Nutzende, die eine breite selbstverwahrte Wallet suchen und Offline-Sicherung, Cloud-Zweig und Erweiterungsversion getrennt absichern.
KONTROLLAKTE
Trust Wallet
Eine selbstverwahrte Multi-Chain-Wallet mit 12-Wort-Wiederherstellung, optionaler Cloud-Sicherung und einem relevanten Erweiterungs-Vorfall.
- PRÜFDATUM
- STATUS
- partially verified
- VERTRAUEN
- medium
Verfasst von LatticeMark RedaktionsteamUnabhängig gegengelesen von LatticeMark Review-TeamHerausgegeben von LatticeMark Team
REDAKTIONELLE EINORDNUNG
Trust Wallet hält den Grundpfad mit einer 12-Wort-Phrase verständlich, doch optionale Cloud-Sicherung, DEX-Routing und Softwareauslieferung erweitern das Kontrollgitter. Der Vorfall der Browser-Erweiterung v2.68 macht Release-Provenienz zu einem Pflichtmodul.
Netzwerkbreite und integrierte Funktionen verringern Bedienwege, erhöhen aber die Zahl der Protokoll-, Cloud- und Release-Übergaben.
- 12-Wort-Verantwortung klar beschrieben
- Wallet Core unter Apache-2.0 öffentlich
- Anbieter veröffentlichte quantifizierte Vorfall-Updates
- Cloud-Sicherung verändert das Bedrohungsmodell
- Wallet Core ist nicht das gesamte Produkt
- Untersuchung und Erstattungsbearbeitung waren im Juli 2026 noch nicht vollständig abgeschlossen
KONTROLLPUNKTE / 5
Wer übergibt was an wen?
Wiederherstellungsphrase
- BEFUND
- Der Standardpfad nutzt eine 12-Wort-Phrase als zentrale Wiederherstellungsbefugnis.
- ÜBERGABE
- Mit der Einrichtung übernimmt die Person Sicherung und Wiederherstellung ohne Börsenverwahrer.
- NICHT ABLEITEN
- Die Phrase schützt nicht vor Offenlegung, Schadsoftware, falscher Signatur oder Verlust einer unzureichenden Sicherung.
Quellen: Lifecycle of a seed phrase in Trust Wallet ↗ · Trust Wallet security overview ↗
Cloud-Abzweig
- BEFUND
- Eine optionale verschlüsselte Cloud-Sicherung ergänzt den Offline-Pfad.
- ÜBERGABE
- Wiederherstellung hängt dann zusätzlich von Cloud-Konto, Verschlüsselung und Anbieterablauf ab.
- NICHT ABLEITEN
- Verschlüsselung ist keine Garantie für Cloud-Kontosicherheit oder erfolgreiche Wiederherstellung.
Quellen: Trust Wallet security overview ↗ · Trust Wallet FAQs ↗
Swap-Übergabe
- BEFUND
- Trust Wallet gibt an, bei In-App-Swaps keine zusätzliche Wallet-Gebühr aufzuschlagen.
- ÜBERGABE
- Die Ausführung wechselt dennoch zu Netzwerk, DEX, Router und Liquiditätspool.
- NICHT ABLEITEN
- Netzwerkgebühr, Protokollkosten, Slippage und Tokenmechanik bleiben Bestandteil der Gesamtkosten.
Quellen: Trust Wallet FAQs ↗
Quellcodegrenze
- BEFUND
- Wallet Core ist öffentlich und unter Apache-2.0 lizenziert.
- ÜBERGABE
- Die Bibliothek bildet einen prüfbaren Baustein im Signatur- und Netzwerkpfad.
- NICHT ABLEITEN
- Lizenz und Offenheit dürfen nicht auf jede Oberfläche, Dienstleistung oder Store-Binärdatei erweitert werden.
Quellen: Trust Wallet Wallet Core ↗
Release-Vorfall
- BEFUND
- Trust Wallet meldete eine schädliche Browser-Erweiterung v2.68; das Update vom 17. Juli 2026 nannte 2.520 geleerte Adressen und rund 8,5 Mio. USD.
- ÜBERGABE
- Die Softwareauslieferung wurde zum kompromittierten Kontrollpunkt, obwohl das Wallet selbstverwahrt war.
- NICHT ABLEITEN
- Der bekannte Umfang darf nicht auf alle mobilen Nutzenden erweitert werden; Untersuchung und Erstattung waren laut Update noch in Bearbeitung.
Quellen: Browser Extension v2.68 incident update ↗ · Trust Wallet Privacy Notice ↗
VERTIEFUNG / 8 KONTROLLPUNKTE
Kontrolle zeigt sich am Fehlerübergang.
Trust Wallet als selbstverwahrte mobile Wallet: Recovery-Phrase, lokale Signatur, Datenschutzangaben, Wallet Core, Dapp- und Swap-Berechtigungen, Supportgrenze und der Sicherheitsvorfall der Browser-Erweiterung v2.68.
Nutzende, die eine breite selbstverwahrte Wallet suchen und Offline-Sicherung, Cloud-Zweig und Erweiterungsversion getrennt absichern.
Personen ohne belastbares Sicherungsverfahren, mit Bedarf an anbietergestützter Kontowiederherstellung oder mit der Erwartung, dass eine mobile Wallet alle Dapp- und Release-Risiken auffängt.
12-Wort-Verantwortung klar beschrieben
MetaMask bietet einen anderen Erweiterungs-, Telemetrie- und Swap-Pfad; eine Hardware-Wallet kann das Geheimnis stärker isolieren, ersetzt aber keine Prüfung der angezeigten Signaturwirkung.
Schlüssel und Recovery-Phrase liegen bei der Person; App, Betriebssystem, RPC, Dapps, Integrationen und optionale Dienste bilden dennoch technische Übergaben. Der v2.68-Vorfall betrifft einen klar begrenzten Erweiterungsrelease und darf nicht pauschalisiert werden.
Eine leere Wallet wird neu erstellt, auf einem zweiten Gerät wiederhergestellt, mit einer wertlosen Berechtigung verbunden und gegen die aktuelle Release- und Sicherheitsmeldung geprüft, bevor irgendein Vermögen übertragen wird.
- 01
Leere Wiederherstellung
Wallet anlegen → sichern → zweites Gerät → Adressvergleich
- KONTROLLWECHSEL
- Kontrolle wechselt zwischen Geräten, nicht zum Anbieter.
- OFFEN
- Leertest angesetzt.
- 02
Release-Prüfung
Store-Version → Releasehinweis → Sicherheitsmeldung → Core-Version
- KONTROLLWECHSEL
- Vertrauen wandert durch Store-, Build- und Codekette.
- OFFEN
- Reproduzierbarkeit offen.
Trust Wallet Wallet Core ↗Browser Extension v2.68 incident update ↗
- 03
Dapp-Freigabe
Verbinden → Berechtigung → Signatur → Widerruf
- KONTROLLWECHSEL
- Handlungsbefugnis geht zeitweise an einen Vertrag/Dapp-Pfad.
- OFFEN
- Darstellungswirkung nicht beobachtet.
- 04
Angebotskosten
Route anfragen → Netzwerk/Router/Preiswirkung → Endwert
- KONTROLLWECHSEL
- Preis- und Transaktionsdaten erreichen externe Dienste.
- OFFEN
- All-in-Angebote nicht verglichen.
| LEITFRAGE | EINORDNUNG | NACHWEIS | OFFENE PRÜFUNG |
|---|---|---|---|
| Wer kann signieren? | Trust Wallet beschreibt Selbstverwahrung: Die Person kontrolliert Recovery-Phrase und Schlüssel; der Anbieter kann verlorene Geheimnisse nicht ersetzen. Lifecycle of a seed phrase in Trust Wallet ↗Trust Wallet FAQs ↗ | BELEGT | Leere Wallet auf zweitem Gerät wiederherstellen; Phrase niemals protokollieren. |
| Welche Kontrolle übernimmt das Endgerät? | App-Sandbox, Betriebssystem, Zwischenablage und Schadsoftware liegen zwischen Geheimnis und Signatur. Selbstverwahrung verlagert, aber beseitigt diesen Fehlerpunkt nicht. | TEILBELEGT | Geräteberechtigungen, Bildschirmsperre und Exportpfade ohne Vermögen prüfen. |
| Welche Metadaten verlassen das Gerät? | Die Datenschutzerklärung beschreibt Datenkategorien und Zwecke; konkrete RPC-, Analyse- und Integrationsziele des aktuellen Builds bleiben beobachtungsbedürftig. | TEILBELEGT | Netzwerkziele bei Einrichtung, Balanceabfrage und Dapp-Nutzung mit leerer Wallet erfassen. |
| Was übergibt eine Wallet-Verbindung? | Dapp-Verbindungen und Signaturen können Adressen, Netzwerk, Berechtigungen und Transaktionsentwürfe offenlegen. Eine Verbindung allein ist kein Vertrauensnachweis. | PRÜFUNG GEPLANT | Wertlose Berechtigung verbinden, Wirkung erklären und Widerruf kontrollieren. |
| Was belegt Wallet Core? | Das offene Wallet-Core-Repository unterstützt die Prüfung kryptografischer Bausteine, beweist aber nicht den vollständigen Store-Build oder alle Dienste. | TEILBELEGT | App-Version, Releasehinweise, Store-Signatur und eingebettete Core-Version abgleichen. |
| Wie wird der v2.68-Vorfall eingegrenzt? | Die offizielle Meldung beschreibt einen kompromittierten Browser-Erweiterungsrelease und einen begrenzten Zeitraum. Daraus folgt weder Betroffenheit jeder App noch allgemeine Sicherheit heutiger Builds. | BELEGT | Aktuelle Version und betroffene Plattform vor jeder Schlussfolgerung dokumentieren. |
| Welche Kosten entstehen ohne Walletgebühr? | Auch wenn die Wallet keinen klassischen Börsenpreis setzt, entstehen Netzwerk-, Dapp-, Router- und Preiswirkungskosten. Der angezeigte Endwert muss vor der Signatur geprüft werden. | PRÜFUNG GEPLANT | Mehrere reine Angebote mit identischem Nominal vergleichen; keine Vermögensorder nötig. |
| Kann Support Kontrolle zurückgeben? | Support kann erklären, aber keine verlorene Phrase oder irreversible Signatur rückgängig machen. Diese Grenze ist für Streit- und Fehlerfälle entscheidend. Lifecycle of a seed phrase in Trust Wallet ↗Trust Wallet FAQs ↗ | BELEGT | Harmlose Recovery-Frage stellen und prüfen, ob Support niemals Geheimnisse anfordert. |
Geheimnis, Gerät, App-Build, Netzwerk, Dapp und Wiederherstellung erhalten eigene Kontrollpunkte. Vorfälle werden auf betroffene Version, Plattform und Zeitraum begrenzt. Keine Phrase, Adresse oder echte Transaktion wird an das Review-System übermittelt.
Hoch für das Selbstverwahrungs- und Recovery-Modell sowie die eingegrenzte v2.68-Meldung; mittel für Datenschutz- und Open-Source-Umfang; unzureichend für aktuellen Store-Build, RPC-Empfänger, Dapp-Wirkung und praktische Wiederherstellung.
- Recovery-, Datenschutz- oder Dapp-Bedingungen ändern sich.
- Ein neuer Release oder Sicherheitsvorfall erweitert den betroffenen Kontrollpunkt.
- Ein reproduzierbarer Leertest widerspricht dem dokumentierten Schlüssel- oder Datenpfad.
ÄNDERUNGS- UND PRÜFVERLAUF
Geräte-, Release-, Dapp-, Kosten- und Supportübergaben mit v2.68-Abgrenzung ergänzt.
Recovery-, Datenschutz- und Wallet-Core-Unterlagen aufgenommen.
Leere Wiederherstellung, Buildzuordnung und widerrufbare Testberechtigung.
ENTSCHEIDUNGSFRAGEN
Kann Trust Wallet meine Phrase wiederherstellen?
Im Selbstverwahrungspfad nein; Verlust kann endgültig sein.
Betraf v2.68 jede Trust-Wallet-App?
Die zitierte Meldung grenzt den Vorfall auf eine Browser-Erweiterungsversion und einen Zeitraum ein.
Beweist Wallet Core den installierten Build?
Nein. Repository, eingebettete Version und Store-Build müssen verbunden werden.
Wurde eine echte Signatur ausgeführt?
Nein. Vorgesehen sind nur leere oder wertlose kontrollierte Fälle.
PRIMÄRQUELLEN
6 geprüfte Einträge
Stand: 16. August 2026. Quellen sind nach Art und Abrufdatum zugeordnet.
- bedingungenTrust Wallet Privacy Notice ↗Abgerufen am 2026-08-16
- produktLifecycle of a seed phrase in Trust Wallet ↗Abgerufen am 2026-08-16
- quellcodeTrust Wallet Wallet Core ↗Abgerufen am 2026-08-16
- produktTrust Wallet FAQs ↗Abgerufen am 2026-08-16
- produktTrust Wallet security overview ↗Abgerufen am 2026-08-16
- meldungBrowser Extension v2.68 incident update ↗Abgerufen am 2026-08-16