Ist Trezor sicher?
Kurze Antwort
Trezor erreicht 65/100 (Gut). Es ist eine Hardware-Wallet zur Selbstverwahrung von Trezor Company s.r.o. (Tschechien). Der Code ist Open Source, ein unabhängiges Audit der Wallet wurde nicht veröffentlicht, und 5 Sicherheitsvorfälle sind erfasst, keiner mit Nutzerverlusten über die Wallet selbst.
So schneidet Trezor ab
Sicherheitswert
65/100
Gut
Schreib die Wiederherstellungsphrase auf Papier oder Metall, nie in ein Foto oder eine Cloud-Notiz. Installiere Wallets nur über die Website des Herstellers oder den offiziellen App Store.
Der Wallet-Code ist unter einer Open-Source-Lizenz öffentlich, sodass jeder prüfen kann, wie Schlüssel verarbeitet werden.
Ein unabhängiges Audit der Wallet selbst wurde nicht veröffentlicht.
Die Schlüssel werden auf einem eigenen Gerät erzeugt und gespeichert, getrennt vom Handy oder Computer, mit dem du surfst.
5 Vorfälle erfasst, 5 davon in den letzten drei Jahren. Jüngere Vorfälle und Verluste wiegen schwerer.
Betrieben von Trezor Company s.r.o., einem namentlich bekannten Unternehmen in Tschechien.
Trezor im Überblick
- Typ: Hardware-Wallet
- Verfügbar als: Hardware-Gerät, Desktop, Web, iOS, Android
- Schlüssel: Wiederherstellungsphrase. Das Wallet-Backup (einzeln oder in mehreren Teilen) wird auf dem Gerät erzeugt und verlässt es nie; Safe 3/5/7 verfügen zusätzlich über ein Secure Element, während Model One und Model T keines haben.
- Netzwerke: EVM-Netzwerke, Bitcoin und Solana. Die Coins-Seite listet Ethereum auf "44 Netzwerken"; Solana nur auf "manchen Trezor-Modellen". Eine Gesamtzahl der Netzwerke wurde nicht veröffentlicht.
- Unternehmen: Trezor Company s.r.o. (Tschechien)
- Open Source: Firmware und die Trezor-Suite-App sind öffentlich. Die Secure-Element-Chips von Drittanbietern in den Safe-Modellen sind kein Trezor-Code. GitHub
- App-Bewertungen: App Store: 4,7 bei 1.557 Bewertungen; Google Play: 4,7 bei 3.786 Bewertungen
Wurde Trezor gehackt?
- August 2026 · Datenleck
Der Versanddienstleister ShipMonk wurde über eine Metabase-Zero-Day-Lücke kompromittiert. Trezor gibt an, dass 80.689 Kunden betroffen waren: 13.689 aus Bestellungen von Mai bis August 2026 sowie etwa 67.000 US-Kunden aus Bestellungen von 2019-2021, die ShipMonk nicht gelöscht hatte. Namen, E-Mails, Telefonnummern und Adressen wurden offengelegt; Trezors Systeme und Geräte waren nicht kompromittiert. Quelle - Juni 2026 · Schwachstelle
Ledger Donjon extrahierte mittels eines Laser-Fault-Injection-Angriffs im Labor eine Teilmenge der Geheimnisse aus dem TROPIC01-Secure-Element im Trezor Safe 7. Trezor erklärt, dass PINs, Backups und Gelder nicht gefährdet sind, da Schlüssel nicht auf diesem Chip gespeichert werden; ein Hardwarefehler, der nicht per Firmware behebbar ist. Quelle - Juni 2025 · Phishing
Angreifer missbrauchten Trezors Support-Kontaktformular, sodass automatische Antworten von help@trezor.io Phishing-Betreffzeilen enthielten, die nach Wallet-Backups fragten. Quelle - März 2025 · Schwachstelle
Ledger Donjon nutzte einen bekannten physischen Angriff, um bei älteren Trezor-Safe-3-Geräten einige Supply-Chain-Manipulationsschutzmaßnahmen zu umgehen. Keine Schlüssel oder PINs wurden extrahiert; Trezor erklärte, dass Safe 5 einen anderen Chip verwendet. Quelle - Januar 2024 · Datenleck
Unbefugter Zugriff auf Trezors Support-Ticketing-Portal eines Drittanbieters legte Namen/Benutzernamen und E-Mail-Adressen von etwa 66.000 Personen offen, die seit Dezember 2021 den Support kontaktiert hatten; die Daten wurden für Phishing-E-Mails zur Wiederherstellungsphrase genutzt. Quelle
Sicherheitsaudits von Trezor
Wir haben kein veröffentlichtes unabhängiges Audit von Trezor gefunden.
Krypto-Karten, die mit Trezor funktionieren
Keine Karte in unserer Datenbank zahlt direkt aus Trezor. Diese Self-Custody-Karten funktionieren mit einer Wallet, die du selbst kontrollierst:
Weitere Wallets im Sicherheitscheck
Häufige Fragen
Ist Trezor sicher?
Wurde Trezor schon einmal gehackt?
Ist Trezor Open Source?
Gibt es eine Krypto-Karte für Trezor?
Quellen
- Trezor security page and bug bounty · geprüft am 29. September 2026
- Trezor supported coins · geprüft am 29. September 2026
- trezor-firmware repository · geprüft am 29. September 2026
- trezor-suite repository · geprüft am 29. September 2026
- Recent customer data exposed in shipping provider incident · geprüft am 29. September 2026
- Trezor response: TROPIC01 chip disclosure · geprüft am 29. September 2026
- BleepingComputer: Trezor's support platform abused in phishing attacks · geprüft am 29. September 2026
- The Block: Trezor discloses vulnerability in older Safe 3 wallets · geprüft am 29. September 2026
- BleepingComputer: Trezor support site breach exposes 66,000 customers · geprüft am 29. September 2026