Wie man die Identität von Krypto-Gründern und -Entwicklern verifiziert, ohne jemanden zu doxxen.

Die Überprüfung eines Krypto-Gründers oder -Entwicklers sollte bedeuten, zu prüfen, ob öffentliche Aussagen schlüssig, nachvollziehbar und durch unabhängige Beweise gestützt sind. Sie sollte nicht die Veröffentlichung einer Privatadresse, die Bloßstellung von Familienmitgliedern, den Kauf geleakter Daten oder den Versuch, eine pseudonyme Person in die Öffentlichkeit zu drängen, umfassen. Streng genommen ist Doxxing die Offenlegung privater, identifizierender Informationen ohne Einwilligung. Verantwortungsbewusste Sorgfaltsprüfung beschränkt sich auf Informationen, die die Person oder Organisation absichtlich öffentlich gemacht hat, und dokumentiert Schlussfolgerungen, ohne sensible Details weiter auszubreiten.

Das praktische Ziel ist bescheiden: Entscheiden Sie, ob ein Projekt für Ihr Risikoniveau ausreichend Identitäts- und Verantwortlichkeitsnachweise vorweisen kann. Ein positives Ergebnis garantiert weder die Ehrlichkeit des Teams noch den Erfolg eines Tokens oder die Sicherheit einer Wallet. Es ermöglicht Ihnen jedoch, zu erläutern, was verifiziert wurde, was noch nicht verifiziert ist und wann Sie vorsichtig sein sollten, anstatt sich allein auf eine überzeugende Projektbeschreibung zu verlassen.

Hinweis: Diese Anleitung basiert auf öffentlich zugänglichen Prüfquellen und offizieller Dokumentation (Stand: September 2026). Soziale Plattformen, Repositories, Unternehmensregister und Wallet-Schnittstellen können sich ändern. Fragen Sie niemals Gründer oder Entwickler nach einer Seed-Phrase, einem privaten Schlüssel, einem Passwort, einem Einmalcode oder einer Geldüberweisung als Identitätsnachweis.

Beginnen Sie mit der Definition des Identitätsanspruchs.

„Der Gründer existiert“ ist zu vage, um es zu überprüfen. Unterteilen Sie die Behauptung in kleinere Fragen. Handelt es sich bei der Person, die behauptet, dieselbe Person zu sein, die auf der Projektwebsite genannt wird? Kontrolliert sie das Entwicklerkonto, über das die Projektbeiträge geleistet werden? Ist das im Pitch genannte Unternehmen tatsächlich registriert? Kontrolliert die Person die öffentliche Wallet, die angeblich dem Finanzpool oder dem Team gehört? Dies sind unterschiedliche Behauptungen, die unterschiedliche Beweise erfordern.

Notieren Sie die Behauptung, bevor Sie danach suchen. Dies reduziert den Bestätigungsfehler, bei dem überzeugenden Beweisen mehr Gewicht beigemessen wird als widersprüchlichen Informationen. Halten Sie außerdem Datum, genauen Benutzernamen, Repository-URL, Firmennummer, Wallet-Adresse und die Quelle fest, in der jede Behauptung erschienen ist. Verwenden Sie öffentliche Kennungen, anstatt persönliche Daten in Ihre Notizen zu kopieren.

Wie ein sinnvolles Ergebnis aussieht

  • Identitätskonsistenz: Derselbe Name, dieselbe Rolle, derselbe Benutzername oder dieselbe Organisation wird in mehreren öffentlichen Quellen verknüpft.
  • Kontrollnachweis: Die Person oder das Team kann die Kontrolle über ein öffentliches Konto, einen Code-Signaturschlüssel oder eine Wallet nachweisen, ohne dabei Geheimnisse preiszugeben.
  • Nachweis der Rechenschaftspflicht: Es gibt eine öffentliche juristische Person, einen Governance-Prozess, einen Sicherheitskontakt oder eine andere Möglichkeit, Bedenken zu äußern.
  • Bewusstsein einschränken: Sie können darlegen, was die Beweise nicht beweisen.

Ein Profil in sozialen Medien, ein Konferenzfoto oder eine professionelle Website können eine Behauptung untermauern, sind aber allein nicht aussagekräftig. Investor.gov warnt davor, dass Betrüger Namen, Nutzernamen, Logos und Websites kopieren, um sich als seriöse Fachleute auszugeben. Daher sollte man mit einer projektbezogenen Quelle und anschließenden unabhängigen Überprüfungen beginnen, nicht mit einem einzelnen Profil.

Phase eins: Verknüpfung öffentlicher Konten ohne Offenlegung privater Daten

Öffnen Sie die offizielle Projektwebsite, die Dokumentation, das Repository und die öffentliche Teamseite über die vom Projekt selbst veröffentlichten Links. Vergleichen Sie anschließend, ob der gleiche öffentliche Benutzername, die gleiche Rolle und die gleiche Projektbeschreibung auf den verknüpften Konten angezeigt werden. Ein echter Querverweis ist aussagekräftiger als ein Screenshot aus einem Chat, da Sie das Ziel und dessen Verlauf überprüfen können.

Eine schematische öffentliche Projektseite mit Verlinkung zu einer Projektwebsite, einem Code-Repository und einem öffentlichen Teamprofil.
Schematische Darstellung der Schnittstelle: Vergleichen Sie nur öffentliche Links, die vom Projekt selbst veröffentlicht werden und die unabhängig überprüft werden können.

Achten Sie auf kleinere Unstimmigkeiten: abweichende Schreibweise des Namens, ein neu erstelltes Konto, ein Repository, das nicht in der Projektdokumentation verlinkt ist, oder ein Profil, das eine Rolle angibt, die die Organisation nie erwähnt. Dies sind Hinweise für weitere Recherchen, aber kein Beweis für Betrug. Menschen wechseln Arbeitgeber, Benutzernamen und Zugehörigkeiten, und Open-Source-Mitwirkende verwenden aus legitimen Sicherheitsgründen mitunter Pseudonyme.

Vermeiden Sie die Suche nach persönlichen Daten. Suchen Sie nicht nach Privatadressen, Verwandten, privaten Telefonnummern, privaten Social-Media-Konten, geleakten Datenbanken oder Berichten von Datenhändlern. Veröffentlichen Sie keinen mutmaßlichen Namen, nur weil er in einem alten Dokument auftaucht. Wenn sich das Team für ein pseudonymes Modell entscheidet, bewerten Sie die technischen und organisatorischen Sicherheitsvorkehrungen des Projekts, anstatt Anonymität allein als Straftat zu betrachten.

Phase zwei: Überprüfung des beruflichen Werdegangs und der Code-Zuordnung

Prüfen Sie die Repository-Historie auf kontinuierliche und nachvollziehbare Arbeit: sinnvolle Commits, Diskussionen zu Problemen, Versionshinweise, Pull Requests, Sicherheitskorrekturen und eine konsistente technische Rolle. Achten Sie darauf, ob der angegebene Entwickler tatsächlich im Laufe der Zeit in der Projekthistorie auftaucht, anstatt sich auf ein Profilbild oder eine Liste bekannter Berater zu verlassen.

Ein schematisches Code-Repository mit Mitwirkenden, den letzten Commits und einem verifizierten Signaturabzeichen
Schematische Darstellung der Schnittstelle: Eine verifizierte Commit-Signatur ist ein Nachweis über einen Signaturschlüssel und einen Commit, kein automatischer Beweis für die rechtliche Identität einer Person.

GitHub verifiziert GPG-, SSH- und S/MIME-Commit-Signaturen. Ein verifizierter Status zeigt an, dass ein Commit mit einem anerkannten Schlüssel gemäß dem GitHub-Verifizierungsprozess signiert wurde. Dies ist ein wertvoller Hinweis auf die Beziehung zwischen einem Schlüssel und einem Commit. Es beweist jedoch weder, dass der Schlüssel der in einem Marketingbeitrag genannten juristischen Person gehört, noch dass der Code sicher ist.

Beachten Sie diese Unterscheidung bei der Bewertung von Beweismitteln. Eine lange Historie signierter Commits unter einem stabilen Account ist aussagekräftiger als ein einzelner unbestätigter Commit, stellt aber lediglich einen technischen Nachweis und keinen amtlichen Identitätsnachweis dar. Lesen Sie die tatsächlichen Änderungen, Release-Tags, Antworten auf Issues und Sicherheitsmeldungen. Ein Entwickler kann durchaus authentisch sein und dennoch fehlerhaften Code ausliefern; ein einwandfreies Repository kann auch von einer anderen Person als der angegebenen verwaltet werden.

Fragen, die das Ergebnis verbessern

  • Ist auf einer offiziellen Dokumentationsseite ein Link zum Repository im Projektverzeichnis vorhanden?
  • Erzählen die Commit-Autoren, die Maintainer und die Release Notes ein einheitliches Bild?
  • Werden Sicherheitsberichte über einen öffentlichen Kanal bestätigt?
  • Erscheint eine angegebene Beschäftigungs- oder Open-Source-Historie in Quellen, die von der betreffenden Organisation kontrolliert werden?
  • Verwechseln Sie etwa eine kopierte Beitragsgrafik oder ein verifiziertes Abzeichen mit einem Nachweis der persönlichen Identität?

Phase drei: Überprüfung der juristischen Person und der öffentlichen Rechenschaftspflicht

Wenn das Projekt angibt, über ein Unternehmen zu operieren, besorgen Sie sich den Firmennamen und die Handelsregisternummer aus einer öffentlichen Quelle. Recherchieren Sie anschließend selbst im entsprechenden Regierungsregister. Beispielsweise bietet das EDGAR-System der SEC öffentlichen Zugriff auf die Unterlagen von Unternehmen, die ihrem Berichtssystem unterliegen, während das britische Handelsregister (Companies House) Unternehmensinformationen, die Einreichungshistorie, Angaben zu Führungskräften und weitere Daten bereitstellt. Dies sind Beispiele und kein allgemeingültiger Nachweis für jede Jurisdiktion oder jedes Kryptoprojekt.

Eine schematische, offizielle Seite des Firmenregisters mit Firmenname, Registrierungsnummer, aktivem Status sowie Abschnitt für Geschäftsführer und Vorstandsmitglieder.
Schematische Darstellung der Schnittstelle: Ein offizielles Register kann zwar bestätigen, dass ein Firmeneintrag existiert, aber die Anmeldung muss noch mit den Angaben des Projekts abgeglichen werden.

Vergleichen Sie den Registereintrag mit den veröffentlichten Angaben des Projekts: Firmenname, Gerichtsstand, Status, Geschäftsführer oder Vorstandsmitglieder, Anmeldedatum und Art der beschriebenen Tätigkeit. Ein aktiver Firmeneintrag belegt lediglich dessen Existenz; er beweist jedoch nicht, dass das Unternehmen für ein bestimmtes Finanzprodukt zugelassen ist, dass alle Angaben auf der Website korrekt sind oder dass ein eingetragener Geschäftsführer das Online-Konto persönlich verwaltet.

Seien Sie vorsichtig mit Adressen. Eine eingetragene Geschäftsadresse kann eine Zustelladresse sein und ist kein Grund, die Wohnadresse einer Person anzugeben. Erfassen Sie nur die minimal notwendigen Informationen zur Beurteilung des Projekts. Falls für das Projekt eine Lizenz angegeben wird, recherchieren Sie im Register der zuständigen Behörde und überprüfen Sie die genaue Rechtsform, den Geltungsbereich und den Status. Unternehmensregistrierung und behördliche Genehmigung sind separate Angelegenheiten.

Phase vier: Testen der Kontrolle über öffentliche Schlüssel, ohne ein Sicherheitsrisiko zu schaffen

Ein Gründer kann die Kontrolle über eine Treasury-, Deployment- oder Spenden-Wallet beanspruchen. Der sicherste öffentliche Test besteht aus einer präzise formulierten Nachricht, die von der beanspruchten Adresse signiert ist, gefolgt von einer unabhängigen Überprüfung der Signatur. Der ERC-191-Standard von Ethereum beschreibt ein Format für signierte Daten, und Wallets oder Verifizierungstools können die Nachrichtensignatur auf unterschiedliche Weise implementieren. Verwenden Sie eine verständliche Nachricht und bestätigen Sie genau, was die Wallet von Ihnen zur Signierung verlangt.

Schematische Darstellung eines Krypto-Wallet-Fensters zum Signieren einer kurzen Verifizierungsnachricht mit dem Hinweis, dass das Signieren keine Transaktion darstellt.
Schematische Darstellung der Schnittstelle: Eine präzise formulierte Nachricht kann die Kontrolle über eine öffentliche Wallet-Adresse testen, ohne eine Seed-Phrase, einen privaten Schlüssel oder eine Geldüberweisung anzufordern.

Eine sichere Testnachricht sollte ihren Zweck klar darlegen und transaktionsähnliche Anweisungen, Genehmigungen, Erlaubnisse oder beliebige, undurchsichtige Daten vermeiden. Beispiel: „Ich kontrolliere die öffentliche Adresse 0x… zur Projektidentitätsprüfung am 16.09.2026.“ Die Adresse sollte im eigentlichen Verifizierungsprotokoll vollständig angegeben und nicht so gekürzt werden, dass Mehrdeutigkeiten entstehen. Eine Signatur kann die Kontrolle über eine Wallet zu diesem Zeitpunkt nachweisen. Sie beweist jedoch weder den rechtlichen Namen der Person, noch die Herkunft der Gelder, die Sicherheit des Vertrags oder das Fehlen ungenannter Interessenkonflikte.

Fordern Sie niemals jemanden auf, Geld zu senden, eine Seed-Phrase preiszugeben, einen privaten Schlüssel zu exportieren, Sicherheitskontrollen zu deaktivieren oder eine Transaktion zu signieren, die Vermögenswerte verschiebt. Lehnen Sie unklare Wallet-Aufforderungen ab. Investor.gov warnt davor, dass Kryptobetrüger Identitätsdiebstahl, soziale Medien, gefälschte Plattformen und die Forderung nach zusätzlichen Gebühren nutzen können. Die Identitätsprüfung sollte Ihr Risiko verringern und nicht eine neue Möglichkeit zur Genehmigung betrügerischer Transaktionen schaffen.

Wie man die Beweise bewertet

BeweisWas es unterstütztWas es nicht beweist
Offizieller Projektlink zu einem öffentlichen ProfilKontoverknüpfung und KonsistenzRechtsidentität oder Ehrlichkeit
Lange, nachvollziehbare ArchivgeschichteTechnische Beteiligung im Laufe der ZeitCodequalität oder persönliche Identität
Verifizierte Commit-SignaturKontrolle eines Signaturschlüssels für einen CommitWer kontrolliert den Schlüssel in der realen Welt?
RegierungsunternehmensregisterExistenz einer eingetragenen juristischen PersonGenehmigung durch die Aufsichtsbehörden oder solide Finanzen
Wallet-NachrichtensignaturKontrolle einer öffentlichen Wallet-AdresseBesitz einer rechtlichen Identität oder sichere Absichten

Verwenden Sie einen Entscheidungsschwellenwert anstelle einer binären Kennzeichnung. Bei kleineren, verkraftbaren Verlusten genügen möglicherweise öffentliche Querverweise und eine nachvollziehbare technische Historie, um die Recherche fortzusetzen. Für größere Investitionen, Verwahrungsvereinbarungen, Token-Verkäufe oder die Tätigkeit als Dienstleister benötigen Sie jedoch stärkere Nachweise: eine eindeutige juristische Person, gegebenenfalls einen unabhängig überprüfbaren Regulierungsstatus, transparente Unternehmensführung, dokumentierte Sicherheitsmaßnahmen und einen Kommunikationskanal, der nicht von einem anonymen Konto kontrolliert wird.

Wann Sie innehalten und Ihre Vorgehensweise ändern sollten

Brechen Sie den Vorgang ab, wenn die Person Sie unter Druck setzt, schnell zu handeln, Kritik untersagt, Sie zu einer „exklusiven“ Verifizierung in einen privaten Chat schickt, vor der Auszahlung eine Gebühr verlangt oder Screenshots anstelle von unabhängig überprüfbaren Belegen vorlegt. Diese Anzeichen beweisen zwar keine konkrete Straftat, mindern aber das Risiko einer weiteren Interaktion. Gehen Sie von der Identitätsprüfung zur Risikovermeidung über: Verbinden Sie keine Wallet, unterschreiben Sie keine Nachrichten, überweisen Sie kein Geld und teilen Sie keine persönlichen Dokumente.

Ändern Sie Ihre Vorgehensweise, wenn die Beweislage widersprüchlich ist. Füllen Sie Lücken nicht mit Vermutungen oder Anschuldigungen aus der Bevölkerung. Kennzeichnen Sie die Behauptung als unbestätigt, fordern Sie über einen offiziellen Kanal eine öffentliche Erklärung des Projekts an und bewahren Sie neutrale Notizen auf. Falls bereits Geld gefährdet sein könnte, kontaktieren Sie die zuständige Börse, Bank, Aufsichtsbehörde oder die zuständige Polizeibehörde über deren offizielle Website. Konfrontieren oder bloßstellen Sie eine verdächtige Person nicht online.

Fazit

Verantwortungsvolle Krypto-Identitätsprüfung ist eine mehrstufige Prüfung anhand öffentlicher Quellen: Definition des Anspruchs, Querverweise zu absichtlich existierenden öffentlichen Konten, Überprüfung der kontinuierlichen technischen Arbeit, Verifizierung des angegebenen Unternehmens oder der Lizenz in einem offiziellen Register und Verwendung von Wallet-Signaturen ausschließlich zur Überprüfung der Kontrolle über eine öffentliche Adresse. Das Ergebnis sollte eine dokumentierte Risikobewertung und kein öffentliches Dossier sein.

Die Grenzen sind entscheidend. Keine öffentliche Checkliste kann garantieren, dass ein Gründer vertrauenswürdig, ein Entwickler kompetent oder ein Projekt erfolgreich sein wird. Fordert ein Projekt absolute Sicherheit, verweigert aber die übliche Verantwortung, ist es nicht ratsam, die Ermittlungen zu intensivieren, sondern das Risiko zu minimieren oder sich ganz zurückzuziehen.

Offizielle Quellen

Einen Kommentar hinterlassen

Wie man die Identität von Krypto-Gründern und -Entwicklern verifiziert, ohne jemanden zu doxxen.

Wie man die Identität von Krypto-Gründern und -Entwicklern verifiziert, ohne jemanden zu doxxen.

Erfahren Sie, wie Sie Gründer und Entwickler von Kryptowährungen anhand öffentlicher, unabhängiger Beweise verifizieren können, ohne Doxxing zu betreiben, private Daten preiszugeben oder Ihr Portemonnaie zu riskieren.

Wann man bei Meme-Coins Gewinne mitnehmen sollte, bevor die Blase platzt

Wann man bei Meme-Coins Gewinne mitnehmen sollte, bevor die Blase platzt

Lerne, wie du mit Meme-Coins Gewinne realisieren kannst, indem du gestaffelte Ausstiege, Liquiditätsprüfungen, Risikolimits, Steuerkenntnisse und klare Regeln vor einer abrupten Kursumkehr einsetzt.

Dollar-Cost-Averaging in Krypto-Bärenmärkten: Eine sicherere Timing-Strategie, keine Sicherheitsgarantie

Dollar-Cost-Averaging in Krypto-Bärenmärkten: Eine sicherere Timing-Strategie, keine Sicherheitsgarantie

Erfahren Sie, wie Krypto-DCA in Bärenmärkten funktioniert, welche Risiken es reduzieren kann, wovor es Sie nicht schützen kann und wie Sie einen disziplinierten Plan erstellen, ohne ihn mit Sicherheit zu verwechseln.

Krypto-Candlestick-Muster lesen lernen für Anfänger: Ein praktischer Leitfaden

Krypto-Candlestick-Muster lesen lernen für Anfänger: Ein praktischer Leitfaden

Lernen Sie, Krypto-Candlestick-Muster mithilfe von OHLC, Kerzenkörpern, Dochten, Trendkontext, Bestätigung und Risikokontrollen zu lesen – ohne Muster als Garantien zu betrachten.

Problemlösung bei P2P-Zahlungsstreitigkeiten auf Kryptobörsen: Wann abwarten, Einspruch einlegen oder eskalieren?

Problemlösung bei P2P-Zahlungsstreitigkeiten auf Kryptobörsen: Wann abwarten, Einspruch einlegen oder eskalieren?

Lernen Sie, wie Sie mit Streitigkeiten im Zusammenhang mit Krypto-P2P-Zahlungen umgehen, das Abwarten mit dem Einlegen eines Einspruchs vergleichen, Beweise sichern, riskante Freigaben vermeiden und den Fall über den Börsensupport eskalieren.

2FA-Authenticator verloren? So setzen Sie Ihre Sicherheitseinstellungen bei den großen Börsen zurück.

2FA-Authenticator verloren? So setzen Sie Ihre Sicherheitseinstellungen bei den großen Börsen zurück.

Haben Sie Ihre Authentifizierungs-App verloren? Erfahren Sie, wie Coinbase, Binance, Kraken und OKX mit der Wiederherstellung der Zwei-Faktor-Authentifizierung, Sicherheits-Resets, Identitätsprüfungen und Auszahlungssperren umgehen.

Kryptosteuern für Einsteiger: So verfolgen und melden Sie Ihre Transaktionen

Kryptosteuern für Einsteiger: So verfolgen und melden Sie Ihre Transaktionen

Erfahren Sie, wie die Besteuerung von Kryptowährungen in den USA funktioniert, welche Transaktionen steuerpflichtig sind, welche Aufzeichnungen geführt werden müssen, wie Anschaffungskosten und Gewinne berechnet werden und wo diese zu melden sind.

So verwenden Sie Etherscan und BscScan, um verdächtige Kryptoaktivitäten zu verfolgen

So verwenden Sie Etherscan und BscScan, um verdächtige Kryptoaktivitäten zu verfolgen

Lernen Sie, wie Sie mit Etherscan und BscScan Wallet-Aktivitäten verfolgen, Transaktionsdetails lesen, Token-Transfers nachverfolgen, Genehmigungen überprüfen und häufige Fehler vermeiden können.

Warnsignale in Krypto-Whitepapers und Roadmaps, die Sie niemals ignorieren dürfen

Warnsignale in Krypto-Whitepapers und Roadmaps, die Sie niemals ignorieren dürfen

Lernen Sie, wie Sie gefährliche Warnsignale in Krypto-Whitepapers und Roadmaps erkennen, von versteckten Token-Freischaltungen und nicht verifizierbaren Teams bis hin zu riskanten Smart-Contract-Berechtigungen.

Proof of Work vs. Proof of Stake: A Beginner’s Guide to Crypto Consensus

Proof of Work vs. Proof of Stake: A Beginner’s Guide to Crypto Consensus

Learn how Proof of Work and Proof of Stake help blockchains agree on valid transactions, how miners and validators differ, and what beginners should watch for.