﻿---
title: "Firmware-Updates einer Hardware-Wallet verifizieren"
description: "Modellspezifischer Ablauf zur Prüfung von Wallet-App und Firmware, zum Schutz der Wiederherstellung und zur Kontrolle des aktualisierten Geräts."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Firmware-Updates einer Hardware-Wallet verifizieren

> Nur zu Bildungszwecken; keine Anlageberatung. Investitionen können zu Verlusten führen.

<a id="answer"></a>

## Direkte Antwort

Ein Firmware-Update kann Sicherheits- oder Kompatibilitätsprobleme beheben, ist aber nur im offiziellen Verfahren für das genaue Gerätemodell und den richtigen Veröffentlichungskanal sicher. Verwaltungs-App, heruntergeladene Firmware, Geräteprüfung, Wiederherstellungssicherung und Nachkontrolle sind getrennte Kontrollen. Ein grünes Symbol, eine Prüfsumme oder ein vertrauter Bildschirm beweist nicht die gesamte Kette.

Das Update selbst sollte keine Blockchain-Werte bewegen, da diese im Netzwerk und nicht im Gerät erfasst sind. Ein Fehler kann das Gerät jedoch zurücksetzen, bösartige Host-Software Geheimnisse abfragen oder Transaktionsdaten ersetzen und ein inkompatibles Image den Signierer unbrauchbar machen. Prüfe vor der Änderung die Wiederherstellbarkeit, ohne das Geheimnis einem Online-Rechner preiszugeben.

<a id="mechanism"></a>

## So funktioniert die Verifizierung

### Lieferweg authentifizieren

Beginne bei einer gespeicherten Hersteller-Domain, der offiziellen Geräte-App oder einem vom Hersteller verlinkten Repository. Prüfe `device model`, installierte `firmware version`, Zielversion, Kanal, Datum und Änderungsprotokoll. Veröffentlicht der Hersteller Signaturen oder Hashes, prüfe sie nach dessen Anleitung mit einem über einen unabhängigen offiziellen Kanal bezogenen Schlüssel-Fingerabdruck.

Ein passender `SHA-256`-Hash beweist nur die Gleichheit zweier Dateien, nicht den Herausgeber des Referenzwerts. Eine gültige Signatur beweist die Unterzeichnung durch den Inhaber des zugehörigen privaten Schlüssels; dazu müssen öffentlicher Schlüssel und Modellzuordnung authentifiziert werden. Lade nicht manuell herunter, wenn der Hersteller die Firmware in seiner offiziellen App ausliefert.

### Host- und Geräteprüfungen unterscheiden

Die Verfahren unterscheiden sich. Manche Bootloader akzeptieren nur Hersteller-Firmware; manche Apps vergleichen Hash oder Revision wie `RevisionID`; fortgeschrittene Abläufe verlangen ein signiertes Manifest und eine Modelldatei wie `.dfu`. Diese Kontrollen ergänzen einander. Befolge die aktuelle Anleitung und stoppe bei Abweichungen von App, Anzeige, Version, Signatur, Hash oder Echtheitsstatus.

Open Source ermöglicht Prüfung, ein reproduzierbarer Build den Vergleich von Binärdatei und Quellcode. Beides beweist allein weder die Echtheit des angeschlossenen Geräts noch eine saubere lokale App oder die Identität der installierten Binärdatei.

### Wiederherstellung schützen und testen

Prüfe vorab, dass die Offline-Sicherung lesbar, vollständig und verfügbar ist, einschließlich nötiger Passphrase, Anteile, Ableitungsdaten, Multisig-Deskriptor und Signiererreihenfolge. Nutze eine herstellerseitige Geräteprüfung oder Testwiederherstellung, falls unterstützt. Ein legitimes Routine-Update verlangt keine Wiederherstellungswörter in Website, Chat, Desktopformular oder Mobil-App.

Übe bei hohen Werten nur auf einem vertrauenswürdigen Ersatzgerät, wenn Verfahren, Kompatibilität, Datenschutz und sichere Löschung verstanden sind. Vergleiche vor Nutzung einen zuvor erfassten Wallet-Fingerabdruck oder eine Empfangsadresse. Wörter anzusehen oder den Kontostand zu prüfen beweist keine vollständigen Wiederherstellungsdaten.

<a id="example"></a>

## Betriebscheckliste

- Erfasse Modell, aktuelle Firmware, Fingerabdruck oder bestätigte Adresse, nötige Passphrase und Multisig-Konfiguration, jedoch keine Geheimnisse im selben Datensatz.
- Lies offizielle Versionshinweise und Meldungen; bestätige die Unterstützung der Hardware-Revision und genutzten Funktionen.
- Beziehe App oder Firmware nur über den authentifizierten Weg. Prüfe, soweit unterstützt, vor Ausführung Signatur oder Hash.
- Trenne unnötige Erweiterungen, Fernzugriff, Bildschirmfreigabe und nicht vertrauenswürdige Peripherie; sorge für stabile Stromversorgung und Verbindung.
- Bestätige auf dem Hardware-Bildschirm. Gib Wiederherstellungswörter niemals auf Forderung eines Updaters, einer Website, des Supports oder einer Direktnachricht ein.
- Unterbrich das Gerät während der dokumentierten Installation oder Prüfung nicht. Notiere Fehler, statt beliebig Downgrade oder Wiederherstellung zu versuchen.
- Prüfe nach Neustart Version und alle modellbezogenen Echtheits-, Signatur-, Hash- und Warnanzeigen. Verwende den Signierer bei Fehlern nicht weiter.
- Öffne die erwarteten Konten, vergleiche Fingerabdruck oder Adresse und genehmige nur eine kleine Transaktion, deren Ziel, Betrag, Netzwerk und Gebühr am Gerät prüfbar sind.

<a id="risks"></a>

## Risiken und Fehlerreaktion

- **Phishing-Updater:** Anzeigen, kopierte Domains, falsche Repositories und Support-Nachrichten können Software zum Diebstahl von Zugangsdaten verteilen.
- **Falsches Image oder Downgrade:** Dateien für andere Modelle, Testkanäle oder verwundbare Altversionen können scheitern, abgelehnt werden oder Schutz schwächen.
- **Fehlgedeutete Prüfung:** Prüfsumme derselben kompromittierten Seite, nicht authentifizierter Schlüssel oder ignorierte Warnung erzeugen falsches Vertrauen.
- **Offengelegte Wiederherstellung:** Mnemonic, Anteil oder Passphrase auf einem vernetzten Host können Angreifern Ausgaberechte geben.
- **Unvollständige Aufzeichnung:** Fehlende Passphrasen, Pfade, Deskriptoren, Anteile oder Reihenfolge können eine andere Wallet oder keine nutzbare Richtlinie ergeben.
- **Unterbrochenes Update:** Strom- oder Verbindungsverlust kann einen herstellerspezifischen Wiederherstellungszustand oder Reset auslösen; nutze nur den dokumentierten Weg.
- **Kompromittierte Anzeige oder Host:** Echte Firmware macht eine ungeprüfte Transaktion nicht sicher; prüfe wesentliche Felder auf der vertrauenswürdigen Anzeige.
- **Fehlgeschlagene Echtheitsprüfung:** Bewahre die Meldung auf, entferne das Gerät aus Signaturabläufen, kontaktiere den offiziellen Support separat und umgehe die Prüfung nicht.

<a id="misconceptions"></a>

## Häufige Missverständnisse

### Prüfen alle Hardware-Wallets Firmware gleich?

Nein. Bootloader-Regeln, App-Updates, signierte Manifeste, Echtheitsprüfungen und Wiederherstellung sind produkt- und modellspezifisch. Nutze die aktuelle Anleitung des genauen Geräts.

### Reicht eine passende Prüfsumme?

Nein. Sie erkennt nur Unterschiede zum verwendeten Wert. Stammen Datei und Wert aus derselben kompromittierten Quelle, können beide bösartig sein; authentifiziere Quelle oder Signatur wie dokumentiert.

### Müssen für das Update Wiederherstellungswörter eingegeben werden?

Nicht in einen vernetzten Rechner oder eine normale App. Nach einem Fehler kann ein Reset die dokumentierte Wiederherstellung am Gerät verlangen; ein Updater, der Wörter am Host fordert, ist ein Phishing-Signal.

### Beweist ein erfolgreicher Neustart sichere Mittel?

Nein. Prüfe Version, Echtheit, Wallet-Identität und Adressen und teste den gesamten Signaturablauf mit einer kleinen Transaktion. Prüfe die Absicht weiterhin am Hardware-Bildschirm.

<a id="related"></a>

## Verwandte Themen

- [Hardware-Wallet](/de/crypto/hardware-wallet/)
- [Mnemonische Phrase](/de/crypto/seed-phrase/)
- [Verwaltung privater Schlüssel](/de/crypto/private-key-management/)
- [Cold Wallets: Offline-Signatur, Wiederherstellung und Betriebskontrollen](/de/crypto/cold-wallet/)
- [Brieftaschensignatur](/de/crypto/wallet-signature/)

<a id="sources"></a>

## Quellen

- [Update Trezor firmware](https://trezor.io/guides/trezor-suite/update-trezor-firmware) - Trezor (abgerufen: 2026-08-20)
- [Firmware hash check: how Trezor Suite verifies your firmware](https://trezor.io/learn/security-privacy/how-trezor-keeps-you-safe/firmware-hash-check-how-trezor-suite-verifies-your-firmware) - Trezor (abgerufen: 2026-08-20)
- [How to update the BitBox02 firmware](https://support.bitbox.swiss/en_US/basics-/update-bitbox02-firmware) - BitBox (abgerufen: 2026-08-20)
- [Upgrade Firmware](https://coldcard.com/docs/upgrade/) - COLDCARD (abgerufen: 2026-08-20)

Source: https://wiki.fcontext.com/de/crypto/hardware-wallet-firmware-verification/index.mdx
