Crystallwallet · Bitcoinwissen · Stand: 8. Oktober 2026
Bitcoin-Selbstverwahrung bedeutet, die Schlüssel für die eigenen Bitcoin selbst zu kontrollieren. Du bist dann für deren Schutz und Wiederherstellung verantwortlich. Ein Anbieter verwahrt sie nicht stellvertretend für dich. Damit ändern sich die Risiken: Die Abhängigkeit von einem Verwahrer sinkt, während Fehler bei Backup, Bedienung oder Geheimhaltung unmittelbar deine eigene Verantwortung betreffen.
Was liegt eigentlich in einer Wallet?
Bitcoin werden nicht als Dateien in einem Gerät aufbewahrt. Die Blockchain dokumentiert Transaktionen und die Bedingungen, unter denen daraus entstandene Ausgänge ausgegeben werden dürfen. Die Wallet verwaltet die dafür benötigten Schlüssel und stellt Informationen wie Adressen oder den verfügbaren Betrag dar. Dieser Zusammenhang wird in der Bitcoin-FAQ zu Wallets und Selbstverwahrung erläutert.
Bei einer gewöhnlichen Zahlung wird mit einem privaten Schlüssel eine Signatur erzeugt. Andere Netzwerkteilnehmer können prüfen, ob die Ausgabe den Regeln entspricht, ohne den geheimen Schlüssel zu erhalten. Die Einzelheiten zu Transaktionsausgängen und ihren Ausgabebedingungen beschreibt der Bitcoin Developer Guide zu Transaktionen. Eine gültige Signatur ist dabei kein Nachweis, dass die Zahlung auch deiner tatsächlichen Absicht entspricht: Deshalb gehört die Kontrolle vor der Freigabe zum Umgang mit der Wallet.
Der Unterschied zur Verwahrung durch einen Anbieter
Bei einem verwahrenden Dienst meldest du dich gewöhnlich in einem Kundenkonto an. Der Anbieter verwaltet die Schlüssel und führt Auszahlungen nach seinem Verfahren aus. Bei Selbstverwahrung liegt diese technische Verfügungsmacht bei dir beziehungsweise bei den von dir festgelegten Beteiligten. Eine App auf dem Smartphone allein sagt noch nicht aus, welches Modell verwendet wird.
Eine hilfreiche Frage lautet deshalb: Wer kann eine Zahlung ohne meine Zustimmung signieren, und welche Daten brauche ich zur Wiederherstellung? Ein Passwort zum Kundenkonto, ein privater Schlüssel und ein Wallet-Backup haben unterschiedliche Aufgaben. Selbstverwahrung bietet auch keinen allgemeinen „Passwort vergessen“-Dienst, der verloren gegangene Schlüssel neu ausstellen könnte. Die Bitcoin-FAQ beschreibt sowohl diese Verantwortung als auch das Risiko verlorener Schlüssel.
Welche Rolle spielt eine Hardware-Wallet?
Eine Hardware-Wallet kann Schlüsselverwaltung und Signierung von einem alltäglich verwendeten Computer trennen. Der Computer bereitet die Zahlung vor; das Gerät zeigt die relevanten Angaben zur Prüfung und gibt nach Bestätigung eine signierte Transaktion zurück. So beschreibt es der Bitcoin Developer Guide zu Wallets.
Diese Trennung hilft nur innerhalb der Grenzen der konkreten Umsetzung. Prüfe insbesondere Empfängeradresse und Betrag auf der vorgesehenen vertrauenswürdigen Anzeige. Ein Gerät ersetzt keine sorgfältige Bedienung und schützt ein separat offengelegtes Backup nicht. Auch ein Fehler beim Empfänger wird durch eine mathematisch korrekte Signatur nicht automatisch erkannt.
Warum das Backup so wichtig ist
Viele Wallets leiten zahlreiche Schlüssel aus einem gemeinsamen Ausgangswert ab. Dieses Prinzip beschreibt BIP32 zu hierarchisch deterministischen Wallets. Ein passendes Backup ermöglicht dann die Wiederherstellung nach Geräteverlust oder Defekt. Welche Angaben vollständig gesichert werden müssen, hängt aber von der Wallet ab; nicht jedes System verwendet dieselbe Sicherungsform.
Bei BIP39 werden zufällig erzeugte Daten durch eine geordnete Wortfolge dargestellt, aus der ein Seed abgeleitet wird. Erfinde diese Wörter nicht selbst und ändere ihre Reihenfolge nicht. Eine zusätzliche BIP39-Passphrase verändert den daraus abgeleiteten Seed. Auch ein Tippfehler kann deshalb eine andere, scheinbar leere Wallet ergeben. Diese Eigenschaften sind in der BIP39-Spezifikation beschrieben.
Eine Geräte-PIN ist von einer solchen Passphrase zu unterscheiden. Sie dient typischerweise dem Entsperren des Geräts. Welche Rolle sie bei einer Wiederherstellung spielt, erklärt die jeweilige Herstelleranleitung. Notiere für deinen Wiederherstellungsplan auch, welche Wallet und Sicherungsmethode du verwendest; die bloße Anzahl der Wörter beweist noch keine Kompatibilität.
Backup-Wörter gehören auf keine Website
Gib eine Wiederherstellungsphrase niemals in Websites, Chats, Supportformulare oder angebliche Prüfwerkzeuge ein. Fotografiere sie nicht und speichere sie nicht unüberlegt in E-Mails oder Cloudnotizen. Wer die erforderlichen Wiederherstellungsdaten kennt, kann unter Umständen selbst über die zugehörigen Bitcoin verfügen. Ein Schloss im Browser oder ein vertrautes Logo macht eine solche Abfrage nicht sicher. Entsprechende Vorsichtsregeln enthält auch die Herstelleranleitung zum Schutz eines Wallet-Backups.
Eine echte Wiederherstellung folgt dem dokumentierten Verfahren deiner Wallet. Starte sie bewusst selbst und prüfe die Anleitung über einen bekannten offiziellen Zugang. Eine unerwartete Nachricht über angeblich notwendige „Synchronisierung“ ist kein Grund, Geheimnisse preiszugeben.
Selbstverwahrung als nachvollziehbarer Ablauf
- Kläre vor der Einrichtung, wie Schlüssel erzeugt und Sicherungen wiederhergestellt werden.
- Prüfe ein Backup mit der dafür vorgesehenen sicheren Herstellerfunktion, bevor du dich darauf verlässt.
- Berücksichtige sowohl Diebstahl als auch Verlust oder Beschädigung des Aufbewahrungsorts.
- Plane, wie berechtigte Personen im Notfall die notwendigen Informationen finden können, ohne Geheimnisse öffentlich zu machen.
- Beziehe Software und Updates über nachvollziehbare offizielle Quellen.
Die Sicherheitshinweise von Bitcoin.org behandeln Backups, Updates und die Vorsorge für den Todesfall. Ein verständlicher, erprobter Ablauf ist hilfreicher als zusätzliche Komplexität, deren Folgen du nicht sicher überblickst. Weitere technische Grundlagen und den Entwicklungsstand unserer Projekte findest du unter Paper.