BitBox02 im Test Die Schweizer Endstation für Bitcoin-Verwahrung
Selbstverwahrung ist der ultimative Akt der Souveränität. Die BitBox02 von Shift Crypto ist mehr als eine Hardware-Wallet – sie ist ein Statement für minimalistisches Design und maximale technische Integrität. In einer Branche, die oft von komplexen Features geblendet wird, setzen die Schweizer auf radikale Reduktion der Angriffsfläche.
Unser Urteil
Die Festung im Sovereign StackOffene Firmware, Schweizer Fertigung — das Gerät, dem wir unsere eigenen Schlüssel anvertrauen. Die 9,6 trägt das microSD-Backup: Es liegt unverschlüsselt auf der Karte, und wer sie findet, hat den Seed. Vorfälle 2026: schwere Firmware-Lücken, intern gefunden und mit Firmware 9.26.5 geschlossen (August, Ausnutzung nicht bekannt), und Phishing über den Newsletter-Dienst Brevo (September, abgeflossen nur E-Mail-Adressen); Einzelheiten unter „Ehrliche Einschätzung“ (BitBox ist Partner von BitAtlas; für vermittelte Kunden erhalten wir eine Vergütung).
Bewertung: Die drei Kategorien gelten für alle Hardware-Wallets der Select-Reihe – Sicherheit, Souveränität (Open Source, Selbstverwahrung, Reproduzierbarkeit), UX. Die Gesamtnote ist kein Mittelwert der Teilnoten, sondern unsere Einordnung nach der Art der Schwächen: ab 9,1 berührt keine den Kern, 8,0 bis 9,0 berührt eine ihn begrenzt, unter 8,0 grundsätzlich oder unentrinnbar. Der Gerätepreis gehört nicht zum Kern, eine laufende Gebühr schon. Teilnoten und Gesamtnote sind unser Urteil, keine Messung
5 % Rabatt auf alle Produkte im Shop
Der Knopf öffnet den Shift Crypto Shop mit unserer Kennung im Link. Den Rabatt zieht der Link nicht: Die 5 % gibt es, wenn du den Code BITATLAS am Ende des Kaufvorgangs im Warenkorb einträgst.
Partnerlink · Offenlegung am Seitenende
Quelle: Shift Crypto Shop — der Link trägt unsere Zuordnung, die 5 % zieht erst der Code BITATLAS im Warenkorb ab (am 27.09.2026 von uns an der Kasse geprüft) | Stand: 27.09.2026
Warum die BitBox02 in Select ist
Wer Bitcoin als seine „Gefrorene Zeit“ begreift, akzeptiert keine Kompromisse bei der Aufbewahrung. Im Sovereign Stack von BitAtlas ist die Hardware-Wallet das Fundament – das Werkzeug, auf dem dein gesamtes digitales Vermögen ruht. Eine falsche Wahl hier bedeutet im Ernstfall Totalverlust. Es gibt keinen Reset-Button.
Die BitBox02 von Shift Crypto hat sich in unserer eigenen Nutzung als das zuverlässigste Gerät erwiesen, das wir kennen. Sie ist das Ergebnis von Schweizer Präzisionsarbeit: Open-Source (Hardware und Software), minimale Angriffsfläche durch Bitcoin-only Firmware und ein Dual-Chip-Design, das selbst bei physischem Zugriff auf das Gerät maximalen Schutz bietet.
Die Philosophie der Reduktion
In einer Branche, die oft von Feature-Listen geblendet wird, geht Shift Crypto den entgegengesetzten Weg. Die BitBox02 verzichtet bewusst auf physische Knöpfe, die mechanisch versagen könnten. Stattdessen nutzt sie kapazitive Touch-Sensoren an den Seiten des Gehäuses. Das OLED-Display ist direkt integriert und nur sichtbar, wenn das Gerät aktiv ist. Diese Unscheinbarkeit ist ein Sicherheits-Feature: Die BitBox02 sieht für einen Laien aus wie ein gewöhnlicher USB-Stick.
Besonders die Bitcoin-only Edition glänzt hier. Durch die reduzierte Firmware existiert kein Code für hunderte Altcoins, die das System unnötig verkomplizieren könnten. Weniger Code bedeutet weniger Angriffsfläche. Dieser Fokus auf das Wesentliche ist der Grund, warum die BitBox02 unser „Daily Driver“ für die langfristige Verwahrung ist.
[ Mehr dazu: Was ist Bitcoin? ] · [ Mehr dazu: BitBoxSwiss auf GitHub ]Souveränität bedeutet, dass du niemandem vertrauen musst – nicht einmal dem Hersteller deiner Hardware.
– BitAtlas, das Prinzip der VertrauensminimierungHardware-Architektur: Dual-Chip-Design
Das Herzstück der BitBox02 ist ihre Dual-Chip-Architektur. Anders als viele Konkurrenten, die entweder nur auf einen Allzweck-Mikrocontroller oder nur auf ein Secure Element setzen, kombiniert die BitBox02 beide Welten. Diese Entscheidung ist kein Marketing-Gag, sondern eine fundamentale Sicherheitsmaßnahme.
Der Mikrocontroller (MCU) übernimmt die Benutzerinteraktion – Display, Touch-Sensoren, USB-Kommunikation. Das Secure Element (ATECC608B bei der Classic, OPTIGA™ Trust M V3 bei der Nova) verwahrt die kryptografischen Geheimnisse. Der entscheidende Punkt: Der Seed verlässt niemals das Secure Element im Klartext. Selbst wenn ein Angreifer die MCU kompromittiert, erhält er keinen Zugriff auf deine privaten Schlüssel.
MCU (Mikrocontroller): Verarbeitet UI, Display, USB-Kommunikation. Sieht niemals den Seed im Klartext.
Secure Element: Generiert und speichert den Seed. Führt alle kryptografischen Operationen durch.
Ablage: Die Geheimnisse liegen auf der MCU, verschlüsselt mit mehreren Schlüsseln — einer davon steckt im Secure Chip und ist nur über eigene Schlüsselableitungen erreichbar.
Ergebnis: Wer die verschlüsselten Daten direkt aus der MCU ausliest, hat nichts davon.
Quelle: Shift Crypto, Best of both worlds: using a secure chip with open source firmware, abgerufen am 27.09.2026 — „Secrets are also stored on the MCU, but encrypted using multiple keys, including a key stored on the secure chip that can only be accessed using dedicated key derivation functions (KDF)“ und „reading the encrypted data directly from the MCU is useless in itself“
Anti-Klepto: Der unsichtbare Schutz
Eines der technisch beeindruckendsten Features ist das Anti-Klepto-Protokoll. Es verhindert, dass eine manipulierte Wallet-Software Informationen über deine privaten Schlüssel in die digitalen Signaturen „schleicht“ – ein sogenannter „Channel Leaking Attack“ oder „Nonce Grinding Attack“.
Das Problem: Bei der Erstellung einer digitalen Signatur wird ein zufälliger Wert (Nonce) benötigt. Eine bösartige Firmware könnte diesen Wert so manipulieren, dass er Teile des privaten Schlüssels enthält. Ein Angreifer, der die Signaturen beobachtet, könnte so nach mehreren Transaktionen den kompletten Seed rekonstruieren – ohne je physischen Zugriff auf das Gerät gehabt zu haben.
Problem: Malware in der Firmware könnte Seed-Fragmente in Signaturen verstecken (Nonce Grinding).
Lösung: Host-Computer und Hardware-Wallet erzeugen gemeinsam die Nonce. Weder Seite kann allein die finale Nonce bestimmen.
Verifikation: Der Host kann mathematisch beweisen, dass die Signatur „sauber“ ist.
Zuerst umgesetzt in: der BitBox02, nach Angabe des Herstellers
Quelle: Shift Crypto, Does airgap make Bitcoin hardware wallets more secure?, abgerufen am 27.09.2026: „the ‘anti-klepto’ protocol that is designed to protect against leaking a user’s private key, which was first implemented in the BitBox02. Another round of exchanging information between the hardware wallet and the computer protects against malicious manipulation of a transaction signature.“
BitBox02 Classic vs. Nova: Die Evolution
Mit der Einführung der BitBox02 Nova Ende 2024 hat Shift Crypto auf das Feedback der Community reagiert. Während das grundlegende Sicherheitskonzept identisch bleibt, bringt die Nova signifikante Verbesserungen in Hardware und Konnektivität.
Die wichtigste Neuerung: Das Secure Element wurde auf den OPTIGA™ Trust M V3 von Infineon aktualisiert. Dieser Chip ist vollständig NDA-frei dokumentiert – ein Meilenstein für Open-Source-Puristen. Zusätzlich implementiert die Nova einen Hardware-Brick nach 10 Fehlversuchen beim Entsperren. Nach zehn falschen Passwörtern wird das Gerät permanent unbrauchbar. Deine Bitcoin sind damit nicht verloren — der Seed liegt auf deinem Backup, und du stellst ihn auf einem neuen Gerät wieder her. Verloren ist die Hardware, nicht der Bestand. Unbequem, aber wirksam gegen Brute-Force-Angriffe.
Preise: Die Herstellerseite haben wir nicht gelesen — bitbox.swiss antwortet unserem Server mit 403 hinter einer Cloudflare-Prüfung, der Shop-Endpunkt ebenso, zuletzt geprüft am 27.09.2026. Nachprüfbar ist das Verzeichnis des Wiederverkäufers Seedor: 149 € für die BitBox02 Bitcoin-only, 175 € für die Nova Bitcoin-only, abgerufen am 16.09.2026 | Stand: 16.09.2026
Wer bereits eine BitBox02 Classic besitzt, muss nicht zwingend upgraden – das Sicherheitsniveau bleibt auf demselben elitären Level. Die Nova lohnt sich vor allem für iOS-Nutzer (Whisper Protocol) und Puristen, die Wert auf das NDA-freie Secure Element legen. Für Neueinsteiger ist die Nova die klare Empfehlung (nicht selbst genutzt – Einordnung nach Herstellerdokumentation). Ein Hinweis dazu: Die Note oben ist eine Note für die Baureihe. Sicherheit und Souveränität teilen sich beide Geräte; bei der Bedienung unterscheiden sie sich, und zwar zugunsten der Nova — eine eigene Note für sie führen wir nicht.
Das microSD-Backup liegt unverschlüsselt auf der Karte
Der wohl größte Geniestreich der BitBox-Entwickler ist das Backup-Konzept. Beim Einrichten schreibt das Gerät deinen Seed automatisch auf eine mitgelieferte microSD-Karte — unverschlüsselt. Das eliminiert den menschlichen Fehler beim Abschreiben der 24 Wörter für den täglichen Gebrauch.
Die microSD ist für den schnellen Restore bei einem Hardware-Defekt gedacht. Du steckst die Karte in eine neue BitBox02, gibst dein Passwort ein, und dein gesamter Stack ist wiederhergestellt – in unter einer Minute. Kein mühsames Eintippen von 24 Wörtern, kein Risiko für Tippfehler.
Format: Protobuf mit genau einem Modus, und der heißt PLAINTEXT
Verschlüsselung: keine. Das Geräte-Passwort schützt das Gerät, nicht die Karte
Inhalt: der Seed im Klartext, dazu Erstellzeitpunkt, Name und eine Prüfsumme
Bei Diebstahl: Wer die Karte hat, hat deine Bitcoin. Sie gehört aufbewahrt wie die 24 Wörter selbst — an einem eigenen Ort, nicht neben dem Gerät.
Quelle: BitBoxSwiss/bitbox02-firmware — die Firmware-Quellen selbst, darin messages/backup.proto (der Modus-Aufzählung mit dem einzigen Wert PLAINTEXT) und die Funktion create in src/rust/bitbox02-rust/src/backup.rs.
Das analoge Backup: Stahl für die Ewigkeit
Trotz der Eleganz des microSD-Backups bleiben wir bei BitAtlas bei unserem strengen Protokoll: Für die „Ewigkeit“ ist das zusätzliche analoge Backup auf Edelstahl unverzichtbar. microSD-Karten können versagen, durch elektromagnetische Pulse zerstört werden oder schlicht verloren gehen. Ein Stahl-Backup wie das Seedor übersteht Feuer, Wasser und Korrosion über Generationen.
Die BitBox02 unterstützt den BIP39-Standard vollumfänglich. Du kannst jederzeit von der microSD auf ein analoges Seed-Backup wechseln, indem du dir die 24 Wörter in der BitBoxApp anzeigen lässt und sie in Stahl stanzt. Unser Protokoll: microSD für den schnellen Restore, Stahl für das generationenübergreifende Backup.
[ Mehr dazu: Seedor im Test ] · [ Mehr dazu: BIP-39 ]Quellen: Shift Crypto, Hardware wallet backups: microSD, recovery words, or steel? und Emergency guide: Extracting recovery words from a BitBox microSD backup, beide abgerufen am 27.09.2026. Restore-Zeit und BIP-39-Wortzahl folgen aus dem Verfahren
BitBoxApp: Souveränität auf dem Desktop
Eine Hardware-Wallet ist nur so gut wie die Software, die sie bedient. Die BitBoxApp (aktuell v6.2+) ist ein Musterbeispiel für intuitive Benutzerführung ohne Kompromisse bei der Funktionalität. Sie bietet Features, die für souveräne Nutzer Pflicht sind.
Full Node Integration: Du kannst deine eigene Bitcoin Full Node (z.B. Umbrel, RaspiBlitz) direkt anbinden. Deine Transaktionen werden dann über deinen eigenen Node verifiziert – maximale Privacy, keine Abhängigkeit von fremden Servern.
Tor-Support: Die BitBoxApp kann über das Tor-Netzwerk kommunizieren. Deine IP-Adresse bleibt verborgen, selbst wenn du die Standard-Server von Shift Crypto nutzt.
Coin Control: Du kannst gezielt auswählen, welche UTXOs für eine Transaktion verwendet werden. Essenziell für Privacy und Gebührenoptimierung.
Taproot (bc1p): Vollständiger Support für Taproot-Adressen seit 2023. Die neueste Adressgeneration bietet bessere Privacy und niedrigere Gebühren für komplexe Transaktionen.
Quelle: BitBoxSwiss/bitbox-wallet-app, Releases. Der alte Pfad unter digitalbitbox leitet noch weiter (HTTP 301), die Organisationsseite selbst nicht — deshalb steht hier jetzt der aktuelle Name | Stand: 08.09.2026
Wo wir noch Potenzial sehen
Kein Werkzeug ist perfekt. Aus eigener Nutzung gibt es Punkte, die für manche Nutzer relevant sein könnten. Ob diese Punkte für dich tatsächlich Nachteile sind, hängt von deiner persönlichen Nutzung ab.
Ehrliche Einschätzung
Touch-Sensoren: Lernkurve
Die kapazitiven Touch-Sensoren erfordern eine kurze Eingewöhnung. Anders als physische Buttons geben sie kein haptisches Feedback. Nach ein paar Transaktionen ist die Bedienung jedoch intuitiv.
Preis im Premium-Segment
Mit ~149€ (Classic) bzw. ~175€ (Nova) liegt die BitBox02 preislich über manchen Konkurrenten. Für uns ist das der Preis für Schweizer Qualität und Open-Source-Transparenz – aber es ist ein Faktor.
Kein Display-Feedback bei Passphrase
Bei der Eingabe einer optionalen BIP39-Passphrase zeigt das Display keine Zeichen an. Das ist ein Sicherheits-Feature (Schutz vor Shoulder-Surfing), kann aber bei langen Passphrasen frustrierend sein.
Firmware-Lücken, mit Firmware 9.26.5 geschlossen (August 2026)
Am 17.08.2026 hat BitBox zwei schwere Lücken in seiner Firmware gemeldet, die das Unternehmen bei eigenen Prüfungen gefunden hat (BitBox ist Partner von BitAtlas; für vermittelte Kunden erhalten wir eine Vergütung): einen Speicherfehler in der Multi-Edition, über den ein manipulierter Rechner auf einem noch nicht eingerichteten Gerät eigenen Code ausführen und so womöglich auch eine manipulierte Firmware aufspielen konnte, und einen Fehler bei Zahlungen an Silent-Payment-Adressen ab Firmware 9.21.0: Ein manipulierter Rechner konnte das Guthaben dabei an eine unbeabsichtigte Adresse binden. Ein direkter Diebstahl war so nicht möglich, wohl aber eine Erpressung. Die Bitcoin-only-Edition war vom Speicherfehler nicht betroffen. Eine schon mit dem Update vom Juli 2026 („Oeschinen“) behobene Lücke im Bootloader stuft BitBox nachträglich ebenfalls als schwer ein. Sie war nur ausnutzbar, wenn jemand nach erfolgreichem Phishing eine manipulierte Firmware aufspielt und das Gerät entsperrt, und betraf die Nova nicht. Ab Firmware 9.26.5 („Dixence“) ist kein Gerät betroffen; ausgenutzte Fälle sind BitBox nicht bekannt, und die Wiederherstellungswörter sind nicht betroffen. BitBox rät, die Firmware über die BitBoxApp zu aktualisieren – auch wenn sich die App auf dem Telefon von selbst aktualisiert hat, muss die Firmware der BitBox von Hand nachgezogen werden –, die App nur von bitbox.swiss oder über den Update-Hinweis in der installierten App zu laden und mit Phishing-Mails zu rechnen, die diese Mitteilung ausnutzen. BitBox fragt nie nach den Wiederherstellungswörtern (BitBox, 17.08.2026).
Phishing über den Newsletter-Dienst Brevo (September 2026)
Am 10.09.2026 nutzte ein Angreifer eine Lücke beim Newsletter-Dienst Brevo, übernahm das Newsletter-Konto von BitBox, verschickte von dort zwei Phishing-Kampagnen und lud die Kontaktliste herunter. Die Mails behaupteten eine Sicherheitslücke in der BitBox, die es nicht gibt, und führten zu einer Website, die die Wiederherstellungswörter abfragte. Abgeflossen sind nur die E-Mail-Adressen der Newsletter-, Affiliate- und Tutorial-Listen; nach BitBox waren weder interne Systeme noch BitBoxApp, Geräte oder Shop-Bestellungen betroffen. Wer die Mail nur erhalten und nicht darauf reagiert hat, muss weder die BitBox zurücksetzen noch Guthaben verschieben; er löscht oder meldet die Mail und rechnet mit weiteren Versuchen. Für geöffnete Links oder installierte Software verweist BitBox auf seine Phishing-Anleitung; wer die Wiederherstellungswörter eingegeben hat, wendet sich an den BitBox-Support, um verbliebenes Guthaben zu sichern, und schreibt die Wörter nicht in die Anfrage. Alle Abonnentinnen und Abonnenten müssen mit mehr Phishing an diese Adresse rechnen. BitBox fragt nie nach den Wiederherstellungswörtern (BitBox, 24.09.2026).
Fazit: Das Werkzeug für die Ewigkeit
Die BitBox02 (und jetzt die Nova) ist das Ergebnis von jahrelanger Schweizer Präzisionsarbeit. Sie ist das Werkzeug für Menschen, die verstanden haben, dass Verantwortung der Preis für Freiheit ist. Wer eine Wallet sucht, die technisch unantastbar, optisch diskret und in der Handhabung genial einfach ist, findet in der BitBox02 seinen finalen Hafen.
Die BitBox02 ist ideal für dich, wenn: Du kompromisslose Sicherheit suchst. Du Wert auf Open-Source und Transparenz legst. Du deine Bitcoin langfristig selbst verwahren willst. Du eine Wallet suchst, die „einfach funktioniert“.
Die BitBox02 ist weniger geeignet, wenn: Du dutzende Altcoins verwalten willst (dann nimm die Multi-Edition, nicht Bitcoin-only). Du haptisches Feedback bei der Bedienung brauchst. Dein Budget sehr begrenzt ist.
Es gibt momentan kein Gerät auf dem Markt, das wir mit mehr Überzeugung für den Aufbau deines Sovereign Stacks empfehlen können. Die BitBox02 ist nicht nur eine Hardware-Wallet – sie ist die Endstation der Verwahrung.
[ Mehr dazu: BitAtlas Select ] · [ Mehr dazu: Shift Crypto ]Quelle: Wir nutzen die BitBox02 selbst. Sitz und Hersteller nennt Shift Crypto selbst. Die Gesamtnote ist unser Urteil, keine Messung. | Stand: 14.09.2026
Die BitBox02 im Sovereign Stack
Systemische Integration für maximale SouveränitätSichere deine Freiheit.
Selbst verwahren. Die Hardware dafür kommt aus der Schweiz. Das Fundament deines Sovereign Stacks beginnt hier.
Zu BitBox →