schützen. Hier erklären wir die einzelnen Phasen eines Honeypot-Angriffs und worauf du achten solltest.

  1. Einen gefälschten Smart Contract erstellen

    Ein Betrüger veröffentlicht einen bösartigen Smart Contract oder bringt eine Fake-Coin heraus, die wie eine seriöse Investitionsmöglichkeit aussieht. Der Vertrag erlaubt Nutzern, Geld zu investieren, enthält aber versteckte Regeln, die Auszahlungen verhindern.

  2. Opfer mit attraktiven Angeboten ködern

    Um das Angebot verlockend zu machen, werden ungewöhnlich hohe Renditen, vergünstigte Coins oder ein starkes Wachstumspotenzial versprochen. Oft werden DeFi, Staking oder andere beliebte Investmentmodelle vorgetäuscht. Manchmal wird das Projekt über soziale Medien, Foren oder gefälschte Websites beworben, um Glaubwürdigkeit aufzubauen. 
    Zur Verstärkung werden Prominente und KOLs engagiert, um über den Honeypot zu sprechen oder Werbung zu machen. Wash-Trading sorgt für künstlich hohes Handelsvolumen.

    Der Ersteller des Honeypots nutzt zudem verschiedene Promotion-Techniken, etwa Suchmaschinenoptimierung, bezahlte Anzeigen und Fake-Accounts, um Reichweite und Engagement zu erhöhen. Ziel ist es, Links und Informationen zur betrügerischen Plattform möglichst weit zu streuen.

  3. Opfer investieren Geld

    Anleger, angelockt durch die Aussicht auf hohe Gewinne, kaufen Token oder zahlen Geld auf eine betrügerische Plattform oder in einen Liquiditätspool ein. Der Smart Contract erlaubt Einzahlungen und zeigt positive Ergebnisse – so entsteht der Eindruck eines seriösen, profitablen Projekts.

    Meistens sind anfangs kleine Transaktionen und Auszahlungen möglich, um ein Gefühl von Sicherheit und Vertrauen zu schaffen. Opfer sehen erste Gewinne und werden nachlässig. Sobald sie zufrieden sind, investieren sie größere Summen.

  4. Gelder werden eingefroren

    Der zentrale Trick beim Honeypot: Nutzer können zwar Geld einzahlen, aber nicht mehr abheben. Der Smart Contract enthält versteckte Funktionen oder Fehler, die Auszahlungsversuche blockieren. In manchen Fällen kann nur das Konto des Erstellers Geld abheben oder eine Gebührenstruktur sorgt dafür, dass Nutzer beim Auszahlungsversuch ihr Guthaben verlieren.

    Ein Honeypot zeigt womöglich hohe Renditen, aber sobald du versuchst, Coins zu verkaufen oder zu übertragen, scheitert die Transaktion wegen versteckter Logik im Vertrag. Der Betrüger kann währenddessen seine Anteile abziehen oder Gelder auf andere Wallets verschieben.

  5. Diebe räumen ab und verschwinden

    Sobald genug Geld investiert wurde, verschwinden die Betrüger und verhindern, dass Opfer ihre Mittel zurückbekommen. Die Wiederbeschaffung ist fast unmöglich, da Smart Contracts autonom sind und nicht rückgängig gemacht werden können, sobald sie auf der Blockchain laufen.
     

Honeypot-Betrug in Krypto: Beispiel

Der Squid Game Scam 2021 ist eines der bekanntesten Honeypot-Beispiele. Er nutzte den Hype um die Netflix-Serie Squid Game und lockte Anleger in einen betrügerischen Token, der letztlich in einem Rug Pull endete. Hier die Details:
 

— Squid Game Coin (SQUID) startet im Oktober 2021

Der SQUID-Token war inspiriert von der erfolgreichen TV-Show Squid Game und wurde als native Währung für ein geplantes Play-to-Earn-Spiel vermarktet.

Durch den viralen Erfolg der Serie gewann die Coin schnell an Aufmerksamkeit und wurde über soziale Medien und große Nachrichtenportale beworben, was den Hype weiter anheizte.
 

— Rasanter Preisanstieg und FOMO (Fear of Missing Out)

Der SQUID-Preis explodierte innerhalb weniger Tage nach dem Start – von wenigen Cent auf über 2.800 US-Dollar in weniger als einer Woche. Die Angst, etwas zu verpassen, trieb immer mehr Anleger trotz früher Warnungen aus der Community zum Kauf.
 

— Die Honeypot-Mechanik greift

Während Anleger den Squid Game Coin problemlos kaufen konnten, merkten sie schnell, dass ein Verkauf oder eine Übertragung unmöglich war. Die Betrüger hatten eine Honeypot-Mechanik in den Smart Contract eingebaut, die zwar Käufe zuließ, Verkäufe aber blockierte.
 

— Warnsignale und Hinweise tauchen auf

Mit wachsender Beliebtheit von SQUID wurden mehrere Warnzeichen deutlich, aber sie wurden von der Euphorie meist übersehen:

  • No affiliation with Netflix: Trotz Nutzung des Namens und Themas von Squid Game gab es keine offizielle Verbindung zu Netflix oder den Machern der Serie.
  • Unverified team: Die Entwickler waren anonym, es gab keine überprüfbaren Informationen zu ihrer Identität.
  • Unprofessional website: Die Website enthielt Grammatikfehler, wenig Details und nur vage Angaben zum Projekt.
  • Buy but no sell: Frühe Nutzer warnten, dass sie ihre Coins nicht verkaufen konnten, wurden aber von anderen, die im Hype gefangen waren, ignoriert.
  • Expert warnings: Plattformen und Foren wie CoinMarketCap warnten vor der Kryptowährung und stuften sie als verdächtig ein, doch das hielt den Ansturm kaum auf.
     

—The Rug Pull

Am 1. November 2021, nachdem SQUID seinen Höchststand von rund 2.861 US-Dollar erreicht hatte, zogen die Entwickler plötzlich die gesamte Liquidität ab. Der Wert fiel innerhalb von Minuten auf nahezu null. Die Betrüger erbeuteten rund 3,38 Millionen US-Dollar.
 

— Aftermath

Der Squid Game Honeypot hinterließ tausende Anleger mit hohen Verlusten und zeigte erneut, wie wichtig Vorsicht bei neuen und nicht verifizierten Projekten ist.

Große Medien und Kommentatoren nutzten diesen Fall, um auf die Häufigkeit von Honeypots und die Notwendigkeit sorgfältiger Prüfung hinzuweisen.
 

Honeypot checker Solana

Ein Honeypot-Angriff funktioniert meist auf einer Ethereum Virtual Machine (EVM) Blockchain. Auf Solana laufen dApps als vorkompilierte Binärdateien, sodass der Quellcode nicht einsehbar ist. Das erleichtert es, bösartige Verträge zu veröffentlichen. 

Honeypots auf Solana enthalten oft Verträge, die deine Assets einfrieren können – das Ergebnis ist aber dasselbe: Du verlierst alles. Solche Verträge blockieren in der Regel den Verkauf oder die Übertragung deiner Coins nach dem Kauf. 


Du solltest prüfen, ob der Vertrag des Assets die Mint-Funktion aktiviert und Liquidität freigegeben hat. Diese beiden Merkmale sind typisch für "honeypots". Vor dem Kauf eines Tokens kannst du auch einen Honeypot-Checker wie Sol Sniffer oder Detect Honeypot nutzen.
 

Wie komme ich aus einem Honeypot heraus?

Wir haben diesen Post auf Reddit gesehen und möchten dazu ein paar Hinweise geben.

Ich stecke in einem Honey Pot Token fest, der inzwischen viel wert ist. Gibt es irgendeine Möglichkeit, da wieder rauszukommen, oder kann mir jemand helfen? Ich bin bereit, jeden zu bezahlen, der mir hilft!!!!

Zunächst: Niemand kann dir helfen. "Once the honey goes into the pot, it stays there". Zweitens: Reagiere nicht auf Nachrichten von Leuten, die dir angeblich helfen wollen. Ignoriere solche Nachrichten wie diese: 

Yes sure, if you give me 10 Solanas I'll get it out for you. Message me at abcdefghijklmnop@gmail.com  Dw I'll send  DMs right now. We'll sort it out for you.

Die erste Regel beim Investieren in volatile Assets wie Kryptowährungen ist: Mache immer deine eigene Recherche, bevor du investierst. Die zweite Regel: Investiere nie mehr, als du dir leisten kannst zu verlieren. 
 

Wie schützt du dich vor Honeypots: Checkliste

Honeypots sind schwer zu erkennen, aber mit diesen Best Practices kannst du das Risiko minimieren, auf solche Betrugsmaschen hereinzufallen. Hier die wichtigsten Tipps:

  • Untersuche jedes Projekt gründlich, bevor du Geld investierst. Prüfe das Whitepaper, die Entwickler und die Community-Präsenz.
     
  • Suche nach Bewertungen. Lies unabhängige Reviews oder Diskussionen zu dem Projekt in vertrauenswürdigen Foren wie Reddit r/Cryptocurrency oder Bitcointalk. Negative Bewertungen oder viele Warnungen sind ein frühes Alarmsignal.
     
  • Prüfe auf Beschwerden. Betrüger starten oft kurzlebige Projekte, daher könnten frühere Opfer bereits Probleme gemeldet haben. Seiten wie Token Sniffer decken Schwachstellen auf.
     
  • Prüfe die rechtliche Registrierung. Überprüfe, ob das Projekt bei einer Behörde registriert ist, besonders wenn es Regulierung behauptet. Das ist bei dezentralen Projekten selten, aber bei zentralisierten ein wichtiger Punkt. Meide Projekte mit anonymen oder nicht überprüfbaren Entwicklern – hier fehlt die Haftung und die Gefahr ist groß, dass sie mit deinem Geld verschwinden.
     
  • Prüfe die Gültigkeit des Zertifikats. Ein gültiges SSL-Zertifikat sorgt für verschlüsselte Kommunikation zwischen Browser und Server und senkt das Betrugsrisiko. Achte auf HTTPS in der URL und das „Sicher“-Symbol im Browser.
     
    Betrügerische Seiten haben oft ungültige oder fehlende SSL-Zertifikate. Tools wie SSL Labs oder Qualys SSL Test helfen, Zertifikate zu überprüfen. Fehlt ein gültiges SSL-Zertifikat, ist das ein starkes Warnsignal.
     
  • Prüfe die Liquidität vor dem Investieren in ein Asset. Niedrige Liquidität oder Schwierigkeiten beim Verkauf sind typische Hinweise auf einen Honeypot. Nutze Tools wie DEXTools oder Uniswap Analytics, um die Pools zu prüfen. Ist die Liquidität niedrig oder von wenigen Wallets kontrolliert, ist das ein Warnsignal.
     
  • Teste den Verkaufs-Button. Wenn du das Asset nicht einfach verkaufen kannst oder der Preis stark manipuliert wirkt, handelt es sich wahrscheinlich um einen Honeypot. Analyse-Tools wie PooCoin helfen, verdächtige Muster zu erkennen. Wenn nur bestimmte Wallets verkaufen können oder Kauforders ausgeführt werden, aber Verkaufsorders nicht, ist das ein starkes Warnsignal.
     
  • Sei skeptisch bei Promi-Empfehlungen für Krypto-Projekte. Betrüger fälschen oft Empfehlungen oder hacken bekannte Accounts, um ihren Honeypot zu bewerben. Überprüfe, ob der Promi die Beteiligung wirklich bestätigt hat.
     
  • Prüfe auf gehackte Accounts. Manchmal werden Promi- oder verifizierte Social-Media-Accounts kurzzeitig gehackt, um Scam-Coins zu bewerben. Überprüfe, ob die Werbung echt ist, indem du nach offiziellen Mitteilungen suchst. 2021 wurden prominente Twitter-Accounts gehackt, um Fake-Gewinnspiele und Airdrops zu bewerben. Prüfe solche Aktionen immer über mehrere Quellen.
     
  • Deaktiviere automatische Berechtigungen. Schalte automatische Freigaben beim Verbinden von Wallets mit DApps aus. Prüfe und genehmige Berechtigungen immer manuell, besonders bei Smart Contracts. Nutze Tools wie Etherscan oder BscScan, um die angeforderten Berechtigungen zu prüfen. Wenn ein Vertrag uneingeschränkten Zugriff auf deine Tokens verlangt, ist das ein ernstes Warnsignal. 
    Mit Tools wie Revoke.cash kannst du unnötige Berechtigungen nach dem Interagieren mit DApps widerrufen.
     
  • Nutze Cold Storage. Bewahre den Großteil deiner Assets in Cold Wallets (Hardware-Wallets) auf, statt große Beträge in Hot Wallets oder auf Börsen zu lassen. Cold Wallets sind offline und damit immun gegen Online-Hacks, Phishing und bösartige Verträge. Geräte wie Tangem Wallet ermöglichen es dir, deine Assets offline zu sichern.
     
  • Aktiviere Zwei-Faktor-Authentifizierung (2FA). Aktiviere 2FA für alle deine Börsen- und Wallet-Accounts für zusätzliche Sicherheit. So wird es Betrügern deutlich schwerer gemacht, auch wenn sie deine Zugangsdaten stehlen. Nutze Apps wie Google Authenticator oder Authy statt SMS-basiertem 2FA, das anfälliger für SIM-Swapping ist.

 

Was tun, wenn du Opfer eines Honeypot-Scams wurdest?

Opfer eines Honeypots zu werden, kann sehr belastend sein. Schnelles und besonnenes Handeln kann jedoch helfen, den Schaden zu begrenzen und andere zu schützen. Das solltest du tun:

  • Melde den Betrug bei Krypto-Börsen und Behörden
    Wenn der Honeypot auf einer bekannten Börse gelistet war oder du über eine Börse Geld eingezahlt hast, melde den Betrug sofort dort. Dezentrale Projekte sind oft schwer nachzuverfolgen, aber zentralisierte Börsen können auffällige Wallets markieren oder Konten einfrieren.

    Wurde der Honeypot auf Plattformen wie CoinMarketCap oder CoinGecko gelistet, melde den Token als Betrug, damit er entfernt wird und andere Nutzer geschützt werden.
     

  • Erstatte Anzeige bei den Behörden
    Je nach Land solltest du Anzeige bei lokalen oder nationalen Behörden erstatten, insbesondere bei Cybercrime-Stellen. In den USA etwa beim FBI’s Internet Crime Complaint Center (IC3) oder bei Europol’s Cybercrime Centre for European citizens.
    Auch wenn die Rückholung der Gelder schwierig ist, entsteht so ein offizieller Vorgang, der größere Ermittlungen unterstützt.
     

  • Informiere Blockchain-Analysefirmen
    Dienste wie Chainalysis oder CipherTrace verfolgen verdächtige Aktivitäten auf Blockchains. Eine Meldung kann helfen, betrügerische Wallets zu blockieren oder größere Netzwerke aufzudecken. Sammle dafür Beweise wie Transaktionsprotokolle, Wallet-Adressen und Screenshots.

  • Sichere deine verbleibenden Assets
    Stelle alle weiteren Interaktionen mit der verdächtigen Wallet oder dem Vertrag ein. Wenn du weiter damit interagierst, könnten Betrüger Phishing-Taktiken oder Schadcode nutzen, um noch mehr Geld zu stehlen.

    Übertrage deine verbleibenden Assets auf eine vertrauenswürdige, sichere Wallet. Ziehe in Erwägung, sie auf eine Cold Wallet wie Tangem Wallet zu verschieben. Tangem ist eine Offline-Hardware-Wallet mit hohen Sicherheitsstandards. Wenn du eine kompromittierte Software-Wallet nutzt, erstelle eine neue Wallet und übertrage dein Guthaben, um weitere Verluste zu verhindern.
     

  • Widerrufe Vertragsberechtigungen
    Wenn du mit einem bösartigen Smart Contract interagiert hast, könnte der Betrüger weiterhin Zugriff auf deine Wallet haben. Nutze Tools wie Etherscan’s Token Approval Checker, um Berechtigungen für schädliche Verträge oder Adressen zu widerrufen. Viele Plattformen und Wallets bieten solche Funktionen an, um Zugriffe auf deine Gelder zu verhindern. Mehr dazu erfährst du hier.
     

  • Mache den Betrug in sozialen Medien bekannt
    Nutze Plattformen wie Twitter, Reddit oder Telegram, um deine Erfahrungen mit der Web3-Community zu teilen. Je mehr Menschen über den Honeypot Bescheid wissen, desto weniger Opfer gibt es. Teile Details wie den Projektnamen, verwendete Wallet-Adressen und die Funktionsweise des Honeypots, um andere zu warnen.
     

Fazit

Honeypots sind eine ernsthafte Bedrohung für Krypto-Anleger. Um nicht zum Opfer zu werden, solltest du stets wachsam bleiben, gründlich recherchieren und die in diesem Artikel genannten Schutzmaßnahmen anwenden. Sei bei neuen Projekten besonders vorsichtig – vor allem, wenn sie anonyme Teams, plötzliche Kurssprünge oder fragwürdige Empfehlungen aufweisen. Mit diesen Best Practices schützt du deine digitalen Assets und trägst zu einem sichereren Web3 bei.

FAQ

 1. Was ist ein Honeypot-Scam?

Ein Honeypot-Scam ist eine Betrugsmasche, bei der Angreifer eine scheinbar seriöse und lukrative Krypto-Gelegenheit wie eine Coin, eine Handelsplattform oder einen Smart Contract schaffen, um ahnungslose Anleger anzulocken. Sobald die Opfer investieren oder interagieren, wird das Geld eingefroren und kann nicht mehr abgehoben werden.

2. Wie funktioniert ein Honeypot?

Honeypot-Betrug nutzt oft ausgeklügelte Taktiken wie:

  • Bösartige Smart Contracts, die Einzahlungen erlauben, aber Auszahlungen blockieren.
  • Assets mit extrem hohen Renditeversprechen oder Rabatten, um Anleger zu ködern.
  • Gefälschte Handelsplattformen oder Börsen, bei denen Einzahlungen akzeptiert, aber Auszahlungen unter Vorwänden verweigert werden.

Opfer merken meist erst beim Auszahlungsversuch, dass sie betrogen wurden.

3. Woran erkenne ich einen Honeypot-Scam?

Typische Warnzeichen sind:

  • Too-good-to-be-true offers: Versprechen von extrem hohen oder risikofreien Gewinnen.
  • Opaque smart contract code: Nicht einsehbarer oder intransparenter Code.
  • Limited withdrawal options: Komplizierte oder eingeschränkte Auszahlungswege.
  • Unverified projects: Neue oder unbekannte Projekte ohne Reviews, Audits oder glaubwürdiges Team.

4. Wie kann ich Honeypots vermeiden?

  • Recherchiere das Projekt gründlich: Prüfe das Team, suche nach Audits und Bewertungen.
  • Analysiere den Smart Contract: Nutze Blockchain-Explorer oder vertrauenswürdige Tools, um den Code zu prüfen.
  • Lass dich nicht unter Druck setzen: Betrüger erzeugen oft künstliche Eile, um schnelle Investitionen zu erzwingen.
  • Nutze nur seriöse Plattformen: Handle nur auf bekannten Börsen und investiere in etablierte Projekte.
  • Teste mit kleinen Beträgen: Probiere Auszahlungen mit kleinen Summen, bevor du größere Beträge investierst.

5. Sind Honeypot-Scams illegal?

Ja, Honeypot-Scams sind in den meisten Ländern illegal, da sie Betrug und Diebstahl darstellen. Opfer können den Betrug bei den zuständigen Behörden melden, aber die Rückholung der Gelder ist wegen der Anonymität der Blockchain oft schwierig.

6. Wie wirken sich Honeypot-Scams auf den Kryptomarkt aus?

Solche Betrugsfälle schaden dem Ruf von Kryptowährungen, da sie das Vertrauen der Nutzer schwächen und neue Anleger abschrecken. Sie zeigen, wie wichtig Aufklärung und Sicherheitsbewusstsein in der Branche sind.

Informiert und vorsichtig zu bleiben, ist der beste Schutz vor Honeypots. Prüfe jedes Web3-Projekt sorgfältig, bevor du investierst.

Author logo
Autor Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Rezension von Rukkayah Jigam

Writer & editor covering digital assets and product updates.