ELLIPAL-Blog

Was passiert, wenn Sie die falsche PIN in eine Hardware-Wallet eingeben?

What Happens If You Enter the Wrong PIN on a Hardware Wallet?

Wichtigste Erkenntnis: Die Eingabe der falschen PIN auf einer Hardware-Wallet löscht Ihre Kryptowährungen nicht. Nach einer festgelegten Anzahl falscher Versuche löscht das Gerät die darauf gespeicherten Schlüssel, sodass ein Fremder, der das Gerät besitzt, nicht weiter raten kann. Ihre Coins bleiben auf der Blockchain. Ihre Seed-Phrase stellt den Zugriff auf einem Ersatzgerät wieder her. Auf der ELLIPAL X Card setzen 10 falsche Card-PIN-Versuche die Karte auf die Werkseinstellungen zurück.

Kurzübersicht

Begriff Bedeutung
PIN (Card-PIN) Der kurze Code, der eine Wallet zur Nutzung entsperrt. Auf der ELLIPAL X Card wird die Card-PIN während der Wallet-Erstellung auf dem Offline-Gerät ELLIPAL Starter festgelegt.
Gerätepasswort Der Code, der die ELLIPAL Titan 2.0 entsperrt. Ein Gerätepasswort steuert den Zugriff auf die Hardware und ersetzt nicht die Seed-Phrase.
Versuchslimit Die Anzahl falscher Eingaben, die ein Gerät akzeptiert, bevor es die gespeicherten Kontodaten löscht. Das Limit der ELLIPAL X Card beträgt 10.
Automatische Löschung Das Löschen der gespeicherten Schlüssel und Konten durch das Gerät, wodurch es in den Auslieferungszustand zurückkehrt. Wird auch als Zurücksetzen auf Werkseinstellungen bezeichnet.
Seed-Phrase Die 12- bis 24-wortige BIP39-Sicherung, die Ihre privaten Schlüssel auf jeder BIP39-kompatiblen Wallet jeder Marke wiederherstellt.
Passphrase Ein optionales zusätzliches Wort, das einer Seed-Phrase hinzugefügt wird und eine separate versteckte Wallet erzeugt.

Was passiert, wenn Sie die falsche PIN auf einer Hardware-Wallet eingeben?

Bei der ersten falschen Eingabe passiert außer einer Fehlermeldung nichts. Eine Hardware-Wallet zählt aufeinanderfolgende falsche Eingaben. Sobald diese Anzahl das Gerätelimit erreicht, löscht die Wallet die privaten Schlüssel und Kontodaten, die auf ihrem sicheren Chip gespeichert sind. Die Wallet kehrt in den Auslieferungszustand zurück und kann erneut eingerichtet werden.

Der Löschvorgang hält einen Dieb auf. Ein vier- bis achtstelliger Code ist kurz genug, dass jeder, der die Hardware besitzt, bei unbegrenzt vielen Versuchen alle Möglichkeiten durchprobieren könnte. Eine Versuchslimitierung beseitigt den unbegrenzten Teil, da das Zeitfenster zum Raten endet, lange bevor der Code herausgefunden werden kann.

Ihre Kryptowährungen werden nicht im Gerät gespeichert. Die Guthaben befinden sich auf ihren Blockchains, und die Wallet speichert die privaten Schlüssel, die Ausgaben von diesen Guthaben autorisieren. Durch das Löschen einer Wallet wird eine Kopie dieser Schlüssel von genau diesem Hardwaregerät entfernt, und Ihre Seed-Phrase-Sicherung stellt dieselben Schlüssel an anderer Stelle wieder her.

Warum Hardware-Wallets sich selbst löschen, anstatt Sie auszusperren

Eine dauerhafte Sperre würde dazu führen, dass Ihre Schlüssel auf einem Chip verbleiben, den ein Angreifer besitzt. Dadurch hätte er unbegrenzt Zeit, ihre Extraktion zu versuchen. Das Löschen der Schlüssel beendet diese Möglichkeit, da sich auf dem Chip nichts mehr befindet, was extrahiert werden könnte. Deshalb ist eine Versuchslimitierung in Verbindung mit einer automatischen Löschung bei Hardware für Cold Storage ein gängiges Design.

Der Zielkonflikt ist real und sollte klar benannt werden. Ein automatisches Zurücksetzen verlagert die Verantwortung auf Ihr Backup, sodass die während der Einrichtung notierte Seed-Phrase entscheidend wird. Eine Wallet, die sich selbst löscht, schützt Sie vor einem Dieb, bietet jedoch keinen Schutz vor einem fehlenden eigenen Backup.

Das ist auch der Grund, warum ein Zurücksetzen nicht so schlimm ist, wie es zunächst scheint. Wer eine schriftlich festgehaltene Seed-Phrase besitzt, betrachtet ein zurückgesetztes Gerät als wenige Minuten dauerndes Ärgernis. Wer keine besitzt, erleidet einen dauerhaften Verlust – dasselbe Ergebnis wie beim vollständigen Verlust der Hardware-Wallet .

Was passiert mit der ELLIPAL X Card nach 10 falschen Eingaben der Karten-PIN

Die ELLIPAL X Card ist eine NFC-Cold-Wallet im Kreditkartenformat und signiert Transaktionen, wenn Sie die Karte an Ihr Smartphone halten. Die ELLIPAL X Card wird durch eine Karten-PIN geschützt, die Sie auf dem ELLIPAL Starter festlegen, einem Offline-Gerät zur Einrichtung, sodass der Code abseits Ihres Smartphones gewählt wird.

Wer eine ELLIPAL X Card findet, benötigt weiterhin die Karten-PIN, um sie zu verwenden, und 10 falsche Versuche setzen die Karte auf die Werkseinstellungen zurück. Die auf der Karte gespeicherten Schlüssel und Konten werden dabei gelöscht, und die Karte verhält sich wie eine neue Karte. Die Wiederherstellung erfolgt über die während der Einrichtung notierte Seed-Phrase.

Eine vergessene Karten-PIN kann auf dokumentiertem Weg zurückgesetzt werden. Der ELLIPAL Starter initialisiert die ELLIPAL X Card mithilfe Ihrer Seed-Phrase neu, anschließend legen Sie auf der Karte eine neue Karten-PIN fest. Die vollständige Anleitung finden Sie im Einrichtungsleitfaden für die ELLIPAL X Card. Die Schlüssel bleiben während des gesamten Vorgangs in einem sicheren Element, das nach CC EAL6+ zertifiziert ist. Dies ist die Zertifizierungsstufe, die für Chips in elektronischen Reisepässen und Zahlungskarten verwendet wird.

Aus dem Kartenformat ergeben sich zwei praktische Details. Die ELLIPAL X Card hat weder Akku noch Display, sodass weder ein Ladezustand verwaltet werden muss noch die Seed-Phrase von der Karte selbst abgelesen werden kann. Wer eine zweite Karte als Ersatz verwendet, hat auf beiden dieselbe Seed-Phrase, sodass ein Zurücksetzen der einen Karte die andere unberührt lässt.

Was passiert beim ELLIPAL Titan 2.0, wenn das Gerätepasswort falsch ist

Der ELLIPAL Titan 2.0 ist eine Cold Wallet mit Air-Gap, das heißt, sie verfügt über kein WLAN, kein Bluetooth, keine USB-Datenverbindung und kein NFC. Transaktionen werden über vom Gerät eingelesene QR-Codes übertragen, sodass die Signatur offline erfolgt und die privaten Schlüssel von allen internetverbundenen Geräten getrennt bleiben. Der Zugriff auf den ELLIPAL Titan 2.0 selbst wird durch ein bei der Kontoerstellung festgelegtes Gerätepasswort kontrolliert.

Wiederholte Eingaben eines falschen Passworts veranlassen ELLIPAL Titan 2.0, die darauf gespeicherten Kontodaten zu löschen; anschließend stellt die Seed-Phrase diese Konten wieder her. Das Gerätepasswort entsperrt die Hardware und ist etwas anderes als die Seed-Phrase, daher legt die Kenntnis des einen nicht das andere offen.

ELLIPAL Titan 2.0 verfügt über einen zweiten Auslöser zum Löschen, der nichts mit der Eingabe zu tun hat. Ein vollständig metallisch versiegeltes Gehäuse schützt die internen Komponenten, und das Gerät ist darauf ausgelegt, die gespeicherten privaten Schlüssel zu löschen, wenn Manipulation oder Demontage erkannt wird. Wer das Gehäuse öffnet, um direkt auf den Chip zuzugreifen, stellt fest, dass die Schlüssel bereits gelöscht sind.

Zwei optionale Ebenen verändern, was eine erzwungene Entsperrung offenlegt. Eine Passphrase erzeugt zusätzlich zur selben Seed-Phrase eine separate versteckte Wallet, während eine sekundäre Wallet hinter ihrem eigenen Passwort eine andere Kontenstruktur verwahrt. Die Weitergabe eines Passworts in einer Drucksituation legt nicht offen, was sich hinter dem anderen befindet. Die Abläufe der Offline-Bestätigung werden unter  air-gapped Signieren erläutert.

Wie sich PIN-Schutzmechanismen unterscheiden

Wallets gehen mit wiederholten falschen Eingaben auf einige unterschiedliche Arten um. Der Mechanismus ist wichtiger als die Bezeichnung, denn er entscheidet, was ein Dieb erhält und was Sie für die Wiederherstellung benötigen.

Mechanismus Verhalten nach wiederholten falschen Eingaben Was für die Wiederherstellung erforderlich ist
Versuchslimit mit automatischem Löschen (ELLIPAL X Card, ELLIPAL Titan 2.0) Löscht die auf dem Gerät gespeicherten Schlüssel und Konten, sobald das Limit erreicht ist Seed-Phrase, auf demselben Gerät oder einem neuen
Verlängerte Wartezeit Fügt nach jeder falschen Eingabe eine längere Wartezeit hinzu, während die Schlüssel auf dem Chip bleiben Der korrekte Code oder die Seed-Phrase
Sperrung ohne Löschen Verweigert weitere Eingaben, während die Schlüssel so lange auf dem Chip bleiben, wie der Angreifer das Gerät besitzt Der korrekte Code, ein Zurücksetzen durch den Anbieter oder die Seed-Phrase
Physisches Löschen bei Manipulation (ELLIPAL Titan 2.0) Löscht die gespeicherten Schlüssel, wenn das versiegelte Gehäuse gewaltsam geöffnet wird Seed-Phrase
Versteckte Wallet nur mit Passphrase Zeigt die sichtbare Wallet an, während die versteckte Wallet ohne die Passphrase unerreichbar bleibt Seed-Phrase plus die exakte Passphrase

ELLIPAL X Card und ELLIPAL Titan 2.0 stehen aus gutem Grund in derselben Zeile. Unterschiedliche Tools, dieselbe Aufgabe. Das eine steckt in einer Brieftasche neben Ihren Alltagskarten, das andere bleibt zu Hause und verwahrt langfristige Bestände – und beide schließen die Möglichkeit des Ratens auf dieselbe Weise.

Welche Situation trifft auf Sie zu?

  • Du hast dich ein- oder zweimal vertippt und aufgehört. Der Zähler wird bei einer korrekten Eingabe zurückgesetzt. Wenn du den richtigen Code eingibst, wird er gelöscht und nichts geht verloren.
  • Deine Karte oder dein Gerät wurde gestohlen. Das Versuchslimit arbeitet zu deinen Gunsten. Stelle deine Seed-Phrase auf neuer Hardware wieder her, übertrage die Guthaben auf eine neu erstellte Wallet und behandle die alten Konten als kompromittiert.
  • Du hast den Code vergessen, besitzt die Hardware aber noch. Initialisiere sie mit deiner Seed-Phrase neu und lege einen neuen Code fest. Auf der ELLIPAL X Card übernimmt der ELLIPAL Starter diesen Schritt.
  • Du hast die Seed-Phrase aufgeschrieben, kannst sie aber nicht finden. Höre auf, Vermutungen einzugeben. Jeder falsche Versuch verringert deinen verbleibenden Spielraum, während es nichts kostet, zuerst nach der Sicherung zu suchen.
  • Du hast die Sicherung der Seed-Phrase übersprungen. Übertrage die Guthaben auf eine ordnungsgemäß gesicherte Wallet, solange du noch Zugriff hast, und richte das Gerät anschließend von Grund auf neu ein.
  • Du richtest Hardware für deine Familie oder die Erbschaft ein. Dokumentiere, dass wiederholte falsche Eingaben das Gerät löschen, damit ein Angehöriger beim zufälligen Ausprobieren von Codes nicht die einzige funktionierende Kopie zerstört.
  • Du hast Hardware aus zweiter Hand gekauft. Setze sie zurück und erstelle eine neue Wallet, bevor du sie mit Guthaben versiehst, denn ein Gerät, das bereits eingerichtet geliefert wird, kann die Schlüssel einer anderen Person enthalten.

Häufig gestellte Fragen

Löscht die Eingabe der falschen PIN meine Kryptowährungen?

Nein. Deine Kryptowährungen bleiben auf ihrer Blockchain, und eine Wallet speichert nur die privaten Schlüssel, die Ausgaben autorisieren. Das Erreichen des Versuchslimits löscht die auf diesem Gerät gespeicherten Schlüssel. Deine Seed-Phrase stellt dieselben Schlüssel und Guthaben auf neuer Hardware wieder her. Der praktische Verlust betrifft die Geräteeinrichtung und die Zeit für die Wiederherstellung, nicht die Guthaben.

Wie viele falsche Eingaben der Card-PIN erlaubt die ELLIPAL X Card?

Zehn. Nach 10 falschen Eingaben der Card-PIN wird die ELLIPAL X Card auf die Werkseinstellungen zurückgesetzt und die Kontodaten auf der Karte werden gelöscht. Der Zähler wird bei jeder korrekten Eingabe der Card-PIN zurückgesetzt, sodass sich gelegentliche Fehler über Monate normaler Nutzung nicht bis zum Limit summieren.

Ich habe meine Card-PIN vergessen. Kann ich wieder darauf zugreifen?

Ja, über deine Seed-Phrase und nicht über den vergessenen Code. Der ELLIPAL Starter initialisiert die ELLIPAL X Card anhand deiner Seed-Phrase neu, anschließend wählst du eine neue Card-PIN. Der alte Code kann weder nachgeschlagen noch wiederhergestellt werden, da er außerhalb der Karte nirgendwo gespeichert ist. Halte die Seed-Phrase bereit, bevor du beginnst.

Ist es sicher, sich auf eine Wallet zu verlassen, die sich selbst löscht?

Eine automatische Löschung ist ein bewusster Schutz und kein Fehlerzustand und bei Cold-Storage-Hardware üblich. Die ehrliche Voraussetzung dabei ist, dass Ihre Sicherung der Seed-Phrase vorhanden und auffindbar sein muss. Ein Wallet, das sich selbst löscht, beseitigt den Brute-Force-Zugriffsweg für einen Dieb und macht Ihre Sicherung besonders wichtig – das ist der Kompromiss, den Sie bei der Selbstverwahrung akzeptieren.

Muss ich nach einer PIN-Löschung ein neues Wallet kaufen?

Nein. Durch eine Löschung wird das Gerät in den Zustand ab Werk zurückversetzt, und dieselbe Hardware kann kostenlos erneut eingerichtet werden. Die ELLIPAL X Card wird mit dem ELLIPAL Starter und Ihrer Seed-Phrase neu initialisiert, und der ELLIPAL Titan 2.0 stellt Konten aus einer Seed-Phrase mit 12, 15, 18, 21 oder 24 Wörtern wieder her. Ersatzhardware ist nur erforderlich, wenn das Gerät verloren geht oder physisch beschädigt wird.

Was passiert, wenn ich den Code vergesse und meine Sicherung der Seed-Phrase verliere?

Diese Kombination ist bei jedem Self-Custody-Wallet jeder Marke der einzige Fall ohne Wiederherstellungsmöglichkeit. Kein Hersteller besitzt eine Kopie Ihrer Schlüssel, daher gibt es keine Zurücksetzungsanfrage, die den Zugriff wiederherstellt. Solange Sie noch über eine funktionierende Entsperrmöglichkeit verfügen, übertragen Sie die Guthaben auf ein Wallet, dessen Seed-Phrase Sie aufgeschrieben und offline aufbewahrt haben. Hinweise zu langlebigen Sicherungen finden Sie in unserem Leitfaden zur Aufbewahrung von Seed-Phrases, und die Grenzen des Erratens einer Phrase werden unter Kann eine Seed-Phrase erraten werden? erläutert.

Vertrauensebene

ELLIPAL ist seit 2018 auf dem Markt und hat mehr als 1 Million Nutzer in über 140 Ländern. Die ELLIPAL X Card ist eine NFC-Cold-Wallet auf Basis eines nach CC EAL6+ zertifizierten Secure Elements, und der ELLIPAL Titan 2.0 speichert Schlüssel in einem zertifizierten Secure Element in einem vollständig metallversiegelten Gehäuse. Beide entsprechen den Standards BIP39 und BIP44, sodass eine auf ELLIPAL-Hardware erstellte Seed-Phrase auf jedem BIP39-kompatiblen Wallet wiederhergestellt werden kann. Zusammen unterstützt das Sortiment über 10.000 Token auf mehr als 45 Blockchains.

Besitzen. Dann nutzen.

Sicherheitshinweis: Keine Einrichtung zur Selbstverwahrung beseitigt jedes Risiko. Begrenzungen der Eingabeversuche, automatische Löschung und manipulationssichere Hardware schließen erhebliche Angriffskategorien, beseitigen jedoch nicht die Risiken durch physischen Zugriff, die Lieferkette, Firmware, Social Engineering oder Benutzerfehler. Kaufen Sie bei einer offiziellen Quelle, bewahren Sie Ihre Wiederherstellungsphrase auf einer langlebigen Offline-Sicherung getrennt vom Gerät auf, geben Sie sie nicht weiter und geben Sie sie nicht digital ein. Überprüfen Sie jede Transaktion auf dem Gerät, bevor Sie sie genehmigen. Dieser Artikel enthält allgemeine Bildungsinformationen zur Architektur von Wallets. Er stellt keine Finanz-, Anlage- oder Verwahrberatung dar. Die Produktinformationen sind auf dem Stand von 2026. Produktvarianten können abweichen.

Warum Menschen ELLIPAL vertrauen
NullSicherheitsverletzungen von Cold Wallets
1 Mio.+Nutzer weltweit
140+Erreichte Länder
12 Mrd. $Assets geschützt
ForbesEmpfohlen
8 JahreSeit 2018 vom Internet isoliert

Mach es zu deinem. Dann benutze es.

Deine Schlüssel, deine Krypto. Bewahre deine Seed-Phrase offline auf, und der Rest erledigt sich von selbst.

Entdecke ELLIPAL-Cold-Wallets

Sicherheitshinweis: Dieser Artikel dient ausschließlich Bildungszwecken und stellt keine Finanzberatung dar. Das Geräteverhalten, beispielsweise die Anzahl der zulässigen Versuche, kann sich mit der Firmware ändern. Prüfen Sie aktuelle Details immer im offiziellen ELLIPAL-Hilfezentrum. Alle an anderer Stelle erwähnten Funktionen zum Tauschen, Staking sowie Kaufen und Verkaufen werden von Drittanbietern bereitgestellt, und ELLIPAL hat keine Kontrolle über diese Dienste.