← Zurück zum Blog

VEYRNOX · Blog · Aktualisiert 1. Sept. 2026 · 14 Min. Lesezeit · Von Al Jobson, Gründer

Wie man Crypto sicher im Jahr 2026 speichert

Safe Storage im Jahr 2026 ist ein System: On-Device-Schlüssel, Sharded Recovery und ein Backup, von dem Sie tatsächlich wiederherstellen können.
Safe Storage im Jahr 2026 ist ein System: On-Device-Schlüssel, Sharded Recovery und ein Backup, von dem Sie tatsächlich wiederherstellen können.

Milliarden von Dollar in Krypto werden jedes Jahr gestohlen, und die Verluste haben sich von Headline Exchange Hacks auf den einzelnen Wallet-Inhaber verlagert. Chainalysis weist im Jahr 2024 rund 2,2 Milliarden US-Dollar an gestohlenen Geldern auf, wobei die Kategorie Personal Wallet schneller wächst als jede andere[1]Das Internet Crime Complaint Center des FBI meldete in seinem Bericht von 2024 9,3 Milliarden Dollar an kryptowährungsbedingten Betrugsverlusten, gegenüber 5,6 Milliarden Dollar im Jahr zuvor[2]Fast jeder Vorfall hat eine gemeinsame Ursache: Private Schlüssel, die unsicher gespeichert oder an jemanden übergeben werden, der sie nicht haben sollte.

Dieser Leitfaden behandelt jede wichtige Speichermethode, die tatsächlichen Risiken jedes einzelnen und was Sie in einer Brieftasche suchen sollten, die Sie tatsächlich schützt. Jeder Anspruch wird beschafft. Wenn eine Zahl erscheint, folgen Sie der Fußnote.

Beginnen Sie mit einem Bedrohungsmodell, nicht mit einem Produkt

Der größte Fehler, den neue Selbstbetreuer machen, ist der Kauf einer Hardware-Brieftasche, bevor sie wissen, wogegen sie sich verteidigen. Ein einzelnes Gerät ist eine gute Antwort auf eine kleine Reihe von Bedrohungen und eine schlechte Antwort auf andere. Das richtige Setup für $ 500 ist nicht das richtige Setup für $ 50.000, und auch nicht für $ 5 Millionen. Denken Sie in drei Kategorien:

Verwenden Sie das Folgende als Startrahmen, nicht als Rezept. Passen Sie sich der Rechtsprechung, der Bedrohungslage und dem technischen Komfort an.

PortfoliobandPrimäre BedrohungAngemessene Einrichtung
Unter 1.000 US-Dollar (Lerngeldbörse)Phishing und selbstverschuldete FehlerSeriöse mobile oder Software-Brieftasche, kleine Balance, verwenden Sie es, um Genehmigungshygiene zu lernen[6].
$ 1.000 - $ 50.000Remote-Drainer-Angriffe, MalwareEine seriöse Hardware-Wallet oder eine Hardware-gestützte mobile Wallet (Secure Enclave / StrongBox), Metall-Seed-Backup, dediziertes Signiergerät.
$ 50.000 – $ 500.000Gezieltes Phishing, Hausdiebstahl, Single-Point-of-Failure-VerlustHardware-Wallet mit Passphrase oder einem 2-von-3-Multisig; geografisch getrennte Metall-Backups; dokumentierter Vererbungspfad.
$500.000+Alle oben genannten, plus Zwang und rechtliches RisikoMultisig (2-of-3 oder 3-of-5), kollaboratives Sorgerecht optional, Jurisdiktionsvielfalt der Schlüssel, professioneller Erbschaftsplan.

Die drei Speicherkategorien

Depotbank (Austausch).Coinbase, Binance, Kraken halten Ihre Schlüssel für Sie. Bequem, aber Sie vertrauen ihnen mit Ihrem Geld. Die Linie läuft von Mt. Gox 2014 Zusammenbruch - etwa 850.000 BTC verloren oder gestohlen[7]- durch die Insolvenz von FTX im Jahr 2022, die 8 Milliarden US-Dollar an Kundenguthaben eingefroren hat[8], zum September 2025 Bybit Hot-Wallet Exploit, der in einem einzigen Vorfall rund 1,5 Milliarden Dollar abgelassen hat[9]Exchange-Hacks und das Einfrieren von Konten sind dauerhafte Risiken. "Nicht deine Schlüssel, nicht deine Münzen" gibt es aus einem bestimmten Grund.

Cold Storage (Hardware Wallets).Ledger, Trezor, Coldcard, Keystone und ähnliche Geräte halten Schlüssel offline in einem Chip, der Transaktionen signieren kann, aber nicht zum Exportieren des Schlüssels überredet werden kann[10]. Stark gegen Fernangriffe, aber das Seed-Phrase-Backup besteht immer noch aus 12 bis 24 Wörtern auf dem Papier – stehlen Sie das Papier, stehlen Sie die Gelder. Hardware-Wallets können Sie auch nicht vor physischem Zwang, vor einem kompromittierten Host-Computer, der eine Lüge auf seinem Bildschirm anzeigt, während das Gerät die Wahrheit signiert, oder vor einem Phished-Wiederherstellungsbildschirm schützen. Und die Anbieter selbst sind Ziele: Ledger enthüllte eine Datenbankverletzung im Juli 2020, die rund eine Million E-Mail-Adressen und rund 272.000 detaillierte Kundendatensätze einschließlich Postadressen und Telefonnummern durchsickern ließ.[11]Daten, die noch heute in Phishing- und physischen Bedrohungskampagnen gegen Ledger-Kunden eingesetzt werden[12].

Mobile Self-Custody Wallets.Sie halten die Schlüssel auf Ihrem Gerät. Die Sicherheitsqualität variiert stark. Die meisten mobilen Geldbörsen speichern Samen im Klartext oder mit schwacher Verschlüsselung und zeigen Ihnen die Seed-Phrase während der Einrichtung - und erstellen die genaue Phishing-Oberfläche, die Angreifer ausnutzen[6]Eine gut gebaute mobile Geldbörse hingegen kann private Schlüssel in das von der Hardware unterstützte sichere Element des Telefons (Apple's Secure Enclave) drücken.[13]oder Androids StrongBox[14]), wo sie nie im Anwendungsspeicher erscheinen. Das ist viel näher an kalt als an heiß.

Ein genauerer Blick auf Hardware Wallets

Das gleiche hardwaregebundene Signaturmodell - ein zertifiziertes sicheres Element, das den Schlüssel niemals exportiert - ist jetzt in einem modernen Telefon verfügbar.
Das gleiche hardwaregebundene Signaturmodell - ein zertifiziertes sicheres Element, das den Schlüssel niemals exportiert - ist jetzt in einem modernen Telefon verfügbar.

Ledger (Nano S Plus, Nano X, Stax, Flex)

Ledger-Geräte koppeln einen Allzweck-Mikrocontroller mit einem zertifizierten EAL5+ sicheren Element, das den Seed hält[15]Der Kompromiss ist, dass die Firmware des sicheren Elements nicht Open Source ist. Dies war jahrelang unumstritten, bis Mai 2023, als Ledger bekannt gabLedger erholt sich- ein optionaler Service, der Ihren Seed verschlüsselt und an drei Depotbanken von Drittanbietern zerlegt[16]Die Kontroverse war nicht der Dienst selbst, sondern die Bestätigung von Ledger, dass die Firmware-Architektur in der Lage war, einen verschlüsselten Seed zu exportieren, wenn der Benutzer ihn autorisierte, was dem langjährigen mentalen Modell der Community widerspricht, dass "der Seed niemals den Chip verlässt".[17].

Trezor (Modell Eins, Modell T, Safe 3, Safe 5)

Trezors ältere Geräte verwendeten Allzweck-Mikrocontroller ohne sicheres Element, was bedeutete, dass physische Extraktionsangriffe möglich waren, wenn ein Angreifer längeren Zugriff hatte; Kraken Security Labs veröffentlichte einen solchen Angriff im Jahr 2020[18]Die Safe 3 und Safe 5 haben ein sicheres Element (Optiga Trust M) hinzugefügt, während die Firmware vollständig Open Source bleibt.[19]Für ein Bedrohungsmodell, das von entfernten Angreifern dominiert wird, ist dies eine vernünftige Position.

Coldcard (Mk4, Q)

Coldcard ist ein Bitcoin-only-Gerät, das um ein Air-Gapped-Signierungsmodell herum aufgebaut ist: Transaktionen pendeln über microSD-Karte oder QR-Codes, und das Gerät ist so konzipiert, dass es verwendet werden kann, ohne jemals an einen Computer angeschlossen zu werden[20]PSBT, Zwang-PINs und Passphrasen sind erstklassige Funktionen, und Firmware ist Open Source und reproduzierbar aufgebaut.

Keystone (3 Pro)

Keystone nimmt ein ähnliches luftgenaues QR-Code-Nur-Signierungsmodell wie Coldcard, unterstützt eine breitere Multichain-Oberfläche und bietet Open-Source-Firmware[21]Der größere Touchscreen hilft bei der am meisten unterschätzten Verteidigung gegen Genehmigungs-Phishing: Lesen Sie die Transaktion tatsächlich auf einem vertrauenswürdigen Display, bevor Sie sie unterschreiben.

Welches Gerät Sie auch wählen, überprüfen Sie es durch Community-Audit-Projekte. WalletScrutiny veröffentlicht Reproduzierbare-Build-Bewertungen, um zu überprüfen, ob der von Ihnen heruntergeladene Code mit dem vom Anbieter veröffentlichten Code übereinstimmt[22]Trail of Bits, Kudelski Security und NCC Group veröffentlichen öffentliche Auditberichte für viele Wallet-Anbieter - lesen Sie die eigentliche PDF, nicht die Marketing-Zusammenfassung[23].

Ein Gerät ist nur so gut wie die Ketten, die es tatsächlich sichern kann - Multichain-Unterstützung und das Sicherheitsmodell müssen zusammen reisen.
Ein Gerät ist nur so gut wie die Ketten, die es tatsächlich sichern kann - Multichain-Unterstützung und das Sicherheitsmodell müssen zusammen reisen.

Multisig: Entfernen des Single Point of Failure

Eine Multisignatur Wallet erfordertM von NUnterschriften, um Geld zu bewegen. Ein 2-of-3-Setup bedeutet, dass drei Schlüssel existieren und zwei beliebige unterschreiben können; einen zu verlieren ist überlebensfähig und jemand zu stehlen, bringt dem Angreifer nichts. Auf Bitcoin ist dies eine native Protokollfunktion (P2WSH, Taproot-Skriptpfade). Auf Ethereum ist die Standardimplementierung Safe, ein Smart Contract, der zig Milliarden in TVL verwahrt hat[24].

Drei häufig verwendete Ansätze:

Multisig führt seine eigenen Fehlermodi ein: komplexe Backups (Deskriptoren, nicht nur Samen), koordinierte Firmware-Upgrades und das reale Risiko einer Schlüsselüberlappung (alle drei Tasten im selben Haus oder alle drei, die vom gleichen Generator auf demselben Laptop wiederhergestellt wurden, vereiteln den Punkt).

Shamir Secret Sharing und Single Seed Alternativen

Shamir's Secret Sharing teilt ein Geheimnis inNAnteilsrechte, dieMRekonstruieren Sie das Geheimnis und weniger alsMOffenbart nichts[28]SatoshiLabs standardisierte 2017 eine Wallet-spezifische Variante als SLIP-39[29], die Trezor nativ implementiert. Auf diese Weise können Sie eine einzelne Brieftasche sichern, z. B. drei Aktien, die an drei Standorten gehalten werden, von denen zwei wiederhergestellt werden können.

Shamir ist wirklich nützlich, wenn Sie die operative Komplexität von Full Multisig vermeiden möchten, aber dennoch den Single-Point-of-Failure eines Samens auf einem Stück Metall eliminieren möchten. Es ist kein Ersatz für Multisig gegen eine kompromittierte Signaturumgebung: Wenn Ihr rekonstruierter Seed in einen Phished-Wiederherstellungsbildschirm eingegeben wird, werden alle Anteile effektiv auf einmal gestohlen. Multisig erfordert, dass der Angreifer M unabhängige Signierumgebungen kompromittiert.

Samenmetall-Backups: die langweilige Schicht, die Menschen rettet

Papier brennt. Tinte verblasst. Drucker zwischenspeichern. Das richtige Backup-Medium für einen 12- oder 24-Wort-Saatgut ist Edelstahl oder Titan, das gewöhnliche Hausbrände überlebt. Typische Wohnfeuer brennen bei 600-900 °C, deutlich unter dem Schmelzpunkt von ~1370 °C.[30]Die beiden am meisten getesteten Produktfamilien sind Cryptosteel und Billfodl[31]Jameson Lopps unabhängiges Stresstest-Projekt führt Dutzende von Metall-Backup-Produkten durch Brand-, Korrosions- und Drucktests und veröffentlicht die Fehlermodi[32].

Zwei Regeln unabhängig vom Produkt: Fotografieren Sie den Seed zu keinem Zeitpunkt während des Backups (Fotos landen in Cloud-Backups, von denen Sie vergessen haben, dass sie aktiviert sind - der LastPass 2022-Verstoß hat genau diese Benutzerklasse leise ausgesetzt)[33]), und speichern Sie Backups an mindestens zwei geografisch getrennten Standorten.

Ein persönliches Backup, von dem Sie tatsächlich an mehr als einem Ort wiederhergestellt haben, verwandelt einen Metallsamen aus einem Talisman in eine Kontrolle.
Ein persönliches Backup, von dem Sie tatsächlich an mehr als einem Ort wiederhergestellt haben, verwandelt einen Metallsamen aus einem Talisman in eine Kontrolle.

Das 25. Wort: BIP39 Passphrase

BIP39 definiert eine optionale Passphrase - manchmal auch als "25. Wort" bezeichnet -, die sich mit dem Seed kombiniert, um eine völlig andere Brieftasche abzuleiten[34]Jemand, der deinen 24-Wort-Seed stiehlt, kann immer noch nicht auf die passphrasengeschützte Brieftasche zugreifen, ohne auch die Passphrase zu kennen. Jemandem, der Sie zwingt, kann die passphrasenlose Lockvogelbörse gezeigt werden, die ein kleines Gleichgewicht hält.

Die Passphrase ist mächtig, und es ist auch die häufigste Ursache für katastrophale selbstverschuldete Verluste unter anspruchsvollen Benutzern. Wenn Sie es vergessen oder mit einem Tippfehler aufschreiben oder ein Zeichen verwenden, das auf Ihrem Wiederherstellungsgerät anders dargestellt wird, ist die Brieftasche weg. Wiederfindung des TestsvorFinanzierung, auf einem neuen Gerät, aus der Kühllagerung der Passphrase - nicht aus dem Speicher.

Vererbungsplanung ist eine Sicherheitskontrolle, keine gesetzliche Pflicht

Eine Brieftasche, die niemand nach Ihrem Tod wiederherstellen kann, ist funktional identisch mit einer Brieftasche, die von einem Angreifer entleert wurde: Die Münzen sind weg. Vererbungsplanung ist in Krypto noch wichtiger als in traditionellen Finanzen, da es keine Institution zum Aufrufen und keinen Nachlassprozess gibt, der einen privaten Schlüssel erzwingen kann.

Die Ansätze reichen in der Raffinesse: ein versiegelter Umschlag mit Restaurierungsanweisungen, der von einem Anwalt gehalten wird und in einem Testament erwähnt wird; Casas oder Unchaineds Erbprodukte, die kollaboratives Multisig verwenden, um den Zugang bei Tod freizugeben, ohne dass der Erbe heute einen Live-Schlüssel hält[35]; ein toter Mann-Switch-Service; oder Shamir teilt sich zwischen Anwalt, Familienmitglied und einem Safe mit einem Brief der Wünsche.

Was auch immer Sie wählen, der Test ist derselbe: Kann ein nicht-technisches Familienmitglied das Geld tatsächlich nur mit den von Ihnen vorbereiteten Dokumenten zurückerhalten, ohne dass Sie anwesend sind, um es zu erklären? Wenn sie es nicht können, ist der Plan kein Plan.

Geteilte Erholung - eine Schwelle von vertrauenswürdigen Parteien, nicht ein einziger Erbe mit einem einzigen Samen - ist es, was einen Erbschaftsplan überleben lässt.
Geteilte Erholung - eine Schwelle von vertrauenswürdigen Parteien, nicht ein einziger Erbe mit einem einzigen Samen - ist es, was einen Erbschaftsplan überleben lässt.

Wo man Schlüssel und Backups physisch speichert

Heimtresore sind bequem, aber sichtbar; Safeboxen sind sicher, aber zugangsbeschränkt. Beides ist legitim. Was nicht legitim ist, wird entweder allein verwendet. Ein nützliches Muster ist eine Hardware-Brieftasche in einem täglichen Gebrauchsort, Seed-Backup in einem feuerbewerteten Haussafe und ein doppeltes Backup in einem Banksafe oder einem Safe eines Familienmitglieds in einer anderen Stadt. Zwei oft übersehene Überlegungen: Safeboxen in den meisten Ländern sind von der Bank nicht für Inhalte versichert[36], und gerichtsbarkeiten variieren, ob inhalte gezwungen werden können, im verfahren produziert zu werden.

Die Angriffe, die weiterhin gute Lagerung schlagen

Sogar ein Hardware-Wallet + Metall Seed + Passphrase-Setup kann besiegt werden. Die Angriffe, die 2025-2026 am häufigsten erfolgreich sind, sind keine Brute-Force-Kryptographie - sie sind:

Genehmigungs-Phishing (Drainer-Verträge)

Sie besuchen eine Lookalike Site. Sie unterschreiben eine Transaktion, die wie eine Genehmigung für einen kleinen Betrag aussieht, aber tatsächlich unbegrenzt istsetApprovalForAlloder eine Permit2-Signatur, mit der der Angreifer Ihr gesamtes Token-Gleichgewicht später, manchmal Stunden oder Tage später, fegen kann[37]Chainalysis hat die Verluste von Genehmigungs-Phishing in Höhe von Hunderten von Millionen jährlich verfolgt, wobei eine Handvoll Drainer-as-a-Service-Betreiber (Inferno, Angel, Pink, MS) für den größten Teil verantwortlich sind.[38]Verteidigung: Verwenden Sie eine Brieftasche oder ein Hardwaregerät, das die Transaktion auf einem vertrauenswürdigen Display simuliert und dekodiert, bevor Sie unterschreiben, und widerrufen Sie regelmäßig veraltete Genehmigungen überrecreat.cash[39].

Adressvergiftung

Ein Angreifer sendet eine Nullwert- oder Staubtransaktion von einer Vanity-Adresse, deren erstes und letztes Zeichen mit einem Ihrer letzten Empfänger übereinstimmen. Ihre Wallet-Historie enthält jetzt eine "bekannte" Adresse, die Sie nicht erstellt haben. Wenn Sie für Ihren nächsten Versand aus der Historie kopieren, senden Sie stattdessen an den Angreifer. SlowMist und Chainalysis haben beide große individuelle Verluste durch diesen Angriff gemeldet, darunter einen Vorfall von 68 Millionen Dollar im Mai 2024.[40]Verteidigung: Kopieren Sie niemals Adressen aus der Wallet-Historie; überprüfen Sie die vollständige Adresse, nicht nur die ersten und letzten vier Zeichen; verwenden Sie bewusst hinzugefügte Adressbucheinträge.

Manipulation der Lieferkette

Eine Hardware-Wallet, die von einem Drittanbieter-Marktplatz bestellt wird, kann abgefangen, geöffnet und mit einem modifizierten Gerät oder einem vorgenerierten Saatgut in der Verpackung an die Versandbox zurückgegeben werden.[41]Kaspersky dokumentierte eine weit verbreitete Fake-Trezor-Operation im Jahr 2023, bei der gefälschte Geräte mit vorinstalliertem Saatgut geliefert wurden, mit dem Angreifer alle bei ihnen eingezahlten Gelder abziehen konnten.[42]Verteidigung: Kaufen Sie direkt beim Verkäufer, überprüfen Sie manipulationssichere Verpackungen und erzeugen Sie den Samen immer selbst auf dem Gerät - akzeptieren Sie niemals einen Samen, der damit geliefert wurde.

Bösartige npm und Browser-Erweiterung Updates

Wallet-angrenzende Entwickler-Tools waren ein wiederholter Malware-Vektor. Im September 2025 hat ein kompromittierter Maintainer-Account bösartige Versionen weit verbreiteter npm-Pakete wieKreideundDebugDie Nutzlast war ein Krypto-Wallet-Drainer, der ausgehende Transaktionen in Browserkontexten neu schrieb[43]Behandeln Sie jede Software-Wallet auf einem Allzweck-Betriebssystem als potenziell kompromittiert und verwenden Sie ein dediziertes Signiergerät für alles, was Sie nicht verlieren können.

Eine kurze Geschichte der Wallet-Sicherheit

Es hilft, den Bogen zu sehen. Die Werkzeuge, die wir jetzt haben, wurden alle als Reaktion auf eine bestimmte Klasse von Verlusten erfunden.

Timeline der Wallet-Sicherheit 2009-2026 Chronologische Meilensteine aus dem Bitcoin-Genese-Block im Jahr 2009 durch Shamir-sharded mobile self-custody im Jahr 2026. 2009 2012 2015 2018 2021 2023 2025 2026 2009Bitcoin Genesis Block 2013BIP39 Mnemonic Seed Spec 2014Trezor One — erste HW Wallet 2016Ledger Nano S Schiffe 2017SLIP-39 Shamir spec. 2018Casa Collaborative Multisig 2020Verletzung von Ledger-Kundendaten 2022LastPass Verletzung → Seed Diebstähle 2023Ledger Recover Kontroverse 2024$ 68M Adressgiftverlust 2025npm Kreide/Debug Wallet-Drainer 2026Seed-phraseless mobiles Sorgerecht
Die Wallet-Sicherheit hat sich weiterentwickelt, indem sie auf Angriffe reagiert hat, nicht indem sie sie antizipiert hat. Meilensteine inline in den Referenzen am Ende dieses Artikels bezogen[44].

Speichermethoden ehrlich einordnen

Nichts ist in allem am besten. Ein fairer Vergleich erfordert vier Achsen: Sicherheit, Wiederherstellbarkeit, Nutzbarkeit und Kosten.

Methode Sicherheit Verwertbarkeit Usability Kosten
DevisenverwahrungNiedrig (Kontrahentenrisiko)Hoch (E-Mail-Reset)hochniedrig
Software / Browser WalletLow (Host OS Angriffsfläche)Medium (Saatgut auf Papier)hochfrei
Mobile Wallet mit Secure Enclave / StrongBoxMittelhochAbhängig vom Backup-DesignSehr hochfrei
Single Hardware Wallet + PapiersaatMedium (Saatgut zerbrechlich)MediumMedium$60-$300
Hardware Wallet + Metall Seed + PassphrasehochMedium (Passphrasenrisiko)Mittel-niedrig$150–$500
Shamir (SLIP-39) Split BackuphochHoch (M-of-N-Aktien)Medium$200-$600
Selbstgehostetes 2-of-3-MultisigSehr hochHoch (beliebige 2 von 3 Tasten)niedrig$300-$1000
Collaborative Multisig (Casa / Unchained)Sehr hochSehr hoch (Concierge Recovery)Medium$ 250– $ 3000/Jahr
Air-gapped Bitcoin-only (Coldcard / Keystone)Sehr hochMediumniedrig$150-$400

Was macht Crypto Storage eigentlich sicher?

Schnitt über jede Speicherkategorie, sichere Lagerung kommt auf vier Dinge.

1. Schlüsselisolierung.Private Schlüssel sollten niemals die Sicherheitsgrenze des Geräts verlassen, das sie erzeugt. Keine Cloud-Synchronisation von Klartextschlüsseln, keine serverseitigen Kopien, kein Export in die Zwischenablage. Moderne Telefone liefern mit Hardware-gestützten Schlüsselspeichern - Secure Enclave auf iOS[13]StrongBox auf Android[14]- die die gleiche Isolationsgarantie bieten wie das sichere Element einer diskreten Hardware-Wallet, und jeder Signiervorgang erfordert eine biometrische oder PIN-Geste.

2. Keine Saatgut-Exposition.Die Seed Phrase ist der Hauptschlüssel zu allem. Jede Brieftasche, die sie auf dem Bildschirm anzeigt, erzeugt einen Phishing-Vektor: Angreifer bauen für jede beliebte Wallet-Benutzeroberfläche ähnliche Wiederherstellungsbildschirme und ernten Samen von Benutzern, die sie nicht voneinander unterscheiden können. Das Entfernen der Seed-Input-Oberfläche aus der Wallet-Benutzeroberfläche entfernt die Oberfläche, die ein Angreifer imitieren kann.

3. Transaktionsprüfung.Jede ausgehende Transaktion sollte eine ausdrückliche Genehmigung auf einem vertrauenswürdigen Display erfordern. Das ist die gesamte Verteidigung gegen Approval-Phishing- und Drainer-Verträge. Eine Brieftasche, die nur "bestätigen" anzeigt, ohne zu entschlüsseln, was signiert wird, bittet den Benutzer, genau der bösartigen dApp zu vertrauen, die ihn in Schwierigkeiten gebracht hat[39].

4. Backup ohne Single Points of Failure.Wenn Ihr Telefon stirbt, müssen Sie sich erholen. Ein einzelnes Backup - ein Stück Papier, eine Cloud-Datei - ist ein Single Point of Failure. Shamir Secret Sharing teilt die Wiederherstellung auf mehrere unabhängige Aktien; nur eine Schwellenwertzahl rekonstruiert den Schlüssel, und keine einzelne Aktie ist allein nützlich[28].

Gestohlener Kryptowert nach Zieltyp, 2020–2024 Gruppiertes Balkendiagramm, das drei Kategorien - Exchange, DeFi und Personal Wallet - über fünf Jahre von 2020 bis 2024 zeigt, wobei Chainalysis Crypto Crime Report-Daten verwendet werden. $4.0B 3,0 BB 2,0 BB $1.0B $0 2020 2021 2022 2023 2024 Exchange Hacks DeFi-Exploits Personal-Wallet-Diebstahl
Ungefähre Verteilung des gestohlenen Wertes, 2020-2024, entnommen aus den jährlichen Releases des Chainalysis Crypto Crime Report[1]Personal-Wallet-Diebstahl ist jetzt die am schnellsten wachsende Kategorie.

Betriebshygiene, die nichts kostet

Wie VEYRNOX eine sichere Lagerung anstrebt

VEYRNOX ist eine Krypto-Wallet für iOS (Android next), die nach dem Prinzip entwickelt wurde, dass das gefährlichste Merkmal einer Krypto-Wallet die Seed-Phrase selbst ist. Anstatt 12 Wörter anzuzeigen und zu hoffen, dass Sie nicht phished werden, ist VEYRNOX an Bord mit einer 8-stelligen PIN. Unter der Haube werden Schlüssel in der Secure Enclave des Geräts generiert[13], verschlüsselt mit Argon2id - dem Gewinner des Passwort-Hashing-Wettbewerbs, speicherfest und resistent gegen GPU-Brutto-Force[45]- und wiederherstellbar über Shamir-Sharded-Backup, das auf Ihr Gerät und Ihr eigenes iCloud- oder Google Drive-Konto aufgeteilt ist. VEYRNOX hält keine Scherbe.

Safety Plus ($ 5,99 / Monat) fügt Zwangresistenz hinzu - eine Zwang-PIN, die eine Lockvogel-Wallet mit plausiblen Salden öffnet - versteckte Wallets, ein Sicherheits-Dashboard und Portfolioanalysen. Die kostenlose Ebene umfasst die vollständige Brieftasche mit Senden, Empfangen, biometrischer Entsperrung, Zwei-Faktor-Signierung und RASP (Runtime Application Self-Protection), die die Unterzeichnung auf jailbroken oder kompromittierten Geräten blockiert.

VEYRNOX speichert Schlüssel in einem Argon2id-verschlüsselten Tresor auf Ihrem Gerät. Keine Cloud. Kein Klartext.
VEYRNOX speichert Schlüssel in einem Argon2id-verschlüsselten Tresor auf Ihrem Gerät. Keine Cloud. Kein Klartext.

VEYRNOX vs Seed-Phrase Wallets

Alles oben geht von einer Brieftasche mit einer Seed-Phrase aus, die Sie schützen müssen. VEYRNOX ist eine mobile Self-Custody-Brieftasche ohne eine vom Benutzer sichtbare Seed-Phrase. Schlüssel werden in iOS Secure Enclave (StrongBox auf Android) generiert, über Shamir Secret Sharing über das Gerät und Ihre eigene Cloud aufgeteilt und nur innerhalb des sicheren Elements zum Signieren rekonstruiert[46]Es gibt keine Wiederherstellungsbildschirm-Texteingabe für einen Angreifer zum Phishen, keinen Papiersamen zum Verlieren bei einem Feuer und keine Scherbe von VEYRNOX. Recovery verwendet Ihr bestehendes Cloud-Konto und das physische Gerät. Die gleiche Selbstbehaltsgarantie - keine Gegenpartei hält Ihre Schlüssel - mit der größten Angriffsfläche in Consumer-Krypto durch Design entfernt.

Lagerung ist kein Kauf, es ist eine Praxis. Wählen Sie die Sicherheitsebene, die heute zu Ihrem Portfolioband passt, notieren Sie sich den Wiederherstellungsprozess, damit ein nicht-technisches Familienmitglied ihm folgen kann, und proben Sie es dann einmal. Die Menschen, die in dieser Branche Geld verlieren, sind selten diejenigen, die zu lange über die Speicherung nachgedacht haben. Sie sind diejenigen, die einmal darüber nachgedacht haben, vor fünf Jahren, und nie geprobt haben.

VEYRNOX herunterladen - Kostenlos auf iOS

Related: Wie Seed Phrase Phishing funktioniert· Die $ 5 Wrench Attack - Warum Hardware Wallets Sie nicht retten

Quellen

  1. Chainalysis, "2025 Crypto Crime Report" und 2024 Mid-Jahres-Update.chainalysis.com/blog/2025-crypto-crime-report-introduction/·Mitte des Jahres 2024 Update
  2. FBI Internet Crime Complaint Center (IC3), 2024 Cryptocurrency Fraud Report und 2023 Bericht.Bericht 2024·Bericht 2023
  3. Randall Munroe, xkcd #538, "Sicherheit."xkcd.com/538
  4. Jameson Lopp, "Known Physical Bitcoin Attacks".github.com/jlopp/physical-bitcoin-attacks
  5. Chainalysis-Forschung zu verlorenem Bitcoin, zitiert von Fortune.fortune.com/2020/06/18/bitcoin-lost-20-Prozent-Angebot-chainalysis/
  6. MetaMask, "Bleiben Sie sicher in Web3."support.metamask.io/privacy-and-security/staying-safe-in-web3/
  7. Reuters: "Mt. Gox Treuhänder beginnt Rückzahlungen ein Jahrzehnt nach dem Zusammenbruch."reuters.com/technology/mt-gox-bitcoin-repayments-begin-2024-07-05/
  8. Reuters, "FTX Konkurs - Gerichtsanmeldungen zeigen fehlende $ 8B."reuters.com/technology/ftxs-collapse-shakes-crypto-2022-11-11
  9. Bybit, offizielles Vorfalls-Update zum Hot-Wallet-Exploit vom Februar 2025.announcements.bybit.com — Incident Update· Chainalysis Analyse.chainalysis.com/blog/bybit-hack-Februar-2025
  10. Ledger Donjon, "Ledger-Sicherheitsarchitektur".donjon.ledger.com
  11. Ledger, "Behebung der Datenschutzverletzung im E-Commerce im Juli 2020."ledger.com/addressing-the-july-2020-e-commerce-data-breach
  12. The Verge, "Ledger Hardware Wallet Kundendaten durchgesickert."theverge.com/2020/12/23/22197586/ledger-hardware-wallet-customer-data-leaked
  13. Apple Platform Security, „Secure Enclave Übersicht.support.apple.com/guide/security/secure-enclave
  14. Android-Entwickler-Dokumente, "StrongBox Keymaster".source.android.com/docs/security/features/keystore
  15. Ledger, Nano Secure Element Datenblatt Referenzen.ledger.com/academy/security/the-secure-hardware-behind-ledger
  16. Ledger, "Einführung von Ledger Recover".ledger.com/blog/introduction-ledger-recover
  17. CoinDesk, "Ledgers Seed-Recovery-Service löst eine Gegenreaktion aus."coindesk.com/business/2023/05/16/ledger-hardware-wallets-new-seed-recovery-service-sparks-backlash-from-crypto-community/
  18. Kraken Security Labs, "Extrahieren von Samen aus Trezor One / T."blog.kraken.com — Trezor-Extraktionsangriff
  19. Trezor, "Safe 3 Sicherheitsdetails."trezor.io/trezor-safe-3
  20. Coinkite, "Coldcard Mk4 Dokumentation."coldcard.com/docs/mk4
  21. Keystone, "Keystone 3 Pro Open-Source-Firmware".github.com/KeystoneHQ/keystone3-firmware
  22. WalletScrutiny Reproduzierbare-Build-Bewertungen.Walletscrutiny.com
  23. Trail of Bits Publikationen und Audit-Berichte.github.com/trailofbits/publications
  24. Safe (Gnosis Safe), Dokumentation und TVL.docs.safe.global
  25. Casa, "Wie Casa multisig funktioniert."keys.casa/self-custody-crypto-vaults/
  26. Unchained, "Collaborative Custody".unchained.com/vault
  27. Nunchuk.nunchuk.io· Sparrow Wallet.sparrowwallet.com/docs
  28. Adi Shamir, "Wie man ein Geheimnis teilt", Kommunikation der ACM, 1979.dl.acm.org/doi/10.1145/359168.359176
  29. SatoshiLabs, "SLIP-0039: Shamirs geheimes Teilen für Mnemonische Codes."github.com/satoshilabs/slips/blob/master/slip-0039.md
  30. NFPA Brandverluststatistik.nfpa.org — Zeitschrift· Datenblatt Edelstahl Typ 304 (AK Steel).AK Steel 304 Daten
  31. Cryptosteel Kapsel.cryptosteel.com/product/cryptosteel-capsule-solo· Billfodl.privacypros.io/billfodl
  32. Jameson Lopp, "Metal Bitcoin Seed Storage Stresstest."jlopp.github.io/metal-bitcoin-storage-reviews
  33. LastPass, "Notice of recent security incident" (Offenlegung vom Dezember 2022).blog.lastpass.com/posts/2022/12/notice-of-recent-security-incident
  34. Bitcoin Verbesserung Vorschlag 39.github.com/bitcoin/bips/blob/master/bip-0039.mediawiki
  35. Casa, "Vererbungsplanung für Bitcoin."keys.casa/inheritance
  36. FDIC, "Sind der Inhalt eines Safes versichert?"fdic.gov/resources/consumers/consumer-news/2020-09.html
  37. Uniswap Labs, "Permit2 Approvals".blog.uniswap.org/permit2-and-universal-router
  38. Chainalysis, "Wallet Drainers 2023 recap."chainalysis.com/blog/wallet-drainers-2023
  39. Revoke.cash, "Warum sollten Sie Token-Genehmigungen widerrufen?"cancel.cash/learn/ Approvals/what-are-token- Approvals
  40. CoinDesk, "68 Millionen Dollar verloren an WBTC Adressvergiftungs-Phishing-Betrug."coindesk.com/tech/2024/05/06/68m-worth-of-wbtc-lost-to-an-elaborate-phishing-scam-analyse-suggests/
  41. SlowMist, "Blockchain Dark Forest Selfguard Handbuch."github.com/slowmist/Blockchain-dark-forest-selfguard-handbook
  42. Kaspersky Securelist, Fallstudie: gefälschter Trezor Eine Hardware Wallet.securelist.com/fake-trezor-hardware-crypto-wallet/109195
  43. Aikido Security, "npm Debug und Kreidepakete kompromittiert" (Sep 2025).aikido.dev/blog/npm-debug-and-chalk-packages-compromised
  44. Timeline bezogen inline: Bitcoin genesis (bitcoin.org), BIP39 [s34], Trezor One 2014 (SatoshiLabs), Ledger Nano S 2016, SLIP-39 [s29], Casa launch [s25], Ledger 2020 Verletzung [s11], LastPass 2022 [s33], Ledger Recover [s16] [s17], $68M Adresse Vergiftung [s40], npm Supply Chain [s43].
  45. Password Hashing Competition, Argon2 Ankündigung (Gewinner, 2015) und RFC 9106.password-hashing.net·datatracker.ietf.org/doc/rfc9106/
  46. VEYRNOX Sicherheitsübersicht.veyrnox.com/features

Über den Autor