Sicherheitsforschung

Seed-Entropie: So prüfst du, ob deine Wallet tatsächlich über Entropie verfügt

Seed Entropy: How to Check Whether Your Wallet Actually Has It

Wichtigste Erkenntnis: Eine Seed-Phrase ist nur so stark wie die echte Zufälligkeit, die bei ihrer Erstellung vorhanden war, und ein Firmware-Update kann diese Zufälligkeit im Nachhinein nicht wiederherstellen. Der Coldcard-Fall von 2026 zeigte, warum das wichtig ist: Ein Fehler im Build-Prozess leitete die Seed-Erzeugung an eine Softwareformel statt an die physikalische Rauschquelle auf der Platine weiter, sodass scheinbar normale Phrasen eng genug gefasst waren, um erraten zu werden. Diese Seite erklärt, wie Sie herausfinden, woher die Zufälligkeit Ihrer eigenen Wallet stammt.

Kurzübersicht

Begriff Was das bedeutet
Entropie Die Unvorhersagbarkeit, die im Moment der Seed-Erstellung gesammelt wird, angegeben in Bit. Eine 12-Wörter-Phrase zielt auf 128 Bit ab, eine 24-Wörter-Phrase auf 256 Bit.
Seed-Phrase (BIP39) Die 12 bis 24 Wörter, die diese Entropie codieren. Jeder private Schlüssel und jede Adresse in der Wallet wird aus diesen Wörtern abgeleitet.
PRNG (Pseudozufallszahlengenerator) Software, die zufällig aussehende Ausgaben erzeugt, indem sie eine Formel ausgehend von einem Startwert vorwärts berechnet. Wenn man den Startwert wiederherstellt, ergibt sich daraus die gesamte Sequenz.
TRNG (echter Zufallszahlengenerator) Hardware, die physikalisches Rauschen wie thermisches Schaltungsrauschen oder Taktjitter erfasst. Es gibt keinen Ausgangswert, den man wiederherstellen könnte, und keine Sequenz, die man erneut abspielen könnte.
Suchraum Die Anzahl der möglichen Seeds, die ein Angreifer testen müsste. Eine Zahl wie 40 Bit oder 72 Bit beschreibt die Größe dieses Suchraums.
Sicheres Element Ein zertifizierter Chip, der Schlüssel aufbewahrt und Signaturen in sich selbst erstellt, getrennt vom Hauptprozessor des Geräts.

Was geschah im Coldcard-Fall?

Am 30. Juli 2026 dokumentierte Galaxy Research ein ungewöhnliches Muster bei Bitcoin-Transfers. Innerhalb von 41 Minuten wurden 1.196 Adressen geleert und ungefähr 1.083 BTC abgezogen. Jede Transaktion verwendete dieselbe Gebührenrate von 30 Satoshi pro virtuellem Byte, keine erzeugte eine Wechselgeld-Ausgabe, und es wurden nur die standardmäßigen Ableitungspfade durchsucht – also die üblichen Adresspfade, die eine Wallet verwendet, sofern der Besitzer sie nicht ändert. Diese Einheitlichkeit deutet auf automatisierte Werkzeuge hin, die eine vorbereitete Liste abarbeiteten, und nicht auf eine Reihe voneinander unabhängiger Kompromittierungen.

Der Sweep lief ungefähr 30 Stunden, bevor der Hersteller überhaupt etwas veröffentlichte. Die Personen, die die Adressen leerten, waren dem Fehler daher zuvorgekommen. Chainalysis beschrieb die gezielte Auswahl später als absichtlich und nicht zufällig: Zuerst wurden die größten Guthaben entnommen, und innerhalb der ersten zehn Minuten wurden mehr als 30 Millionen US-Dollar eingesammelt.

Am selben Tag veröffentlichte der kanadische Hardware-Wallet-Hersteller Coinkite eine Sicherheitsempfehlung, die einen Fehler bei der Erzeugung von Zufallszahlen auf Firmware-Ebene in Coldcard-Geräten bestätigte. Vereinfacht gesagt sollte das Gerät die Zufallswerte für einen neuen Seed aus einem dedizierten Rauschgenerator auf der eigenen Platine beziehen, verwendete stattdessen jedoch eine Softwareformel, deren Startwert in einem kleinen, vorhersehbaren Bereich lag. Dadurch schrumpfte die Menge möglicher Seeds so weit, dass jemand offline Kandidaten erzeugen, die zugehörigen Adressen ableiten und sie mit der öffentlichen Blockchain abgleichen konnte. Zu keinem Zeitpunkt war physischer Zugriff auf ein Gerät erforderlich. Wenn Sie prüfen möchten, ob eine bestimmte Kombination aus Modell und Firmware in den offengelegten Bereich fällt, führt unsere Seite zur Prüfung der Seed-Entropie Sie Schritt für Schritt durch den Vorgang.

Modell Betroffene Firmware Gemeldeter Suchraum Fehlerbereinigte Version
Mk2 und Mk3 4.0.1 bis 4.1.9 Etwa 40 Bit 4.2.0
Mk4 und Mk5 Versionen vor der Fehlerbehebung Etwa 72 Bit 5.6.0 Standard, 6.6.0X Edge
Q Versionen vor der Fehlerbehebung Etwa 72 Bit 1.5.0Q Standard, 6.6.0QX Edge
Tapsigner, Opendime, Satscard Als nicht betroffen gemeldet Nicht zutreffend Separate Codebasis

Was genau ist im Code schiefgelaufen?

Laut Coinkites eigener technischer Darstellung geht der Fehler auf eine Code-Migration im März 2021 zurück, als elliptische Kurvenoperationen von einer Eigenimplementierung auf Bitcoin Cores libsecp256k1 über die Bibliothek libngu umgestellt wurden. Während dieser Migration änderte sich der für die Seed-Erzeugung verwendete Aufruf von ckcc.rng_bytes(), die den Hardwaregenerator verwendet, zu ngu.random.bytes().

Der zweite Aufruf wurde zu Yasmarang aufgelöst, einem in MicroPython integrierten Software-Pseudozufallszahlengenerator, statt zum echten Hardware-Zufallszahlengenerator des STM32 auf dem Gerät. Die veröffentlichte Analyse des Fehlers beschreibt, dass dieser Softwaregenerator mit Werten wie der Gerätekennung und dem Timerstatus startet, die beide in einem Bereich liegen, den ein Angreifer durchprobieren kann. Die Ursache war eine Präprozessorabfrage mit #ifndef, wodurch geprüft wird, ob ein Makro definiert ist, nicht welchen Wert es enthält. Das Makro wurde mit dem Wert 0 definiert, also „aus“. Die Abfrage behandelte es daher als vorhanden, und der Build-Fehler, der den Irrtum hätte erkennen müssen, trat nicht auf.

Wie viel wurde entwendet, und wie belastbar sind die Zahlen?

Zwei Einschränkungen gehören zu jeder hier genannten Zahl. Die Angaben von 40 und 72 Bit sind Schätzungen des Suchraums unter bestimmten Annahmen und liegen eher bei einer maximalen Anzahl von Enumerationen als bei einem gemessenen Entropiewert; die tatsächlichen Werte liegen wahrscheinlich deutlich unter diesen Obergrenzen. Unabhängig davon deckt sich der Umfang in der offiziellen Sicherheitsempfehlung nicht genau mit dem Umfang, der sich aus der Analyse unabhängiger Quellen ergibt. Das Fehlen in einer Sicherheitsempfehlung ist daher für sich genommen keine eindeutige Entwarnung.

Die Summen haben sich alle paar Tage verändert. Am 4. August 2026 zählte Galaxy Research drei große Wellen sowie 14 kleinere Vorfälle und schätzte mit hoher Sicherheit, dass etwa 1.596 BTC von rund 7.300 Adressen abgezogen wurden. Wenn man eine mutmaßliche weitere Welle mitzählt, steigt diese Zahl auf etwa 2.055 BTC, und spätere Berichte Anfang August setzten die laufende Gesamtsumme erneut höher an. Dabei handelt es sich um unabhängige On-Chain-Schätzungen und nicht um eine offizielle Zählung; zum Zeitpunkt der Abfassung dieses Artikels wurden sie noch nach oben korrigiert, und jede einzelne Gesamtsumme ist am besten als vorläufig zu betrachten. Zu diesem Zeitpunkt waren ungefähr 90 Prozent der entwendeten Coins noch nicht von den Empfangsadressen weiterbewegt worden.

Coinkite legte den Fehler selbst offen, veröffentlichte innerhalb von zwei Tagen gepatchte Firmware für jede Modellreihe, zerstörte noch nicht versandte Geräte mit der betroffenen Firmware und schickte Kunden E-Mails mit Migrationsanweisungen. Keiner dieser Schritte erreicht eine bereits vorhandene Phrase, weshalb die Abhilfe für einen betroffenen Seed in einer Migration und nicht in einem Update besteht.

Warum kann ein Firmware-Update einen bereits vorhandenen Seed nicht reparieren?

Ein Fehler dieser Art führt zu einer kompromittierten Zahl und nicht zu einem kompromittierten Gerät. Die Kette reicht vom Generator über den Zeitpunkt der Generierung bis zu deinem Seed und weiter zu den daraus abgeleiteten privaten Schlüsseln und Adressen. Die Firmware ist der mittlere Schritt der Generierung. Dein Seed ist die Ausgabe, die dieser Schritt bereits erzeugt hat – ein fester Wert, der den Prozess in diesem Moment verlassen hat und nun unabhängig existiert.

Ein Firmware-Update verbindet den Generator wieder mit der Hardwarequelle, sodass ab diesem Zeitpunkt erzeugte Seeds korrekt generiert werden. Das Update kann nicht rückwirkend auf einen Jahre zuvor erzeugten Wert zugreifen. Die Schwachstelle steckt nun in der Zahl selbst, weshalb die dauerhafte Lösung ein neuer Seed und kein repariertes Gerät ist.

Dieselbe Logik erklärt, warum eine starke PIN, ein versiegeltes Gehäuse oder ein zertifiziertes Secure Element diese spezielle Lücke nicht schließt. Diese Maßnahmen schützen ein Gerät, das jemand erreichen muss. Ein erratbarer Seed wird über die öffentliche Blockchain angegriffen, ohne dass überhaupt jemand die Hardware berühren muss.

Wie kann Entropie versagen, ohne dass es jemand bemerkt?

Dieser Fehler blieb jahrelang unentdeckt, weil Funktionstests und kryptografische Sicherheit zwei unterschiedliche Eigenschaften untersuchen. Eine Testsuite betrachtet, wie die Ausgabe aussieht, während die Sicherheit davon abhängt, ob sich die Ausgabe vorhersagen lässt – und die erste Messung kann die zweite Eigenschaft nicht erkennen.

Eine statistische Zufälligkeitsprüfung stellt eine bestimmte Reihe von Fragen, und ein deterministischer Softwaregenerator beantwortet jede davon akzeptabel:

  • Verhältnis von Einsen und Nullen. Ein PRNG erzeugt eine gleichmäßige Aufteilung.
  • Verteilung der Bytewerte. Über den gesamten Wertebereich hinweg ebenfalls gleichmäßig.
  • Wiederholung. Die Ausgabe bleibt nicht bei einem einzigen sich wiederholenden Wert.
  • Unterschied zwischen aufeinanderfolgenden Zahlen. Dies war die spezifische Gesundheitsprüfung, die Coldcard durchgeführt hat, und jeder funktionierende PRNG besteht sie problemlos.
  • Die Diehard-Testreihe, eine bekannte Sammlung statistischer Tests für Zufälligkeit. Der Autor von Yasmarang hat erklärt, dass der Generator sie besteht.

Vorhersagbarkeit hinterlässt in den oberflächlichen Statistiken keine Spuren, da ein deterministischer Generator eine statistisch saubere Ausgabe erzeugen kann, die gleichzeitig von jedem reproduzierbar ist, der seinen internen Zustand kennt. Zufällig auszusehen ist eine äußere Erscheinung, während Unvorhersagbarkeit eine kryptografische Eigenschaft ist; Tests, die auf Ersteres abzielen, erfassen Letzteres nicht.

Beim Lesen der Dokumentation des Anbieters ist ein verwandter Punkt wichtig. Das Mischen oder Hashen zweier deterministischer Datenströme erzeugt keine physische Unvorhersagbarkeit. Das Kombinieren von Quellen verbessert die Ausgabeverteilung, und wenn jede Eingabe berechenbar ist, bleibt auch das Ergebnis berechenbar. Entropie muss irgendwo aus einem physikalischen Prozess einfließen, und ein Diagramm, in dem mehrere Pfeile zusammenlaufen, ist kein Beleg dafür, dass dies geschehen ist.

Welche Situation trifft auf Sie zu?

Die Gefährdung durch einen solchen Fehler hängt von den Bedingungen ab, unter denen die Phrase erstellt wurde, nicht davon, wann die Hardware gekauft wurde. Die folgenden Zeilen decken die Fälle ab, zu denen sich Betroffene tatsächlich melden.

Ihre Situation Was das bedeutet
Der Seed wurde auf einem betroffenen Modell mit einer Firmware innerhalb des veröffentlichten Bereichs generiert Betrachten Sie die Phrase als kompromittiert und wechseln Sie zu einem neuen Seed. Das Guthaben ist für jeden erreichbar, der dieselbe Kandidatensuche durchführt.
Der Seed wurde an anderer Stelle generiert und auf das Gerät importiert Eine importierte Phrase gehört zu dem, was sie ursprünglich erzeugt hat, daher betrifft dieser konkrete Fehler sie nicht. Die Frage richtet sich an das Tool, das sie generiert hat.
Bei der Generierung auf dem betroffenen Gerät wurden zusätzliche Würfe hinzugefügt Der Hinweis behandelt diesen Fall separat, da diese Würfe Zufälligkeit beigesteuert haben, die der Softwarepfad nicht kontrollierte. Vergleichen Sie die von Ihnen verwendete Anzahl mit dem Hinweis des Herstellers, statt dies einfach anzunehmen.
Eine starke BIP39-Passphrase wird zusätzlich zum Seed verwendet Die Passphrase erhöht die Kosten eines Angriffs auf einen schwachen Seed erheblich, repariert den zugrunde liegenden Seed jedoch nicht. Betrachten Sie sie als gewonnene Zeit für eine Migration.
Der betroffene Schlüssel ist einer von mehreren in einer Multisig-Anordnung Ein Angreifer, der einen schwachen Schlüssel besitzt, benötigt weiterhin die anderen, daher ist die unmittelbare Gefährdung geringer. Der schwache Schlüssel gehört dennoch auf die Liste der zu ersetzenden Schlüssel.
Die Firmware-Version zum Zeitpunkt der Erstellung lässt sich nicht mehr feststellen Betrachten Sie diese Ungewissheit als das Ergebnis. Eine Phrase enthält keine Aufzeichnungen über die Bedingungen, unter denen sie erstellt wurde, daher gibt es im Nachhinein nichts zu überprüfen.
Coins verlassen die Adresse bereits Eine Migration wird zu diesem Zeitpunkt nicht helfen, da die Situation zu einem Gebührenwettlauf statt zu einem geplanten Umzug geworden ist.

Sechs Fragen zur Entropie jeder Wallet

Diese Fragen gelten für jeden Hersteller, einschließlich desjenigen, dem Sie derzeit vertrauen, und einschließlich uns. Jeder Anbieter, der die Arbeit erledigt hat, kann sie in einem Satz beantworten.

  1. Welche physische Komponente erzeugt die Zufallswerte, und können Sie das Bauteil benennen? Eine Entropiequelle ist ein bestimmtes Stück Silizium mit einem Datenblatt. Ein Anbieter, der seine Quelle nur als „hardwarebasiert“ beschreibt, hat Ihnen eine Kategorie statt einer Tatsache genannt, und eine Kategorie kann man nicht nachschlagen.
  2. Erreicht diese Ausgabe tatsächlich die Seed-Erzeugung? Genau durch diese Lücke ist der Fall von 2026 gerutscht. Eine korrekte Hardwarequelle ist wertlos, wenn die bei der Einrichtung aufgerufene Funktion an anderer Stelle aufgelöst wird; daher sollte die Antwort den Aufrufpfad und nicht nur die Komponente benennen.
  3. Fällt der Build aus, wenn der sichere Pfad nicht verfügbar ist, oder weicht er stillschweigend darauf aus? Systeme, die stillschweigend auf eine schlechtere Option zurückfallen, sammeln Fehler an, die niemand bemerkt. Ein Anbieter, der auf eine Prüfung zur Compile-Zeit oder Laufzeit verweisen kann, die statt eines Ersatzes den Vorgang anhält, hat für den Fehler konzipiert, der hier tatsächlich auftrat.
  4. Ist der Quellcode lesbar, und entspricht er der ausgelieferten Firmware? Veröffentlichter Quellcode und reproduzierbare Builds sind getrennte Aussagen: Ersterer ermöglicht es, die Absicht nachzuvollziehen, und erst der zweite verbindet diese Lektüre mit der Binärdatei auf dem Gerät in Ihrer Hand.
  5. Hat eine unabhängige Stelle die Aufrufkette zurückverfolgt, statt nur den Algorithmus zu prüfen? Die meisten Audits bewerten das kryptografische Design. Der Fehler von 2021 war kein Designfehler, da das Design den Hardwaregenerator korrekt vorgab; der Fehler lag eine Ebene darunter in der Integration – genau in dem Bereich, den Audits routinemäßig auslassen.
  6. Können Sie Ihre eigene Entropie bereitstellen und den daraus erzeugten Seed importieren? Ein Anbieter, der dies unterstützt, bietet mehr als eine Zusicherung, denn dadurch können Sie seinen Generator aus Ihrer Konfiguration entfernen. Ein Anbieter, der die Erzeugung auf dem Gerät voraussetzt, verlangt von Ihnen, die vorherigen fünf Antworten dauerhaft zu akzeptieren.

Das Schweigen zu einer dieser Fragen ist bereits aufschlussreich. Ein Hersteller, der seinen eigenen Entropiepfad zurückverfolgt hat, kann ihn kurz und ohne Ausflüchte beschreiben, während ein Hersteller, der mit Adjektiven zur Sicherheit antwortet, sich wahrscheinlich nicht vor Kurzem damit befasst hat.

Was sollten Sie tun, wenn Sie einen neuen Seed benötigen?

Diese Abfolge ist herstellerunabhängig und gilt für jede Migration weg von einem verdächtigen Seed. Gehen Sie sie ohne Eile durch, denn eine überhastete Migration kann mehr kosten als der ursprüngliche Fehler.

  1. Erzeugen Sie den neuen Seed auf einem Gerät, das nicht den Fehler aufweist, den Sie gerade hinter sich lassen. Beim selben Hersteller bedeutet das, zunächst die korrigierte Firmware zu installieren und die Version auf dem Gerätebildschirm zu bestätigen. Bei einem Wechsel zu einem anderen Hersteller müssen Sie dessen Entropie-Implementierung unabhängig prüfen. Wenn Sie den Ersatz auf dem ungepatchten Gerät erzeugen, wiederholen Sie das Problem.
  2. Wenn der alte Seed bereits als kompromittiert gilt, sollten Sie in Betracht ziehen, das Guthaben zu übertragen, bevor Sie das Update durchführen. Unabhängige Berichte von Anfang August beschrieben Geräteausfälle während des Firmware-Updates. Führen Sie die Migration daher mit einem separaten Gerät durch, dem Sie bereits vertrauen, um jede Abhängigkeit von diesem Schritt zu vermeiden.
  3. Sichern Sie die neue Phrase physisch. Keine Fotos, keine Screenshots, keine Notizanwendung und keine digitale Kopie jeglicher Art. Unser Leitfaden dazu,  wie viele Backup-Kopien Sie aufbewahren sollten , erläutert die jeweiligen Vor- und Nachteile.
  4. Überprüfen Sie das Backup, indem Sie es wiederherstellen. Löschen Sie das Gerät und stellen Sie es wieder her oder führen Sie die Wiederherstellung auf einem zweiten Gerät durch, denn ein nicht getestetes Backup beruht nur auf der Annahme, dass es funktioniert.
  5. Bestätigen Sie eine Empfangsadresse auf dem Bildschirm des Geräts, das die Schlüssel verwahrt. Prüfen Sie sie auf dieser Hardware statt in einer Begleitanwendung oder auf einem Computerbildschirm, da der Gerätebildschirm die einzige Oberfläche ist, die ein Angreifer nicht aus der Ferne verändern kann.
  6. Senden Sie eine kleine Testtransaktion. Übertragen Sie einen Minimalbetrag an die verifizierte Adresse, warten Sie auf die Bestätigung und prüfen Sie, ob das Guthaben angezeigt wird.
  7. Übertragen Sie das verbleibende Guthaben und legen Sie die alte Wallet still. Verwenden Sie keine Adresse mehr, die aus dem alten Seed abgeleitet wurde, und leiten Sie wiederkehrende Zahlungen um. Bewahren Sie das alte Backup auf, bis jede Übertragung bestätigt wurde, und behandeln Sie diesen Seed anschließend als außer Betrieb genommen.

Am Rand dieser Liste gehört ein Warnhinweis. Wenn Sie eine  BIP39-Passphrase vergessen, können die dahinterliegenden Guthaben von niemandem wiederhergestellt werden, auch nicht von uns. Daher benötigen Sie für eine Passphrase, die Sie bei der Migration hinzufügen, einen eigenen Aufbewahrungsplan, bevor Sie sich darauf verlassen.

Können Sie den Generator des Herstellers außer Acht lassen?

Bei diesem Thema möchte ELLIPAL lieber einen Produktfakt als eine Zusicherung liefern. Unser Generator muss überhaupt kein Teil Ihres Setups sein. Jedes ELLIPAL-Produkt akzeptiert eine 12- bis 24-Wörter-BIP39-Phrase, die anderswo erzeugt wurde – unabhängig davon, ob sie aus Würfeln, einem Open-Source-Signiergerät oder einer Wallet stammt, die Sie bereits besitzen. Außerdem unterstützt jedes ELLIPAL-Produkt eine von Ihnen selbst gewählte BIP39-Passphrase.

Auf dem Titan 2.0 werden die Wörter direkt auf dem Gerätebildschirm eingegeben, sodass die Phrase in die Hardware eingegeben wird, die sie verwahren soll, und nicht über einen verbundenen Computer. Auf der ELLIPAL X Card, einer  NFC-Cold-Wallet im Kreditkartenformat, erfolgt der Import über den Offline-X Card Starter, der mitgeliefert wird. Dadurch bleibt die Phrase von jeder Telefonanwendung fern. Beide Produktlinien verwenden nach Common Criteria zertifizierte Secure Elements und leiten Schlüssel gemäß BIP39 und BIP44 ab. Daher kann eine von Ihnen selbst erzeugte Phrase auf jeder BIP39-Wallet jeder Marke wiederhergestellt werden, falls Sie sich später entscheiden, zu wechseln.

Häufig gestellte Fragen

Woher weiß ich, ob meine eigene Hardware-Wallet betroffen ist?

Prüfen Sie drei Dinge: das Modell, die genaue Firmware-Version, die bei der Erstellung des Seeds ausgeführt wurde, und ob der Seed auf diesem Gerät generiert oder von anderswo importiert wurde. Ein importierter Seed gehört zu dem, was ihn ursprünglich erzeugt hat. Wenn Sie sich an die Firmware-Version oder die Herkunft nicht sicher erinnern können, betrachten Sie diese Unsicherheit als das entscheidende Ergebnis, denn eine Phrase enthält keine Aufzeichnung der Bedingungen, unter denen sie erstellt wurde.

Kann ich eine Seed-Phrase testen, um festzustellen, ob sie zufällig genug ist?

Nein. Kein Test der Wörter selbst kann Ihnen das sagen. Validatoren bestätigen, dass jedes Wort in der BIP39-Liste vorkommt und die Prüfsumme korrekt berechnet wird – was jede korrekt gebildete Phrase erfüllt, unabhängig von der ihr zugrunde liegenden Entropie. Zwölf oder vierundzwanzig Wörter liefern außerdem viel zu wenig Daten, als dass eine statistische Analyse etwas Aussagekräftiges ergeben könnte. Die Belege liegen in der Aufzeichnung der Generierung und nicht im Ergebnis selbst.

Schwächt der Import einer von mir selbst erstellten Seed-Phrase diese?

Nein. Die BIP39-Ableitung ist deterministisch. Ein Gerät, dem Sie Ihre Wörter geben, leitet exakt die Schlüssel ab, die durch diese Wörter beschrieben werden – genauso wie jede andere BIP39-Wallet bei derselben Eingabe. Die Stärke wurde festgelegt, als die Entropie erfasst wurde. Beim Import ist entscheidend, dass die Wörter auf einem Offline-Gerät eingegeben werden und nicht in etwas mit Netzwerkverbindung.

Reicht eine Passphrase aus, um einen schwach generierten Seed zu schützen?

Eine BIP39-Passphrase fügt ein von Ihnen selbst stammendes Geheimnis hinzu und nicht eines vom Gerät, sodass sie außerhalb dessen liegt, was der Generator des Herstellers getan hat. Gegenüber einem Angreifer, der schwache Seeds systematisch ausprobiert, erhöht sie den erforderlichen Aufwand erheblich. Der zugrunde liegende Seed bleibt schwach. Deshalb eignet sie sich besser als Schutz während der Migration denn als dauerhafte Lösung. Wenn Sie sie vergessen, sind die damit verbundenen Guthaben nicht mehr zugänglich.

Kostet der Wechsel zu einem neuen Seed etwas?

Die Migration selbst verursacht Netzwerkgebühren auf den jeweiligen Chains, auf die Sie Ihre Guthaben übertragen, und diese Gebühren hängen von den Bedingungen zum jeweiligen Zeitpunkt ab, nicht von der verwendeten Wallet. ELLIPAL berechnet weder für die Generierung noch für den Import einer Phrase Gebühren. Eine selbst erstellte Phrase kann in ein bereits vorhandenes Gerät importiert werden, daher ist Ersatzhardware eine Option und keine Voraussetzung. Planen Sie die Gebühren für jede Chain ein, auf der Sie Guthaben halten, da bei einer unvollständigen Migration Guthaben auf dem alten Seed zurückbleiben.

Kann ich das Gerät nach dem Firmware-Update weiterverwenden?

Das Update stellt den Generator für Seeds wieder her, die danach erstellt werden, sodass die Hardware für einen neuen Seed wieder verwendet werden kann. Die unter dem Fehler erstellte Phrase bleibt unabhängig davon schwach, welche Version das Gerät jetzt ausführt. Deshalb ist ein neuer Seed die Lösung und nicht das Update allein. Angesichts der Berichte über Geräte, die während des Updates ausfallen, ist das Verschieben von Guthaben mit einem Gerät, dem Sie bereits vertrauen, die risikoärmere Reihenfolge, wenn der alte Seed verdächtig ist.

Lohnt sich die Nutzung einer Hardware-Wallet nach einem solchen Fall noch?

Der Fehler lag in einem Integrationspfad innerhalb einer einzigen Firmware-Version und ging nicht auf die Idee zurück, private Schlüssel von einem mit dem Internet verbundenen Gerät fernzuhalten. Was dieser Fall jedoch verändert, ist die Frage, die man sich vor dem Vertrauen in ein Gerät stellen sollte, denn die Herkunft der Entropie erwies sich als ebenso wichtig wie die Signaturarchitektur, die üblicherweise verglichen wird. Eine Wallet, die Ihnen die Eingabe Ihrer eigenen Phrase ermöglicht, gibt Ihnen die Möglichkeit, diese Fragen umzusetzen, anstatt eine Antwort einfach hinzunehmen.

Was passiert, wenn ich eine selbst erzeugte Seed-Phrase verliere?

Dasselbe Ergebnis wie beim Verlust jeder Seed-Phrase zur Selbstverwahrung: Die Guthaben werden unerreichbar. Das Erzeugen eigener Entropie bietet keinen Wiederherstellungsdienst und keinen Zurücksetzungspfad; das gilt für jede Wallet zur Selbstverwahrung, unabhängig davon, wer die Wörter erzeugt hat. Bewahren Sie mindestens eine langlebige physische Sicherung auf, lagern Sie sie getrennt vom Gerät, und falls Sie eine Passphrase verwenden, bewahren Sie diese nochmals separat auf.

Über ELLIPAL

ELLIPAL ist seit 2018 auf dem Markt und hat mehr als 1 Million Nutzer in über 140 Ländern. ELLIPAL-Produkte sind mit BIP39 und BIP44 kompatibel, unterstützen mehr als 10.000 Token auf über 45 Blockchains und verwenden nach Common Criteria zertifizierte Secure Elements. Die ELLIPAL-Hardware wurde unabhängig von Medien wie Coin Bureau, 99Bitcoins und CryptoNews bewertet.

Als Nächstes lesen

Für die Grundlagen hinter all dem erklärt unser Leitfaden zur Seed-Phrase , was diese Wörter sind und wie die Ableitung funktioniert. Wie Sie eine Sicherung über Jahrzehnte erhalten, erfahren Sie unter ob ein Bankschließfach der richtige Ort für eine Seed-Phrase ist. Wenn eine Phrase beim Import abgelehnt wird, sind die häufigsten Ursachen mechanischer Natur und leicht zu beheben; das ELLIPAL-Hilfezentrum listet sie nach Symptomen auf.

Besitzen. Dann verwenden.

Sicherheitshinweis: Keine Einrichtung zur Selbstverwahrung beseitigt jedes Risiko. Das Erzeugen eigener Entropie und deren Import beseitigt eine bestimmte Abhängigkeitskategorie, behebt jedoch keine Risiken durch physische Einwirkungen, die Lieferkette, Firmware, Social Engineering oder Benutzerfehler. Kaufen Sie bei einer offiziellen Quelle, bewahren Sie Ihre Wiederherstellungsphrase auf einer langlebigen Offline-Sicherung getrennt vom Gerät auf, geben Sie sie nicht weiter und geben Sie sie auf keinem verbundenen Gerät ein. Überprüfen Sie jede Transaktion auf dem Gerätebildschirm. Die hier zitierten Vorfallzahlen entsprechen der öffentlichen Berichterstattung vom 6. August 2026; bei Redaktionsschluss wurden sie noch überarbeitet. Prüfen Sie vor dem Handeln anhand von Versionsangaben den offiziellen Hinweis des Herstellers. Die genannten Tools von Drittanbietern sind unabhängige Projekte, die ELLIPAL weder betreibt noch unterstützt. Dieser Artikel enthält allgemeine Bildungsinformationen zur Wallet-Architektur. Er stellt keine Finanz-, Anlage- oder Verwahrungsberatung dar.

Warum Menschen ELLIPAL vertrauen
NullSicherheitsverletzungen von Cold Wallets
1 Mio.+Nutzer weltweit
140+Erreichte Länder
12 Mrd. $Assets geschützt
ForbesEmpfohlen
8 JahreSeit 2018 vom Internet isoliert

Mach es zu deinem. Dann benutze es.

Deine Schlüssel, deine Krypto. Bewahre deine Seed-Phrase offline auf, und der Rest erledigt sich von selbst.

Entdecke ELLIPAL-Cold-Wallets

Sicherheitshinweis: Dieser Artikel dient ausschließlich Bildungszwecken und stellt keine Finanzberatung dar. Das Geräteverhalten, beispielsweise die Anzahl der zulässigen Versuche, kann sich mit der Firmware ändern. Prüfen Sie aktuelle Details immer im offiziellen ELLIPAL-Hilfezentrum. Alle an anderer Stelle erwähnten Funktionen zum Tauschen, Staking sowie Kaufen und Verkaufen werden von Drittanbietern bereitgestellt, und ELLIPAL hat keine Kontrolle über diese Dienste.