Anleitungen & Tutorials Guide 4 von 5

Wie du eine Hardware-Wallet nutzt

Kauf, Einrichtung und sichere Nutzung einer Hardware-Wallet — einschließlich der Lieferketten-Fallen und warum du immer auf dem Gerätebildschirm bestätigen musst.

Kurz gefasst

Kauf direkt beim Hersteller, lass das Gerät seine eigene Seed erzeugen, sichere diese Seed auf Papier oder Metall, und bestätige die Zieladresse immer auf dem Gerätebildschirm statt auf deinem Computer.

Zentrale Begriffe

  • Kauf nur beim Hersteller — nie gebraucht oder über einen Marktplatz
  • Ein echtes Gerät erzeugt die Seed selbst, vor deinen Augen
  • Das Gerät ist nicht das Backup; die Seed-Phrase ist es
  • Bestätige die Adresse immer auf dem eigenen Bildschirm des Geräts
  • Eine Hardware-Wallet kann dich nicht davor schützen, deine Phrase preiszugeben

Eine Hardware-Wallet ist das wirksamste einzelne Upgrade für Krypto-Sicherheit, das einem normalen Nutzer zur Verfügung steht. Sie lässt sich aber auch auf Arten nutzen, die den eigentlichen Zweck still zunichtemachen.

Was sie tatsächlich tut

Das Gerät speichert deinen Private Key in einem Chip und gibt ihn nie preis. Um Krypto zu senden, erstellt dein Computer eine unsignierte Transaktion und übergibt sie an das Gerät. Du prüfst sie auf dem eigenen Bildschirm des Geräts, drückst dessen physische Tasten zur Bestätigung, und nur die Signatur kommt zurück.

Das ist wichtig, weil dein Computer als nicht vertrauenswürdig gilt. Selbst wenn er vollständig kompromittiert ist, kann der Angreifer keinen Key extrahieren, der nie ankommt — und weil du das Ziel auf dem Bildschirm des Geräts prüfst, wird Malware, die die Adresse austauscht, sichtbar, bevor du bestätigst.

Sicher kaufen

Direkt beim Hersteller kaufen

Kauf eine Hardware-Wallet nie gebraucht, über ein Marktplatz-Inserat oder von einem nicht autorisierten Wiederverkäufer. Ein manipuliertes Gerät kann mit einer Seed vorbeladen sein, die der Verkäufer bereits kennt. Jeder Coin, den du hinsendest, geht direkt an ihn — oft erst Monate später.

Zwei Regeln machen das konkret. Ein echtes Gerät erzeugt die Seed-Phrase immer selbst, bei der ersten Einrichtung, vor deinen Augen. Kommt ein Gerät mit einer bereits auf einer Karte gedruckten Phrase an, oder mit Anweisungen, eine mitgelieferte Phrase zu nutzen, ist das Diebstahl — schick es zurück und melde es. Und führe während der Einrichtung die Echtheitsprüfung des Herstellers durch; beide großen Anbieter stellen eine bereit.

Einrichtung

  1. Lade die offizielle Begleit-App von der Website des Herstellers herunter, direkt eingetippt. Nicht über eine Suchanzeige.
  2. Wähle „als neues Gerät einrichten“. Lass es die Seed erzeugen.
  3. Schreib die Seed-Phrase auf — Papier oder Metall, zwei Kopien, zwei Standorte. Siehe Seed-Phrasen: richtig sichern.
  4. Lege eine Geräte-PIN fest. Das schützt vor jemandem, der das Gerät physisch an sich nimmt; es ist nicht die Seed.
  5. Überprüfe das Backup, dann sende eine kleine Testtransaktion, bevor du etwas Bedeutendes verschiebst.

Tägliche Nutzung

Die wichtigste Gewohnheit: lies jedes Mal den Gerätebildschirm. Die Anzeige deines Computers kann manipuliert werden; die des Geräts nicht. Prüfe vor der Bestätigung die Zieladresse und den Betrag auf dem Gerät selbst und vergleiche mindestens die ersten und letzten Zeichen mit deiner beabsichtigten Adresse.

Das ist das eine Verhalten, das adresstauschende Malware wirkungslos macht, und es zu überspringen nimmt den größten Teil des Schutzes weg, für den du bezahlt hast.

Wovor sie nicht schützt

  • Deine Seed-Phrase preisgeben. Tippst du sie auf einer Phishing-Seite ein, ist das Gerät irrelevant. Das ist immer noch der häufigste Weg, wie Nutzer von Hardware-Wallets Gelder verlieren.
  • Einen bösartigen Contract genehmigen. Signierst du bewusst eine Transaktion, die einem feindseligen Contract unbegrenzte Ausgabeberechtigung gewährt, signiert das Gerät sie treu. Lies, was du genehmigst.
  • Die Seed-Phrase verlieren. Ein kaputtes oder verlorenes Gerät ist aus der Phrase wiederherstellbar. Eine verlorene Phrase und ein verlorenes Gerät sind es nicht.
  • Physischer Zwang. Eine PIN verlangsamt einen Angreifer, der das Gerät hat, aber die Seed-Phrase in deinem Haus ist das eigentliche Ziel.

Wenn das Gerät kaputtgeht oder verloren geht

Nichts ist verloren. Kauf einen Ersatz — beim Hersteller — und stelle aus deiner Seed-Phrase wieder her. Genau für dieses Szenario existiert das Backup, und deshalb ist es wichtig, es vorher zu testen.

Was du als Nächstes lesen solltest

Als Nächstes: Self-Custody vs. Krypto auf einer Börse belassen.

Quellen

Mitreden

Eine Frage oder einen Fehler entdeckt?

Kommentare stehen Mitgliedern offen und werden vor der Veröffentlichung geprüft. Fragen und Korrekturen sind immer willkommen; Werbung und Kursprognosen nicht.

  • Kostenlos – eine E-Mail-Adresse und ein Passwort, mehr nicht
  • Guides speichern und Fortschritt verfolgen
  • Zum Lesen braucht es nie ein Konto

Kostenlos beitreten Anmelden