Trezor legt Sicherheitslücke offen: Was die TROPIC01-Schwachstelle für deine Krypto-Sicherheit bedeutet
Bild: KI-generiert
Geschrieben von Michael Radtke · Zuletzt aktualisiert: 18. September 2026

Trezor legt Sicherheitslücke offen: Was die TROPIC01-Schwachstelle für deine Krypto-Sicherheit bedeutet

Der Hardware-Wallet-Hersteller Trezor hat Anfang Juni 2026 eine Sicherheitslücke im Secure-Element-Chip TROPIC01 seiner neuen Trezor Safe 7 offengelegt. Entdeckt wurde die Schwachstelle vom Sicherheitsteam „Donjon“ des Wettbewerbers Ledger. Nach Angaben von Trezor sind die Krypto-Guthaben der Nutzer nicht gefährdet. Die Sicherheitslücke der Trezor Safe 7 betrifft einen einzelnen Chip, das Gerät gilt damit nicht als gehackt. Die eigentliche Lehre aus der TROPIC01-Schwachstelle ist jedoch eine andere – und sie betrifft jeden, der Bitcoin und andere Kryptowährungen selbst verwahrt.

Das Wichtigste in Kürze

  • Was: Schwachstelle im offenen Secure-Element-Chip TROPIC01 der Trezor Safe 7, öffentlich gemacht von Trezor und der Schwesterfirma Tropic Square.
  • Wer: Entdeckt durch das Donjon-Forschungsteam von Ledger mittels eines Laser-Fault-Injection-Angriffs unter Laborbedingungen.
  • Risiko: Laut Trezor keine Gefahr für PIN, Wallet-Backup oder Guthaben – ein Angriff erfordert physischen Zugriff, Zerlegen des Geräts, Speziallabor und Expertenwissen.
  • Warum Trezor Entwarnung gibt: Die Safe 7 verteilt den Schutz auf drei Ebenen – die Secure Elements TROPIC01 und OPTIGA Trust M sowie den Mikrocontroller STM32U5; die Schlüssel zu deinen Coins liegen nicht auf dem TROPIC01-Chip.
  • Getrennter Vorfall im September 2026: Über Trezors gehackten E-Mail-Dienstleister gingen gefälschte Sicherheitswarnungen an Newsletter-Abonnenten. Mit der TROPIC01-Lücke hat das nichts zu tun, die Adressen können aber für weitere Phishing-Wellen genutzt werden.
  • Die Lehre: Kein Gerät ist absolut sicher. Deine Krypto-Sicherheit hängt vor allem von deiner eigenen Vorbereitung und einem mehrschichtigen Selbstverwahrungs-Konzept ab.

Was bei der Trezor-Sicherheitslücke genau passiert ist

Tropic Square hatte den TROPIC01-Chip dem Forschungsteam Ledger Donjon selbst zur Prüfung überlassen; das Audit begann im Dezember 2025. Ende Januar 2026 meldete Donjon eine erfolgreiche Laser-Fault-Injection-Attacke: Die Forscher umgingen die Signaturprüfung beim Firmware-Update und beim Start des Chips und konnten eigene Firmware ausführen. Die besonders geschützte Geheimnisspeicherung des Chips (MAC-and-Destroy) hielt diesen ersten Untersuchungen stand.

Bei der anschließenden internen Analyse entdeckte Tropic Square jedoch einen weiteren Angriffspfad, über den sich auch diese Schutzgrenze überwinden lässt. Ledger konnte danach ebenfalls einen solchen Weg nachweisen – allerdings nur, wenn zuvor eigene Firmware auf dem Chip läuft. Technische Einzelheiten hält Tropic Square bis zur überarbeiteten Chipversion zurück; der vollständige Bericht soll im Frühjahr 2027 erscheinen.

Anfang Juni 2026 veröffentlichten Trezor, Tropic Square und Ledger ihre Erkenntnisse zur Trezor-Sicherheitslücke 2026 koordiniert. Details zum weiterführenden Angriff auf den geschützten Geheimnisspeicher hält Tropic Square vorerst zurück, um Missbrauch zu erschweren. Genau das ist bemerkenswert: Während herkömmliche Secure-Element-Chips meist proprietär und durch Geheimhaltungsvereinbarungen geschützt sind, ist TROPIC01 als offenes und auditierbares Secure Element konzipiert. Sicherheitsforscher können den Aufbau öffentlich nachvollziehen – der Vorfall ist damit auch ein Beispiel dafür, wie offene Sicherheitsforschung in der Praxis funktioniert. Worauf Vertrauen bei offenen und geschlossenen Geräten tatsächlich beruht, zeigt der Beitrag Open Source oder Closed Source Wallet.

Seit dem 11. September 2026 verpflichtet der EU Cyber Resilience Act Hersteller zur Meldung aktiv ausgenutzter Schwachstellen und bestimmter schwerwiegender Sicherheitsvorfälle. Eine ausschließlich im Labor nachgewiesene Lücke wie diese fällt nicht automatisch darunter, und die Meldung an Behörden ist etwas anderes als die freiwillige öffentliche Offenlegung durch Trezor und Tropic Square. Was das Gesetz für Wallet-Hersteller bedeutet, steht unter Meldepflicht für Wallet-Hersteller in der EU. Wie die beiden Hersteller Ledger und Trezor sonst zueinander stehen, zeigt unser ehrlicher Vergleich Ledger oder Trezor.

Betroffenes GerätTrezor Safe 7 (TROPIC01-Chip)
Art der SchwachstelleHardware-Ebene; Ursache nicht per normalem Update behebbar, überarbeitete Chipversion angekündigt
Entdeckt vonLedger Donjon (unabhängiges Audit)
AngriffsmethodeLaser-Fault-Injection unter Laborbedingungen
VoraussetzungPhysischer Zugriff, Zerlegen und Auslöten, Speziallabor, Expertenwissen
Reale Angriffe bekannt?Nein – keine kompromittierten Geräte gemeldet

Was ist der TROPIC01-Chip – und was ein Secure Element?

Secure Element

Ein Secure Element ist ein speziell abgesicherter Mikrochip, der kryptografische Schlüssel und sensible Daten isoliert vom Rest des Geräts speichert. In einer Hardware-Wallet schützt er unter anderem die PIN und die Geheimnisse, die zur Verwaltung deiner Coins nötig sind.

TROPIC01

TROPIC01 ist ein quelloffenes Secure Element mit RISC-V-Kern und eigenem kryptografischen Koprozessor, dessen Aufbau und Dokumentation öffentlich einsehbar sind. Die Trezor Safe 7 war die erste Hardware-Wallet, die diesen auditierbaren Chip integriert hat.

Wie Secure Element und Offline-Signierung in einer Hardware-Wallet grundsätzlich zusammenspielen, erklärt Wie funktioniert eine Hardware-Wallet.

In der Safe 7 hat der TROPIC01-Chip eine klar begrenzte Aufgabe: Er verwahrt einen von drei Bausteinen, die gemeinsam die PIN absichern. Die PIN selbst, die Passphrase und das Wallet-Backup kennt der Chip laut Trezor nicht. Nach zehn falschen PIN-Eingaben setzt sich die Safe 7 laut Trezor automatisch zurück und löscht die Wallet-Daten vom Gerät. Der Zugriff lässt sich dann nur noch mit einem gültigen Wallet-Backup wiederherstellen.

Sind Trezor Safe 3 und Safe 5 betroffen? Die offengelegte TROPIC01-Schwachstelle betrifft die Trezor Safe 7. Safe 3 und Safe 5 verwenden diesen Chip nicht, sie setzen auf einen anderen Secure-Element-Aufbau.

Wie der TROPIC01-Angriff abläuft – und was er nicht kann

Die Forscher störten mit präzisen Laserimpulsen genau die Momente, in denen der Chip neue Firmware prüft und beim Einschalten seine eigene Firmware kontrolliert. So ließ sich die Prüfung umgehen und eigener Code auf dem Chip ausführen. Dafür muss ein Angreifer das Gerät besitzen, öffnen, den Chip auslöten und von der Rückseite freilegen. Nach jedem Ausschalten beginnt der Aufwand von vorn. Einen ähnlichen Laborangriff auf eine andere Wallet haben wir beim Laser-Angriff auf die Tangem Wallet eingeordnet.

Was laut Trezor betroffen ist

  • Eine Ebene des PIN-Schutzes: Der Angriff kann eines der Geheimnisse auslesen, die an der PIN-Absicherung beteiligt sind. Aus drei physischen Barrieren werden damit zwei.
  • Eine Ebene der Echtheitsprüfung: Material für die Geräteattestierung lässt sich auslesen. Die vollständige Echtheitsprüfung stützt sich aber zusätzlich auf die beiden anderen Chips und die Trezor-Software.

Was der Angriff laut Trezor nicht kann

  • Keine PIN offenlegen: Ein Angreifer müsste zusätzlich die beiden anderen Chips überwinden und dann noch die PIN erraten.
  • Keine manipulierten Geräte erzeugen: Weil der Angriff bei jedem Einschalten neu nötig ist, bleibt keine veränderte Firmware zurück. Einen Lieferkettenangriff mit dauerhaft manipulierter Firmware ermöglicht dieser konkrete Angriff laut Trezor deshalb nicht. Wie du echte Lieferkettenrisiken erkennst, zeigt unser Beitrag zum Thema gefälschte Hardware-Wallet erkennen.
  • Keine schwache Seed-Erzeugung: Die Zufallszahlen für das Wallet-Backup stammen aus mehreren Quellen und sind vom Angriff nicht betroffen.

Sind deine Coins durch die Trezor-Sicherheitslücke in Gefahr?

Nach Darstellung von Trezor lautet die Antwort: nein. Laut Trezor-CEO Matej Žák gefährdet eine Schwachstelle allein in TROPIC01 die Nutzergelder nicht, weil die Safe 7 auf mehreren voneinander unabhängigen Sicherheitsebenen aufgebaut ist. Konkret kombiniert das Gerät zwei Secure Elements – TROPIC01 und OPTIGA Trust M – mit dem Sicherheits-Mikrocontroller STM32U5, der die Abläufe koordiniert. Zusammen sichern sie PIN-Prüfung, Geräte-Echtheit und Wallet-Erstellung ab. Die Chips stammen von verschiedenen Herstellern, und keiner vertraut dem anderen.

Damit ein realer Angriff gelingen könnte, müsste ein Täter dein Gerät physisch in die Hände bekommen, über ein spezialisiertes Labor verfügen und tiefes Fachwissen mitbringen. Anzeichen für tatsächliche Angriffe oder kompromittierte Geräte gibt es nicht. Da die Ursache in der Hardware liegt, lässt sie sich bei bestehenden Geräten nicht durch ein normales Firmware-Update beseitigen. Tropic Square beschreibt für Chips im Feld eine zusätzliche Schutzmaßnahme per Konfiguration, die den Angriff laut Ledger erschwert und verlangsamt, aber nicht verhindert. Eine überarbeitete Chipversion soll die Angriffsmethode auf Hardware-Ebene schließen. Ein Grund mehr, den Vorfall ernst zu nehmen, statt ihn abzutun.

Wurde die Trezor Safe 7 gehackt – und sind Bitcoin gefährdet?

Nein. Ledger demonstrierte einen erfolgreichen Laborangriff auf den einzelnen TROPIC01-Chip, nicht auf die komplette Hardware-Wallet. Nach Angaben von Trezor wurde dadurch weder das Gerät als Ganzes kompromittiert noch ein Bitcoin-Guthaben entwendet. Für die allermeisten Nutzer ändert der Laborangriff deshalb wenig: Wer Zugriff auf ein Speziallabor hat und dein Gerät in die Hände bekommt, ist nicht das typische Risiko für private Krypto-Halter. Entscheidend ist, gegen wen du dich schützen musst – Phishing, Diebstahl, Einbruch oder ein gezielter Angriff. Wie du das für dich einordnest, zeigt der Leitfaden Bedrohungsmodell für Krypto erstellen.

Sicherheitshinweis zu Hardware-Wallets

Firmware, Sicherheitsfunktionen und bekannte Schwachstellen von Hardware-Wallets können sich laufend ändern. Prüfe deshalb vor der Einrichtung, Wiederherstellung oder einem sicherheitsrelevanten Update immer die aktuellen Hinweise und Firmware-Empfehlungen des jeweiligen Herstellers. Besonders bei neu bekannt gewordenen Sicherheitsproblemen können ältere Geräte, Firmware-Versionen oder bereits erzeugte Wallet-Geheimnisse gesonderte Maßnahmen erfordern.

Trezor Safe 7 Sicherheitslücke: Firmware-Update installieren oder Bitcoin übertragen?

Kurz gesagt: Trezor empfiehlt wegen der TROPIC01-Schwachstelle keinen vorsorglichen Wallet-Wechsel. Nach Herstellerangaben wurden durch den Laborangriff weder private Schlüssel noch Wallet-Backups oder Guthaben kompromittiert. Ist dein Backup unabhängig davon in fremde Hände gelangt, musst du deine Guthaben auf eine sicher neu erzeugte Wallet übertragen.

Der erfolgreiche Laborangriff betraf den einzelnen Sicherheitschip, nicht die vollständige Schutzarchitektur der Hardware-Wallet. Ein normales Firmware-Update beseitigt die Hardware-Ursache zwar nicht vollständig, Tropic Square hat aber zusätzliche Gegenmaßnahmen für bestehende Chips beschrieben und eine überarbeitete Chipversion angekündigt. Installiere Firmware-Updates für deine Trezor ausschließlich über die offizielle Trezor Suite und achte auf die aktuellen Hinweise des Herstellers – nie über Links aus E-Mails.

Anders sieht es bei einer kompromittierten Seed-Phrase aus: Hast du deine Wiederherstellungswörter auf einer Phishing-Seite oder in einer fremden App eingegeben, musst du deine Guthaben unverzüglich auf eine sicher neu erzeugte Wallet übertragen. Dieser Notfall hat mit dem TROPIC01-Laborangriff nichts zu tun, ist aber für Trezor-Nutzer seit September 2026 die deutlich realere Gefahr.

Warum die TROPIC01-Schwachstelle trotzdem ein Weckruf ist

Die Botschaft hinter dieser Meldung ist deutlich: Selbst die fortschrittlichste Hardware-Wallet bietet keine hundertprozentige Garantie. Sicherheit entsteht nicht durch ein einzelnes Gerät, sondern durch ein mehrschichtiges Konzept – und durch deine eigene Vorbereitung. Genau hier liegt der Punkt, den viele Krypto-Besitzer unterschätzen: Dein Krypto-Vermögen ist nur so sicher wie deine schwächste Schicht.

Die Safe 7 folgt im Kleinen demselben Prinzip, das auch für deine gesamte Verwahrung gilt: Kein einzelnes Teil darf allein über alles entscheiden. Bei größeren Beständen überträgt eine Multisig-Wallet diese Idee auf mehrere Geräte, gern von verschiedenen Herstellern.

Sicherheit ist Vorbereitung, kein Produkt

Ob Chip-Schwachstelle, Phishing, Verlust oder Todesfall: Wer seine Selbstverwahrung systematisch aufbaut, ist gegen einzelne Schwachpunkte abgesichert. Wie du dein Krypto-Vermögen Schritt für Schritt absicherst, zeigt der Leitfaden „Krypto-Vermögen schützen – dein Krypto-Vermögen ist nur so sicher wie deine Vorbereitung“.

Du willst ein komplettes, durchdachtes Schutzkonzept statt Einzelmaßnahmen? Dann sieh dir das vollständige Sicherheitssystem für Selbstverwahrung an:

Krypto-Vermögen schützenLeitfaden mit Sicherheits-Audit, Masterplan und Notfallkarte · Anzeige

September 2026: unabhängiger Phishing-Vorfall bei Trezors E-Mail-Dienstleister

Mit der TROPIC01-Schwachstelle hat dieser Vorfall nichts zu tun, er betrifft aber viele Trezor-Nutzer direkt. Am 9. September 2026 verschafften sich Angreifer Zugang zum Newsletter-Konto von Trezor beim E-Mail-Dienstleister Brevo. Über diesen echten Versandweg verschickten sie eine gefälschte „kritische Sicherheitswarnung“ zu einer angeblichen STM32-Entropie-Schwachstelle. Die Mail kam von Trezors echter Absenderadresse und bestand deshalb alle üblichen Echtheitsprüfungen. Der Link führte zu einer App, die das Wallet-Backup abfragte. Trezor schaltete die Phishing-Domain nach eigenen Angaben innerhalb von rund 20 Minuten ab.

Faktisch ist das ein Newsletter-Datenleck: Betroffen war die Liste mit rund 347.000 Adressen, und Trezor hat inzwischen bestätigt, dass diese Kontakte exportiert wurden – die Adressen können also für weitere, gezieltere Phishing-Wellen genutzt werden. Kunden von BitBox und CoinTracking erhielten am selben Tag gleichartige Nachrichten über denselben Dienstleister. Welche Krypto-Anbieter in den letzten Jahren Kundendaten verloren haben, dokumentiert unsere Übersicht Krypto-Datenlecks.

Seed-Phrase schon eingegeben?

Wer seine Wiederherstellungswörter auf einer solchen Seite oder in einer fremden App eingegeben hat, muss sie als kompromittiert betrachten. Dann hilft nur eines: sofort eine neue Wallet sicher erzeugen und alle Guthaben dorthin übertragen, bevor die Angreifer es tun. Die Schritte in der richtigen Reihenfolge stehen unter Wallet gehackt – was jetzt. Ein bloßer Klick auf den Link gibt laut Trezor noch keinen Zugriff auf deine Coins.

So reagierst du richtig: Eine echte Sicherheitswarnung verlangt nie deine Wiederherstellungswörter und schickt dich nie über einen Mail-Link zu einem „Rettungs-Update“. Prüfe jede Warnung direkt in der offiziellen App oder auf der Herstellerseite, die du selbst aufrufst. Die typischen Maschen – gefälschter Support, Fake-Updates, Wallet-Drainer – haben wir unter Krypto-Scams erkennen zusammengestellt.

Dass Angriffe zunehmend über die Software rund um die Hardware laufen, zeigt auch ein zeitgleicher Fall bei einem anderen Hersteller: Beim Sicherheitsvorfall bei der D’CENT App Wallet waren vor allem Nutzer der Smartphone-Wallet betroffen, nicht die Hardware.

So maximierst du die Sicherheit deiner Krypto-Bestände

Unabhängig davon, welche Hardware-Wallet du nutzt, lassen sich die wichtigsten Risiken mit einigen Grundprinzipien der Selbstverwahrung wirksam reduzieren:

  • Seed-Phrase strikt offline halten: Niemals abfotografieren, in die Cloud laden oder auf Webseiten, am Computer oder in fremden Apps eingeben; eine nötige Wiederherstellung nur über den vorgesehenen sicheren Ablauf des Wallet-Geräts durchführen. Eine analoge, physisch geschützte Sicherung ist die Grundlage. Wie schnell eine einmal offengelegte Wortliste zum Totalverlust führt, zeigt der Fall Seed-Phrase-Leak bei der koreanischen Steuerbehörde.
  • Mehrere unabhängige Backups: Bewahre Kopien deiner Recovery-Wörter an getrennten, unauffälligen Orten auf, geschützt vor Feuer, Wasser und neugierigen Blicken. Warum Papier dafür oft nicht reicht, erklärt unser Ratgeber Seed-Backup aus Metall.
  • Physische Sicherheit ernst nehmen: Wer keinen physischen Zugriff auf dein Gerät und dein Backup erhält, kann auch Hardware-Schwächen nicht ausnutzen. Die größere Gefahr ist oft nicht das Labor, sondern der Überfall – mehr dazu im Beitrag zur Wrench Attack.
  • Passphrase erwägen: Eine zusätzliche Passphrase als 25. Wort schafft eine weitere unabhängige Sicherheitsebene über die reine Seed-Phrase hinaus.
  • Starke PIN wählen: Die PIN bleibt auch bei der Safe 7 eine eigenständige Barriere. Selbst wenn alle Chips überwunden wären, müsste ein Angreifer sie noch erraten.
  • Phishing-Disziplin: Gib deine Seed-Phrase niemals auf Aufforderung per E-Mail, Chat oder Webseite ein. Seriöse Hersteller fragen sie nicht ab.
  • Firmware aus offizieller Quelle: Aktualisiere ausschließlich über die offizielle Hersteller-Software und prüfe die Echtheit deines Geräts. Wie du Hardware-Wallet-Firmware sicher aktualisierst und Fake-Updates erkennst, steht im eigenen Ratgeber.
  • Notfall- und Nachlassplan: Lege fest, wie Vertrauenspersonen oder Erben im Ernstfall sicher und kontrolliert Zugriff erhalten. Wie das rechtlich und praktisch geht, zeigt Krypto-Erbe regeln.

Diese Prinzipien wirken zusammen wie die mehreren Chips der Safe 7: Fällt eine Schicht aus, halten die übrigen.

Das Backup feuerfest sichern

Eine Wortliste auf Papier übersteht weder Brand noch Hochwasser. Für Trezor-Geräte gibt es passende Metallplatten in drei Varianten – je nachdem, welches Backup-Format dein Gerät erzeugt hat.

Anzeige
ModellWofür es passt
Trezor Keep Metal 24Für eine klassische Wortliste mit 24 Wörtern
Trezor Keep Metal 20 Single-ShareFür ein Trezor-Backup mit 20 Wörtern als einzelne Sicherung
Trezor Keep Metal 20 Multi-ShareFür ein aufgeteiltes Trezor-Backup mit mehreren Anteilen

← Tabelle seitlich scrollen →

Die Produktnamen sind Partnerlinks. Bei einem Kauf kann alarm.de eine Provision erhalten; für dich ändert sich am Preis nichts.

Hardware-Wallets unserer Partner: welches Schutzkonzept zu dir passt

Trezor Safe 7 trotz Sicherheitslücke kaufen: Welche Alternativen gibt es?

Wer die Trezor Safe 7 kaufen möchte, sollte die TROPIC01-Schwachstelle im Zusammenhang mit dem eigenen Bedrohungsmodell bewerten. Trezor erklärt, dass die Schutzarchitektur der Wallet weiterhin wirksam ist und für Besitzer keine Maßnahmen nötig sind; der Laborangriff setzt physischen Zugriff und Spezialausrüstung voraus. Ein Blick auf andere Sicherheitskonzepte lohnt trotzdem: Geräte mit mehreren Schutzchips, Bitcoin-only-Wallets, Offline-Signierung per QR-Code und unterschiedliche Backup-Verfahren haben jeweils eigene Stärken.

Die TROPIC01-Schwachstelle zeigt, dass Hersteller sehr unterschiedliche Wege gehen: mehrere Chips, die sich gegenseitig misstrauen, ein zentrales Secure Element, Signieren ganz ohne Kabel oder bewusst gar kein Secure Element. Keiner dieser Ansätze ist für jeden der richtige.

Anzeige

Sicherheit, die offengelegt wird – statt versteckt

Genau das macht der TROPIC01-Fall deutlich: Trezor setzt auf ein offenes, auditierbares Secure Element und auf mehrere unabhängige Sicherheitsebenen. Transparente Offenlegung statt Geheimhaltung ist für viele ein Grund, bei der Selbstverwahrung auf Trezor zu setzen – auch wenn kein Gerät absolute Sicherheit garantiert. Andere Hersteller setzen andere Schwerpunkte; die Tabelle zeigt die Geräte unserer Partner mit ihrem jeweiligen Schutzansatz.

ModellSchutzansatz
Trezor Safe 7Zwei Secure Elements (TROPIC01 und OPTIGA Trust M) schützen die PIN-Geheimnisse, der Sicherheits-Mikrocontroller STM32U5 koordiniert; USB-C oder Bluetooth
Trezor Safe 5Secure Element und Farb-Touchscreen, quelloffene Firmware, Verbindung per USB-C
Trezor Safe 3Secure Element im kompakten Tastengerät, quelloffene Firmware, Verbindung per USB-C
Ledger Nano S PlusSecure Element als zentraler Schlüsselspeicher, Firmware im Kern geschlossen, Verbindung per USB
Ledger Nano Gen5Secure Element, E-Ink-Touchdisplay, Bluetooth und NFC, Transaktionsprüfung am Gerät
Ledger FlexSecure Element, großes E-Ink-Touchdisplay, USB-C, Bluetooth und NFC
Ledger StaxSecure Element, gebogenes E-Ink-Touchdisplay, USB-C, Bluetooth und NFC
BitBox02 (Bitcoin-only oder Multi)Schweizer Gerät mit Secure Element und offener Firmware, Backup als Wörter oder auf MicroSD
BitBox02 NovaNachfolgemodell mit USB-C und Bluetooth, ebenfalls als Bitcoin-only- und Multi-Edition
Foundation Passport PrimeBitcoin-Wallet mit Signieren per QR-Code oder verschlüsseltem Bluetooth (QuantumLink), dazu 2FA und Sicherheitsschlüssel
Keystone 3 ProQR-Code im Air-Gap-Modus, USB-C und MicroSD für Firmware-Updates
Coldcard QNur Bitcoin, zwei Sicherheitschips, volle Tastatur und QR-Scanner, über den Fachhändler Copiaro
Coldcard Mk5Nur Bitcoin, zwei Sicherheitschips, kompaktes Tastengerät, über den Fachhändler Copiaro
OneKey Classic 1S und 1S PureQuelloffene Firmware und Hardware im flachen Kartenformat, 1S Pure ohne Akku
OneKey ProFarb-Touchdisplay, Fingerabdrucksensor und QR-Air-Gap-Modus, quelloffen
Cypherock X1BIP39-Seed wird per Secret Sharing auf Gerät und vier Karten verteilt; zwei Teile reichen zur Wiederherstellung
Tangem WalletKartenformat mit NFC, der Schlüssel liegt im Chip der Karte, Bedienung per App
ELLIPAL Titan 2.0Signieren über QR-Codes, kein WLAN, Bluetooth oder USB-Datenanschluss, Metallgehäuse
ERA WalletAir-gapped im Kartenformat mit ERA Lens, mehrere Seeds auf einem Gerät
D’CENT Biometric WalletFingerabdruck zum Entsperren, zusätzlich PIN-Authentifizierung, Bluetooth und USB
D’CENT S mit R3covery-KarteBatterieloses Kartenformat mit NFC, Sicherung auf einer eigenen Wiederherstellungskarte
Blockstream Jade PlusBewusst ohne Secure Element, stattdessen Blind Oracle, vollständig quelloffen

← Tabelle seitlich scrollen →

Aufgeführt sind die Geräte der Hersteller, mit denen wir zusammenarbeiten. Die Produktnamen sind Partnerlinks; für dich ändert sich am Preis nichts. Angaben der Hersteller, maßgeblich sind vor dem Kauf deren aktuelle Produktseiten.

Wichtig: Hardware-Wallets immer direkt beim Hersteller oder bei offiziellen Wiederverkäufern kaufen – nie gebraucht oder aus unklaren Quellen.

Glossar: Begriffe rund um die TROPIC01-Schwachstelle

Secure ElementSpeziell abgesicherter Chip, der Geheimnisse wie PIN-Bausteine isoliert vom übrigen Gerät speichert und Auslesen erschwert.
TROPIC01Quelloffenes Secure Element von Tropic Square mit RISC-V-Kern, dessen Aufbau öffentlich dokumentiert und prüfbar ist.
Laser-Fault-InjectionLaborangriff, bei dem gezielte Laserimpulse einen Chip zu Rechenfehlern bringen, um Schutzprüfungen zu umgehen.
PIN-SchutzSperre des Geräts per PIN. Bei der Safe 7 prüfen zwei Secure Elements die PIN, der Mikrocontroller STM32U5 koordiniert die Abläufe.
GeräteattestierungEchtheitsprüfung, mit der Hersteller-Software feststellt, ob ein Gerät original ist und nicht manipuliert wurde.
LieferkettenangriffManipulation eines Geräts auf dem Weg vom Hersteller zum Käufer, etwa durch veränderte Firmware oder Bauteile.
PassphraseFrei gewählte Zeichenfolge zusätzlich zum Backup. Jede Passphrase öffnet eine andere Wallet; ohne sie hilft die Wortliste allein nicht.
Secure BootPrüfung beim Einschalten, ob die geladene Firmware vom Hersteller signiert ist. Genau diese Signaturprüfung umging der Laserangriff.
MAC-and-DestroyGeschützter Geheimnisspeicher im TROPIC01, der den PIN-Schutz trägt und Fehlversuche unumkehrbar verbraucht, statt sie nur zu zählen.
Responsible DisclosureVerantwortungsvolle Offenlegung: Forscher melden eine Lücke erst dem Hersteller und veröffentlichen sie nach einer Frist.

Häufige Fragen zur Trezor-Sicherheitslücke

Ist die Trezor Safe 7 trotz der Sicherheitslücke sicher?

Nach Angaben von Trezor ja. Die Schwachstelle betrifft den TROPIC01-Chip, nicht die vollständige Schutzarchitektur der Safe 7. Für einen Angriff sind physischer Zugriff, Zerlegen des Geräts, Spezialausrüstung und Fachwissen nötig. Durch diese Schwachstelle kompromittierte Geräte sind nach Herstellerangaben nicht bekannt.

Muss ich wegen der TROPIC01-Schwachstelle etwas tun?

Wegen dieser Chip-Schwachstelle sind laut Trezor keine unmittelbaren Maßnahmen erforderlich. Unabhängig davon lohnt ein Blick auf die eigene Selbstverwahrung: Seed-Phrase offline sichern, mehrere Backups anlegen, Phishing-Disziplin wahren und Firmware nur über die offizielle Software beziehen.

Liegen meine Coins oder mein Backup auf dem TROPIC01-Chip?

Nein. Laut Trezor sind weder die Schlüssel zu deinen Coins noch das Wallet-Backup auf dem TROPIC01-Chip gespeichert. Der Chip hält einen von drei Bausteinen, die gemeinsam die PIN absichern.

Was ist eine Laser-Fault-Injection-Attacke?

Dabei wird ein Chip im Labor gezielt mit Laserimpulsen gestört, um Rechenfehler zu provozieren und so Schutzprüfungen zu umgehen oder an interne Geheimnisse zu gelangen. Der Angriff setzt teure Spezialausrüstung und physischen Zugriff auf das Gerät voraus.

Lässt sich die TROPIC01-Lücke per Firmware-Update schließen?

Nicht vollständig. Die Ursache liegt in der Hardware und lässt sich bei bestehenden Geräten nicht durch ein normales Update beseitigen. Tropic Square beschreibt eine zusätzliche Schutzmaßnahme per Konfiguration, die den Angriff erschwert; eine überarbeitete Chipversion soll die Methode auf Hardware-Ebene schließen. Bis dahin schützen die übrigen Sicherheitsebenen und die PIN.

Können dadurch manipulierte Geräte in den Handel kommen?

Über diesen konkreten Angriff laut Trezor nicht. Er muss bei jedem Einschalten neu ausgeführt werden und hinterlässt keine dauerhaft veränderte Firmware. Gegen andere Lieferkettenrisiken hilft weiterhin nur der Kauf beim Hersteller oder offiziellen Händlern.

Betrifft die Schwachstelle auch die Trezor Safe 3 oder Safe 5?

Die Offenlegung bezieht sich auf die Trezor Safe 7, die als erstes Gerät den TROPIC01-Chip integriert hat. Safe 3 und Safe 5 nennt Trezor in diesem Zusammenhang nicht.

Was ist der TROPIC01-Chip?

TROPIC01 ist ein quelloffenes Secure Element mit RISC-V-Kern. Sein Aufbau ist öffentlich dokumentiert, sodass Sicherheitsforscher den Chip unabhängig prüfen können – im Gegensatz zu klassischen, durch Geheimhaltungsvereinbarungen geschützten Secure Elements.

Warum hat ausgerechnet Ledger die Lücke gefunden?

Tropic Square hatte den Chip dem Forschungsteam Donjon des Herstellers Ledger zur Prüfung überlassen. Das Team meldete die Schwachstelle Ende Januar 2026, Trezor und Tropic Square machten sie Anfang Juni 2026 öffentlich.

Wurde die Trezor Safe 7 gehackt?

Nein. Nach Angaben von Trezor wurde die Safe 7 als Gerät nie gehackt. Die Schwachstelle betrifft einen einzelnen Chip und senkt den Schutz der PIN von drei auf zwei physische Barrieren; Guthaben wurden dadurch nicht entwendet.

Was war die Phishing-Mail zur STM32-Entropie-Schwachstelle?

Eine gefälschte Sicherheitswarnung, die im September 2026 über Trezors gehackten E-Mail-Dienstleister Brevo an Newsletter-Abonnenten ging. Sie behauptete einen Hardwarefehler und führte zu einer App, die das Wallet-Backup abfragte. Mit der TROPIC01-Schwachstelle hat sie nichts zu tun.

Was tun, wenn ich meine Seed-Phrase auf einer Phishing-Seite eingegeben habe?

Dann gilt die Seed-Phrase als kompromittiert. Erzeuge sofort sicher eine neue Wallet und übertrage alle Guthaben dorthin. Ein bloßer Klick auf den Link gibt laut Trezor noch keinen Zugriff auf deine Coins.

Woran erkenne ich gefälschte Sicherheitswarnungen zu Trezor?

Echte Hersteller fordern nie deine Wiederherstellungswörter an und schicken keine Links, über die du dein Gerät „retten“ sollst. Prüfe jede Warnung direkt in der offiziellen App oder auf der Herstellerseite, die du selbst aufrufst, und nie über einen Link aus einer E-Mail.

Wie schütze ich meine Kryptowährungen am besten?

Durch ein mehrschichtiges Konzept: Seed-Phrase offline und mehrfach sichern, physische Sicherheit gewährleisten, optional eine Passphrase nutzen, Phishing meiden und einen Notfallplan haben. Kein einzelnes Gerät ersetzt diese Vorbereitung.

Mehr zum Thema Krypto-Sicherheit

Quellen u. a.: Offenlegung von Trezor (Juni 2026), Sicherheitsmitteilung von Tropic Square, technischer Bericht von Ledger Donjon, Stellungnahmen von Trezor und Brevo zum Phishing-Vorfall (September 2026) sowie Berichterstattung von crypto.news, Blocktrainer, CoinDesk und The Cryptonomist. Stand der Informationen: September 2026.

Dieser Beitrag dient der allgemeinen Information zur IT- und Krypto-Sicherheit und stellt keine Anlage-, Steuer- oder Rechtsberatung dar. Produktfunktionen, Firmware-Versionen und Sicherheitshinweise können sich kurzfristig ändern. Maßgeblich sind deshalb vor Einrichtung oder Update immer die aktuellen Angaben des jeweiligen Herstellers.

Haben Sie eine Meinung zu diesem Artikel? Hier können Sie uns schreiben →
Haben Sie Fehler entdeckt? Dann weisen Sie uns gern darauf hin →