Kalte Speicherung von Bitcoins galt lange Zeit als die sicherste Option für diejenigen, die ihre Kryptowährung nicht an einer Börse oder in einer Hot Wallet aufbewahren möchten. Doch eine Reihe von Vorfällen rund um Coldcard, SafePal und Trezor hat gezeigt: Selbst eine Hardware-Kryptowährungs-Wallet befreit den Besitzer nicht von allen Risiken, und Fehler in der Firmware, Datenlecks und Phishing können zu Verlusten führen oder die Nutzer gefährden.
Eine kalte Wallet ist eine Methode zur Speicherung privater Schlüssel und Seed-Phrasen ohne ständige Internetverbindung. Ihr Zweck besteht in der Isolation: Je seltener die Schlüssel mit der Online-Umgebung in Kontakt kommen, desto geringer ist die Wahrscheinlichkeit, dass sie von Malware, Phishing-Webseiten oder gehackten Diensten abgefangen werden.
Eine heiße Wallet hingegen arbeitet in einer Umgebung, die regelmäßig online geht: Dies kann eine mobile App, eine Browsererweiterung oder ein Programm auf einem Computer sein. Sie ist bequemer für häufige Überweisungen und schnelle Transaktionen, hängt jedoch normalerweise stärker von der Sicherheit des Geräts, des Internets und der Anwendung selbst ab.
Eine kalte Wallet funktioniert nach einem einfachen Prinzip: Der private Schlüssel wird erstellt und bleibt außerhalb des ständigen Online-Zugriffs, während nur die signierte Transaktion nach außen geht. Das Netzwerk sieht die korrekte Signatur, aber der Schlüssel sollte die geschützte Umgebung nicht verlassen.
Für die Hardware-Option sieht das grundlegende Szenario so aus: Kaufen Sie ein Gerät vom Hersteller oder einem vertrauenswürdigen Verkäufer, überprüfen Sie die Verpackung und die Firmware, erstellen Sie selbstständig eine neue Seed-Phrase, notieren Sie sie offline, führen Sie eine Testüberweisung über einen kleinen Betrag durch und übertragen Sie erst dann die Hauptmittel. Wenn eine Papier- oder Offline-Computer-Option verwendet wird, müssen die Schlüssel auf einem Gerät erstellt werden, das keinen normalen Internetzugang hat, und die Seed-Phrase darf nicht in Clouds, Messenger oder Notizen auf dem Telefon gespeichert werden.
Es gibt nicht die eine beste kalte Wallet für alle: Die Wahl hängt von der Summe, der Erfahrung, der Wiederherstellungsfreundlichkeit und dem Vertrauen in den Hersteller ab. Coldcard wird häufig für strenge kalte Speicherung gewählt, aber die Geschichte mit Mk2 und Mk3 zeigt, warum frische Firmware und sichere Generierung der Seed-Phrase wichtig sind. Trezor legt Wert auf die eigene Generierung von Schlüsseln und warnt vor dem Risiko importierter Phrasen. Ledger verwendet Secure Element und True Random Number Generator, erfordert jedoch wie jede Hardware-Wallet eine sorgfältige Sicherung. SafePal bleibt ein beliebtes Gerät, doch sein Fall erinnert daran, dass auch die persönlichen Daten des Besitzers geschützt werden müssen.
Bei der Auswahl einer zuverlässigen Cold Wallet sollte man nicht nur auf die Marke achten. Wichtige Faktoren sind der Ruf des Herstellers, die Qualität des Zufallszahlengenerators, die Unterstützung von Updates, eine verständliche Wiederherstellung des Zugangs, der Schutz der Seed-Phrase, die Benutzerfreundlichkeit bei der Adressüberprüfung und der Kauf über einen sicheren Kanal.
Zuerst traf es Coldcard, die Hardware-Wallet des kanadischen Unternehmens Coinkite, mit einem heftigen Schlag. Bereits am ersten Tag verloren die Besitzer der Geräte 1082,65 BTC, was zu diesem Zeitpunkt über 70,2 Millionen Dollar entsprach. Der Gesamtschaden wird auf Schätzungen zwischen 1778,84 und 2417,35 BTC beziffert, also etwa 115-153 Millionen Dollar.
Die Schwachstelle lag in der Generierung der Seed-Phrase. Normalerweise sollte sie zufällig erstellt werden, sodass der private Schlüssel praktisch unmöglich zu erraten ist. Aufgrund eines Fehlers in der Firmware wurde jedoch ein Teil der Phrasen anfällig für Brute-Force-Angriffe. Die Entropie, die auf einem Niveau von 128 Bit bleiben sollte, fiel bei einigen Geräten auf 72 Bit und bei anderen auf 40 Bit.
Der Grund lag in der Quelle der Entropie. Anstelle eines Hardware-Generators wurde ein softwarebasierter Ansatz verwendet, bei dem Standarddaten, einschließlich Zeitwerte, berücksichtigt wurden. Für ein Kryptosystem mit öffentlichem Schlüssel ist ein solcher Fehler kritisch: Wenn der private Schlüssel vorhersagbarer wird, verliert die gesamte Schutzkonstruktion ihre Stabilität.
Das Unangenehmste an dieser Geschichte ist das Alter der Schwachstelle. Sie trat bereits 2021 auf, also existierte sie etwa fünf Jahre. Theoretisch hätten Angreifer sie schon lange ausnutzen können, aber reale Angriffe fanden erst jetzt statt. Am stärksten betroffen waren die alten Modelle von Coldcard, insbesondere Mk2 und Mk3.
Warum ist Entropie so wichtig? 128 Bit können als nahezu unerreichbare Anzahl von Kombinationen betrachtet werden: Wenn man jeden Stern im beobachtbaren Universum als eine Kombination annimmt, wären Hunderte von Billionen solcher Universen nötig, um die erforderliche Anzahl zu durchprobieren. Der Verlust selbst von einigen Dutzend Bits verringert den Suchraum erheblich und macht einen Angriff viel realistischer.
Coinkite hat eine korrigierte Firmware veröffentlicht. Den Nutzern, deren Geräte möglicherweise gefährdet waren, wurde geraten, eine neue Seed-Phrase zu erstellen, die neue Wallet mit einer Testtransaktion zu überprüfen und die verbleibenden Mittel dorthin zu transferieren. Formal betraf das Problem Coldcard, aber der Reputationsschaden traf den gesamten Sektor der Hardware-Wallets.
Nach dem Vorfall mit Coldcard haben zwei der größten Akteure auf dem Markt schnell ihre Positionen klargestellt - Trezor und Ledger. Beide Unternehmen erklärten, dass ihre Geräte von dieser Schwachstelle nicht betroffen seien, aber die Ansätze unterscheiden sich in den Details.
Trezor betonte: Wenn die Wallet ursprünglich auf einem anfälligen Coldcard erstellt wurde und dann das Backup auf einem Trezor-Gerät importiert oder wiederhergestellt wurde, könnten die Vermögenswerte dennoch gefährdet sein. Mit anderen Worten, das Problem wird zusammen mit der Seed-Phrase übertragen, wenn sie auf unsichere Weise generiert wurde.
Gleichzeitig erklärte Trezor, dass die eigene Schlüsselgenerierung geschützt sei. Die alten Modelle Safe 3 und Safe 5 nutzen Zufälligkeit über den Optiga Secure Element-Chip, während das neuere Safe 7 den TROPIC01-Chip verwendet. In beiden Fällen beträgt die angegebene Entropielänge 128 Bit.
Der technische Direktor von Ledger, Charles Guillaume, wies ebenfalls das Risiko für die Geräte des Unternehmens zurück. Seinen Angaben zufolge verwenden die Lösungen von Ledger einen True Random Number Generator, und der Secure Element-Chip gewährleistet eine Entropie von 256 Bit für jede Seed-Phrase aus 24 Wörtern. Für die Besitzer bedeutet dies, dass das Backup mit einer sicher erstellten Phrase beginnen sollte und nicht mit dem Import einer fragwürdigen Quelle.
Ein weiterer aufsehenerregender Vorfall betrifft SafePal. Von März letzten Jahres bis April dieses Jahres wurden die Daten von fast 40.000 Kunden des Unternehmens ins Netz gelangt. Seed-Phrasen, private Schlüssel und die digitalen Vermögenswerte selbst waren nicht betroffen, doch das macht den Vorfall nicht harmlos.
Die Angreifer erlangten Namen, physische Adressen und Kontaktdaten der Nutzer. Für Krypto-Besitzer ist solche Information an sich gefährlich: Über das Internet können sie mit Phishing-E-Mails, gefälschten Benachrichtigungen, Malware oder dem Versuch, ein Authentifizierungstoken vom Konto zu stehlen, kontaktiert werden. Im schlimmsten Fall können persönliche Daten auch zu Offline-Bedrohungen führen.
Ursache war vermutlich ein Plugin zur Verfolgung von Bestellungen. Über dieses erhielten die Angreifer Zugang zu den Informationen der Kunden. SafePal hat das Problem behoben, die Sicherheit verstärkt und die Regeln zur Datenspeicherung geändert: Ab sofort werden die Informationen im Verarbeitungssystem nur noch 90 Tage lang gespeichert. Darüber hinaus hat das Unternehmen 30 Websites und Phishing-Links, die mit dem Vorfall in Verbindung stehen, entfernt.
Später hatte auch Trezor ein ähnliches Problem. In diesem Fall war nicht der Hersteller der Wallets selbst das schwache Glied, sondern der Logistikpartner ShipMonk. Nach dem Hack wurden die Daten von etwa 14.000 Trezor-Kunden vollständig oder teilweise kompromittiert.
Die Wallets wurden dadurch nicht automatisch unsicher: Private Schlüssel werden nicht beim Logistikbetreiber gespeichert. Aber die Angreifer könnten Namen, Wohnadressen, E-Mail-Adressen, Telefonnummern und andere persönliche Informationen erlangt haben. Ein solches Set öffnet die Tür zu gezieltem Phishing, psychologischem Druck und Versuchen, die Person dazu zu bringen, die Seed-Phrase selbst preiszugeben.
Ein wichtiger Punkt: Die drei Geschichten – Coldcard, SafePal und Trezor – wurden fast zeitgleich öffentlich. Daher nahmen viele Nutzer sie als eine allgemeine Krise der Hardware-Wallets wahr, obwohl es technisch um unterschiedliche Risikotypen geht.
Um solche Vorfälle nüchtern zu bewerten, muss man sich an ein grundlegendes Prinzip erinnern. Eine Kryptowährungs-Wallet ist kein Safe, in dem Bitcoin oder eine andere Kryptowährung physisch aufbewahrt wird. Vermögenswerte existieren in der Blockchain, und der Zugang zu ihnen erfolgt über den privaten Schlüssel. Die Wallet hilft dem Nutzer lediglich, sicher mit diesem Schlüssel zu arbeiten und Transaktionen zu signieren.
Jede Transaktion im Netzwerk basiert auf einer Signatur: Der Nutzer bestätigt die Aktion mit dem privaten Schlüssel, und das Netzwerk überprüft dessen Richtigkeit. Daher bedeutet der Verlust der Seed-Phrase, ihre Kompromittierung oder ein misslungenes Backup faktisch den Verlust der Kontrolle über die Vermögenswerte.
Es gibt mehrere Möglichkeiten, die Seed-Phrase zu speichern, und jede hat ihre eigenen Stärken und Schwächen.
Die wichtigste Regel für die kalte Speicherung ist einfach: Die Seed-Phrase muss sicher erstellt, ohne digitale Kopien notiert und so aufbewahrt werden, dass sie von Dritten nicht gesehen und nicht durch Wasser, Feuer oder versehentlichen Verlust zerstört werden kann.
Ein heißes Wallet, eine mobile App, eine Bluetooth-Verbindung, der Zugang über einen QR-Code oder die Authentifizierung im persönlichen Konto bieten zwar Komfort, erweitern jedoch die Angriffsfläche. Malware kann die Adresse ändern, Daten abfangen oder dem Nutzer einen gefälschten Bestätigungsbildschirm anzeigen.
Vor dem Hintergrund der Probleme mit Coldcard ist die Zahl der Überweisungen im Bitcoin-Netzwerk gestiegen. Ironischerweise haben einige Eigentümer ihre Mittel wieder auf zentralisierte Börsen geschickt, was bedeutet, dass sie sich von der nicht verwahrten Aufbewahrung zugunsten der verwahrten abgewandt haben. Anstatt die Kontrolle über ihre Schlüssel selbst zu behalten, haben sie ihre Vermögenswerte erneut Handelsplattformen anvertraut.
Diese Wahl ist psychologisch nachvollziehbar: Die Börse nimmt dem Benutzer einen Teil der technischen Verantwortung ab. Doch das hebt die Risiken nicht auf. Die Geschichte des Marktes kennt bereits schmerzhafte Beispiele, und moderne Plattformen, einschließlich Binance und anderer großer CEX, erfordern dennoch Vertrauen in die Infrastruktur, Sicherheitsverfahren und interne Regeln zur Aufbewahrung von Mitteln.
Deshalb vereinfacht die Gegenüberstellung von "Hardware-Wallet gegen Börse" das Bild zu sehr.
In beiden Fällen kann das schwache Glied nicht nur die Technologie, sondern auch der Mensch sein.
Ein separates Problem ist die Entwicklung der künstlichen Intelligenz. Die Schwachstelle in Coldcard existierte seit Jahren, aber erst 2026 konnten Angreifer sie in einem echten Angriff ausnutzen. Darauf wies der Direktor für Human Resources von Ledger, Jan Rogers, hin: Seiner Einschätzung nach liegt das nicht nur an Hardware-Wallets, sondern auch daran, dass die Werkzeuge zur Suche nach Schwachstellen viel leistungsfähiger geworden sind.
Künstliche Intelligenz funktioniert in beide Richtungen. Entwickler erhalten schnellere Möglichkeiten zur Analyse von Code, zum Testen von Firmware und zur Fehlersuche. Aber auch Hackerangriffe werden effektiver: Betrüger finden schneller Muster, automatisieren Brute-Force-Angriffe, bereiten überzeugende Phishing-Szenarien vor und skalieren Angriffe auf Benutzer.
Deshalb kann ein Hardware-Wallet im Jahr 2026 nicht als magisches Objekt betrachtet werden, das alle Sicherheitsfragen löst. Es ist ein starkes Werkzeug, aber es erfordert Updates, die richtige Generierung der Seed-Phrase, sorgfältige Backups und das Verständnis, wo der Schutz des Geräts endet und die Verantwortung des Eigentümers beginnt.
Die Vorfälle mit Coldcard und SafePal sollten als Einzelfälle betrachtet werden und nicht als Beweis für die vollständige Unzulänglichkeit von Hardware-Wallets. Die Hersteller verwenden unterschiedliche Chips, verschiedene Zufallszahlengeneratoren und unterschiedliche Ansätze zum Schutz. Der Fehler einer Lösung bedeutet nicht, dass die gesamte Gerätekategorie gleichermaßen anfällig ist.
Dennoch kann man das Geschehene nicht ignorieren. Kalte Aufbewahrung von Bitcoins bleibt eine der zuverlässigsten Optionen für die meisten Benutzer, jedoch nur bei korrekter Konfiguration und sorgfältigem Umgang mit der Seed-Phrase, Updates, persönlichen Daten und Kommunikationskanälen. Im Jahr 2026 ähnelt Sicherheit immer weniger dem einmaligen Kauf eines Geräts und immer mehr einer kontinuierlichen Praxis.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.





























