Alle Artikel

Alle von uns veröffentlichten Leitfäden, die neuesten zuerst. Nach Titel suchen oder nach Thema filtern.

20 Artikel
Quadratisches SSP-Academy-Cover: Coins vs. Token und Gas

Coins vs. Token: Warum Sie ETH brauchen, um USDC zu senden

Ihre Wallet meldet unzureichendes Guthaben, obwohl Sie Hunderte in USDC halten. Der Grund ist der Unterschied zwischen dem nativen Coin einer Chain und Token, die in Verträgen leben – und warum jede Transaktion im Coin bezahlt wird.

4 min
Quadratisches SSP Academy Titelbild: Proof of Reserves einer Börse

Proof of Reserves: Was die Prüfung einer Börse beweist und was nicht

Viele Börsen veröffentlichen inzwischen einen Proof of Reserves. Was er über Kundengelder wirklich beweist, welche Lücken bleiben – selbst gemeldete Verbindlichkeiten, Snapshots, geliehene Coins – und wie man ihn kritisch liest.

4 min
Quadratisches SSP Academy Titelbild: Zwischenablage-Hijacker-Malware

Zwischenablage-Hijacker: die Malware, die die eingefügte Adresse austauscht

Clipper-Malware beobachtet, was Sie kopieren, und tauscht Krypto-Adressen beim Einfügen gegen die des Angreifers aus. Wie sie funktioniert, wie sie auf Ihr Gerät gelangt, wie Sie Adressen richtig prüfen und warum die Bestätigung auf einem zweiten Gerät zählt.

5 min
Quadratisches SSP-Academy-Titelbild: Kaspa erklärt

Kaspa erklärt: ein BlockDAG, zehn Blöcke pro Sekunde und wie Multisig funktioniert

Bei Kaspa zählen parallele Blöcke, statt verworfen zu werden – so erreicht eine Proof-of-Work-Chain zehn Blöcke pro Sekunde. Wie BlockDAG und GHOSTDAG funktionieren, warum Gebühren in Masse gemessen werden und wie Kaspa-Multisig-Vaults funktionieren.

5 min
Quadratisches SSP Academy Titelbild: der Mempool erklärt

Der Mempool: wo deine Transaktion wartet, bevor sie real wird

Zwischen dem Tippen auf Senden und der ersten Bestätigung liegt deine Transaktion im Mempool. Was er ist, wie Blockproduzenten Transaktionen auswählen, warum manche hängen bleiben und warum eine ausstehende Transaktion öffentlich, aber noch nicht endgültig ist.

5 min
Quadratisches SSP-Academy-Titelbild: Honeypot-Token und Rug Pulls

Honeypots und Rug Pulls: Token, die darauf ausgelegt sind, dir dein Geld abzunehmen

Jeder kann einen Token erstellen, und manche sind von der ersten Codezeile an darauf gebaut, Geld abzuziehen. Wie Honeypots Verkäufe blockieren, wie Rug Pulls Liquidität abziehen, welche Warnsignale du prüfen kannst und was du mit Token tust, die du nie gekauft hast.

5 min
Quadratisches SSP-Academy-Titelbild: Nachrichten signieren und mit der Wallet anmelden

Eine Nachricht signieren: was „mit deiner Wallet anmelden“ wirklich beweist

Eine Nachrichtensignatur kostet kein Gas und hinterlässt nichts auf der Chain, bindet aber deinen Schlüssel an Daten. Was Anmeldesignaturen beweisen, welche Off-Chain-Signaturen Geld bewegen können und wie man eine Signaturanfrage vor der Genehmigung liest.

5 min
Quadratisches SSP-Academy-Titelbild: physische Bedrohungen und Schraubenschlüssel-Angriffe auf Krypto-Besitzer

Physische Bedrohungen: wenn der Angriff nicht digital ist

Wer dich persönlich bedrohen kann, muss keine Kryptografie knacken. Warum Schraubenschlüssel-Angriffe zunehmen, warum Privatsphäre die beste Verteidigung ist, was 2-von-2-Multisig gegen Nötigung leistet und was nicht, und wie man Bestände so aufteilt, dass man weniger angreifbar ist.

5 min
Quadratisches SSP-Academy-Titelbild: wie Hashfunktionen in Krypto arbeiten

Hashfunktionen: die leise Mechanik unter allem in Krypto

Signaturen entscheiden, wer ausgeben darf; Hashfunktionen halten alles andere zusammen. Was ein Hash ist, wo du ihm unbemerkt begegnest — Txids, Mining, Adressen, die Funktionsselektoren, die SSP dekodiert — und was Hashes nicht können.

4 min
Quadratisches SSP-Academy-Titelbild: wie Wrapped Tokens wie WBTC und WETH funktionieren

Wrapped Tokens: was wirklich in der Hülle steckt

Ein Wrapped Token ist ein Anspruch, nicht der Vermögenswert. Warum WETH, WBTC und gebrückte Token auf völlig verschiedenen Zusagen beruhen, warum SSPs Polygon-WBTC eine Hülle um eine Hülle ist und was man vor dem Halten prüfen sollte.

5 min
Quadratisches SSP-Academy-Titelbild: falscher Krypto-Support und Recovery-Betrug

Falscher Support und Recovery-Betrug: der zweite Diebstahl

Wenn etwas schiefgeht und du um Hilfe bittest, antworten Betrüger zuerst. Was falsche Support- und Recovery-Agenten verlangen, warum echter Support dich nie ungefragt anschreibt und was der SSP-Support kann und strukturell nicht kann.

5 min
Quadratisches SSP-Academy-Titelbild: Seed-Phrasen, private Schlüssel und xpubs im Vergleich

Seed-Phrase, privater Schlüssel, xpub: was jedes davon wirklich kann

Seed-Phrasen und private Schlüssel können ausgeben. Ein erweiterter öffentlicher Schlüssel kann nur zusehen — sieht aber alles im Konto. Woran du erkennst, welches Wallet-Material verlangt wird, und warum 2-von-2-Multisig ändert, was ein einzelner geleakter Seed wert ist.

5 min
Quadratisches SSP-Academy-Titelbild: gefälschte Airdrops und Signatur-Drainer

Airdrops: Der Claim ist der Angriff

Ein unerwarteter Token kann dir nichts nehmen — das Signieren des Claims schon. Die drei Dinge, die Claim-Seiten dich wirklich signieren lassen, warum Off-Chain-Permits die gefährliche moderne Variante sind und was SSP dir bei einer Typed-Data-Signatur zeigt.

6 min
Quadratisches SSP-Academy-Titelbild: eine eigene Blockchain-Node betreiben

Eine eigene Node betreiben, und warum die meisten das nicht müssen

Eine Node entscheidet für dich, was wahr ist, statt zu wiederholen, was ein Server sagte. Was sie wirklich bringt — Verifikation, Privatsphäre, unaufhaltsames Senden —, was sie wirklich kostet, und die ehrliche Lücke zwischen „SSP lässt dich auf deine Node zeigen“ und „das ist einfach“.

6 min
Quadratisches SSP-Academy-Titelbild: was der SSP-Relay-Server sehen kann

Was der SSP-Relay sehen kann und was nicht

Der Relay hält nie einen Schlüssel und kann nicht signieren — aber jeweils fünfzehn Minuten lang verarbeitet er deinen xpub und deine unsignierte Transaktion. Was die TTL-Indizes tatsächlich erzwingen und warum die Wallet unserem eigenen Server misstraut.

6 min
Quadratisches SSP-Academy-Titelbild: verifizierte Smart Contracts, Proxys und Upgrade-Schlüssel

Verifizierte Verträge, Proxys und der Upgrade-Schlüssel, den niemand erwähnt

Ein Verifizierungshaken belegt nur, dass der Quelltext zum Bytecode passt — mehr nicht. Die meisten Verträge sind Proxys, deren Logik nach deiner Freigabe ausgetauscht werden kann. Die eigentliche Frage lautet also, wer den Upgrade-Schlüssel hält und ob es eine Verzögerung gibt.

7 min
Quadratisches SSP-Academy-Titelbild: Layer-2-Rollups gegenüber Sidechains

Layer 2, Sidechains und das Wort, das alle falsch verwenden

Ein echter Layer 2 erbt seine Sicherheit von der Kette darunter — und von den sechs EVM-Mainnets, die SSP unterstützt, ist genau eines ein Rollup. Warum dieselbe Adresse über Ketten hinweg eine Falle ist und was eine einwöchige Auszahlung wirklich erkauft.

8 min
Quadratisches SSP-Academy-Titelbild: Bestätigungen, Reorgs und Endgültigkeit in der Blockchain

Bestätigungen und Reorgs: wie endgültig ist endgültig?

Kurze Reorgs sind Routine, sechs Bestätigungen sind eine Konvention im Bitcoin-Maßstab und kein Gesetz, und Tiefe bedeutet nur etwas im Verhältnis dazu, was ein Block in der Herstellung kostet. Warum Bestätigungen beim Empfangen zählen und beim Senden kaum.

7 min
Quadratisches SSP-Academy-Titelbild: was Stablecoins wirklich deckt

Stablecoins: was sie wirklich deckt

Bestätigungen sind keine Prüfungen, USDC verlor seine Bindung wegen einer Bankpleite, und die großen fiatgedeckten Stablecoins können deine Adresse einfrieren. Was ein Stablecoin wirklich ist und die zehn Minuten Prüfung, die sich lohnen.

9 min
Quadratisches SSP-Academy-Titelbild: Quantencomputer und Kryptosicherheit

Quantencomputer und deine Coins: was wirklich gefährdet ist

Hashing ist in Ordnung, Signaturen sind es nicht. Welche deiner Coins heute exponiert sind, warum eine Adresse kein öffentlicher Schlüssel ist, warum 2-von-2-Multisig hier kaum hilft und die eine kostenlose Maßnahme, die du ergreifen kannst.

7 min