Kategorie · Hardware-Wallets · Stand 6. Oktober 2026
Hardware-Wallet Vergleich: Ledger, Trezor und BitBox02
Eine Hardware-Wallet hält die privaten Schlüssel auf einem eigenen Gerät, das nie direkt mit dem Internet verbunden ist. Jede Transaktion wird dort angezeigt und bestätigt. Wer Coins länger hält, kommt um diese Geräteklasse kaum herum. Die Auswahl ist überschaubar, die Unterschiede sind es nicht: Sicherheitschip oder quelloffene Firmware, zwei Tasten oder Touchscreen, USB oder Bluetooth, 59 oder 399 Euro.
Die Schlüssel verlassen das Gerät nie. Ein Rechner oder Smartphone mit Schadsoftware kann deshalb keine Transaktion ohne deine Bestätigung am Gerät auslösen.
Zwei Sicherheitsphilosophien: Ledger setzt auf zertifizierte Secure-Element-Chips und hält deren Betriebssystem-Code geschlossen. Trezor und Shift Crypto veröffentlichen die komplette Firmware; Trezor verbaut seit der Safe-Reihe zusätzlich ein Secure Element.
Die Wiederherstellungsphrase (24 oder 12 Wörter nach BIP-39, bei Trezor wahlweise 20 Wörter nach SLIP-39) ist das eigentliche Vermögen. Wer sie kennt, kann die Coins auf jedem anderen Gerät wiederherstellen.
Bei allen Herstellern gab es dokumentierte Vorfälle: Datenlecks im Shop, angreifbare Software-Pakete oder Laborangriffe mit physischem Zugriff. Die Schlüssel auf den Geräten blieben dabei nach Herstellerangaben jeweils geschützt.
Kaufe nur direkt beim Hersteller oder bei autorisierten Händlern. Ein gebrauchtes oder vorkonfiguriertes Gerät mit beiliegender Wortliste ist ein Betrugsmuster.
Auf einen Blick
Acht Hardware-Wallets im Datenvergleich
Aufgenommen sind alle Hardware-Wallets aus unserem Vergleich. Reihenfolge: erst die beiden Geräte, die wir als Startpunkte führen, dann nach Herstellerpreis aufsteigend; abgekündigte Modelle zuletzt. Alle Angaben stammen aus Datenblättern, Shops und Support-Seiten der Hersteller.
Herstellerangaben (Website, Datenblatt, Shop, Dokumentation), Stand 6. Oktober 2026. „Nicht angegeben“ = auf den ausgewerteten Seiten nicht genannt oder nicht erreichbar. Einsteiger-Eignung ist unsere redaktionelle Einschätzung. Keine Kaufempfehlung.
Im Detail
8 Wallets und was für sie spricht
1LS
Ledger Nano S Plus
Ledger SAS · 59 € · Hardware (Cold)
Günstigstes Modell der klassischen Ledger-Reihe mit zertifiziertem Secure Element (CC EAL6+), zwei Tasten und USB-C – ohne Akku und Bluetooth.
Warum Ledger Nano S Plus hier steht
Sicherheitschip: ST33K1M5, CC EAL6+.
Firmware teilweise quelloffen.
Bedienung: 1,1 Zoll monochromes OLED, zwei Tasten.
Trezor Company s.r.o. (SatoshiLabs-Gruppe) · 59 € · Hardware (Cold)
Trezors günstigstes aktuelles Modell: vollständig quelloffene Firmware plus Secure Element CC EAL6+, Shamir-Backup und wahlweise Bitcoin-only-Firmware.
Warum Trezor Safe 3 hier steht
Sicherheitschip: Infineon OPTIGA Trust M, CC EAL6+.
Firmware vollständig quelloffen.
Bedienung: 0,96 Zoll monochromes OLED, zwei Tasten.
Verbindung: USB-C; läuft mit Desktop, Browser, iOS, Android.
Was du wissen solltest
Kleines Display, zwei Tasten.
2024 dokumentierte Umgehung der Authentizitätsprüfung per Spannungsmanipulation.
Ledgers Spitzenmodell mit gebogenem 3,7-Zoll-E-Ink-Touchscreen, kabellosem Laden, Bluetooth und NFC – technisch gleich sicher wie der Flex, deutlich teurer.
Trezor Company s.r.o. (SatoshiLabs-Gruppe) · nicht mehr im Verkauf · Hardware (Cold)
Das erste Hardware-Wallet überhaupt, vollständig quelloffen, aber abgekündigt: Trezor verkauft es nicht mehr und pflegt es laut eigener Angabe bis mindestens 2031.
Warum Trezor Model One hier steht
Sicherheitschip: kein Secure Element.
Firmware vollständig quelloffen.
Bedienung: 0,96 Zoll monochromes OLED, zwei Tasten.
Verbindung: Micro-USB; läuft mit Desktop, Browser.
Secure Element: Was der Chip leistet und was „CC EAL“ bedeutet
Ein Secure Element ist ein Mikrochip, der gegen physische Angriffe gehärtet ist: Auslesen des Speichers, Manipulation der Stromversorgung, Seitenkanalanalysen. Ledger verbaut in allen aktuellen Geräten Chips von STMicroelectronics, die nach Common Criteria auf Stufe EAL5+ (Nano X) oder EAL6+ (Nano S Plus, Flex, Stax) geprüft sind. Trezor nutzt in der Safe-Reihe den Infineon OPTIGA Trust M (EAL6+), speichert dort aber bewusst nicht den Seed, sondern schützt PIN-Prüfung und Geräteauthentizität. Die BitBox02 kombiniert einen ATECC608B-Chip ohne genannte Zertifizierung mit einem verschlüsselten Seed auf dem Mikrocontroller.
EAL (Evaluation Assurance Level) beschreibt, wie tief die Prüfung ging, nicht, wie sicher der Chip in jedem Szenario ist. EAL6+ ist die höchste Stufe, die in Consumer-Hardware üblich ist.
Der Trezor Model One hat kein Secure Element; bei physischem Zugriff wurden in der Vergangenheit Angriffe auf den Mikrocontroller gezeigt. Er ist abgekündigt.
Für den Trezor Safe 3 dokumentierte das Ledger-Donjon-Team im November 2024 eine Umgehung der Authentizitätsprüfung per Spannungsmanipulation; der Safe 5 ist laut Trezor nicht betroffen.
Ein Secure Element schützt vor Angriffen mit dem Gerät in der Hand. Gegen die häufigsten Verluste, eine fotografierte oder weitergegebene Wortliste und das blinde Bestätigen einer Transaktion, hilft kein Chip.
Open Source oder geschlossen: Der Grundsatzstreit zwischen Ledger und Trezor
Trezor veröffentlicht Firmware und Begleit-App unter der GPL-3.0, Shift Crypto Firmware und App der BitBox02 unter Apache-2.0 mit reproduzierbaren Builds. Jeder kann prüfen, was auf dem Gerät läuft. Ledger legt Begleit-App, Secure SDK und die einzelnen Geräte-Apps offen, hält aber den Low-Level-Code des Secure-Element-Betriebssystems geschlossen; der Hersteller begründet das mit Geheimhaltungsvereinbarungen des Chipherstellers. Was besser ist, hängt davon ab, wem du mehr vertraust: einer Zertifizierung durch ein Prüflabor oder der Möglichkeit, den Code selbst oder durch Dritte prüfen zu lassen.
Die Kontroverse um Ledger Recover im Mai 2023 hat das Thema befeuert: Ein optionaler Dienst, der den Seed verschlüsselt in drei Teile aufgeteilt bei Dienstleistern hinterlegt, zeigte, dass die Firmware den Seed grundsätzlich exportieren kann. Ledger hat den Start verschoben und den Dienst später als Opt-in eingeführt.
Display, Tasten, Bluetooth: Komfort entscheidet über Fehler
Die günstigen Modelle (Ledger Nano S Plus, Trezor Safe 3, BitBox02) haben kleine Displays, auf denen eine Adresse nur in Abschnitten lesbar ist, und werden mit zwei Tasten oder Touch-Sensoren bedient. Die Touchscreen-Geräte (Ledger Flex, Ledger Stax, Trezor Safe 5) zeigen Adressen und Transaktionsdetails vollständig an. Das klingt nach Luxus, verringert aber die Gefahr, eine manipulierte Adresse zu übersehen.
Bluetooth und NFC (Ledger Nano X, Flex, Stax) ermöglichen die Nutzung am iPhone. Trezor und BitBox02 verbinden sich per USB-C mit Desktop und Android; die BitBox02 Nova ergänzt Bluetooth.
Ein Akku ist Komfort und Verschleißteil zugleich. Geräte ohne Akku (Nano S Plus, Safe 3, BitBox02) funktionieren nur am Kabel, dafür ohne Ladezyklus.
Alle Geräte verlangen eine PIN direkt am Gerät; Trezor löscht nach 16 Fehlversuchen.
Backup-Standards: BIP-39, Passphrase und SLIP-39
Alle hier geführten Geräte erzeugen eine Wortliste nach BIP-39 (Ledger nur 24 Wörter, Trezor und BitBox02 wahlweise 12 oder 24). Trezor bietet zusätzlich SLIP-39, ein Multi-Share-Backup: Der Seed wird in mehrere 20-Wort-Listen aufgeteilt, von denen eine festgelegte Anzahl zur Wiederherstellung reicht. Beim Safe 5 ist das die Standardeinstellung. Die BitBox02 speichert das Backup standardmäßig auf einer microSD-Karte und zeigt die Wörter nur auf Wunsch an.
Die optionale Passphrase (bei Ledger „25. Wort“) erzeugt aus derselben Wortliste eine zweite, versteckte Wallet. Wer die Passphrase verliert, verliert diese Wallet unwiederbringlich.
Ledger Recover und Ledger Recovery Key sind kostenpflichtige Zusatzdienste. Sie ersetzen die Wortliste nicht, sondern ergänzen sie um einen Wiederherstellungsweg über den Hersteller und Partner.
Wortlisten gehören auf Papier oder Metall, nie in Fotos, Cloud-Notizen oder Passwort-Manager mit Online-Sync.
Dokumentierte Vorfälle: Was passiert ist und was es für dich bedeutet
Kein Hersteller ist ohne Vorfall. Ledger verlor 2020 Kundendaten aus dem Shop (rund eine Million E-Mail-Adressen, 9.500 Postanschriften); Betroffene erhielten jahrelang gezielte Phishing-Mails und Briefe. Im Dezember 2023 wurde ein Software-Paket von Ledger für Web-Apps kompromittiert; Nutzer, die in dieser Zeit Transaktionen in Web-Apps bestätigten, verloren Coins, die Geräte selbst waren nicht betroffen. Bei Trezor dokumentierte der Hersteller 2024 und 2025 Schwachstellen, die physischen Zugriff auf ein entsperrtes Gerät voraussetzen, und behob sie per Firmware-Update. Zur BitBox02 konnten wir keine Vorfälle belegen; Blog und Website des Herstellers waren beim Abruf nicht erreichbar.
Die Lehre aus allen Fällen: Die Geräte hielten die Schlüssel. Verluste entstanden durch Phishing nach Datenlecks und durch das Bestätigen von Transaktionen, deren Inhalt die Nutzer nicht verstanden. Lies deshalb am Gerät, was du signierst, und reagiere auf keine Nachricht, die dich zur Eingabe deiner Wortliste auffordert, auch nicht, wenn sie vom Hersteller zu kommen scheint.
Häufige Fragen
FAQ: Hardware-Wallet Vergleich
Beide gehören zu den etablierten Herstellern und halten die Schlüssel auf dem Gerät. Ledger punktet mit zertifizierten Secure Elements (CC EAL5+/EAL6+), Bluetooth am iPhone und der breitesten Coin-Unterstützung, hält aber Teile des Codes geschlossen. Trezor veröffentlicht die komplette Firmware, bietet SLIP-39-Backups und eine Bitcoin-only-Firmware, kommt aber ohne Bluetooth. Welche Philosophie dir näher ist, entscheidet.
Nicht am ersten Tag. Solange die Summe verschmerzbar ist, reicht die Verwahrung bei einem regulierten Anbieter oder eine Hot Wallet. Sobald der Betrag wehtun würde, lohnt sich ein Gerät ab etwa 59 Euro. Wichtiger als das Modell ist, dass du die Wortliste sicher aufbewahrst und die Wiederherstellung einmal testest.
Nichts mit deinen Coins. Sie liegen auf der Blockchain, nicht auf dem Gerät. Mit der Wortliste stellst du die Wallet auf einem neuen Gerät wieder her, auch bei einem anderen Hersteller, solange beide denselben Standard (BIP-39 oder SLIP-39) unterstützen. Ohne Wortliste sind die Coins verloren.
Die Hersteller raten ab. Ein manipuliertes oder vorkonfiguriertes Gerät kann Schlüssel preisgeben; eine beiliegende Wortliste ist ein klares Betrugsmuster. Alle hier geführten Geräte prüfen beim Einrichten ihre Echtheit über die Begleit-App, trotzdem ist der Direktkauf beim Hersteller der sichere Weg.
Per Bluetooth die Ledger-Modelle Nano X, Flex und Stax. Trezor Safe 3 und Safe 5 sowie die BitBox02 verbinden sich per USB-C und laufen an Desktop und Android; für die BitBox02 nennt der Hersteller den Nachfolger BitBox02 Nova mit Bluetooth für das iPhone.
Nein. Du zahlst einmal das Gerät (laut Hersteller zwischen 59 und 399 Euro). Beim Senden fallen die Netzwerkgebühren der jeweiligen Blockchain an, die der Hersteller nicht erhält. Kostenpflichtig sind nur optionale Zusatzdienste wie Ledger Recover.
Quellen und Belege
Wallet-Daten nach Auswertung der Herstellerquellen (Stand 6. Oktober 2026); die vollständigen Quellenlisten stehen in den Profilen. Ergänzend:
Stand 6. Oktober 2026. Bildungsüberblick auf Basis von Herstellerangaben, keine Kauf- oder Anlageempfehlung. Lade Wallet-Software nur von der offiziellen Quelle und kaufe Geräte nur direkt beim Hersteller oder bei autorisierten Händlern.