Ist Trezor sicher?

Kurze Antwort

Trezor erreicht 65/100 (Gut). Es ist eine Hardware-Wallet zur Selbstverwahrung von Trezor Company s.r.o. (Tschechien). Der Code ist Open Source, ein unabhängiges Audit der Wallet wurde nicht veröffentlicht, und 5 Sicherheitsvorfälle sind erfasst, keiner mit Nutzerverlusten über die Wallet selbst.

So schneidet Trezor ab

Sicherheitswert

65/100

Gut

Schreib die Wiederherstellungsphrase auf Papier oder Metall, nie in ein Foto oder eine Cloud-Notiz. Installiere Wallets nur über die Website des Herstellers oder den offiziellen App Store.

So funktioniert die Bewertung

Code-Transparenz25/25

Der Wallet-Code ist unter einer Open-Source-Lizenz öffentlich, sodass jeder prüfen kann, wie Schlüssel verarbeitet werden.

Unabhängige Audits0/20

Ein unabhängiges Audit der Wallet selbst wurde nicht veröffentlicht.

Schlüsselspeicherung20/20

Die Schlüssel werden auf einem eigenen Gerät erzeugt und gespeichert, getrennt vom Handy oder Computer, mit dem du surfst.

Sicherheitsvorfälle10/25

5 Vorfälle erfasst, 5 davon in den letzten drei Jahren. Jüngere Vorfälle und Verluste wiegen schwerer.

Unternehmen10/10

Betrieben von Trezor Company s.r.o., einem namentlich bekannten Unternehmen in Tschechien.

Trezor im Überblick

  • Typ: Hardware-Wallet
  • Verfügbar als: Hardware-Gerät, Desktop, Web, iOS, Android
  • Schlüssel: Wiederherstellungsphrase. Das Wallet-Backup (einzeln oder in mehreren Teilen) wird auf dem Gerät erzeugt und verlässt es nie; Safe 3/5/7 verfügen zusätzlich über ein Secure Element, während Model One und Model T keines haben.
  • Netzwerke: EVM-Netzwerke, Bitcoin und Solana. Die Coins-Seite listet Ethereum auf "44 Netzwerken"; Solana nur auf "manchen Trezor-Modellen". Eine Gesamtzahl der Netzwerke wurde nicht veröffentlicht.
  • Unternehmen: Trezor Company s.r.o. (Tschechien)
  • Open Source: Firmware und die Trezor-Suite-App sind öffentlich. Die Secure-Element-Chips von Drittanbietern in den Safe-Modellen sind kein Trezor-Code. GitHub
  • App-Bewertungen: App Store: 4,7 bei 1.557 Bewertungen; Google Play: 4,7 bei 3.786 Bewertungen

Wurde Trezor gehackt?

  • August 2026 · Datenleck
    Der Versanddienstleister ShipMonk wurde über eine Metabase-Zero-Day-Lücke kompromittiert. Trezor gibt an, dass 80.689 Kunden betroffen waren: 13.689 aus Bestellungen von Mai bis August 2026 sowie etwa 67.000 US-Kunden aus Bestellungen von 2019-2021, die ShipMonk nicht gelöscht hatte. Namen, E-Mails, Telefonnummern und Adressen wurden offengelegt; Trezors Systeme und Geräte waren nicht kompromittiert. Quelle
  • Juni 2026 · Schwachstelle
    Ledger Donjon extrahierte mittels eines Laser-Fault-Injection-Angriffs im Labor eine Teilmenge der Geheimnisse aus dem TROPIC01-Secure-Element im Trezor Safe 7. Trezor erklärt, dass PINs, Backups und Gelder nicht gefährdet sind, da Schlüssel nicht auf diesem Chip gespeichert werden; ein Hardwarefehler, der nicht per Firmware behebbar ist. Quelle
  • Juni 2025 · Phishing
    Angreifer missbrauchten Trezors Support-Kontaktformular, sodass automatische Antworten von help@trezor.io Phishing-Betreffzeilen enthielten, die nach Wallet-Backups fragten. Quelle
  • März 2025 · Schwachstelle
    Ledger Donjon nutzte einen bekannten physischen Angriff, um bei älteren Trezor-Safe-3-Geräten einige Supply-Chain-Manipulationsschutzmaßnahmen zu umgehen. Keine Schlüssel oder PINs wurden extrahiert; Trezor erklärte, dass Safe 5 einen anderen Chip verwendet. Quelle
  • Januar 2024 · Datenleck
    Unbefugter Zugriff auf Trezors Support-Ticketing-Portal eines Drittanbieters legte Namen/Benutzernamen und E-Mail-Adressen von etwa 66.000 Personen offen, die seit Dezember 2021 den Support kontaktiert hatten; die Daten wurden für Phishing-E-Mails zur Wiederherstellungsphrase genutzt. Quelle

Sicherheitsaudits von Trezor

Wir haben kein veröffentlichtes unabhängiges Audit von Trezor gefunden.

Krypto-Karten, die mit Trezor funktionieren

Keine Karte in unserer Datenbank zahlt direkt aus Trezor. Diese Self-Custody-Karten funktionieren mit einer Wallet, die du selbst kontrollierst:

Weitere Wallets im Sicherheitscheck

Häufige Fragen

Ist Trezor sicher?
Trezor erreicht 65/100 (Gut). Es ist eine Hardware-Wallet zur Selbstverwahrung von Trezor Company s.r.o. (Tschechien). Der Code ist Open Source, ein unabhängiges Audit der Wallet wurde nicht veröffentlicht, und 5 Sicherheitsvorfälle sind erfasst, keiner mit Nutzerverlusten über die Wallet selbst.
Wurde Trezor schon einmal gehackt?
5 Sicherheitsvorfälle mit Trezor sind erfasst, der jüngste im August 2026. Keiner verursachte Nutzerverluste über die Wallet selbst.
Ist Trezor Open Source?
Der Wallet-Code ist unter einer Open-Source-Lizenz öffentlich, sodass jeder prüfen kann, wie Schlüssel verarbeitet werden. Firmware und die Trezor-Suite-App sind öffentlich. Die Secure-Element-Chips von Drittanbietern in den Safe-Modellen sind kein Trezor-Code.
Gibt es eine Krypto-Karte für Trezor?
Keine Karte in unserer Datenbank zahlt direkt aus Trezor. Eine Self-Custody-Karte wie die MetaMask Card lässt sich aus jeder Wallet aufladen, die du kontrollierst.

Quellen

  1. Trezor security page and bug bounty · geprüft am 29. September 2026
  2. Trezor supported coins · geprüft am 29. September 2026
  3. trezor-firmware repository · geprüft am 29. September 2026
  4. trezor-suite repository · geprüft am 29. September 2026
  5. Recent customer data exposed in shipping provider incident · geprüft am 29. September 2026
  6. Trezor response: TROPIC01 chip disclosure · geprüft am 29. September 2026
  7. BleepingComputer: Trezor's support platform abused in phishing attacks · geprüft am 29. September 2026
  8. The Block: Trezor discloses vulnerability in older Safe 3 wallets · geprüft am 29. September 2026
  9. BleepingComputer: Trezor support site breach exposes 66,000 customers · geprüft am 29. September 2026