Krypto-Wallet Sicherheitscheck

Jede Wallet bekommt bis zu 100 Punkte in fünf Kategorien, und jede Angabe verlinkt ihre Quelle. Eine hohe Punktzahl bedeutet weniger bekannte Schwachstellen, keine Garantie: Die Wiederherstellungsphrase, die du aufschreibst, bleibt der wichtigste Teil der Selbstverwahrung.

WalletPunkteTypCodeKarte
Coinbase Wallet77 GutSoftware-WalletTeilweise offen–
MetaMask76 GutSoftware-WalletTeilweise offenMetaMask Card
Ledger74 GutHardware-WalletTeilweise offenCL Card
Rabby Wallet73 GutSoftware-WalletTeilweise offen–
Tangem72 GutHardware-WalletGeschlossenTangem Pay
Trezor65 GutHardware-WalletOpen Source–
Exodus61 GutSoftware-WalletTeilweise offen–
Trust Wallet57 MittelSoftware-WalletTeilweise offen–
Phantom56 MittelSoftware-WalletGeschlossen–
Bitget Wallet30 SchwachSoftware-WalletGeschlossenBitget Wallet

Schreib die Wiederherstellungsphrase auf Papier oder Metall, nie in ein Foto oder eine Cloud-Notiz. Installiere Wallets nur über die Website des Herstellers oder den offiziellen App Store.

So funktioniert die Bewertung

Fünf Kategorien ergeben zusammen 100 Punkte. Für jede Wallet gelten dieselben Regeln, und Vorfälle zählen ab dem Datum, an dem sie passiert sind.

  • Code-Transparenz: 25 Punkte für Open Source, 15 für teilweise öffentlichen Code, 0 für geschlossenen Code.
  • Unabhängige Audits: 20 Punkte, wenn das jüngste veröffentlichte Audit der Wallet weniger als 24 Monate alt ist, 10 bei einem älteren, 0 ohne Audit.
  • Schlüsselspeicherung: 20 Punkte für eine Hardware-Wallet, 12 für Schlüssel auf Handy oder Computer.
  • Sicherheitsvorfälle: Start bei 25. Ein Vorfall in den letzten 36 Monaten kostet 10 Punkte bei Nutzerverlusten, 4 bei einem Datenleck, 3 bei einer Schwachstelle und 1 bei Phishing. Ältere Vorfälle kosten 5, 2, 1 und 0. Minimum 0.
  • Unternehmen: 10 Punkte für ein namentlich bekanntes Unternehmen in einer etablierten Rechtsordnung, 3 bei Registrierung dort, wo Unternehmenslizenzen kaum beaufsichtigt werden.

Stufen

Stark ≥ 80, Gut ≥ 60, Mittel ≥ 40, Schwach ≥ 0.

Datenregeln

  • Die Angaben stammen vom Hersteller, aus dem öffentlichen Code, aus dem veröffentlichten Bericht der Prüffirma, aus einem CVE-Eintrag oder aus etablierter Sicherheitspresse.
  • Ein Vorfall zählt gegen eine Wallet, wenn er ihre eigene Software, Backups, Infrastruktur oder Kundendaten betrifft. Gefälschte Apps und Phishing, die eine Wallet nur imitieren, zählen als leichteste Art.
  • Audits von etwas anderem als der Wallet selbst, etwa einem Swap-Vertrag oder einer Website, werden aufgeführt, bringen aber keine Punkte.
  • App-Store-Bewertungen dienen als Kontext und fließen nicht in die Punktzahl ein.