KryptoRatgeber
Alle News

News

FBI-Geheimdienstagent wegen Diebstahls von rund einer Million US-Dollar in Krypto verhaftet

Von KryptoRatgeber · veröffentlicht 04. August 2026

FBI-Geheimdienstagent wegen Diebstahls von rund einer Million US-Dollar in Krypto verhaftet

Ein FBI-Agent mit höchster Sicherheitsfreigabe soll über mehr als ein Jahr lang Kryptowährungen aus laufenden Geheimdienstermittlungen gestohlen haben — laut übereinstimmenden Berichten von CoinDesk und Decrypt wurde Patrick Steven Yarmoch (in Gerichtsdokumenten auch als Yaroch geführt) am 31. Juli 2026 in Alexandria, Virginia, verhaftet. Für alle, die Krypto besitzen oder nutzen, ist der Fall eine ungewöhnliche Erinnerung daran: Digitale Vermögenswerte sind auch in den Händen von Strafverfolgungsbehörden nicht automatisch sicher — und digitale Spuren führen Ermittler zuverlässig zurück.

Seed-Phrasen auswendig gelernt, Millionen transferiert: So soll der Angriff von innen funktioniert haben

Laut übereinstimmenden Berichten von CoinDesk und Decrypt soll Yarmoch — ein Supervisory Special Agent mit Top-Secret-Sicherheitsfreigabe — zwischen Anfang 2025 und Juli 2026 FBI-interne Systeme genutzt haben, um an Seed-Phrasen zu gelangen: das sind die Folgen von Wörtern, die den vollständigen Zugang zu einer Krypto-Wallet sichern. Die Phrasen stammten aus laufenden Ermittlungen gegen eine nicht genannte ausländische Macht. Er soll sie auswendig gelernt und die Mittel anschließend in rund zehn Transfers auf eigene Konten umgeleitet haben.

Als Empfänger dienten laut CoinDesk ein Konto bei der Krypto-Börse Kraken sowie die dezentrale Plattform Suilend im Sui-Netzwerk — ein Protokoll, das ohne zentrale Zwischeninstanz funktioniert. Bei einer späteren Hausdurchsuchung fanden Ermittler laut Decrypt auf dem Kraken-Konto rund 188.570 US-Dollar, außerdem ein Trezor-Hardware-Wallet und handschriftlich notierte Seed-Phrasen.

Auf seinem Smartphone stießen die Ermittler zudem auf ChatGPT-Verläufe: Yarmoch soll die KI gefragt haben, wie er rund eine Million US-Dollar gewinnbringend anlegen und als US-Bürger in ein EU-Land auswandern könne. Reisepläne nach Portugal, entsprechende Vollmachtsdokumente sowie nicht gemeldete Auslandsreisen nach Deutschland, Portugal und Grenada wurden ebenfalls dokumentiert. Den Diebstahl soll er gegenüber Kollegen schließlich selbst eingestanden haben — woraufhin er suspendiert, entlassen und am 31. Juli 2026 verhaftet wurde.

Wenn der Wächter selbst stiehlt — was der Fall für jeden Krypto-Nutzer bedeutet

Der Fall Yaroch ist mehr als eine Polizeimeldung über einen korrupten Beamten. Er legt eine strukturelle Schwachstelle offen, die oft übersehen wird: Kryptowährungen sind nur so sicher wie der Zugang zur Seed-Phrase — jener geheimen Wortfolge, die vollständige Kontrolle über eine Wallet gewährt. Wer diese Phrase kennt, kontrolliert das Geld, unabhängig davon, wer sie ursprünglich erstellt hat.

Für Behörden bedeutet das ein genuines Verwahrungsproblem. Beschlagnahmte Kryptogelder müssen irgendwo gespeichert sein — und Seed-Phrasen müssen für autorisiertes Personal zugänglich bleiben. Genau dort entstand die Angriffsfläche. Yaroch soll die Phrasen auswendig gelernt haben: kein Datendiebstahl im klassischen Sinne, kein Hackerangriff — sondern schlicht menschliches Gedächtnis als Angriffswerkzeug.

Ebenso aufschlussreich ist, was ihn letztlich überführte. ChatGPT-Verläufe auf dem Smartphone, Blockchain-Transaktionen auf Kraken und einer dezentralen Plattform — die sogenannte unveränderliche Nachvollziehbarkeit von Blockchain-Transaktionen, die Krypto-Kritiker oft als Transparenzproblem sehen, wurde hier zum Ermittlungswerkzeug. Digitales Geld hinterlässt Spuren, auch wenn man es über mehrere Stationen bewegt.

Für private Nutzer in Deutschland gilt: Die wichtigste Lektion ist nicht, Behörden zu misstrauen, sondern die eigene Verwahrung ernst zu nehmen. Eine Seed-Phrase, die aufgeschrieben in einer Schublade liegt, ist ein Risiko — unabhängig davon, wer theoretisch Zugang zu dieser Schublade hat.

Warum Seed-Phrasen das schwächste Glied jeder Krypto-Verwahrung sind

Der Fall dreht sich im Kern um eine schlichte, aber entscheidende Schwachstelle: die Seed-Phrase — eine Folge von meist zwölf bis vierundzwanzig Wörtern, die als Generalschlüssel für eine Krypto-Wallet dient. Wer sie kennt, kontrolliert das Guthaben vollständig — unabhängig davon, wer die Wallet ursprünglich eingerichtet hat. Genau das soll Yarmoch ausgenutzt haben: Er merkte sich die Phrasen aus Behördensystemen und trug das Wissen buchstäblich im Kopf aus dem Amt.

Zum Schutz solcher Schlüssel sind Hardware-Wallets — kleine physische Geräte, die private Schlüssel offline speichern — ein verbreiteter Standard. Ironischerweise wurde bei der Hausdurchsuchung ein solches Gerät sichergestellt, das Yarmoch offenbar für sein eigenes Konto nutzte.

Krypto-Vermögenswerte, die Strafverfolgungsbehörden im Rahmen von Ermittlungen verwahren, unterliegen eigenen internen Protokollen — diese sind öffentlich kaum dokumentiert und waren in diesem Fall offenbar angreifbar.

Häufige Fragen

Wie konnte der Agent überhaupt auf die Krypto-Zugangsdaten zugreifen?

Laut übereinstimmenden Berichten soll Yarmoch seine dienstlichen Zugriffsrechte auf FBI-Systeme genutzt haben, um sogenannte Seed-Phrasen — die Zeichenketten, mit denen sich eine Krypto-Wallet vollständig wiederherstellen und kontrollieren lässt — aus aktiven Geheimdienstermittlungen abzurufen. Er soll die Phrasen auswendig gelernt und anschließend die dahinterliegenden Mittel in eigene Konten transferiert haben. Der Fall zeigt, dass Insiderbedrohungen auch in Behörden mit strengen Sicherheitsprotokollen eine reale Gefahr darstellen.

Welche Rolle spielten digitale Spuren bei der Überführung?

Entscheidend war eine Kombination aus Blockchain-Transaktionen, die sich lückenlos zurückverfolgen lassen, und Konversationen mit einem KI-Chatbot auf seinem Smartphone — darunter Fragen zur Geldanlage und zur Auswanderung. Hinzu kamen handschriftlich notierte Seed-Phrasen sowie ein Hardware-Wallet, beides bei einer Hausdurchsuchung sichergestellt. Krypto gilt oft als anonym, ist es in der Praxis aber selten: Blockchain-Einträge sind dauerhaft öffentlich einsehbar. </s>

Quellen