Was ist eine Hardware-Wallet? So funktioniert sie und worauf Sie achten sollten
Eine Hardware-Wallet hält Ihre Bitcoin-Schlüssel offline und signiert Zahlungen im Gerät. So funktioniert sie, was sie schützt und was Sie vor dem Kauf prüfen.
Von Christopher Cannucciari · Veröffentlicht · Aktualisiert

Das Wichtigste in Kürze
- Eine Hardware-Wallet ist ein kleines, eigens dafür gebautes Gerät, das Ihre privaten Schlüssel offline erzeugt und aufbewahrt und Transaktionen in sich selbst signiert, sodass die Schlüssel nie auf Ihren Computer oder Ihr Smartphone gelangen.
- Sie schützt vor Schadsoftware und Diebstahl aus der Ferne. Sie schützt nicht vor einer verlorenen oder preisgegebenen Seed-Phrase, vor Phishing, einem gefälschten oder manipulierten Gerät oder davor, dass jemand Sie zwingt, eine Zahlung zu bestätigen.
- Prüfen Sie vor dem Kauf den Bildschirm des Geräts, wie offen die Firmware ist, ob Passphrase und Multisig unterstützt werden und wer das Gerät verkauft. Kaufen Sie neu, beim Hersteller oder bei einem autorisierten Händler.
- Das Gerät lässt sich ersetzen. Die Seed-Phrase kontrolliert die Coins, ein defektes Gerät oder ein verschwundenes Unternehmen kostet Sie also keine Bitcoin, solange die Phrase sicher ist.
- Testen Sie die Wiederherstellung mit einem kleinen Betrag, bevor Sie dem Setup mehr anvertrauen.
Was ist eine Hardware-Wallet?
Eine Hardware-Wallet ist ein kleines Gerät für einen einzigen Zweck: Es erzeugt Ihre privaten Schlüssel, speichert sie offline und signiert Bitcoin-Transaktionen, ohne dass die Schlüssel es je verlassen. Die meisten sehen aus wie ein USB-Stick oder eine winzige Fernbedienung mit Bildschirm und ein paar Tasten.
Sie enthält keine Bitcoin. Ihre Coins sind Einträge im öffentlichen Hauptbuch, und das Gerät hält die Schlüssel, die das Bewegen autorisieren. Bitcoin-Wallet: Arten und wie Sie die richtige wählen behandelt diese Unterscheidung und vergleicht die anderen Wallet-Arten. Eine Hardware-Wallet ist außerdem der häufigste Weg zu Cold Storage (Offline-Aufbewahrung), also dazu, Schlüssel von einem Computer mit Internetverbindung fernzuhalten.
Der Grund für ein eigenes Gerät ist Isolation. Ein Laptop oder Smartphone führt viele Programme aus, öffnet Websites und Anhänge, und jedes davon könnte Schadsoftware enthalten. Eine Hardware-Wallet führt sehr wenig Software aus und keine, mit der Sie im Netz surfen. Denken Sie an einen Stift, der einen verschlossenen Raum nie verlässt: Ihr Computer kann den Papierkram vorbereiten und hineintragen, aber nur der Stift im Raum kann unterschreiben.
Wie funktioniert eine Hardware-Wallet?
Eine Hardware-Wallet funktioniert so, dass eine verbundene App eine Zahlung vorbereitet, während allein das Gerät signiert. Die Schritte ähneln sich bei den meisten Geräten.
- Gerät einrichten. Es erzeugt eine brandneue Seed-Phrase (Wiederherstellungsphrase) und fordert Sie auf, eine PIN zu wählen. Viele Geräte löschen sich nach mehreren falschen PIN-Eingaben selbst.
- Seed-Phrase aufschreiben. Bei den meisten Geräten erscheinen die Wörter auf dem Bildschirm. Schreiben Sie sie von Hand und in der richtigen Reihenfolge auf Papier oder Metall ab und bewahren Sie sie offline auf.
- Mit einer App verbinden. Je nach Modell kommuniziert das Gerät per Kabel, Bluetooth, QR-Codes oder Speicherkarte mit einer Begleit-App. Die App zeigt Ihr Guthaben an und erstellt Zahlungen, enthält aber keine Geheimnisse.
- Details auf dem Gerät prüfen. Zum Empfangen zeigt das Gerät die Adresse auf seinem eigenen Bildschirm an. Zum Senden zeigt es Ziel und Betrag an, und Sie lesen sie dort.
- Bestätigen. Sie drücken eine Taste am Gerät. Es signiert intern und gibt nur die signierte Transaktion zurück.
- Übertragen. Die App sendet die signierte Transaktion an das Netzwerk.
Die signierte Transaktion beweist, dass Sie die Zahlung autorisiert haben, und enthält keines der Geheimnisse. Was ist eine Seed-Phrase? erklärt die Wörter, die Sie in Schritt 2 aufgeschrieben haben.
Schritt 4 ist der wichtigste. Schadsoftware kann verändern, was der Bildschirm eines Computers anzeigt, auch eine Zieladresse. Der eigene Bildschirm des Geräts ist der Ort, an dem man den Angaben trauen kann.
Sind Hardware-Wallets sicher?
Hardware-Wallets schützen in der Regel besser vor Angriffen aus der Ferne als Schlüssel, die auf einem alltäglichen Computer oder Smartphone liegen, und sie lassen mehrere andere Risiken unberührt. Die Tabelle zeigt, wo die Grenze verläuft.
| Risiko | Hilft eine Hardware-Wallet? |
|---|---|
| Schadsoftware auf Ihrem Computer oder Smartphone oder Hacking aus der Ferne | Ja. Die Schlüssel verlassen das Gerät nie, und Sie prüfen jede Zahlung auf dessen Bildschirm |
| Eine Kryptobörse (Exchange) fällt aus oder friert Auszahlungen ein | Ja, sobald die Coins zu Schlüsseln verschoben sind, die Sie kontrollieren |
| Eine verlorene oder preisgegebene Seed-Phrase | Nein. Wer die Wörter hat, kann die Wallet ohne das Gerät neu aufbauen |
| Phishing und falscher Support | Nein. Man kann Sie weiterhin dazu überreden, die Wörter irgendwo einzutippen |
| Ein gefälschtes oder manipuliertes Gerät | Nein. Dem Gerät selbst müssen Sie vertrauen |
| Jemand zwingt Sie, eine Zahlung zu bestätigen | Nein. Das Gerät kann nicht erkennen, ob Sie freiwillig handeln |
| Eine falsche Adresse oder ein nie getestetes Backup | Nein. Das Prüfen bleibt Ihre Aufgabe |
Ein Dieb, der das Gerät stiehlt, braucht trotzdem die PIN. Ein Dieb, der Ihre Seed-Phrase findet, braucht das Gerät gar nicht, weshalb die Phrase mehr Schutz verdient als die Hardware. Die Kraft der Selbstverwahrung behandelt die Abwägungen.
Die meisten erfolgreichen Angriffe auf Besitzer von Hardware-Wallets sind Betrug und kein raffiniertes Hacking. Häufige Bitcoin-Betrugsmaschen und wie Sie sie erkennen listet die Muster auf, etwa gefälschte Support-Nachrichten, die nach der Seed-Phrase fragen.
Worauf sollten Sie vor dem Kauf achten?
Vergleichen Sie Geräte nach Überprüfbarkeit, Offenheit und Wiederherstellung statt nach Marke oder Preis. Dieser Artikel stuft keine Produkte ein. Die folgenden Fragen funktionieren bei jedem Gerät.
- Ein Bildschirm, den Sie lesen können. Das Gerät sollte Adresse und Betrag selbst anzeigen.
- Offene oder unabhängig geprüfte Firmware. Firmware ist die Software im Gerät. Veröffentlichter Quellcode oder eine externe Sicherheitsprüfung ermöglicht es anderen, nach Schwachstellen zu suchen, was ein nützliches Signal, aber keine Garantie ist. Manche Konstruktionen verwenden einen manipulationsgeschützten Chip, dessen Innenleben nicht vollständig offengelegt ist, andere bevorzugen Konstruktionen, die jeder einsehen kann, und sachkundige Personen gewichten diese Abwägung unterschiedlich.
- Unterstützung für Passphrase und Multisig. Eine Passphrase fügt der Seed-Phrase ein zusätzliches Geheimnis hinzu, und Multisig (Mehrfachsignatur) lässt das Gerät als einen von mehreren Schlüsseln arbeiten. Sie brauchen beides nicht am ersten Tag. Bitcoin-Multisig: warum manche Wallets mehr als einen Schlüssel verlangen zeigt, was das bedeutet.
- Nur Bitcoin oder viele Coins. Ein reines Bitcoin-Gerät enthält in der Regel weniger Software, die gepflegt und geprüft werden muss. Ein Multi-Coin-Gerät erlaubt es, andere Assets an einem Ort zu verwalten.
- Ein klarer Wiederherstellungsprozess. Das Gerät sollte eine Standard-Seed-Phrase verwenden, die sich in anderen kompatiblen Wallets wiederherstellen lässt, damit Sie nicht an einen Hersteller gebunden sind.
- Die Erfolgsbilanz des Herstellers. Ein Unternehmen mit jahrelangem Betrieb und offenem Umgang mit Schwachstellen ist ein besseres Zeichen als ein Name, der erst diesen Monat aufgetaucht ist.
- Wo Sie kaufen. Kaufen Sie neu, direkt beim Hersteller oder bei einem autorisierten Händler, über eine Webadresse, die Sie selbst eingetippt haben. Über Marktplätze und Anzeigen verkaufte Geräte waren schon manipuliert, und gefälschte Online-Shops sind eine bekannte Betrugsmasche.
- Manipulationsprüfungen. Ein Siegel an der Verpackung ist ein schwacher Beleg, denn Siegel lassen sich kopieren. Richten Sie das Gerät selbst ein, verwenden Sie nie eines, das mit bereits notierter PIN oder Seed-Phrase ankommt, und nutzen Sie die Echtheitsprüfung des Herstellers, falls das Gerät eine bietet.
Was sind die häufigsten Fehler?
Die meisten Verluste hängen mit dem Menschen zusammen, nicht mit dem Chip. Vier Fehler kommen immer wieder vor.
- Ein gebrauchtes Gerät kaufen. Es kann manipuliert oder mit einer Seed-Phrase eingerichtet worden sein, die der Verkäufer kennt, und wer die Wörter kennt, kann die Coins später nehmen. Kaufen Sie neu.
- Die Seed-Phrase in einen Computer, ein Smartphone oder eine Website eintippen. Der Sinn einer Hardware-Wallet ist, dass die Wörter nie eine verbundene Maschine berühren. Eine Website oder App, die danach fragt, auch ein „Wiederherstellungs“-Tool, ist Betrug. Der einzige legitime Ort für die Eingabe ist das Gerät selbst.
- Die Prüfung auf dem Bildschirm des Geräts überspringen. Eine Zahlung zu bestätigen, weil der Bildschirm des Computers richtig aussah, hebelt den wichtigsten Schutz aus.
- Die Wiederherstellung nie testen. Eine Phrase, die mit einem falschen Wort abgeschrieben wurde, fällt erst an dem Tag auf, an dem Sie sie brauchen. Empfangen Sie einen kleinen Betrag, stellen Sie die Wallet aus den aufgeschriebenen Wörtern auf einem zurückgesetzten oder zweiten Gerät wieder her, prüfen Sie, dass das Guthaben erscheint, und senden Sie einen kleinen Betrag hinaus. Bitcoin kaufen und sichern: ein sorgfältiger Leitfaden für Einsteiger zeigt, wo Testtransaktionen hineingehören.
Was passiert, wenn das Gerät kaputtgeht oder der Hersteller verschwindet?
Ihre Coins sind sicher, wenn Sie die Seed-Phrase noch haben, denn die Phrase kontrolliert sie, und das Gerät ist nur ein praktischer Behälter. Geben Sie die Wörter in ein Ersatzgerät oder eine andere kompatible Wallet ein, und dieselben Schlüssel und dasselbe Guthaben erscheinen wieder. Schließt der Hersteller, verlieren Sie Support und Updates, aber nicht die Möglichkeit zur Wiederherstellung.
Zwei Details sind wichtig. Wenn Sie eine Passphrase festgelegt haben, brauchen Sie sie zusätzlich zu den Wörtern. Wenn Sie Multisig nutzen, brauchen Sie außerdem die Einrichtungsinformationen der Wallet und die anderen Schlüssel. Sind das Gerät und jede Kopie der Phrase weg, kann niemand die Coins wiederherstellen, wie Was passiert mit verlorenen Bitcoin? erklärt.
Ist eine Hardware-Wallet das Richtige für Sie?
Eine Hardware-Wallet eignet sich für einen Betrag, dessen Verlust Sie schmerzen würde und den Sie eine Weile halten wollen. Für eine kleine Summe, mit der Sie noch lernen, kann ein Konto bei einer Kryptobörse mit starken Sicherheitseinstellungen vorerst genügen. Das Gerät verursacht Kosten und zusätzliche Schritte, und es gibt keinen Support für verlorene Schlüssel.
Der Preis von Bitcoin kann stark fallen, und nichts, was in einer Hardware-Wallet liegt, ist versichert. Dieser Artikel dient der Bildung und ist keine persönliche Beratung. Ziehen Sie bei einem größeren Bestand eine qualifizierte Finanzfachperson hinzu, für Nachlassfragen außerdem eine Rechtsanwältin oder einen Rechtsanwalt mit Erfahrung bei digitalen Vermögenswerten. Wenn Sie ganz neu sind, behandelt der Lernpfad Hier starten die Grundlagen der Reihe nach.
Weiterlesen
- Bitcoin-Wallet: Arten und wie Sie die richtige wählen: verwahrt und selbstverwahrt, heiß und kalt, mit einer Checkliste zur Auswahl.
- Was ist eine Seed-Phrase? Wie Wiederherstellungswörter funktionieren: wie Sie das Backup hinter Ihrem Gerät aufbewahren und testen.
- Bitcoin Cold Storage: Coins offline aufbewahren: die Einrichtungsroutine, Pflege und Nachlassplanung.
- Bitcoin-Multisig: warum manche Wallets mehr als einen Schlüssel verlangen: die Kontrolle auf mehrere Geräte verteilen.
Häufig gestellte Fragen
Was ist eine Hardware-Wallet?
Eine Hardware-Wallet ist ein kleines, eigens dafür gebautes Gerät, das Ihre privaten Bitcoin-Schlüssel offline erzeugt und speichert und Transaktionen in sich selbst signiert. Die Schlüssel gelangen nie auf Ihren Computer oder Ihr Smartphone. Sie enthält keine Coins, die Einträge im öffentlichen Hauptbuch sind. Sie hält die Schlüssel, mit denen Sie diese bewegen können.
Wie funktioniert eine Hardware-Wallet?
Eine Begleit-App auf Ihrem Computer oder Smartphone erstellt eine Zahlung und sendet sie an das Gerät. Sie prüfen Ziel und Betrag auf dem eigenen Bildschirm des Geräts und bestätigen per Tastendruck. Das Gerät signiert die Zahlung intern und gibt nur die signierte Transaktion zurück, die die App anschließend an das Netzwerk überträgt.
Sind Hardware-Wallets sicher?
Sie bieten starken Schutz vor Schadsoftware und Diebstahl aus der Ferne, weil die Schlüssel das Gerät nie verlassen. Sie schützen nicht vor einer verlorenen oder preisgegebenen Seed-Phrase, vor Phishing, gefälschten oder manipulierten Geräten, vor Fehlern oder davor, dass jemand Sie zwingt, eine Zahlung zu bestätigen. Die Sicherheit hängt davon ab, wie Sie das Gerät kaufen, einrichten und sichern.
Was passiert, wenn meine Hardware-Wallet kaputtgeht oder das Unternehmen verschwindet?
Ihre Bitcoin sind nicht verloren, solange Sie die Seed-Phrase noch haben. Sie können die Wörter in ein Ersatzgerät oder eine andere kompatible Wallet eingeben und sehen dasselbe Guthaben. Sind das Gerät und jede Kopie der Seed-Phrase weg, kann niemand die Coins wiederherstellen.
Ist es sicher, eine gebrauchte Hardware-Wallet zu kaufen?
Nein. Ein gebrauchtes oder weiterverkauftes Gerät kann manipuliert worden sein, oder es hat bereits eine Seed-Phrase, die der Verkäufer kennt. Kaufen Sie neu, direkt beim Hersteller oder bei einem autorisierten Händler, und erzeugen Sie bei der Einrichtung immer Ihre eigene Seed-Phrase.



