Die Methode
Eine Hardware-Wallet ist ein kleiner Computer, der Ihren geheimen Schlüssel bewahrt und sich weigert, ihn irgendjemandem zu geben. Das ist der richtige Reflex. Aber ein Gehäuse ersetzt keine einfache Frage: Was weiß der Hersteller über Sie, und können Sie prüfen, was das Programm darin tut?
Wir verkaufen keines dieser Geräte und erhalten nichts, wenn Sie eines kaufen. Wir haben kein Empfehlungsprogramm mit keinem dieser Hersteller. Dieser Vergleich existiert, weil wir uns die Frage für uns selbst gestellt haben. Preise erhoben am 5. September 2026 in den offiziellen Shops; jede Aussage verweist auf die Seite, die sie enthält.
Juli 2026
Am 30. Juli 2026 gab Coinkite bekannt, dass sein Gerät, der Coldcard, eines der angesehensten der Branche, geheime Schlüssel erzeugte, die deutlich schwächer waren als vorgesehen.
Um den Fall zu verstehen, muss man wissen, wie ein Bitcoin-Schlüssel entsteht: Das Gerät zieht eine sehr große geheime Zahl per Zufall. Es muss so viele mögliche Zahlen geben, dass niemand sie einzeln durchprobieren kann. Das Ziel lag bei 128 Bit, also etwa 340 Milliarden Milliarden Milliarden Milliarden Möglichkeiten. Ein Programmfehler reduzierte diese Ziehung auf etwa 72 Bit laut Herstellerhinweis.
72 Bit ist nicht „ein bisschen weniger“. Es ist tausende Milliarden Mal weniger. Wenig genug, dass ein geduldiger Angreifer alle Kombinationen offline durchprobieren kann, ohne je das Gerät zu berühren. Genau das ist passiert: 1.367,05 Bitcoin, etwa 88,6 Millionen Dollar, von 4.585 Adressen entfernt laut der von The Record veröffentlichten Zählung. Der Fehler war im März 2021 eingeführt worden und blieb fünf Jahre lang in öffentlichem Code.
Der Hersteller reagierte korrekt: Versandstopp, veröffentlichter Fix, und Vernichtung des gesamten verbleibenden Lagerbestands, der mit dem alten Programm hergestellt wurde, statt auf ein vom Käufer durchgeführtes Update zu setzen ebenfalls laut The Record. Der harte Punkt bleibt aber: Ein Update des Geräts repariert einen bereits erstellten Schlüssel nicht. Man muss einen neuen erstellen und die Gelder verschieben.
Falls Sie einen Coldcard besitzen, stellt sich die Frage heute.
Betroffen sind Schlüssel, die auf Mk2 und Mk3 mit den Versionen 4.0.1 bis 4.1.9 erstellt wurden, auf Mk4 und Mk5 vor 5.6.0, und auf Q vor 1.5.0Q: die „Edge“-Zweige haben eigene Nummern, 6.6.0X und 6.6.0QX. TAPSIGNER, OPENDIME und SATSCARD sind nicht betroffen, da ihr Programm anders ist. Eine dokumentierte Ausnahme: Wer die Ziehung mit eigenen Würfeln ergänzt hat, dem reichten mindestens 50 private Würfe, um 128 Bit wiederherzustellen. Alle Details stehen im Sicherheitshinweis des Herstellers, der die einzige maßgebliche Referenz ist.
Die Lektion
Seinen Code zu veröffentlichen reicht nicht: Jemand muss ihn auch lesen. Nach der Neufassung von 2021 hatte die Hauseigene Berechnungsbibliothek des Coldcard 7 Sterne und weniger als 20 Kopien in ihrem Repository, gegenüber 512 Sternen und 212 Kopien für die von ihr ersetzte, stellt die Analyse von Bitcoin Magazine fest.
Was wir daraus ziehen
Kein Gerät ist davor sicher. Was zählt, ist die Geschwindigkeit, mit der ein Fehler gefunden wird, und die Ehrlichkeit, mit der er angekündigt wird. Wir bevorzugen viel geprüfte Geräte gegenüber viel beworbenen.
Worauf wir achten
Der Bildschirm, die Größe, die Anzahl unterstützter Währungen: Das interessiert uns hier nicht. Hier ist, was wir prüfen.
1 · Die genaue Lizenz
Ist das Programm offen, und unter welcher genauen Lizenz? „Open Source“ ist zu einem Verkaufsargument geworden. Manche Hersteller veröffentlichen Code, dessen Lizenz eine kommerzielle Weiterverwendung dennoch verbietet. Das ist nicht unehrlich, aber es ist nicht dasselbe, und es verringert die Zahl der Menschen, die sich dafür interessieren werden.
2 · Bei Ihnen überprüfbar
Können Sie das installierte Programm selbst nachbauen? Das ist das entscheidende und am wenigsten bekannte Kriterium. Den veröffentlichten Code zu lesen beweist nicht, dass genau dieser Code in Ihrem Gehäuse läuft. Ein „reproduzierbarer Build“ erlaubt es, das Programm bei Ihnen neu zu kompilieren und zu prüfen, ob es Byte für Byte dem gelieferten entspricht. Ohne das glauben Sie nur auf Zusicherung.
3 · Kauf ohne Identität
Mit Karte auf Ihren Namen zu zahlen und sich nach Hause liefern zu lassen, erzeugt eine Liste: „Diese Person, an dieser Adresse, besitzt Bitcoins“. Diese Liste wird manchmal veröffentlicht. In Bitcoin zu zahlen ändert den finanziellen Teil; die Lieferadresse bleibt fast immer nötig.
4 · Vorgeschichte des Herstellers
Was ist bei ihm schon passiert? Die Vergangenheit ist keine Garantie für die Zukunft, aber sie ist die einzige überprüfbare Angabe. Eine bereits im Internet veröffentlichte Kundendatenbank lässt sich nicht wiedergutmachen. Ein schnell und klar angekündigter Vorfall spricht dagegen für das Unternehmen.
Ein fünfter Punkt verdient es, gestellt zu werden, auch wenn er nicht in der Tabelle steht: Braucht das Gerät einen Dienst des Herstellers, um im Alltag zu funktionieren? Ein Gehäuse, das offline signiert, per Foto eines Codes auf dem Bildschirm oder per Speicherkarte, spricht mit niemandem. Man nennt das vollständige Isolation, und das passt am besten zu Ihrem eigenen Knoten.
Acht Geräte
„Nicht dokumentiert“ bedeutet, dass wir die Antwort auf den offiziellen Seiten des Herstellers nicht gefunden haben. Wir schreiben es lieber, als zu raten.
| Gerät | Offenes Programm | Bei Ihnen überprüfbar | Kauf in Bitcoin | Kundendaten-Leck | Preis |
|---|---|---|---|---|---|
| Blockstream Jade und Jade Plus |
Ja: Gesamtes unter GPLv3, manche Komponenten unter eigener Lizenz | Ja: offizielle Prozedur, Herstellersignatur vom Vergleich ausgenommen | Ja: eigener Shop, Bitcoin und Liquid akzeptiert | Ja, indirekt, Oktober 2023, bei einem Versanddienstleister: E-Mails bestätigt, Telefonnummern und Adressen nicht ausgeschlossen, Umfang nie veröffentlicht | 67 $ · 169 $ |
| Coldcard Mk4, Mk5, Q |
Nicht im strengen Sinn: MIT plus die „Commons Clause“, die das Recht entzieht, ein Derivat zu verkaufen | Faktisch ja: unabhängige Rekonstruktion der Version 5.6.0, die jedes Byte wiederfindet | Ja: Geschenkkarten nur in Bitcoin zahlbar | Keine veröffentlichte Kundendatenbank. Automatische Löschung nach 120 Tagen, aber bis auf weiteres ausgesetzt seit dem Vorfall vom 30. Juli 2026 | Mk4 und Q im Shop |
| Trezor Safe 3, Safe 5 |
Ja: GPLv3 und LGPLv3, je nach Komponente; der sichere Chip wird nicht als offen dargestellt | Ja: offizielle Prozedur per Container, Signatur zum Vergleich auf null gesetzt | Ja: Bitcoin und Lightning über einen Dienstleister, 15 Minuten zum Bezahlen | Ja: Januar 2024, bei einem Support-Dienstleister: bis zu 66.000 Kontakte (Name oder Pseudonym und E-Mail), ohne Postadresse | 59 $ · 129 $ |
| Ledger Nano S Plus, Nano X, Flex, Stax |
Teilweise: der Hersteller beansprucht „95 %“; der niedrige Code des Chips bleibt aufgrund einer Vereinbarung mit seinem Fertiger geschlossen | Nicht dokumentiert: keine Rekonstruktionsprozedur gefunden | Ja: Bitcoin über Zahlungsdienstleister | Ja, der schwerste der Branche: Juni 2020: rund eine Million E-Mails; Datenbank am 20. Dezember 2020 unverschlüsselt veröffentlicht, mit etwa 272.000 Datensätzen mit Name, Postadresse und Telefonnummer | 59 $ → 399 $ |
| BitBox02 und Nova |
Ja, uneingeschränkt, Apache 2.0, kommerzielle Nutzung eingeschlossen | Ja: für Laien geeignete Prozedur, Fingerabdruckvergleich Schritt für Schritt erklärt | Ja: Bitcoin und Lightning direkt, mit angegebenem Rabatt; Lieferadresse zwingend | Ja, indirekt, Juli 2022, Leck bei seiner E-Mail-Versandplattform; Umfang nicht angegeben | 173 $ · 203 $ |
| Foundation Passport Core, Prime |
Ja: Mosaik freier Lizenzen, das Ganze wegen GPLv3 als Copyleft zu betrachten | Ja: offizielle Prozedur, plus unabhängige Reproduzierbarkeitsprüfungen | Ja: Bitcoin über einen vom Hersteller selbst betriebenen Zahlungsserver | Nicht dokumentiert | 99 $ · 349 $ |
| SeedSigner selbst zusammenzubauen |
Ja, uneingeschränkt, MIT-Lizenz, Betriebssystem eingeschlossen | Ja: byteidentisch reproduzierbare Images seit Version 0.7.0, mit zu prüfender Signatur | Nicht anwendbar: kein Unternehmen: Sie kaufen generische Bauteile | Nicht anwendbar: kein Unternehmen, also keine Kundendatenbank | unter 50 $ an Bauteilen |
| Keystone 3 Pro | Teilweise: MIT-Lizenz, aber eine Bibliothek wird bereits kompiliert geliefert, und ein Zugeständnis des Herstellers: sicherer Chip und System nicht vollständig offen | Ja: offizielle Prozedur, das Gerät zeigt den zu vergleichenden Fingerabdruck selbst an | Ja: Bitcoin über Dienstleister; Adresse nach Bestellung nicht änderbar | Nicht dokumentiert. Aufbewahrung der Versanddaten auf 180 Tage reduziert, Löschung auf Anfrage möglich | 149 $ |
Die Preise sind jene, die am 5. September 2026 in den offiziellen Shops angezeigt wurden, in deren jeweiliger Währung, ohne Versand und lokale Steuern. Sie ändern sich oft: prüfen Sie vor der Bestellung.
In wenigen Worten
Was uns bei jedem aufgefallen ist, aus der Sicht dessen, was der Hersteller über Sie erfährt.
Veröffentlichter Code, offen zugegebene und auf Bitcoin ausgerichtete Rekonstruktionsprozedur. Der Reibungspunkt liegt nicht beim Kauf, sondern bei der Nutzung: Standardmäßig läuft das Entsperren über einen Server von Blockstream, der angeblich weder Sie noch Ihre Wallet noch Ihren tatsächlichen Code kennt. Wer diese Verbindung ablehnt, kann diesen Server selbst betreiben oder direkt mit seiner eigenen Barcode-Sicherung entsperren.
Es gibt keinen Hersteller: Sie bauen einen kleinen generischen Computer zusammen und installieren darauf ein vollständig freies, reproduzierbares und signiertes Programm. Keine Bestellung, kein Name, keine Adresse, also keine Kundendatenbank, die durchsickern könnte. Das Gerät behält nicht einmal Ihren Schlüssel: Sie geben ihn bei jeder Nutzung neu ein, und es signiert offline per Foto.
Apache 2.0 ohne Einschränkung, und eine Prüfprozedur, geschrieben, damit auch Nicht-Entwickler ihr folgen können, das ist selten. Zahlung in Bitcoin und Lightning direkt, ohne zwischengeschalteten Dienstleister, mit angegebenem Rabatt. Die Erstkonfiguration läuft über die App des Herstellers, danach lässt sich das Gerät mit Software Ihrer Wahl nutzen.
Kein Funk, kein Kabellos: eine Kamera und ein Speicherkartenslot, sonst nichts. Das Gerät kann physisch nicht mit dem Netzwerk sprechen, also spricht es mit niemandem. Die Programm-Rekonstruktion ist dokumentiert, und der Hersteller verweist selbst auf von Dritten durchgeführte Prüfungen, was das Zeichen eines mit Kontrolle vertrauten Unternehmens ist.
Der älteste und am meisten geprüfte Code der Branche, mit einer offiziellen Rekonstruktionsprozedur. Der sichere Chip der Safe-Modelle wird als zertifiziert und ohne Geheimhaltungsvereinbarung dokumentiert dargestellt, aber der Hersteller bezeichnet ihn nicht als offen. Nutzbar mit der Hauseigenen oder mit anderer Software, was Ihnen die Wahl lässt.
Auf dem Papier ein ausgezeichnetes Gerät, vollständige Offline-Signatur, keine Hauseigene Software nötig, Kauf nur per Geschenkkarte in Bitcoin zahlbar. Aber zwei schwere Vorbehalte. Die Lizenz ist im strengen Sinn nicht frei: Sie verbietet den Verkauf eines Derivats, was die Zahl der Menschen, die den Code lasen, tatsächlich verringert hat. Und der Vorfall vom Juli 2026 erzählt die Fortsetzung.
Offline-Signatur per Foto, dokumentierte Rekonstruktionsprozedur, und das Gerät zeigt den zu vergleichenden Fingerabdruck selbst an, gut durchdacht. Die Lizenz ist freizügig, aber eine Bibliothek wird bereits kompiliert geliefert, und der Hersteller schreibt schwarz auf weiß, dass sein sicherer Chip und ein Teil seines Systems nicht offen sind, und dass man daher nicht prüfen kann, wie der Zufall darin erzeugt wird. Nach dem Coldcard-Fall verdient dieser Satz eine zweite Lesung.
Das ist das am weitesten verbreitete Gerät, und dessen Kunden am meisten gelitten haben. Im Juni 2020 wurde die Kundendatenbank abgesaugt; am 20. Dezember 2020 wurde sie unverschlüsselt veröffentlicht, mit rund 272.000 Datensätzen mit Name, Postadresse und Telefonnummer. Diese Datensätze sind weiterhin im Umlauf und befeuern heute Postbriefe und betrügerische Besuche. Technisch gesehen räumt der Hersteller ein, dass der Kern seines Chips geschlossen bleibt, und wir haben keine Prozedur gefunden, um das installierte Programm nachzubauen.
Unabhängig vom Gerät
Das beste Gehäuse der Welt nützt nichts, wenn sein Kauf Ihren Namen und Ihre Adresse in eine Datei eingetragen hat, die eines Tages veröffentlicht wird. Fünf Schritte, in der Reihenfolge ihrer Wichtigkeit. Und falls Sie noch keine Bitcoins haben, um das Gerät zu bezahlen, haben wir fünfzehn Apps verglichen, danach, wie gut Sie Ihr Geld tatsächlich wieder auszahlen können.
Zahlen Sie in Bitcoin
Alle Hersteller in diesem Vergleich akzeptieren das, manche direkt und ohne Dienstleister. Das entfernt Ihren Namen und Ihre Bank aus der Gleichung. Coinkite geht weiter: Seine Geschenkkarten sind nur in Bitcoin käuflich.
Lassen Sie sich nicht zu sich nach Hause liefern
Packstation, Büro, Postfach, Adresse einer nahestehenden Person. Das ist die nützlichste Maßnahme, weil die Postadresse ein Datenleck in ein physisches Risiko verwandelt. Achtung: Mehrere Shops lehnen jede Rückerstattung bei falscher Adresse ab, manche verbieten, sie nach der Bestellung zu ändern.
Kaufen Sie persönlich, wenn Sie können
Ein neues, versiegeltes Gehäuse, gekauft bei jemandem, den Sie persönlich treffen, hinterlässt keine kommerzielle Spur. Das ist die sauberste, und seltenste, Lösung.
Verlangen Sie die Löschung Ihrer Daten
Manche Hersteller löschen von selbst nach einigen Monaten, andere tun es auf Anfrage. Schreiben Sie ihnen. Der schlimmste Fall bleibt das Unternehmen ohne jede Richtlinie: Die Daten bleiben dann unbegrenzt bestehen.
Nie gebraucht, nie ein bereits konfiguriertes Gerät.
Ein Gerät aus zweiter Hand könnte präpariert worden sein, um Sie auszurauben, und ein Gehäuse, das mit einem bereits auf Papier notierten Schlüssel geliefert wird, ist ein bekannter Betrug: Wer ihn ausgedruckt hat, kennt ihn. Die Regel kennt keine Ausnahme: Sie erstellen Ihren Schlüssel selbst, auf einem aktuellen Gerät, und niemand sonst sieht ihn jemals. Der Coldcard-Fall fügt eine Nuance hinzu: ein Update vor der Schlüsselerstellung ist keine Formalität, sondern die schützende Handlung.
Ein letztes Wort zur Verbindung zwischen dieser Seite und unserem Dienst. Eine Hardware-Wallet schützt Ihren Schlüssel; sie schützt nicht, was Ihre Wallet dem Netzwerk erzählt. Jedes Mal, wenn sie Ihr Guthaben prüft, stellt sie die Frage an einen Computer, und dieser Computer erfährt, welche Adressen Ihnen gehören. Genau dieses zweite Problem lösen wir, indem wir Ihnen Ihren eigenen Knoten geben. Beide ergänzen sich, und keiner ersetzt den anderen.
Unsere Einschränkungen
Ein Vergleich ohne leere Zelle ist ein Vergleich, in dem die Lücken gefüllt wurden. Hier sind unsere.
Wir haben nicht alle acht Geräte getestet
Dieser Vergleich betrifft das, was die Hersteller veröffentlichen, und dokumentierte Vorfälle, nicht eine Handhabung jedes Gehäuses. Wir nutzen den Jade; die anderen werden anhand vorliegender Unterlagen beurteilt.
Drei Leck-Umfänge fehlen uns
Weder Blockstream noch Shift Crypto haben die Zahl der von den Vorfällen bei ihren Dienstleistern betroffenen Personen veröffentlicht. Wir schreiben daher „Umfang nicht veröffentlicht“, statt eine Zahl aus zweiter Hand zu nennen.
Ein fehlendes Leck ist kein Beweis
Für Foundation und Keystone haben wir kein dokumentiertes Leck gefunden. Das kann bedeuten, dass es keines gab, oder dass es nicht angekündigt wurde. Wir können nicht entscheiden, und wir tun es nicht.
Wir empfehlen nur ein einziges Gerät, und wir sagen Ihnen, welches
Wir nennen den Jade, weil es der ist, dessen Programm wir selbst überprüfen. Das ist keine Rangliste und keine Anlageberatung, und wir haben keine Vereinbarung mit keinem dieser Hersteller. Unser Geschäft ist der Knoten und der Netzwerkausgang, nicht der Weiterverkauf von Gehäusen.
Das Gehäuse bewahrt das Geheimnis. Der Knoten erspart Ihnen, einen Fremden nach Ihrem Guthaben zu fragen.
Wir bitten Sie, den Kundendatenbanken der Hersteller zu misstrauen: Es wäre unpassend, nicht dieselbe Strenge auf unsere eigene anzuwenden. Hier, Feld für Feld, ist, was die unsere enthält.