Wie man Crypto sicher im Jahr 2026 speichert
Milliarden von Dollar in Krypto werden jedes Jahr gestohlen, und die Verluste haben sich von Headline Exchange Hacks auf den einzelnen Wallet-Inhaber verlagert. Chainalysis weist im Jahr 2024 rund 2,2 Milliarden US-Dollar an gestohlenen Geldern auf, wobei die Kategorie Personal Wallet schneller wächst als jede andere[1]Das Internet Crime Complaint Center des FBI meldete in seinem Bericht von 2024 9,3 Milliarden Dollar an kryptowährungsbedingten Betrugsverlusten, gegenüber 5,6 Milliarden Dollar im Jahr zuvor[2]Fast jeder Vorfall hat eine gemeinsame Ursache: Private Schlüssel, die unsicher gespeichert oder an jemanden übergeben werden, der sie nicht haben sollte.
Dieser Leitfaden behandelt jede wichtige Speichermethode, die tatsächlichen Risiken jedes einzelnen und was Sie in einer Brieftasche suchen sollten, die Sie tatsächlich schützt. Jeder Anspruch wird beschafft. Wenn eine Zahl erscheint, folgen Sie der Fußnote.
Beginnen Sie mit einem Bedrohungsmodell, nicht mit einem Produkt
Der größte Fehler, den neue Selbstbetreuer machen, ist der Kauf einer Hardware-Brieftasche, bevor sie wissen, wogegen sie sich verteidigen. Ein einzelnes Gerät ist eine gute Antwort auf eine kleine Reihe von Bedrohungen und eine schlechte Antwort auf andere. Das richtige Setup für $ 500 ist nicht das richtige Setup für $ 50.000, und auch nicht für $ 5 Millionen. Denken Sie in drei Kategorien:
- Remote Angreifer: Phishing-Sites, böswillige Genehmigungen, Adressvergiftung, Malware, SIM-Swaps, Drainer-Verträge. Dies ist die überwältigende Mehrheit der Verbraucherverluste[1].
- Physische Angreifer: Hausdiebstahl, gezielter Raubüberfall, Zwang (der sogenannte "$5 Schraubenschlüsselangriff")[3]Grenzbeschlagnahme. Jameson Lopp führt ein öffentliches Protokoll der physischen Bitcoin-Angriffe, die bis Mitte 2025 über 200 dokumentierte Vorfälle katalogisiert hatten[4].
- Verlust und KontinuitätFeuer, Überschwemmung, Demenz, plötzlicher Tod, Scheidung, vergessene Passphrase. Chainalysis hat geschätzt, dass rund 20 Prozent des abgebauten Bitcoin-Angebots wahrscheinlich verloren gehen, hauptsächlich an vergessene Schlüssel und unwiederbringliche Wallets.[5].
Verwenden Sie das Folgende als Startrahmen, nicht als Rezept. Passen Sie sich der Rechtsprechung, der Bedrohungslage und dem technischen Komfort an.
| Portfolioband | Primäre Bedrohung | Angemessene Einrichtung |
|---|---|---|
| Unter 1.000 US-Dollar (Lerngeldbörse) | Phishing und selbstverschuldete Fehler | Seriöse mobile oder Software-Brieftasche, kleine Balance, verwenden Sie es, um Genehmigungshygiene zu lernen[6]. |
| $ 1.000 - $ 50.000 | Remote-Drainer-Angriffe, Malware | Eine seriöse Hardware-Wallet oder eine Hardware-gestützte mobile Wallet (Secure Enclave / StrongBox), Metall-Seed-Backup, dediziertes Signiergerät. |
| $ 50.000 – $ 500.000 | Gezieltes Phishing, Hausdiebstahl, Single-Point-of-Failure-Verlust | Hardware-Wallet mit Passphrase oder einem 2-von-3-Multisig; geografisch getrennte Metall-Backups; dokumentierter Vererbungspfad. |
| $500.000+ | Alle oben genannten, plus Zwang und rechtliches Risiko | Multisig (2-of-3 oder 3-of-5), kollaboratives Sorgerecht optional, Jurisdiktionsvielfalt der Schlüssel, professioneller Erbschaftsplan. |
Die drei Speicherkategorien
Depotbank (Austausch).Coinbase, Binance, Kraken halten Ihre Schlüssel für Sie. Bequem, aber Sie vertrauen ihnen mit Ihrem Geld. Die Linie läuft von Mt. Gox 2014 Zusammenbruch - etwa 850.000 BTC verloren oder gestohlen[7]- durch die Insolvenz von FTX im Jahr 2022, die 8 Milliarden US-Dollar an Kundenguthaben eingefroren hat[8], zum September 2025 Bybit Hot-Wallet Exploit, der in einem einzigen Vorfall rund 1,5 Milliarden Dollar abgelassen hat[9]Exchange-Hacks und das Einfrieren von Konten sind dauerhafte Risiken. "Nicht deine Schlüssel, nicht deine Münzen" gibt es aus einem bestimmten Grund.
Cold Storage (Hardware Wallets).Ledger, Trezor, Coldcard, Keystone und ähnliche Geräte halten Schlüssel offline in einem Chip, der Transaktionen signieren kann, aber nicht zum Exportieren des Schlüssels überredet werden kann[10]. Stark gegen Fernangriffe, aber das Seed-Phrase-Backup besteht immer noch aus 12 bis 24 Wörtern auf dem Papier – stehlen Sie das Papier, stehlen Sie die Gelder. Hardware-Wallets können Sie auch nicht vor physischem Zwang, vor einem kompromittierten Host-Computer, der eine Lüge auf seinem Bildschirm anzeigt, während das Gerät die Wahrheit signiert, oder vor einem Phished-Wiederherstellungsbildschirm schützen. Und die Anbieter selbst sind Ziele: Ledger enthüllte eine Datenbankverletzung im Juli 2020, die rund eine Million E-Mail-Adressen und rund 272.000 detaillierte Kundendatensätze einschließlich Postadressen und Telefonnummern durchsickern ließ.[11]Daten, die noch heute in Phishing- und physischen Bedrohungskampagnen gegen Ledger-Kunden eingesetzt werden[12].
Mobile Self-Custody Wallets.Sie halten die Schlüssel auf Ihrem Gerät. Die Sicherheitsqualität variiert stark. Die meisten mobilen Geldbörsen speichern Samen im Klartext oder mit schwacher Verschlüsselung und zeigen Ihnen die Seed-Phrase während der Einrichtung - und erstellen die genaue Phishing-Oberfläche, die Angreifer ausnutzen[6]Eine gut gebaute mobile Geldbörse hingegen kann private Schlüssel in das von der Hardware unterstützte sichere Element des Telefons (Apple's Secure Enclave) drücken.[13]oder Androids StrongBox[14]), wo sie nie im Anwendungsspeicher erscheinen. Das ist viel näher an kalt als an heiß.
Ein genauerer Blick auf Hardware Wallets
Ledger (Nano S Plus, Nano X, Stax, Flex)
Ledger-Geräte koppeln einen Allzweck-Mikrocontroller mit einem zertifizierten EAL5+ sicheren Element, das den Seed hält[15]Der Kompromiss ist, dass die Firmware des sicheren Elements nicht Open Source ist. Dies war jahrelang unumstritten, bis Mai 2023, als Ledger bekannt gabLedger erholt sich- ein optionaler Service, der Ihren Seed verschlüsselt und an drei Depotbanken von Drittanbietern zerlegt[16]Die Kontroverse war nicht der Dienst selbst, sondern die Bestätigung von Ledger, dass die Firmware-Architektur in der Lage war, einen verschlüsselten Seed zu exportieren, wenn der Benutzer ihn autorisierte, was dem langjährigen mentalen Modell der Community widerspricht, dass "der Seed niemals den Chip verlässt".[17].
Trezor (Modell Eins, Modell T, Safe 3, Safe 5)
Trezors ältere Geräte verwendeten Allzweck-Mikrocontroller ohne sicheres Element, was bedeutete, dass physische Extraktionsangriffe möglich waren, wenn ein Angreifer längeren Zugriff hatte; Kraken Security Labs veröffentlichte einen solchen Angriff im Jahr 2020[18]Die Safe 3 und Safe 5 haben ein sicheres Element (Optiga Trust M) hinzugefügt, während die Firmware vollständig Open Source bleibt.[19]Für ein Bedrohungsmodell, das von entfernten Angreifern dominiert wird, ist dies eine vernünftige Position.
Coldcard (Mk4, Q)
Coldcard ist ein Bitcoin-only-Gerät, das um ein Air-Gapped-Signierungsmodell herum aufgebaut ist: Transaktionen pendeln über microSD-Karte oder QR-Codes, und das Gerät ist so konzipiert, dass es verwendet werden kann, ohne jemals an einen Computer angeschlossen zu werden[20]PSBT, Zwang-PINs und Passphrasen sind erstklassige Funktionen, und Firmware ist Open Source und reproduzierbar aufgebaut.
Keystone (3 Pro)
Keystone nimmt ein ähnliches luftgenaues QR-Code-Nur-Signierungsmodell wie Coldcard, unterstützt eine breitere Multichain-Oberfläche und bietet Open-Source-Firmware[21]Der größere Touchscreen hilft bei der am meisten unterschätzten Verteidigung gegen Genehmigungs-Phishing: Lesen Sie die Transaktion tatsächlich auf einem vertrauenswürdigen Display, bevor Sie sie unterschreiben.
Welches Gerät Sie auch wählen, überprüfen Sie es durch Community-Audit-Projekte. WalletScrutiny veröffentlicht Reproduzierbare-Build-Bewertungen, um zu überprüfen, ob der von Ihnen heruntergeladene Code mit dem vom Anbieter veröffentlichten Code übereinstimmt[22]Trail of Bits, Kudelski Security und NCC Group veröffentlichen öffentliche Auditberichte für viele Wallet-Anbieter - lesen Sie die eigentliche PDF, nicht die Marketing-Zusammenfassung[23].
Multisig: Entfernen des Single Point of Failure
Eine Multisignatur Wallet erfordertM von NUnterschriften, um Geld zu bewegen. Ein 2-of-3-Setup bedeutet, dass drei Schlüssel existieren und zwei beliebige unterschreiben können; einen zu verlieren ist überlebensfähig und jemand zu stehlen, bringt dem Angreifer nichts. Auf Bitcoin ist dies eine native Protokollfunktion (P2WSH, Taproot-Skriptpfade). Auf Ethereum ist die Standardimplementierung Safe, ein Smart Contract, der zig Milliarden in TVL verwahrt hat[24].
Drei häufig verwendete Ansätze:
- Casa- kollaboratives Sorgerecht, bei dem Casa einen Schlüssel in einem 2-of-3 oder 3-of-5 hält, Sie die anderen auf Hardware-Wallets halten und Casa die Wiederherstellungs- und Erbschaftszeremonie übernimmt[25].
- Ungebunden- Ähnliches Modell mit Bitcoin, Geschäftskonto und steuerbegünstigtem Ruhestandsschwerpunkt[26].
- Nunchuk und Sparrow- Open-Source-Bitcoin-Wallets, mit denen Sie Ihr eigenes Multisig vollständig selbst gehostet betreiben können, ohne dass ein Depotbank eines Drittanbieters einen Schlüssel hält[27].
Multisig führt seine eigenen Fehlermodi ein: komplexe Backups (Deskriptoren, nicht nur Samen), koordinierte Firmware-Upgrades und das reale Risiko einer Schlüsselüberlappung (alle drei Tasten im selben Haus oder alle drei, die vom gleichen Generator auf demselben Laptop wiederhergestellt wurden, vereiteln den Punkt).
Shamir Secret Sharing und Single Seed Alternativen
Shamir's Secret Sharing teilt ein Geheimnis inNAnteilsrechte, dieMRekonstruieren Sie das Geheimnis und weniger alsMOffenbart nichts[28]SatoshiLabs standardisierte 2017 eine Wallet-spezifische Variante als SLIP-39[29], die Trezor nativ implementiert. Auf diese Weise können Sie eine einzelne Brieftasche sichern, z. B. drei Aktien, die an drei Standorten gehalten werden, von denen zwei wiederhergestellt werden können.
Shamir ist wirklich nützlich, wenn Sie die operative Komplexität von Full Multisig vermeiden möchten, aber dennoch den Single-Point-of-Failure eines Samens auf einem Stück Metall eliminieren möchten. Es ist kein Ersatz für Multisig gegen eine kompromittierte Signaturumgebung: Wenn Ihr rekonstruierter Seed in einen Phished-Wiederherstellungsbildschirm eingegeben wird, werden alle Anteile effektiv auf einmal gestohlen. Multisig erfordert, dass der Angreifer M unabhängige Signierumgebungen kompromittiert.
Samenmetall-Backups: die langweilige Schicht, die Menschen rettet
Papier brennt. Tinte verblasst. Drucker zwischenspeichern. Das richtige Backup-Medium für einen 12- oder 24-Wort-Saatgut ist Edelstahl oder Titan, das gewöhnliche Hausbrände überlebt. Typische Wohnfeuer brennen bei 600-900 °C, deutlich unter dem Schmelzpunkt von ~1370 °C.[30]Die beiden am meisten getesteten Produktfamilien sind Cryptosteel und Billfodl[31]Jameson Lopps unabhängiges Stresstest-Projekt führt Dutzende von Metall-Backup-Produkten durch Brand-, Korrosions- und Drucktests und veröffentlicht die Fehlermodi[32].
Zwei Regeln unabhängig vom Produkt: Fotografieren Sie den Seed zu keinem Zeitpunkt während des Backups (Fotos landen in Cloud-Backups, von denen Sie vergessen haben, dass sie aktiviert sind - der LastPass 2022-Verstoß hat genau diese Benutzerklasse leise ausgesetzt)[33]), und speichern Sie Backups an mindestens zwei geografisch getrennten Standorten.
Das 25. Wort: BIP39 Passphrase
BIP39 definiert eine optionale Passphrase - manchmal auch als "25. Wort" bezeichnet -, die sich mit dem Seed kombiniert, um eine völlig andere Brieftasche abzuleiten[34]Jemand, der deinen 24-Wort-Seed stiehlt, kann immer noch nicht auf die passphrasengeschützte Brieftasche zugreifen, ohne auch die Passphrase zu kennen. Jemandem, der Sie zwingt, kann die passphrasenlose Lockvogelbörse gezeigt werden, die ein kleines Gleichgewicht hält.
Die Passphrase ist mächtig, und es ist auch die häufigste Ursache für katastrophale selbstverschuldete Verluste unter anspruchsvollen Benutzern. Wenn Sie es vergessen oder mit einem Tippfehler aufschreiben oder ein Zeichen verwenden, das auf Ihrem Wiederherstellungsgerät anders dargestellt wird, ist die Brieftasche weg. Wiederfindung des TestsvorFinanzierung, auf einem neuen Gerät, aus der Kühllagerung der Passphrase - nicht aus dem Speicher.
Vererbungsplanung ist eine Sicherheitskontrolle, keine gesetzliche Pflicht
Eine Brieftasche, die niemand nach Ihrem Tod wiederherstellen kann, ist funktional identisch mit einer Brieftasche, die von einem Angreifer entleert wurde: Die Münzen sind weg. Vererbungsplanung ist in Krypto noch wichtiger als in traditionellen Finanzen, da es keine Institution zum Aufrufen und keinen Nachlassprozess gibt, der einen privaten Schlüssel erzwingen kann.
Die Ansätze reichen in der Raffinesse: ein versiegelter Umschlag mit Restaurierungsanweisungen, der von einem Anwalt gehalten wird und in einem Testament erwähnt wird; Casas oder Unchaineds Erbprodukte, die kollaboratives Multisig verwenden, um den Zugang bei Tod freizugeben, ohne dass der Erbe heute einen Live-Schlüssel hält[35]; ein toter Mann-Switch-Service; oder Shamir teilt sich zwischen Anwalt, Familienmitglied und einem Safe mit einem Brief der Wünsche.
Was auch immer Sie wählen, der Test ist derselbe: Kann ein nicht-technisches Familienmitglied das Geld tatsächlich nur mit den von Ihnen vorbereiteten Dokumenten zurückerhalten, ohne dass Sie anwesend sind, um es zu erklären? Wenn sie es nicht können, ist der Plan kein Plan.
Wo man Schlüssel und Backups physisch speichert
Heimtresore sind bequem, aber sichtbar; Safeboxen sind sicher, aber zugangsbeschränkt. Beides ist legitim. Was nicht legitim ist, wird entweder allein verwendet. Ein nützliches Muster ist eine Hardware-Brieftasche in einem täglichen Gebrauchsort, Seed-Backup in einem feuerbewerteten Haussafe und ein doppeltes Backup in einem Banksafe oder einem Safe eines Familienmitglieds in einer anderen Stadt. Zwei oft übersehene Überlegungen: Safeboxen in den meisten Ländern sind von der Bank nicht für Inhalte versichert[36], und gerichtsbarkeiten variieren, ob inhalte gezwungen werden können, im verfahren produziert zu werden.
Die Angriffe, die weiterhin gute Lagerung schlagen
Sogar ein Hardware-Wallet + Metall Seed + Passphrase-Setup kann besiegt werden. Die Angriffe, die 2025-2026 am häufigsten erfolgreich sind, sind keine Brute-Force-Kryptographie - sie sind:
Genehmigungs-Phishing (Drainer-Verträge)
Sie besuchen eine Lookalike Site. Sie unterschreiben eine Transaktion, die wie eine Genehmigung für einen kleinen Betrag aussieht, aber tatsächlich unbegrenzt istsetApprovalForAlloder eine Permit2-Signatur, mit der der Angreifer Ihr gesamtes Token-Gleichgewicht später, manchmal Stunden oder Tage später, fegen kann[37]Chainalysis hat die Verluste von Genehmigungs-Phishing in Höhe von Hunderten von Millionen jährlich verfolgt, wobei eine Handvoll Drainer-as-a-Service-Betreiber (Inferno, Angel, Pink, MS) für den größten Teil verantwortlich sind.[38]Verteidigung: Verwenden Sie eine Brieftasche oder ein Hardwaregerät, das die Transaktion auf einem vertrauenswürdigen Display simuliert und dekodiert, bevor Sie unterschreiben, und widerrufen Sie regelmäßig veraltete Genehmigungen überrecreat.cash[39].
Adressvergiftung
Ein Angreifer sendet eine Nullwert- oder Staubtransaktion von einer Vanity-Adresse, deren erstes und letztes Zeichen mit einem Ihrer letzten Empfänger übereinstimmen. Ihre Wallet-Historie enthält jetzt eine "bekannte" Adresse, die Sie nicht erstellt haben. Wenn Sie für Ihren nächsten Versand aus der Historie kopieren, senden Sie stattdessen an den Angreifer. SlowMist und Chainalysis haben beide große individuelle Verluste durch diesen Angriff gemeldet, darunter einen Vorfall von 68 Millionen Dollar im Mai 2024.[40]Verteidigung: Kopieren Sie niemals Adressen aus der Wallet-Historie; überprüfen Sie die vollständige Adresse, nicht nur die ersten und letzten vier Zeichen; verwenden Sie bewusst hinzugefügte Adressbucheinträge.
Manipulation der Lieferkette
Eine Hardware-Wallet, die von einem Drittanbieter-Marktplatz bestellt wird, kann abgefangen, geöffnet und mit einem modifizierten Gerät oder einem vorgenerierten Saatgut in der Verpackung an die Versandbox zurückgegeben werden.[41]Kaspersky dokumentierte eine weit verbreitete Fake-Trezor-Operation im Jahr 2023, bei der gefälschte Geräte mit vorinstalliertem Saatgut geliefert wurden, mit dem Angreifer alle bei ihnen eingezahlten Gelder abziehen konnten.[42]Verteidigung: Kaufen Sie direkt beim Verkäufer, überprüfen Sie manipulationssichere Verpackungen und erzeugen Sie den Samen immer selbst auf dem Gerät - akzeptieren Sie niemals einen Samen, der damit geliefert wurde.
Bösartige npm und Browser-Erweiterung Updates
Wallet-angrenzende Entwickler-Tools waren ein wiederholter Malware-Vektor. Im September 2025 hat ein kompromittierter Maintainer-Account bösartige Versionen weit verbreiteter npm-Pakete wieKreideundDebugDie Nutzlast war ein Krypto-Wallet-Drainer, der ausgehende Transaktionen in Browserkontexten neu schrieb[43]Behandeln Sie jede Software-Wallet auf einem Allzweck-Betriebssystem als potenziell kompromittiert und verwenden Sie ein dediziertes Signiergerät für alles, was Sie nicht verlieren können.
Eine kurze Geschichte der Wallet-Sicherheit
Es hilft, den Bogen zu sehen. Die Werkzeuge, die wir jetzt haben, wurden alle als Reaktion auf eine bestimmte Klasse von Verlusten erfunden.
Speichermethoden ehrlich einordnen
Nichts ist in allem am besten. Ein fairer Vergleich erfordert vier Achsen: Sicherheit, Wiederherstellbarkeit, Nutzbarkeit und Kosten.
| Methode | Sicherheit | Verwertbarkeit | Usability | Kosten |
|---|---|---|---|---|
| Devisenverwahrung | Niedrig (Kontrahentenrisiko) | Hoch (E-Mail-Reset) | hoch | niedrig |
| Software / Browser Wallet | Low (Host OS Angriffsfläche) | Medium (Saatgut auf Papier) | hoch | frei |
| Mobile Wallet mit Secure Enclave / StrongBox | Mittelhoch | Abhängig vom Backup-Design | Sehr hoch | frei |
| Single Hardware Wallet + Papiersaat | Medium (Saatgut zerbrechlich) | Medium | Medium | $60-$300 |
| Hardware Wallet + Metall Seed + Passphrase | hoch | Medium (Passphrasenrisiko) | Mittel-niedrig | $150–$500 |
| Shamir (SLIP-39) Split Backup | hoch | Hoch (M-of-N-Aktien) | Medium | $200-$600 |
| Selbstgehostetes 2-of-3-Multisig | Sehr hoch | Hoch (beliebige 2 von 3 Tasten) | niedrig | $300-$1000 |
| Collaborative Multisig (Casa / Unchained) | Sehr hoch | Sehr hoch (Concierge Recovery) | Medium | $ 250– $ 3000/Jahr |
| Air-gapped Bitcoin-only (Coldcard / Keystone) | Sehr hoch | Medium | niedrig | $150-$400 |
Was macht Crypto Storage eigentlich sicher?
Schnitt über jede Speicherkategorie, sichere Lagerung kommt auf vier Dinge.
1. Schlüsselisolierung.Private Schlüssel sollten niemals die Sicherheitsgrenze des Geräts verlassen, das sie erzeugt. Keine Cloud-Synchronisation von Klartextschlüsseln, keine serverseitigen Kopien, kein Export in die Zwischenablage. Moderne Telefone liefern mit Hardware-gestützten Schlüsselspeichern - Secure Enclave auf iOS[13]StrongBox auf Android[14]- die die gleiche Isolationsgarantie bieten wie das sichere Element einer diskreten Hardware-Wallet, und jeder Signiervorgang erfordert eine biometrische oder PIN-Geste.
2. Keine Saatgut-Exposition.Die Seed Phrase ist der Hauptschlüssel zu allem. Jede Brieftasche, die sie auf dem Bildschirm anzeigt, erzeugt einen Phishing-Vektor: Angreifer bauen für jede beliebte Wallet-Benutzeroberfläche ähnliche Wiederherstellungsbildschirme und ernten Samen von Benutzern, die sie nicht voneinander unterscheiden können. Das Entfernen der Seed-Input-Oberfläche aus der Wallet-Benutzeroberfläche entfernt die Oberfläche, die ein Angreifer imitieren kann.
3. Transaktionsprüfung.Jede ausgehende Transaktion sollte eine ausdrückliche Genehmigung auf einem vertrauenswürdigen Display erfordern. Das ist die gesamte Verteidigung gegen Approval-Phishing- und Drainer-Verträge. Eine Brieftasche, die nur "bestätigen" anzeigt, ohne zu entschlüsseln, was signiert wird, bittet den Benutzer, genau der bösartigen dApp zu vertrauen, die ihn in Schwierigkeiten gebracht hat[39].
4. Backup ohne Single Points of Failure.Wenn Ihr Telefon stirbt, müssen Sie sich erholen. Ein einzelnes Backup - ein Stück Papier, eine Cloud-Datei - ist ein Single Point of Failure. Shamir Secret Sharing teilt die Wiederherstellung auf mehrere unabhängige Aktien; nur eine Schwellenwertzahl rekonstruiert den Schlüssel, und keine einzelne Aktie ist allein nützlich[28].
Betriebshygiene, die nichts kostet
- Verwenden Sie ein dediziertes Signaturgerät.Ein Telefon oder Laptop, das nur für Wallet-Operationen verwendet wird, keine Browsererweiterungen, keine Messaging-Apps, keine zufälligen Downloads. Wenn die Kosten ein zweites Gerät verbieten, verwenden Sie ein separates OS-Benutzerkonto mit nichts installiert.
- Depotadressen drehen.Eine stabile "bekannte" Adresse ist ein Phishing-Ziel. Die meisten modernen Wallets tun dies standardmäßig; Halten Sie es so.
- Alte Genehmigungen monatlich widerrufenüberrecreat.cash, Etherscans Checker oder das integrierte Tool Ihrer Brieftasche[39].
- Geben Sie Ihren Seed niemals in etwas ein, das nicht das ursprüngliche Hardware-Wallet ist, das zum ersten Mal initialisiert oder auf einem Gerät wiederhergestellt wird, dem Sie vertrauen.Jede andere "Enter Your Seed" -Eingabeaufforderung ist ein Betrug, ohne Ausnahme.
- Testwiederholung einmal jährlich, von kalten Backups, auf einem separaten Gerät, bevor Sie es brauchen.
Wie VEYRNOX eine sichere Lagerung anstrebt
VEYRNOX ist eine Krypto-Wallet für iOS (Android next), die nach dem Prinzip entwickelt wurde, dass das gefährlichste Merkmal einer Krypto-Wallet die Seed-Phrase selbst ist. Anstatt 12 Wörter anzuzeigen und zu hoffen, dass Sie nicht phished werden, ist VEYRNOX an Bord mit einer 8-stelligen PIN. Unter der Haube werden Schlüssel in der Secure Enclave des Geräts generiert[13], verschlüsselt mit Argon2id - dem Gewinner des Passwort-Hashing-Wettbewerbs, speicherfest und resistent gegen GPU-Brutto-Force[45]- und wiederherstellbar über Shamir-Sharded-Backup, das auf Ihr Gerät und Ihr eigenes iCloud- oder Google Drive-Konto aufgeteilt ist. VEYRNOX hält keine Scherbe.
Safety Plus ($ 5,99 / Monat) fügt Zwangresistenz hinzu - eine Zwang-PIN, die eine Lockvogel-Wallet mit plausiblen Salden öffnet - versteckte Wallets, ein Sicherheits-Dashboard und Portfolioanalysen. Die kostenlose Ebene umfasst die vollständige Brieftasche mit Senden, Empfangen, biometrischer Entsperrung, Zwei-Faktor-Signierung und RASP (Runtime Application Self-Protection), die die Unterzeichnung auf jailbroken oder kompromittierten Geräten blockiert.
VEYRNOX vs Seed-Phrase Wallets
Alles oben geht von einer Brieftasche mit einer Seed-Phrase aus, die Sie schützen müssen. VEYRNOX ist eine mobile Self-Custody-Brieftasche ohne eine vom Benutzer sichtbare Seed-Phrase. Schlüssel werden in iOS Secure Enclave (StrongBox auf Android) generiert, über Shamir Secret Sharing über das Gerät und Ihre eigene Cloud aufgeteilt und nur innerhalb des sicheren Elements zum Signieren rekonstruiert[46]Es gibt keine Wiederherstellungsbildschirm-Texteingabe für einen Angreifer zum Phishen, keinen Papiersamen zum Verlieren bei einem Feuer und keine Scherbe von VEYRNOX. Recovery verwendet Ihr bestehendes Cloud-Konto und das physische Gerät. Die gleiche Selbstbehaltsgarantie - keine Gegenpartei hält Ihre Schlüssel - mit der größten Angriffsfläche in Consumer-Krypto durch Design entfernt.
Lagerung ist kein Kauf, es ist eine Praxis. Wählen Sie die Sicherheitsebene, die heute zu Ihrem Portfolioband passt, notieren Sie sich den Wiederherstellungsprozess, damit ein nicht-technisches Familienmitglied ihm folgen kann, und proben Sie es dann einmal. Die Menschen, die in dieser Branche Geld verlieren, sind selten diejenigen, die zu lange über die Speicherung nachgedacht haben. Sie sind diejenigen, die einmal darüber nachgedacht haben, vor fünf Jahren, und nie geprobt haben.
VEYRNOX herunterladen - Kostenlos auf iOSQuellen
- Chainalysis, "2025 Crypto Crime Report" und 2024 Mid-Jahres-Update.chainalysis.com/blog/2025-crypto-crime-report-introduction/·Mitte des Jahres 2024 Update
- FBI Internet Crime Complaint Center (IC3), 2024 Cryptocurrency Fraud Report und 2023 Bericht.Bericht 2024·Bericht 2023
- Randall Munroe, xkcd #538, "Sicherheit."xkcd.com/538
- Jameson Lopp, "Known Physical Bitcoin Attacks".github.com/jlopp/physical-bitcoin-attacks
- Chainalysis-Forschung zu verlorenem Bitcoin, zitiert von Fortune.fortune.com/2020/06/18/bitcoin-lost-20-Prozent-Angebot-chainalysis/
- MetaMask, "Bleiben Sie sicher in Web3."support.metamask.io/privacy-and-security/staying-safe-in-web3/
- Reuters: "Mt. Gox Treuhänder beginnt Rückzahlungen ein Jahrzehnt nach dem Zusammenbruch."reuters.com/technology/mt-gox-bitcoin-repayments-begin-2024-07-05/
- Reuters, "FTX Konkurs - Gerichtsanmeldungen zeigen fehlende $ 8B."reuters.com/technology/ftxs-collapse-shakes-crypto-2022-11-11
- Bybit, offizielles Vorfalls-Update zum Hot-Wallet-Exploit vom Februar 2025.announcements.bybit.com — Incident Update· Chainalysis Analyse.chainalysis.com/blog/bybit-hack-Februar-2025
- Ledger Donjon, "Ledger-Sicherheitsarchitektur".donjon.ledger.com
- Ledger, "Behebung der Datenschutzverletzung im E-Commerce im Juli 2020."ledger.com/addressing-the-july-2020-e-commerce-data-breach
- The Verge, "Ledger Hardware Wallet Kundendaten durchgesickert."theverge.com/2020/12/23/22197586/ledger-hardware-wallet-customer-data-leaked
- Apple Platform Security, „Secure Enclave Übersicht.support.apple.com/guide/security/secure-enclave
- Android-Entwickler-Dokumente, "StrongBox Keymaster".source.android.com/docs/security/features/keystore
- Ledger, Nano Secure Element Datenblatt Referenzen.ledger.com/academy/security/the-secure-hardware-behind-ledger
- Ledger, "Einführung von Ledger Recover".ledger.com/blog/introduction-ledger-recover
- CoinDesk, "Ledgers Seed-Recovery-Service löst eine Gegenreaktion aus."coindesk.com/business/2023/05/16/ledger-hardware-wallets-new-seed-recovery-service-sparks-backlash-from-crypto-community/
- Kraken Security Labs, "Extrahieren von Samen aus Trezor One / T."blog.kraken.com — Trezor-Extraktionsangriff
- Trezor, "Safe 3 Sicherheitsdetails."trezor.io/trezor-safe-3
- Coinkite, "Coldcard Mk4 Dokumentation."coldcard.com/docs/mk4
- Keystone, "Keystone 3 Pro Open-Source-Firmware".github.com/KeystoneHQ/keystone3-firmware
- WalletScrutiny Reproduzierbare-Build-Bewertungen.Walletscrutiny.com
- Trail of Bits Publikationen und Audit-Berichte.github.com/trailofbits/publications
- Safe (Gnosis Safe), Dokumentation und TVL.docs.safe.global
- Casa, "Wie Casa multisig funktioniert."keys.casa/self-custody-crypto-vaults/
- Unchained, "Collaborative Custody".unchained.com/vault
- Nunchuk.nunchuk.io· Sparrow Wallet.sparrowwallet.com/docs
- Adi Shamir, "Wie man ein Geheimnis teilt", Kommunikation der ACM, 1979.dl.acm.org/doi/10.1145/359168.359176
- SatoshiLabs, "SLIP-0039: Shamirs geheimes Teilen für Mnemonische Codes."github.com/satoshilabs/slips/blob/master/slip-0039.md
- NFPA Brandverluststatistik.nfpa.org — Zeitschrift· Datenblatt Edelstahl Typ 304 (AK Steel).AK Steel 304 Daten
- Cryptosteel Kapsel.cryptosteel.com/product/cryptosteel-capsule-solo· Billfodl.privacypros.io/billfodl
- Jameson Lopp, "Metal Bitcoin Seed Storage Stresstest."jlopp.github.io/metal-bitcoin-storage-reviews
- LastPass, "Notice of recent security incident" (Offenlegung vom Dezember 2022).blog.lastpass.com/posts/2022/12/notice-of-recent-security-incident
- Bitcoin Verbesserung Vorschlag 39.github.com/bitcoin/bips/blob/master/bip-0039.mediawiki
- Casa, "Vererbungsplanung für Bitcoin."keys.casa/inheritance
- FDIC, "Sind der Inhalt eines Safes versichert?"fdic.gov/resources/consumers/consumer-news/2020-09.html
- Uniswap Labs, "Permit2 Approvals".blog.uniswap.org/permit2-and-universal-router
- Chainalysis, "Wallet Drainers 2023 recap."chainalysis.com/blog/wallet-drainers-2023
- Revoke.cash, "Warum sollten Sie Token-Genehmigungen widerrufen?"cancel.cash/learn/ Approvals/what-are-token- Approvals
- CoinDesk, "68 Millionen Dollar verloren an WBTC Adressvergiftungs-Phishing-Betrug."coindesk.com/tech/2024/05/06/68m-worth-of-wbtc-lost-to-an-elaborate-phishing-scam-analyse-suggests/
- SlowMist, "Blockchain Dark Forest Selfguard Handbuch."github.com/slowmist/Blockchain-dark-forest-selfguard-handbook
- Kaspersky Securelist, Fallstudie: gefälschter Trezor Eine Hardware Wallet.securelist.com/fake-trezor-hardware-crypto-wallet/109195
- Aikido Security, "npm Debug und Kreidepakete kompromittiert" (Sep 2025).aikido.dev/blog/npm-debug-and-chalk-packages-compromised
- Timeline bezogen inline: Bitcoin genesis (bitcoin.org), BIP39 [s34], Trezor One 2014 (SatoshiLabs), Ledger Nano S 2016, SLIP-39 [s29], Casa launch [s25], Ledger 2020 Verletzung [s11], LastPass 2022 [s33], Ledger Recover [s16] [s17], $68M Adresse Vergiftung [s40], npm Supply Chain [s43].
- Password Hashing Competition, Argon2 Ankündigung (Gewinner, 2015) und RFC 9106.password-hashing.net·datatracker.ietf.org/doc/rfc9106/
- VEYRNOX Sicherheitsübersicht.veyrnox.com/features