Tangem Mobile Wallet besteht unabhängigen Sicherheitsaudit durch Cure53
Dieser Artikel ist in folgenden Sprachen verfügbar:
Wir freuen uns, die Ergebnisse eines unabhängigen Sicherheitsaudits der Tangem Mobile Wallet bekanntzugeben. Der Audit wurde von Cure53 durchgeführt, einer in Berlin ansässigen Sicherheitsfirma, die für besonders gründliche Softwareprüfungen in der Branche bekannt ist.
Dies ist der jüngste in einer Reihe unabhängiger Audits, die Tangem im Laufe der Jahre beauftragt hat – nach Firmware-Prüfungen durch Kudelski Security im Jahr 2018 und Riscure im Jahr 2023. Jeder Audit beleuchtet einen anderen Aspekt der Sicherheit von Tangem. Im Fokus stand diesmal die neue Tangem Mobile Wallet.
Was wurde geprüft?
Cure53 untersuchte den Quellcode und die Sicherheit der Tangem Android- und iOS-SDKs. Ein SDK (Software Development Kit) ist der Programmcode, der steuert, wie die Tangem App auf deinem Smartphone funktioniert. Es regelt die Kommunikation zwischen App und Wallet-Karte, die Verwaltung deiner Schlüssel und die Ausführung kryptografischer Prozesse.
Der Audit umfasste vier Bereiche:
- Sicherheitsprüfung des Android SDK
- Sicherheitsprüfung des iOS SDK
- Kryptografie-Review des Android SDK
- Kryptografie-Review des iOS SDK
Sechs erfahrene Sicherheitsexperten von Cure53 arbeiteten 23 Tage an dem Projekt. Tangem stellte vollständigen Zugang zu Quellcode, App-Builds und technischer Dokumentation bereit. Diese Art von Prüfung nennt man „White-Box“-Audit – die Tester hatten vollständigen Einblick, nicht nur das, was von außen sichtbar ist.
Was ergab der Audit?
Cure53 bestätigte, dass das Tangem Mobile SDK die Sicherheitsanforderungen für eine produktionsreife Anwendung erfüllt. Kurz gesagt: Die App ist sicher nutzbar.
Außerdem stellte Cure53 fest, dass sowohl die Android- als auch die iOS-Version ein durchgehend hohes Sicherheitsniveau aufweisen. Beide Apps wurden mit besonderem Augenmerk auf die nativen Sicherheitsfunktionen der jeweiligen Plattform entwickelt. Diese Konsistenz ist entscheidend, denn sie zeigt, dass Sicherheit unabhängig vom verwendeten Gerät gleich behandelt wird.
Die Auditoren gaben eine zentrale Empfehlung: Audits sollten regelmäßig fortgeführt werden. Da die App stetig weiterentwickelt wird und das SDK wächst, sind wiederkehrende Prüfungen wichtig, um neue Risiken frühzeitig zu erkennen. Wir nehmen diesen Rat sehr ernst.
Wer ist Cure53?
Cure53 ist ein unabhängiges IT-Sicherheitsunternehmen mit Sitz in Berlin. Das Team ist spezialisiert auf Penetrationstests, Quellcode-Audits und Kryptografie-Analysen. Zu den Kunden zählen einige der sicherheitskritischsten Softwareprodukte weltweit: Browser, Passwortmanager, VPN-Clients und Kryptografie-Tools, die von Millionen Menschen genutzt werden. Die veröffentlichten Audit-Berichte sind öffentlich einsehbar; der Ruf von Cure53 in der Sicherheitsbranche basiert auf technischer Kompetenz, nicht auf Marketing.
Warum ist der Audit der Mobile Wallet wichtig?
Viele denken bei der Sicherheit der Tangem Krypto-Wallet zuerst an das physische Gerät. Doch die App auf deinem Smartphone ist ebenso entscheidend. Sie ist die tägliche Schnittstelle für Mobile und Hardware-Wallet – also auch der Ort, an dem deine Karte oder dein Ring mit der App kommuniziert.
Deshalb ist ein Audit des mobilen SDKs für eine Wallet, die Sicherheit ernst nimmt, unverzichtbar. Eine unabhängige Prüfung durch ein Unternehmen wie Cure53 liefert uns etwas, das interne Tests allein nicht bieten können: eine glaubwürdige, externe Einschätzung von Experten ohne Eigeninteresse.
Wie geht es weiter?
Die Firmware der Tangem Hardware-Wallet wurde bereits zweimal von unabhängigen Sicherheitsfirmen geprüft. Nun wurde auch die Mobile Wallet auditiert. Während wir das Tangem-Ökosystem weiterentwickeln, werden wir weiterhin unabhängige Sicherheitsaudits beauftragen und deren Ergebnisse veröffentlichen.
Den vollständigen zusammenfassenden Bericht von Cure53 findest du hier.