Wenn du eine Hardware-Wallet für DeFi nutzt, ist der gefährliche Moment nicht die PIN-Eingabe. Es ist die Freigabe eines Swaps oder Token-Approvals, während der Laptop „2.000 USDC gegen ETH tauschen“ anzeigt und das Gerät nur einen Hex-Hash zeigt. Diese Blind-Signing-Lücke ist, wie Drainer gewinnen, obwohl die Seed nie den Chip verlassen hat.
Am 7. September 2026 hat Trezor Clear Signing auf Basis von ERC-7730 aktiviert: Für unterstützte Smart Contracts dekodieren Safe 7, Safe 5, Safe 3 und Model T jetzt die echte Aktion, Tokens, Beträge und Adressen auf dem vertrauenswürdigen Display. Kein Toggle, keine Extra-App. Die Abdeckung hängt vom Contract-Registry ab; nicht unterstützte Calls fallen auf die alte Blind-Signing-Warnung zurück.
Das ist die größte Trezor-Security-Story seit unserem Suite-26.7-Firmware-Recap im Juli — in derselben Woche, in der Ledger und Trezor öffentlich für koordinierte Vulnerability Disclosure in der Branche plädierten.
Was Clear Signing ändert
Blind Signing bedeutet: Du vertraust dem, was Browser oder dApp auf dem Monitor anzeigen. Malware oder ein kompromittiertes Frontend kann ein harmloses Label zeigen, während die Calldata auf dem Gerät ein Wallet-Drain ist.
Clear Signing dreht das Vertrauensmodell um: Der Hardware-Bildschirm wird zur Quelle der Wahrheit. Trezor zieht Metadaten unterstützter Contracts aus der ERC-7730-Registry, parst den Call und zeigt vor der Bestätigung verständliche Felder (Aktion, Asset, Betrag, Ziel).
Wichtige Grenzen:
- Registry-basiert — nur Contracts mit unterstütztem ERC-7730-Descriptor werden dekodiert. Der Rest bleibt Blind Signing.
- EVM-fokussiert — Ethereum Mainnet, große L2s und andere EVM-Chains, die Trezor bereits unterstützt.
- Automatisch — läuft über Trezor Suite, WalletConnect und Trezor Connect nach Firmware-Update. Keine Einstellung zum Aktivieren.
Zum Launch listete Trezor große Protokolle wie 1inch, Aave, Lido, Tether, LiFi und Hyperliquid; weitere Registry-Einträge folgen.
Warum ERC-7730 über Trezor hinaus zählt
Ledger entwickelte lesbare Transaktionsdekodierung intern und open-sourcete die Idee 2024 als ERC-7730. Die Ethereum Foundation treibt Adoption, damit Wallets und dApps ein Descriptor-Format teilen statt jeder Vendor einen eigenen Parser baut.
Trezors Stack (Firmware-Parsing + Display-Pipeline) ist Open Source — passend zur Audit-Kultur in Hardware-Wallet-Sicherheit ohne Kompromisse. Clear Signing ist kein Marketing-Checkbox, sondern die Alltags-Kontrolle gegen „ich dachte, ich swappe“-Fehler.
Welche Trezor-Modelle es unterstützen
| Modell | Clear Signing (Sep 2026) |
|---|---|
| Trezor Safe 7 | Ja |
| Trezor Safe 5 | Ja |
| Trezor Safe 3 | Ja |
| Model T | Ja |
| Model One | Nein (kein EVM Clear Signing) |
Mit Model One für Ethereum-DeFi bist du bei Contract-Calls noch im Blind-Signing-Terrain. Ein echter Grund, Safe 3 oder neuer für mehr als einfache Sends zu prüfen. Modelle vergleichen in unseren Reviews Trezor Safe 7, Safe 5 und Safe 3 oder im Head-to-Head Ledger vs. Trezor.
Ledger-Geräte bieten seit Jahren Clear Signing in vielen EVM-Flows über die eigene ERC-7730-Implementierung. Bei heavy DeFi auf mehreren Chains beide Ökosysteme ehrlich lesen. Unser Roundup beste Hardware-Wallets für DeFi zeigt, wo welche Marke passt.
Suite 26.9.2: die Software-Hälfte
Hardware-Dekodierung ist nur die halbe Miete. Das Trezor Suite 26.9.2-Release im September 2026 ergänzt:
- Blockaid-Transaktionssimulation über EVM hinaus für Solana, Tron und Stellar
- Swap-Bestätigungen mit Transaktionssimulation auf der Confirm-Seite
- Solana-Root-Derivation (
m/44'/501') für Migrationen von anderen Wallets - Als Phishing markierte Transaktionen aus Activity-Center-Benachrichtigungen ausgeblendet
Suite nur von trezor.io updaten, Firmware-Prompt am Gerät bestätigen, E-Mail-„Update“-Links ignorieren. Phishing-Spitzen folgen Security-News-Zyklen, wie wir nach der Coldcard-Migrationswelle dokumentiert haben.
Dieselbe Woche: Disclosure-Normen und andere Patches
Am 7. September veröffentlichte Ledger-CTO Charles Guillemet einen offenen Brief für standardisierte koordinierte Disclosure; Trezors Security-Leitung unterstützte öffentlich eine 90-Tage-Fix-or-Publish-Linie. Praktisch: KI-Tools verkürzen das Fenster zwischen öffentlichem Patch und Exploit-Skripten für Nutzer, die Updates schieben.
Du musst keine Vendor-Politik verfolgen, um zu handeln:
- Trezor-Safe-Besitzer — Clear-Signing-Firmware + Suite 26.9.x jetzt installieren, wenn du DeFi nutzt.
- Ledger-Nutzer — Ethereum-App 1.22.2 (13. August) behebt ein Signing-Problem; Ledger Wallet aktuell halten. Siehe unser Ledger Nano X Review.
- BitBox02-Nutzer — Firmware 9.26.5+ (17. August) schloss zwei schwere Lücken; 9.27.1 folgte am 31. August.
Keine dieser Stories ersetzt Clear Signing, aber alle stärken dieselbe Gewohnheit: schnell patchen, dann lesen, was das Gerät zeigt.
Was Clear Signing nicht behebt
Präzise Threat-Model:
- Nicht unterstützte Contracts blind-signen weiter. Neue Drainer auf ungeprüften Descriptors sind nicht magisch sicher.
- Address Poisoning und Social Engineering funktionieren, wenn du Empfangsadressen nicht am Gerät prüfst.
- Seed-Generierungs-Bugs (Coldcard-Lektion) sind eine andere Klasse. Clear Signing repariert schwache Entropy nicht rückwirkend.
- Supply-Chain-Tampering beginnt damit, wo du das Gerät kaufst.
Clear Signing schließt die Lücke zwischen hübscher Desktop-UI und dem, was du wirklich autorisierst. Es ersetzt nicht Multisig, Passphrase-Disziplin oder einen zweiten Vendor für große Bestände.
WalletLab-Fazit
September 2026 ist ein guter Monat, den Hardware-Wallet-Bildschirm wie einen Vertrag zu behandeln, nicht wie Formalität. Trezors ERC-7730-Launch ist das Firmware-Update, das still Verluste verhindert: lesbare Freigaben auf Safe 7/5/3 und Model T, mit ehrlichen Fallback-Warnungen, wenn Metadaten fehlen.
Wenn DeFi der Grund für deine Hardware-Wallet ist, priorisiere Geräte und Firmware, die On-Screen-Review unvermeidlich machen. Starte mit den Trezor-Reviews oben, vergleiche Ledger vs. Trezor und nutze /de/am-besten-fuer/defi für eine Chain-spezifische Shortlist.