Trezor Safe 7 Bewertung: Die FOSS Selbstverwahrungs-Hardware-Wallet

By: bitcoinmagazine.com|28.09.2026 14:32:00

Einige Hardware-Wallets zielen darauf ab, luftdicht abgeschottete Geräte zu schaffen, die von Endbenutzern von Hand zusammengebaut oder auf die Bedürfnisse von Fachleuten in einem freien und quelloffenen Ethos zugeschnitten werden können. Andere schließen den Quellcode und streben danach, die Apple oder Macintosh der Hardware-Wallets zu werden, indem sie durch ihr Design von Benutzerleitplanken führen. Trezor scheint mit dem Safe 7 einen Mittelweg gefunden zu haben.

Das Gerät fühlt sich an wie das, was man von einem modernen iPhone erwarten würde: ein Metallgehäuse, ein großer Bildschirm, der bis an den Rand des Geräts reicht, und haptisches Feedback, das eindeutig darauf ausgelegt ist, dem Benutzer Zufriedenheit zu bieten. Der Safe 7 vermittelt den Eindruck, die Erfahrung, dass Bitcoin eine reale Sache, eine physische Sache ist, auf eine Weise, die die meisten anderen Wallets nicht tun.

Trezor navigiert auch gut zwischen Bitcoin- und Krypto-Nutzern. Es gelingt ihnen, indem sie zwei verschiedene Firmware-Stapel und Designs anbieten: die Standard-Multi-Coin-Version, die in Schwarz und Grün erhältlich ist, und die Bitcoin-only orange. Benutzer können nach Belieben hin- und herschalten, unabhängig davon, welche sie bestellen, aber Bitcoin-Nutzer, die bereits wissen, was sie wollen, können die orange Version erhalten und müssen keine Firmware-Updates abseits des Pfades durchführen. Beide Benutzergruppen können zur anderen Firmware-Art wechseln, wenn sie dies wünschen, unabhängig von der Gerätefarbe.

Die Wahl hat jedoch einige Konsequenzen; viele Firmware-Updates beziehen sich auf andere Münzen als Bitcoin. Infolgedessen ist die Bitcoin-only Firmware schlanker; Trezors Support-Artikel bringen es klar auf den Punkt: "Die zusätzlichen Vorteile der Ausführung der Bitcoin-only Firmware umfassen weniger regelmäßige Updates (im Vergleich zur universellen Firmware) und ein geringeres Risiko von Fehlern oder Sicherheitsproblemen."

Die magischen Worte

Das erste, was Ihnen auffällt, wenn Sie etwas Erfahrung mit Bitcoin haben, aber noch nie Trezor verwendet haben, ist die Größe ihrer Wortliste. Der Safe 7 bietet 20 Wörter für das Backup der Wallet, anstatt 12 oder 24 wie die meisten anderen. Dies ist eine Sicherheitsdesignentscheidung, auf der Trezor seit vielen Jahren aufbaut.

Der 20-Wort-Standard namens SLIP-39 wurde erstmals 2019 von Trezor mit der Ankündigung der Shamir-Backup-Funktion eingeführt. Shamir ermöglicht es Benutzern, die Backup-Seed-Wörter der Wallet in Fragmente zu teilen, von denen eine Schwelle verwendet werden kann, um die Bitcoin-Wallet wiederherzustellen, aber keines davon allein ist ausreichend.

Nehmen wir zum Beispiel ein Zwei-von-Drei-Shamir-Setup; Benutzer schreiben drei Listen mit jeweils 20 Wörtern auf und bewahren sie an verschiedenen physischen Orten auf: der Bank, zu Hause, im Büro. Wenn eines dieser Wörter von einem Dieb gefunden oder durch Feuer oder Überschwemmung zerstört wird, ist das kein katastrophaler Verlust. Der einzelne Anteil kann niemandem Zugang zur Brieftasche gewähren, und die anderen beiden Anteile ermöglichen es dem Besitzer, die Kontrolle zurückzugewinnen und die Münzen in ein neues Brieftaschen-Setup zu verschieben. Diese Eigenschaft wird oft als "Redundanz" bezeichnet und wird auch durch Multi-Signatur-Brieftaschen erreicht, jedoch mit unterschiedlichen Kompromissen, wie z.B. Onchain-Transaktionskosten. Shamir-Backups stammen aus einem alten, bekannten kryptografischen Verfahren namens Shamir Secret Sharing, für das Trezor eine eigene Implementierung entwickelt hat.

Die zusätzlichen Wörter im Vergleich zum beliebteren 12-Wort-Standard geben den Benutzern nicht mehr Entropie; Trezor macht deutlich, dass Benutzer die gleiche Entropie von 128 Bit wie bei 12-Wort-Samen erwarten können. Die in SLIP-39 verwendete Wortliste ist laut Trezor sorgfältig kuratiert, um verwirrende oder ähnliche Wörter zu vermeiden.

SLIP-39 schaltet auch etwas frei, das BIP-39 nicht tut; die Erweiterbarkeit in Shamir. Benutzer, die zunächst ein einzelnes 20-Wort-Backup mit einem Trezor-Gerät erstellen, können später ein redundantes Set von Shamir-Anteilen erstellen, wie z.B. ein Drei-von-Fünf. Diese Anteile stellen dieselbe Brieftasche wieder her, was bedeutet, dass Benutzer keine Onchain-Transaktionen durchführen müssen, um Gelder zu übertragen. Sie sollten jedoch in Betracht ziehen, ihr ursprüngliches 20-Wort-Einzel-Samen zu vernichten, da es allein auch in der Lage sein wird, die beteiligten Brieftaschen wiederherzustellen.

Es gibt ein vollständiges FAQ von Trezor, das interessierte Benutzer lesen können. SLIP-39 wird auch von anderen Brieftaschen wie Sparrow und Electrum unterstützt, obwohl es weit weniger Verbreitung als sein Vorgänger hat. Beispielbewertung einer einzelnen Samen-SLIP-39 Trezor Safe 7 Brieftasche, die in die Electrum-Brieftasche wiederhergestellt wurde.

Benutzererfahrung der Spitzenklasse

Der Safe 7 zeigt eine tiefe Investition in Design und Benutzererfahrung mit einer Reihe subtiler, aber einprägsamer Funktionen. Die ikonischste von allen, basierend auf meinen Erfahrungen mit dem Testgerät, war, wie es auf eine wichtige Genehmigungsentscheidung reagiert, wie z.B. das Unterzeichnen einer Transaktion oder das Ändern des Sicherheits-PIN-Codes. Der Benutzer wird aufgefordert, eine digitale Taste am unteren Bildschirmrand zu drücken und zu halten. Das Gerät beginnt langsam mit einem internen Gyroskop zu vibrieren, während zwei grüne Lichter von der Taste um die Ränder des Bildschirms fließen. Wenn die Lichter den oberen Bildschirmrand erreichen, beschleunigt das Gyroskop und erzeugt ein ansteigendes mechanisches Geräusch und Gefühl in Ihrer Hand. Das Erlebnis kulminiert in der vollständigen Beleuchtung des Bildschirmrahmens, wobei eine kleine grüne LED oben aufleuchtet und den Abschluss der Aktion bestätigt. Die gesamte Sequenz geschieht in ein oder zwei Sekunden, aber sie lässt dieses ansonsten eher digitale und abstrakte Erlebnis des Bitcoin-Verschiebens ziemlich real erscheinen.

Im Vergleich zu anderen Trezors, die ich getestet habe, wie dem Model T und dem klassischen Trezor One, ist der Gedanke, die Nutzung von Kryptowährungen komfortabel zu gestalten, offensichtlich. Die Tasten auf dem Bildschirm sind beispielsweise viel größer als beim Model T, was häufige Tippfehler, die potenziell erhebliche Konsequenzen haben können, wie beim Eingeben der Sicherheits-PIN, beseitigt. Wenn ein Benutzer eine solche PIN in den meisten Hardware-Wallets falsch eingibt, kann dies negative Folgen bis hin zum Löschen des Gerätespeichers nach sich ziehen. Die größeren, fingerfreundlichen digitalen Tasten nehmen diesen unnötigen Stress. Das Metallgehäuse verleiht dem Safe 7 ohne Zweifel ein Gefühl von Reife und lässt das Plastikgehäuse älterer Modelle hinter sich.

Eine interessante Funktion innerhalb der Benutzeroberfläche ist der "Wipe PIN", ein spezieller PIN-Code, der beim Anmelden am Gerät eingegeben wird und die Benutzerdaten löscht. Diese Funktion wird in der öffentlichen Dokumentation von Trezor nicht gut erklärt; ihre Funktion wird beschrieben, aber nicht ihr Zweck: Welches Risiko oder welche Bedrohung soll sie adressieren? Welcher Anwendungsfall? Die paranoidesten Bitcoin-Nutzer haben nach Funktionen dieser Art gefragt, um Lösungen für unwahrscheinliche, aber hochriskante Szenarien wie den berüchtigten "Schraubenschlüssel-Angriff" zu finden, bei dem ein Dieb den Benutzer zwingt, seine Wallet zu öffnen, um die Gelder zu stehlen.

Das Problem mit Trezors Wipe PIN ist, dass es ziemlich offensichtlich macht, dass Sie gerade den Inhalt der Wallet gelöscht haben, etwas, worüber ein Schraubenschlüssel-Angreifer in diesem Szenario wahrscheinlich nicht erfreut sein wird. Mindestens eine andere Hardware-Wallet hat eine ausgeklügeltere Version dieser Funktion implementiert, die die Haupt-Wallet des Benutzers löscht, aber eine zweite "Lockvogel"-Wallet öffnet und den Trick über die Benutzeroberfläche nicht verrät. Für diejenigen von uns, die paranoid genug sind, um darüber nachzudenken, wäre ein fortschrittlicherer Wipe PIN willkommen.

Der Safe 7 verfügt auch über Bluetooth-Konnektivität sowie einen internen Akku, der über Qi2-Wireless-Ladegeräte aufgeladen werden kann. Das Gerät kann über eine USB-C-Verbindung verwendet werden, wobei Bluetooth über die Einstellungen deaktiviert ist. Dieser alternative Betriebsmodus befreit den Benutzer von Kabeln, eine weitere subtile, aber kraftvolle Designentscheidung, die zusätzlichen Stress beim Signieren einer Transaktion verringert. Die unveränderliche, irreversible Natur von Bitcoins Ausgaben macht jede Signierentscheidung schon hochriskant genug. Für paranoidere Benutzer wäre ein Hardware-Ausschalter für die Bluetooth-Antenne wünschenswert.

Das Airgap-Prinzip

Kein Trezor-Modell vor dem Safe 7 hatte einen internen Akku oder Bluetooth. Solche Technologien in das Gerät zu integrieren, ist eine große Entscheidung mit erheblichen Vorteilen, was eine breitere Verbraucherschaft von modernen Hardware-Wallets erwarten könnte, bringt jedoch auch einige potenzielle Risiken mit sich.

Interne Batterien sind bekannt dafür, im Laufe der Zeit in vielen solchen Geräten, von Hardware-Wallets bis hin zu Mobiltelefonen, auszufallen, indem sie anschwellen und aus ihrem Gehäuse brechen. Dies kann ein Risiko darstellen und den Speicher oder die Zugänglichkeit des Geräts zerstören. Trezor geht auf dieses Problem ein und erklärt, dass sie sich für den Batterietyp LiFePO₄ entschieden haben, dessen "Chemie stabiler und sicherer ist als die gängigen Lithium-Ionen-Batterien." In ihrer Dokumentation behaupten sie, dass "Schwellungen äußerst unwahrscheinlich sind."

In der Zwischenzeit bedeutet die Integration von Bluetooth, dass ein weitgehend geschlossener Software- und Hardware-Stack hinzugefügt wird, der die Interaktion mit dem Gerät über eine Distanz ermöglicht und die luftdicht abgeschotteten Prinzipien der Bitcoin-Kaltlagerung untergräbt. Um dieses Problem zu lösen, versuchen Hardware-Hersteller wie Trezor, die Bluetooth-Antenne zu isolieren und sie nur zu verwenden, um Nachrichten zu senden, die Ende-zu-Ende verschlüsselt sind. Um dies zu erreichen, hat Trezor das Trezor Host Protocol entwickelt, eine Technologie, die Daten während der Übertragung an den Computer des Benutzers verschlüsselt und die auch über die USB-C-Kabelverbindung verwendet wird. Trezor vertraut den USB-Kabeln und dem Bluetooth-Stack nicht mit unverschlüsselten Daten.

Dennoch bewegt diese drahtlose Verbindung das Safe 7 möglicherweise aus der Kategorie der luftdicht abgeschotteten oder Kaltlagerungs-Bitcoin-Wallets näher zu einer hochsicheren Warm-Wallet, wobei eine Hot-Wallet ein allgemeiner Computer oder Server ist, der mit dem Internet verbunden ist und private Schlüsselmaterialien hält.

Hardware-Überblick und Entropie

Wenn uns der Coldcard-Hack jedoch etwas gelehrt hat, dann, dass Kaltlagerung bedeutungslos ist, ohne gute Entropie. Entropie soll die zufällige und unvorhersehbare Eingabe sein, die verwendet wird, um ein Geheimnis in der Kryptographie zu erstellen, wie das Würfeln von 100 Mal und das Aufschreiben der Ergebnisse. Die Würfelausgaben sind die Entropie, die durch kryptographische Algorithmen läuft, um private und öffentliche Schlüsselpaare zu generieren, auch bekannt als Seed-Wörter.

Trezor hat einen vollständigen und detaillierten Artikel darüber, wie sie Entropie generieren und verwenden, um Wallet-Schlüsselpaare zu erstellen. Mit dem Safe 7 verwenden sie vier Entropiequellen:

  • Die Entropie des Hostcomputers oder -telefons.
  • Ein Hardware-TRNG im STM32-Mikrocontroller – einem der Computerchips von Trezor.
  • Das Optiga-Sicherheitselement, der zweite Computerchip in der Trezor-Hardware.
  • Der TROPIC01, ihr neuester "unabhängig prüfbarer" Sicherheitselementchip.

Die vier unabhängigen Quellen sollen bei der Generierung Ihrer Wallet kombiniert werden. Die Firmware, die diese Logik verarbeitet, ist GPL 3 Open Source.

Trezor ermöglicht derzeit keine benutzergenerierte Entropieeingabe in die Erstellung einer Wallet. Es gibt keine Würfelwürfe, obwohl der Benutzer ein "Passwort" oder "25. Wort" zu Konten hinzufügen kann, um bereits erstellte Schlüsselpaare zu ergänzen, was eine ähnliche Funktion erfüllt.

Trezor-CTO Tomas Susanka erklärte in einem Gespräch mit Efrat Fenigson, dass benutzergenerierte Entropie nur dann von Bedeutung ist, wenn der Code sie tatsächlich verwendet. Er wies darauf hin, dass der Coldcard-Bug kein Versagen der hardwaregenerierten Entropie war, sondern dass die Firmware versäumte, diese hochwertige Entropie in ihrer Softwareimplementierung zu nutzen, aufgrund des Bugs.

Danny Sanders, CCO von Trezor, teilte dieses Gefühl, obwohl er Bitcoin Magazine sagte, dass das Thema der benutzergenerierten Entropie "viel diskutiert" worden sei und hinzufügte, dass "es kein hartes Nein ist." Vielmehr könne die breitere Benutzerbasis von Trezor, die laut Sanders "mehrfach" so groß sei wie die von Coldcard, "nicht gebeten werden, Würfel zu werfen." Er fügte hinzu, dass "sie bereits eine mentale Überlastung haben, nur indem sie Wörter aufschreiben," und verwies auf das 20-Wort-Seed-Backup. Während die Sicherheitsvorteile von benutzergenerierter Entropie marginal sind, wenn andere Quellen maschineller Entropie tatsächlich richtig verwendet werden.

Versand, Phishing und Löschcodes

In Bezug auf den Erwerb einer Trezor-Hardware-Wallet oder einer anderen Hardware-Wallet wird der Online-Kauf und Versand nach Hause zunehmend unattraktiv. Trezor hat kürzlich zusammen mit Ledger zu den großen Anbietern von Krypto-Hardware gehört, deren Benutzerdatenbanken gehackt wurden, insbesondere durch ihren Versandpartner ShipMonk. 67.000 US-Kundenakten wurden Anfang dieses Monats aus den ShipMonk-Datenbanken kompromittiert; die meisten dieser Akten sollten laut Trezor von dem Versandunternehmen gelöscht worden sein. Das Ergebnis ist ein erhöhtes Risiko gezielter Belästigungen dieser Benutzer, die in Ländern wie Frankreich bereits hoch auf der Liste der organisierten Kriminalität stehen.

Aus der Perspektive der operationellen Sicherheit ist es jetzt im Grunde genommen erforderlich, eine Postfachadresse für krypto-bezogene Käufe zu haben. Kein großes Unternehmen oder die Regierung kann darauf vertrauen, dass sie die persönlichen Daten der Benutzer sicher aufbewahren; die Geschichte des Internets beweist das eindeutig. Benutzer können auch an großen Konferenzen teilnehmen und ihre bevorzugte Hardware-Wallet bar oder mit Bitcoin kaufen und das Versandrisiko ganz vermeiden.

Allerdings hat Trezor in Bezug auf dieses Thema einen "Anonymen Versand"-Service angedeutet, den sie als Reaktion auf diesen Vorfall entwickeln. Sanders sagte gegenüber Bitcoin Magazine, dass der Service in wenigen Wochen in der EU verfügbar sein wird und bald darauf in den USA expandieren wird. Das Unternehmen nutzt derzeit laut öffentlichen Daten immer noch ShipMonk.

Abschließende Gedanken

Nachdem ich Trezor viele Jahre lang verwendet habe, wenn auch ältere Modelle wie das Model T und die Trezor One, erscheint mir die Safe 7 als eine ernsthafte Weiterentwicklung des Produkts und eine starke Ergänzung zu einem Selbstverwahrungs-Setup. Insbesondere als Teil eines Multi-Vendor-Multisig oder als tägliche Warm-Wallet. Auch die Shamir-Backup-Funktion verdient einen Platz unter den fortschrittlicheren Selbstverwahrungslösungen.

---Preis

--
--
--

Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

Das könnte Ihnen auch gefallen

iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:[email protected]
VIP-Programm:[email protected]