Die besten Hardware-Wallets für die sichere Aufbewahrung von Kryptowährungen

Eine Hardware-Wallet ist nur so sicher wie ihr schwächstes Glied, und dieses schwächste Glied ist selten das Gerät selbst. Meistens liegt es an der Art und Weise, wie es gekauft, eingerichtet oder gesichert wurde. Dieser Artikel behandelt drei etablierte Hardware-Wallets ehrlich, beleuchtet eine wichtige Kontroverse und zeigt Einrichtungsfehler auf, die selbst die sichersten Geräte auf dem Markt gefährden können. Jede Marke in diesem Bereich wirbt mit der höchsten Sicherheit. Anstatt diese Behauptungen zu wiederholen, untersucht dieser Artikel die tatsächliche Architektur, tatsächliche Vorfälle und die tatsächlichen Fehler, die weitaus wichtiger sind als das Logo auf dem Gerät. Die beste Krypto-Hardware-Wallet ist die, die Sie von einem seriösen Anbieter kaufen und korrekt einrichten.

Offenlegung: Einige Links in diesem Artikel sind Affiliate-Links. Wenn Sie sich über diese Links anmelden, erhalten wir möglicherweise eine Provision, ohne dass Ihnen dadurch zusätzliche Kosten entstehen. Dies hat keinerlei Einfluss darauf, welche Produkte wir vorstellen oder wie wir sie beschreiben.

Warum überhaupt eine Hardware-Geldbörse?

Wie „Krypto-Wallets erklärt: Hot vs Cold Storage“ erläutert , speichert eine Hardware-Wallet Ihre privaten Schlüssel vollständig offline. Dadurch wird das Risiko von Fernangriffen, die alles mit dem Internet verbundene bedrohen, drastisch reduziert. Es ist wichtig zu verstehen, was „offline“ konkret bedeutet: Selbst wenn der Computer oder das Smartphone, mit dem Sie auf das Gerät zugreifen, mit Schadsoftware infiziert wird, gelangt der private Schlüssel selbst niemals auf dieses Gerät, da Transaktionen ausschließlich in der isolierten Umgebung der Hardware-Wallet signiert werden. Genau dieser Unterschied macht die Hardware-Wallet zum Goldstandard der Selbstverwahrung. Sie ist die Standardempfehlung für alle Kryptowährungen, deren Verlust Sie wirklich ärgern würde – nicht weil Online-Wallets grundsätzlich risikoscheu sind, sondern weil das Offline-Modell von vornherein eine ganze Risikokategorie ausschließt.

Die besten Krypto-Hardware-Wallet-Optionen, die man kennen sollte

GeldbörseBekannt fürWissenswertes
HauptbuchUmfassendste Kryptowährungsunterstützung, breitestes mobiles App-ÖkosystemFirmware mit geschlossenem Quellcode; negative Reaktionen auf die „Wiederherstellungs“-Funktion im Jahr 2023
TrezorVollständig quelloffene, überprüfbare FirmwareÄltere Modelle besaßen keinen Secure-Element-Chip
BitBox02Minimalistisch, in der Schweiz hergestellt, Open SourceSchmalere Münzauflage als die anderen beiden

Hauptbuch

Ledger unterstützt die größte Auswahl an Coins und Token unter den führenden Hardware-Wallets – zuletzt über 5.500 – und bietet in Kombination mit der Ledger Live App ein ausgereiftes, mobiles Nutzererlebnis mit Funktionen wie Staking, NFTs und DeFi-Zugang sowie grundlegender Datenspeicherung. Ledger bietet derzeit verschiedene Modelle in unterschiedlichen Preisklassen an, vom kompakten und preisgünstigen Nano S Plus für ca. 79 US-Dollar bis hin zum Premium-Modell Stax mit seinem gebogenen E-Ink-Touchscreen. So haben Käufer je nach Budget und Prioritäten hinsichtlich Bildschirmgröße und drahtloser Verbindung im Vergleich zu einem einfachen, funktionalen Gerät die Wahl. Die Kern-Firmware ist proprietär, was bedeutet, dass externe Sicherheitsforscher den Code nicht unabhängig prüfen können wie bei vollständig quelloffenen Konkurrenzprodukten. Dies ist ein Kompromiss, den Ledger aus Sicherheitsgründen begründet, der aber dennoch bekannt sein sollte. 2023 führte Ledger die optionale Funktion Ledger Recover ein, mit der Nutzer ihre Seed-Phrase gegen Gebühr auf mehrere Drittanbieter verteilen und sichern können. Die Funktion ist optional und verfügt laut unabhängigen Prüfungen über keinen Mechanismus zur stillen Aktivierung. Die Ankündigung selbst hat jedoch das Vertrauen datenschutzbewusster Nutzer beeinträchtigt, da sie dem Versprechen, dass die Schlüssel das Gerät niemals verlassen, zu widersprechen schien – ein Versprechen, auf dem die gesamte Hardware-Wallet-Kategorie basiert. Die Kontroverse veranlasste Ledger außerdem, eine detailliertere Dokumentation seiner Sicherheitsarchitektur zu veröffentlichen als zuvor – ein unbeabsichtigter, aber durchaus positiver Nebeneffekt für alle, die sich heute mit dem Produkt auseinandersetzen. Wenn Sie die Funktion nicht aktivieren, bleibt Ihre Seed-Phrase davon unberührt.

Hauptbuch prüfen →

Trezor

Die Firmware von Trezor ist vollständig Open Source. Das bedeutet, dass jeder Sicherheitsforscher den tatsächlichen Code, der Ihre Schlüssel schützt, überprüfen kann, anstatt sich auf die Angaben eines Unternehmens verlassen zu müssen. Dieser Transparenzvorteil hat Trezor insbesondere in der Sicherheitsforschungsgemeinschaft zur bevorzugten Wahl gemacht. Das aktuelle Trezor-Sortiment reicht vom preisgünstigen Safe 3 für ca. 59 US-Dollar bis zum Premium-Modell Safe 7 mit Touchscreen. Der Safe 5 gilt als die am häufigsten empfohlene Option im mittleren Preissegment für die meisten Nutzer, die ein gutes Verhältnis zwischen Preis und Funktionen suchen. Ältere Trezor-Modelle (das ursprüngliche Model One und Model T) besaßen keinen dedizierten Secure-Element-Chip – eine Komponente, die ausgeklügelten physischen Angriffen widerstehen soll und historisch gesehen Ledgers wichtigster technischer Vorteil war. Die neueren Trezor-Geräte, der Safe 3 und der Safe 5, verfügen nun über ein Secure Element und behalten gleichzeitig die Open-Source-Firmware bei. So wird diese Lücke geschlossen, ohne die für Trezor typische Transparenz einzubüßen. Für Anwender, die Wert auf Nachvollziehbarkeit legen und mit einer etwas weniger funktionsreichen mobilen Benutzererfahrung als der von Ledger zufrieden sind, stellen die neueren Modelle von Trezor eine wirklich starke Option dar.

Trezor prüfen →

BitBox02

BitBox02 verfolgt einen bewusst minimalistischen Ansatz: ein kleines, in der Schweiz gefertigtes Open-Source-Gerät mit Dual-Chip-Architektur. Ein Chip läuft mit Open-Source-Firmware, ein separater, dedizierter Sicherheitschip übernimmt die Generierung und Speicherung des privaten Schlüssels. Es ist in zwei Editionen erhältlich: einer Bitcoin-Version für Nutzer, die ausschließlich BTC halten und eine möglichst geringe Angriffsfläche wünschen, und einer Multi-Asset-Edition, die eine breitere Palette an Kryptowährungen unterstützt – eine Spezialisierung, die die beiden größeren Marken nicht bieten. BitBox02 unterstützt deutlich weniger Kryptowährungen als Ledger oder Trezor, was relevant ist, wenn man viele Altcoins hält. Für Nutzer, die sich primär auf Bitcoin und andere wichtige Assets konzentrieren und eine unkomplizierte, schnörkellose Bedienung ohne das umfangreiche App-Ökosystem eines Ledger bevorzugen, ist BitBox02 eine angesehene, sicherheitsorientierte Option mit einer kleineren, aber treuen Anhängerschaft.

BitBox02 prüfen →

Was macht eine Hardware-Geldbörse tatsächlich sicher?

Zwei architektonische Merkmale sind wichtiger als Markenbekanntheit: die Verwendung eines Secure-Element-Chips, speziell entwickelter Hardware, die physischen Schlüsselextraktionsversuchen widersteht, und die Open-Source-Firmware, die unabhängig überprüfbar ist. Open-Source-Firmware ermöglicht es externen Forschern, versteckte Schwachstellen oder Hintertüren zu überprüfen; ein Secure Element sorgt dafür, dass selbst bei physischem Besitz des Geräts die direkte Extraktion des Schlüssels vom Chip extrem schwierig ist. Dies ist wichtiger, als es für ein Gerät, das man voraussichtlich jahrelang nutzen wird, zunächst erscheinen mag: Ein heute getätigter Kauf sollte nicht nur den aktuell bestehenden Bedrohungen, sondern auch sich ständig weiterentwickelnden Angriffstechniken standhalten. Die sichersten Geräte kombinieren beides – eine deutliche Verbesserung gegenüber der vorherigen Generation von Hardware-Wallets, die sich in der Regel für eines von beidem entscheiden mussten. Unabhängige Sicherheitsaudits sind für seriöse Hardware-Wallet-Hersteller mittlerweile Standard, und alle drei hier vorgestellten Marken wurden von Drittanbietern getestet, ohne dass in den letzten Prüfzyklen kritische Schwachstellen gefunden wurden. Dies unterscheidet sie deutlich von einer ungeprüften, unbekannten Marke, die ähnliche Sicherheit lediglich durch Marketingaussagen verspricht.

Wie viel sollten Sie tatsächlich ausgeben?

Die Preise für Schlüsseldienste namhafter Marken liegen in etwa zwischen 50 und 250 US-Dollar. Ehrlich gesagt ist die teuerste Option nicht unbedingt die sicherste. Ein günstiges Gerät einer etablierten Marke schützt Ihre Schlüssel bei korrekter Einrichtung genauso effektiv wie ein Premium-Touchscreen-Modell. Der Aufpreis bietet Komfort, ein größeres Display und drahtlose Funktionen, aber keine grundsätzlich höhere Sicherheit. Für die meisten Einsteiger ist ein Einsteigergerät einer renommierten Marke eine absolut sinnvolle Wahl. Bei Bedarf kann man später auf ein höherwertiges Modell umsteigen, falls die zusätzlichen Komfortfunktionen für die eigene Nutzung wichtig sind. Widerstehen Sie dem Impuls, die teuerste Option automatisch für die beste Wahl zu halten. Genau diesen Impuls nutzt die Werbung in diesem Bereich aus.

Sichere Einrichtung

Das Gerät selbst ist nur die halbe Miete für Ihre Sicherheit. Einige Maßnahmen sind genauso wichtig: Kaufen Sie direkt beim Hersteller oder einem autorisierten Händler, niemals auf einem Gebrauchtmarkt. Ein manipuliertes Gerät könnte mit einer kompromittierten Wiederherstellungsphrase vorinstalliert sein, die es Angreifern ermöglicht, später Daten zu stehlen. Generieren Sie bei der Einrichtung immer eine neue Wiederherstellungsphrase, anstatt die vorgedruckte zu verwenden. Ein seriöses Gerät fordert Sie immer zur Generierung einer eigenen Phrase auf. Die meisten vertrauenswürdigen Hersteller bieten zudem eine Möglichkeit, die Authentizität Ihres Geräts während der Ersteinrichtung zu überprüfen und sicherzustellen, dass die Firmware nicht manipuliert wurde. Diese einfache Überprüfung dauert nur wenige Minuten und sollte als unverzichtbarer Bestandteil der Einrichtung betrachtet werden – nicht als optionaler Zusatzschritt. Notieren Sie Ihre Wiederherstellungsphrase und bewahren Sie sie getrennt vom Gerät auf. Fotografieren Sie sie niemals und geben Sie sie nicht in ein internetfähiges Gerät ein. Die Stop-Loss-Orders und die allgemeinen Risikomanagement-Praktiken gelten für den Schutz Ihrer Wiederherstellungsphrase genauso wie für das Management von Transaktionen.

Eine Hardware-Wallet schützt Ihre Wertgegenstände. Zu wissen, was tatsächlich wertvoll ist, erfordert eine andere Fähigkeit.

Der Krypto/DeFi-Handelskurs behandelt sowohl Sicherheitspraktiken als auch reale Bewertungsrahmen als ein zusammenhängendes System.

Zum Kurs anmelden →

Eine Hardware-Geldbörse ist keine Komplettlösung

Um es gleich vorwegzunehmen: Das Gerät schützt Ihre Schlüssel lediglich vor Fernangriffen. Es schützt weder eine Wiederherstellungsphrase auf einem Zettel in der Schublade noch jemanden, der von Ihren Kryptowährungen weiß, vor direktem Druck. Bedenken Sie auch, dass eine Hardware-Wallet Sie nicht vor der versehentlichen Unterzeichnung einer betrügerischen Transaktion schützt. Sollten Sie durch Betrug oder eine gefälschte Website dazu verleitet werden, etwas zu genehmigen, was Sie nicht sollten, signiert das Gerät genau das, was Sie verlangt haben. Sicherheitshardware schützt vor unberechtigtem Zugriff, nicht vor Ihrer eigenen, zwar autorisierten, aber fehlerhaften Entscheidung. Physische Sicherheit – wer von Ihren Kryptowährungen weiß, wo Ihr Backup gespeichert ist und ob Ihr Gerät durch eine PIN geschützt ist – ist genauso wichtig wie die Hardware selbst. Der Artikel „So schützen Sie Ihre Krypto-Wallet vor Hackern“ beleuchtet dieses umfassendere Thema ausführlicher.

Was diese drei gemeinsam haben

Alle drei Systeme ermöglichen die vollständige Offline-Generierung und -Speicherung Ihres privaten Schlüssels, alle drei haben unabhängige Sicherheitsprüfungen ohne kritische Schwachstellen bestanden und alle drei stammen von etablierten Unternehmen mit langjähriger Erfahrung in einem Bereich, in dem diese Erfahrung von Bedeutung ist. Keines dieser Systeme ist risikofrei und keines schützt Sie vor einer unzureichend geschützten Wiederherstellungsphrase oder einem Moment der Unachtsamkeit bei der Einrichtung. Das Gerät ist notwendig, aber allein nicht ausreichend. Die Wahl zwischen den Systemen ist im Vergleich zur korrekten Anwendung von Anfang an eine eher nebensächliche Entscheidung.

Infografik: Die besten Krypto-Hardware-Wallet-Optionen, die man kennen sollte (Wallet, bekannt für, wissenswert)

Häufig gestellte Fragen

Handelt es sich um eine Rangliste von den besten zu den schlechtesten?

Nein. Alle drei sind legitime, weit verbreitete und sicherheitsorientierte Produkte mit jeweils ganz unterschiedlichen Vor- und Nachteilen. Die richtige Wahl hängt von Ihren Prioritäten ab, nicht von einer allgemeingültigen Rangliste. Betrachten Sie dies als drei legitime Ausgangspunkte, nicht als eine Rangliste vom besten zum schlechtesten Produkt.

Ist Ledger Recover obligatorisch?

Nein, die Aktivierung ist vollständig optional. Unabhängige Prüfungen haben ergeben, dass, wenn Sie diese Funktion nie aktivieren, kein Mechanismus vorhanden ist, der Ihre Seed-Phrase oder die Gerätesicherheit beeinträchtigen könnte.

Benötige ich eine Hardware-Wallet, wenn ich nur einen kleinen Betrag besitze?

Nicht unbedingt. Für sehr kleine, regelmäßig genutzte Beträge ist eine seriöse Kryptobörse oder eine Software-Wallet ausreichend. Mit zunehmendem Guthaben spricht mehr für eine Hardware-Wallet.

Was passiert, wenn ich meine Hardware-Geldbörse verliere?

Solange Ihre Wiederherstellungsphrase sicher und separat gesichert ist, können Sie Ihre Guthaben auf einem neuen Gerät wiederherstellen. Ohne diese Sicherung ist eine Wiederherstellung in der Regel nicht möglich.

Kann eine Hardware-Wallet aus der Ferne gehackt werden?

Es ist absichtlich extrem schwierig, da der private Schlüssel das Gerät nie verlässt und das Gerät während der Signierung nicht mit dem Internet verbunden ist. Die meisten Datenverluste in der Praxis lassen sich auf Konfigurationsfehler oder Social Engineering zurückführen, nicht auf eine Kompromittierung der Hardware selbst.

Ist Open-Source-Firmware tatsächlich sicherer als proprietäre Firmware?

Es bietet mehr nachvollziehbare Transparenz, da unabhängige Forscher den Code direkt untersuchen können. Allerdings ist proprietäre Firmware eines etablierten Unternehmens mit einer nachweislich guten Erfolgsbilanz nicht automatisch weniger sicher. Beide Ansätze haben stichhaltige Argumente.

Was kostet eine gute Hardware-Geldbörse?

Seriöse Modelle sind ab etwa 50 bis 60 US-Dollar erhältlich, Premium-Touchscreen-Geräte kosten bis zu rund 250 US-Dollar. Der höhere Preis bietet in der Regel mehr Komfortfunktionen, aber keine wesentlich höhere Sicherheit.

Unterstützen alle drei Plattformen Staking?

Ledger bietet mit Ledger Live die umfassendste Staking-Unterstützung. Trezor und BitBox02 erfordern in der Regel die Nutzung von Drittanbieter-Software für das Staking, was zwar ebenfalls sicher ist, aber weniger komfortabel.

Soll ich eine Hardware-Geldbörse direkt beim Hersteller oder bei einem Händler wie Amazon kaufen?

Der Kauf direkt über die offizielle Website des Herstellers ist in der Regel die sicherere Wahl, da dadurch das Risiko verringert wird, ein manipuliertes Gerät von einem nicht verifizierten Drittanbieter zu erhalten, selbst auf einem legitimen Marktplatz.

Keines dieser drei Geräte ist eine schlechte Wahl, und die Unterschiede zwischen ihnen sind weniger wichtig als die korrekte Nutzung. Ein gut eingerichtetes Budget-Gerät ist einem gebraucht gekauften oder nachlässig gesicherten Premium-Gerät immer überlegen. Das ist die eigentliche Erkenntnis, die man sich merken sollte, wichtiger als jeder Markenname: Die Gewohnheiten im Umgang mit dem Gerät sind mindestens genauso wichtig wie das Gerät selbst, und das gilt unabhängig davon, für welches der drei man sich letztendlich entscheidet. Die Wahl der besten Krypto-Hardware-Wallet ist weit weniger wichtig als der direkte Kauf und der Schutz der Wiederherstellungsphrase.

Sind Sie bereit, echte Sicherheit mit einer soliden Anlagestrategie zu verbinden? Der Krypto-/DeFi-Handelskurs deckt beides ab.

Zum Kurs anmelden →

Sie lernen lieber aus einem Buch und in Ihrem eigenen Tempo? Die Krypto-Buchreihe bietet Ihnen genau das. Wenn Sie neu im Kryptobereich sind, beginnen Sie mit Band 1 und arbeiten Sie sich dann durch die Reihe.

Sie können sich zwischen diesen drei Optionen nicht entscheiden und möchten eine zweite Meinung einholen? Treten Sie DavitoFinance Pro auf Telegram kostenlos bei und fragen Sie Leute, die diese Produkte täglich nutzen.

Tritt Telegram bei →

DavitoFinance
DavitoFinance

Lerne Krypto-, DeFi- und Devisenhandel mit DavitoFinance. Diese Plattform bietet dir einsteigerfreundliche Kurse, Marktanalysen und Strategien für sicheres Trading. Mein Name ist David und ich möchte dir den Einstieg in den Krypto- und Devisenhandel erleichtern.

Antwort hinterlassen

Ihre E-Mail-Adresse wird nicht veröffentlicht. Pflichtfelder sind mit *