Zum Inhalt springen
LATTICEMARK / DEQuellenregister ↗
MM

KONTROLLAKTE

MetaMask

Eine selbstverwahrte Wallet, deren klassische Wiederherstellungsphrase und neuere Anbieterpfade unterschiedliche Kontrollgitter bilden.

PRÜFDATUM
STATUS
partially verified
VERTRAUEN
medium

Verfasst von LatticeMark RedaktionsteamUnabhängig gegengelesen von LatticeMark Review-TeamHerausgegeben von LatticeMark Team

REDAKTIONELLE EINORDNUNG

MetaMask verlagert die Signaturgewalt zur nutzenden Person, aber nicht jede Abhängigkeit. Wiederherstellung, MetaMetrics, RPC, Sicherheits-Simulation und Swap-Routing bilden zusätzliche Übergaben, die ein schlichtes Label ‚selbstverwahrt‘ nicht erklärt.

GEEIGNET FÜR

Nutzende, die Signaturen und Berechtigungen prüfen, Datenschutzoptionen aktiv verwalten und ihr konkretes Wiederherstellungsmodell verstehen.

KERNKONFLIKT

Breite Dapp-Anbindung und Schutzdienste erleichtern Nutzung, erweitern aber den Daten- und Vertrauenspfad um mehrere Anbieterstellen.

BELEGTE STÄRKEN
  • Schlüssel- und Wiederherstellungsrollen erklärt
  • MetaMetrics-Einstellungen dokumentiert
  • Öffentliche Repositories und Sicherheitsprogramm vorhanden
GRENZEN / OFFENE PRAXIS
  • Keine eigene Wiederherstellungsprobe
  • Soziale Anmeldung weicht von klassischer Seed-Verwahrung ab
  • Quellcodezugang beweist keine reproduzierbare Store-Binärdatei

KONTROLLPUNKTE / 5

Wer übergibt was an wen?

01

Schlüsselgewalt

BEFUND
MetaMask bezeichnet das Wallet als selbstverwahrt; die Transaktionsfreigabe liegt beim Wallet-Setup der Person.
ÜBERGABE
Die rechtliche und technische Kontrolle wechselt vom Börsenkonto zum lokalen Signaturpfad.
NICHT ABLEITEN
Selbstverwahrung schützt nicht vor Schadsoftware, Phishing, irreführenden Freigaben oder kompromittierten Geräten.

Quellen: MetaMask is a self-custodial wallet · Secret Recovery Phrase, password and private keys

02

Wiederherstellungszweig

BEFUND
Klassische Einrichtung nutzt eine Secret Recovery Phrase; neuere Google-, Apple- oder Telegram-Pfade können verschlüsselte Online-Anteile einsetzen.
ÜBERGABE
Je nach Wahl wandert ein Teil der Wiederherstellungsabhängigkeit in einen Anbieter- und Cloudpfad.
NICHT ABLEITEN
Die Modelle dürfen nicht als gleichartig oder vollständig serverfrei beschrieben werden.

Quellen: Secret Recovery Phrase, password and private keys

03

Signatur und Vorschau

BEFUND
Die Person bestätigt Transaktionen und Berechtigungen in der Wallet-Oberfläche.
ÜBERGABE
Absicht wird über Darstellung, Simulation und Schlüssel in eine irreversible Netzwerkwirkung übersetzt.
NICHT ABLEITEN
Eine sichtbare Warnung garantiert weder korrekte Simulation noch das Erkennen jedes schädlichen Vertrags.

Quellen: MetaMask Security Program

04

Datenübergabe

BEFUND
MetaMetrics kann Produkt-Ereignisse erfassen; ausgewählte Ereignisse können Wallet-Adressen oder Transaktions-Hashes zuordnen.
ÜBERGABE
Trotz lokaler Schlüssel können Nutzungs- und Netzwerkdaten an Anbieter- oder Schutzdienste gehen.
NICHT ABLEITEN
Dokumentierte Optionen beweisen nicht das Verhalten jeder Version und Konfiguration; eine Netzwerkmessung ist angesetzt.

Quellen: MetaMetrics settings

05

Swap und Quellcode

BEFUND
Der Swap-Leitfaden nannte am Prüftag 0,875 % MetaMask-Gebühr zuzüglich Netzwerk- und Routenkosten; Extension-Quellcode ist öffentlich.
ÜBERGABE
Die Transaktion wechselt in einen Routingpfad, während der Store-Build einen eigenen Lieferpfad bildet.
NICHT ABLEITEN
‚Gasless‘ bedeutet nicht kostenlos; Repository-Zugriff beweist weder vollständige Offenheit noch reproduzierbare Builds.

Quellen: MetaMask Swaps guide · MetaMask Extension Repository

VERTIEFUNG / 8 KONTROLLPUNKTE

Kontrolle zeigt sich am Fehlerübergang.

MetaMask als selbstverwahrte Wallet: klassische Secret-Recovery-Phrase, lokale Signatur, MetaMetrics, RPC- und Dapp-Übergaben, Swap-Routing, Quellcode und Sicherheitsmeldungen. Börsen- und Fiatpartner sind eigene Dienste.

GEEIGNET

Nutzende, die Signaturen und Berechtigungen prüfen, Datenschutzoptionen aktiv verwalten und ihr konkretes Wiederherstellungsmodell verstehen.

NICHT GEEIGNET

Personen, die keine irreversible Eigenverantwortung tragen können, jede Netzwerkanfrage lokal halten wollen oder aus offenem Quellcode einen geprüften ausgelieferten Build ableiten.

BELEGTER VORTEIL

Schlüssel- und Wiederherstellungsrollen erklärt

ALTERNATIVE

Trust Wallet bietet einen anderen mobilen Release- und Wallet-Core-Pfad; eine Hardware-Wallet kann den Schlüssel stärker isolieren, lässt RPC-, Dapp- und Freigabedaten aber nicht automatisch verschwinden.

RECHTSTRÄGER- UND KONTROLLGRENZE

Die Person hält die klassische Wiederherstellungsphrase und Signaturgewalt. Trotzdem erhalten Gerät, RPC, Telemetrie, Simulation, Dapp und Swap-Aggregator je nach Einstellung Daten oder Berechtigungen.

LEITSZENARIO

Eine leere Wallet wird mit minimierter Telemetrie eingerichtet, auf einem zweiten Gerät wiederhergestellt, mit einem Testkonto an eine lokale Dapp verbunden und vor jeder Signatur auf Ziel, Betrag und Berechtigung geprüft.

  1. 01

    Leere Wiederherstellung

    Einrichtung → Sicherung → zweites Gerät → Adressvergleich

    KONTROLLWECHSEL
    Geräteabhängigkeit wechselt, Schlüsselgewalt bleibt bei der Person.
    OFFEN
    Praktischer Leertest ist angesetzt.

    Secret Recovery Phrase, password and private keys

  2. 02

    Dapp-Berechtigung

    Verbindung → Berechtigungsanzeige → Signatur → Widerruf

    KONTROLLWECHSEL
    Eine Dapp erhält eine begrenzte oder dauerhafte Handlungsbefugnis.
    OFFEN
    Darstellungs- und Widerrufstreue sind offen.

    MetaMask Security Program

  3. 03

    Telemetrievergleich

    MetaMetrics an → Netzwerkziele → aus → Netzwerkziele

    KONTROLLWECHSEL
    Beobachtungsdaten wechseln je Einstellung zu Dienstempfängern.
    OFFEN
    Endpunkte nicht gemessen.

    MetaMetrics settings

  4. 04

    Swap-Angebot

    Assetpaar → Routerangebote → Gebühren → keine Ausführung

    KONTROLLWECHSEL
    Preis- und Transaktionsentwurf gehen an Aggregationspfade.
    OFFEN
    Route und Preiswirkung sind dynamisch.

    MetaMask Swaps guide

Acht eigenständige Kontrollmodule; Dokumentenbefund und Praxisstand bleiben getrennt.
LEITFRAGEEINORDNUNGNACHWEISOFFENE PRÜFUNG
Wer erzeugt und hält das Geheimnis?Im klassischen Pfad erzeugt die Wallet eine Recovery-Phrase, deren Sicherung und Geheimhaltung bei der Person liegen.

Secret Recovery Phrase, password and private keysMetaMask is a self-custodial wallet

BELEGTLeere Wallet offline dokumentiert anlegen; Geheimnis niemals in Prüfprotokolle aufnehmen.
Kann der Anbieter ein verlorenes Geheimnis ersetzen?Beim klassischen Selbstverwahrungspfad kann der Anbieter die Phrase nicht wiederherstellen. Verlust oder Offenlegung kann endgültig sein.

Secret Recovery Phrase, password and private keysMetaMask is a self-custodial wallet

BELEGTLeertest auf zweitem Gerät durchführen und Adressen vergleichen.
Was darf eine Freigabe verändern?Eine Signatur kann Wert senden oder dauerhafte Token-/Dapp-Berechtigungen erteilen. Selbstverwahrung schützt nicht vor einer von der Person bestätigten schädlichen Wirkung.

MetaMask Security Program

TEILBELEGTWertlose Berechtigung anzeigen, erläutern, signieren und anschließend widerrufen.
Welche Nutzung kann beobachtet werden?MetaMetrics beschreibt optionale Analysepfade und Einstellungen. Dokumentation belegt noch nicht alle Endpunkte des aktuellen Builds.

MetaMetrics settings

TEILBELEGTNetzwerkziele mit ein- und ausgeschalteter Option in leerer Wallet vergleichen.
Wer sieht Adressen und Abfragen?RPC-Anbieter und Sicherheits-/Simulationsdienste können Netzwerk, Adresse oder Transaktionsentwurf beobachten, obwohl der Schlüssel lokal bleibt.

MetaMask is a self-custodial walletMetaMask Security Program

PRÜFUNG GEPLANTEndpunkte und Nutzlasten bei Balance-, Simulations- und Sendeschritt erfassen.
Wer übernimmt den Tauschauftrag?MetaMask Swaps routet über externe Liquiditätsquellen und weist eine Anbietergebühr aus; Protokoll- und Netzwerkkosten bleiben zusätzlich.

MetaMask Swaps guide

TEILBELEGTNur Angebote vergleichen; Route, Preiswirkung und Gebühren vor jeder Ausführung archivieren.
Beweist das Repository den installierten Build?Öffentlicher Quellcode unterstützt fachliche Prüfung, verbindet sich aber ohne reproduzierbare Buildkette nicht automatisch mit der installierten Erweiterung.

MetaMask Extension Repository

TEILBELEGTRelease-Tag, Store-Version, Signatur und reproduzierbaren Buildpfad abgleichen.
Wo endet Wallet-Kontrolle?Die Wallet kann signieren, nicht aber Netzwerkfinalität, Dapp-Logik oder Rückabwicklung kontrollieren. Nach Broadcast wird Fehlerkorrektur stark begrenzt.

MetaMask is a self-custodial walletMetaMask Security Program

BELEGTWertlosen lokalen oder Testnetz-Sendefall mit Simulation und finaler Wirkung vergleichen.
METHODE

Schlüsselgewalt und Beobachtbarkeit werden getrennt. Für Einrichtung, RPC, Dapp-Verbindung, Signatur, Swap und Wiederherstellung werden Empfänger, Berechtigung, sichtbarer Zweck und widerrufbarer Zustand erfasst. Nur leere oder wertlose Konten verwenden.

NACHWEISVERTRAUEN

Hoch für das dokumentierte Selbstverwahrungs- und Recovery-Modell; mittel für MetaMetrics- und Swap-Angaben; unzureichend für ausgelieferten Build, aktuelle Endpunkte, Simulationstreue und Wiederherstellung unter realen Gerätebedingungen.

ÄNDERUNGSAUSLÖSER
  • Recovery-, Telemetrie- oder RPC-Voreinstellungen ändern sich.
  • Ein Release oder Sicherheitsvorfall verschiebt Signatur- oder Berechtigungsrisiken.
  • Ein reproduzierbarer Leertest zeigt zusätzliche Empfänger oder unklare Signaturwirkung.

ÄNDERUNGS- UND PRÜFVERLAUF

Signatur-, RPC-, Telemetrie-, Swap- und Buildübergaben als getrennte Kontrollmodule ergänzt.

Selbstverwahrungs- und Recovery-Grundpfad aufgenommen.

Leere Wiederherstellung, Endpunktvergleich und widerrufbare Testberechtigung.

ENTSCHEIDUNGSFRAGEN

Hält MetaMask meine klassische Recovery-Phrase?

Im dokumentierten Selbstverwahrungspfad liegt Sicherung und Kontrolle bei der Person.

Bedeutet Selbstverwahrung keine Datenspuren?

Nein. RPC, Telemetrie, Dapps und Simulation können Daten erhalten.

Beweist GitHub den Store-Build?

Nein. Dafür braucht es eine nachvollziehbare Release- und Buildkette.

Wurde mit echten Werten getestet?

Nein; alle vorgesehenen Beobachtungen nutzen leere, lokale oder wertlose Konten.

PRIMÄRQUELLEN

6 geprüfte Einträge

Stand: 16. August 2026. Quellen sind nach Art und Abrufdatum zugeordnet.

  1. produkt
  2. produkt
  3. produkt
    MetaMetrics settingsAbgerufen am 2026-08-16
  4. produkt
    MetaMask Swaps guideAbgerufen am 2026-08-16
  5. quellcode
    MetaMask Extension RepositoryAbgerufen am 2026-08-16
  6. produkt
    MetaMask Security ProgramAbgerufen am 2026-08-16