Tangem Mobile Wallet besteht unabhängigen Sicherheitsaudit durch Cure53
Dieser Artikel ist in folgenden Sprachen verfügbar:
Wir freuen uns, die Ergebnisse eines unabhängigen Sicherheitsaudits der Tangem Mobile Wallet bekanntzugeben. Der Audit wurde von Cure53 durchgeführt, einer Berliner Sicherheitsfirma, die für besonders gründliche Software-Prüfungen in der Branche bekannt ist.
Dies ist der jüngste in einer Reihe unabhängiger Audits, die Tangem in den letzten Jahren beauftragt hat – nach früheren Firmware-Prüfungen durch Kudelski Security (2018) und Riscure (2023). Jeder Audit beleuchtet einen anderen Aspekt der Sicherheit von Tangem. Im aktuellen Audit lag der Fokus auf der neuen Tangem Mobile Wallet.
Was wurde geprüft?
Cure53 hat den Quellcode und die Sicherheit der Tangem Android- und iOS-SDKs untersucht. Ein SDK (Software Development Kit) ist der Code-Baukasten, der steuert, wie die Tangem App auf deinem Smartphone funktioniert. Er regelt die Kommunikation zwischen App und Wallet-Karte, das Schlüsselmanagement sowie alle kryptografischen Prozesse.
Der Audit umfasste vier Bereiche:
- Sicherheitsprüfung des Android SDK
- Sicherheitsprüfung des iOS SDK
- Kryptografie-Review des Android SDK
- Kryptografie-Review des iOS SDK
Sechs erfahrene Sicherheitsexperten von Cure53 arbeiteten 23 Tage an dem Projekt. Tangem stellte den vollen Zugang zu Quellcode, App-Builds und technischer Dokumentation bereit. Diese Art von Prüfung nennt man „White-Box“-Audit – die Tester hatten vollständigen Einblick, nicht nur das, was von außen sichtbar ist.
Was hat der Audit ergeben?
Cure53 bestätigt, dass das Tangem Mobile SDK die Sicherheitsanforderungen für eine produktionsreife Anwendung erfüllt. Kurz gesagt: Die App ist sicher nutzbar.
Außerdem stellte Cure53 fest, dass sowohl die Android- als auch die iOS-Version ein durchgehend hohes Sicherheitsniveau aufweisen. Beide Apps wurden mit großer Sorgfalt für die jeweiligen nativen Sicherheitsfunktionen der Plattform entwickelt. Diese Konsistenz ist entscheidend – sie zeigt, dass Sicherheit unabhängig vom Gerät immer höchste Priorität hat.
Die Prüfer gaben eine zentrale Empfehlung: Audits sollten regelmäßig fortgeführt werden. Da die App stetig weiterentwickelt wird und das SDK wächst, sind wiederkehrende Überprüfungen wichtig, um neue Risiken frühzeitig zu erkennen. Wir nehmen diesen Rat sehr ernst.
Wer ist Cure53?
Cure53 ist ein unabhängiges IT-Sicherheitsunternehmen aus Berlin. Das Team ist spezialisiert auf Penetrationstests, Quellcode-Audits und Kryptografie-Analysen. Zu den Kunden zählen einige der sicherheitskritischsten Softwareprojekte weltweit: Browser, Passwortmanager, VPN-Clients und Kryptotools, die von Millionen Menschen genutzt werden. Die veröffentlichten Audit-Berichte sind frei zugänglich; der Ruf von Cure53 in der Security-Community basiert auf technischer Kompetenz, nicht auf Marketing.
Warum ist ein Audit der Mobile Wallet wichtig?
Viele denken bei der Sicherheit der Tangem Krypto-Wallet zuerst an das physische Gerät. Doch die App auf deinem Smartphone ist ebenso entscheidend – sie ist die tägliche Schnittstelle für Mobile und Hardware-Wallet, also auch der Kanal, über den deine Karte oder dein Ring mit der App kommuniziert.
Deshalb ist ein Audit des mobilen SDKs für eine Wallet mit echtem Sicherheitsanspruch unverzichtbar. Ein unabhängiges Gutachten wie das von Cure53 liefert eine glaubwürdige Außenperspektive – etwas, das interne Tests allein nicht leisten können.
Wie geht es weiter?
Die Firmware der Tangem Hardware-Wallet wurde bereits zweimal von unabhängigen Sicherheitsfirmen geprüft. Nun wurde auch die Mobile Wallet auditiert. Während wir das Tangem-Ökosystem weiterentwickeln, werden wir weiterhin unabhängige Sicherheitsaudits beauftragen und deren Ergebnisse veröffentlichen.
Den vollständigen Auditbericht von Cure53 findest du hier.