Tangem mit 1inch nutzen – Cold Storage DeFi Anleitung 2026
DeFi gilt oft als besonders risikoreich. Die meisten Verluste im dezentralen Finanzwesen entstehen durch die Offenlegung privater Schlüssel. Protokollfehler sind ein separates Risiko. Bei Tangem bleibt der Schlüssel im Secure Element, das nach Common Criteria EAL6+ zertifiziert ist. Die Wallet, die deine Signaturschlüssel verwaltet, ist die eigentliche Angriffsfläche. 1inch ist ein DEX aggregator. Wo und wie die Signatur erfolgt, liegt jedoch außerhalb seiner Kontrolle.
Hier kommt die Hardware-Wallet ins Spiel. Hot Wallets speichern den privaten Schlüssel dauerhaft auf einem internetfähigen Gerät. Diese ständige Verbindung vergrößert die Angriffsfläche bei jeder Sitzung. Eine Hardware-Wallet wie the Tangem Cold Wallet dreht dieses Modell um: Die unsignierte Transaktion wird auf dem Smartphone vorbereitet, über einen NFC channel im Abstand von maximal 5 cm an das Secure Element der Karte übertragen, dort intern signiert und das signierte Ergebnis online übertragen – ohne dass der private Schlüssel jemals eine internetfähige Umgebung verlässt. Das Smartphone kann online sein, aber die Karte hält den Signaturschlüssel.
Das bedeutet in der Praxis: Du kannst mit der Routing-Oberfläche von 1inch interagieren und deine Signaturschlüssel bleiben vollständig offline. Diese Anleitung zeigt dir Schritt für Schritt, wie das funktioniert.
Tangem mit 1inch nutzen – Cold Storage DeFi Anleitung 2026
Verbindung einrichten
Tangem WalletConnect verbindet die Tangem Mobile Wallet mit Tausenden dezentralen Anwendungen auf Solana und über 40 EVM-Netzwerken. Ab app version 5.27 bringt Tangems WalletConnect drei zusätzliche Sicherheitsebenen über die hardwaregestützte Signatur hinaus: Know Your dApps (KYDA), transaction simulation und Verified Transactions (VTX).
Bevor du 1inch öffnest, stelle sicher, dass deine Tangem Mobile Wallet App auf Version 5.27 oder neuer aktualisiert ist. Dieses Update brachte KYDA und Blockaid-gestützte Bedrohungserkennung am August 24, 2025. Um eine Sitzung auf Solana oder einem der über 40 EVM-Netzwerke zu starten, scanne den QR-Code auf der dApp-Website oder nutze einen mobilen Deep Link. Diese Anfrage startet eine Sitzung, keinen Swap. Ab Version 5.27 prüft KYDA die dApp vor der Verbindung mit Blockaid-Bedrohungserkennung, Verhaltensanalyse in Echtzeit und Warnungen bei verdächtigen Seiten. Eine Warnung hilft nur, wenn du sie auch liest und beachtest.
WalletConnect unterstützt über 40 EVM-Netzwerke, darunter Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Smart Chain, Avalanche und zkSync Era.
Swap ausführen
Das passiert auf Tangem-Seite, bevor deine Karte etwas signiert:
Zuerst läuft die transaction simulation. Wenn du über 1inch einen 500 USDC-for-ETH swap aufsetzt, zeigt der Offchain-Testlauf die Auswirkungen vorab: erwartete Saldenänderungen, Token-Flüsse und versteckte Vorgänge, die im Rohdaten-Call nicht sichtbar wären. Taucht dabei eine unerwartete Token-Genehmigung für einen unbekannten Vertrag auf, lehne die Anfrage ab, bevor du signierst. Die Vorschau zeigt das tatsächliche Ergebnis der Transaktion – unabhängig von der Oberfläche.
Anschließend prüft Verified Transactions (VTX), ob die simulierte Vorschau exakt mit dem Transaktionspaket übereinstimmt, das zur Signatur an die Karte gesendet wird. So werden Manipulationen zwischen Simulation und Signatur verhindert.
Lies die Vorschau als Liste der erwarteten Ergebnisse. Prüfe, welcher Token die Wallet verlässt und welcher zurückkommen soll. Kontrolliere jede Genehmigung, die die Transaktion verlangt. Die Simulation liefert verständliche Saldenänderungen, Token-Flüsse und erkennt versteckte Vorgänge. Passt Empfänger oder Berechtigung nicht zu deinem Trade, lehne die Anfrage ab, bevor du bestätigst. Die Karte hält den Schlüssel offline – die Entscheidung zu genehmigen liegt aber bei dir.
Nach der Prüfung hältst du deine Tangem Card an die Rückseite deines Smartphones. Der NFC channel funktioniert im Abstand von 5 cm und nutzt AES-256 encryption. Im Samsung S3D350A secure element der Karte (Common Criteria EAL6+ zertifiziert) wird die Transaktion signiert. Der private Schlüssel verlässt nie den Chip. Die Tangem App erhält die signierte Transaktion und sendet sie ins Netzwerk. Der gesamte Ablauf dauert nur wenige Sekunden. Der physische Kartentap ist der Moment der Signatur – komplett offline.
1inch über den integrierten Swap von Tangem nutzen
Es gibt noch einen zweiten Weg: Die Tangem App bietet eine integrierte Swap-Funktion, die gleichzeitig Kurse von 8 providers abruft. 1inch ist darunter, ebenso wie OKX DEX, LiFi, Jupiter, ChangeNOW, Changelly, ChangeHero und SimpleSwap. Startest du einen Swap direkt in der Tangem App, brauchst du keinen Browser oder WalletConnect. Die App vergleicht die Kurse aller acht Anbieter in Echtzeit und zeigt dir den besten Preis. Vor der Bestätigung siehst du den Slippage-Prozentsatz und einen direkten Vergleich der Kurse.
Auch beim Kursvergleich bleibt die Entscheidung bei dir. Für einen 500 USDC Swap prüfe den angebotenen Betrag, Slippage, Anbietergebühr und die im Interface angezeigte Netzwerkgebühr. Ändert sich das Angebot vor dem Kartentap, lies die aktualisierten Details. Die Hardware-Signatur erfolgt erst, wenn die Zahlen für dich stimmen.
Die Swap-Kosten umfassen Netzwerkgebühren für Validatoren und Anbietergebühren. Die Anbietergebühren liegen typischerweise zwischen 0.5% to 1.5%, je nachdem, welcher Anbieter den Trade ausführt. Alle Gebühren werden vor der Bestätigung angezeigt. Tangem gibt an, dass etwa 99.99% der Swaps in der App ohne KYC ablaufen. Alles bleibt dabei im Tangem-Interface. Der Ablauf ist identisch: Die App bereitet die Transaktion vor, du tappst die Karte per NFC (max. 5 cm), das Secure Element signiert intern, die App sendet die Transaktion ins Netzwerk.
Beide Wege lassen die Assets in deiner Eigenverwahrung. Tangem verwahrt keine Assets während des Swaps, und die App zeigt alle Details vor der Bestätigung an. Deine Karte signiert die Transaktion, das Netzwerk verarbeitet sie. Die Verbindungsmethode beeinflusst nur die Oberfläche. Nutze den integrierten Swap für Preisvergleiche in der App. Greife zu WalletConnect, wenn du eine externe dApp öffnen möchtest.
Was die Signaturgrenze wirklich schützt
Bei einem 500 USDC-for-ETH Swap bleibt der private Schlüssel durch die Hardware-Signatur immer in der Karte – selbst wenn du ein kompromittiertes Smartphone, eine manipulierte App oder eine Phishing-Seite verwendest. Die Karte kann aber keine unerwarteten Genehmigungen für unbekannte Verträge beurteilen. Sie signiert, was du bestätigst.
Self-Custody bedeutet, dass du für das Schlüsselmanagement verantwortlich bist. Bestätigst du eine Transaktion, die dein Wallet leert, signiert die Karte sie zuverlässig. Das Secure Element prüft nicht, ob ein Swap sinnvoll ist oder ob ein Vertrag bösartig ist. Transaction simulation und KYDA erschweren viele Angriffe, können aber nicht ersetzen, dass du selbst prüfst, was du signierst.
Ein konkretes Beispiel: Zeigt dir die 1inch-Oberfläche einen Swap von 500 USDC gegen ETH an, aber die Simulation warnt vor einer unbekannten Token-Genehmigung, ist das ein klares Stoppsignal. Die Simulation hat es erkannt – aber du musst es auch lesen.
Das Grundproblem beim DeFi-Signieren: Oberfläche und Transaktion sind zwei verschiedene Dinge. Die Hardware-Signatur sichert den Schlüssel. Die Simulation sichert die Absicht. Beides zählt.
Einschränkungen, die du kennen solltest
Tangem Mobile Wallet ist eine Self-Custody-App für iOS und Android, die per NFC mit der Tangem-Hardware kommuniziert.
The cold wallet requires a physical card tap for every transaction. Remote-Signaturen sind nicht möglich. Die NFC-Reichweite beträgt maximal 5 cm, Karte und Smartphone müssen also beieinander sein. Für Trader, die viele Transaktionen schnell durchführen, ist das eine echte Einschränkung.
Firmware is factory-installed and non-updatable. Tangem betont dies ausdrücklich. Das Sicherheitsmodell setzt auf die Unveränderbarkeit des Secure Elements, nicht auf nachträgliche Updates. Tangem verweist auf unabhängige Prüfungen durch Kudelski Security (2018), Riscure (2023), Cure53 (2026) sowie ein laufendes Bug-Bounty-Programm für verantwortungsvolle Meldungen. Wird jedoch eine Schwachstelle in der Firmware entdeckt, gibt es für bestehende Karten keinen Update-Pfad.
In the default seedless backup model, losing all cards means losing access. Das Multi-Card-Backup von Tangem nutzt zwei oder drei Karten mit identischem Zugriff auf denselben privaten Schlüssel. Gehen alle Karten verloren oder werden zerstört und wurde keine Seed-Phrase verwendet, sind die Mittel unwiederbringlich verloren. Das ist ein bewusstes Design: Keine Seed-Phrase bedeutet, es gibt auch keine Seed-Phrase zu stehlen. Aber die Backup-Karten sind genauso wichtig wie die Hauptkarte. Keine dieser Einschränkungen schmälert den Kernnutzen für 1inch – aber sie sind real und sollten von erfahrenen DeFi-Nutzern berücksichtigt werden.
Häufig gestellte Fragen
-
1inch ist einer von acht Swap-Anbietern, die in der Tangem App aggregiert werden.
-
WalletConnect deckt Solana und über 40 EVM-kompatible Netzwerke ab, darunter Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Smart Chain, Avalanche, Fantom, Cronos, zkSync Era, Moonbeam, Moonriver und Gnosis. Die Recherche bestätigt nicht, welche Netzwerke davon aktuell speziell für 1inch verfügbar sind.
-
Transaction simulation ist ein Offchain-Testlauf, der vor der Signatur abläuft. Er zeigt eine verständliche Vorschau mit erwarteten Saldenänderungen, Token-Flüssen und versteckten Vorgängen in der Transaktion. Gerade bei DeFi ist das wichtig, weil die Oberfläche einer dApp und die tatsächlich signierten Calldaten voneinander abweichen können. Die Simulation schließt diese Lücke. Tangems Umsetzung ab App-Version 5.27 beinhaltet auch Verified Transactions (VTX), die kryptografisch bestätigen, dass die simulierte Vorschau mit dem Transaktionspaket für die Karte übereinstimmt.
-
Der empfohlene Sicherheitsschritt erfolgt vor der Genehmigung: Prüfe jede Berechtigung in der Simulation für einen 500 USDC Swap. Sieht eine Genehmigung verdächtig aus, lehne die Anfrage vor der Signatur ab. Ein spezifischer Widerrufsprozess für Tangem-Genehmigungen wird hier nicht beschrieben.
-
Eine WalletConnect-Anfrage kann auch nach dem Verlassen der Seite aktiv bleiben. Kontrolliere vor dem Fortfahren den Seitennamen und die Wallet-Adresse. Auch bei einer Cold Wallet ist für jede Transaktion ein physischer Kartentap im Abstand von 5 cm nötig.
-
Die Signatur selbst erfolgt offline über eine NFC-Verbindung im Abstand von 5 cm. Das Secure Element der Karte signiert die Transaktion intern, ohne Internetzugang. Für die Vorbereitung der unsignierten Transaktion (die Tangem App liest dazu den Blockchain-Status) und das Senden der signierten Transaktion wird jedoch eine Internetverbindung benötigt. Der private Schlüssel befindet sich zu keinem Zeitpunkt auf dem verbundenen Gerät.
-
Die Tangem Mobile Wallet App ist Open Source und auf GitHub verfügbar. Tangem verweist auf unabhängige Sicherheitsprüfungen durch Kudelski Security (2018) und Riscure (2023) sowie auf ein laufendes Bug-Bounty-Programm für verantwortungsvolle Meldungen.