Wissen

Die sechs Schichten in jedem ELLIPAL-Gerät

The Six Layers Inside Every ELLIPAL Device

Wichtigste Erkenntnis: ELLIPAL, eine Marke für Hardware-Krypto-Wallets, strukturiert Sicherheit nach der Entfernung, also danach, wie nahe ein Angreifer an deinen privaten Schlüssel gelangen konnte. Das Entfernungsmodell umfasst sechs Ebenen – von der Erstellung des Schlüssels bis zur Frage, ob deine Einrichtung ein Jahrzehnt des normalen Alltags übersteht. Jede ELLIPAL-Hardware-Wallet beantwortet alle sechs Fragen. Was sich zwischen den Geräten ändert, ist die Umsetzung, nicht die zugrunde liegende Frage.

Sicherheit ist eine Frage der Entfernung

Der größte Teil des Sicherheitsmarketings in der Kategorie der Hardware-Wallets besteht aus einer Liste von Funktionen. Eine solche Liste lässt zwei Wallets vergleichbar erscheinen, obwohl sie ganz unterschiedliche Fragen beantworten, und sie verbirgt die Variable, die darüber entscheidet, ob eine Wallet standhält: die Entfernung.

Ein Angreifer, der in einem anderen Land in einem Netzwerk sitzt, stellt ein anderes Problem dar als ein Angreifer, der dein Gerät in der Hand hält. Beide unterscheiden sich wiederum von jemandem, der vor dir steht. Eine Wallet kann in Bezug auf eine dieser Entfernungen stark und in Bezug auf eine andere schwach sein. Funktionslisten zeigen dir das nicht.

ELLIPAL entwickelt sein Sicherheitsmodell anhand der Entfernung. Das Ergebnis sind sechs Ebenen, geordnet danach, wie nahe der Angreifer bereits gekommen ist. Jede Ebene beantwortet eine konkrete Position statt einer allgemeinen Vorstellung von Risiko.

Ebene Wo sich der Angreifer befindet Welche Ebene das Problem behandelt
00 Schlüsselerzeugung Bevor der Schlüssel existiert Ob der Schlüssel wirklich zufällig ist und ausschließlich dir gehört
01 Isolation Am anderen Ende eines Netzwerks Ob ein Weg zwischen dem Internet und dem Schlüssel existiert
02 Verifizierung In deinem Telefon oder einer DApp Ob das, was du genehmigst, dem entspricht, was du beabsichtigt hast
03 Physisch Das Gerät in der Hand halten Ob Schlüsselmaterial aus der Hardware herausgelöst werden kann
04 Nötigung Dich in der Hand haben Ob die Übergabe einer Wallet die Übergabe von allem bedeutet
05 Widerstandsfähigkeit Die Zeit selbst Ob die Einrichtung Verlust, Beschädigung und künftige Defekte übersteht

Kurzübersicht

Begriff Bedeutung
Air-gapped Ein Gerät ohne Funkverbindung und Datenanschluss, sodass kein Netzwerkpfad hinein- oder hinausführt.
Sicherheitschip Ein spezieller Chip, der dafür entwickelt wurde, Schlüsselmaterial zu erzeugen und aufzubewahren sowie kryptografische Vorgänge innerhalb seiner eigenen Sicherheitsgrenzen auszuführen.
Transparente Signatur Das Decodieren einer Transaktion und Anzeigen von Empfänger, Betrag, Asset und Blockchain zur Prüfung, bevor eine Signatur erstellt wird.
BIP39 und BIP44 Die öffentlichen Standards, die die Formulierung der Wiederherstellungsphrase und die Ableitungspfade festlegen, mit denen diese Phrase in Adressen umgewandelt wird.
Passphrase Ein zusätzliches Geheimnis, das einer Wiederherstellungsphrase hinzugefügt wird und aus denselben 24 Wörtern einen separaten Adresssatz erzeugt.
Nur-Anzeige-Wallet Eine App, die ausschließlich öffentliche Schlüssel speichert, sodass sie Transaktionen erstellen und übertragen kann, ohne jemals einen privaten Schlüssel zu berühren.
DApp Eine dezentrale Anwendung, also eine Website oder App, die sich mit Ihrem Wallet verbindet und es auffordert, Blockchain-Transaktionen zu signieren.

Der Schlüssel entscheidet über alles darüber

Layer 00 befasst sich damit, woher Ihr privater Schlüssel stammt, und steht unter den anderen fünf Ebenen, weil nichts darüber eine schlechte Antwort auf dieser Ebene korrigieren kann. Ein Schlüssel aus einer vorhersehbaren Quelle bleibt vorhersehbar, ganz gleich, wie gut das Gehäuse ist. Einige der kostspieligsten Ausfälle von Hardware-Wallets der letzten Jahre betrafen diese Ebene statt der sichtbareren Ebenen – darunter Fälle, in denen ein Generator Wiederherstellungsphrasen mit deutlich weniger Zufälligkeit erzeugte, als die Nutzer angenommen hatten.

ELLIPAL generiert die 24 Wörter umfassende Wiederherstellungsphrase offline, ohne angeschlossenes Kabel und ohne bestehende Netzwerkverbindung, und bezieht die Zufälligkeit aus einer Hardwarequelle statt aus einem softwarebasierten Pseudozufallsalgorithmus. In der Praxis schließen Sie die Einrichtung ab, ohne irgendetwas mit irgendetwas verbinden zu müssen. Die einzige Kopie Ihrer Phrase, die das Gerät verlässt, ist die, die Sie beim Ablesen aufgeschrieben haben. An der Erstellung war weder ein Computer noch eine Netzwerkverbindung beteiligt.

ELLIPAL akzeptiert außerdem eine Wiederherstellungsphrase, die Sie selbst mit einer beliebigen BIP39-kompatiblen Methode erstellt haben, der Sie vertrauen, und die Sie während der Einrichtung offline eingeben, statt die vom Gerät generierten Wörter zu verwenden. Bei einer importierten Phrase muss die Zufälligkeit hinter Ihrem Schlüssel nicht von uns stammen. Sie ist der einzige Schritt in dieser gesamten Architektur, an dem ELLIPAL überhaupt nicht beteiligt sein muss.

Hier folgt alles BIP39 und BIP44, den öffentlichen Standards, statt einem proprietären Verfahren. In der Praxis bedeutet das, dass Sie Ihre Vermögenswerte mit denselben 24 Wörtern auf Wallets anderer Marken wiederherstellen können. Der Wechsel ist daher jederzeit eine Entscheidung, die Sie treffen können, und keine Tür, die wir kontrollieren.

Ein Kanal, der nicht existiert, kann nicht angegriffen werden

Layer 01 beantwortet die Frage nach einem Angreifer, der sich nirgendwo in Ihrer Nähe befindet – und das beschreibt die überwältigende Mehrheit der Angriffe auf Besitzer von Kryptowährungen. Die Antwort des Designs ist Verzicht statt zusätzlicher Absicherung. Kein WLAN. Kein Bluetooth. Keine USB-Datenverbindung.

Da keine dauerhafte Verbindung besteht, werden Daten zwischen einem ELLIPAL-Gerät und Ihrem Smartphone nur dann übertragen, wenn Sie diese Übertragung physisch auslösen. Bei luftisolierten ELLIPAL-Geräten verfügt die Hardware überhaupt nicht über Funk, und jede Transaktion überquert die Lücke zweimal als QR-Code: einmal, wenn die Gerätekamera die unsignierte Transaktion von Ihrem Smartphone liest, und einmal, wenn die Smartphone-Kamera das signierte Ergebnis vom Gerätebildschirm liest. Bei ELLIPAL-Hardware im Kartenformat bleibt der Schlüssel im Secure Element, die Signatur wird direkt auf der Karte erstellt, und die Karte verfügt über keine Stromquelle. Daher bleibt sie inaktiv, bis Sie sie an Ihr Smartphone halten.

Der Vorteil, auf Konnektivität zu verzichten, ist begrenzt und sollte präzise betrachtet werden. Wer Ihr Heimnetzwerk, Ihren Laptop oder Ihr Smartphone kompromittiert, hat noch keinen Weg zum Schlüssel gefunden, weil eine solche Verbindung in die Hardware nicht eingebaut wurde. Außerdem gibt es nichts zu konfigurieren, keinen Kopplungsschritt und keinen Treiber. Dadurch entfällt neben der Angriffsfläche auch eine Kategorie von Benutzerfehlern.

Ihre Genehmigung muss dem entsprechen, was Sie beabsichtigt haben

Layer 02 richtet sich gegen einen Angreifer, der bereits Zugriff auf Ihr Smartphone oder die DApp vor Ihnen erlangt hat. Isolation hilft in dieser Situation nicht, da Sie die Transaktion selbst autorisieren. Das Einzige, was hilft, ist, dass Ihnen etwas, das der Angreifer nicht kontrolliert, die Wahrheit zeigt und Sie anschließend bewusst danach handeln müssen.

ELLIPAL verwendet Clear Signing und dekodiert jede Transaktion in lesbare Inhalte, die den Empfänger, den Betrag, den Vermögenswert, die Blockchain und den Zweck jedes Vertragsaufrufs anzeigen. Bevor eine Signatur erstellt wird, ist außerdem eine bewusste physische Aktion von Ihnen erforderlich. Das Lesen dieser Angaben dauert etwa zwei Sekunden. Auf ELLIPAL-Hardware mit eigenem Bildschirm erfolgt diese Prüfung außerhalb des Smartphones. Dadurch wird erkannt, wenn ein kompromittiertes Smartphone ein Ziel anzeigt, aber eine Signatur für ein anderes anfordert. Das Ersetzen von Adressen gehört weiterhin zu den häufigsten Ursachen für Geldverluste. Ein Abgleich der vollständigen Empfängeradresse mit der von Ihnen vorgesehenen Adresse erkennt solche Manipulationen. Nur die ersten und letzten Zeichen zu vergleichen, ist weniger sicher, da ein Angreifer eine Adresse erzeugen kann, die diese Zeichen teilt.

Die ELLIPAL App ist eine Watch-only-Wallet, das heißt, sie enthält ausschließlich öffentliche Schlüssel. Sie prüfen dort Guthaben und bereiten Transaktionen vor, wie Sie es in jeder Wallet tun würden. Nach der Signatur überträgt die App das Ergebnis ins Netzwerk, aber die App hat keine Möglichkeit, selbst zu signieren. Malware auf Ihrem Smartphone oder eine gefälschte App aus einem inoffiziellen Store kann nicht eigenständig eine Signatur erzeugen, da das Signieren weiterhin auf Ihrer Hardware und nur nach Ihrer bewussten Zustimmung erfolgen muss.

ELLIPAL dekodiert DApp-Aufrufe ebenfalls in lesbare Inhalte, statt nur einen bloßen Hash anzuzeigen. So sehen Sie, welcher Vertrag die Anfrage stellt und welche Berechtigung er verlangt. Token-Genehmigungsbetrug beruht vollständig darauf, dass Sie etwas signieren, das Sie nicht lesen konnten. Eine lesbare Bestätigung gibt Ihnen daher die Möglichkeit, abzulehnen.

Gehen Sie davon aus, dass sich das Gerät in den falschen Händen befindet

Ebene 03 geht von der Annahme aus, dass die Hardware entwendet wurde. ELLIPAL erzeugt Schlüssel offline und bewahrt sie in einem Secure Element auf, das jede von Ihnen genehmigte Signatur erzeugt. Dadurch wird der Schlüssel nicht in Klartext an einen Hauptcontroller, in den Systemspeicher oder an eine externe Schnittstelle geschrieben. Wer die Platine sondiert, arbeitet gegen die Chipgrenze statt gegen die umgebende Elektronik, und genau diese Grenze wird bei der Zertifizierung des Chips bewertet, einschließlich Widerstandstests gegen Leistungsanalyse, elektromagnetische Analyse und induzierte Fehler.

Ein Punkt verdient eine direkte Erwähnung, weil er in dieser Kategorie regelmäßig verwischt wird. Die Common-Criteria-Zertifizierung gilt für den Secure-Element-Chip. Sie deckt nicht die Wallet-Firmware ab, die um diesen Chip herum ausgeführt wird. Jeder Anbieter, der andeutet, eine Chip-Zertifizierung decke ein vollständiges Gerät ab, überdehnt den Begriff; diese Vorsicht gilt auch beim Lesen unserer eigenen technischen Angaben.

ELLIPAL-Hardware ist als versiegelte Einheit ohne zugänglichen Datenanschluss konstruiert, sodass das Öffnen in der Regel sichtbare Spuren hinterlässt, auch ohne Werkzeug. Auf dieser Ebene liegen zwei Verhaltensweisen in Ihrer Verantwortung, nicht in unserer. Überprüfen Sie die Hardware bei ihrer Ankunft und erneut, wenn sie sich außerhalb Ihrer Kontrolle befunden hat. Legen Sie eine PIN fest und bewahren Sie Ihre Wiederherstellungsphrase getrennt vom Gerät auf, damit eine durch wiederholte Falscheingaben ausgelöste Löschung Sie nur ein Gerät und nicht Ihre Guthaben kostet.

Gehen Sie davon aus, dass Sie sich im falschen Raum befinden

Ebene 04 begegnet dem Angreifer, der direkt vor Ihnen steht. Hardwaresicherheit hilft in dem Moment nicht mehr weiter, in dem diese Person nach der PIN fragt. Ein Sicherheitsmodell, das diese Situation ignoriert, ist unvollständig, und die meisten veröffentlichten Modelle tun genau das.

ELLIPAL begegnet Ebene 04 über den BIP39-Passphrasenmechanismus, bei dem ein zusätzliches Geheimnis zusammen mit denselben 24 Wörtern einen vollständig separaten Adresssatz ableitet. Die Passphrase wird nicht auf der Hardware gespeichert und kann daher nicht von einem Gerät ausgelesen werden, das Ihnen abgenommen wurde. Sie wählen sie bei der Einrichtung und merken sie sich, getrennt von Ihrer schriftlich festgehaltenen Phrase.

Der Passphrasenmechanismus ermöglicht eine Einrichtung mit zwei Konten. Ein sichtbares Konto enthält ein Arbeitsguthaben, ein separates, durch die Passphrase geschütztes Konto enthält den Rest, und die beiden Adresssätze sind unabhängig voneinander. Unter Druck können Sie ein echtes Konto mit einem Guthaben und einer plausiblen Transaktionshistorie öffnen, statt eines offensichtlichen Schein­kontos. Die Benutzeroberfläche zeigt in keiner Richtung einen Hinweis, was wichtig ist, denn ein verborgenes Konto, das seine eigene Existenz verrät, schützt niemanden.

Auch Zeit ist ein Angreifer

Ebene 05 begegnet einem Risiko, dem kein Angreifer zugeordnet ist. Geräte gehen verloren, Häuser werden überschwemmt, Papier verfällt, und Fehler werden Jahre nach dem Versand entdeckt. Diese Ebene erhält meist erst Aufmerksamkeit, nachdem bereits etwas verloren gegangen ist.

Auf ELLIPAL-Hardware, die Firmware-Updates unterstützt, wird das Update als signiertes Paket offline importiert, statt über eine Verbindung heruntergeladen zu werden. Das Gerät überprüft diese Signatur, bevor es das Update installiert. Sie starten ein Update auf die übliche Weise; ein Update, das nicht von ELLIPAL stammt, wird vom Gerät abgelehnt, statt dass Sie es erkennen müssen. Wiederherstellungsphrasen gehören auf etwas Haltbareres als Papier. Dafür ist eine Backup-Platte aus Stahl gedacht, die getrennt vom Gerät aufbewahrt wird. Papier-Backups gehen durch Feuer, Feuchtigkeit und den normalen Lauf der Zeit weitaus häufiger verloren als Schlüssel durch Angreifer.

Am wichtigsten ist, dass die Wiederherstellung auf dem öffentlichen BIP39-Standard basiert und nicht über einen ELLIPAL-Server läuft. Die Wiederherstellung kann jahrelang ungenutzt bleiben; wenn Sie sie benötigen, geben Sie Ihre 24 Wörter in jede mit BIP39 kompatible Wallet ein. Sollte dieses Unternehmen morgen verschwinden, würde Ihre Wiederherstellungsphrase Ihre Wallet weiterhin in anderer mit BIP39 kompatibler Software wiederherstellen.

Drei Prinzipien verbinden die sechs Ebenen

Minimierung der Angriffsfläche. Ein Kanal, den es nicht gibt, kann nicht angegriffen werden. Deshalb verzichtet ELLIPAL-Hardware auf eine dauerhafte Verbindung, statt sie abzusichern.

Überprüfbarkeit durch den Nutzer. Sie müssen uns nicht einfach glauben. ELLIPAL dekodiert die Transaktion und zeigt Ihnen Empfänger, Betrag und Blockchain zur Prüfung vor der Bestätigung an, statt Ihnen einen Hash vorzulegen, den Sie im Vertrauen akzeptieren müssten.

Unabhängigkeit vom Anbieter. ELLIPAL-Wallets zur Selbstverwahrung bewahren die Schlüssel bei Ihnen auf. Dieses Unternehmen besitzt weder eine Kopie davon noch ein Backup Ihrer Wiederherstellungsphrase. Daher kann ELLIPAL die Vermögenswerte in Ihrer Wallet nicht bewegen und sie für niemanden sonst entsperren. Ihre Wiederherstellungsphrase bleibt portabel, und die Wiederherstellung kommt ohne unsere Server aus. Ihr Zugriff hängt daher nicht davon ab, dass ELLIPAL weiterhin besteht.

Was wir Ihnen nicht zeigen können

Eine ehrliche Beschreibung eines Sicherheitsmodells umfasst auch den Teil, den es offenlässt. Wenn der Quellcode einer Wallet verfügbar ist, zeigt Ihnen seine Lektüre, was der Code aussagt. Sie bestätigt jedoch nicht, was auf dem Chip in Ihrer Hand ausgeführt wird. Diese Lücke betrifft jeden Anbieter von Hardware-Wallets, auch ELLIPAL. Deshalb ist die Option zum Importieren einer Wiederherstellungsphrase in Ebene 00 eine zentrale Funktion und keine Nischen-Einstellung: der eine Ort, an dem Sie unsere Antwort durch Ihre eigene ersetzen können.

Es gelten zwei weitere Einschränkungen. Die in Ebene 03 beschriebene Chip-Zertifizierung endet beim Secure Element und sagt nichts über die Firmware rundherum aus. Eine Architektur dieser Art schließt bestimmte Kategorien von Angriffen aus der Ferne, beseitigt jedoch nicht die Risiken durch physische Angriffe, die Lieferkette, Social Engineering oder Benutzerfehler. Der Kauf bei einer offiziellen Quelle, das Überprüfen der Angaben vor der Bestätigung und die Aufbewahrung Ihres Backups offline und getrennt vom Gerät sind Teil des Modells und keine optionalen Extras.

Welche Ebene ist für Sie am wichtigsten?

  • Sie halten langfristig und tätigen nur selten Transaktionen. Die Ebenen 00, 01 und 05 sind hier entscheidend, und Ihre Sicherung ist wichtiger als jede Signierfunktion.
  • Sie interagieren regelmäßig mit DApps. Hier liegt Ihr tatsächliches Risiko auf Ebene 02, denn Genehmigungsbetrug benötigt Ihren Schlüssel überhaupt nicht.
  • Sie reisen mit Ihren Beständen. Ebene 04 ist hier relevant, und es lohnt sich, eine Passphrase einzurichten, bevor Sie sie brauchen, statt erst danach.
  • Sie sind sich über die Herkunft eines Geräts unsicher. Die Ebenen 00 und 03 sind hier relevant, und das Importieren einer von Ihnen selbst generierten Wiederherstellungsphrase beseitigt die meisten Zweifel.
  • Sie besitzen bereits eine Hardware-Wallet und bewerten sie neu. Gehen Sie die sechs Ebenen durch und fragen Sie sich, welche davon Ihre aktuelle Einrichtung abdeckt.
  • Sie planen für eine Erbschaft. Ebene 05 ist entscheidend, denn die standardisierte Wiederherstellung ermöglicht es jemandem, die Wallet ohne Ihre Anwesenheit wiederherzustellen.

Häufig gestellte Fragen

Ist die Verwendung einer ELLIPAL-Wallet sicher?

ELLIPAL beseitigt den Angriffsweg über Fernzugriff, indem auf eine dauerhafte Verbindung verzichtet wird, bewahrt Schlüsselmaterial in einem zertifizierten Secure Element auf und zeigt Ihnen die Transaktionsdetails, bevor etwas signiert wird. Keine Self-Custody-Einrichtung beseitigt jedes Risiko, und die ehrliche Beschreibung lautet, dass diese Architektur bestimmte Angriffskategorien schließt, die oben Ebene für Ebene aufgeführt sind. ELLIPAL ist seit 2018 auf dem Markt und hat mehr als 1 Million Nutzer in über 140 Ländern.

Verwendet jedes ELLIPAL-Gerät dasselbe Sicherheitsmodell?

Ja. Alle sechs Ebenen gelten für die gesamte ELLIPAL-Hardware. Was sich zwischen den Geräten unterscheidet, ist die Umsetzung der jeweiligen Ebene, nicht, ob sie berücksichtigt wird. Die Schlüsselgenerierung bleibt offline, die Schlüssel verbleiben in einem zertifizierten Secure Element, Transaktionen werden vor der Signatur zur Überprüfung dekodiert, und die Wiederherstellung folgt auf jedem Gerät dem öffentlichen BIP39-Standard.

Bedeutet die Common-Criteria-Zertifizierung, dass die Firmware geprüft wurde?

Nein. Die Common-Criteria-Zertifizierung gilt für den Secure-Element-Chip und deckt dessen Widerstandsfähigkeit gegen physische Angriffe und Seitenkanalangriffe ab. Sie erstreckt sich nicht auf die Wallet-Firmware, die auf diesem Chip läuft, und jeder Anbieter, der etwas anderes suggeriert, dehnt den Begriff über seine eigentliche Bedeutung hinaus. Dieser Unterschied ist beim Vergleich von Hardware-Wallets wichtig, auch beim Vergleich unserer Wallets mit denen anderer Anbieter.

Was passiert, wenn ich mein ELLIPAL-Gerät verliere?

Ihre Vermögenswerte befinden sich auf der Blockchain und nicht auf dem Gerät. Ein verlorenes Gerät ist daher ein verlorenes Werkzeug, kein verlorenes Guthaben. Stellen Sie Ihre 24-Wörter-Wiederherstellungsphrase sowie Ihre Passphrase, falls Sie eine eingerichtet haben, auf einem Ersatzgerät oder einem BIP39-kompatiblen Wallet wieder her. Wiederholte falsche PIN-Eingaben löschen die auf dem Gerät selbst gespeicherten Daten.

Kann ich eine selbst generierte Wiederherstellungsphrase verwenden?

Ja. ELLIPAL akzeptiert eine importierte BIP39-Wiederherstellungsphrase. Die Zufälligkeit hinter Ihrem Schlüssel kann daher aus einer von Ihnen gewählten Methode stammen und muss nicht vom Gerät erzeugt werden. Dies ist der direkteste Weg, um das notwendige Vertrauen in einen Hersteller zu reduzieren, und funktioniert genauso auf Hardware anderer Marken.

Kann ELLIPAL auf meine Vermögenswerte zugreifen oder sie für mich wiederherstellen?

Nein. ELLIPAL-Wallets zur Selbstverwahrung halten die Schlüssel bei Ihnen. Dieses Unternehmen besitzt weder eine Kopie davon noch eine Sicherung Ihrer Wiederherstellungsphrase. Die Wiederherstellung erfolgt über den öffentlichen BIP39-Standard, ohne einen ELLIPAL-Server zu durchlaufen. Die Konsequenz gilt in beide Richtungen. Niemand in diesem Unternehmen kann Ihre Vermögenswerte bewegen, und niemand in diesem Unternehmen kann sie wiederherstellen, wenn Sie Ihre Wiederherstellungsphrase verlieren.

Wo sollte ich ein ELLIPAL-Wallet kaufen, und spielt der Kaufkanal eine Rolle?

Kaufen Sie im offiziellen ELLIPAL-Shop oder bei einem autorisierten Händler, denn der Kaufkanal ist Teil von Layer 00 und Layer 03. Ein Gerät, das mit einer bereits gedruckten oder vorinstallierten Wiederherstellungsphrase ankommt, sollte als manipuliert betrachtet und zurückgesendet werden, da Sie Ihre eigene Phrase während der Einrichtung generieren. Wenn Sie Zweifel an der Herkunft eines Geräts haben, importieren Sie eine selbst generierte BIP39-Wiederherstellungsphrase. Dadurch wird die Herkunft der Hardware deutlich weniger relevant.

Verifizierte Details

  • Seit 2018 auf dem Markt, mit mehr als 1 Million Nutzern in über 140 Ländern
  • Zertifizierte Secure Elements in der gesamten ELLIPAL-Hardware
  • BIP39- und BIP44-kompatibel, sodass die Wiederherstellung auf Wallets anderer Marken funktioniert
  • Über 10.000 Token auf mehr als 45 Blockchains
  • Kein WLAN, kein Bluetooth und keine USB-Datenverbindung
  • Firmware mit geprüfter Signatur, die vor der Installation vom Gerät verifiziert wird

Besitzen. Dann nutzen.

Sicherheitshinweis: Keine Selbstverwahrungslösung beseitigt jedes Risiko. Die Offline-Verwaltung von Schlüsseln und manipulationssichere Hardware schließen erhebliche Kategorien von Angriffen aus der Ferne aus, beseitigen jedoch nicht die Risiken durch physische Einwirkung, die Lieferkette, Firmware, Social Engineering oder Benutzerfehler. Kaufen Sie bei einer offiziellen Quelle, bewahren Sie Ihre Wiederherstellungsphrase auf einer langlebigen Offline-Sicherung getrennt vom Gerät auf, geben Sie sie nicht weiter und geben Sie sie niemals digital ein. Überprüfen Sie jede Transaktion, bevor Sie sie genehmigen. Dieser Artikel enthält allgemeine Bildungsinformationen zur Wallet-Architektur. Er stellt keine Finanz-, Anlage- oder Verwahrungsberatung dar.

Warum Menschen ELLIPAL vertrauen
NullSicherheitsverletzungen von Cold Wallets
1 Mio.+Nutzer weltweit
140+Erreichte Länder
12 Mrd. $Assets geschützt
ForbesEmpfohlen
8 JahreSeit 2018 vom Internet isoliert

Mach es zu deinem. Dann benutze es.

Deine Schlüssel, deine Krypto. Bewahre deine Seed-Phrase offline auf, und der Rest erledigt sich von selbst.

Entdecke ELLIPAL-Cold-Wallets

Sicherheitshinweis: Dieser Artikel dient ausschließlich Bildungszwecken und stellt keine Finanzberatung dar. Das Geräteverhalten, beispielsweise die Anzahl der zulässigen Versuche, kann sich mit der Firmware ändern. Prüfen Sie aktuelle Details immer im offiziellen ELLIPAL-Hilfezentrum. Alle an anderer Stelle erwähnten Funktionen zum Tauschen, Staking sowie Kaufen und Verkaufen werden von Drittanbietern bereitgestellt, und ELLIPAL hat keine Kontrolle über diese Dienste.