Krypto-Wallet Sicherheitscheck
Jede Wallet bekommt bis zu 100 Punkte in fünf Kategorien, und jede Angabe verlinkt ihre Quelle. Eine hohe Punktzahl bedeutet weniger bekannte Schwachstellen, keine Garantie: Die Wiederherstellungsphrase, die du aufschreibst, bleibt der wichtigste Teil der Selbstverwahrung.
| Wallet | Punkte | Typ | Code | Karte |
|---|---|---|---|---|
| Coinbase Wallet | 77 Gut | Software-Wallet | Teilweise offen | – |
| MetaMask | 76 Gut | Software-Wallet | Teilweise offen | MetaMask Card |
| Ledger | 74 Gut | Hardware-Wallet | Teilweise offen | CL Card |
| Rabby Wallet | 73 Gut | Software-Wallet | Teilweise offen | – |
| Tangem | 72 Gut | Hardware-Wallet | Geschlossen | Tangem Pay |
| Trezor | 65 Gut | Hardware-Wallet | Open Source | – |
| Exodus | 61 Gut | Software-Wallet | Teilweise offen | – |
| Trust Wallet | 57 Mittel | Software-Wallet | Teilweise offen | – |
| Phantom | 56 Mittel | Software-Wallet | Geschlossen | – |
| Bitget Wallet | 30 Schwach | Software-Wallet | Geschlossen | Bitget Wallet |
Schreib die Wiederherstellungsphrase auf Papier oder Metall, nie in ein Foto oder eine Cloud-Notiz. Installiere Wallets nur über die Website des Herstellers oder den offiziellen App Store.
So funktioniert die Bewertung
Fünf Kategorien ergeben zusammen 100 Punkte. Für jede Wallet gelten dieselben Regeln, und Vorfälle zählen ab dem Datum, an dem sie passiert sind.
- Code-Transparenz: 25 Punkte für Open Source, 15 für teilweise öffentlichen Code, 0 für geschlossenen Code.
- Unabhängige Audits: 20 Punkte, wenn das jüngste veröffentlichte Audit der Wallet weniger als 24 Monate alt ist, 10 bei einem älteren, 0 ohne Audit.
- Schlüsselspeicherung: 20 Punkte für eine Hardware-Wallet, 12 für Schlüssel auf Handy oder Computer.
- Sicherheitsvorfälle: Start bei 25. Ein Vorfall in den letzten 36 Monaten kostet 10 Punkte bei Nutzerverlusten, 4 bei einem Datenleck, 3 bei einer Schwachstelle und 1 bei Phishing. Ältere Vorfälle kosten 5, 2, 1 und 0. Minimum 0.
- Unternehmen: 10 Punkte für ein namentlich bekanntes Unternehmen in einer etablierten Rechtsordnung, 3 bei Registrierung dort, wo Unternehmenslizenzen kaum beaufsichtigt werden.
Stufen
Stark ≥ 80, Gut ≥ 60, Mittel ≥ 40, Schwach ≥ 0.
Datenregeln
- Die Angaben stammen vom Hersteller, aus dem öffentlichen Code, aus dem veröffentlichten Bericht der Prüffirma, aus einem CVE-Eintrag oder aus etablierter Sicherheitspresse.
- Ein Vorfall zählt gegen eine Wallet, wenn er ihre eigene Software, Backups, Infrastruktur oder Kundendaten betrifft. Gefälschte Apps und Phishing, die eine Wallet nur imitieren, zählen als leichteste Art.
- Audits von etwas anderem als der Wallet selbst, etwa einem Swap-Vertrag oder einer Website, werden aufgeführt, bringen aber keine Punkte.
- App-Store-Bewertungen dienen als Kontext und fließen nicht in die Punktzahl ein.