CZ: Software-Wallets vermeiden Risiken wie im Trezor-Leak

Am 13. August gab Trezor bekannt, dass ein Datenleck bei seinem Versandpartner ShipMonk die persönlichen Informationen von etwa 13.700 Kunden offengelegt hat. Zu den betroffenen Daten gehören Namen, Telefonnummern und Wohnadressen.
Changpeng Zhao (CZ), Gründer von Binance, reagierte darauf und argumentierte, dass der Vorfall einen Vorteil von Software-Wallets zeigt. Diese benötigen keinen physischen Versand, der die Identität eines Käufers mit einer Wohnadresse verknüpft.
Trezor-Datenleck rückt physische Adressen in den Fokus
Trezor informierte über den Vorfall, nachdem ShipMonk das Unternehmen am 10. August über einen unbefugten Zugriff auf Systeme mit Kundendaten informiert hatte.
CZ betonte, dass der Vorfall unterschiedliche Risikoprofile für Hardware- und Software-Wallets verdeutlicht.
"Hardware wallets are often considered 'more secure' than software wallets," he wrote. "While I still think that is 'generally true' in a few specific aspects, this incident reinforces an advantage of software self-custody wallets."
Er verwies auf Beispiele wie die Binance Web3 Wallet und Trust Wallet, die keinen physischen Versand erfordern, der die Identität und Adresse eines Nutzers mit dem Besitz von Kryptowährungen verknüpft.
CZ stellte jedoch klar, dass er Hardware-Wallets nicht grundsätzlich ablehnt. "Not saying hardware wallets are 'bad,'" schrieb er. "Just different profiles." Er fügte hinzu, dass YZiLabs in viele Hardware-Wallet-Unternehmen investiert ist.
Im Rahmen der Diskussion äußerte das NaoX Protocol Bedenken, dass die offengelegten Adressen Angreifern eine Liste verifizierter Krypto-Besitzer liefern könnten, die persönlich angegriffen werden könnten. Bitcoin-Sicherheitsexperte Nick Neuman warnte ebenfalls, dass die Daten zu gezielten Social-Engineering-Angriffen und potenziellen physischen Übergriffen führen könnten, bei denen Kriminelle mit Gewalt versuchen, Gelder zu stehlen.
Trezor warnte, dass Kunden mit ausgeklügelteren Phishing-Angriffen per E-Mail, Telefon oder Briefen rechnen müssen. Das Unternehmen riet Nutzern, niemals ihre Wallet-Backups online einzugeben oder mit anderen zu teilen.
Schwierige Zeiten für Hardware-Wallets
Der Zeitpunkt des Vorfalls reiht sich in eine Serie negativer Schlagzeilen für Hersteller von Hardware-Wallets ein. Mitte Juli kritisierte der On-Chain-Ermittler ZachXBT die Kategorie als ungeeignet für ernsthafte Nutzung und schrieb auf Telegram, dass "alle Hardware-Wallets kompletter Müll sind".
Er argumentierte, dass ein Ersatztelefon, das nur für Transaktionen genutzt wird, besser funktionieren könnte, da Probleme wie leere Batterien, erzwungene Firmware-Updates und Interface-Fehler häufig auftreten. Der Trezor-Vorfall stellt eine andere Art von Versagen dar, da er durch einen Anbieter und nicht durch das Gerät selbst verursacht wurde, passt jedoch in die Diskussion über Kosten jenseits der Seed-Phrase.
Darüber hinaus verknüpfte Galaxy Research letzte Woche über $100 Millionen in gestohlenem Bitcoin mit einem separaten Problem in älterer Coldcard-Firmware, die Wallet-Seeds mit schwächerer Zufälligkeit als beabsichtigt generierte. Coinkite hat den Fehler in neueren Versionen behoben, kann jedoch Seeds, die auf betroffenen Geräten generiert wurden, nicht reparieren und hat Inhabern seiner Mk3- bis Q-Modelle geraten, Gelder auf nicht betroffene Hardware zu übertragen.
Dies ist nicht das erste Mal, dass Trezor in eine solche Situation gerät. Ein separater Vorfall im Januar 2024, der mit einem Drittanbieter-Support-Dienstleister verbunden war, legte die Kontaktdaten von rund 66.000 Nutzern offen.

