Hårdvaruplånböcker 2026: recensioner efter Coldcard-haveriet
Coldcard-haveriet visade att specifikationsbladet inte är recensionen. Vi testar Ledger, Trezor, Coldcard och fler mot 2026 års verkliga hot, med priser i kronor.
I slutet av juli 2026 började en av de mest hyllade enheterna för Bitcoin-förvaring att läcka. Inte för att någon stal en nyckel, inte för att kryptografin knäcktes, utan på grund av en byggflagga som satts fel fem år tidigare. Enligt TRM Labs tömdes cirka 1 816 BTC (över 116 miljoner dollar) från mer än 5 200 Coldcard-adresser i fyra vågor. Fröna hade varit förutsägbara från första sekunden ägaren skapade sin plånbok.
Det säger något viktigt till alla som funderar på att köpa en hårdvaruplånbok. Lärdomen från 2026 är att specifikationsbladet inte är recensionen. De egenskaper som fyller en produktsida (certifierat secure element, antal kryptovalutor som stöds, skärmstorlek) hade nästan ingenting att göra med det som faktiskt tömde plånböcker i år. Det som tömde dem var svag entropi vid frögenerering, blind signering av transaktioner som ägaren inte kunde läsa, och beväpnade personer vid ytterdörren.
Den här genomgången omprövar de stora hårdvaruplånböckerna (Ledger, Trezor, Coldcard, Keystone, Tangem, BitBox02 och SafePal) mot de hot som faktiskt slog till 2026, med priser i kronor och det svenska regelverket som ram. Där en enhet glänser på papper men föll på ett verkligt test säger vi det rakt ut.
Vad 2026 lärde oss: specifikationsbladet är inte recensionen
En hårdvaruplånbok har ett enda jobb: att hålla din privata nyckel isolerad från internet och signera transaktioner utan att nyckeln någonsin lämnar enheten. I marknadsföringen kokas det ner till tre tal: chippets EAL-certifiering, hur många tusen kryptovalutor som stöds och hur stor skärmen är. Inget av detta stoppade årets tre största förlustkällor.
Den första är entropi. En plånbok är bara så säker som slumpen den använde för att skapa ditt frö. Är den slumpen förutsägbar spelar det ingen roll hur dyrt chippet är; en angripare kan räkna ut fröet utan att någonsin röra enheten. Det var precis vad som hände med Coldcard.
Den andra är signeringsmodellen. Om skärmen visar att du skickar en liten summa till en bekant adress medan enheten i själva verket signerar något helt annat, har chippet gjort sitt jobb felfritt och du är ändå bestulen. Så tog angriparna cirka 1,5 miljarder dollar från Bybit i februari 2025.
Den tredje är fysisk. När en enhet verkligen inte går att hacka på distans flyttar brottslingarna hotet till ytterdörren. Chainalysis kallar det fysiska överfall, i branschen kända som ”wrench attacks”, och 2026 är på väg mot rekord.
En recension som bara rankar chip och myntstöd missar alla tre. Därför byggde vi om vår bedömningsmall runt det som gick sönder i verkligheten, inte runt det som står på lådan.
Coldcard-incidenten: när slumpen inte var slumpmässig
Coldcard, tillverkad av kanadensiska Coinkite, har sedan 2017 varit en favorit bland Bitcoin-purister: helt luftgapad, dubbla secure elements och öppen för granskning. Ändå blev den skådeplatsen för årets största stöld från hårdvaruplånböcker.
Roten var en byggkonfiguration. Enligt The Hacker News kontrollerade firmware om flaggan MICROPY_HW_ENABLE_RNG var definierad, inte om den var påslagen. Följden blev att frögenereringen tyst föll tillbaka på MicroPythons mjukvarugenerator (Yasmarang) i stället för STM32-chippets hårdvaru-RNG. Buggen introducerades i en build från mars 2021. På äldre modeller sjönk den effektiva entropin till omkring 40 bitar, tillräckligt lågt för att fröet skulle gå att räkna ut på distans, utan fysisk åtkomst.
Siffrorna talar sitt tydliga språk. Första vågen den 30 juli tömde enligt The Hacker News cirka 70 miljoner dollar från runt 1 200 adresser på 41 minuter. CoinDesk rapporterade mitt under händelsen förluster nära 89 miljoner dollar från 4 500 adresser. TRM Labs satte den samlade siffran till cirka 1 816 BTC (116 miljoner dollar) från över 5 200 adresser, och TechCrunch citerade den 4 augusti uppskattningar över 130 miljoner dollar. Totalen var en rörlig måltavla i realtid.
Två detaljer gör incidenten till ett läroboksfall i varför frögenerering väger tyngre än specifikationsbladet. För det första skyddade en passfras inte: själva entropin var svag, så ett extra lösenord ovanpå ett förutsägbart frö hjälpte föga. Förvaringsföretaget Casa konstaterade att bara frön skapade med minst 50 egna tärningskast klarade sig. För det andra: att uppdatera firmware skyddar framtida plånböcker men återställer inte ett frö som redan skapats under den trasiga versionen. Drabbade måste flytta allt till ett helt nytt frö.
Coinkite släppte nödfirmware inom ett dygn. Medgrundaren Rodolfo Novak (NVK) sade till Bitcoin Magazine att ”AI-assisterad kodgranskning nu kan hitta latenta buggar i en takt som överträffar även branschens mest erfarna experter”. En klen tröst för de bestulna, men en pekare mot hur nästa generations sårbarheter kommer att hittas.
Till skillnad från ett kapat börskonto finns här ingen väg tillbaka. Ingen kundtjänst kan återkalla en irreversibel Bitcoin-överföring, och som vi gått igenom i vår genomgång av kryptohackens rättsliga efterspel är det straffrättsliga spåret långt och osäkert. Vid självförvar är felpunkten din.
Så bedömer vi en hårdvaruplånbok 2026
Utifrån de tre felkällorna byggde vi en mall med sju kriterier, viktade efter hur mycket de faktiskt avgjorde utfallet 2026. En enhet kan vara bäst i test på papper och ändå hamna långt ner om den faller på det tyngst vägande: hur fröet skapas och hur transaktioner visas.
| Kriterium | Vad vi testar | Vikt |
|---|---|---|
| Frögenerering och entropi | Hårdvaru-RNG, öppen granskning, stöd för egna tärningskast | Hög |
| Secure element och öppenhet | EAL-certifiering, öppen eller sluten källkod | Hög |
| Signeringsmodell | Clear signing, skärmens tydlighet, blind signering | Hög |
| Backup och återställning | Fröhantering, Shamir/multisig, testbarhet | Medel |
| Fysiskt skydd | Tvångs-PIN, dold passfras, manipuleringsskydd | Medel |
| Tillgångar och daglig UX | Antal kedjor, app, användarvänlighet | Medel |
| Pris och värde | Kronor per skyddad funktion | Låg |
Notera vikterna. Frögenerering, öppenhet och signeringsmodell väger tyngst, eftersom det var där årets pengar försvann. Antalet stödda kryptovalutor, som ofta toppar tillverkarnas egna jämförelser, väger lätt. En enhet som stöder 5 000 tokens men signerar blint är farligare än en som bara gör Bitcoin men visar exakt vad du godkänner.
Prisöversikt i kronor
Pris är den enklaste siffran att jämföra och den svåraste att ange exakt. Tillverkarna listar i dollar eller euro; svenska återförsäljare och import lägger på moms och frakt. Följande riktpriser är omräknade från tillverkarnas dollarpriser till cirka 9,40 kronor per dollar (mitten av augusti 2026) och ska läsas som ungefärliga. I butik kan kronpriset bli högre när 25 procents moms tillkommer. Sifferunderlaget bygger på återförsäljar- och testsajter som Bitdegree och Coin Bureau, eftersom tillverkarnas egna butikssidor sällan går att läsa av maskinellt.
| Modell | Typ | Riktpris (USD) | Cirka i kronor |
|---|---|---|---|
| Ledger Nano S Plus | Multi-asset, USB | 79 | 750 kr |
| Ledger Nano Gen5 | Multi-asset, pekskärm, BT/NFC | 179 | 1 700 kr |
| Ledger Flex | Multi-asset, E-Ink pekskärm | 249 | 2 350 kr |
| Ledger Stax | Premium E-Ink pekskärm | 399 | 3 750 kr |
| Trezor Safe 3 | Multi-asset, knappar | 79 | 750 kr |
| Trezor Safe 5 | Multi-asset, pekskärm | 129 | 1 200 kr |
| Trezor Safe 7 | Multi-asset, TROPIC01, BT | 249 | 2 350 kr |
| Coldcard Mk4 | Bitcoin-only, luftgapad | 178 | 1 700 kr |
| Coldcard Q | Bitcoin-only, QWERTY/QR | 249 | 2 350 kr |
| Keystone 3 Pro | Multi-asset, QR-only | 149 | 1 400 kr |
| BitBox02 Nova | Multi-asset, öppen källkod | 172 | 1 600 kr |
| SafePal S1 | Multi-asset, QR-only budget | 49,90 | 470 kr |
| Tangem (3 kort) | Kortformat, utan frö | 69,90 | 660 kr |
Som referens kostade en hel Bitcoin cirka 600 900 kronor i mitten av augusti 2026 enligt CoinGecko. Ställd mot det är även den dyraste plånboken (Ledger Stax, cirka 3 750 kronor) en försvinnande liten försäkringspremie för den som förvarar mer än några tusenlappar. Det vanligaste dyra misstaget är inte att köpa fel plånbok, utan att inte köpa någon alls.
Ledger: den förseglade och certifierade
Ledger, franskt och grundat 2014, är den mest sålda hårdvaruplånboken i världen med uppemot 8 miljoner enheter enligt CoinLaw. Sortimentet 2026 sträcker sig från Nano S Plus (cirka 750 kronor) via den nya pekskärmsmodellen Nano Gen5 (cirka 1 700 kronor) och Flex (cirka 2 350 kronor) upp till premiummodellen Stax (cirka 3 750 kronor).
Ledgers filosofi är förseglad och certifierad. Enheterna bygger på ett secure element med EAL5+/EAL6+-certifiering och det slutna operativsystemet BOLOS. Argumentet är att ett bankkortsklassat chip motstår fysisk manipulering på ett sätt som en öppen mikrokontroller inte gör. Priset du betalar är att du måste lita på kod du inte kan granska.
Den tilliten har prövats flera gånger. 2020 läckte en databas med runt en miljon kunders e-post och cirka 270 000 fysiska adresser, vilket ledde till nätfiske och utpressningsbrev. 2023 väckte tjänsten Ledger Recover ramaskri: ett abonnemang som delade upp ditt frö i tre krypterade delar hos olika förvarare, något kritiker menade underminerade hela poängen med självförvar. Samma år injicerades via ett kapat npm-konto skadlig kod i Ledgers Connect Kit, som dränerade över 600 000 dollar från DeFi-gränssnitt innan felet rättades på drygt en halvtimme.
Ledgers vd Pascal Gauthier har svarat med en principfast linje. På företagets blogg i juli 2026 skrev han att ”allt som ligger i mjukvara är nära nog omöjligt att skydda” och att ”en enhet byggd för att göra allt inte fullt ut kan skydda någonting”. Det är en tydlig känga mot mjukvaruplånböcker och mot funktionstyngda allt-i-ett-enheter.
Till Ledgers förtjänst hör att företaget drev fram clear signing och i maj 2026 lämnade över förvaltarskapet av standarden ERC-7730 till Ethereum Foundation. I vår mall får Ledger starkt betyg på fysiskt chipskydd och signeringsstöd, men dras ned av den slutna källkoden: efter ett år då den största förlusten berodde på en dold bugg är öppen granskning värd mer än tidigare.
Trezor: den öppna utmanaren
Är Ledger den förseglade skolan är tjeckiska Trezor den öppna. Hela stacken (hårdvara, firmware och appar) är öppen källkod och har varit det sedan den första enheten. Sortimentet 2026 består av Safe 3 (cirka 750 kronor), pekskärmen Safe 5 (cirka 1 200 kronor) och toppmodellen Safe 7 (cirka 2 350 kronor).
Safe 7, lanserad i Prag i oktober 2025, är den mest intressanta enheten på flera år. Den är enligt Trezor den första hårdvaruplånboken med TROPIC01, ett secure element från Tropic Square som är öppet för granskning utan sekretessavtal, vid sidan av ett EAL6+-klassat Optiga-chip. Den är också först med kvantsäker firmware-signering och har både Bluetooth och Qi2-laddning.
Historien har också repor. En read protection downgrade-attack som Kraken Security Labs beskrev krävde fysisk åtkomst men kunde på äldre STM32-baserade modeller läsa ut fröet på runt 15 minuter med utrustning för under tusen kronor; Trezor svarade att en passfras skyddar och att nyare secure element-modeller inte berörs. I januari 2024 exponerade ett intrång hos en tredjepartsleverantör av supportärenden 66 000 kunders namn och e-post.
Trezors vd Matej Žák sammanfattar bolagets linje. ”Vi är säkrast för att vi är mest öppen källkod”, sade han till DL News vid Safe 7-lanseringen, och pekade på att företaget tidigare tvingats använda chip under sekretessavtal och då inte kunnat varna någon när de hittade problem. I vår mall får Trezor toppbetyg på öppenhet och starkt på signering; det historiskt svagare fysiska manipuleringsskyddet är åtgärdat i Safe-serien.
Coldcard, Keystone och SafePal: den luftgapade skolan
En egen kategori är de helt luftgapade enheterna, byggda för att aldrig ansluta till en dator via USB för datautbyte. De signerar via microSD, QR-koder eller NFC med formatet PSBT (delvis signerade Bitcoin-transaktioner), så att den privata nyckeln aldrig passerar en internetansluten maskin.
Coldcard (Mk4 cirka 1 700 kronor, Q cirka 2 350 kronor) är förlagan: Bitcoin-only sedan 2017, dubbla secure elements, tvångs-PIN som öppnar en lockplånbok och äkta luftgap. Just den kompromisslösheten gör årets incident så lärorik. Ingen av dessa egenskaper spelade någon roll när själva slumpen var trasig. Poängen är inte att Coldcard är en dålig enhet, utan att en enda svag länk långt uppströms slår ut allt nedströms.
Keystone 3 Pro (cirka 1 400 kronor) tar samma luftgapade idé till multi-asset: tre Infineon secure elements, signering enbart via QR, ingen Bluetooth, wifi eller USB-datalänk. SafePal S1 (cirka 470 kronor) är budgetvarianten, uppbackad av Binance Labs, med EAL6+-chip och QR-signering, ett rimligt förstaval för den som vill prova luftgap billigt.
Den luftgapade skolan har en verklig fördel: attackytan mot internet är i praktiken noll. Men 2026 visade att luftgap inte skyddar mot fel som redan fanns när enheten skapade ditt frö. Betyget landar högt på isolering och fysiskt skydd, men villkorat av att frögenereringen är bevisat sund, gärna verifierad med egen entropi.
Tangem och BitBox02: kortet och den schweiziska
Två enheter bryter mönstret. Tangem är ett kort i plånboksformat utan frö-fras: i stället för 24 ord får du två eller tre länkade NFC-kort som du håller mot telefonen för att signera. Fördelen är enkelhet och att det inte finns någon lapp att fotografera eller tappa bort; nackdelen är att modellen är ny och att man litar på kortets inbyggda nyckelgenerering. Chippet är ett Samsung secure element med EAL6+, och enligt en granskning gav en Cure53-revision 2026 noll kritiska fynd, utöver tidigare revisioner av Kudelski och Riscure. Ett set med tre kort kostar cirka 660 kronor.
BitBox02 Nova (cirka 1 600 kronor) från schweiziska Shift Crypto är den öppna europeiska utmanaren: helt öppen källkod, dubbla chip, skydd mot klepto-attacker (där en komprometterad enhet läcker nyckeln genom sina signaturer) och stöd för både Bitcoin och EVM-kedjor. För en svensk köpare som vill ha öppenhet och EU-tillverkning är den ett naturligt alternativ till Trezor.
I vår mall vinner Tangem på enkelhet och arv, tack vare frö-lös backup via extra kort, men den seedless-modellen betyder att du inte kan flytta nyckeln till en annan tillverkares enhet. BitBox02 hamnar nära Trezor på öppenhet och är ett av få starka alternativ tillverkade inom EU/EES.
Öppen källkod mot slutet chip: den verkliga avvägningen
Debatten mellan Ledgers slutna, certifierade modell och Trezors öppna genomsyrar hela kategorin, och den har inget enkelt facit. Ett slutet secure element som Ledgers är byggt för att motstå fysiska angrepp: glitchning, avläsning av minne, mikroskopanalys. Priset är att du inte kan granska koden som körs på det, utan måste lita på tillverkaren och certifieringsorganet.
Öppen källkod vänder på avvägningen. Vem som helst kan granska Trezors eller BitBox02:s kod och hitta fel innan en angripare gör det. Nackdelen har historiskt varit svagare fysiskt skydd, vilket Kraken-attacken visade på äldre Trezor-modeller. Trezor Safe 7:s TROPIC01 är ett försök att få bådadera: ett secure element som samtidigt är öppet för granskning.
Coldcard-incidenten flyttade tyngdpunkten i debatten. Buggen låg i öppen kod, men det var just öppenheten som lät forskare snabbt fastställa exakt vad som gått fel och vilka firmware-versioner som var drabbade. Ett motsvarande fel i ett helt slutet system hade kunnat ta betydligt längre tid att kartlägga. För 2026 års köpare är slutsatsen inte att den ena skolan vunnit, utan att öppen granskningsbarhet av just frögenereringen har blivit ett av de starkaste köpargumenten.
Blind signering: risken alla plånböcker delar
Den enskilt viktigaste egenskapen 2026 syns inte i chip-specifikationen. Det är om plånboken kan visa dig, i klartext på sin egen skärm, exakt vad du signerar. Motsatsen, blind signering, är att godkänna en oläslig datasträng och lita på att gränssnittet på din dator berättar sanningen.
Det var precis den luckan som utnyttjades i Bybit-stölden i februari 2025, den största kryptostölden någonsin. Enligt Sygnias utredning injicerade angriparna skadlig JavaScript i signeringsgränssnittet Safe{Wallet}. Signerarna trodde att de godkände en rutinöverföring medan de i själva verket signerade en transaktion som gav angriparna kontroll. Nycklarna stals aldrig; människorna lurades att signera blint. Runt 1,5 miljarder dollar försvann.
Svaret heter clear signing. I maj 2026 tog Ethereum Foundation över förvaltarskapet av standarden från Ledger, med målet att det du ser är det du signerar. ERC-7730 beskriver transaktioner i läsbart format och ett offentligt register låter oberoende granskare intyga att beskrivningarna stämmer. Ledgers teknikchef Charles Guillemet har länge varnat för problemet: meddelandet är ”inte begripligt som standard, det är en digital nyttolast”, sade han till Cointelegraph, med uppmaningen att inte lita, utan verifiera. Adoptionen omfattar nu Ledger, Trezor och MetaMask med flera.
För köparen betyder det att en plånbok med stor, tydlig skärm och stöd för clear signing i praktiken är säkrare för DeFi-bruk än en billigare enhet som tvingar dig att signera blint, oavsett vad chippen heter. Den som förvarar i multisig bör läsa vår genomgång av Safe, multisig och miljardförvaret, och den som vill förstå vart signeringen är på väg vår guide till account abstraction och smarta konton.
Fysiska angrepp och plånbokens sista försvar
När en plånbok verkligen inte går att hacka på distans flyttas hotet till den fysiska världen. Chainalysis dokumenterade 46 våldsamma överfall under första halvåret 2026 med minst 30 miljoner dollar i förluster, på väg att slå helårsrekordet på 58 miljoner dollar från 2025. Hemmainbrott steg från 14 procent av fallen första halvåret 2025 till 37 procent 2026, och Frankrike framträdde som en hotspot med runt 30 kända fall, delvis kopplat till en läcka av skatteuppgifter som exponerade förmögna innehavare.
”Kryptoinnehavare är högvärdiga mål eftersom de äger förmögenhet i en form som kan överföras direkt och oåterkalleligt”, skriver Chainalysis; de fysiska säkerhetsantaganden som skyddar traditionell förmögenhet, som bankvalv och värdetransporter, gäller inte automatiskt för krypto.
Här spelar plånbokens sista försvarslinjer roll. En tvångs-PIN, som Coldcard erbjuder, öppnar en lockplånbok med en liten summa när du tvingas låsa upp under hot. En dold passfras (Trezor, BitBox02 med flera) skapar en helt separat hemlig plånbok ovanpå din vanliga; utan frasen syns den inte ens. Poängen är rimlig förnekbarhet: du kan lämna ifrån dig något utan att avslöja allt.
För en svensk innehavare är läxan att sprida risken och hålla låg profil. Finansinspektionen kan varna för risker men kan inte frysa eller återkalla en överföring gjord under tvång. Ju större innehav, desto starkare argument för att kombinera en dold passfras med geografiskt spridd multisig, i stället för att lita på en enda enhet i en byrålåda.
Regelverket: MiCA, Finansinspektionen och självförvar
En vanlig missuppfattning är att MiCA reglerar hårdvaruplånböcker. Det gör den inte. MiCA reglerar kryptotjänsteleverantörer (CASP), alltså börser och förvaringsföretag som håller andras tillgångar. Självförvar, där du håller dina egna nycklar på en egen enhet, faller helt utanför CASP-reglerna.
Det gör hårdvaruplånboken till en gränspost. När MiCA:s sista övergångsperiod löpte ut den 1 juli 2026 var ESMA:s besked till kunder hos oauktoriserade leverantörer uttryckligt: flytta dina tillgångar till en auktoriserad leverantör eller till en självförvarad plånbok. I Sverige är Finansinspektionen behörig myndighet under MiCA, och sedan 1 oktober 2025 måste varje kryptoföretag som betjänar svenska kunder ha ansökt om tillstånd eller upphöra.
FI:s konsumentinformation om kryptorisker är rak: kryptotillgångar omfattas inte av insättningsgarantin, och du bär själv risken. Slutsatsen är dubbel. Regelverket flyttar fler svenskar mot självförvar, vilket gör valet av hårdvaruplånbok mer relevant än någonsin. Samtidigt innebär självförvar att skyddsnätet försvinner: det finns ingen myndighet, ingen garanti och ingen kundtjänst mellan dig och ett misstag.
Vilken plånbok passar dig?
Det finns ingen enskilt bästa hårdvaruplånbok, bara den som passar din hotbild, ditt innehav och dina vanor. Så här skulle vi para ihop profil med enhet.
| Din profil | Rekommendation | Varför |
|---|---|---|
| Nybörjare, mindre innehav | Ledger Nano S Plus eller Trezor Safe 3 | Lågt pris, beprövat, enkel app |
| Bitcoin-maximalist | Coldcard Q eller Keystone 3 Pro | Luftgapad, PSBT, tvångs-PIN |
| Multi-chain och DeFi | Trezor Safe 5 eller Ledger Nano Gen5 | Clear signing, breda kedjor, tydlig skärm |
| Familj och arv | Trezor (Shamir-backup) eller Tangem (kort) | Delbar backup, enkel överföring |
| Stort innehav, förhöjd hotbild | Multisig med olika fabrikat | Ingen enskild felpunkt, geografisk spridning |
Två råd gäller alla profiler. Testa återställningen innan du sätter in några större belopp: skapa plånboken, skriv ner fröet, radera enheten och återställ från lappen. Kan du inte göra det på egen hand äger du inte riktigt dina pengar. Och håll nere komplexiteten: en plånbok som gör Bitcoin, DeFi, NFT och staking i samma app har en större attackyta än en som gör en sak. Hur gränssnittet ovanpå plånboken utvecklas, med seed-fraser, passkeys och osynliga konton, går vi igenom i Plånbokens UX 2026.
Vanliga misstag och hur du undviker dem
De flesta förluster i självförvar beror inte på trasig kryptografi utan på undvikbara misstag. Här är de vanligaste, och hur du slipper dem.
- Köp aldrig begagnat eller från okända marknadsplatser. En manipulerad enhet kan levereras med ett förinställt frö. Köp direkt från tillverkaren eller en auktoriserad återförsäljare och verifiera att enheten är äkta vid start.
- Fotografera aldrig fröet och spara det aldrig digitalt. Ett foto i molnet är inte längre kallförvaring. Skriv på papper eller stål och förvara offline.
- Skapa fröet på enheten, inte åt den. Hela poängen är att nyckeln aldrig ska ha funnits någon annanstans; där enheten stöder det, tillför egen entropi med tärningskast.
- Testa återställningen före insättning. En backup du aldrig provat är en gissning, inte en säkerhetskopia.
- Strunta inte i firmware-uppdateringar, men installera dem bara från tillverkarens officiella app. Coldcard-fixen kom inom ett dygn; de som inte agerade förblev sårbara.
- Undvik en enda felpunkt. För större belopp, sprid nycklar över olika fabrikat och platser, gärna i multisig, så att ingen enskild enhet, lapp eller bugg kan tömma allt.
Frequently Asked Questions
Är hårdvaruplånböcker fortfarande säkra efter Coldcard-incidenten 2026?
Ja. För de allra flesta är en hårdvaruplånbok fortfarande betydligt säkrare än att lämna kryptot på en börs eller i en mjukvaruplånbok. Coldcard-incidenten berodde på en specifik firmware-bugg i frögenereringen, inte på att hårdvaruplånböcker som koncept är osäkra. Lärdomen är att välja en enhet med bevisat sund, gärna öppet granskad, slumpgenerering och att skapa fröet med extra egen entropi där det går.
Vilken hårdvaruplånbok är bäst för nybörjare i Sverige?
För ett mindre innehav och enkelt bruk är Ledger Nano S Plus eller Trezor Safe 3 (båda runt 750 kronor) beprövade förstaval med enkla appar och brett stöd. Köp direkt från tillverkaren, verifiera att enheten är äkta och testa att återställa från din nedskrivna fras innan du sätter in några större belopp.
Vad kostar en hårdvaruplånbok i kronor 2026?
Riktpriserna sträcker sig från cirka 470 kronor för en budgetenhet som SafePal S1 till cirka 3 750 kronor för premiummodellen Ledger Stax. De vanligaste modellerna ligger mellan 750 och 2 350 kronor. Kom ihåg att svensk moms och frakt kan tillkomma på tillverkarnas dollarpriser.
Skyddar en hårdvaruplånbok mot blind signering?
Delvis. En plånbok med tydlig skärm och stöd för clear signing (ERC-7730) kan visa i klartext vad du signerar och skyddar mot den typ av manipulation som låg bakom Bybit-stölden. En enhet som tvingar dig att signera oläsliga datasträngar gör det inte, oavsett hur bra chippet är. Verifiera alltid mottagare och belopp på plånbokens egen skärm, inte bara i datorns gränssnitt.
Reglerar Finansinspektionen hårdvaruplånböcker?
Nej. Finansinspektionen och MiCA reglerar kryptotjänsteleverantörer som börser och förvaringsföretag, inte självförvarade hårdvaruplånböcker. Vid självförvar finns ingen insättningsgaranti och ingen myndighet som kan återkalla en felaktig eller bedräglig överföring; ansvaret är helt ditt.
Av Sofia Bergström, senior redaktör på HOGE Wire med fokus på självförvar, plånböcker och kryptosäkerhet.