Selbstverwahrung erklärt

Was ist Air-Gapped-Signing? (So funktioniert es Schritt für Schritt)

What Is Air-Gapped Signing? (How It Works, Step by Step)

Wichtigste Erkenntnis: Clear Signing bedeutet, die vollständigen, für Menschen lesbaren Details einer Transaktion auf dem eigenen Bildschirm Ihrer Hardware-Wallet zu prüfen, bevor Sie sie genehmigen. Sie sehen den tatsächlichen Betrag, die tatsächliche Zieladresse und die tatsächliche Netzwerkgebühr. Das Gegenteil ist Blind Signing: Sie tippen auf „Genehmigen“, obwohl Sie etwas nicht tatsächlich sehen können. ELLIPAL Titan bietet Clear Signing auf einem 4-Zoll-Bildschirm, sodass jede Transaktion vollständig sichtbar ist, bevor Sie sie signieren.

Kurzübersicht

Begriff Bedeutung
Clear Signing Die vollständigen Details einer Transaktion auf dem eigenen Bildschirm Ihrer Wallet zu prüfen, bevor Sie sie genehmigen
Blind Signing Eine Transaktion zu genehmigen, ohne zu sehen, was sie tatsächlich bewirkt, und dabei darauf zu vertrauen, dass sie das ist, was sie vorgibt zu sein
Transaktionsdetails Der Betrag, die Zieladresse, das Netzwerk und die Gebühr, die festlegen, was eine Transaktion bewirkt
Sicherer Bildschirm Ein in die Hardware-Wallet integriertes Display, das von Ihrem Smartphone oder Computer isoliert ist
Zieladresse Die Adresse, an die Ihre Vermögenswerte gesendet werden – das häufigste Ziel für Manipulationen

Eine Frage, die sich fast niemand stellt, bevor er auf „Genehmigen“ tippt, ist, ob er tatsächlich weiß, was er gerade signiert hat. Für viele lautet die ehrliche Antwort: nein. Sie tippen auf dem Smartphone auf „Genehmigen“, vertrauen darauf, dass die App die Wahrheit anzeigt, und machen weiter. Meistens geht das gut, aber bei etwas, das Ihr eigenes Geld kontrolliert, ist „meistens“ ein niedriger Maßstab.

Clear Signing ist die Alternative. Sie sehen die gesamte Transaktion, bevor irgendetwas signiert wird: den tatsächlichen Betrag, die tatsächliche Zieladresse und die tatsächliche Gebühr – alles auf einem Bildschirm, den Sie kontrollieren. Es gibt kein Rätselraten und keinen Grund, einem Display zu vertrauen, dessen Anzeige etwas anderes unbemerkt ändern könnte.

Dieser Leitfaden erklärt, was Clear Signing tatsächlich bedeutet, warum der Bildschirm, auf dem es stattfindet, wichtiger ist, als viele denken, und wie ELLIPAL Titan damit umgeht.

Was ist Clear Signing?

Clear Signing bezeichnet die Anzeige der vollständigen, für Menschen lesbaren Transaktionsdetails auf dem eigenen Bildschirm einer Hardware-Wallet, damit Sie genau prüfen können, was Sie autorisieren, bevor Sie es genehmigen.

Wenn Sie Kryptowährungen senden, „senden“ Sie im Grunde nichts auf die gleiche Weise wie beim Versenden einer Nachricht. Sie autorisieren eine Transaktion, indem Sie sie mit Ihrem privaten Schlüssel signieren, damit das Netzwerk sie als tatsächlich von Ihnen stammend akzeptiert. Diese Signatur macht die Transaktion endgültig, und sobald sie erstellt wurde, kann sie nicht rückgängig gemacht werden.

Die entscheidende Frage lautet also, ob Sie tatsächlich das signieren, was Sie zu signieren glauben. Clear Signing beantwortet diese Frage, indem Ihnen alles direkt auf der Wallet selbst in verständlicher Sprache angezeigt wird: an wen die Vermögenswerte gesendet werden, wie viel, über welches Netzwerk und welche Kosten anfallen. Sie lesen es, bestätigen es und erst dann wird es signiert.

Was ist der Unterschied zwischen Clear Signing und Blind Signing?

Das Gegenteil von Clear Signing ist Blind Signing. Dabei genehmigen Sie eine Transaktion, ohne sehen zu können, was sie tatsächlich bewirkt. Manchmal liegt das daran, dass die Wallet statt verständlicher Details nur einen Hash anzeigt. Manchmal liegt es daran, dass der einzige beteiligte Bildschirm der Ihres Smartphones ist und Ihr Smartphone das Gerät ist, auf das ein Angreifer am wahrscheinlichsten Zugriff erlangt hat.

Clear Signing Blind Signing
Was Sie sehen Vollständige Transaktionsdetails in verständlicher Sprache Ein Hash, gekürzte Daten oder nichts Aussagekräftiges
Wo Sie überprüfen Auf dem eigenen isolierten Bildschirm der Wallet Oft auf dem Smartphone oder Computer, von dem die Anfrage ausgeht
Worauf Sie vertrauen Ihre eigenen Augen Dass die Anfrage vertrauenswürdig ist
Wann Sie ein Problem erkennen würden Bevor Sie signieren, solange es noch harmlos ist Nachdem das Geld weg ist

Der praktische Unterschied zeigt sich darin, wann Sie bemerken, dass etwas nicht stimmt. Beim Clear Signing erkennen Sie den Fehler, solange Sie die Transaktion noch stoppen können. Beim Blind Signing erfahren Sie davon erst, nachdem sie unumkehrbar geworden ist.

Warum ist der Bildschirm so wichtig?

Eine Hardware-Wallet ist nur so vertrauenswürdig wie der Bildschirm, auf dem sie Ihnen die Transaktion anzeigt. Wenn der einzige Bildschirm im Ablauf der Ihres Smartphones ist, vertrauen Sie darauf, dass Ihr Smartphone die Wahrheit anzeigt. Smartphones führen zahlreiche Programme aus, von denen Sie einige nicht selbst ausgewählt haben. Malware, die Zugriff auf ein Smartphone erhält, kann die Anzeige unbemerkt ändern, sodass Sie glauben, an Ihre eigene Adresse zu senden, der Bildschirm dies bestätigt und die Transaktion stattdessen ganz woanders landet.

Eine Hardware-Wallet mit eigenem Bildschirm durchbricht diese Abhängigkeit. Die Transaktion wird auf einem Display angezeigt, das Ihr Smartphone nicht manipulieren kann und dessen Inhalt von Malware nicht verändert werden kann. Was Sie auf diesem Bildschirm sehen, ist das, was Sie signieren – nicht mehr und nichts verborgen.

Auch die Größe spielt eine Rolle. Eine Krypto-Adresse ist lang, und auf einem winzigen Bildschirm sehen Sie entweder nur einen Ausschnitt oder geben auf und vertrauen einfach. Der ELLIPAL Titan verwendet einen 4-Zoll-Bildschirm, der groß genug ist, um die vollständige Zieladresse, den vollständigen Betrag, das Netzwerk und die Gebühr auf einen Blick lesbar anzuzeigen. Sie müssen weder die Augen zusammenkneifen noch über den wichtigen Teil hinaus scrollen.

Clear Signing: Jede Transaktion wird vor Ihrer Genehmigung vollständig auf einem 4-Zoll-Bildschirm angezeigt.

So funktioniert Clear Signing auf dem ELLIPAL Titan

Eine Frage kommt immer wieder auf: Fügt das Scannen eines QR-Codes einen zusätzlichen Schritt hinzu? Das tut es – und genau darum geht es.

Titan ist vom Netzwerk isoliert und hat daher kein WLAN, kein Bluetooth, keine USB-Datenverbindung und keine Kabelverbindung. Die Kommunikation mit Ihrem Smartphone erfolgt über QR-Codes, die von den Kameras gescannt werden. Manche betrachten das und nennen es kompliziert. Aus einem anderen Blickwinkel betrachtet, ist dieser Schritt genau der Moment, in dem Sie endlich sehen, was Sie signieren – auf einem Bildschirm, den nichts anderes erreichen kann. Der Ablauf ist:

  1. Dein Smartphone erstellt die Transaktion. Du wählst den Vermögenswert, den Betrag und das Ziel in der ELLIPAL-App aus. Die App wandelt alles in einen QR-Code um, und noch nichts ist signiert.
  2. Titan scannt den QR-Code und zeigt dir alles. Du hältst Titan an das Smartphone. Die Kamera liest den QR-Code, und die vollständige Transaktion erscheint auf dem 4-Zoll-Bildschirm von Titan: Betrag, Zieladresse, Netzwerk und Gebühr.
  3. Du liest sie und bestätigst dann. Wenn jedes Detail deinen Vorstellungen entspricht, bestätigst du direkt auf dem Gerät. Titan signiert intern mit einem Schlüssel, der offline im Gerät generiert und gespeichert wird.
  4. Die signierte Transaktion wird als QR-Code zurückgesendet. Dein Smartphone scannt ihn und überträgt sie an das Netzwerk.

Dieser zusätzliche Schritt ist kein Hindernis. Es sind die wenigen Sekunden, in denen du aufhörst zu vertrauen und beginnst zu überprüfen – auf dem einzigen Bildschirm in der gesamten Kette, der nicht gefälscht werden kann.

Was kann Clear Signing tatsächlich erkennen?

Clear Signing ist eine praktische Prüfung, die die häufigsten Ursachen für fehlerhafte Transaktionen erkennt:

  • Eine ausgetauschte Zieladresse. Schadsoftware, die Adressen verändert, ändert das Ziel der Gelder. Auf dem Bildschirm von Titan siehst du vor dem Signieren das tatsächliche Ziel, und eine falsche Adresse fällt sofort auf.
  • Ein Betrag, der nicht dem entspricht, was du eingegeben hast. Du siehst den exakt autorisierten Betrag und nicht den Betrag, von dem du annimmst, dass du ihn eingegeben hast.
  • Das falsche Netzwerk. Im falschen Netzwerk zu senden, ist ein einfacher und teurer Fehler. Das Netzwerk wird vor der Bestätigung deutlich angezeigt.
  • Ein Vertrag, der mehr tut als erwartet. Wenn du mit einem Smart Contract interagierst, zeigt dir Clear Signing, was du tatsächlich genehmigst, statt einer allgemeinen „Genehmigen“-Aufforderung.

In jedem Fall ist der Nutzen derselbe: Du erfährst es, bevor du signierst, solange es dich noch nichts kostet.

Eine Erfolgsbilanz, nicht nur ein Versprechen

Die Architektur ist der richtige Grund, einer Wallet zu vertrauen. Trotzdem ist es fair zu fragen, ob sich die Architektur im Laufe der Zeit und in großem Maßstab mit echtem Geld bewährt hat.

Über 1 Million Nutzer. Über 140 Länder. Air-gapped seit 2018.

ELLIPAL entwickelt seit 2018 Air-gapped-Hardware-Wallets mit Clear Signing. Der Ansatz ist unverändert geblieben, weil keine Überarbeitung nötig war. Sicherheit von Anfang an in die Architektur zu integrieren, statt sie später hinzuzufügen, ermöglicht, dass sie auch dann gleich funktioniert, wenn sich die Welt um sie herum verändert.

Was sind die Vor- und Nachteile des Clear Signings?

Die ehrliche Version des Kompromisses:

Vorteile

  • Du überprüfst die tatsächliche Transaktion und nicht eine Kopie, die dein Smartphone für dich dargestellt hat.
  • Ein großer Bildschirm zeigt die vollständige Adresse – ohne Kürzungen, ohne Zusammenkneifen der Augen und ohne Raten.
  • Es erkennt Manipulationen, bevor sie Sie etwas kosten – nicht erst danach.
  • Es funktioniert genauso bei einer einfachen Überweisung wie bei einer komplexen Interaktion mit einem Smart Contract.

Nachteile

  • Es dauert ein paar Sekunden länger als ein blindes Tippen zum Genehmigen. Für die Bestände der meisten Menschen lohnt sich dieser zusätzliche Aufwand.
  • Sie müssen tatsächlich hinsehen. Die Wallet zeigt Ihnen alles; die abschließende Prüfung liegt trotzdem bei Ihnen.
  • Ein echtes Display bedeutet ein echtes Gerät – größer als ein Dongle in Schlüsselanhängergröße, denn auf etwas in der Größe einer Münze können Sie keine Transaktion lesen.

Häufig gestellte Fragen zu Clear Signing

Was bedeutet Clear Signing bei Kryptowährungen?
Clear Signing bedeutet, die vollständigen, für Menschen lesbaren Details einer Transaktion (Betrag, Zieladresse, Netzwerk und Gebühr) vor der Genehmigung auf dem eigenen Display Ihrer Hardware-Wallet zu überprüfen. Sie verifizieren genau, was Sie autorisieren, statt einer Anfrage zu vertrauen, die Sie nicht vollständig sehen können.

Was ist der Unterschied zwischen Clear Signing und Blind Signing?
Clear Signing zeigt Ihnen die vollständige Transaktion vor dem Signieren auf dem eigenen Display der Wallet. Blind Signing bedeutet, eine Transaktion zu genehmigen, ohne zu sehen, was sie tatsächlich bewirkt. Mit Clear Signing erkennen Sie ein Problem, bevor Sie signieren; beim Blind Signing erfahren Sie es erst danach.

Warum ist Blind Signing riskant?
Weil Sie etwas autorisieren, das Sie nicht überprüfen können. Wenn die Details verändert wurden – etwa durch eine ausgetauschte Adresse oder einen anderen Betrag –, haben Sie keine Möglichkeit, dies vor der Signatur und der dadurch endgültigen Transaktion zu bemerken.

Unterstützt ELLIPAL Titan Clear Signing?
Ja. Jede Transaktion wird vollständig auf dem 4-Zoll-Display von Titan angezeigt, einschließlich Betrag, Zieladresse, Netzwerk und Gebühr, bevor Sie sie direkt auf dem Gerät genehmigen.

Warum benötigt eine Hardware-Wallet ein eigenes Display?
So können Sie Transaktionen auf einem Display überprüfen, das Ihr Smartphone oder Ihr Computer nicht verändern kann. Ohne Wallet-Display müssen Sie dem Gerät, das die Anfrage stellt, vertrauen, dass es Ihnen die Anfrage wahrheitsgemäß anzeigt.

Macht der QR-Code-Schritt das Signieren komplizierter?
Es dauert ein paar Sekunden länger, aber dadurch wird die vollständige Transaktion auf dem eigenen isolierten Display von Titan angezeigt. Dort können Sie alles vor dem Signieren sehen und überprüfen. Genau diese Klarheit rechtfertigt den zusätzlichen Schritt.

Kann Clear Signing Malware verhindern, die Adressen austauscht?
So können Sie Manipulationen erkennen. Malware, die Adressen austauscht, ändert das Ziel, an das Gelder gesendet werden. Das tatsächliche Ziel wird jedoch vor der Genehmigung weiterhin auf dem Display der Wallet angezeigt, sodass eine ausgetauschte Adresse sichtbar ist und Sie die Transaktion noch ablehnen können.

Die Kontrolle über Ihre Kryptowährungen zu behalten, erfordert keine Fachkenntnisse. Entscheidend ist, dass Sie sehen können, was Sie signieren, bevor Sie es genehmigen.

Besitzen Sie sie. Nutzen Sie sie dann.

Möchten Sie Clear Signing selbst erleben?

  • Das Gerät entdecken: Produktseite von ELLIPAL Titan 2.0
  • Die Architektur verstehen: So hält Air-gapped Signing Ihren Schlüssel offline
  • Von einer Börse wechseln? So übertragen Sie Kryptowährungen von einer zentralisierten Börse auf eine Hardware-Wallet

Sicherheitshinweis: Keine Selbstverwahrungslösung beseitigt jedes Risiko. Clear Signing und eine Air-gapped-Architektur reduzieren wesentliche Risikokategorien, beseitigen jedoch nicht die Risiken durch physische Einflüsse, die Lieferkette, Firmware, Social Engineering oder Benutzerfehler. Überprüfen Sie Zieladressen auf dem Gerätebildschirm, kaufen Sie Ihre Hardware-Wallet bei einer offiziellen Quelle, geben Sie Ihre Wiederherstellungsphrase nicht weiter und geben Sie sie niemals digital ein. Halten Sie die Firmware stets aktuell. Dieser Artikel enthält allgemeine Bildungsinformationen zur Wallet-Architektur. Er stellt keine Finanz-, Anlage- oder Verwahrberatung dar.

Fortschritt: 5/7 abgeschlossen (Clear Signing). Wichtigste Änderungen: 33 Gedankenstriche vollständig entfernen; typische KI-Gegenüberstellungen wie „That's not complexity. That's clarity.“ löschen; die metarhetorische Formulierung „'most of the time' is doing a lot of heavy lifting“ in „is a low standard“ ändern; das dramatische „It does. And that step is the entire point.“ zu einem Satz zusammenfassen; die Umkehrschablone „isn't a feature comparison. It's the difference between...“ in eine natürliche Aussage umformulieren; die rhetorische Frage „doesn't scanning a QR code add an extra step?“ in eine Aussage umwandeln.
Alle drei Container mit Formatierung ändern in

...

。 Nächster: Air-gapped Signing. Nächster Eine Datei lesen, eine Datei erstellen Air-gapped 改好。复制下面整段,进 Shopify → Content → <> → 全选删 → 粘贴 → 保存。

Wichtigste Erkenntnis: Air-gapped Signing ist eine Methode, um Kryptotransaktionen auf einem Gerät zu genehmigen, das über keine Internet-, Bluetooth-, USB- oder NFC-Verbindung verfügt. Der private Schlüssel bleibt im Offline-Gerät. Transaktionen werden als QR-Codes ein- und ausgelesen, sodass kein Netzwerkpfad zwischen Ihrem Schlüssel und der Außenwelt existiert.

Kurzübersicht

Begriff Definition Beispiel
Air-gap Physische Trennung von allen Netzwerken Ein Gerät ohne WLAN, Bluetooth, USB-Datenverbindung oder NFC
Signieren ausschließlich per QR-Code Transaktionen ausschließlich über optische Kanäle autorisieren (Kamera und Bildschirm) Das Smartphone zeigt einen unsignierten QR-Code an; die Wallet-Kamera scannt ihn; die Wallet zeigt anschließend den signierten QR-Code an
Privater Schlüssel Die geheime Zahl, die Ihre Kryptowährungen kontrolliert Eine lange Zeichenfolge, die aus Ihrer Wiederherstellungsphrase abgeleitet wird
Cold Wallet Eine Wallet, in der der private Schlüssel offline aufbewahrt wird Hardware-Wallets, Paper-Wallets und Air-gapped-Geräte
Hot Wallet Eine Wallet, deren privater Schlüssel auf einem internetverbundenen Gerät gespeichert ist Mobile Wallet-Apps, Browser-Erweiterungen, Verwahrung durch Börsen
Wiederherstellungsphrase Eine für Menschen lesbare Sicherungskopie Ihres privaten Schlüssels Eine 12- oder 24-Wort-Folge, die Sie einmal aufschreiben

Wenn Sie Kryptowährungen besitzen, besitzen Sie in Wirklichkeit eine Zahlenfolge – Ihren privaten Schlüssel –, die beweist, dass die Coins Ihnen gehören. Wo dieser Schlüssel gespeichert ist und worauf er zugreifen kann, ist die wichtigste Entscheidung bei der Selbstverwahrung.

Das Signieren per Air-gapped-Verbindung ist die Architektur, die den entfernten Netzwerkpfad schließt. Ohne Verbindung zu irgendeinem Netzwerk gibt es für internetbasierte Angriffe keinen Weg zum Schlüssel.

Dieser Leitfaden erklärt, was das Signieren per Air-gapped-Verbindung tatsächlich ist, wie es Schritt für Schritt funktioniert, wie es sich von anderen Wallet-Typen unterscheidet und warum dadurch ganze Kategorien von Angriffen entfallen, die auf Software-Wallets und verbundene Geräte abzielen.

Was ist das Signieren per Air-gapped-Verbindung?

Das Signieren per Air-gapped-Verbindung ist eine Methode zur Autorisierung von Kryptowährungstransaktionen auf einem Gerät, das über keine drahtlose oder kabelgebundene Verbindung zu einem Netzwerk verfügt.

Der Begriff „air-gapped“ stammt aus der Hochsicherheitsinformatik, wo kritische Systeme physisch vom Internet isoliert werden, um sie vor Angreifern aus der Ferne zu schützen. Dasselbe Prinzip gilt für eine Wallet. Wenn das Gerät, auf dem dein privater Schlüssel gespeichert ist, weder WLAN noch Bluetooth, einen USB-Datenpfad oder NFC hat, gibt es für entfernte netzwerkbasierte Angreifer keinen Zugang.

Damit eine Air-gapped-Wallet weiterhin nützlich ist, braucht sie eine Möglichkeit, mit deinem Smartphone oder Computer zu kommunizieren. QR-Codes sind die Standardlösung. Du richtest das Smartphone auf die Wallet, und die Kamera der Wallet liest den QR-Code. Du drehst die Wallet zum Smartphone, und die Kamera des Smartphones liest ihn wieder ein. Das ist die gesamte Schnittstelle.

Wie funktioniert das Signieren per Air-gapped-Verbindung?

Das Signieren per Air-gapped-Verbindung erfolgt in einer fünfstufigen Schleife, jedes Mal auf dieselbe Weise.

Schritt 1. Dein Smartphone erstellt eine unsignierte Transaktion.
Du öffnest die Wallet-App auf deinem Smartphone (zum Beispiel die ELLIPAL-App) und gibst ein, was du tun möchtest: „0,5 BTC an Adresse X senden.“ Die App erstellt die Transaktionsdaten, aber sie ist noch nicht autorisiert. Für sich allein kann sie nichts übertragen.

Schritt 2. Das Smartphone zeigt die unsignierte Transaktion als QR-Code an.
Die App wandelt die unsignierte Transaktion auf dem Bildschirm des Smartphones in einen QR-Code um. Bei größeren Transaktionen kann dieser als animierte Sequenz von QR-Code-Frames erscheinen.

Schritt 3. Die Hardware-Wallet scannt den QR-Code.
Du hältst die Air-gapped-Wallet (zum Beispiel ELLIPAL Titan 2.0) an das Smartphone. Die Kamera der Wallet liest den QR-Code. Die unsignierte Transaktion befindet sich nun in der Wallet.

Schritt 4. Die Wallet signiert die Transaktion intern.
Die Wallet zeigt die Details auf ihrem eigenen Bildschirm an, darunter den Betrag, die Zieladresse und die Netzwerkgebühr. Du bestätigst. Die Wallet verwendet deinen privaten Schlüssel, der seit dem Moment seiner Erstellung in diesem Gerät gespeichert ist, um eine digitale Signatur zu erzeugen. Die Signatur wird innerhalb des Geräts erstellt, und der Schlüssel bleibt darin.

Schritt 5. Die signierte Transaktion wird wieder als QR-Code ausgegeben.
Die Wallet zeigt die signierte Transaktion als QR-Code an, bei größeren Transaktionen manchmal erneut als animierte Sequenz. Dein Smartphone scannt ihn und überträgt ihn an das Blockchain-Netzwerk.

Der gesamte Ablauf umfasst fünf Schritte – ohne Kabel, Bluetooth-Kopplung oder Treiber. Das Einzige, was zwischen den beiden Geräten übertragen wird, ist Licht, und zwar über zwei Kameras.

Was ist der Unterschied zwischen einer Air-gapped-Wallet und einer Bluetooth- oder USB-Wallet?

Nicht alle Hardware-Wallets sind Air-gapped. Die von einer Wallet verwendete Verbindungsmethode bestimmt, welche Arten von Angriffen strukturell gegen sie möglich sind. Der folgende Vergleich umfasst die vier wichtigsten Wallet-Kategorien, die heute auf dem Markt erhältlich sind, einschließlich des Umgangs mit der Architektur von Air-gapped- und Bluetooth-Wallets.

Wallet-Typ Verbindungsmethode Netzwerkexposition Speicherort des Schlüssels bei der Signierung
Air-gapped (nur QR) Kamera und Bildschirm Keine Im Air-gapped-Gerät
Bluetooth-Hardware-Wallet Bluetooth (+ USB bei den meisten Modellen) Bluetooth-Funk-Stack Im Secure Element; Funk ist ein Transportkanal, kein Pfad zur Schlüsselentnahme
USB-only-Hardware-Wallet USB-Kabel USB- und Treiber-Stack Im Secure Element; USB erfordert das Vertrauen in Begleit-App und Treiber
Hot-Wallet (Software) Immer online Vollständiges Internet Verschlüsselt gespeichert; zum Zeitpunkt der Signierung in den Gerätespeicher geladen

Die zentrale Idee: Jede Verbindungsmethode ist zugleich eine Angriffsfläche. QR-Codes sind schreibgeschützte optische Kanäle, die Transaktionsdaten und keinen ausführbaren Code oder Schlüsselmaterial übertragen. Sie können weder zur Installation von Software noch zum Extrahieren eines Schlüssels verwendet werden.

Kann Air-gapped-Signierung Android-Wallet-Malware verhindern?

Air-gapped-Signierung schließt den entfernten Angriffspfad, auf den Wallet-zielende Malware angewiesen ist. Der private Schlüssel befindet sich nicht an einem Ort, den Telefon-Malware erreichen kann.

Kategorien von Android-Malware, die auf Wallets abzielen, darunter Overlay-Angriffe, Keylogger, SMS-Abfangprogramme, Bildschirm-Scraper und Missbraucher von Bedienungshilfediensten, funktionieren auf hoher Ebene alle gleich. Sie werden auf dem Telefon installiert. Sie fordern Berechtigungen an. Sie überwachen den Bildschirm, erfassen Tastatureingaben, fangen Codes ab oder legen gefälschte Benutzeroberflächen über echte Wallet-Apps. Ihr Ziel ist entweder, den Schlüssel direkt zu stehlen oder den Benutzer dazu zu bringen, eine Transaktion zu genehmigen, die er nicht beabsichtigt hat.

Damit diese Angriffsklasse funktioniert, muss sich der Schlüssel an einem Ort befinden, den die Malware erreichen kann, oder die Signierung muss an einem Ort erfolgen, den die Malware manipulieren kann.

Bei Air-gapped-Signierung trifft beides nicht zu:

  • Der private Schlüssel befindet sich nicht auf dem Telefon. Er wurde innerhalb der Hardware-Wallet erzeugt und bleibt dort.
  • Die Transaktionssignierung erfolgt innerhalb der Hardware-Wallet auf einem separaten Bildschirm, den telefonbasierte Malware nicht überlagern kann, und über Tasten, die sie nicht drücken kann.
  • Das Telefon sieht nur zwei QR-Codes: die ausgehende, unsignierte Transaktion und die zurückkommende, signierte Transaktion. Beide sind bereits öffentliche Daten, sobald sie existieren.

Malware auf dem Telefon bleibt Malware und kann anderen Dingen auf dem Gerät erheblichen Schaden zufügen. Sie kann jedoch keinen Schlüssel erreichen, der sich nicht darauf befindet.

Dies ist keine Schutzmaßnahme, die nach dem Auftreten einer bestimmten Bedrohung hinzugefügt wurde. Sie ergibt sich daraus, wie das Gerät ursprünglich entwickelt wurde.

So richten Sie Air-gapped Signieren mit ELLIPAL Titan ein und verwenden es

Die Ersteinrichtung von ELLIPAL Titan 2.0 dauert etwa zehn Minuten. Danach dauert jede Transaktion weniger als dreißig Sekunden.

  1. Schalten Sie Titan ein und erstellen Sie Ihre Wallet. Das Gerät generiert Ihre 24-Wörter-Wiederherstellungsphrase intern. Bei diesem Schritt kommt nichts mit Ihrem Telefon oder dem Internet in Kontakt.
  2. Installieren Sie die ELLIPAL-App auf Ihrem Telefon. Sie ist für iOS und Android verfügbar. Die App ist die Schnittstelle, nicht die Wallet, und Ihr Schlüssel befindet sich nicht darin.
  3. Koppeln Sie Titan und die App per QR-Code. Keine Bluetooth-Kopplung, kein USB-Kabel und kein Konto. Beim Koppeln werden ausschließlich öffentliche Informationen ausgetauscht.
  4. Erstellen Sie eine Transaktion in der App. Wählen Sie den Vermögenswert aus, geben Sie Ziel und Betrag ein und bestätigen Sie die Gebühr. Die App zeigt einen QR-Code mit der unsignierten Transaktion an.
  5. Scannen Sie den QR-Code mit Titan und bestätigen Sie. Prüfen Sie die Details auf dem Bildschirm von Titan. Wenn sie übereinstimmen, bestätigen Sie. Titan signiert intern und zeigt die signierte Transaktion als QR-Code an.
  6. Scannen Sie den signierten QR-Code mit dem Telefon zurück. Die App überträgt die signierte Transaktion an das Netzwerk.

Welche Vor- und Nachteile hat Air-gapped Signieren?

Air-gapped Signieren bietet die stärkste physische Isolation, die eine Self-Custody-Wallet bieten kann. Es gibt jedoch auch echte Kompromisse, die man kennen sollte.

Vorteile

  • Keine Angriffsfläche für Netzwerkangriffe aus der Ferne. Ohne WLAN, Bluetooth, USB oder NFC gibt es keinen Fernzugriffspfad zum Gerät.
  • Malware auf dem Telefon ist für Ihren Schlüssel irrelevant. Selbst ein kompromittiertes Telefon kann keinen Schlüssel erreichen, der sich nicht darauf befindet.
  • Keine Treiberabhängigkeiten. Ihre Wallet benötigt keine Updates Ihres Betriebssystems, Browsers oder USB-Stacks, um weiterhin zu funktionieren.
  • Transaktionsprüfung auf dem Gerät. Jeder Signaturschritt erfolgt auf dem eigenen Bildschirm der Hardware-Wallet, getrennt von der Anzeige des Telefons.

Nachteile

  • Langsamer als Signieren per Fingertipp. Das Scannen von zwei QR-Codes dauert länger als eine Bestätigung per Tastendruck. Der langsamere Ablauf ist eine bewusste Einschränkung und kein Versehen.
  • Erfordert freie Sicht. Sie müssen das Gerät in der Hand halten und seine Kamera auf das Telefon richten.
  • Begrenzte DApp-Ökosysteme bei einigen Chains. Bei einigen Chains ist die Unterstützung von QR-Signaturtools schwächer als bei USB- oder Bluetooth-Ökosystemen, obwohl sich diese Lücke seit 2024 deutlich verkleinert hat.

Für Nutzer, die eine langfristige Aufbewahrung priorisieren, sprechen die Abwägungen häufig für ein Air-gapped-Setup. Für alltägliche Ausgaben kleiner Beträge ist eine Software-Wallet praktischer, und viele Nutzer verwenden beides.

Was sind die besten Vorgehensweisen für die sichere Nutzung einer Air-gapped-Wallet?

Die Air-gapped-Architektur entfernt die Netzwerk-Angriffsfläche. Die verbleibenden Risiken sind physischer und verfahrensbezogener Natur. Diese sechs Gewohnheiten decken sie ab:

  1. Sichere deine Wiederherstellungsphrase auf Metall, nicht auf Papier. Papier brennt und nimmt Wasser auf. Backup-Platten aus Edelstahl überstehen beides.
  2. Bewahre das Backup getrennt vom Gerät auf. In unterschiedlichen Räumen oder, bei größeren Beträgen, in unterschiedlichen Gebäuden.
  3. Überprüfe die Zieladresse auf dem Bildschirm der Hardware-Wallet. Nicht auf dem Bildschirm deines Smartphones. Der Bildschirm der Hardware-Wallet ist maßgeblich.
  4. Gib deine Wiederherstellungsphrase nicht in ein Smartphone, einen Computer oder eine Website ein. Kein legitimer Vorgang erfordert dies.
  5. Kaufe ausschließlich über die offizielle Quelle. Manipulationen in der Lieferkette sind der eine Angriff, den Air-gapping allein nicht verhindert. Kaufe daher beim Hersteller oder einem autorisierten Wiederverkäufer.
  6. Behandle Firmware-Updates als Routine. Updates beheben Probleme, die der Hersteller entdeckt hat. Installiere sie umgehend.

FAQs zum Air-gapped-Signieren

Was bedeutet „Air-gapped“ bei einer Krypto-Wallet?
Das bedeutet, dass die Wallet keine Internet-, Bluetooth-, USB- oder NFC-Verbindung zu einem anderen Gerät hat. Sie kommuniziert mit der Außenwelt ausschließlich über QR-Codes, die von einer Kamera gescannt werden.

Ist eine Air-gapped-Wallet dasselbe wie eine Cold Wallet?
Alle Air-gapped-Wallets sind Cold Wallets, aber nicht alle Cold Wallets sind Air-gapped. Eine reine USB-Hardware-Wallet ist insofern „cold“, als der Schlüssel offline ist, verfügt aber weiterhin über einen physischen Datenpfad. Eine Air-gapped-Wallet entfernt auch diesen Pfad.

Kann eine Air-gapped-Wallet gehackt werden?
Air-gapped-Signieren schließt den entfernten Netzwerk-Angriffsweg, auf den sich die meisten gegen Wallets gerichteten Schadprogramme verlassen. Physische Angriffe, Social Engineering, die Kompromittierung der Wiederherstellungsphrase und Risiken in der Lieferkette bestehen jedoch bei jeder Wallet, unabhängig davon, ob sie Air-gapped ist oder nicht. Die Architektur entfernt eine vollständige Risikokategorie, verspricht aber keine Immunität gegen alle Kategorien.

Was ist der Unterschied zwischen Cold Storage und Air-gapped-Signieren?
Cold Storage bedeutet, dass der private Schlüssel offline aufbewahrt wird. Air-gapped-Signieren bedeutet, dass das Gerät, auf dem der Schlüssel gespeichert ist, ebenfalls keine kabelgebundene oder drahtlose Verbindung zu irgendetwas hat. Alle Air-gapped-Wallets sind Cold Wallets, aber nicht alle Cold Wallets sind Air-gapped, da eine reine USB-Wallet zwar offline ist, aber weiterhin einen Datenpfad besitzt.

Kann Malware auf meinem Smartphone Gelder aus einer Air-gapped-Wallet stehlen?
Nicht direkt. Der private Schlüssel gelangt nicht auf das Telefon, sodass Malware auf dem Telefon ihn nicht auslesen kann. Malware kann jedoch versuchen, eine Zieladresse auf dem Telefondisplay auszutauschen. Deshalb ist es unerlässlich, die Adresse vor der Genehmigung auf dem eigenen Bildschirm der Hardware-Wallet zu überprüfen.

Wie signiert eine Air-gapped-Wallet Transaktionen ohne Internet?
Das Signieren ist eine mathematische Operation, die das Gerät mit dem darin gespeicherten privaten Schlüssel ausführt. Dafür ist kein Netzwerkzugriff erforderlich. Das Internet wird erst danach benötigt, um die bereits signierte Transaktion an die Blockchain zu übertragen. Dieser Schritt erfolgt auf Ihrem Telefon, nicht auf der Wallet.

Ist ELLIPAL Titan Air-gapped?
Ja. ELLIPAL Titan 2.0 verfügt über kein WLAN, kein Bluetooth, keine USB-Datenverbindung und kein NFC. Die gesamte Kommunikation mit der ELLIPAL-App erfolgt über QR-Codes, die abwechselnd mit den beiden Kameras gescannt werden. Firmware-Updates werden offline über eine microSD-Karte bereitgestellt, die Sie manuell einsetzen.

Sind Air-gapped-Signaturen langsamer als bei einer Bluetooth-Wallet?
Ja, um einige Sekunden pro Transaktion. Für die langfristige Aufbewahrung und größere Guthaben ist der langsamere Ablauf Teil des Designs, da er eine sorgfältige Prüfung jeder Transaktion auf einem separaten Bildschirm erzwingt.

Benötige ich ein spezielles Telefon, um eine Air-gapped-Wallet zu verwenden?
Nein. Jedes moderne iOS- oder Android-Telefon mit einer funktionierenden Kamera reicht aus. Das Telefon dient als Übermittler für QR-Codes und ist nicht Teil der sicheren Umgebung.

Was passiert, wenn ich meine Air-gapped-Wallet verliere?
Ihre Guthaben sind sicher, solange Ihre 24 Wörter umfassende Wiederherstellungsphrase sicher ist. Sie können die Wallet auf einem neuen Gerät wiederherstellen, einschließlich eines Ersatzgeräts desselben Modells, und den Zugriff auf dieselben Guthaben wiedererlangen.

Sobald die Einrichtung abgeschlossen ist, funktioniert die Architektur weiter, unabhängig davon, ob Sie darüber nachdenken oder nicht.

Besitzen Sie sie. Nutzen Sie sie dann.

Wechseln Sie von einer Börse zu Self-Custody?

Wenn Ihre Kryptowährungen derzeit auf einer zentralisierten Börse liegen, können Sie die hier beschriebene Architektur nutzen, statt sie nur zu verstehen.

Einige Ausgangspunkte:

  • Informieren Sie sich über den Migrationsablauf: So übertragen Sie Kryptowährungen von einer zentralisierten Börse auf eine Hardware-Wallet
  • Vergleichen Sie technische Daten und Preise: Produktseite von ELLIPAL Titan 2.0
  • Lesen Sie den Leitfaden zur Schlüsselgenerierung: Wie Titan Ihre Schlüssel offline generiert und speichert

Sicherheitshinweis: Keine Self-Custody-Einrichtung beseitigt jedes Risiko. Air-gapped-Signaturen entfernen Angriffswege über entfernte Netzwerke. Sie beseitigen jedoch weder physische Risiken noch Risiken der Lieferkette, der Firmware, des Social Engineering oder durch Benutzerfehler. Kaufen Sie Ihre Hardware-Wallet aus einer offiziellen Quelle, überprüfen Sie die Zieladressen auf dem Gerätebildschirm, geben Sie Ihre Wiederherstellungsphrase nicht weiter und geben Sie sie nicht digital ein und halten Sie die Firmware aktuell. Dieser Artikel enthält allgemeine Bildungsinformationen zur Wallet-Architektur. Er stellt keine Finanz-, Anlage- oder Verwahrberatung dar.

Warum Menschen ELLIPAL vertrauen
NullSicherheitsverletzungen von Cold Wallets
1 Mio.+Nutzer weltweit
140+Erreichte Länder
12 Mrd. $Assets geschützt
ForbesEmpfohlen
8 JahreSeit 2018 vom Internet isoliert

Mach es zu deinem. Dann benutze es.

Deine Schlüssel, deine Krypto. Bewahre deine Seed-Phrase offline auf, und der Rest erledigt sich von selbst.

Entdecke ELLIPAL-Cold-Wallets

Sicherheitshinweis: Dieser Artikel dient ausschließlich Bildungszwecken und stellt keine Finanzberatung dar. Das Geräteverhalten, beispielsweise die Anzahl der zulässigen Versuche, kann sich mit der Firmware ändern. Prüfen Sie aktuelle Details immer im offiziellen ELLIPAL-Hilfezentrum. Alle an anderer Stelle erwähnten Funktionen zum Tauschen, Staking sowie Kaufen und Verkaufen werden von Drittanbietern bereitgestellt, und ELLIPAL hat keine Kontrolle über diese Dienste.