Tangem Wallet

Ledger bietet leider oft keinen Support für weniger bekannte Cryptos. Tangem Wallet scheint sich als Alternative zu etablieren und wird von der Crypto-Community auf Twitter immer öfter empfohlen.

Nach Ledgers Recovery-Thema und dem Ledger Connect Kit Exploit möchte ich nun gerne mit Tangem ein alternatives Wallet testen.

Sicherheitstechnisch sehe ich Tangem und Ledger auf einem ähnlichen Level. Die Tangem Cards werden ohne Seeds ab Werk geliefert, der Seed dann ohne Verbindung zum Hersteller über die Smartphone-App generiert. Kritisch wäre nur, wenn das Smartphone/die App komprimitiert ist. Das ist allerdings ählich auch beim Ledger möglich - nämlich wenn Schadcode in die Ledger-Live- Software auf dem Rechner eingeschleust wurde. Wie seht ihr das?

Hier eine Übersicht der Tangem-Sicherheits-Features:

Habt ihr bereits Erfahrungen mit Tangem gemacht?

Großer Nachteil bei der Tangem Wallet:
Du musst dich alleine auf die App verlassen, und kannst nicht wie beim Ledger auf der Wallet selbst die Adresse verifizieren (mangels Display).

1 „Gefällt mir“

Tangem ist nicht als gutes Wallet geeignet wegen des fehlenden Displays. Siehe Suchfunktion. Die ist riesengroß direkt ganz oben auf der Seite zu finden :slight_smile:

Ist komplett irrelevant, da der Ledger, oder ein anderes HW Wallet mit Display, dir die Daten nochmals anzeigt und dort eine Manipulation auffallen würde.

2 „Gefällt mir“

Außerdem lügt Tangem meiner Meinung nach beim eigenen Marketing massiv. Ist wirklich eine der letzten Wallets, die ich kaufen würde.

Wie kommst du darauf? Was befähigt dich zu dieser Einschätzung? Zwischen Ledger und Tangem liegen Welten.

Und wenn die Shitcoins sogar für Ledger schon zu klein sind, dann… naja… sind es vermutlich wirklich shitcoins :joy:

2 „Gefällt mir“

Ich könnte mir Tangem als Zweit-Wallet für unterwegs vorstellen, falls man auf Reisen eine Cash Wallet braucht. Dann kann man sich da einen entsprechenden Betrag raufladen. Zur langfristigen Verwahrung des BTC-Vermögens würde ich die Tangem-Wallet aber eher nicht nehmen.

1 „Gefällt mir“

Ich habe auch eine Tangem Wallet und dachte das wäre das „sicherste“ was es gibt. Welche Wallet würdet ihr dann empfehlen?

Das nennt man Werbung :smiley:

Nein, tut man nicht. ^^

Wenn ich etwas als das vermarkte, was es nicht ist, ist das keine Werbung sondern Lüge. :D

1 „Gefällt mir“

Ja, weil Tangem und viele von Tangem bezahlte Content Creator das behaupten. Aber da sind wir halt wieder bei „Werbung vs. Lüge“ :D

Kommt auf deine eigenen Bedürfnisse an. Wenn du z.B. viel Wert auf maximale Sicherheit legst, dann ist definitiv die BitBox, das Gerät meines/unseres Vertrauens :)

Nicht das ich die Wahrheit vertrete oder die Lüge. Es geht hier um Produkte (die man kaufen kann) im speziellen um bestimmtes Produkt wie Tangem. Was Tangem in seiner Werbung behauptet, ob es stimmt oder nicht, hat nichts anderes als das Ziel dieses Produkt so gut wie möglich zu verkaufen. Da die Firma schon seit längerem auf dem Markt ist, und es keine Anklage (besonders in den USA) wegen wegen Versprechen die nicht gehalten werden können, gehe ich davon aus das die Marketingabteilung sehr genau abwägt was behauptet wird, und es natürlich bis zum äussersten ausreizt.

Tangem hat grosse Influencer beauftragt dies der Welt zu erklären. Ob dies Fair ist oder nicht, ist vollkommen irrelevant. Das Werbeetat scheint sehr gross zu sein, ebenso die Verkäufe.

Jeder sichert sich so ab wie er/sie es am besten versteht. Als BTC Maxis oder so was ähnliches wissen und kennen wir den Unterschied.

Nur weil niemand klagt, heißt es nicht, dass es okay, ist was sie tun…

Mir ist schon klar, dass das Ziel ist, die Produkte zu verkaufen. Aber eben mit unmoralischen/falschen Versprechungen.

2 „Gefällt mir“

Ich habe auch eine solche Tangem Wallet daheim, aber nie eingesetzt bis jetzt. Habe ich mir auch durch ein solches Influencer-Video andrehen lassen vor gut einem Jahr, kostet ja auch fast nix das Ding.

Was sind deine Hauptgründe, warum Du sie nicht gut findest?

Weil das Ding kein Display hat und damit die Sicherheitsarchitektur komplett auf App-Ebene verlagert.

Du kannst dir theoretisch nie sicher sein, ob du die richtige Transaktion signierst.

In der Vergangenheit gab es bereits eine Schwachstelle, die dazu führte, dass z.B. der „Genuine Check“ umgangen werden konnte.

Außerdem ist das Wallet selbst afaik auch closed source, nur die App open source.

Und die Oberhärte war sowieso der Bug, dass in bestimmten Fällen der Seed des Wallets von tangem per Email versendet wurde :rofl:.

https://cointelegraph.com/news/tangem-security-vulnerability-fixed-private-key-leak

2 „Gefällt mir“

Ich denke keimn andere Wallet hat soviele Grundlegende Design Fehler und Redflags :triangular_flag: wie Tangem

Aber wenn sich unbedingt den hinterlegten Shitcoin ziehen will det eh keinen Wert hat, macht es auch nichts wenn der Seed per Mail versendet wird :man_facepalming:

Es sind mehrer Dinge die eine Tangem Karte nicht kann. Auch die Version 2.0 Sie nutzt dazu die beliebte NFC Technologie wie jede herkömmliche Karte.

Beispiel:

  • keine Passphrase möglich
  • Wiederherstellung der Seed beim Verlust der Karten nicht möglich
  • Ausser man importiert den Seed selber (erst Version 2:0)
  • Bei. Verlust des Handy/App wirds schwierig (Mobile Only)
  • man kann keine neue BTC Adresse generieren (Keine Privacy)
  • die Firmware kann man nicht Updaten
  • ….

Es sind deshalb eine Menge an kritischen Punkten die Karten nicht zu nutzen. Ob es moralisch verwerflich ist dieses zu verkaufen oder es nicht, ist für mich keine Frage. Es ist ein „normalesa Plastik Produkt dass nichts anderes sagt als: „WIR SIND EINES DER BESTEN PRODUKTE AUF DEM MARKT!“ Das Wort „EINES“ ist dabei das wichtigste und nennt sich wie ich bereits im Verlauf der Kommentare erwähnt habe - Werbung. Im Kleingedruckten steht dann der Haftungsausschluss usw. Der Telefonsupport ist sicherlich unterirdisch abwesend.

Nur, dass das nicht immer und überall so kommuniziert wird.

Wir erhalten regelmäßig E-Mails von deren Sales-Team in denen sie behaupten: „Die sicherste“ oder „Die Beste“ Wallet zu sein, und das ist keine Werbung sondern eben schichtweg falsch :smiley:

Früher wurde das auch auf deren Webseite noch so beworben. Immerhin haben sie dort das Wording mittlerweile angepasst.

3 „Gefällt mir“