Eine Wallet bewahrt keine Coins auf. Sie bewahrt die Schlüssel auf, mit denen du über Coins verfügen darfst. Dieser Unterschied klingt spitzfindig und ist der wichtigste Satz des ganzen Themas: Wer den Schlüssel hat, hat das Geld. Dieser Leitfaden erklärt die Schlüsselarten, die Seed-Phrase, die Wahl der richtigen Wallet und die Betrugsmaschen, an denen die meisten Leute tatsächlich scheitern.
Was ist ein privater und was ein öffentlicher Schlüssel?
Jede Adresse beruht auf einem Schlüsselpaar. Aus dem privaten Schlüssel lässt sich der öffentliche berechnen, umgekehrt geht es nicht. Das ist die ganze Mathematik dahinter.
- Privater Schlüssel. Die Berechtigung zum Ausgeben. Wer ihn kennt, kann zahlen, ohne dich zu fragen.
- Öffentlicher Schlüssel und Adresse. Die Kontonummer. Du kannst sie bedenkenlos weitergeben, sie dient zum Empfangen.
- Signatur. Beim Bezahlen unterschreibt die Wallet die Transaktion mit dem privaten Schlüssel. Das Netzwerk prüft die Unterschrift gegen den öffentlichen Schlüssel, ohne den privaten je zu sehen.
Was ist eine Seed-Phrase, und warum ist sie alles?
Die Seed-Phrase besteht meist aus zwölf oder vierundzwanzig Wörtern aus einer festen Liste von 2'048 Begriffen. Aus dieser Wortfolge erzeugt die Wallet alle privaten Schlüssel, die du je brauchen wirst. Deshalb gilt:
- Geht das Gerät kaputt, stellst du mit der Seed-Phrase alles wieder her, auf jeder beliebigen Wallet-Software.
- Sieht jemand anders die Wörter, gehört ihm dein gesamtes Guthaben. Sofort und endgültig.
- Verlierst du sie, gibt es niemanden, der helfen kann. Es existiert keine Kennwort-Vergessen-Funktion.
Praktische Regeln, die sich bewährt haben: auf Papier oder Metall schreiben, nie abfotografieren, nie in einen Passwortmanager mit Cloud-Abgleich tippen, nie in ein Formular eingeben. Zwei Kopien an zwei verschiedenen Orten aufbewahren, und einmal eine Wiederherstellung üben, bevor ein grösserer Betrag darauf liegt.
Welche Wallet-Typen gibt es?
| Typ | Schlüssel liegt | Geeignet für | Hauptrisiko |
|---|---|---|---|
| Börsenkonto | beim Anbieter | Handel, kurzfristig | Der Anbieter fällt aus oder friert das Konto ein |
| Software-Wallet (Handy, Rechner) | bei dir, am Netz | tägliche Beträge | Schadsoftware auf dem Gerät |
| Hardware-Wallet | bei dir, offline | grössere Bestände | Verlust ohne Sicherung der Seed-Phrase |
| Papier oder Metall | bei dir, offline | langfristiges Verwahren | Feuer, Wasser, Umzug, Vergessen |
Die gängige Faustregel: kleine Beträge dort, wo es bequem ist, grosse Beträge dort, wo der Schlüssel offline liegt. Der Satz «not your keys, not your coins» ist nicht Ideologie, sondern die Zusammenfassung von mehr als einem Jahrzehnt Börsenpleiten.
Woran scheitern die Leute wirklich?
Fast nie an gebrochener Kryptografie. Die Verluste entstehen an vier Stellen, und alle vier sind vermeidbar.
- Phishing. Eine täuschend echte Seite fragt nach der Seed-Phrase, angeblich zur Prüfung oder zur Wiederherstellung. Keine echte Wallet und kein echter Support fragt jemals danach.
- Gefälschte Anwendungen. Eine Wallet-App aus einem inoffiziellen Store oder aus einer Anzeige. Immer über die Adresse des Herstellers gehen, nie über einen Suchtreffer mit Werbekennzeichnung.
- Freigaben in DeFi. Beim Verbinden mit einem Vertrag erteilst du oft eine unbegrenzte Erlaubnis. Diese Freigaben regelmässig prüfen und entziehen.
- Der Anbieter selbst. Von Mt. Gox 2014 bis FTX 2022: Wer Coins auf einer Börse liegen lässt, trägt das Risiko dieser Börse mit.
Wie sicherst du ein Börsenkonto ab?
- Zweiter Faktor über eine Authentifizierungs-App, nicht über SMS. Eine Rufnummer lässt sich übernehmen, ein Gerätecode nicht.
- Eine eigene Mailadresse für die Börse, die du sonst nirgends verwendest.
- Auszahlungsadressen im Konto hinterlegen und sperren, wo der Anbieter das anbietet.
- Bei jeder Auszahlung die ersten und die letzten Zeichen der Zieladresse vergleichen. Schadsoftware tauscht Adressen in der Zwischenablage aus.
Was tun, wenn doch etwas passiert ist?
Wenn der Verdacht besteht, dass die Seed-Phrase gesehen wurde, zählt nur noch Geschwindigkeit: neue Wallet mit neuer Seed-Phrase anlegen, Guthaben sofort dorthin verschieben. Die alte Wallet gilt als verbrannt, auch wenn noch nichts passiert ist.
Eine abgeschlossene Transaktion lässt sich nicht zurückholen, von niemandem. Anbieter, die genau das gegen Vorkasse versprechen, sind die zweite Masche nach der ersten. Die Adresse des Empfängers ist trotzdem öffentlich, für eine Anzeige ist sie brauchbar.
Wie richtest du eine Hardware-Wallet richtig ein?
- Direkt beim Hersteller kaufen. Nie gebraucht, nie über einen Marktplatz. Ein vorbereitetes Gerät mit beigelegter Seed-Phrase ist die älteste Falle überhaupt.
- Die Seed-Phrase auf dem Gerät erzeugen lassen, nicht am Rechner, und sie ausschliesslich vom Gerätebildschirm abschreiben.
- Die Wiederherstellung üben, bevor ein grosser Betrag darauf liegt. Gerät zurücksetzen, aus den Wörtern wiederherstellen, prüfen ob dieselbe Adresse erscheint.
- Jede Empfangsadresse auf dem Gerätebildschirm bestätigen. Der Bildschirm des Rechners kann manipuliert sein, der des Geräts nicht.
Was ist eine Passphrase, und brauchst du sie?
Viele Geräte erlauben zusätzlich zur Seed-Phrase ein selbst gewähltes Wort, oft das fünfundzwanzigste Wort genannt. Aus derselben Wortfolge plus Passphrase entsteht eine völlig andere Wallet. Wer die zwölf Wörter findet, sieht ohne Passphrase nur ein leeres oder klein bestücktes Konto.
Der Preis ist hart: Geht die Passphrase verloren, ist das Guthaben weg, auch wenn die Seed-Phrase vollständig vorliegt. Für die meisten Menschen ist das ein zusätzliches Risiko und kein zusätzlicher Schutz. Sinnvoll wird sie erst bei grösseren Beträgen und einer nüchtern dokumentierten Aufbewahrung.
Wann lohnt sich eine Multisig-Wallet?
Bei Multisig braucht eine Zahlung mehrere Unterschriften, etwa zwei von drei Schlüsseln. Damit führt ein einzelner verlorener oder gestohlener Schlüssel nicht zum Verlust. Üblich ist das bei Firmenbeständen, bei Gemeinschaftsvermögen und bei privaten Beständen, die mehrere Jahresgehälter ausmachen.
Der Aufwand ist real: Drei Schlüssel wollen an drei Orten liegen, und die Wiederherstellung muss beschrieben sein, sonst ersetzt man ein Risiko durch ein komplizierteres.
Was passiert mit deinen Coins im Todesfall?
Das ist die Frage, die in fast jedem Sicherheitsratgeber fehlt. Ohne Zugang zur Seed-Phrase sind die Bestände für die Erben endgültig verloren, und kein Gericht kann daran etwas ändern. Gleichzeitig darf die Anleitung nicht so offen herumliegen, dass sie zu Lebzeiten zum Risiko wird.
Bewährt hat sich eine schriftliche Anleitung, die beschreibt was existiert und wo es liegt, aufbewahrt bei einer Vertrauensperson oder einem Notar, während die Seed-Phrase selbst getrennt davon verwahrt wird. Wichtig ist auch der nüchterne Teil: Erben brauchen eine Liste der Börsenkonten, denn dort hilft der Nachweis der Erbfolge, im Gegensatz zur eigenen Wallet.
Was du dir merken solltest
- Die Wallet verwahrt Schlüssel, nicht Coins.
- Die Seed-Phrase ist das Guthaben. Offline aufbewahren, nie eingeben, nie fotografieren.
- Grosse Bestände gehören auf eine Hardware-Wallet, nicht auf ein Börsenkonto.
- Der zweite Faktor gehört in eine App, nicht auf eine Rufnummer.
- Wer nach deiner Seed-Phrase fragt, betrügt dich. Ohne Ausnahme.
Weiter im Lernbereich: die Übersicht Krypto-Sicherheit mit Checkliste und Wallet-Vergleich sowie wie eine Blockchain funktioniert.