Trezor wallet

Trezor ist eine Familie von hardware wallets, die vom tschechischen Unternehmen SatoshiLabs entwickelt wird. Die Geräte halten die privaten Schlüssel zur Autorisierung von Kryptowährungstransaktionen von einem gewöhnlichen Computer oder Telefon getrennt. Das erste kommerzielle Modell, heute Trezor Model One genannt, wurde am 29. Juli 2014 veröffentlicht und wird vom Unternehmen als erste kommerziell erhältliche Bitcoin-Hardware-Wallet bezeichnet.[1][2]
Funktionsweise
Ein Trezor-Gerät erzeugt und speichert Wallet-Schlüssel und signiert Transaktionen im Gerät. Die begleitende Anwendung Trezor Suite oder eine andere kompatible Wallet-Oberfläche bereitet eine Transaktion vor; vor der Signatur prüft der Benutzer wichtige Angaben wie Zieladresse und Betrag auf dem Gerätedisplay. Diese Trennung verringert die Gefährdung privater Schlüssel durch Schadsoftware auf dem verbundenen Rechner, macht jedoch nicht jede Transaktion sicher: Benutzer können weiterhin eine irreführende Adresse bestätigen oder ihre Wallet-Sicherung einer Phishing-Seite offenlegen.[3][4]
Bei der Einrichtung erzeugt das Gerät aus mehreren Zufallsquellen eine Wallet-Sicherung. Model One und Model T kombinieren Zufall vom Host mit einem Hardware-Zufallszahlengenerator im STM32-Mikrocontroller des Geräts; Safe 3 und Safe 5 ergänzen ein OPTIGA-Sicherheitselement, während Safe 7 eine weitere TROPIC01-Quelle hinzufügt. Die Sicherung und eine etwaige Passphrase können den Zugang wiederherstellen, wenn das Gerät verloren geht oder beschädigt wird. Wer die vollständige Sicherung und Passphrase besitzt, kann die Wallet kontrollieren; deshalb sollten beide niemals in eine unverlangt angebotene Anwendung oder Website eingegeben werden.[5]
Die Sicherungsformate unterscheiden sich je nach Modell und Firmware. Model One verwendet BIP39-Wortsicherungen; Model T und die Safe-Modelle unterstützen außerdem SLIP39-Sicherungen mit einem oder mehreren Anteilen. Bei einer Mehranteil-Sicherung muss eine festgelegte Mindestzahl von Anteilen zusammengeführt werden; ein einzelner Anteil reicht nicht aus. Für ein passphrasengeschütztes Wallet sind sowohl die Sicherung als auch die exakt gleiche Passphrase erforderlich.[6][7][8]
Modelle und Software
Die Produktfamilie umfasst Model One, Model T, Safe 3, Safe 5 und Safe 7. Model T wurde ab 2018 ausgeliefert; Safe 3 wurde 2023 eingeführt, Safe 5 im Jahr 2024 und Safe 7 im Jahr 2025. Die Safe-Modelle ergänzten die öffentlich einsehbare Firmware von Trezor um Sicherheitselemente; Safe 7 erhielt ein zweites Sicherheitselement, einen Touchscreen, Bluetooth und kabelloses Laden.[9]
Am 8. Januar 2026 stellte SatoshiLabs den Direktverkauf von Model One und Model T im eigenen Onlineshop ein. Das Unternehmen kündigte für beide Modelle grundlegende Wartung bis mindestens 2031 und kritische Sicherheitsupdates bis mindestens 2036 an; Model T soll bis mindestens 2031 Unterstützung für neue Coins erhalten.[10]
Trezor veröffentlicht den Quellcode seiner Firmware und Software in öffentlichen Repositorien. Die Geräte unterstützen PIN-Schutz, Prüfungen signierter Firmware und optionale Passphrasen. Nach wiederholt falscher PIN-Eingabe löschen aktuelle Geräte ihre gespeicherten Wallet-Daten: Safe 7 nach zehn Versuchen, die übrigen aufgeführten Modelle nach sechzehn. Diese Maßnahmen schützen das Gerät, doch die getrennt aufbewahrte Wallet-Sicherung bleibt das entscheidende Wiederherstellungsgeheimnis.[11][12]
Trezor Suite ist die offizielle Verwaltungsanwendung und wird als Desktop-, Web- und Mobilanwendung angeboten. Die Asset-Kompatibilität unterscheidet sich nach Gerätemodell und Schnittstelle: Einige Assets werden direkt in Suite verwaltet, andere erfordern ein kompatibles Drittanbieter-Wallet. Trezor führt eine aktuelle Kompatibilitätsliste. Alle aufgeführten Modelle unterstützen U2F als zweiten Anmeldefaktor; Safe 3, Safe 5, Safe 7 und Model T unterstützen außerdem FIDO2-Passkeys, Model One jedoch nicht.[13][14][15]
Sicherheitsvorfälle
Am 9. September 2026 nutzte ein unbefugter Akteur einen Zugang zu Brevo, dem externen Newsletter-Anbieter von Trezor, um Phishing-E-Mails über Kundenkonten einschließlich des Kontos von Trezor zu versenden. Die Nachricht behauptete fälschlich, ein Entropiefehler in STM32 gefährde einige Geräte, und leitete Empfänger zum Herunterladen einer Software an, die nach ihrer Wallet-Sicherung fragte. Trezor erklärte, der Vorfall habe seine Opt-in-Newsletter-Datenbank mit etwa 347,000 E-Mail-Adressen offengelegt; kein anderes System von Trezor sei betroffen gewesen, und das Brevo-Konto sei gesperrt worden. Brevo erklärte, der umfassendere Vorfall habe 120 Kundenkonten betroffen.[16][17]
Der Vorfall belegte keine Schwäche der Hardware-Entropieerzeugung von Trezor. Das praktische Risiko bestand in Social Engineering: Wer der schädlichen Anwendung eine Wallet-Sicherung übermittelte, konnte dem Angreifer Kontrolle über die zugehörigen Guthaben geben. Trezor rät, Software nur aus offiziellen Quellen zu installieren, und erklärt, niemals per E-Mail nach Wallet-Sicherungen zu fragen.[18]
Siehe auch
- Hardware wallet
- Cold storage
- Private key
- Ledger Nano S
Weblinks
- ↑ Our Story, SatoshiLabs, accessed 15 September 2026.
- ↑ A decade of pioneering, Trezor, 29 July 2024.
- ↑ Trezor hardware wallets and their advantages, Trezor, accessed 15 September 2026.
- ↑ EthClipper: A Clipboard Meddling Attack on Hardware Wallets with Address Verification Evasion, arXiv, 2021.
- ↑ What is entropy and how does Trezor generate your wallet, Trezor, accessed 15 September 2026.
- ↑ How to use a wallet backup, Trezor, accessed 15 September 2026.
- ↑ SLIP39 FAQs, Trezor, accessed 15 September 2026.
- ↑ What is a passphrase?, Trezor, accessed 15 September 2026.
- ↑ Trezor fundamentals, Trezor, accessed 15 September 2026.
- ↑ How long will Trezor Model One and Model T be supported?, Trezor, accessed 15 September 2026.
- ↑ Trezor source repositories, GitHub, accessed 15 September 2026.
- ↑ PIN protection on Trezor devices, Trezor, accessed 15 September 2026.
- ↑ Trezor Suite, Trezor, accessed 15 September 2026.
- ↑ Supported coins and assets, Trezor, accessed 15 September 2026.
- ↑ Using your Trezor as a security key, Trezor, accessed 15 September 2026.
- ↑ Security incident at Brevo, our third-party email provider, Trezor, 10 September 2026.
- ↑ Bitcoin Wallet Maker Trezor Says Hackers Breached Its Email Provider, Decrypt, 9 September 2026.
- ↑ Is my device safe to use?, Trezor, accessed 15 September 2026.