Bitcoin-Multisig: warum manche Wallets mehr als einen Schlüssel verlangen
Multisig verlangt mehrere Schlüssel für eine Bitcoin-Zahlung, etwa zwei von drei. So funktioniert es, wovor es schützt und welche Backups nötig sind.
Von Christopher Cannucciari · Veröffentlicht · Aktualisiert

Das Wichtigste in Kürze
- Multisig (Mehrfachsignatur) bedeutet, dass eine Bitcoin-Zahlung die Freigabe mehrerer Schlüssel statt eines einzigen braucht. Eine „2-of-3“-Wallet (digitale Geldbörse) braucht zwei ihrer drei Schlüssel.
- Es beseitigt den einzelnen Ausfallpunkt. Der Verlust eines Schlüssels bedeutet nicht den Verlust der Coins, und ein Dieb, der einen Schlüssel erbeutet, kann nichts ausgeben.
- Neben dem Backup jedes Schlüssels müssen Sie die Einrichtungsdaten der Wallet aufbewahren, sonst kann der Zugriff auf die Coins schwierig werden.
- Die Kosten sind mehr Komplexität, etwas größere Transaktionen, uneinheitliche Software-Unterstützung und mehr Möglichkeiten, bei der Wiederherstellung einen Fehler zu machen.
- Es eignet sich eher für größere Bestände. Für ein kleines Guthaben genügt meist eine Wallet mit einem Schlüssel und einem getesteten Backup.
Was ist Bitcoin-Multisig?
Multisig ist ein Wallet-Aufbau, bei dem Ausgaben die Signaturen von mehr als einem privaten Schlüssel (Private Key) verlangen. Man schreibt es m-of-n: Es gibt n Schlüssel, und beliebige m davon müssen signieren. Eine gewöhnliche Wallet ist der Fall mit einem Schlüssel, bei dem ein einziges Geheimnis die ganze Entscheidung trifft.
Das gehört zum Design von Bitcoin und ist keine Funktion, die einer einzelnen Wallet-Firma gehört. Jeder Node prüft eine Multisig-Regel wie „zwei gültige Signaturen von diesen drei Schlüsseln“ genauso wie eine normale Signatur. Wie funktioniert Bitcoin? behandelt Schlüssel und Signaturen. Eine Multisig-Wallet gibt Ihnen weiterhin Adressen, um Zahlungen zu empfangen, aber jede Adresse legt sich auf die ganze Gruppe der Schlüssel und die Regel fest. Was ist eine Bitcoin-Adresse? erklärt die Formate.
Wie funktioniert eine 2-of-3-Wallet?
Eine 2-of-3-Wallet hat drei Schlüssel und braucht zwei beliebige, um eine Zahlung freizugeben. Stellen Sie sich einen Safe vor, der sich nur öffnet, wenn zwei von drei Schlüsselinhabern ihre Schlüssel gemeinsam drehen.
Angenommen, Schlüssel A liegt auf einem Hardware-Gerät zu Hause, Schlüssel B auf einem zweiten Gerät im Haus eines Verwandten und Schlüssel C auf einem dritten Gerät in einem Schließfach. Zum Senden erstellen die Beteiligten die Zahlung in der Wallet-Software und geben sie auf Gerät A und danach auf Gerät B frei. Die Software kombiniert die beiden Signaturen und sendet die Transaktion aus. Schlüssel C bleibt in der Aufbewahrung.
Wird Gerät A gestohlen, hält der Dieb einen der beiden nötigen Schlüssel und kann nichts ausgeben. Geht Gerät B bei einem Brand verloren, funktionieren die Schlüssel A und C weiterhin. Gehen zwei Schlüssel gleichzeitig verloren, sind die Coins blockiert. Der Aufbau verkraftet also einen Ausfall, nicht beliebig viele.
| Aufbau | Zum Ausgeben nötig | Wenn ein Schlüssel verloren geht | Wenn ein Schlüssel gestohlen wird |
|---|---|---|---|
| 2-of-2 | Beide Schlüssel | Coins auf Dauer gesperrt | Dieb kann nichts ausgeben |
| 2-of-3 | Zwei beliebige Schlüssel | Weiterhin ausgebbar | Dieb kann nichts ausgeben |
| 3-of-5 | Drei beliebige Schlüssel | Weiterhin ausgebbar, auch wenn zwei verloren sind | Dieb kann nichts ausgeben, auch wenn er zwei hält |
Alle Schlüssel zu verlangen, wie bei 2-of-2, macht Diebstahl schwieriger und Verlust endgültig.
Welches Problem löst Multisig?
Multisig beseitigt den einzelnen Ausfallpunkt, den eine Wallet mit einem Schlüssel hat. Mit einem Schlüssel entscheidet ein einziges verlorenes Backup oder eine einzige gestohlene Kopie alles, und die beiden Gefahren ziehen in entgegengesetzte Richtungen: Mehr Kopien schützen vor Verlust, geben Dieben aber mehr Gelegenheiten.
Die Kontrolle auf mehrere Schlüssel aufzuteilen, entschärft diesen Konflikt. Sie können den Verlust einiger Schlüssel verkraften, und ein Dieb muss mehrere Schlüssel an verschiedenen Orten finden. Es hilft auch, wenn ein Gerät kompromittiert wird, denn Schadsoftware oder ein Fehler, der einen Schlüssel offenlegt, lässt die anderen unberührt. Eine Familie oder eine kleine Organisation kann außerdem verlangen, dass mehr als eine Person zustimmen muss, bevor Geld bewegt wird.
Es schützt Sie nicht davor, die falsche Zahlung freizugeben. Wenn ein Betrüger Sie dazu bringt, eine Transaktion an seine Adresse zu signieren, signieren genügend Schlüssel, und das Geld ist weg. Prüfen Sie das Ziel auf dem Display jedes Geräts, und lesen Sie Ist Bitcoin sicher? zu den Betrugsmaschen, die es direkt auf Besitzer abgesehen haben.
Wie richten Menschen Multisig ein?
Das Prinzip ist, jeden Schlüssel auf einem eigenen Gerät an einem eigenen Ort aufzubewahren, sodass kein einzelnes Ereignis den Schwellenwert erreicht. Drei Geräte in einer Schublade sind eine Wallet mit einem Schlüssel und zusätzlichen Schritten, denn ein Einbrecher oder ein Brand nimmt sie alle mit.
Bei einem vollständig selbst gehaltenen Aufbau kontrollieren Sie jeden Schlüssel und verteilen sie auf Orte, denen Sie vertrauen. Manche nutzen Geräte verschiedener Hersteller, damit der Fehler eines Modells nicht alle Schlüssel treffen kann. Das kann Kompatibilitätsprobleme verursachen, testen Sie die Kombination also, bevor Sie echtes Geld verschieben.
Bei einer Lösung, die oft gemeinschaftliche Verwahrung (Collaborative Custody) genannt wird, halten Sie zwei Schlüssel einer 2-of-3-Wallet, und eine vertrauenswürdige dritte Partei hält den dritten. Die dritte Partei kann nicht allein ausgeben und kann helfen, wenn einer Ihrer Schlüssel verloren geht. Möglicherweise zahlen Sie für den Dienst, bestätigen Sie daher schriftlich, wie Sie an Ihre Coins kämen, wenn er verschwände. Andere geben einen Schlüssel an ein Familienmitglied oder eine Anwältin oder einen Anwalt.
Was müssen Sie sichern?
Eine Multisig-Wallet braucht zwei Arten von Backup: die Seed-Phrase (Wiederherstellungsphrase) jedes Schlüssels und die Konfiguration der Wallet. Die Konfiguration legt fest, welche öffentlichen Schlüssel die Wallet bilden, wie die m-of-n-Regel lautet und welchen Adresstyp sie verwendet. Sie wird oft als Output-Descriptor oder als Datei gespeichert, die aus der Wallet-Software exportiert wurde.
Das ist der Schritt, den Menschen überspringen. Bei einer Wallet mit einem Schlüssel kann die Seed-Phrase allein alles wiederherstellen. Bei Multisig braucht die Wallet im Allgemeinen die öffentlichen Schlüssel aller Mitunterzeichner (Cosigner), um ihre Adressen neu zu erzeugen. Wenn Sie zwei Seed-Phrasen einer 2-of-3-Wallet besitzen, aber die Informationen über den dritten Schlüssel verloren haben, kann die Wiederherstellung schwierig oder unmöglich sein, obwohl Sie genügend Schlüssel zum Signieren halten.
Bewahren Sie die Konfiguration daher an mehreren Orten auf, am besten neben dem Backup jedes Schlüssels. Sie kann kein Geld ausgeben und ist daher weniger sensibel als eine Seed-Phrase, doch wer sie besitzt, kann jede Adresse sehen, die die Wallet verwenden wird, und das Guthaben beobachten. Ist Bitcoin privat? Was Transaktionen verraten erklärt, wie Adressen Informationen preisgeben. Bewahren Sie jede Seed-Phrase offline auf, wie Was ist eine Seed-Phrase? beschreibt.
Testen Sie dann das Ganze. Senden Sie einen kleinen Betrag, stellen Sie die Wallet aus den Backups auf frischen Geräten wieder her, und üben Sie das Ausgeben mit einem fehlenden Schlüssel. Die Routine in Bitcoin Cold Storage: Coins offline aufbewahren passt gut zu Multisig.
Was kostet Multisig?
Multisig kostet Sie Einfachheit und manchmal Geld.
- Komplexität. Mehr Geräte, mehr Backups und mehr Schritte bei jeder Zahlung. Ein Fehler bei der Einrichtung ist eine Möglichkeit, den Zugriff zu verlieren, die eine Wallet mit einem Schlüssel nicht hat, und die Wiederherstellung bedeutet, mehrere Teile zusammenzutragen. Proben Sie sie daher.
- Gebühren. Eine Multisig-Ausgabe enthält mehr Signaturdaten, die Transaktion ist also größer. Netzwerkgebühren richten sich nach der Größe, nicht nach dem gesendeten Betrag, die gleiche Zahlung kostet also etwas mehr. Siehe Bitcoin-Gebühren.
- Kompatibilität. Nicht jede Wallet-App und nicht jedes Hardware-Gerät unterstützt Multisig, und das Mischen von Geräten funktioniert nicht immer. Prüfen Sie die aktuelle Dokumentation, bevor Sie etwas kaufen.
- Privatsphäre. Wer Coins mit Multisig älteren Stils ausgibt, zeigt auf der Chain, dass es Multisig war. Was ist Taproot? beschreibt ein Upgrade, das manche Multisig-Ausgaben gewöhnlich aussehen lassen kann, auch wenn die Unterstützung durch Wallets eine eigene Frage ist.
Multisig oder Passphrase?
Sie lösen verschiedene Probleme, und keine ist grundsätzlich besser. Eine Passphrase ist ein zusätzliches Geheimnis, das mit Ihrer Seed-Phrase kombiniert wird, sodass jemand, der die aufgeschriebenen Wörter findet, trotzdem nichts ausgeben kann. Ihre Schwäche ist, dass Sie sie sich merken müssen, und wenn Sie sie vergessen, kann sie niemand zurücksetzen. Sie funktioniert mit einem einzigen Gerät.
Multisig verteilt das Vertrauen auf Schlüssel und Geräte, sodass ein verlorener oder gestohlener Schlüssel zu verkraften ist. Seine Schwäche ist die Zahl der Teile, die verwaltet werden müssen. Sie können beides kombinieren, aber jede Ergänzung vervielfacht die Möglichkeiten für Fehler. Bitcoin-Wallet: Arten und wie Sie die richtige wählen zeigt, wo jedes davon unter den Wallet-Typen einzuordnen ist.
Wie sieht es mit dem Erbfall aus?
Multisig kann den Erbfall erleichtern oder erschweren, je nachdem, wie klar es dokumentiert ist. Es hilft, weil eine Anwältin, ein Anwalt oder ein Verwandter einen Schlüssel einer 2-of-3-Wallet halten kann, ohne allein ausgeben zu können, sodass Ihre Erben einen Weg zu den Coins haben, der nicht vom Gedächtnis einer einzelnen Person abhängt.
Es erschwert ihn, wenn nur sein Ersteller es versteht, denn die Erben müssen genügend Schlüssel und die Wallet-Konfiguration finden und dann kompatible Software verwenden. Schreiben Sie Anweisungen, denen jemand anderes folgen könnte, bewahren Sie sie bei der Konfiguration auf, und sagen Sie einer vertrauenswürdigen Person, dass die Bitcoin existieren. Die erbrechtlichen Regeln unterscheiden sich je nach Land, daher kann eine Anwältin oder ein Anwalt mit Erfahrung bei digitalen Vermögenswerten helfen. Die Kraft der Selbstverwahrung: die eigenen Schlüssel besitzen behandelt das umfassendere Erbproblem.
Für wen ist Multisig gedacht?
Multisig eignet sich für Menschen, die einen Betrag halten, dessen Verlust schmerzen würde, die damit vertraut sind, die Wiederherstellung zu üben, und die vermeiden wollen, einem einzelnen Gerät oder einer einzelnen Person zu vertrauen.
Für eine erste Wallet oder ein kleines Guthaben ist es meist unnötig. Lernen Sie zuerst ein Setup mit einem Schlüssel: eine Wallet erstellen, sichern, aus dem Backup wiederherstellen und eine kleine Zahlung senden. Wenn das zur Routine geworden ist, ist Multisig ein späterer Schritt.
Der Preis von Bitcoin kann stark fallen, und Bestände sind nicht versichert. Halten Sie daher nur, was Sie verlieren könnten. Dieser Artikel dient der Bildung und ist keine persönliche Anlageberatung. Bei großen Beständen oder Nachlassfragen kommen eine qualifizierte Finanzplanerin oder ein qualifizierter Finanzplaner oder eine Anwältin oder ein Anwalt für Erbrecht in Frage. Wenn Sie neu bei Bitcoin sind, behandelt der Pfad Hier starten die Grundlagen der Reihe nach.
Weiterlesen
- Die Kraft der Selbstverwahrung: die eigenen Schlüssel besitzen: die Abwägungen beim Halten der eigenen Schlüssel, einschließlich Erbfall.
- Bitcoin-Wallet: Arten und wie Sie die richtige wählen: die Wallet-Typen und eine Checkliste für die Auswahl.
- Bitcoin Cold Storage: Coins offline aufbewahren: wie Sie Schlüssel offline halten, mit einer Routine Schritt für Schritt.
- Was ist eine Seed-Phrase? Wie Wiederherstellungswörter funktionieren: wie Wiederherstellungswörter funktionieren und wie Sie sie aufbewahren.
- Was ist eine Hardware-Wallet? So funktioniert sie und worauf Sie achten sollten: das Gerät hinter Cold Storage.
Häufig gestellte Fragen
Was ist Multisig bei Bitcoin?
Multisig, kurz für Multisignatur (Mehrfachsignatur), ist ein Wallet-Aufbau, bei dem für Ausgaben die Signaturen von mehr als einem privaten Schlüssel nötig sind. Man schreibt es m-of-n: Es gibt n Schlüssel, und beliebige m davon müssen eine Zahlung freigeben. Eine 2-of-3-Wallet braucht zum Beispiel zwei ihrer drei Schlüssel.
Ist eine Multisig-Wallet sicherer als eine Wallet mit einem Schlüssel?
Das kann sie sein, denn der Verlust eines Schlüssels bedeutet nicht den Verlust der Coins, und ein Dieb mit einem Schlüssel kann nichts ausgeben. Sicherer ist sie nur, wenn die Schlüssel auf getrennten Geräten an getrennten Orten liegen und jedes Backup getestet wurde. Eine schlecht eingerichtete Multisig-Wallet kann leichter verloren gehen als eine einfache.
Was muss ich bei einer Multisig-Wallet sichern?
Sie brauchen ein Backup jedes Schlüssels, meist als Seed-Phrase für jedes Gerät, sowie die Wallet-Konfiguration. Die Konfiguration listet die öffentlichen Schlüssel, die m-of-n-Regel und den Adresstyp auf und wird oft als Output-Descriptor oder als Wallet-Datei gespeichert. Ohne sie reichen genügend Seed-Phrasen möglicherweise nicht aus, um die Wallet wiederherzustellen.
Was ist der Unterschied zwischen Multisig und einer Passphrase?
Eine Passphrase ist ein zusätzliches Geheimnis, das zu einer Seed-Phrase hinzukommt, sodass ein gefundenes Backup nicht zum Ausgeben genügt. Multisig verteilt die Kontrolle auf mehrere getrennte Schlüssel, sodass kein einzelner Schlüssel das Ergebnis bestimmt. Eine Passphrase ist einfacher, aber wer sie vergisst, verliert die Coins. Multisig verkraftet den Verlust eines Schlüssels, bringt aber mehr Teile mit, die verwaltet werden müssen.
Lohnt sich Multisig für einen kleinen Bitcoin-Betrag?
Meistens nicht. Die zusätzlichen Geräte, Backups und Schritte sind für ein kleines Guthaben zu viel, und ein sorgfältiges Setup mit einem Schlüssel und einem getesteten Backup reicht oft aus. Multisig eignet sich eher für größere Bestände und für Menschen, die bereit sind, die Wiederherstellung zu üben, bevor sie sich darauf verlassen.



