Cold Wallet vs. Hot Wallet: Unterschied und wann was sinnvoll ist
Ob deine privaten Schlüssel auf einem internetverbundenen Gerät oder getrennt davon verwahrt werden, beeinflusst die Angriffsfläche erheblich. Für die Sicherheit zählen aber auch Backup, Geräteintegrität und die Prüfung jeder Transaktion. Hier erfährst du, was eine Hot Wallet und eine Cold Wallet unterscheidet, welche Wallet-Arten es gibt, wie du beide sinnvoll kombinierst, warum ein altes Smartphone eine Cold Wallet ohne Lieferadresse sein kann und welche Fehler die Trennung wieder aufheben.
Kurz gesagt: Eine Hot Wallet verwaltet private Schlüssel in einer internetverbundenen Umgebung – bequem für kleine Beträge und häufige Zahlungen, aber angreifbarer. Bei einer Cold Wallet werden die Schlüssel in einer davon getrennten Signierumgebung erzeugt und verwahrt, meist auf einer Hardware-Wallet – geeignet für den langfristigen Hauptbestand. Sinnvoll ist fast immer die Kombination: wenig „heiß“ für den Alltag, der Großteil „kalt“ mit getestetem Seed-Backup.
Hot Wallet und Cold Wallet erfüllen unterschiedliche Sicherheitsaufgaben
Der Unterschied zwischen Hot Wallet und Cold Wallet ist nicht nur eine technische Frage, sondern eine Frage des Risikos. Eine Hot Wallet ist bequem für schnelle Transaktionen, DeFi, Apps oder kleinere Beträge, bleibt aber durch Internetverbindung, Browser, Smartphone oder Computer stärker angreifbar.
Eine Cold Wallet eignet sich dagegen besser für langfristige Selbstverwahrung, weil private Schlüssel nicht dauerhaft auf einem online verbundenen Gerät liegen. Trotzdem ist auch eine Cold Wallet kein vollständiger Schutz, wenn Seedphrase, Backup, Passphrase, Recovery und Gerätehygiene schlecht organisiert sind.
Sinnvoll ist meist eine klare Trennung: kleine operative Beträge in einer Hot Wallet, größere Bestände in einer Cold-Wallet-Struktur mit sauberem Backup und klarer Wiederherstellungslogik. Je höher der Betrag, desto wichtiger werden zusätzliche Schutzebenen wie getrennte Geräte, mehrere Backup-Orte oder Multisig.
Wie Hot Wallets, Cold Wallets und langfristige Verwahrung zu einem belastbaren Schutzmodell verbunden werden, zeigt der Beitrag wie Wallet-Typen in ein vollständiges System für Krypto-Selbstverwahrung eingeordnet werden.
Der entscheidende Unterschied: online oder offline
Eine Hot Wallet verwaltet private Schlüssel in einer internetverbundenen Umgebung – etwa als App auf dem Smartphone oder im Browser. Sie ist bequem und schnell, aber dauerhaft potenziellen Online-Angriffen ausgesetzt. Bei einer Cold Wallet (Cold Storage) werden die Schlüssel in einer davon getrennten Signierumgebung erzeugt und verwahrt, typischerweise auf einer Hardware-Wallet. Diese kann über USB oder Bluetooth mit einer Online-Wallet kommunizieren, ohne ihre privaten Schlüssel herauszugeben – die Verbindung allein entscheidet also nicht darüber, ob eine Wallet als Cold Wallet gilt. Eine gewöhnliche Software-Wallet auf dem Computer behält ihre Schlüssel zwar ebenfalls lokal, bleibt aber eine Hot Wallet, weil dieser Computer online ist. Eine Cold Wallet ist im Alltag weniger bequem, für Online-Angreifer aber deutlich schwerer erreichbar. Ganz immun ist sie nicht: Wer eine manipulierte Transaktion ungeprüft auf dem Gerät bestätigt oder sein Backup preisgibt, verliert auch hier.
Vereinfacht: Die Hot Wallet ist dein Portemonnaie für unterwegs, die Cold Wallet dein Tresor. Niemand trägt sein gesamtes Vermögen in der Hosentasche – und genauso wenig sollte alles in einer Hot Wallet liegen.
Hot Wallet und Cold Wallet im direkten Vergleich
| Kriterium | Hot Wallet | Cold Wallet |
|---|---|---|
| Wo liegt der private Schlüssel? | In einer internetverbundenen Umgebung, etwa Smartphone-App oder Browser-Erweiterung | In einer davon getrennten Signierumgebung, meist einer Hardware-Wallet |
| Signieren bei kompromittiertem Computer | Schadsoftware kann Schlüssel abgreifen oder Transaktionen unbemerkt verändern | Die privaten Schlüssel verlassen die Hardware-Wallet normalerweise nicht, Malware kann sie also nicht allein über den Rechner auslesen; eine veränderte Transaktion fällt nur auf, wenn du sie auf dem Gerätedisplay prüfst |
| Transaktionsprüfung | Auf demselben Bildschirm, den auch eine Schadsoftware kontrollieren kann | Auf einem eigenen, vertrauenswürdigeren Gerätedisplay |
| Smart-Contract-Risiken | Gefährliche Token-Freigaben möglich | Ebenfalls möglich – auch eine Hardware-Wallet signiert, was du bestätigst |
| Schutz bei Gerätediebstahl | Abhängig von Handysperre und App-PIN | Abhängig von Geräte-PIN und gegebenenfalls Passphrase |
| Datenschutz | App-Anbieter und Server können Adressen und Bestände sehen | Gilt ebenso für die verbundene Wallet-Software; eine eigene Node kann verhindern, dass ein fremder Wallet-Server Adressen und Bestände direkt zuordnet, garantiert aber allein keine vollständige Netzwerk-Privatsphäre |
| Typische Form | App auf dem Smartphone, Browser-Erweiterung, Desktop-Programm | Hardware-Wallet, Air-Gapped Wallet, Karten-Wallet |
| Hauptrisiken | Schadsoftware, Phishing, gefälschte Apps, bösartige Freigaben | Verlorenes oder schlecht gelagertes Backup, gefälschte Geräte, blind bestätigte Transaktionen |
| Komfort | Hoch, jederzeit griffbereit | Geringer, jede Zahlung braucht das Gerät |
| Kosten | Meist kostenlos | Hardware-Wallet meist kostenpflichtig; vorhandenes geeignetes Offline-Gerät gegebenenfalls ohne Neukauf nutzbar |
| Geeignet für | Kleine Beträge, häufige Zahlungen, Apps | Langfristigen Hauptbestand |
← Tabelle seitlich scrollen →
Wo liegen deine Coins eigentlich?
Weder auf dem Smartphone noch auf der Hardware-Wallet. Kryptowährungen existieren auf der Blockchain; eine Wallet verwaltet die Schlüssel, mit denen sich die zugehörigen Beträge kontrollieren und ausgeben lassen. Deshalb gehen die Coins nicht mit einem defekten Gerät verloren, solange ein vollständiges Backup vorhanden ist. Umgekehrt kann ein Angreifer mit einem ausreichenden Backup – je nach Wallet zusätzlich mit Passphrase oder weiteren Schlüsseln – Zugriff auf die Guthaben erlangen. Hot und Cold unterscheiden sich vor allem darin, wie stark die Schlüssel und die Signierumgebung von internetverbundenen Systemen getrennt sind.
Was eine Cold Wallet bei einem infizierten Computer leistet – und was nicht
Fall 1 – ausgetauschte Adresse: Schadsoftware auf dem Computer ersetzt die Zieladresse einer Zahlung durch die eigene. Die Hardware-Wallet zeigt beim Signieren die tatsächlich eingetragene Adresse an. Wer sie mit der beabsichtigten Adresse vergleicht, erkennt den Austausch und bricht ab, bevor etwas passiert.
Fall 2 – manipulierte Smart-Contract-Interaktion: Die Schadsoftware verändert eine komplexe Vertragsinteraktion, etwa eine Token-Freigabe. Zeigt das Gerät nur unverständliche Daten an oder muss blind signiert werden, lässt sich die Manipulation nicht zuverlässig erkennen. Hier endet der Schutz einer Hardware-Wallet: Sie signiert, was du bestätigst.
Welche Wallet-Arten es gibt – von heiß bis kalt
- Börsenkonto: Keine eigene Wallet im Sinne der Selbstverwahrung. Auch Verwahrer setzen intern Hot und Cold Storage ein, du kontrollierst die Schlüssel dabei aber nicht selbst und trägst das Risiko des Anbieters – was bei einer Pleite passiert, zeigt Was passiert mit deinen Bitcoin, wenn die Börse pleitegeht.
- Software-Wallet am Smartphone oder im Browser: Die klassische Hot Wallet. Du hältst die Schlüssel selbst, aber auf einem Gerät, das ständig online ist.
- Hardware-Wallet mit Kabel oder Bluetooth: Die übliche Cold Wallet. Private Schlüssel bleiben im Gerät; Transaktionsdaten und öffentliche Informationen werden mit der Wallet-Software ausgetauscht.
- Air-Gapped Wallet: Eine Form mit zusätzlicher Trennung. Signiert wird ohne direkte Verbindung, per QR-Code oder Speicherkarte; die fehlende Verbindung ist ein Sicherheitsmerkmal, aber kein Beweis für insgesamt höhere Sicherheit – mehr dazu in Air-Gapped Wallet: maximale Trennung vom Internet.
- Karten-Wallet: Hardware-Wallet im Scheckkartenformat, bedient per App. Wie das Kartenprinzip funktioniert und wo seine Grenzen liegen, zeigt Krypto-Hardware-Wallet von Tangem.
- Multisig: Mehrere unabhängige Schlüssel sichern eine gemeinsame Wallet ab. Beispielsweise müssen bei einer 2-von-3-Konfiguration zwei von drei Schlüsseln eine Transaktion signieren. Dafür können Hardware-Wallets eingesetzt werden; Multisig ist aber kein eigenständiger Cold-Wallet-Typ. Wann das sinnvoll ist, vergleicht Shamir-Backup vs. Multisig.
Die Stärken und Schwächen im Überblick
- Hot Wallet: sofort verfügbar, ideal für kleine Beträge und häufige Transaktionen. Schwäche: angreifbar durch Schadsoftware, Phishing und kompromittierte Geräte.
- Cold Wallet: sehr widerstandsfähig gegen Online-Angriffe, ideal für den langfristigen Bestand. Schwäche: weniger bequem, und du trägst die volle Verantwortung für das Seed-Backup.
Die sinnvolle Kombination aus Hot und Cold Wallet
In der Praxis schließen sich beide nicht aus – sie ergänzen sich. Ein kleiner Alltagsbetrag liegt „heiß“ und griffbereit, der Hauptbestand „kalt“ und selten bewegt. So ist ein eventueller Schaden an der Hot Wallet begrenzt, während der große Teil deines Vermögens offline geschützt bleibt.
Faustregel: Behandle die Hot Wallet wie Bargeld in der Tasche – nur so viel, wie du im Fall der Fälle verschmerzen könntest. Alles darüber hinaus gehört ins Cold Storage.
Wer größere Bestände hat, verteilt sie oft auf mehrere Geräte mit klaren Rollen: Alltag, Reserve, langfristige Verwahrung. Warum das sinnvoll ist, zeigt Hardware-Wallet kaufen: welche und warum mehrere; wie du dabei den Überblick behältst, steht unter Mehrere Krypto-Wallets sicher verwalten. Wie viel Schutz zu welcher Vermögensgröße passt, ordnet Wie viel Krypto-Sicherheit brauchst du wirklich ein.
Altes Smartphone als Cold Wallet: die Alternative ohne Lieferadresse
Wer eine Hardware-Wallet bestellt, hinterlässt beim Hersteller oder Händler Name, Anschrift und oft Telefonnummer – und damit einen Datensatz, der zumindest auf Interesse an Kryptowährungen hindeutet. Solche Kundendaten sind in den vergangenen Jahren immer wieder abgeflossen, etwa beim großen Ledger-Leck 2020 mit Hunderttausenden Postanschriften oder zuletzt beim Versanddienstleister von Trezor, bekannt geworden im August 2026 und im September um weitere betroffene Kundendatensätze erweitert. Welche Anbieter betroffen waren, dokumentiert Krypto-Datenlecks: welche Anbieter Kundendaten verloren haben.
Deshalb nutzen manche Krypto-Halter bewusst gar keine bestellte Hardware-Wallet, sondern ein altes Smartphone, das dauerhaft offline bleibt. Es muss nichts bestellt, keine Lieferadresse angegeben und kein Kaufdatensatz bei einem Wallet-Hersteller erzeugt werden. Richtig eingerichtet, wird das Gerät zur Cold Wallet: Der Schlüssel entsteht und bleibt auf einem Telefon, das nie wieder ins Internet geht.
So wird aus dem alten Handy eine Offline-Wallet
- Nur ein Gerät verwenden, dem du vertraust – ein Werksreset entfernt keine manipulierte Firmware. Das Smartphone aktualisieren, anschließend auf Werkseinstellungen zurücksetzen, die SIM-Karte entfernen und eine starke Gerätesperre einrichten. Die Geräteverschlüsselung prüfen.
- Eine Wallet-App installieren, die ausdrücklich für Offline-Signierung per QR-Code vorgesehen ist, zum Beispiel AirGap Vault; unterstützte Geräte und Netzwerke vorher beim Anbieter prüfen. Bei der einfachen Einrichtung erfolgt der Download vor der endgültigen Netztrennung. Bei geeigneten Android-Geräten kann eine verifizierte Installationsdatei stattdessen offline übertragen werden.
- Danach dauerhaft offline schalten: Flugmodus, WLAN, Bluetooth und NFC aus, kein Netzwerk mehr hinzufügen.
- Erst jetzt den Seed auf dem Gerät erzeugen und das Backup analog sichern – lesbar, vollständig, sicher verwahrt und getestet. Metall erhöht die Widerstandsfähigkeit gegen Feuer und Wasser.
- Auf einem zweiten, internetverbundenen Gerät eine Watch-only Wallet einrichten. Sie bereitet Transaktionen vor, das Offline-Handy signiert per QR-Code, und die signierte Transaktion geht per QR-Code zurück an die Online-Wallet, die sie ans Netzwerk sendet – nach demselben Prinzip wie bei einer Air-Gapped Wallet.
- Vor größeren Einzahlungen Signieren mit einem kleinen Testbetrag prüfen und die Wiederherstellung nur mit einem sicheren, dafür vorgesehenen Verfahren testen – den Seed nie zu Testzwecken auf einem Online-Gerät eingeben.
Datenschutz beachten: Das Offline-Handy schützt die privaten Schlüssel, nicht automatisch deine Transaktionsdaten. Die internetverbundene Watch-only Wallet kann öffentlichen Servern deine Adressen und Bestände offenlegen. Wer die Offenlegung gegenüber fremden Wallet-Servern reduzieren möchte, kann die Watch-only Wallet mit einer eigenen Bitcoin-Node beziehungsweise einem eigenen Wallet-Server verbinden; vollständige Netzwerk-Privatsphäre entsteht dadurch allein jedoch nicht. Wie das geht, zeigen Watch-only Wallet: Bestand ohne private Schlüssel prüfen und Eigene Bitcoin-Node.
Ehrlich eingeordnet: Ein Smartphone ist kein Gerät, das für die Schlüsselverwahrung gebaut wurde. Funkchips sind physisch vorhanden, der Offline-Zustand hängt von Einstellungen und deiner Disziplin ab. Ein altes Betriebssystem kann bekannte Sicherheitslücken enthalten. Der dauerhafte Offline-Betrieb reduziert direkte Netzwerkangriffe, beseitigt aber nicht sämtliche Risiken, etwa bei physischem Zugriff oder der Verarbeitung von QR-Codes. Prüfe deshalb, ob das Gerät noch sinnvoll aktualisiert werden kann und ob sich App-Updates ohne erneute Internetverbindung installieren lassen. Wie gut die Schlüssel bei Diebstahl geschützt sind, hängt vom konkreten Smartphone, seiner Verschlüsselung und der Gerätesperre ab. Ein sicher verwahrtes Backup ist deshalb besonders wichtig. Eine zusätzliche Passphrase kann den Schutz gegen bestimmte Angriffe erhöhen, bei Verlust aber selbst zum Totalverlust führen. Auch der QR-Code ist ein Datenkanal, keine Sicherheitsgarantie: Die Offline-App verarbeitet Daten, die von einem kompromittierten Online-Gerät stammen können. Ein Netzkontakt hebt die Isolation auf und erhöht das Risiko deutlich. Und die Wallet-App selbst muss vertrauenswürdig sein.
Wer trotzdem eine Hardware-Wallet will, kann den Datensatz zumindest klein halten: nur beim Hersteller oder offiziellen Händlern bestellen und die Lieferadresse datensparsam wählen, etwa eine Packstation oder Abholung, wenn der Händler das anbietet. Beide Wege haben ihre Berechtigung – entscheidend ist, dass du die Wahl bewusst triffst.
Warum eine geleakte Lieferadresse zum Sicherheitsrisiko wird
Die Sorge um Kundendaten ist nicht abstrakt. Weltweit häufen sich Überfälle auf Krypto-Halter, bei denen Täter Betroffene zu Hause aufsuchen oder unter Druck setzen – sogenannte Wrench Attacks. Wie geleakte Daten dabei zur Zielauswahl beitragen können, analysiert Datenlecks als Auslöser von Wrench-Angriffen. Welche Muster und vermeidbaren Fehler sich in über 350 dokumentierten Fällen zeigen, steht in Wrench-Attacks: über 350 Krypto-Raubüberfälle; warum Täter zunehmend an der Haustür auftauchen und was tatsächlich davor schützt, zeigt Wrench Attack: warum Kriminelle Krypto-Halter zu Hause aufsuchen.
Was hinter dem Begriff steckt und wie du dich grundsätzlich schützt, erklärt Die 5-Dollar-Wrench-Attack; wie sich die Lage in Frankreich zugespitzt hat, ordnet Krypto-Wrench-Angriffe in Frankreich ein. Für die eigene Wohnung hilft zusätzlich Einbruchschutz für Krypto-Halter.
Häufige Fehler bei der Trennung von Hot und Cold Wallet
Die Idee von Hot und Cold ist einfach – in der Umsetzung schleichen sich trotzdem Fehler ein, die den Vorteil wieder zunichtemachen.
- Zu viel „heiß“: Bequemlichkeit führt dazu, dass nach und nach immer größere Beträge in der Hot Wallet landen. Prüfe regelmäßig und schiebe Überschüsse ins Cold Storage.
- Gleicher Seed für beides: Wer den Seed seiner Hardware-Wallet zusätzlich in eine App eingibt, setzt die bisher offline verwahrten Schlüssel einer Online-Umgebung aus. Wie schnell das zum Problem wird, zeigt der Sicherheitsvorfall bei der D’CENT App Wallet.
- Cold Wallet ohne getestetes Backup: Geht das einzige Gerät verloren oder fällt es irreparabel aus, kann ohne funktionierendes Backup auch der Zugriff auf die Coins verloren sein. Bei passphrasegeschützten Wallets wird zusätzlich die korrekte Passphrase benötigt. Wie ein Test abläuft, steht unter Backup testen: die Recovery-Simulation.
- Börse für Cold Storage gehalten: Coins auf einer Börse liegen weder heiß noch kalt in deiner Hand, sondern beim Anbieter.
- Blind bestätigt: Auch eine Hardware-Wallet schützt nur, wenn du Zieladresse und Betrag auf ihrem Display prüfst – bei Smart Contracts zusätzlich Vertragsadresse, Berechtigungen und Auswirkungen, die sich beim Blind Signing nicht immer zuverlässig erkennen lassen – mehr dazu in Niemals blind signieren.
- Seed digital gespeichert: Ein Foto oder eine Datei auf einem Online-Gerät oder in der Cloud setzt das Backup einer Online-Umgebung aus; auch rein offline gespeicherte digitale Kopien bringen zusätzliche Risiken. Wie schnell eine offengelegte Wortliste zum Totalverlust führt, zeigt der Fall Seed-Phrase-Leak bei der koreanischen Steuerbehörde.
Die Trennung wirkt nur, wenn sie konsequent gelebt wird. Vor jeder Transaktion prüfst du ohnehin, wohin das Geld geht; darüber hinaus richtet sich die Kontrolle nach deiner tatsächlichen Nutzung.
Hot Wallet absichern: die wichtigsten Regeln
Auch der kleine Alltagsbetrag verdient Schutz. Installiere Wallet-Apps und Browser-Erweiterungen nur aus der offiziellen Quelle – wie Fälschungen aussehen, zeigt Gefälschte Wallet-App erkennen. Sei sparsam mit Token-Freigaben an Smart Contracts, denn eine einzige Signatur kann die Wallet leeren; mehr dazu in Wallet-Drainer und Token-Freigaben. Prüfe kopierte Adressen vor dem Senden, weil Schadsoftware sie austauschen kann – wie, zeigt Clipboard-Hijacking.
Gegen wen du dich konkret schützen musst, klärt Bedrohungsmodell für Krypto erstellen. Und wenn doch etwas passiert: Die Sofortmaßnahmen in der richtigen Reihenfolge stehen unter Wallet gehackt – was jetzt.
Notfall: Gerät gestohlen, Seed offengelegt oder schädliche Freigabe
- Wallet-Gerät gestohlen: Solange PIN und gegebenenfalls Passphrase nicht bekannt sind, ist der Zugriff erschwert, aber nicht ausgeschlossen. Mit dem Backup auf einem neuen Gerät wiederherstellen und die Guthaben zügig auf eine neu erzeugte Wallet übertragen.
- Seed-Phrase offengelegt: Die Wallet gilt als kompromittiert. Sofort eine neue Wallet mit neuem Backup erzeugen und alle Guthaben übertragen, bevor es jemand anderes tut – die Schritte in der richtigen Reihenfolge stehen unter Krypto-Wallet kompromittiert: Sofortmaßnahmen nach einem Hack.
- Schädliche Token-Freigabe erteilt: Durch eine reine Token-Freigabe wird die Seed-Phrase nicht offengelegt. Der freigegebene Smart Contract kann aber je nach Berechtigung Token bewegen. Freigabe schnellstmöglich widerrufen und prüfen, ob zusätzlich weitere Signaturen, Berechtigungen oder Schlüssel kompromittiert wurden.
Cold Wallets unserer Partner: alle Hardware-Wallets im Überblick
Eine Cold Wallet ist in der Praxis fast immer eine Hardware-Wallet. Die Modelle unserer Partner unterscheiden sich vor allem darin, wie sie den Schlüssel schützen und wie sie mit Computer oder Smartphone kommunizieren. Einen Air-Gap-Ansatz verfolgt zum Beispiel ELLIPAL – mehr dazu in ELLIPAL Hardware-Wallets.
Hardware-Wallets unserer Partner und ihr Schutzansatz
| Modell | Schutzansatz |
|---|---|
| Trezor Safe 7 | Zwei Secure Elements (TROPIC01 und OPTIGA Trust M) schützen die PIN-Geheimnisse, der Sicherheits-Mikrocontroller STM32U5 koordiniert; USB-C oder Bluetooth |
| Trezor Safe 5 | Secure Element und Farb-Touchscreen, quelloffene Firmware, Verbindung per USB-C |
| Trezor Safe 3 | Secure Element im kompakten Tastengerät, quelloffene Firmware, Verbindung per USB-C |
| Ledger Nano S Plus | Secure Element als zentraler Schlüsselspeicher, Firmware im Kern geschlossen, Verbindung per USB |
| Ledger Nano Gen5 | Secure Element, E-Ink-Touchdisplay, Bluetooth und NFC, Transaktionsprüfung am Gerät |
| Ledger Flex | Secure Element, großes E-Ink-Touchdisplay, USB-C, Bluetooth und NFC |
| Ledger Stax | Secure Element, gebogenes E-Ink-Touchdisplay, USB-C, Bluetooth und NFC |
| BitBox02 (Bitcoin-only oder Multi) | Schweizer Gerät mit Secure Element und offener Firmware, Backup als Wörter oder auf MicroSD |
| BitBox02 Nova | Nachfolgemodell mit USB-C und Bluetooth, ebenfalls als Bitcoin-only- und Multi-Edition |
| Foundation Passport Prime | Bitcoin-Wallet mit Signieren per QR-Code oder verschlüsseltem Bluetooth (QuantumLink), dazu 2FA und Sicherheitsschlüssel |
| Keystone 3 Pro | QR-Code im Air-Gap-Modus, USB-C und MicroSD für Firmware-Updates |
| Coldcard Q | Nur Bitcoin, zwei Sicherheitschips, volle Tastatur und QR-Scanner, über den Fachhändler Copiaro |
| Coldcard Mk5 | Nur Bitcoin, zwei Sicherheitschips, kompaktes Tastengerät, über den Fachhändler Copiaro |
| OneKey Classic 1S und 1S Pure | Quelloffene Firmware und Hardware im flachen Kartenformat, 1S Pure ohne Akku |
| OneKey Pro | Farb-Touchdisplay, Fingerabdrucksensor und QR-Air-Gap-Modus, quelloffen |
| Cypherock X1 | BIP39-Seed wird per Secret Sharing auf Gerät und vier Karten verteilt; zwei Teile reichen zur Wiederherstellung |
| Tangem Wallet | Kartenformat mit NFC, der Schlüssel liegt im Chip der Karte, Bedienung per App |
| ELLIPAL Titan 2.0 | Signieren über QR-Codes, kein WLAN, Bluetooth oder USB-Datenanschluss, Metallgehäuse |
| ERA Wallet | Air-gapped im Kartenformat mit ERA Lens, mehrere Seeds auf einem Gerät |
| D’CENT Biometric Wallet | Fingerabdruck zum Entsperren, zusätzlich PIN-Authentifizierung, Bluetooth und USB |
| D’CENT S mit R3covery-Karte | Batterieloses Kartenformat mit NFC, Sicherung auf einer eigenen Wiederherstellungskarte |
| Blockstream Jade Plus | Bewusst ohne Secure Element, stattdessen Blind Oracle, vollständig quelloffen |
← Tabelle seitlich scrollen →
Die Produktnamen sind Partnerlinks; für dich ändert sich am Preis nichts. Welche Funktionen genau unterstützt werden, hängt von Modell und Firmware ab. Hardware-Wallets nur direkt beim Hersteller oder bei offiziellen Händlern kaufen.
Bitcoin kaufen und ins Cold Storage holen: Börsen und Broker
Ein Börsenkonto ist weder deine Hot noch deine Cold Wallet: Dort kontrolliert der Anbieter die Schlüssel. Der übliche Weg ist, bei einer echten Krypto-Börse zu kaufen und die Coins anschließend auf zwei getrennte Wallets zu verteilen: einen kleineren Alltagsbetrag an eine Empfangsadresse der Hot Wallet und den Hauptbestand an eine neue, auf dem Display der Hardware-Wallet überprüfte Empfangsadresse. Die Börse kann deine Auszahlungen trotzdem deinem Kundenkonto zuordnen; vollständige Anonymität entsteht dadurch nicht.
Wie das bei den einzelnen Anbietern funktioniert, zeigen unsere Überblicke zu Coinbase: Kryptowährungen kaufen und verwahren, Kryptowährungen kaufen mit Crypto.com, Nexo: Krypto verzinsen, beleihen und ausgeben, Trade Republic Crypto: echte Coins kaufen und selbst verwahren und N26 Krypto in der Banking-App; den Einstieg Schritt für Schritt erklärt Bitcoin kaufen für Einsteiger. Wer nur auf den Kurs setzen will, ohne eigene Coins zu halten – dann gibt es weder Hot noch Cold Wallet –, findet die Unterschiede unter Krypto-CFDs handeln mit XTB und NAGA im Test.
Echte Coins kaufen: Börsen und Broker unserer Partner
Bei Coinbase, Crypto.com und Nexo können unterstützte Kryptowerte auf externe Wallets übertragen werden. Trade Republic bewirbt auf seiner aktuellen Crypto-Produktseite Transfers von und zu externen Wallets, ein weiterhin abrufbarer Supportartikel erklärt dagegen, externe Krypto-Transfers seien nicht möglich – die offiziellen Angaben widersprechen sich derzeit, prüfe die Verfügbarkeit deshalb vor dem Kauf direkt in deinem Konto. Für N26 Krypto werden Kauf, Verkauf und Tausch beschrieben; eine Funktion zum Transfer auf eine externe Wallet ist dort nicht dokumentiert, prüfe den aktuellen Funktionsumfang vor dem Kauf in der App. Bei Smartbroker+ ist die Auszahlungsfunktion vor dem Kauf gesondert zu prüfen.
Krypto-Handel in Bank oder Depot – Auszahlung auf eine eigene Wallet nicht bestätigt
Kryptowährungen sind sehr schwankungsanfällig, ein Totalverlust ist möglich. Solange Coins beim Anbieter liegen, hältst du nicht selbst die Schlüssel. Verzinste Guthaben bei Krypto-Plattformen sind keine Bankeinlagen und nicht durch eine Einlagensicherung geschützt. Keine Anlageberatung.
Auf den Bitcoin-Kurs setzen: Krypto-CFDs
Bei CFDs handelst du nur auf die Kursentwicklung. Du besitzt keine Coins, hast keine eigene Adresse und kannst nichts auf eine Wallet übertragen.
XTB: CFDs sind komplexe Instrumente und gehen wegen der Hebelwirkung mit dem hohen Risiko einher, schnell Geld zu verlieren. 77% der Kleinanlegerkonten verlieren Geld beim CFD-Handel mit diesem Anbieter. Sie sollten überlegen, ob Sie verstehen, wie CFDs funktionieren, und ob Sie es sich leisten können, das hohe Risiko einzugehen, Ihr Geld zu verlieren.
Libertex: Risikowarnung: CFDs sind komplexe Instrumente und bergen ein hohes Risiko, aufgrund der Hebelwirkung schnell Geld zu verlieren. 83 % der Konten von Kleinanlegern verlieren beim Handel mit CFDs bei diesem Anbieter Geld. Sie sollten abwägen, ob Sie verstehen, wie CFDs funktionieren und ob Sie das hohe Risiko eingehen können, Ihr Geld zu verlieren.
NAGA: CFDs sind komplexe Instrumente und gehen wegen der Hebelwirkung mit dem hohen Risiko einher, schnell Geld zu verlieren. 77,41 % der Kleinanlegerkonten verlieren Geld beim CFD-Handel mit diesem Anbieter. Sie sollten überlegen, ob Sie verstehen, wie CFDs funktionieren, und ob Sie es sich leisten können, das hohe Risiko einzugehen, Ihr Geld zu verlieren.
FxPro: Verantwortlich investieren. CFDs sind komplexe Instrumente und gehen wegen der Hebelwirkung mit dem hohen Risiko einher, schnell Geld zu verlieren. 75% der Privatkundenkonten verlieren Geld beim CFD-Handel mit diesem Anbieter. Sie sollten überlegen, ob Sie verstehen, wie CFD funktionieren, und ob Sie es sich leisten können, das hohe Risiko einzugehen Ihr Geld zu verlieren.
Das ganze System statt Einzeltipps
Einzelne Maßnahmen wirken erst im Zusammenspiel. Den kompletten, aufeinander abgestimmten Plan findest du hier.
Cold-Storage-Strategien im LeitfadenDer vollständige Leitfaden zu Krypto-Vermögen schützenGlossar: Begriffe rund um Cold Wallet und Hot Wallet
Häufige Fragen: Cold Wallet vs. Hot Wallet
Was ist der Unterschied zwischen Cold und Hot Wallet?
Eine Hot Wallet verwaltet private Schlüssel in einer internetverbundenen Umgebung (bequem, aber angreifbarer). Bei einer Cold Wallet werden die Schlüssel in einer davon getrennten Signierumgebung erzeugt und verwahrt (besser geschützt, aber unbequemer).
Ist eine Hot Wallet unsicher?
Nicht grundsätzlich, aber sie ist Online-Risiken ausgesetzt. Für kleine Beträge ist sie praktisch, für den Hauptbestand ungeeignet.
Brauche ich beides?
Oft ja: eine Hot Wallet für den Alltag, eine Cold Wallet für den langfristigen Bestand. So bleibt ein Schaden begrenzt.
Ist eine Hardware-Wallet eine Cold Wallet?
In der Regel ja. Sie hält die privaten Schlüssel auf dem Gerät und gibt sie nicht an den Computer heraus. Schutz vor einer manipulierten Transaktion bietet sie aber nur, wenn du die Angaben auf ihrem Display prüfst.
Wie viel sollte maximal in der Hot Wallet liegen?
Nur so viel, wie du im Verlustfall verschmerzen könntest – vergleichbar mit dem Bargeld in deiner Tasche. Alles darüber gehört ins Cold Storage.
Ist ein Börsenkonto eine Hot Wallet?
Nicht im eigentlichen Sinn. Bei einer Börse verwahrt der Anbieter die Schlüssel für dich. Du hast weder eine eigene Hot noch eine eigene Cold Wallet, sondern trägst das Risiko des Anbieters.
Ist eine Paper Wallet eine Cold Wallet?
Technisch ja, weil der Schlüssel offline auf Papier steht. Paper Wallets gelten heute aber als unpraktisch und fehleranfällig; eine Hardware-Wallet mit Seed-Backup ist die übliche Lösung.
Kann ich dieselbe Seed-Phrase für Hot und Cold Wallet verwenden?
Davon ist abzuraten. Wird der Seed einer Hardware-Wallet in eine App eingegeben, sind die bisher offline verwahrten Schlüssel einer Online-Umgebung ausgesetzt.
Wie übertrage ich Coins von der Hot in die Cold Wallet?
Lass dir auf der Hardware-Wallet eine neue Empfangsadresse anzeigen, prüfe sie auf dem Display und sende den Betrag aus der Hot Wallet dorthin. Bei größeren Summen zuerst einen kleinen Testbetrag.
Brauche ich für eine Cold Wallet einen Computer?
Du brauchst ein internetverbundenes Gerät zum Vorbereiten und Senden von Transaktionen – einen Computer oder ein Smartphone. Das Signieren passiert aber auf der Hardware-Wallet, der Schlüssel verlässt sie nicht.
Was passiert, wenn meine Cold Wallet kaputtgeht?
Mit einem vollständigen, getesteten Backup kannst du die Wallet auf einem kompatiblen Gerät wiederherstellen. Nutzt du eine zusätzliche Passphrase, benötigst du auch diese. Ohne funktionierendes Backup kann der Zugriff bei einem irreparablen Defekt dauerhaft verloren sein.
Kann ich ein altes Smartphone als Cold Wallet nutzen?
Ja, wenn es nach einem Werksreset dauerhaft offline bleibt – ohne SIM-Karte, WLAN, Bluetooth und NFC – und eine Wallet-App nutzt, die per QR-Code signiert. Vorteil: Es muss keine Hardware-Wallet bestellt und keine Lieferadresse angegeben werden. Grenzen: Ein Smartphone ist kein dafür gebautes Sicherheitsgerät, und ein Netzkontakt hebt die Isolation auf und erhöht das Risiko.
Hinweis: Dieser Beitrag dient der Information und ist keine individuelle Anlage-, Rechts- oder Sicherheitsberatung. Eine vollständige Sicherheit kann niemand garantieren – Ziel ist die deutliche Reduktion vermeidbarer Risiken. Produktfunktionen, Firmware-Versionen und Sicherheitshinweise können sich kurzfristig ändern. Maßgeblich sind deshalb vor Einrichtung oder Update immer die aktuellen Angaben des jeweiligen Herstellers.