Die Methode

Ihre Schlüssel
schützen.

Eine Hardware-Wallet ist ein kleiner Computer, der Ihren geheimen Schlüssel bewahrt und sich weigert, ihn irgendjemandem zu geben. Das ist der richtige Reflex. Aber ein Gehäuse ersetzt keine einfache Frage: Was weiß der Hersteller über Sie, und können Sie prüfen, was das Programm darin tut?

Wir verkaufen keines dieser Geräte und erhalten nichts, wenn Sie eines kaufen. Wir haben kein Empfehlungsprogramm mit keinem dieser Hersteller. Dieser Vergleich existiert, weil wir uns die Frage für uns selbst gestellt haben. Preise erhoben am 5. September 2026 in den offiziellen Shops; jede Aussage verweist auf die Seite, die sie enthält.

Juli 2026

Der Monat, in dem „der Code veröffentlicht ist“
nicht ausreichte.

Am 30. Juli 2026 gab Coinkite bekannt, dass sein Gerät, der Coldcard, eines der angesehensten der Branche, geheime Schlüssel erzeugte, die deutlich schwächer waren als vorgesehen.

Um den Fall zu verstehen, muss man wissen, wie ein Bitcoin-Schlüssel entsteht: Das Gerät zieht eine sehr große geheime Zahl per Zufall. Es muss so viele mögliche Zahlen geben, dass niemand sie einzeln durchprobieren kann. Das Ziel lag bei 128 Bit, also etwa 340 Milliarden Milliarden Milliarden Milliarden Möglichkeiten. Ein Programmfehler reduzierte diese Ziehung auf etwa 72 Bit laut Herstellerhinweis.

72 Bit ist nicht „ein bisschen weniger“. Es ist tausende Milliarden Mal weniger. Wenig genug, dass ein geduldiger Angreifer alle Kombinationen offline durchprobieren kann, ohne je das Gerät zu berühren. Genau das ist passiert: 1.367,05 Bitcoin, etwa 88,6 Millionen Dollar, von 4.585 Adressen entfernt laut der von The Record veröffentlichten Zählung. Der Fehler war im März 2021 eingeführt worden und blieb fünf Jahre lang in öffentlichem Code.

Der Hersteller reagierte korrekt: Versandstopp, veröffentlichter Fix, und Vernichtung des gesamten verbleibenden Lagerbestands, der mit dem alten Programm hergestellt wurde, statt auf ein vom Käufer durchgeführtes Update zu setzen ebenfalls laut The Record. Der harte Punkt bleibt aber: Ein Update des Geräts repariert einen bereits erstellten Schlüssel nicht. Man muss einen neuen erstellen und die Gelder verschieben.

Falls Sie einen Coldcard besitzen, stellt sich die Frage heute.

Betroffen sind Schlüssel, die auf Mk2 und Mk3 mit den Versionen 4.0.1 bis 4.1.9 erstellt wurden, auf Mk4 und Mk5 vor 5.6.0, und auf Q vor 1.5.0Q: die „Edge“-Zweige haben eigene Nummern, 6.6.0X und 6.6.0QX. TAPSIGNER, OPENDIME und SATSCARD sind nicht betroffen, da ihr Programm anders ist. Eine dokumentierte Ausnahme: Wer die Ziehung mit eigenen Würfeln ergänzt hat, dem reichten mindestens 50 private Würfe, um 128 Bit wiederherzustellen. Alle Details stehen im Sicherheitshinweis des Herstellers, der die einzige maßgebliche Referenz ist.

Die Lektion

Seinen Code zu veröffentlichen reicht nicht: Jemand muss ihn auch lesen. Nach der Neufassung von 2021 hatte die Hauseigene Berechnungsbibliothek des Coldcard 7 Sterne und weniger als 20 Kopien in ihrem Repository, gegenüber 512 Sternen und 212 Kopien für die von ihr ersetzte, stellt die Analyse von Bitcoin Magazine fest.

Was wir daraus ziehen

Kein Gerät ist davor sicher. Was zählt, ist die Geschwindigkeit, mit der ein Fehler gefunden wird, und die Ehrlichkeit, mit der er angekündigt wird. Wir bevorzugen viel geprüfte Geräte gegenüber viel beworbenen.

Worauf wir achten

Vier Fragen, kein technisches Datenblatt.

Der Bildschirm, die Größe, die Anzahl unterstützter Währungen: Das interessiert uns hier nicht. Hier ist, was wir prüfen.

1 · Die genaue Lizenz

Ist das Programm offen, und unter welcher genauen Lizenz? „Open Source“ ist zu einem Verkaufsargument geworden. Manche Hersteller veröffentlichen Code, dessen Lizenz eine kommerzielle Weiterverwendung dennoch verbietet. Das ist nicht unehrlich, aber es ist nicht dasselbe, und es verringert die Zahl der Menschen, die sich dafür interessieren werden.

2 · Bei Ihnen überprüfbar

Können Sie das installierte Programm selbst nachbauen? Das ist das entscheidende und am wenigsten bekannte Kriterium. Den veröffentlichten Code zu lesen beweist nicht, dass genau dieser Code in Ihrem Gehäuse läuft. Ein „reproduzierbarer Build“ erlaubt es, das Programm bei Ihnen neu zu kompilieren und zu prüfen, ob es Byte für Byte dem gelieferten entspricht. Ohne das glauben Sie nur auf Zusicherung.

3 · Kauf ohne Identität

Mit Karte auf Ihren Namen zu zahlen und sich nach Hause liefern zu lassen, erzeugt eine Liste: „Diese Person, an dieser Adresse, besitzt Bitcoins“. Diese Liste wird manchmal veröffentlicht. In Bitcoin zu zahlen ändert den finanziellen Teil; die Lieferadresse bleibt fast immer nötig.

4 · Vorgeschichte des Herstellers

Was ist bei ihm schon passiert? Die Vergangenheit ist keine Garantie für die Zukunft, aber sie ist die einzige überprüfbare Angabe. Eine bereits im Internet veröffentlichte Kundendatenbank lässt sich nicht wiedergutmachen. Ein schnell und klar angekündigter Vorfall spricht dagegen für das Unternehmen.

Ein fünfter Punkt verdient es, gestellt zu werden, auch wenn er nicht in der Tabelle steht: Braucht das Gerät einen Dienst des Herstellers, um im Alltag zu funktionieren? Ein Gehäuse, das offline signiert, per Foto eines Codes auf dem Bildschirm oder per Speicherkarte, spricht mit niemandem. Man nennt das vollständige Isolation, und das passt am besten zu Ihrem eigenen Knoten.

Acht Geräte

Der Vergleich.

„Nicht dokumentiert“ bedeutet, dass wir die Antwort auf den offiziellen Seiten des Herstellers nicht gefunden haben. Wir schreiben es lieber, als zu raten.

GerätOffenes ProgrammBei Ihnen überprüfbarKauf in BitcoinKundendaten-LeckPreis
Blockstream Jade
und Jade Plus
Ja: Gesamtes unter GPLv3, manche Komponenten unter eigener Lizenz Ja: offizielle Prozedur, Herstellersignatur vom Vergleich ausgenommen Ja: eigener Shop, Bitcoin und Liquid akzeptiert Ja, indirekt, Oktober 2023, bei einem Versanddienstleister: E-Mails bestätigt, Telefonnummern und Adressen nicht ausgeschlossen, Umfang nie veröffentlicht 67 $ · 169 $
Coldcard
Mk4, Mk5, Q
Nicht im strengen Sinn: MIT plus die „Commons Clause“, die das Recht entzieht, ein Derivat zu verkaufen Faktisch ja: unabhängige Rekonstruktion der Version 5.6.0, die jedes Byte wiederfindet Ja: Geschenkkarten nur in Bitcoin zahlbar Keine veröffentlichte Kundendatenbank. Automatische Löschung nach 120 Tagen, aber bis auf weiteres ausgesetzt seit dem Vorfall vom 30. Juli 2026 Mk4 und Q im Shop
Trezor
Safe 3, Safe 5
Ja: GPLv3 und LGPLv3, je nach Komponente; der sichere Chip wird nicht als offen dargestellt Ja: offizielle Prozedur per Container, Signatur zum Vergleich auf null gesetzt Ja: Bitcoin und Lightning über einen Dienstleister, 15 Minuten zum Bezahlen Ja: Januar 2024, bei einem Support-Dienstleister: bis zu 66.000 Kontakte (Name oder Pseudonym und E-Mail), ohne Postadresse 59 $ · 129 $
Ledger
Nano S Plus, Nano X, Flex, Stax
Teilweise: der Hersteller beansprucht „95 %“; der niedrige Code des Chips bleibt aufgrund einer Vereinbarung mit seinem Fertiger geschlossen Nicht dokumentiert: keine Rekonstruktionsprozedur gefunden Ja: Bitcoin über Zahlungsdienstleister Ja, der schwerste der Branche: Juni 2020: rund eine Million E-Mails; Datenbank am 20. Dezember 2020 unverschlüsselt veröffentlicht, mit etwa 272.000 Datensätzen mit Name, Postadresse und Telefonnummer 59 $ → 399 $
BitBox02
und Nova
Ja, uneingeschränkt, Apache 2.0, kommerzielle Nutzung eingeschlossen Ja: für Laien geeignete Prozedur, Fingerabdruckvergleich Schritt für Schritt erklärt Ja: Bitcoin und Lightning direkt, mit angegebenem Rabatt; Lieferadresse zwingend Ja, indirekt, Juli 2022, Leck bei seiner E-Mail-Versandplattform; Umfang nicht angegeben 173 $ · 203 $
Foundation Passport
Core, Prime
Ja: Mosaik freier Lizenzen, das Ganze wegen GPLv3 als Copyleft zu betrachten Ja: offizielle Prozedur, plus unabhängige Reproduzierbarkeitsprüfungen Ja: Bitcoin über einen vom Hersteller selbst betriebenen Zahlungsserver Nicht dokumentiert 99 $ · 349 $
SeedSigner
selbst zusammenzubauen
Ja, uneingeschränkt, MIT-Lizenz, Betriebssystem eingeschlossen Ja: byteidentisch reproduzierbare Images seit Version 0.7.0, mit zu prüfender Signatur Nicht anwendbar: kein Unternehmen: Sie kaufen generische Bauteile Nicht anwendbar: kein Unternehmen, also keine Kundendatenbank unter 50 $ an Bauteilen
Keystone 3 Pro Teilweise: MIT-Lizenz, aber eine Bibliothek wird bereits kompiliert geliefert, und ein Zugeständnis des Herstellers: sicherer Chip und System nicht vollständig offen Ja: offizielle Prozedur, das Gerät zeigt den zu vergleichenden Fingerabdruck selbst an Ja: Bitcoin über Dienstleister; Adresse nach Bestellung nicht änderbar Nicht dokumentiert. Aufbewahrung der Versanddaten auf 180 Tage reduziert, Löschung auf Anfrage möglich 149 $

Die Preise sind jene, die am 5. September 2026 in den offiziellen Shops angezeigt wurden, in deren jeweiliger Währung, ohne Versand und lokale Steuern. Sie ändern sich oft: prüfen Sie vor der Bestellung.

In wenigen Worten

Gerät für Gerät.

Was uns bei jedem aufgefallen ist, aus der Sicht dessen, was der Hersteller über Sie erfährt.

Blockstream Jade

67 $ · 169 $
Das, was wir nutzen

Veröffentlichter Code, offen zugegebene und auf Bitcoin ausgerichtete Rekonstruktionsprozedur. Der Reibungspunkt liegt nicht beim Kauf, sondern bei der Nutzung: Standardmäßig läuft das Entsperren über einen Server von Blockstream, der angeblich weder Sie noch Ihre Wallet noch Ihren tatsächlichen Code kennt. Wer diese Verbindung ablehnt, kann diesen Server selbst betreiben oder direkt mit seiner eigenen Barcode-Sicherung entsperren.

  • Zu wissen: Eine echte Softwarelücke bestand in den Versionen 1.0.24 bis 1.0.35, ohne Folgen im Fotomodus, und der Hersteller hat sie selbst veröffentlicht.
  • Warum wir ihn nennen: Das ist der, dessen Programm wir selbst überprüfen. Er ist nicht der einzige seriöse, und wir verkaufen keinen davon.

SeedSigner

< 50 $ an Bauteilen
Der schlichteste

Es gibt keinen Hersteller: Sie bauen einen kleinen generischen Computer zusammen und installieren darauf ein vollständig freies, reproduzierbares und signiertes Programm. Keine Bestellung, kein Name, keine Adresse, also keine Kundendatenbank, die durchsickern könnte. Das Gerät behält nicht einmal Ihren Schlüssel: Sie geben ihn bei jeder Nutzung neu ein, und es signiert offline per Foto.

  • Der zu zahlende Preis: der Zusammenbau und die erneute Eingabe. Das ist kein Gerät für alle, und das räumen seine Macher selbst ein.

BitBox02 und Nova

173 $ · 203 $
Die offenste Lizenz

Apache 2.0 ohne Einschränkung, und eine Prüfprozedur, geschrieben, damit auch Nicht-Entwickler ihr folgen können, das ist selten. Zahlung in Bitcoin und Lightning direkt, ohne zwischengeschalteten Dienstleister, mit angegebenem Rabatt. Die Erstkonfiguration läuft über die App des Herstellers, danach lässt sich das Gerät mit Software Ihrer Wahl nutzen.

  • Zu wissen: Die Lieferadresse ist zwingend, und der Hersteller erlitt 2022 ein Leck beim Dienstleister, der seine E-Mails verschickte.

Foundation Passport

99 $ · 349 $
Vollständige Isolation

Kein Funk, kein Kabellos: eine Kamera und ein Speicherkartenslot, sonst nichts. Das Gerät kann physisch nicht mit dem Netzwerk sprechen, also spricht es mit niemandem. Die Programm-Rekonstruktion ist dokumentiert, und der Hersteller verweist selbst auf von Dritten durchgeführte Prüfungen, was das Zeichen eines mit Kontrolle vertrauten Unternehmens ist.

  • Pluspunkt: Die Bitcoin-Zahlung läuft über einen vom Hersteller selbst betriebenen Server, ohne Zahlungsdienstleister dazwischen.

Trezor Safe 3 und Safe 5

59 $ · 129 $
Der meistgeprüfte

Der älteste und am meisten geprüfte Code der Branche, mit einer offiziellen Rekonstruktionsprozedur. Der sichere Chip der Safe-Modelle wird als zertifiziert und ohne Geheimhaltungsvereinbarung dokumentiert dargestellt, aber der Hersteller bezeichnet ihn nicht als offen. Nutzbar mit der Hauseigenen oder mit anderer Software, was Ihnen die Wahl lässt.

  • Zu wissen: Das Leck vom Januar 2024 stammte aus seinem Support-Tool und betraf bis zu 66.000 Personen, die dem Support geschrieben hatten, ohne Postadresse.
  • Abzulehnen: die alten Trezor One und Model T, deren Schlüssel sich mit einer Viertelstunde physischem Zugriff extrahieren lässt, laut den Untersuchungen von Kraken Security Labs.

Coldcard

Mk4 · Mk5 · Q
Angekratzter Ruf

Auf dem Papier ein ausgezeichnetes Gerät, vollständige Offline-Signatur, keine Hauseigene Software nötig, Kauf nur per Geschenkkarte in Bitcoin zahlbar. Aber zwei schwere Vorbehalte. Die Lizenz ist im strengen Sinn nicht frei: Sie verbietet den Verkauf eines Derivats, was die Zahl der Menschen, die den Code lasen, tatsächlich verringert hat. Und der Vorfall vom Juli 2026 erzählt die Fortsetzung.

  • Direkte Folge: Die automatische Löschung der Kundendossiers nach 120 Tagen ist seit diesem Vorfall aus rechtlichen Gründen ausgesetzt.
  • Falls Sie eines besitzen: Folgen Sie vor allem dem offiziellen Hinweis. Das ist dringend, nicht theoretisch.

Keystone 3 Pro

149 $
Ehrlich über seine Grenzen

Offline-Signatur per Foto, dokumentierte Rekonstruktionsprozedur, und das Gerät zeigt den zu vergleichenden Fingerabdruck selbst an, gut durchdacht. Die Lizenz ist freizügig, aber eine Bibliothek wird bereits kompiliert geliefert, und der Hersteller schreibt schwarz auf weiß, dass sein sicherer Chip und ein Teil seines Systems nicht offen sind, und dass man daher nicht prüfen kann, wie der Zufall darin erzeugt wird. Nach dem Coldcard-Fall verdient dieser Satz eine zweite Lesung.

  • Pluspunkt: Die Versanddaten werden 180 Tage aufbewahrt und können auf Anfrage gelöscht werden, um den Preis des Verzichts auf Rückgabe.

Ledger

59 $ → 399 $
Der meistverkaufte, der exponierteste

Das ist das am weitesten verbreitete Gerät, und dessen Kunden am meisten gelitten haben. Im Juni 2020 wurde die Kundendatenbank abgesaugt; am 20. Dezember 2020 wurde sie unverschlüsselt veröffentlicht, mit rund 272.000 Datensätzen mit Name, Postadresse und Telefonnummer. Diese Datensätze sind weiterhin im Umlauf und befeuern heute Postbriefe und betrügerische Besuche. Technisch gesehen räumt der Hersteller ein, dass der Kern seines Chips geschlossen bleibt, und wir haben keine Prozedur gefunden, um das installierte Programm nachzubauen.

  • Unsere Einschätzung: Das Gerät mag solide sein, aber die Kundendatei wurde bereits einmal verloren. Das ist unumkehrbar.

Unabhängig vom Gerät

Kaufen, ohne die Liste zu erstellen,
die Sie vermeiden möchten.

Das beste Gehäuse der Welt nützt nichts, wenn sein Kauf Ihren Namen und Ihre Adresse in eine Datei eingetragen hat, die eines Tages veröffentlicht wird. Fünf Schritte, in der Reihenfolge ihrer Wichtigkeit. Und falls Sie noch keine Bitcoins haben, um das Gerät zu bezahlen, haben wir fünfzehn Apps verglichen, danach, wie gut Sie Ihr Geld tatsächlich wieder auszahlen können.

Zahlen Sie in Bitcoin

Alle Hersteller in diesem Vergleich akzeptieren das, manche direkt und ohne Dienstleister. Das entfernt Ihren Namen und Ihre Bank aus der Gleichung. Coinkite geht weiter: Seine Geschenkkarten sind nur in Bitcoin käuflich.

Lassen Sie sich nicht zu sich nach Hause liefern

Packstation, Büro, Postfach, Adresse einer nahestehenden Person. Das ist die nützlichste Maßnahme, weil die Postadresse ein Datenleck in ein physisches Risiko verwandelt. Achtung: Mehrere Shops lehnen jede Rückerstattung bei falscher Adresse ab, manche verbieten, sie nach der Bestellung zu ändern.

Kaufen Sie persönlich, wenn Sie können

Ein neues, versiegeltes Gehäuse, gekauft bei jemandem, den Sie persönlich treffen, hinterlässt keine kommerzielle Spur. Das ist die sauberste, und seltenste, Lösung.

Verlangen Sie die Löschung Ihrer Daten

Manche Hersteller löschen von selbst nach einigen Monaten, andere tun es auf Anfrage. Schreiben Sie ihnen. Der schlimmste Fall bleibt das Unternehmen ohne jede Richtlinie: Die Daten bleiben dann unbegrenzt bestehen.

Nie gebraucht, nie ein bereits konfiguriertes Gerät.

Ein Gerät aus zweiter Hand könnte präpariert worden sein, um Sie auszurauben, und ein Gehäuse, das mit einem bereits auf Papier notierten Schlüssel geliefert wird, ist ein bekannter Betrug: Wer ihn ausgedruckt hat, kennt ihn. Die Regel kennt keine Ausnahme: Sie erstellen Ihren Schlüssel selbst, auf einem aktuellen Gerät, und niemand sonst sieht ihn jemals. Der Coldcard-Fall fügt eine Nuance hinzu: ein Update vor der Schlüsselerstellung ist keine Formalität, sondern die schützende Handlung.

Ein letztes Wort zur Verbindung zwischen dieser Seite und unserem Dienst. Eine Hardware-Wallet schützt Ihren Schlüssel; sie schützt nicht, was Ihre Wallet dem Netzwerk erzählt. Jedes Mal, wenn sie Ihr Guthaben prüft, stellt sie die Frage an einen Computer, und dieser Computer erfährt, welche Adressen Ihnen gehören. Genau dieses zweite Problem lösen wir, indem wir Ihnen Ihren eigenen Knoten geben. Beide ergänzen sich, und keiner ersetzt den anderen.

Unsere Einschränkungen

Was wir nicht wissen.

Ein Vergleich ohne leere Zelle ist ein Vergleich, in dem die Lücken gefüllt wurden. Hier sind unsere.

Wir haben nicht alle acht Geräte getestet

Dieser Vergleich betrifft das, was die Hersteller veröffentlichen, und dokumentierte Vorfälle, nicht eine Handhabung jedes Gehäuses. Wir nutzen den Jade; die anderen werden anhand vorliegender Unterlagen beurteilt.

Drei Leck-Umfänge fehlen uns

Weder Blockstream noch Shift Crypto haben die Zahl der von den Vorfällen bei ihren Dienstleistern betroffenen Personen veröffentlicht. Wir schreiben daher „Umfang nicht veröffentlicht“, statt eine Zahl aus zweiter Hand zu nennen.

Ein fehlendes Leck ist kein Beweis

Für Foundation und Keystone haben wir kein dokumentiertes Leck gefunden. Das kann bedeuten, dass es keines gab, oder dass es nicht angekündigt wurde. Wir können nicht entscheiden, und wir tun es nicht.

Wir empfehlen nur ein einziges Gerät, und wir sagen Ihnen, welches

Wir nennen den Jade, weil es der ist, dessen Programm wir selbst überprüfen. Das ist keine Rangliste und keine Anlageberatung, und wir haben keine Vereinbarung mit keinem dieser Hersteller. Unser Geschäft ist der Knoten und der Netzwerkausgang, nicht der Weiterverkauf von Gehäusen.

Ihr Schlüssel bei Ihnen, Ihr Knoten bei Ihnen.

Das Gehäuse bewahrt das Geheimnis. Der Knoten erspart Ihnen, einen Fremden nach Ihrem Guthaben zu fragen.

Wir bitten Sie, den Kundendatenbanken der Hersteller zu misstrauen: Es wäre unpassend, nicht dieselbe Strenge auf unsere eigene anzuwenden. Hier, Feld für Feld, ist, was die unsere enthält.

Zurück zur Startseite