Zum Inhalt springen
Banking on Bitcoin

Sicherheit

Die Kraft der Selbstverwahrung: die eigenen Schlüssel besitzen

Was es bedeutet, die eigenen Bitcoin-Schlüssel zu halten, wie Hardware-Wallets, Seed-Phrasen und Multisig funktionieren und welche Risiken es gibt.

Von · Veröffentlicht · Aktualisiert

Illustration einer Hardware-Wallet neben einem Schlüssel und einer Karte mit handschriftlichem Backup

Das Wichtigste in Kürze

  • Bitcoin wird durch private Schlüssel kontrolliert. Wer die Schlüssel hält, kontrolliert die Coins, ob Sie selbst oder ein Unternehmen, das sie für Sie verwahrt.
  • Die Selbstverwahrung (Self-Custody) beseitigt das Risiko, dass eine Kryptobörse (Exchange) ausfällt oder Ihr Konto einfriert. Dafür treten andere Risiken an die Stelle: Verlust, Diebstahl, Fehler und ein Todesfall ohne Plan.
  • Eine Hardware-Wallet bewahrt die Schlüssel auf einem eigenen Gerät auf, und die Seed-Phrase (Wiederherstellungsphrase) ist das Backup, mit dem sich die Schlüssel wiederherstellen lassen. Diese Phrase zu schützen ist die wichtigste Aufgabe.
  • Multisig (Mehrfachsignatur) verteilt die Kontrolle auf mehrere Schlüssel, sodass kein einzelner Fehler fatal ist, zum Preis zusätzlicher Komplexität.
  • Verwahrung ist keine Entweder-oder-Frage. Viele umsichtige Menschen halten einen kleinen Betrag aus Bequemlichkeit auf einer Börse und den Rest selbst, und die richtige Aufteilung ist eine persönliche Entscheidung.

Was „Bitcoin besitzen“ wirklich bedeutet

Bitcoin „liegt“ nicht in einer Wallet (digitale Geldbörse) wie Bargeld in einem Portemonnaie. Die Coins sind Einträge in einem gemeinsamen öffentlichen Hauptbuch, und was Sie besitzen, ist die Fähigkeit, ihre Bewegung zu autorisieren. Diese Fähigkeit ist ein privater Schlüssel (Private Key), eine sehr große geheime Zahl, die digitale Signaturen erzeugt. Wer die Signatur erzeugen kann, kann die Coins ausgeben, und das Netzwerk kann nicht erkennen, ob diese Person der rechtmäßige Eigentümer oder ein Dieb ist.

Der Satz „Not your keys, not your coins“ („Nicht Ihre Schlüssel, nicht Ihre Coins“) geht auf diese Tatsache zurück. Wenn Sie Bitcoin auf einer Börse kaufen, behält die Börse in der Regel die Schlüssel und führt in ihrer eigenen Datenbank ein Guthaben auf Ihren Namen. Sie halten einen Anspruch gegen die Börse, nicht die Coins selbst. Dieser Anspruch ist nur so gut wie die Ehrlichkeit, die Zahlungsfähigkeit und die Sicherheit der Börse. Mehrere große Börsen sind im Lauf der Jahre ausgefallen oder haben Auszahlungen eingefroren, und Kunden haben dadurch Geld verloren. Wenn Sie den Hintergrund dazu möchten, wie Schlüssel und Transaktionen zusammenspielen, führt Wie funktioniert Bitcoin? Schritt für Schritt hindurch.

Selbstverwahrung bedeutet, dass Sie die Schlüssel selbst behalten. Kein Unternehmen kann Ihre Coins einfrieren, verleihen oder verlieren, denn es hat sie nie gehabt. Darin liegt der ganze Reiz, und darin liegt die ganze Verantwortung.

Der Tausch, auf den Sie sich einlassen

Es lohnt sich, diesen Tausch offen zu benennen. Bei einer Börse oder einem anderen Verwahrer können Sie das Konto in der Regel wiederherstellen, wenn Sie Ihr Passwort vergessen. Es gibt einen Kundenservice, eine Identitätsprüfung und ein Verfahren zum Zurücksetzen. Bei der Selbstverwahrung gibt es niemanden, den Sie anrufen könnten. Sind die Schlüssel weg, sind die Coins für immer weg. Es gibt keine Rückbuchung und keinen Wiederherstellungsdienst, der den Zugriff auf Schlüssel zurückbringen könnte, die niemand mehr hat.

Dieses Risiko ist nicht theoretisch. Manche Coins gingen endgültig verloren, weil Menschen Festplatten verlegten, Passwörter vergaßen oder starben, ohne Anweisungen zu hinterlassen. Andere wurden von Leuten gestohlen, die Eigentümer dazu brachten, ihre Seed-Phrase auf einer gefälschten Website oder in einer gefälschten App einzugeben. Selbstverwahrung tauscht das Risiko beim Unternehmen gegen ein persönliches Risiko, und für viele Menschen ist das ein schlechterer Tausch, es sei denn, sie sind bereit, den Prozess ernst zu nehmen.

Es gibt einen Mittelweg. Manche Menschen lassen einen kleinen Betrag zum Ausgeben auf einer Börse und verwahren den größten Teil selbst. Andere nutzen einen regulierten Verwahrer und nehmen das Gegenparteirisiko in Kauf, um sich die professionelle Abwicklung zu sichern. Keines von beiden ist falsch, aber jedes hat seine eigenen Fehlerquellen, und die Wahl hängt davon ab, wie viel Sie besitzen und wie sicher Sie im Umgang damit sind. Bitcoin kaufen und sichern behandelt die Börsenseite und die ersten Schritte dieser Entscheidung.

Diagramm mit drei Arten, Bitcoin zu halten: vom Börsenkonto über eine Hardware-Wallet bis zu einer Multisig-Lösung
Wer die Schlüssel hält, entscheidet, wer die Bitcoin bewegen kann: Verwahrungsoptionen von der bequemsten bis zu der mit der meisten Kontrolle.

Wallets: Software, Hardware und was sie wirklich tun

Eine Wallet ist eine Software oder ein Gerät, das Schlüssel verwaltet und Transaktionen erstellt. Es gibt zwei grobe Arten.

Eine Software-Wallet, manchmal Hot Wallet genannt, läuft auf einem Smartphone oder Computer, der mit dem Internet verbunden ist. Sie ist bequem, aber wenn das Gerät mit Schadsoftware infiziert ist, können die Schlüssel offengelegt werden. Sie eignet sich für kleine Beträge, die Sie voraussichtlich ausgeben werden.

Eine Hardware-Wallet ist ein kleines, eigenes Gerät, das Schlüssel speichert und Transaktionen intern signiert, sodass die Schlüssel Ihren Computer nie erreichen. Wenn Sie Bitcoin senden, verbinden Sie das Gerät, prüfen die Transaktionsdetails auf seinem eigenen Bildschirm und bestätigen sie dort. Selbst wenn Ihr Computer kompromittiert ist, kann ein Angreifer die Coins in der Regel nicht ausgeben, ohne das physische Gerät und dessen Bestätigung. Hardware-Wallets gelten weithin als solide Wahl für größere Bestände, aber sie sind kein Zauberwerk. Sie sollten sie direkt beim Hersteller kaufen, denn manipulierte Geräte, die Dritte weiterverkaufen, sind eine bekannte Betrugsmasche, und Sie sollten eine Transaktion auf dem Bildschirm des Geräts überprüfen, nicht nur am Computer.

Seed-Phrasen: das Backup, das zugleich das Risiko ist

Beim Einrichten der meisten Wallets wird Ihnen eine Seed-Phrase angezeigt, in der Regel 12 oder 24 gewöhnliche Wörter. Diese Phrase kann alle Schlüssel der Wallet neu erzeugen. Sie ist Ihr Backup, falls das Gerät verloren geht, kaputtgeht oder gestohlen wird. Sie ist aber auch eine vollständige Kopie Ihres Geldes: Wer die Phrase sieht, kann alles ohne das Gerät an sich nehmen.

Diese doppelte Natur bestimmt die gute Praxis:

  • Schreiben Sie die Phrase auf Papier oder prägen Sie sie in Metall, wenn Sie Feuer und Wasser fürchten, und bewahren Sie sie an einem sicheren Ort auf.
  • Fotografieren Sie sie nie, tippen Sie sie nie in eine Cloud-Notiz, schicken Sie sie nie per E-Mail und speichern Sie sie nicht in einem Passwortmanager, der mit dem Internet verbunden ist.
  • Weder ein seriöser Wallet-Hersteller noch ein Support-Mitarbeiter noch eine seriöse Börse wird Sie jemals nach Ihrer Seed-Phrase fragen. Wer es tut, will stehlen.
  • Testen Sie Ihr Backup, bevor Sie sich darauf verlassen. Mit einem kleinen Betrag können Sie die Wallet auf einem zweiten Gerät aus der Phrase wiederherstellen und so prüfen, ob die Wörter richtig notiert sind.

Manche Wallets unterstützen eine optionale Passphrase, manchmal als 25. Wort bezeichnet, die eine weitere Schutzebene hinzufügt. Sie erhöht den Schutz, schafft aber auch eine weitere Sache, die man vergessen kann. Wenn Sie die Passphrase verlieren, kann die Seed-Phrase allein die Gelder nicht wiederherstellen.

Multisig: den Single Point of Failure beseitigen

Bei einer gewöhnlichen Wallet kontrolliert ein einziger Schlüssel alles. Geht er verloren oder wird er gestohlen, ist es vorbei. Multisignatur-Wallets, kurz Multisig, verlangen mehrere Schlüssel, um eine Transaktion zu bestätigen. Eine verbreitete Einrichtung ist 2-aus-3: Es gibt drei Schlüssel, die auf getrennten Geräten und an getrennten Orten liegen, und je zwei davon zusammen können Coins ausgeben.

Das ist deutlich sicherer. Der Verlust eines Schlüssels bedeutet nicht den Verlust der Gelder, und ein Dieb, der einen Schlüssel stiehlt, kann nichts ausgeben. Außerdem kann so ein Familienmitglied oder ein vertrauenswürdiger Dienst einen Schlüssel halten, ohne die Coins allein bewegen zu können.

Der Preis ist die Komplexität. Multisig braucht mehr Geräte, mehr Backups und eine Aufzeichnung der Wallet-Konfiguration, und Fehler bei der Einrichtung können Gelder blockieren. Auch die Nutzung verlangt mehr Sorgfalt. Sinnvoll ist Multisig meist bei größeren Beständen und für Menschen, die bereit sind, es richtig zu lernen. Für ein kleines Guthaben ist es übertrieben.

Vererbung: der Teil, den viele überspringen

Wenn nur Sie selbst auf Ihre Bitcoin zugreifen können und Ihnen etwas zustößt, kann Ihre Familie sie womöglich nicht wiederherstellen. Anders als bei einem Bankkonto gibt es kein Nachlassverfahren, das ein Unternehmen zur Herausgabe von Geldern zwingen könnte, denn kein Unternehmen hält sie.

Gute Planung ist unspektakulär. Familienmitglieder müssen wissen, dass die Bitcoin existieren und wo die Anweisungen liegen, ohne dass die Anweisungen selbst offen herumliegen. Manche Menschen hinterlegen schriftliche Anweisungen bei einer Anwältin oder einem Anwalt, nutzen eine Multisig-Lösung, bei der ein Testamentsvollstrecker oder eine andere Vertrauensperson einen Schlüssel hält, oder erklären den Wiederherstellungsprozess einer Person, der sie vertrauen. Die Einzelheiten hängen von Ihrer Familie und Ihrer Rechtsordnung ab, und die Regeln des Erbrechts unterscheiden sich von Ort zu Ort. Eine auf Erbrecht spezialisierte Anwaltskanzlei mit Erfahrung bei digitalen Vermögenswerten kann Ihnen helfen, das richtig aufzusetzen.

Häufige Wege, Coins zu verlieren

Die meisten Verluste folgen ein paar Mustern, und die meisten sind vermeidbar.

Phishing ist verbreitet: gefälschte Wallet-Websites, geklonte Apps und Nachrichten, die sich als Support ausgeben und Sie bitten, Ihre Seed-Phrase zu „verifizieren“. Schadsoftware, die Adressen austauscht, kann eine kopierte Empfangsadresse in die eines Angreifers verwandeln. Gelder an eine falsche oder falsch eingetippte Adresse zu senden, lässt sich nicht rückgängig machen. Physischer Verlust, Feuer und Überschwemmung zerstören die einzige Kopie eines Backups. Und eine überraschend häufige Ursache ist schlicht das Fehlen eines Plans: eine Phrase, die an einem Ort notiert wurde, an den sich niemand erinnert.

Vernünftige Gewohnheiten verringern das Risiko. Senden Sie zuerst eine kleine Testtransaktion, prüfen Sie Adressen auf dem Bildschirm des Geräts doppelt, bewahren Sie mehr als ein Backup an getrennten Orten auf und seien Sie misstrauisch gegenüber jedem, der Druck aufbaut. Die Menschen, die am meisten verlieren, sind oft diejenigen, die schnell handeln.

Ist Selbstverwahrung das Richtige für Sie?

Das hängt vom Betrag, von Ihrem Vertrauen in den Prozess und von Ihren Alternativen ab. Für einen kleinen Betrag, mit dem Sie lernen, kann ein Börsenkonto mit starken Sicherheitseinstellungen ein vernünftiger Ausgangspunkt sein, sofern Sie verstehen, was es ist. Für einen Betrag, dessen Verlust wehtun würde, lohnt es sich, nach und nach zu lernen, die eigenen Schlüssel zu verwahren, und zwar mit einer kleinen Summe, an der Sie den ganzen Kreislauf üben: einrichten, sichern, senden, empfangen und wiederherstellen.

Selbstverwahrung hängt auch mit einem größeren Gedanken zusammen. Der Sinn von Bitcoins Konstruktion ist, dass Sie Wert aufbewahren können, ohne eine Bank um Erlaubnis zu fragen, ein Thema, das in Bitcoin und monetäre Freiheit vertieft wird. Diese Freiheit ist real, und die Verantwortung, die damit einhergeht, ist es ebenso. Wenn Sie neu hier sind, bietet Hier starten einen Schritt-für-Schritt-Pfad durch die Grundlagen, bevor Sie sich Verwahrungsentscheidungen zuwenden.

Dieser Artikel dient der Bildung und ist keine Empfehlung für ein Produkt oder für die Lage einer bestimmten Person. Bei einem großen Bestand oder einer komplizierten Situation sollten Sie eine qualifizierte Fachperson hinzuziehen, etwa eine Finanzplanerin oder einen Finanzplaner oder eine auf Erbrecht spezialisierte Anwaltskanzlei.

Weiterlesen

Ähnliche Artikel