Neuigkeiten

Trezor Clear Signing (ERC-7730): Leitfaden September 2026

Trezor hat ERC-7730 Clear Signing im September 2026 ausgerollt. Welche Safe-Modelle lesbare DeFi-Freigaben zeigen, was blind signiert und wie du updatest.

WalletLab

Wenn du eine Hardware-Wallet für DeFi nutzt, ist der gefährliche Moment nicht die PIN-Eingabe. Es ist die Freigabe eines Swaps oder Token-Approvals, während der Laptop „2.000 USDC gegen ETH tauschen“ anzeigt und das Gerät nur einen Hex-Hash zeigt. Diese Blind-Signing-Lücke ist, wie Drainer gewinnen, obwohl die Seed nie den Chip verlassen hat.

Am 7. September 2026 hat Trezor Clear Signing auf Basis von ERC-7730 aktiviert: Für unterstützte Smart Contracts dekodieren Safe 7, Safe 5, Safe 3 und Model T jetzt die echte Aktion, Tokens, Beträge und Adressen auf dem vertrauenswürdigen Display. Kein Toggle, keine Extra-App. Die Abdeckung hängt vom Contract-Registry ab; nicht unterstützte Calls fallen auf die alte Blind-Signing-Warnung zurück.

Das ist die größte Trezor-Security-Story seit unserem Suite-26.7-Firmware-Recap im Juli — in derselben Woche, in der Ledger und Trezor öffentlich für koordinierte Vulnerability Disclosure in der Branche plädierten.

Was Clear Signing ändert

Blind Signing bedeutet: Du vertraust dem, was Browser oder dApp auf dem Monitor anzeigen. Malware oder ein kompromittiertes Frontend kann ein harmloses Label zeigen, während die Calldata auf dem Gerät ein Wallet-Drain ist.

Clear Signing dreht das Vertrauensmodell um: Der Hardware-Bildschirm wird zur Quelle der Wahrheit. Trezor zieht Metadaten unterstützter Contracts aus der ERC-7730-Registry, parst den Call und zeigt vor der Bestätigung verständliche Felder (Aktion, Asset, Betrag, Ziel).

Wichtige Grenzen:

  • Registry-basiert — nur Contracts mit unterstütztem ERC-7730-Descriptor werden dekodiert. Der Rest bleibt Blind Signing.
  • EVM-fokussiert — Ethereum Mainnet, große L2s und andere EVM-Chains, die Trezor bereits unterstützt.
  • Automatisch — läuft über Trezor Suite, WalletConnect und Trezor Connect nach Firmware-Update. Keine Einstellung zum Aktivieren.

Zum Launch listete Trezor große Protokolle wie 1inch, Aave, Lido, Tether, LiFi und Hyperliquid; weitere Registry-Einträge folgen.

Warum ERC-7730 über Trezor hinaus zählt

Ledger entwickelte lesbare Transaktionsdekodierung intern und open-sourcete die Idee 2024 als ERC-7730. Die Ethereum Foundation treibt Adoption, damit Wallets und dApps ein Descriptor-Format teilen statt jeder Vendor einen eigenen Parser baut.

Trezors Stack (Firmware-Parsing + Display-Pipeline) ist Open Source — passend zur Audit-Kultur in Hardware-Wallet-Sicherheit ohne Kompromisse. Clear Signing ist kein Marketing-Checkbox, sondern die Alltags-Kontrolle gegen „ich dachte, ich swappe“-Fehler.

Welche Trezor-Modelle es unterstützen

Modell Clear Signing (Sep 2026)
Trezor Safe 7 Ja
Trezor Safe 5 Ja
Trezor Safe 3 Ja
Model T Ja
Model One Nein (kein EVM Clear Signing)

Mit Model One für Ethereum-DeFi bist du bei Contract-Calls noch im Blind-Signing-Terrain. Ein echter Grund, Safe 3 oder neuer für mehr als einfache Sends zu prüfen. Modelle vergleichen in unseren Reviews Trezor Safe 7, Safe 5 und Safe 3 oder im Head-to-Head Ledger vs. Trezor.

Ledger-Geräte bieten seit Jahren Clear Signing in vielen EVM-Flows über die eigene ERC-7730-Implementierung. Bei heavy DeFi auf mehreren Chains beide Ökosysteme ehrlich lesen. Unser Roundup beste Hardware-Wallets für DeFi zeigt, wo welche Marke passt.

Suite 26.9.2: die Software-Hälfte

Hardware-Dekodierung ist nur die halbe Miete. Das Trezor Suite 26.9.2-Release im September 2026 ergänzt:

  • Blockaid-Transaktionssimulation über EVM hinaus für Solana, Tron und Stellar
  • Swap-Bestätigungen mit Transaktionssimulation auf der Confirm-Seite
  • Solana-Root-Derivation (m/44'/501') für Migrationen von anderen Wallets
  • Als Phishing markierte Transaktionen aus Activity-Center-Benachrichtigungen ausgeblendet

Suite nur von trezor.io updaten, Firmware-Prompt am Gerät bestätigen, E-Mail-„Update“-Links ignorieren. Phishing-Spitzen folgen Security-News-Zyklen, wie wir nach der Coldcard-Migrationswelle dokumentiert haben.

Dieselbe Woche: Disclosure-Normen und andere Patches

Am 7. September veröffentlichte Ledger-CTO Charles Guillemet einen offenen Brief für standardisierte koordinierte Disclosure; Trezors Security-Leitung unterstützte öffentlich eine 90-Tage-Fix-or-Publish-Linie. Praktisch: KI-Tools verkürzen das Fenster zwischen öffentlichem Patch und Exploit-Skripten für Nutzer, die Updates schieben.

Du musst keine Vendor-Politik verfolgen, um zu handeln:

  • Trezor-Safe-Besitzer — Clear-Signing-Firmware + Suite 26.9.x jetzt installieren, wenn du DeFi nutzt.
  • Ledger-Nutzer — Ethereum-App 1.22.2 (13. August) behebt ein Signing-Problem; Ledger Wallet aktuell halten. Siehe unser Ledger Nano X Review.
  • BitBox02-Nutzer — Firmware 9.26.5+ (17. August) schloss zwei schwere Lücken; 9.27.1 folgte am 31. August.

Keine dieser Stories ersetzt Clear Signing, aber alle stärken dieselbe Gewohnheit: schnell patchen, dann lesen, was das Gerät zeigt.

Was Clear Signing nicht behebt

Präzise Threat-Model:

  1. Nicht unterstützte Contracts blind-signen weiter. Neue Drainer auf ungeprüften Descriptors sind nicht magisch sicher.
  2. Address Poisoning und Social Engineering funktionieren, wenn du Empfangsadressen nicht am Gerät prüfst.
  3. Seed-Generierungs-Bugs (Coldcard-Lektion) sind eine andere Klasse. Clear Signing repariert schwache Entropy nicht rückwirkend.
  4. Supply-Chain-Tampering beginnt damit, wo du das Gerät kaufst.

Clear Signing schließt die Lücke zwischen hübscher Desktop-UI und dem, was du wirklich autorisierst. Es ersetzt nicht Multisig, Passphrase-Disziplin oder einen zweiten Vendor für große Bestände.

WalletLab-Fazit

September 2026 ist ein guter Monat, den Hardware-Wallet-Bildschirm wie einen Vertrag zu behandeln, nicht wie Formalität. Trezors ERC-7730-Launch ist das Firmware-Update, das still Verluste verhindert: lesbare Freigaben auf Safe 7/5/3 und Model T, mit ehrlichen Fallback-Warnungen, wenn Metadaten fehlen.

Wenn DeFi der Grund für deine Hardware-Wallet ist, priorisiere Geräte und Firmware, die On-Screen-Review unvermeidlich machen. Starte mit den Trezor-Reviews oben, vergleiche Ledger vs. Trezor und nutze /de/am-besten-fuer/defi für eine Chain-spezifische Shortlist.