Wissen  /  Kaufberatung

Worauf es bei einer Hardware-Wallet ankommt

Kaufberatung ohne Rangliste: welche Eigenschaften einen Unterschied machen und welche nur im Datenblatt gut aussehen.

Redaktion coldkey.eu · 9 Min. Lesezeit · Stand 01.09.2026

Auf dieser Seite wird nichts geprüft und nichts bewertet. Es gibt hier keine Rangliste und keine Empfehlung eines bestimmten Geräts, weil dafür ein Prüfaufbau nötig wäre, den es hier nicht gibt. Was folgt, sind die Kriterien — die Auswahl bleibt bei Ihnen.

1. Wo der Bildschirm sitzt

Das wichtigste Merkmal überhaupt und in Produktbeschreibungen das am schlechtesten erklärte. Eine Hardware-Wallet ist deshalb sicher, weil sie auf ihrem eigenen Display anzeigt, was signiert wird. Der angeschlossene Rechner kann eine beliebige Adresse anzeigen; entscheidend ist, was auf dem Gerät steht, das der Rechner nicht kontrolliert.

Daraus folgt: Ein Gerät ohne eigenen Bildschirm — etwa ein reiner USB-Stick — kann diese Zusicherung nicht geben. Und ein sehr kleiner Bildschirm, auf dem eine Adresse nur in Ausschnitten erscheint, verleitet dazu, den Vergleich abzukürzen. Genau darauf zielen Angriffe, die die Zieladresse austauschen.

2. Ob der Seed das Gerät verlassen kann

Die Bauart entscheidet, ob der private Schlüssel das Gerät im Klartext überhaupt verlassen kann. Manche Hersteller bieten inzwischen Verfahren an, mit denen sich Teile des Seeds verschlüsselt bei Dritten hinterlegen lassen — als Bequemlichkeitsfunktion für den Fall des Verlusts.

Man muss das nicht ablehnen, aber man muss wissen, dass es die Zusicherung ändert: Aus „der Schlüssel kann das Gerät nicht verlassen" wird „der Schlüssel verlässt das Gerät nur, wenn ich es auslöse". Wer die erste Zusicherung will, sollte prüfen, ob sich solche Funktionen abschalten lassen oder im gewählten Modell gar nicht erst vorhanden sind.

3. Offener Quelltext — und was davon

„Open Source" steht auf sehr vielen Kartons und meint sehr Unterschiedliches. Sinnvoll ist die Rückfrage, welcher Teil offen ist: die Desktop-App, die Firmware, oder auch der Sicherheitschip. Der Chip ist bei fast allen Anbietern proprietär, weil die Hersteller solcher Chips ihre Datenblätter unter Verschwiegenheit stellen.

Praktisch relevanter als der Quelltext selbst ist die reproduzierbare Build: die Möglichkeit, aus dem veröffentlichten Quelltext eine Firmware zu bauen, die bitgenau der ausgelieferten entspricht. Ohne die ist offener Quelltext eine Absichtserklärung.

4. Wiederherstellung ohne den Hersteller

Verwendet das Gerät BIP39-Standardwörter und einen dokumentierten Ableitungspfad? Dann kommen Sie auch dann an Ihre Guthaben, wenn es den Hersteller in fünf Jahren nicht mehr gibt. Verwendet es ein eigenes Format, hängt Ihre Wiederherstellung am Fortbestand einer Firma.

Notieren Sie den Ableitungspfad zusammen mit dem Seed. Ohne ihn zeigt eine fremde Wallet ein leeres Konto an, obwohl alles richtig eingegeben wurde.

5. Der Bezugsweg

Kaufen Sie direkt beim Hersteller oder bei einem von ihm genannten Händler. Nicht über Marktplätze mit Drittanbietern, nicht gebraucht, nicht aus einer Kleinanzeige — auch nicht „originalverpackt".

Das ist kein theoretisches Risiko: Ein manipuliertes Gerät sieht aus wie ein neues, verhält sich wie ein neues und zeigt Ihnen beim Einrichten einen Seed an, den jemand anders schon kennt. Die einzige Verteidigung ist der Bezugsweg — und die Regel aus dem vorigen Kapitel: ein Gerät, das einen fertigen Seed mitbringt, geht zurück.

6. Ob Sie es benutzen werden

Das unterschätzte Kriterium. Ein Gerät, dessen Bedienung so umständlich ist, dass die Guthaben „vorläufig" auf der Börse bleiben, schützt nichts. Ein einfacheres Gerät, das tatsächlich in Betrieb geht, schützt mehr als das strengere im Schrank.

Merkmale, die weniger bedeuten, als sie aussehen

  • Die Zahl der unterstützten Coins. „Über 5.000 Assets" heißt meist: die App kennt viele Token auf wenigen Ketten. Wenn Sie Bitcoin und Ethereum halten, ist die Zahl bedeutungslos.
  • Bluetooth. Bequem, und ein zusätzlicher Weg ins Gerät. Die Signatur wird dadurch nicht unsicherer, die Angriffsfläche aber größer. Für ein Gerät, das dreimal im Jahr benutzt wird, ist der Nutzen gering.
  • Metallgehäuse. Schützt das Gerät. Das Gerät ist ersetzbar; der Seed ist es nicht. Für den Seed brauchen Sie Metall, nicht für die Hülle.
  • Zertifizierungen des Chips. Sie sagen etwas über den Chip, nicht über die Firmware darauf und schon gar nichts über die Bedienung.

Welche Geräte es gibt

Eine Übersicht der im deutschsprachigen Raum verbreiteten Geräte, nach genau diesen Kriterien geordnet, steht unter Hardware-Wallets im Überblick — ohne Rangliste, ohne Noten und ohne Preise.

Und der Sonderfall physische Karte

Eine physische Bitcoin-Karte ist keine Alternative zur Hardware-Wallet, sondern etwas anderes: ein Objekt, bei dem der Schlüssel bereits erzeugt wurde — von jemand anderem. Alle Kriterien oben laufen ins Leere, weil es kein Gerät gibt, das etwas anzeigt. Übrig bleibt Vertrauen in den Hersteller und die Prüfung des Siegels. Als Sammlerstück ist das reizvoll, als alleinige Aufbewahrung eines nennenswerten Betrags nicht.