LONDON (IT BOLTWISE) – Neue Datenlecks bei Versandpartnern erhöhen das Risiko für Besitzer von Hardware-Wallets. Trezor und SafePal berichten, dass Tausende Kundendaten wie Namen, Adressen und Kontaktdaten gestohlen wurden, obwohl die Wallets selbst offline bleiben. Damit rückt eine Lücke im digitalen Liefer- und Mailingprozess in den Fokus, die physischen Zugriff auf Seed Phrases erleichtern kann. Zusätzlich häufen sich Meldungen zu „Wrench Attacks“ und steigenden Versuchen, Passwörter offline geraten zu lassen.

Besitzer von Hardware-Wallets haben bislang auf ein sehr klares Sicherheitsprinzip gesetzt: Das eigentliche Schlüsselmaterial bleibt auf einem Gerät, das im Normalfall nicht mit dem Internet verbunden ist. Genau deshalb ist es für viele Nutzer überraschend, dass neue Vorfälle nicht die Kryptografie auf dem Wallet treffen, sondern die Kette davor: Datenlecks bei Versand- und Zulieferpartnern erhöhen das Risiko, dass Angreifer die physischen Wohnorte von besonders vermögenden Personen identifizieren. Wenn die Liste potenzieller Opfer zur Verfügung steht, verschiebt sich das Bedrohungsmodell von der rein digitalen Kompromittierung hin zu Angriffen, bei denen Menschen im Mittelpunkt stehen.
In den letzten Wochen haben Trezor und SafePal gemeldet, dass bei separaten Datenpannen ihrer Versandpartner Kundendaten abhandenkamen. Laut Quelle wurden dabei Namen, Home-Addresses sowie E-Mail-Adressen und Telefonnummern kompromittiert, weil die Wallet-Hersteller diese Informationen für den Versand der Geräte herausgegeben hatten. Für die Sicherheit der Hardware-Wallets selbst gilt die Entwarnung: Das Gerät bleibt weiterhin offline, wodurch ein direktes Aushebeln aus der Ferne deutlich schwerer wird. Der Knackpunkt liegt aber im Ökosystem: Selbst wenn Seed Phrases nie das Netz verlassen, reichen gestohlene Kontaktdaten aus, um eine gezielte Auswahl von Opfern zu treffen und im nächsten Schritt physischen Druck aufzubauen.
Der nächste Schritt wird in der Quelle als „Wrench Attack“ beschrieben, also ein Angriff, bei dem mit Gewalt oder zumindest mit der glaubwürdigen Androhung von Gewalt versucht wird, die Seed Phrase vom Opfer zu erhalten. Der Grund ist banal und zugleich gefährlich: Wer die Seed Phrase kennt, kann die damit verbundenen Gelder in der Regel irreversibel auf einer öffentlichen Blockchain übernehmen. CertiK ordnet das Bedrohungsbild für 2025 ein und berichtet laut Quelle von Dutzenden gemeldeter Wrench Attacks, die gegenüber dem Vorjahr um 75 % gestiegen sein sollen; außerdem werden in den Meldungen mehrere Dutzend Millionen US-Dollar als Größenordnung für gestohlene Werte genannt. Parallel dazu nennt Chainalysis für das laufende Jahr bislang einen Wert „nahe bei 30 Millionen US-Dollar“ und beschreibt, dass Gruppen zunehmend Entführungen oder Home Invasions einsetzen, um die Seed Phrase zu erzwingen.
Für Unternehmen und Sicherheitsverantwortliche ist dabei weniger die reine Kriminalitätszahl entscheidend als die Systemarchitektur, die solche Angriffe überhaupt ermöglicht. Das Wallet als isoliertes Sicherheitstoken ist nur ein Baustein; in der Praxis hängt die Angriffsresistenz auch an Prozessen wie Kundenverifikation, Adressverwaltung, Versandsteuerung und Datenhaltung bei Dritten. Wenn Anbieter für die Auslieferung personenbezogene Daten an Dienstleister geben müssen, entstehen neue Angriffsflächen außerhalb der eigentlichen Kryptografie. Genau deshalb sollten Wallet- und Austauschprozesse nicht nur als technisches Produkt, sondern als „End-to-End“-Risikokette betrachtet werden: Mit anderen Worten, das Threat Model endet nicht an der Offline-Grenze des Geräts.
Neben dem physischen Zugriff wird in der Quelle noch ein zweites Muster beschrieben, das zeigt, wie komplex Angriffe inzwischen werden. Bei einem separaten Vorfall sei es Angreifern gelungen, mehr als 130 Millionen US-Dollar in Krypto direkt von der Blockchain zu stehlen, indem sie offenbar Passwörter erraten konnten, die für eine Hardware-Wallet-Konstellation (Coldcard von Coinkite) gesetzt wurden. Die Quelle führt aus, dass die Angreifer die Seed Phrases offline erzeugen konnten, obwohl die Wallets selbst nicht mit dem Internet verbunden waren. Das deutet auf ein tieferes Problem in der Erwartung der Angreifer hin: Wenn nicht der direkte Netzwerkzugriff den Ausschlag gibt, sondern die Vorhersagbarkeit bestimmter Parameter oder Implementierungsdetails, kann die sonst so starke Offline-Isolation wirkungslos werden.
Auch die Nutzerperspektive passt zu diesem Muster. In dem Bericht wird ein Betroffener zitiert, der sinngemäß beschreibt, „alles richtig“ gemacht zu haben, aber dass am Ende nichts half, weil das Hardware-Element, das die Seed Phrase erzeugte, in der Codebasis aus dem Jahr 2021 eine Schwachstelle enthalten habe. Ergänzend warnen Trezor und SafePal laut Quelle vor Phishing-Angriffen, bei denen gezielt Nachrichten über E-Mail oder Telefon versendet werden, um Nutzer zur Herausgabe von Informationen zu bringen. Das Zusammenspiel aus Datenlecks (Opferauswahl), sozialem Engineering (Kontaktaufnahme) und möglicher Vorhersagbarkeit kryptografischer Ableitungen (technische Kompromittierung) ist damit ein realer Risiko-Mix statt ein einzelnes Schadensszenario.
Für die Praxis bedeutet das: Sicherheitsmaßnahmen rund um Krypto-Assets müssen organisatorische und operative Bausteine stärker einbeziehen als früher. Wallet-Hersteller können ihre Rolle durch striktere Datenminimierung beim Versand reduzieren, etwa durch die Begrenzung personenbezogener Felder auf das notwendige Minimum oder durch kontrollierte Datenflüsse an Logistikpartner. Gleichzeitig sollten Nutzer für die Zeit nach dem Versand ihre Exposition berücksichtigen: Wer weiß, dass die eigene Adresse möglicherweise zur Zielgruppe wurde, trifft automatische Schutzannahmen anders als jemand, der nur das Device im Blick hat. In der Summe zeigt die Meldung, dass Künstliche Intelligenz zwar in vielen Bereichen für Erkennung und Automatisierung genutzt wird, die entscheidenden Hebel hier aber in Prozessdisziplin, Lieferkettenhygiene und robusten Entwicklungspraktiken liegen.
Am Ende bleibt eine einfache, aber harte Erkenntnis: Hardware-Wallets schützen vor vielen Fernangriffen, aber sie sind kein Ersatz für eine sichere Betriebsumgebung rund um Bestellung, Versand, Datenverwaltung und Software-Implementierung. Wenn Kriminelle Zugang zu Identitätsdaten haben, wechseln sie schneller zur physischen Durchsetzung; wenn zusätzlich Implementierungsfehler Vorhersagbarkeit schaffen, wird sogar Offline-Generierung angreifbar. Für die nächste Sicherheitsphase in der Krypto-Industrie heißt das, dass „Security“ nicht bei der Wallet startet, sondern bereits bei den Datenflüssen, die sie für den Alltag überhaupt handhabbar machen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Hardware-Wallets geraten durch Datenlecks in neue Risikozone" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Hardware-Wallets geraten durch Datenlecks in neue Risikozone" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Hardware-Wallets geraten durch Datenlecks in neue Risikozone« bei Google Deutschland suchen, bei Bing oder Google News!