Krypto sicher aufbewahren: die praktische Checkliste für Bitcoin-Selbstverwahrung
Bitcoin sicher aufbewahren heißt: 37 Punkte in sieben Blöcken, vom Kauf des Geräts bis zum Erbfall. Markiere jeden Punkt als erledigt, offen oder nicht zutreffend. Am Ende weißt du genau, wo dein Cold-Storage-Konzept noch Lücken hat – und in welcher Reihenfolge du sie schließt.
Das Wichtigste in Kürze
- Sieben Blöcke: Kauf, Erzeugung des Schlüssels, Sicherung, Zugriff, Alltag, Notfall, Umfeld.
- Der entscheidende Test: Bei einem nie zurückgespielten Backup weißt du nicht, ob die Wiederherstellung im Ernstfall funktioniert.
- Keine Fotos: Sobald die Wörter ein vernetztes Gerät berühren, entsteht wieder ein Online-Angriffsweg.
- Der Rhythmus: jährlich die ganze Liste, Freigaben regelmäßig und nach jeder neuen Verbindung, Herstellerwarnungen sofort.
- Der Maßstab: Wie viel Aufwand angemessen ist, hängt von Bestand und Bedrohungsmodell ab – nicht jeder Punkt gilt für jeden.
Kurz beantwortet: Krypto sicher aufbewahren heißt nicht, ein bestimmtes Gerät zu kaufen, sondern sieben Bereiche abzudecken: eine vertrauenswürdige Bezugsquelle und saubere Ersteinrichtung, eine nachvollziehbare Seed-Erzeugung, ein geprüftes Backup, geregelten Zugriff über Passphrase oder Multisig, kontrollierte Transaktionen im Alltag, einen Notfall- und Nachlassplan sowie ein diskretes Umfeld. Die Hardware-Wallet ist dabei nur ein Baustein des Systems, nicht die Lösung.
Der Schwerpunkt dieser Checkliste liegt auf Bitcoin und BIP39-basierten Hardware-Wallets. Die grundlegenden Prinzipien gelten auch für andere Kryptowährungen; bei Smart-Contract-Netzwerken kommen zusätzliche Risiken durch Token-Freigaben und Vertragsinteraktionen hinzu.
Wie diese Bausteine zu einem vollständigen System zusammengehören, steht im Hauptbeitrag zur Selbstverwahrung.
Das System hinter der ChecklisteKrypto-Selbstverwahrung 2026: das vollständige Sicherheitssystem
Warum eine Liste besser funktioniert als guter Vorsatz
Bei Bitcoin-Selbstverwahrung reicht Wissen allein nicht aus. Entscheidend ist auch, einen Zeitpunkt festzulegen, an dem geprüft wird, ob das Aufgebaute noch funktioniert. Ein Gerät wird eingerichtet, die Wörter landen in einer Schublade, und danach passiert jahrelang nichts – bis der Ernstfall die Antwort erzwingt.
Der Grundsatz „Not your keys, not your coins“ beschreibt nur die halbe Wahrheit. Die eigenen Schlüssel zu halten ist die Voraussetzung, nicht das Ergebnis. Was zählt, ist die Frage, ob du in sechs Monaten, nach einem Umzug, nach einem Gerätedefekt oder im Krankenhausbett noch an dein Guthaben kommst – und ob es jemand anders in dieser Zeit nicht kann.
Wie aktuell das Thema ist, hat 2026 gezeigt: Bei einer verbreiteten Hardware-Wallet wurde ein Fehler bei der Seed-Erzeugung bekannt, durch den auf betroffenen Firmwareständen beziehungsweise Erzeugungswegen erstellte Wiederherstellungsphrasen deutlich zu wenig Entropie hatten. Betroffen waren Nutzer, die alles nach Anleitung gemacht hatten; für Seeds mit ausreichend unabhängiger eigener Entropie nennt der Hersteller eine Ausnahme. Welche Modelle und Firmwarestände betroffen sind und wie die Migration abläuft, steht im Sicherheitshinweis weiter unten und im dort verlinkten Beitrag. Für diese Checkliste heißt das: Es reicht nicht, einmal alles richtig gemacht zu haben. Es muss überprüfbar bleiben.
So arbeitest du die Liste ab
Diese Krypto-Sicherheits-Checkliste funktioniert wie eine Inventur, nicht wie ein Ratgeber zum Querlesen. Nimm ein Blatt Papier und schreibe zu jedem Punkt nur eines hin: erledigt, offen oder betrifft mich nicht. „Eigentlich schon“ bedeutet offen. Am Ende hast du eine Liste, die du der Reihe nach abarbeiten kannst – und die du im nächsten Jahr wieder hervorholst.
Nicht jeder Punkt gilt für jeden. Wie viel Aufwand angemessen ist, hängt vom Bestand ab; dazu steht weiter unten eine eigene Einordnung und ausführlicher der Beitrag wie viel Krypto-Sicherheit du wirklich brauchst. Wer lieber vom Risiko her denkt, beginnt mit einem eigenen Bedrohungsmodell: Wer genau soll an dein Geld kommen, und über welchen Weg?
In zehn Minuten die größten Lücken finden: Wenn heute keine Zeit für alles ist, beantworte vier Fragen. Wurde die Wiederherstellung je getestet? Liegt irgendwo eine digitale Kopie der Wörter? Weiß ein Mensch außer dir, dass es einen Bestand gibt? Und prüfst du Empfangsadressen auf dem Gerät oder nur am Bildschirm?
Block 1: Kauf und Ersteinrichtung der Hardware-Wallet
Die ersten Fehler passieren, bevor das Gerät überhaupt läuft. Ein manipuliertes Gerät lässt sich später durch keine noch so gute Vorsicht heilen.
- 1.1 Gerät aus vertrauenswürdiger Quelle gekauft: nicht gebraucht und nicht von unbekannten oder nicht autorisierten Verkäufern – entscheidend ist der Verkäufer, nicht die Plattform. Woran sich manipulierte Geräte erkennen lassen, steht im Beitrag zu gefälschten Hardware-Wallets.
- 1.2 Verpackung auf Manipulationsspuren geprüft und – sofern vom Hersteller vorgesehen – dessen Echtheitsprüfung durchgeführt. Auffälligkeiten sind kein Grund zur Panik, aber ein Grund zur Rückfrage, bevor das Gerät eingerichtet wird.
- 1.3 Keine vorgegebene Seed-Phrase akzeptiert: eine vorgedruckte, beigelegte oder vom Verkäufer genannte Wortliste wird nie verwendet. Bei einer neuen Wallet werden die Wiederherstellungsdaten im vorgesehenen Einrichtungsprozess sicher erzeugt; ein bereits vorhandener Seed wird nur im dafür vorgesehenen Wiederherstellungsprozess eines kompatiblen Geräts eingegeben.
- 1.4 Sicherheits- und Firmwarehinweise vor der Einrichtung geprüft: Firmware kommt ausschließlich vom Hersteller. Gibt es eine bekannte Schwachstelle, wird ausschließlich eine vom Hersteller als korrigiert ausgewiesene Version verwendet. Wie sich gefälschte Updates erkennen lassen, ist ein eigenes Thema.
- 1.5 Einrichtung in ruhiger Umgebung: keine Kameras, kein Smartphone auf dem Tisch, niemand im Rücken. Den vollständigen Ablauf beschreibt Hardware-Wallet sicher einrichten.
Block 2: Erzeugung des Schlüssels
Der Block, den die meisten Checklisten auslassen – und der 2026 der teuerste geworden ist. Eine Seed-Phrase ist nur so gut wie der Zufall, aus dem sie entsteht. Ist der berechenbar, muss ein Angreifer nicht einbrechen, sondern nur rechnen.
- 2.1 Gerät und Firmwarestand notiert: Modell, Version und ungefähres Datum der Seed-Erzeugung – aber keine Wörter. Ohne diese Notiz kannst du bei einer Herstellerwarnung nicht beurteilen, ob du betroffen bist.
- 2.2 Sicherheitsmeldungen verfolgt: Ein Lesezeichen informiert dich nicht von sich aus. Sinnvoll sind Hersteller-Newsletter, ein Sicherheits-Feed oder eine Seite, die du bewusst regelmäßig aufrufst.
- 2.3 Eigene Entropie eingebracht, wenn das Gerät sie dokumentiert anbietet: Coinkite verlangt auf den aktuellen Ständen 5.6.2 für Mk4 und Mk5 sowie 1.5.2Q für die Q eine Benutzereingabe zusätzlich zur Geräteentropie – mindestens 65 Tastendrücke, 50 Würfe eines sechsseitigen Würfels oder 128 Münzwürfe. Ältere reine Würfelverfahren arbeiten mit anderen Vorgaben; maßgeblich ist die Dokumentation deines Modells.
- 2.4 Bei bekannter Schwäche migriert statt nur aktualisiert: Ein Firmware-Update repariert keine bereits erzeugte schwache Seed-Phrase. Auch die bloße Wiederherstellung desselben Seeds auf einem anderen Gerät beseitigt die Schwäche nicht. Nötig sind ein sicher erzeugter neuer Seed und die Übertragung des Guthabens auf die daraus abgeleitete Wallet.
Wenn du gewürfelt hast: Behandle die Wurffolge als sensibles Material – nicht fotografieren, nicht an einem vernetzten Rechner eintippen, nach der Erzeugung vernichten. Zusammen mit weiteren bei der Seed-Erzeugung verwendeten geheimen Ausgangsdaten kann sie die Rekonstruktion des Seeds ermöglichen.
Was eine Migration in der Praxis bedeutet: neues oder zurückgesetztes Gerät mit korrigierter Firmware, dort einen neuen Seed erzeugen, Backup anlegen und prüfen, danach das Guthaben in einer oder wenigen Transaktionen übertragen. Das alte Backup wird erst außer Betrieb genommen, wenn das neue Backup erfolgreich geprüft, die Übertragung vollständig abgeschlossen und der neue Bestand kontrolliert wurde – nach dem Migrationsverfahren des Herstellers. Ein Transfer zwischen eigenen Wallets ist kein Verkauf; die Dokumentation der Anschaffungsdaten bleibt trotzdem wichtig.
Block 3: Sicherung der Seed-Phrase
Das Gerät ist ersetzbar, die Wörter sind es nicht. Hier können Totalverluste entstehen – nicht nur durch Angreifer, sondern auch durch Wasser, Feuer, Umzüge oder Sicherungen, die später nicht mehr auffindbar sind. Welche Verfahren es gibt, vergleicht der Beitrag zu den Krypto-Backup-Methoden.
- 3.1 Nirgends digital erfasst: kein Foto, keine Cloud-Notiz, kein Passwortmanager, keine verschlüsselte Datei. Wie gezielt danach gesucht wird, zeigt die Malware, die Fotogalerien nach Screenshots durchsucht.
- 3.2 Metallsicherung geprüft: Eine geeignete Metallsicherung kann gegenüber Papier insbesondere bei Feuer, Wasser und langfristiger Lagerung widerstandsfähiger sein; andere Risiken wie Auffindbarkeit oder Diebstahl löst sie nicht. Was sie aushalten muss, beschreibt deine 24 Wörter überleben Feuer, Wasser und Zeit.
- 3.3 Redundanz und Lagerorte festgelegt: Ein einziger Ort ist der klassische Einzelfehlerpunkt; eine zweite Sicherung schützt davor, schafft aber einen weiteren Ort, der eigenständig gesichert sein muss. Wie sich das praktikabel lösen lässt, steht unter Backups geografisch trennen.
- 3.4 Falls verwendet: Passphrase getrennt von den Wiederherstellungsdaten aufbewahrt: Beides am selben Ort hebt den Schutz auf. Welche Orte taugen und welche nur sicher wirken, steht unter Seed-Phrase sicher aufbewahren.
- 3.5 Aufteilung geprüft, wenn Bedrohungsmodell, Lagerkonzept oder organisatorische Anforderungen es rechtfertigen: niemals eigenmächtig Wortgruppen trennen – das schwächt die Sicherung. Nutze stattdessen ein dafür vorgesehenes Threshold-Backup-Verfahren wie SLIP39, das eigenständige Recovery Shares erzeugt – erklärt unter Shamirs Secret Sharing.
- 3.6 Wiederherstellung mindestens einmal getestet: Bei einem nie getesteten Backup weißt du nicht sicher, ob die Wiederherstellung im Ernstfall funktioniert. Wie eine Wiederherstellungsprobe ohne Risiko für vorhandenes Guthaben abläuft, steht dort Schritt für Schritt.
So testest du sicher: Nutze die Prüffunktion des Herstellers, falls vorhanden. Sonst stelle das Backup auf einem zweiten, leeren und mit dem verwendeten Backup-Verfahren kompatiblen Gerät wieder her. Das eigene Gerät zurückzusetzen ist nur vertretbar, solange kein nennenswerter Betrag darauf liegt. Vergleiche nicht nur eine Empfangsadresse: Eine abweichende Adresse bedeutet oft nur, dass ein anderes Konto, ein anderer Adresstyp, ein anderer Ableitungspfad oder eine Passphrase aktiv war.
Geräte unserer Partner: welche Hardware-Wallet zu dir passt
Für viele Formen der langfristigen Selbstverwahrung ist eine Hardware-Wallet oder ein vergleichbar isoliertes Signaturgerät ein sinnvoller Ausgangspunkt, ergänzt um eine belastbare Sicherung der Wiederherstellungsdaten. Welches Gerät passt, hängt davon ab, ob du Bitcoin allein oder mehrere Netzwerke nutzt, ob du air-gapped arbeiten willst und wie dein Backup später aussehen soll.
Sicherheitshinweis zu COLDCARD, Stand September 2026: Für COLDCARD-Geräte wurde 2026 ein Fehler bei der Seed-Erzeugung bekannt, durch den auf betroffenen Firmwareständen erzeugte Wiederherstellungsphrasen deutlich zu wenig Entropie hatten. Betroffen sind je nach Modell auch ältere Geräte wie Mk2 und Mk3 sowie die Edge-Zweige, nicht nur Mk4, Mk5 und Q. Als korrigierte Mindeststände nennt der Hersteller 4.2.0 für Mk2 und Mk3, 5.6.0 für Mk4 und Mk5, 1.5.0Q für die Q sowie 6.6.0X und 6.6.0QX für die Edge-Zweige. Die aktuellen Edge-Releases sind 6.6.1X beziehungsweise 6.6.1QX. Als aktuelle empfohlene Standard-Releases nennt Coinkite 5.6.2 für Mk4 und Mk5 sowie 1.5.2Q für die Q. Maßgeblich ist die jeweils aktuelle Modell- und Firmwarematrix des Herstellers. Ein Firmware-Update korrigiert nur die künftige Seed-Erzeugung und repariert einen bereits erzeugten betroffenen Seed nicht; dafür ist eine neue Wiederherstellungsphrase und die Übertragung des Guthabens nötig. Eine Ausnahme nennt der Hersteller für Seeds mit ausreichend unabhängiger eigener Entropie. Details erklärt unser Beitrag Coldcard-Entropiefehler: welche Seeds betroffen sind und wie die Migration abläuft.
Stand der Hardware-Angaben: September 2026. Funktionen, Firmware und unterstützte Netzwerke können sich ändern. Vor Kauf oder Einrichtung die aktuelle Herstellerdokumentation prüfen.
Anzeige: Die verlinkten Produktnamen sind Partnerlinks. Bei einem Kauf kann alarm.de eine Provision erhalten; für dich ändert sich am Preis nichts.
| Modell | Übertragungsweg | Passt zu |
|---|---|---|
| Trezor Safe 7 | USB-C und Bluetooth, beide verschlüsselt | Touchscreen-Modell; separate Bitcoin-only-Edition erhältlich |
| Trezor Safe 5 | USB-C | Farb-Touchdisplay, aufgeteilte Sicherung möglich |
| Trezor Safe 3 | USB-C | Günstiger Einstieg mit Sicherheitschip |
| Trezor Safe 3 Bitcoin-only | USB-C | Bewusst reduziert auf Bitcoin |
| BitBox02 Nova | USB-C und Bluetooth Low Energy | Aktuelles Modell mit OLED, als Multi- und als Bitcoin-only-Edition |
| BitBox02 Multi | USB-C direkt am Gerät | Schweizer Gerät für viele Netzwerke |
| BitBox02 Bitcoin-only | USB-C | Weniger Code, weniger Angriffsfläche |
| Ledger Nano S Plus | USB-C | Preiswerter Einstieg mit großem App-Angebot |
| Ledger Nano X | USB-C und Bluetooth | Mobile Nutzung mit Akku |
| Ledger Nano Gen5 | USB-C, Bluetooth und NFC | Aktuelles Modell mit E-Ink-Touchscreen |
| Ledger Flex und Stax | USB-C, Bluetooth, NFC | Touch-Bedienung mit E-Ink-Display |
| Foundation Passport Prime | QR, QuantumLink-Bluetooth, USB-C; NFC vor allem für Keycards | Bitcoin-Fokus mit NFC-Keycard-Backup als Alternative zur klassischen Wortliste |
| Keystone 3 Pro | QR im Air-Gap-Modus, USB-C für Firmware | Signatur ohne Kabel und Funk, aufgeteilte Sicherung möglich |
| ELLIPAL Titan 2.0 | QR, dauerhaft air-gapped | Großes Display, versiegeltes Metallgehäuse |
| ELLIPAL Titan Mini | QR, dauerhaft air-gapped | Kompaktes Air-Gap-Modell |
| ELLIPAL X Card | NFC Tap-to-Sign | Kartenformat ohne Akku |
| OneKey Pro | QR-Air-Gap-Modus, USB-C, NFC, Bluetooth | Quelloffen mit Fingerabdrucksensor |
| OneKey Classic 1S | USB-C und Bluetooth | Flaches Kartenformat mit Akku |
| OneKey Classic 1S Pure | USB-C und Bluetooth, ohne Akku | Auf Langlebigkeit ausgelegt |
| Blockstream Jade Plus | QR, USB-C, Bluetooth, SD-Karte | Vollständig quelloffen, Bitcoin und Liquid |
| Blockstream Jade Core | USB-C und Bluetooth | Einsteigergerät ohne Kamera und ohne air-gapped QR-Transaktionen |
| Coldcard Q | QR-Scanner, zwei microSD-Steckplätze, USB-C und NFC | Volltastatur, nur Bitcoin |
| Coldcard Mk5 | microSD, USB-C und NFC; NFC abschaltbar | Kompaktes Bitcoin-Gerät mit zwei Sicherheitschips |
| Coldcard Mk4 | microSD, USB-C und NFC; NFC standardmäßig deaktiviert | Vorgängermodell, weiterhin verbreitet |
| ERA Wallet | QR-only für Transaktionen; NFC ausschließlich für Recovery Cards | Air-gapped Signatur, verschlüsselte Kartensicherung, bis zu zehn unabhängige Wallets |
| Tangem Wallet | NFC-Karte | Kartenformat ohne Display und Akku; Bedienung per NFC-Smartphone |
| Cypherock X1 | USB-C zum Computer; NFC zwischen X1 Vault und X1 Cards | Verteilte Sicherung ohne klassische Seed Phrase im Alltag |
| D’CENT Biometric Wallet | Bluetooth und USB-C, Freigabe per Fingerabdruck | Biometrische Freigabe, OLED-Display und mobile Nutzung – Details im Check auf alarm.de |
← Tabelle seitlich scrollen →
Spezialgeräte
Nicht jedes Gerät in diesem Umfeld ist eine Hardware-Wallet im klassischen Sinn. Eine Bauform erfüllt einen ganz eigenen Zweck und sollte nicht mit Trezor, BitBox oder Ledger gleichgesetzt werden.
- Opendime: ein physisch übertragbares Bitcoin-Gerät. Der Stick lässt sich wie ein Geldschein weitergeben und muss aufgebrochen werden, um den Schlüssel freizulegen. Keine Wallet für laufende Verwaltung, sondern für die Übergabe von Hand.
Metall-Backups für die langfristige Aufbewahrung
Zum Gerät gehört die Sicherung der Seed Phrase. Papier ist günstig und einfach, aber empfindlicher gegenüber Feuer, Wasser und mechanischen Schäden. Für langfristige Backups können Metallsicherungen die physische Widerstandsfähigkeit deutlich erhöhen – gestanzt, geprägt oder mit gesetzten Buchstaben.
| Lösung | Prinzip | Passt zu |
|---|---|---|
| Trezor Keep Metal 24 | Edelstahl, Buchstaben mit dem mitgelieferten Werkzeug eingestanzt | Klassische Wortlisten mit 24 Wörtern |
| Trezor Keep Metal Single-Share | Edelstahl für 20-Wort-Sicherungen | Für 20-Wort-Wallet-Backups aktueller Trezor-Modelle |
| Trezor Keep Metal Multi-Share | Mehrere Platten für aufgeteilte Sicherungen | Wer sein Backup auf mehrere Orte verteilt |
| Blockstream Metall-Backup | Offline-Metallsicherung des Wallet-Herstellers | Gerät und Sicherung aus einer Hand |
← Tabelle seitlich scrollen →
Aufgeführt sind Geräte der Hersteller, mit denen wir zusammenarbeiten; das ist kein vollständiger Marktvergleich. Der Modellname der D’CENT Biometric Wallet führt auf unseren eigenen Check, nicht zum Shop. Preise nennen wir bewusst nicht, weil sie sich laufend ändern.
Block 4: Zugriff, Passphrase und Multisig
Hier entscheidet sich, was passiert, wenn jemand deine Wörter findet – und ob dein System auch dann funktioniert, wenn ein einzelnes Gerät kompromittiert ist.
- 4.1 Falls verwendet: starke Passphrase gesetzt und ihre Grenzen verstanden: Die zusätzliche BIP39-Passphrase erzeugt eine völlig andere Wallet. Sie muss lang, zufällig und nirgendwo sonst verwendet sein – und ersetzt keine saubere Seed-Erzeugung.
- 4.2 Wallet-Typ, Konto und Ableitungspfad dokumentiert: Diese Angaben können eine Wiederherstellung erheblich erleichtern und sind insbesondere bei abweichenden Konten, Pfaden oder komplexeren Setups wichtig – sonst stehst du im Zweifel mit korrekten Wörtern vor einer leeren Wallet.
- 4.3 Multisig geprüft, wenn Bestand, Verantwortungsverteilung oder Bedrohungsmodell es rechtfertigen: Bei einer Multisig-Konstruktion braucht eine Überweisung mehrere Schlüssel. Entscheidend ist ein Quorum aus unabhängig erzeugten Schlüsseln, die nicht alle von derselben Schwachstelle betroffen sind.
- 4.4 Bei Multisig zusätzlich die Wallet-Konfiguration gesichert: ein Output Descriptor enthält bei Bitcoin bereits Schlüssel, Schwellenwert und Skriptstruktur; gesichert gehören die für die Rekonstruktion erforderlichen öffentlichen Schlüssel- und Pfadinformationen. Fehlt das, wird die Wiederherstellung trotz vorhandener Seeds erheblich schwieriger.
- 4.5 Abstreitbares Versteck erwogen, wenn körperliche Bedrohung ein Thema ist: Die Wörter führen dann auf eine Wallet mit geringem Betrag, der eigentliche Bestand hängt an der Passphrase. Das kann ein zusätzlicher Schutzmechanismus sein, bietet unter Zwang aber keine Garantie und kann die Situation je nach Angreifer sogar verschärfen. Aufbau und Grenzen stehen unter Decoy-Wallet.
Der Fehler, der aus Schutz Verlust macht: Jede Passphrase-Eingabe erzeugt eine gültige Wallet – auch eine mit Tippfehler. Notiere den Wallet-Fingerabdruck und prüfe ihn vor jeder Einzahlung. Geht die verwendete Passphrase verloren, ist die damit abgeleitete Wallet trotz vorhandener Seed-Phrase nicht mehr wiederherstellbar.
Block 5: Alltag und Transaktionen
Cold Storage schützt die Schlüssel, nicht die Entscheidung im Moment der Freigabe. Angriffe können deshalb auch die Aufmerksamkeit des Nutzers und den Freigabeprozess ins Visier nehmen statt das Signaturgerät selbst.
- 5.1 Trennung nach Zweck geprüft: Wer regelmäßig Transaktionen durchführt, kann Alltags- und Langfristbestand trennen, damit der langfristige Bestand nicht für alltägliche Vorgänge verwendet werden muss. Den Unterschied erklärt Cold Wallet gegen Hot Wallet.
- 5.2 Zieladresse vollständig geprüft: die gesamte Adresse beziehungsweise die vom Gerät vorgesehene sichere Adressprüfung nutzen und nicht nur einigen Anfangs- und Endzeichen vertrauen – Adressvergiftung erzeugt gezielt ähnliche Adressen. Schadsoftware kann kopierte Adressen in der Zwischenablage austauschen.
- 5.3 Nie blind bestätigt: Betrag, Gebühr und bei Ethereum die Art der Freigabe kontrollieren; bei Bitcoin prüfen, ob das Gerät Ausgänge und Wechselgeld korrekt darstellt – eine neue Wechselgeldadresse ist nicht allein deshalb verdächtig, weil sie bisher unbekannt war. Bei neuem Ablauf oder größerem Betrag kann zunächst eine kleine Testtransaktion sinnvoll sein. Sie ersetzt jedoch niemals die erneute vollständige Prüfung der Zieladresse bei der eigentlichen Transaktion. Was im Einzelnen zu prüfen ist, steht unter niemals blind signieren.
- 5.4 Nicht mehr benötigte Freigaben entzogen: Eine alte Berechtigung kann genügen, damit ein Wallet-Drainer später abräumt. Bestehende Berechtigungen regelmäßig überprüfen und zeitnah entziehen, was nicht mehr gebraucht wird.
- 5.5 Wallet-Apps nur aus der offiziellen Quelle: Woran sich Fälschungen erkennen lassen, steht unter gefälschte Wallet-Apps erkennen.
- 5.6 Phishingresistente Zwei-Faktor-Authentifizierung bevorzugt: Wo Börsenkonten bestehen, kann die Telefonnummer insbesondere bei SMS-basierter Zwei-Faktor-Authentifizierung oder Kontowiederherstellung zum Schwachpunkt werden – siehe SIM-Swapping. Wenn unterstützt, phishingresistente Verfahren wie FIDO2/WebAuthn bevorzugen und die Backup- und Wiederherstellungswege des Kontos ebenfalls absichern.
Sofortmaßnahmen bei Verdacht auf kompromittierte Schlüssel: Besteht der Verdacht, dass Seed, Passphrase oder Signaturgerät kompromittiert sind, das betroffene Gerät nicht weiter für Signaturen verwenden und von verbundenen Rechnern trennen. Dann prüfen, ob Guthaben abgeflossen ist, und mit einem vertrauenswürdigen Setup eine neue Wallet erzeugen, um den Rest zu sichern. Erst danach aufräumen: Freigaben entziehen, Börsenkonten absichern, Transaktions-IDs dokumentieren, Anzeige erstatten. Geht es dagegen nur um eine einzelne problematische Freigabe, eine Phishing-Mail oder einen unerwarteten Token, reicht meist die gezielte Reaktion auf diesen Vorfall. Nicht in Panik migrieren – eine überstürzte Aktion mit ungetestetem Backup kann mehr Schaden anrichten als der Verdacht selbst.
Der Rechner, an dem du signierst, gehört zum Konzept
Clipboard-Hijacker tauschen kopierte Empfangsadressen aus, Infostealer durchsuchen Dateien und Fotos nach Zugangsdaten. Eine Schutzlösung ersetzt weder das Gerätedisplay noch die Prüfung vor der Freigabe, senkt aber das Risiko auf dem Weg dorthin. Funktionsumfang prüfst du beim Anbieter.
Block 6: Notfall, Handlungsunfähigkeit und Erbfall
Der Block, den viele überspringen – obwohl fehlende Vorsorge bei Handlungsunfähigkeit oder Tod ebenfalls zu einem dauerhaften Verlust führen kann. Ein System, auf das ausschließlich du zugreifen kannst, kann für andere unzugänglich werden.
- 6.1 Eine Vertrauensperson weiß, dass es einen Bestand gibt: nicht zwingend, wie man ihn öffnet – aber dass er existiert und wo die Anleitung liegt.
- 6.2 Schriftliche Anleitung für jemanden ohne Vorwissen: welches Gerät, welche Software, in welcher Reihenfolge – ohne Seed, Passphrase oder andere verwertbare Geheimnisse im Dokument. Aufbau: Krypto-Notfallplan.
- 6.3 Vorsorge für Handlungsunfähigkeit geregelt: Auch längere Krankheit oder Handlungsunfähigkeit gehört zum realistischen Bedrohungsmodell – siehe Krypto bei Handlungsunfähigkeit.
- 6.4 Erbfall geregelt: Werden Seed und Passphrase verwendet, muss der Nachlassplan sicherstellen, dass Berechtigte im Ernstfall den vorgesehenen Zugriff erhalten, ohne dass zu Lebzeiten unnötiger Vollzugriff entsteht. Notar, Bankschließfach oder eine zweite Vertrauensperson sind mögliche Bausteine. Details: Krypto-Erbe regeln.
- 6.5 Angehörige wissen, was sie nicht tun dürfen: Wörter abtippen, in unbekannte Apps eingeben oder Seed beziehungsweise Passphrase an vermeintliche Support- oder Recovery-Helfer weitergeben – was dabei schiefgeht, steht unter Seed-Phrase gefunden.
- 6.6 Vorgehen bei Verlust oder Defekt bekannt: Ein defektes Gerät ist kein Notfall, wenn das Backup trägt. Der Ablauf steht unter Hardware-Wallet verloren oder defekt.
Block 7: Dein Umfeld
Die letzte Ebene hat mit Technik nichts mehr zu tun und wird trotzdem unterschätzt. Wer als Krypto-Halter bekannt ist, trägt ein Risiko, gegen das keine Firmware etwas ausrichtet.
- 7.1 Im Bekanntenkreis nichts über Bestände erzählt: Wem man besser nichts erzählt und warum, steht unter über Krypto-Besitz reden.
- 7.2 Lieferadresse und Bestelldaten bedacht: Eine Bestellung kann personenbezogene Bestell-, Zahlungs- und Lieferdaten mit dem Kauf einer Hardware-Wallet verknüpfen – siehe die unsichtbare Zielscheibe. Prüfe, ob der Hersteller eine Packstation oder abweichende Lieferadresse unterstützt. Je nach Händler und Zahlungsart können Zahlungs- und Rechnungsdaten gespeichert oder aufgrund gesetzlicher Pflichten aufbewahrt werden.
- 7.3 Eigene Daten in bekannten Lecks geprüft: Geleakte Kundendatenbanken sind eine Grundlage gezielter Angriffe, beschrieben unter Datenlecks als Auslöser von Wrench-Angriffen. Eine getrennte E-Mail-Adresse oder ein geeigneter Alias kann die Verknüpfbarkeit reduzieren.
- 7.4 Physische Absicherung bedacht: Verschlüsselung allein schützt nicht vor körperlichem Zwang oder Erpressung – was zählt, steht unter Wrench-Angriff. Dazu gehört die Frage, wie gut die eigene Wohnungstür gesichert ist.
- 7.5 Vor angeblichen Rettern gewarnt: Nach größeren Vorfällen folgt eine zweite Welle aus Wiederherstellungsdiensten und gefälschtem Support – siehe Krypto-Recovery-Scams.
Punkt 7.2 und 7.3 lassen sich technisch lösen
Eine eigene Alias-Adresse je Bestellung verhindert, dass Wallet-Shop, Börse und privater Posteingang dieselbe Kennung teilen. Datenleck-Warnungen zeigen zusätzlich, wenn eine dieser Adressen in einem Leak auftaucht. Funktionsumfang und Tarife prüfst du beim Anbieter.
Wie viele Punkte gelten für dich?
Alle sieben Blöcke sollten zumindest geprüft werden – auch ein kleiner Bestand kann nach einem Todesfall unauffindbar sein oder durch eine unbedachte Äußerung zum Risiko werden. Mit wachsendem Bestand steigen vor allem Redundanz, räumliche Trennung und organisatorischer Aufwand. Die Angaben sind bewusst grob gehalten; entscheidend ist, was du im Ernstfall selbst sicher bedienen kannst.
| Bestand | Sicherheits-Schwerpunkt | Was zusätzlich zählt |
|---|---|---|
| Kleiner Einstiegsbestand | Schwerpunkt auf den Blöcken 1, 2, 3 und 5 | Die Gewohnheit aufbauen, Transaktionsdaten immer über den vom jeweiligen Sicherheitsmodell vorgesehenen Prüfweg zu kontrollieren |
| Mittlerer Bestand | zusätzlich Block 4 und 6 ausbauen | Recovery-Verfahren und Verfügbarkeit eines kompatiblen Ersatzgeräts klären |
| Großer Bestand | alle sieben Blöcke voll ausbauen | Multisig oder eine andere robuste Mehrschlüsselstruktur abhängig von Bedrohungsmodell und Verantwortungsverteilung prüfen; Nachlassregelung gegebenenfalls mit fachkundiger rechtlicher Unterstützung |
| Laufender Handel | Schwerpunkt Block 5, Rest vollständig | Freigaben regelmäßig prüfen und entziehen, Handelsbestand strikt trennen |
← Tabelle seitlich scrollen →
Was du am Ende davon hast
Wer die Liste einmal vollständig durchgearbeitet hat, kauft keine zusätzliche Software und zahlt kein Abo – er bekommt vier Dinge, die vorher gefehlt haben. Erstens die Bestätigung, dass das Backup beim durchgeführten Test eine erfolgreiche Wiederherstellung ermöglicht hat. Zweitens einen Ablauf für den Fall, dass ein Gerät ausfällt, statt Improvisation unter Druck. Drittens eine Regelung, mit der Angehörige im Ernstfall handlungsfähig sind, ohne dass jemand unbeabsichtigt Vollzugriff bekommt. Und viertens eine ehrliche Antwort auf die Frage, wie viel Krypto-Sicherheit dein Bestand tatsächlich braucht.
Der Aufwand unterscheidet sich je nach Setup erheblich; einfache Backup-Prüfungen lassen sich schneller erledigen als eine belastbare Nachlass- oder Multisig-Struktur. Bitcoin-Diebstahlschutz ist keine einmalige Anschaffung, sondern die Summe dieser kleinen, überprüfbaren Schritte.
Einmal im Jahr wiederholen
Die Liste ist kein einmaliges Projekt. Firmware ändert sich, Geräte werden ersetzt, Menschen ziehen um, und Sicherheitswarnungen kommen ohne Vorankündigung. Drei Rhythmen greifen ineinander: Sicherheitsmeldungen der Hersteller werden zeitnah geprüft, sobald sie erscheinen. Erteilte Freigaben und die Zwei-Faktor-Einstellungen deiner verbliebenen Börsenkonten prüfst du bei DeFi-Nutzung regelmäßig und immer dann, wenn du eine neue Anwendung verbunden hast. Und einmal im Jahr geht die vollständige Liste durch – Erreichbarkeit und Lesbarkeit der Backups, Aktualität des Notfallplans, Zustand der Geräte. Dazu gehört der Blick auf die Warnzeichen einer kompromittierten Wallet; viele Zugriffe beginnen unauffällig. Wie das zur festen Routine wird, beschreibt der jährliche Krypto-Sicherheitscheck.
Die acht häufigen Stolperstellen
Wenn du nur wenig Zeit hast, prüfe zuerst diese acht. Eine ausführlichere Sammlung steht in der Übersicht zu den häufigsten Fehlern bei der Selbstverwahrung.
- Das Backup wurde nie getestet. Ein ungetestetes Backup kann seinen Fehler erst offenbaren, wenn es tatsächlich zur Wiederherstellung gebraucht wird.
- Die Wörter liegen irgendwo digital. Foto, Cloud-Notiz, Passwortmanager – damit entsteht ein zusätzlicher digitaler Angriffsweg, der einen wesentlichen Vorteil der Offline-Sicherung unterläuft.
- Es gibt nur eine Sicherung. Geht dieser eine Backup-Ort durch Brand, Wasser, Diebstahl oder Verlust verloren, fehlt die Redundanz.
- Die Passphrase ist gesetzt, aber nicht sauber gesichert. Aus einer Schutzmaßnahme wird eine zweite Verlustquelle.
- Es gibt keinen Notfallplan. Bei längerer Handlungsunfähigkeit kann der Zugriff für Berechtigte ungeklärt sein.
- Transaktionsdaten werden nicht über den vorgesehenen Prüfweg kontrolliert. Maßgeblich ist der unabhängige Prüfweg, den das Sicherheitsmodell des jeweiligen Geräts vorsieht.
- Über den Bestand wurde geredet. Öffentlich bekannte Bestände erhöhen das physische und soziale Angriffsrisiko; technische Maßnahmen können es begrenzen, aber nicht beseitigen.
- Nach einer Sicherheitsmeldung wurde hektisch gehandelt. Eine überstürzte Migration kann mehr Schaden anrichten als die Lücke.
Wer die Liste als Teil eines größeren Konzepts lesen will, findet die Vorbereitung von Backup bis Nachlass im Praxisleitfaden.
Glossar: die Begriffe hinter der Checkliste
Wiederherstellungswörter, aus denen eine Wallet ihre Schlüssel ableitet. Bei vielen Single-Signature-Wallets die zentrale Grundlage für die Wiederherstellung; bei Passphrase- oder Multisig-Konzepten sind zusätzliche Angaben nötig.
Selbst gewählte Zeichenfolge zusätzlich zur Wortliste. Mit denselben Wörtern entsteht dadurch eine andere, getrennte Wallet.
Angabe, an welcher Stelle eine Wallet ihre Adressen aus dem Seed ableitet. Ein abweichender Pfad kann dazu führen, dass trotz korrekter Wiederherstellungswörter nicht die erwarteten Konten oder Adressen angezeigt werden.
Strukturierte Beschreibung, wie die Skripte beziehungsweise Adressen einer Bitcoin-Wallet aus Schlüsseln und weiteren Parametern erzeugt werden. Bei Multisig kann sie zusätzlich Schwellenwert und beteiligte Schlüssel beschreiben.
Threshold-Backup-Standard, bei dem mehrere eigenständige Recovery Shares erzeugt werden und eine festgelegte Mindestzahl zur Wiederherstellung erforderlich ist. Nicht zu verwechseln mit dem Zerschneiden einer bestehenden Wortliste.
Schadcode, der über erteilte Freigaben oder manipulierte Signaturen Guthaben abzieht, statt Schlüssel zu stehlen.
Angreifer erzeugen Adressen, die einer echten am Anfang und Ende gleichen, und schmuggeln sie in den Verlauf.
Angriff auf die Person statt auf die Technik. Diskretion und ein Setup ohne unmittelbaren Vollzugriff sind die vorbeugenden Maßnahmen.
Häufige Fragen zur sicheren Aufbewahrung
Wie kann ich Krypto sicher aufbewahren?
Durch ein System aus sieben Bereichen: sicherer Kauf und Einrichtung, nachvollziehbare Seed-Erzeugung, belastbare Backups mit geprüfter Wiederherstellung, geregelter Zugriff über Passphrase und gegebenenfalls Multisig, kontrollierte Transaktionen im Alltag, ein Notfall- und Nachlassplan sowie ein möglichst diskretes Umfeld. Ein einzelnes Gerät ist nur ein Baustein des Systems, nicht die Lösung.
Warum ist der Recovery-Test besonders wichtig?
Weil du bei einem nie zurückgespielten Backup nicht sicher weißt, ob die Wiederherstellung im Ernstfall funktioniert – und das fällt sonst genau dann auf, wenn keine Alternative mehr bleibt. Nutze die vom Hersteller vorgesehene Backup-Prüffunktion, falls vorhanden. Ein vollständiger Wiederherstellungstest lässt sich auf einem zweiten, leeren und kompatiblen Gerät durchführen. Das eigene Gerät zurückzusetzen ist nur vertretbar, solange kein nennenswerter Betrag darauf liegt.
Reicht eine Hardware-Wallet nicht aus?
Viele Hardware-Wallets isolieren die privaten Schlüssel vom vernetzten Rechner und ermöglichen – je nach Sicherheitsmodell – eine unabhängige Prüfung der Transaktionsdaten am Gerät. Gegen verlorene Backups, vergessene Passphrasen, manipulierte Lieferketten, blindes Bestätigen und ungeregelte Nachlassfälle hilft sie nicht. Genau dafür gibt es die übrigen Blöcke.
Wie sichere ich die Seed-Phrase richtig?
Offline und niemals auf einem vernetzten Gerät – kein Foto, keine Cloud-Notiz, kein Passwortmanager, keine verschlüsselte Datei. Bei langfristiger Aufbewahrung kann eine geeignete Metallsicherung insbesondere gegen Feuer, Wasser und mechanische Schäden widerstandsfähiger als Papier sein. Zahl und Orte der Sicherungen richten sich nach deinem Bedrohungsmodell; jeder zusätzliche Ort muss eigenständig geschützt sein. Eine verwendete Passphrase wird getrennt aufbewahrt.
Ist eine Passphrase Pflicht?
Nein. Eine starke, zuverlässig gesicherte Passphrase erhöht den Schutz, wenn jemand die Wörter findet, steigert aber die Komplexität. Geht sie verloren, ist die damit abgeleitete Wallet trotz vorhandener Seed-Phrase nicht mehr wiederherstellbar.
Ab wann lohnt sich Multisig?
Multisig kann bei größeren Beständen, geteilter Verantwortung oder einem Bedrohungsmodell sinnvoll sein, bei dem kein einzelner Schlüssel vollständige Kontrolle haben soll. Der Schutz entsteht durch ein Quorum unabhängig erzeugter Schlüssel, die nicht alle von derselben Schwachstelle betroffen sind. Dafür steigen Kosten und Aufwand, und ohne gesicherte Wallet-Konfiguration wird die Wiederherstellung erheblich schwieriger. Für weniger komplexe Anforderungen kann eine einzelne Hardware-Wallet mit geprüftem Backup die praktikablere Struktur sein; eine Passphrase ist optional.
Wie oft sollte ich die Checkliste durchgehen?
Die vollständige Liste einmal im Jahr, dazu bei jeder Änderung: neues Gerät, Umzug, neue Vertrauensperson. Sicherheitsmeldungen des Herstellers gehören zeitnah geprüft, nicht erst zum Jahrestermin. Wer DeFi nutzt, prüft erteilte Freigaben regelmäßig und nach jeder neuen Verbindung.
Was mache ich, wenn der Hersteller eine Sicherheitslücke meldet?
Nicht überstürzt handeln. Zuerst Meldung und Versionsnummer auf der offiziellen Herstellerseite verifizieren, dann anhand deiner Notiz aus Punkt 2.1 prüfen, ob dein Seed betroffen ist. Ein Update repariert keine bereits erzeugte Seed-Phrase; ist der Seed betroffen, führt der Weg über einen neuen Seed und den Umzug des Guthabens.
Brauchen meine Angehörigen Zugriff auf die Seed-Phrase?
Nicht automatisch. Bei gemeinsam verwaltetem Vermögen oder in einer Multisig-Konstruktion kann kontrollierter Zugriff gewollt sein. Entscheidend ist, dass keine einzelne Person unbeabsichtigt vollständigen Zugriff bekommt. Angehörige sollten wissen, dass ein Bestand existiert und wo die Anleitung liegt. Notar oder Bankschließfach sind mögliche Bausteine, aber kein Selbstläufer.
Was tun, wenn die Hardware-Wallet gestohlen wurde?
Das Sicherheitsmodell des Geräts und die Umstände des Diebstahls prüfen. Besteht ein relevantes Risiko für die Schlüssel, den Bestand kontrolliert auf eine neu erzeugte Wallet übertragen – dafür brauchst du ein geprüftes Backup. Anschließend Anzeige erstatten und die betroffenen Adressen dokumentieren.
Wie erkenne ich, ob meine Wallet kompromittiert wurde?
Nicht selbst ausgelöste ausgehende Transaktionen oder unbekannte Änderungen an Berechtigungen sind konkrete Warnzeichen, ebenso Aufforderungen zur erneuten Eingabe der Wiederherstellungswörter. Unerwartete kleine Eingänge können dagegen auch Address-Poisoning oder Spam sein und beweisen für sich allein keine kompromittierten Schlüssel. Besteht begründeter Verdacht, dass Seed, Passphrase oder Signaturgerät kompromittiert sind, das betroffene Gerät nicht weiter für Signaturen nutzen und den Bestand kontrolliert mit einem vertrauenswürdigen Setup auf eine neu erzeugte Wallet übertragen.
Gilt die Checkliste auch für Ethereum und andere Coins?
Die grundlegenden Sicherheitsprinzipien lassen sich auf viele Netzwerke übertragen, die technischen Details unterscheiden sich jedoch je nach Coin, Wallet und Netzwerk. Bei Ethereum und ähnlichen Netzwerken hat Block 5 besonderes Gewicht, weil bestimmte signierte Transaktionen und Berechtigungen Smart Contracts längerfristigen Zugriff auf Token ermöglichen können. Bei Multi-Coin-Wallets gehört zusätzlich dokumentiert, welche Konten und Ableitungspfade für welches Netzwerk verwendet werden.