Nutzende, die Signaturen und Berechtigungen prüfen, Datenschutzoptionen aktiv verwalten und ihr konkretes Wiederherstellungsmodell verstehen.
KONTROLLAKTE
MetaMask
Eine selbstverwahrte Wallet, deren klassische Wiederherstellungsphrase und neuere Anbieterpfade unterschiedliche Kontrollgitter bilden.
- PRÜFDATUM
- STATUS
- partially verified
- VERTRAUEN
- medium
Verfasst von LatticeMark RedaktionsteamUnabhängig gegengelesen von LatticeMark Review-TeamHerausgegeben von LatticeMark Team
REDAKTIONELLE EINORDNUNG
MetaMask verlagert die Signaturgewalt zur nutzenden Person, aber nicht jede Abhängigkeit. Wiederherstellung, MetaMetrics, RPC, Sicherheits-Simulation und Swap-Routing bilden zusätzliche Übergaben, die ein schlichtes Label ‚selbstverwahrt‘ nicht erklärt.
Breite Dapp-Anbindung und Schutzdienste erleichtern Nutzung, erweitern aber den Daten- und Vertrauenspfad um mehrere Anbieterstellen.
- Schlüssel- und Wiederherstellungsrollen erklärt
- MetaMetrics-Einstellungen dokumentiert
- Öffentliche Repositories und Sicherheitsprogramm vorhanden
- Keine eigene Wiederherstellungsprobe
- Soziale Anmeldung weicht von klassischer Seed-Verwahrung ab
- Quellcodezugang beweist keine reproduzierbare Store-Binärdatei
KONTROLLPUNKTE / 5
Wer übergibt was an wen?
Schlüsselgewalt
- BEFUND
- MetaMask bezeichnet das Wallet als selbstverwahrt; die Transaktionsfreigabe liegt beim Wallet-Setup der Person.
- ÜBERGABE
- Die rechtliche und technische Kontrolle wechselt vom Börsenkonto zum lokalen Signaturpfad.
- NICHT ABLEITEN
- Selbstverwahrung schützt nicht vor Schadsoftware, Phishing, irreführenden Freigaben oder kompromittierten Geräten.
Quellen: MetaMask is a self-custodial wallet ↗ · Secret Recovery Phrase, password and private keys ↗
Wiederherstellungszweig
- BEFUND
- Klassische Einrichtung nutzt eine Secret Recovery Phrase; neuere Google-, Apple- oder Telegram-Pfade können verschlüsselte Online-Anteile einsetzen.
- ÜBERGABE
- Je nach Wahl wandert ein Teil der Wiederherstellungsabhängigkeit in einen Anbieter- und Cloudpfad.
- NICHT ABLEITEN
- Die Modelle dürfen nicht als gleichartig oder vollständig serverfrei beschrieben werden.
Quellen: Secret Recovery Phrase, password and private keys ↗
Signatur und Vorschau
- BEFUND
- Die Person bestätigt Transaktionen und Berechtigungen in der Wallet-Oberfläche.
- ÜBERGABE
- Absicht wird über Darstellung, Simulation und Schlüssel in eine irreversible Netzwerkwirkung übersetzt.
- NICHT ABLEITEN
- Eine sichtbare Warnung garantiert weder korrekte Simulation noch das Erkennen jedes schädlichen Vertrags.
Quellen: MetaMask Security Program ↗
Datenübergabe
- BEFUND
- MetaMetrics kann Produkt-Ereignisse erfassen; ausgewählte Ereignisse können Wallet-Adressen oder Transaktions-Hashes zuordnen.
- ÜBERGABE
- Trotz lokaler Schlüssel können Nutzungs- und Netzwerkdaten an Anbieter- oder Schutzdienste gehen.
- NICHT ABLEITEN
- Dokumentierte Optionen beweisen nicht das Verhalten jeder Version und Konfiguration; eine Netzwerkmessung ist angesetzt.
Quellen: MetaMetrics settings ↗
Swap und Quellcode
- BEFUND
- Der Swap-Leitfaden nannte am Prüftag 0,875 % MetaMask-Gebühr zuzüglich Netzwerk- und Routenkosten; Extension-Quellcode ist öffentlich.
- ÜBERGABE
- Die Transaktion wechselt in einen Routingpfad, während der Store-Build einen eigenen Lieferpfad bildet.
- NICHT ABLEITEN
- ‚Gasless‘ bedeutet nicht kostenlos; Repository-Zugriff beweist weder vollständige Offenheit noch reproduzierbare Builds.
Quellen: MetaMask Swaps guide ↗ · MetaMask Extension Repository ↗
VERTIEFUNG / 8 KONTROLLPUNKTE
Kontrolle zeigt sich am Fehlerübergang.
MetaMask als selbstverwahrte Wallet: klassische Secret-Recovery-Phrase, lokale Signatur, MetaMetrics, RPC- und Dapp-Übergaben, Swap-Routing, Quellcode und Sicherheitsmeldungen. Börsen- und Fiatpartner sind eigene Dienste.
Nutzende, die Signaturen und Berechtigungen prüfen, Datenschutzoptionen aktiv verwalten und ihr konkretes Wiederherstellungsmodell verstehen.
Personen, die keine irreversible Eigenverantwortung tragen können, jede Netzwerkanfrage lokal halten wollen oder aus offenem Quellcode einen geprüften ausgelieferten Build ableiten.
Schlüssel- und Wiederherstellungsrollen erklärt
Trust Wallet bietet einen anderen mobilen Release- und Wallet-Core-Pfad; eine Hardware-Wallet kann den Schlüssel stärker isolieren, lässt RPC-, Dapp- und Freigabedaten aber nicht automatisch verschwinden.
Die Person hält die klassische Wiederherstellungsphrase und Signaturgewalt. Trotzdem erhalten Gerät, RPC, Telemetrie, Simulation, Dapp und Swap-Aggregator je nach Einstellung Daten oder Berechtigungen.
Eine leere Wallet wird mit minimierter Telemetrie eingerichtet, auf einem zweiten Gerät wiederhergestellt, mit einem Testkonto an eine lokale Dapp verbunden und vor jeder Signatur auf Ziel, Betrag und Berechtigung geprüft.
- 01
Leere Wiederherstellung
Einrichtung → Sicherung → zweites Gerät → Adressvergleich
- KONTROLLWECHSEL
- Geräteabhängigkeit wechselt, Schlüsselgewalt bleibt bei der Person.
- OFFEN
- Praktischer Leertest ist angesetzt.
- 02
Dapp-Berechtigung
Verbindung → Berechtigungsanzeige → Signatur → Widerruf
- KONTROLLWECHSEL
- Eine Dapp erhält eine begrenzte oder dauerhafte Handlungsbefugnis.
- OFFEN
- Darstellungs- und Widerrufstreue sind offen.
- 03
Telemetrievergleich
MetaMetrics an → Netzwerkziele → aus → Netzwerkziele
- KONTROLLWECHSEL
- Beobachtungsdaten wechseln je Einstellung zu Dienstempfängern.
- OFFEN
- Endpunkte nicht gemessen.
- 04
Swap-Angebot
Assetpaar → Routerangebote → Gebühren → keine Ausführung
- KONTROLLWECHSEL
- Preis- und Transaktionsentwurf gehen an Aggregationspfade.
- OFFEN
- Route und Preiswirkung sind dynamisch.
| LEITFRAGE | EINORDNUNG | NACHWEIS | OFFENE PRÜFUNG |
|---|---|---|---|
| Wer erzeugt und hält das Geheimnis? | Im klassischen Pfad erzeugt die Wallet eine Recovery-Phrase, deren Sicherung und Geheimhaltung bei der Person liegen. Secret Recovery Phrase, password and private keys ↗MetaMask is a self-custodial wallet ↗ | BELEGT | Leere Wallet offline dokumentiert anlegen; Geheimnis niemals in Prüfprotokolle aufnehmen. |
| Kann der Anbieter ein verlorenes Geheimnis ersetzen? | Beim klassischen Selbstverwahrungspfad kann der Anbieter die Phrase nicht wiederherstellen. Verlust oder Offenlegung kann endgültig sein. Secret Recovery Phrase, password and private keys ↗MetaMask is a self-custodial wallet ↗ | BELEGT | Leertest auf zweitem Gerät durchführen und Adressen vergleichen. |
| Was darf eine Freigabe verändern? | Eine Signatur kann Wert senden oder dauerhafte Token-/Dapp-Berechtigungen erteilen. Selbstverwahrung schützt nicht vor einer von der Person bestätigten schädlichen Wirkung. | TEILBELEGT | Wertlose Berechtigung anzeigen, erläutern, signieren und anschließend widerrufen. |
| Welche Nutzung kann beobachtet werden? | MetaMetrics beschreibt optionale Analysepfade und Einstellungen. Dokumentation belegt noch nicht alle Endpunkte des aktuellen Builds. | TEILBELEGT | Netzwerkziele mit ein- und ausgeschalteter Option in leerer Wallet vergleichen. |
| Wer sieht Adressen und Abfragen? | RPC-Anbieter und Sicherheits-/Simulationsdienste können Netzwerk, Adresse oder Transaktionsentwurf beobachten, obwohl der Schlüssel lokal bleibt. MetaMask is a self-custodial wallet ↗MetaMask Security Program ↗ | PRÜFUNG GEPLANT | Endpunkte und Nutzlasten bei Balance-, Simulations- und Sendeschritt erfassen. |
| Wer übernimmt den Tauschauftrag? | MetaMask Swaps routet über externe Liquiditätsquellen und weist eine Anbietergebühr aus; Protokoll- und Netzwerkkosten bleiben zusätzlich. | TEILBELEGT | Nur Angebote vergleichen; Route, Preiswirkung und Gebühren vor jeder Ausführung archivieren. |
| Beweist das Repository den installierten Build? | Öffentlicher Quellcode unterstützt fachliche Prüfung, verbindet sich aber ohne reproduzierbare Buildkette nicht automatisch mit der installierten Erweiterung. | TEILBELEGT | Release-Tag, Store-Version, Signatur und reproduzierbaren Buildpfad abgleichen. |
| Wo endet Wallet-Kontrolle? | Die Wallet kann signieren, nicht aber Netzwerkfinalität, Dapp-Logik oder Rückabwicklung kontrollieren. Nach Broadcast wird Fehlerkorrektur stark begrenzt. MetaMask is a self-custodial wallet ↗MetaMask Security Program ↗ | BELEGT | Wertlosen lokalen oder Testnetz-Sendefall mit Simulation und finaler Wirkung vergleichen. |
Schlüsselgewalt und Beobachtbarkeit werden getrennt. Für Einrichtung, RPC, Dapp-Verbindung, Signatur, Swap und Wiederherstellung werden Empfänger, Berechtigung, sichtbarer Zweck und widerrufbarer Zustand erfasst. Nur leere oder wertlose Konten verwenden.
Hoch für das dokumentierte Selbstverwahrungs- und Recovery-Modell; mittel für MetaMetrics- und Swap-Angaben; unzureichend für ausgelieferten Build, aktuelle Endpunkte, Simulationstreue und Wiederherstellung unter realen Gerätebedingungen.
- Recovery-, Telemetrie- oder RPC-Voreinstellungen ändern sich.
- Ein Release oder Sicherheitsvorfall verschiebt Signatur- oder Berechtigungsrisiken.
- Ein reproduzierbarer Leertest zeigt zusätzliche Empfänger oder unklare Signaturwirkung.
ÄNDERUNGS- UND PRÜFVERLAUF
Signatur-, RPC-, Telemetrie-, Swap- und Buildübergaben als getrennte Kontrollmodule ergänzt.
Selbstverwahrungs- und Recovery-Grundpfad aufgenommen.
Leere Wiederherstellung, Endpunktvergleich und widerrufbare Testberechtigung.
ENTSCHEIDUNGSFRAGEN
Hält MetaMask meine klassische Recovery-Phrase?
Im dokumentierten Selbstverwahrungspfad liegt Sicherung und Kontrolle bei der Person.
Bedeutet Selbstverwahrung keine Datenspuren?
Nein. RPC, Telemetrie, Dapps und Simulation können Daten erhalten.
Beweist GitHub den Store-Build?
Nein. Dafür braucht es eine nachvollziehbare Release- und Buildkette.
Wurde mit echten Werten getestet?
Nein; alle vorgesehenen Beobachtungen nutzen leere, lokale oder wertlose Konten.
PRIMÄRQUELLEN
6 geprüfte Einträge
Stand: 16. August 2026. Quellen sind nach Art und Abrufdatum zugeordnet.
- produktMetaMask is a self-custodial wallet ↗Abgerufen am 2026-08-16
- produktSecret Recovery Phrase, password and private keys ↗Abgerufen am 2026-08-16
- produktMetaMetrics settings ↗Abgerufen am 2026-08-16
- produktMetaMask Swaps guide ↗Abgerufen am 2026-08-16
- quellcodeMetaMask Extension Repository ↗Abgerufen am 2026-08-16
- produktMetaMask Security Program ↗Abgerufen am 2026-08-16