Ledger ist einer der Namen, die bei jedem Gespräch über Hardware-Wallets fast sofort fallen, und das aus gutem Grund: Es ist eine der am weitesten verbreiteten Marken für Cold Storage auf dem Markt. Aber "Ledger" allein erklärt nicht viel, wenn man nicht versteht, was im Inneren des Geräts tatsächlich passiert. Hier ist eine Aufschlüsselung, was ein Ledger-Wallet ist, wie es private Schlüssel sicher verwahrt und wie der tägliche Gebrauch eines solchen Geräts aussieht.
Ein Ledger-Wallet ist ein Hardware-Gerät, das entwickelt wurde, um private Schlüssel vollständig offline zu generieren und zu speichern sowie Krypto-Transaktionen zu signieren, ohne dass diese Schlüssel jemals einen mit dem Internet verbundenen Computer oder ein Telefon berühren. Wie andere Hardware-Wallets "hält" es keine Kryptowährungen, so wie ein physischer Geldbeutel Bargeld hält; die Vermögenswerte befinden sich immer auf der Blockchain selbst, und das Gerät kontrolliert lediglich den Zugriff darauf über den privaten Schlüssel.
Was Ledger von vielen anderen Hardware-Wallets unterscheidet, ist die Verwendung eines Secure Element-Chips, eines spezialisierten, manipulationssicheren Chips, der in seinem Design denjenigen ähnelt, die in Pässen und Kreditkarten verwendet werden. Dieser Chip wurde speziell entwickelt, um physischen Extraktionsangriffen zu widerstehen, was bedeutet, dass selbst jemand mit dem Gerät in der Hand und erheblichen technischen Ressourcen große Schwierigkeiten hätte, den privaten Schlüssel direkt daraus zu extrahieren. Der Kompromiss besteht darin, dass die Firmware, die auf diesem Chip läuft, Closed Source ist, sodass sich Benutzer auf die eigenen Sicherheitszertifizierungen von Ledger und Audits durch Dritte verlassen müssen, anstatt den Code selbst überprüfen zu können.
Ledger-Geräte werden mit einer Begleit-App namens Ledger Live gekoppelt, die zum Anzeigen von Guthaben, zum Initiieren von Transaktionen und zum Verwalten einer Reihe von Funktionen wie Staking oder dem Tausch von Vermögenswerten verwendet wird. Es ist wichtig zu verstehen, was Ledger Live kann und was nicht: Es kann Transaktionsdaten vorbereiten und anzeigen, hat aber niemals Zugriff auf den privaten Schlüssel selbst. Jede Transaktion muss weiterhin physisch auf dem Hardware-Gerät bestätigt und signiert werden, wobei die Transaktionsdetails auf dem eigenen Bildschirm des Geräts angezeigt werden, damit der Benutzer sie vor der Genehmigung überprüfen kann.
Der Prozess funktioniert bei den meisten Hardware-Wallets gleich. Eine Transaktion wird in Ledger Live entworfen, an das physische Gerät gesendet und zur Überprüfung auf dem Bildschirm des Geräts angezeigt. Erst nachdem der Benutzer die Details manuell auf dem Gerät selbst bestätigt hat, signiert das Secure Element die Transaktion intern. Die signierte Transaktion, niemals der private Schlüssel, wird dann zur Übertragung an das Netzwerk an Ledger Live zurückgesendet. Diese Trennung sorgt dafür, dass der Schlüssel isoliert bleibt, selbst wenn der verbundene Computer oder das Telefon mit Malware infiziert ist.
Das Sortiment von Ledger hat sich im Laufe der Jahre über die ursprünglichen Tastenmodelle hinaus erweitert und umfasst nun Geräte mit Touchscreens und in einigen Fällen Bluetooth-Konnektivität für die Verwendung mit einem Mobiltelefon. Unabhängig vom spezifischen Modell bleibt das zugrunde liegende Prinzip gleich: Der Secure Element-Chip speichert den Schlüssel, und jede Transaktion erfordert eine physische Bestätigung auf dem Gerät, bevor sie signiert wird.
WEEX erinnert Benutzer daran, dass ein Ledger-Gerät, wie jedes Hardware-Wallet, nur den privaten Schlüssel selbst schützt; es schützt nicht automatisch vor jeder Art von Fehler. Der Kauf nur über offizielle Kanäle, das sorgfältige Lesen der auf dem Gerätebildschirm angezeigten Transaktionsdetails vor der Bestätigung und das niemals erfolgende Eingeben einer Seed-Phrase in Ledger Live, eine Website oder eine App bleiben wesentliche Gewohnheiten. Ein echtes Ledger-Setup verlangt niemals die Eingabe der Seed-Phrase, außer direkt auf dem physischen Gerät, falls überhaupt.
Die Sicherheit eines Ledger-Wallets beruht auf einer spezifischen Designentscheidung: die Isolierung des privaten Schlüssels in einem zertifizierten, manipulationssicheren Chip und die Anforderung einer physischen Bestätigung für jede Transaktion. Diesen Mechanismus zu verstehen, anstatt nur dem Markennamen zu vertrauen, ist das, was einem Benutzer tatsächlich hilft, den Sicherheitsvorteil zu nutzen, für den das Gerät entwickelt wurde.