Zum Inhalt springen
BTC $64,629 +0.31% ETH $1,914 +0.30% MCAP $2.29T +0.21%

Einsteiger-Ratgeber

Verwahrung: Was “not your keys, not your coins” wirklich bedeutet

Der Slogan ist technisch richtig und unvollständig. Selbstverwahrung beseitigt das Risiko, dass ein Unternehmen scheitert, und ersetzt es durch das Risiko, dass du scheiterst — dauerhaft, ohne Rückgriffsmöglichkeit. Beide Seiten, ehrlich dargestellt.

A key lying in an open palm beside a separate closed padlock

Die Kurzversion

Ein Börsenguthaben ist eine Forderung gegen ein Unternehmen. Ein privater Schlüssel ist direkte Kontrolle. Der Slogan hat recht damit, dass das zwei verschiedene Dinge sind, und er hört meist vor dem wichtigen Teil auf: Selbstverwahrung beseitigt das Risiko nicht, sie überträgt es auf dich, und deine Fehler sind unumkehrbar, auf eine Weise, wie es die einer Börse meist nicht sind. Es gibt keine sichere Option — nur zwei unterschiedliche Ausfallarten, und eine sinnvolle Aufteilung zwischen ihnen.

“Not your keys, not your coins” ist einer der wenigen Krypto-Slogans, die technisch zutreffend sind. Er wird auch meist so eingesetzt, als wäre damit die Frage geklärt, und das ist er nicht. Er beschreibt, was du gewinnst, wenn du deine eigenen Keys hältst, und sagt nichts darüber, was du dir damit aufbürdest.

Was ein Börsenguthaben tatsächlich ist

Wenn du Krypto bei einer Börse hältst, gehören dir die Coins nicht in dem Sinne, den ein Slogan suggeriert. Die Börse kontrolliert die Keys zu Adressen, die Assets gesammelt halten; dein Guthaben ist ein Eintrag in ihrer internen Datenbank, der eine Forderung gegen das Unternehmen darstellt.

Im normalen Betrieb ist das unsichtbar und irrelevant — du kannst handeln und auszahlen, es fühlt sich also wie Eigentum an. Relevant wird es genau in zwei Situationen: wenn das Unternehmen insolvent wird, wo du Gläubiger bist und deine Erstattung vom Insolvenzverfahren und davon abhängt, ob Assets getrennt verwahrt wurden; und wenn das Unternehmen dein Konto einschränkt, wegen Compliance, Sanktionen, Betrugsverdacht oder einem Fehler, wo das Guthaben intakt ist, du aber nicht darauf zugreifen kannst.

Das ist der eigentliche Kern des Slogans. Nicht, dass Börsen stehlen, sondern dass ein Börsenguthaben eine Forderung ist, und Forderungen können ausfallen, während die Assets noch existieren.

Was Selbstverwahrung dir wirklich gibt

Die Keys zu halten bedeutet, die Adressen zu kontrollieren. Kein Unternehmen kann sie einfrieren, keine Insolvenz kann sie erfassen, keine Compliance-Entscheidung kann sie aussetzen, und keine Gegenpartei kann sie verleihen. Für ein Asset, dessen gesamtes Versprechen ist, keine Erlaubnis zu benötigen, ist das die Version, die dieses Versprechen tatsächlich einlöst.

Das sind echte, wertvolle Eigenschaften. Sie sind auch die vollständige Liste — und jede hat ein Spiegelbild.

Was Selbstverwahrung dir aufbürdet

Jeder Schutz, den du entfernt hast, war auch ein Sicherheitsnetz.

Kein Passwort-Reset. Verlierst du die Seed-Phrase, sind die Assets dauerhaft unerreichbar. Nicht eingefroren, nicht strittig — weg, nachweislich immer noch an einer Adresse liegend, die niemand öffnen kann. Ein bedeutender Anteil aller Bitcoin befindet sich schätzungsweise genau in diesem Zustand.

Keine Rückabwicklung. Sendest du an die falsche Adresse, gibt es keinen Support. Die Transaktion war gültig und wurde wie angewiesen ausgeführt.

Kein Betrugsschutz. Wirst du dazu getäuscht, eine Überweisung zu autorisieren, ist diese Überweisung endgültig. Kartennetzwerke machen betrügerische Zahlungen rückgängig; Blockchains tun das nicht.

Du bist jetzt das Ziel. Angriffe verschieben sich vom Sicherheitsteam der Börse auf dich: gefälschte Wallet-Apps, bösartige Transaktionsfreigaben, Zwischenablage-Malware, die Adressen austauscht, und Social Engineering, das auf die Phrase abzielt.

Erbschaft wird zu deinem Problem. Stirbst du, ohne dass deine Familie an die Assets herankommt, sind sie verloren. Eine Börse hat ein Nachlassverfahren, so mühsam es auch sein mag. Eine Seed-Phrase, die nur du kennst, hat das nicht.

Der Vergleich, ohne Gewinner

Risiko Bei einer Börse In Selbstverwahrung
Unternehmensausfall Real, und außerhalb deiner Kontrolle Keines
Konto eingefroren Jederzeit möglich Unmöglich
Du verlierst den Zugriff Über den Support wiederherstellbar Dauerhaft und vollständig
Fehlerhafte Überweisung Manchmal intern wiederherstellbar Nie wiederherstellbar
Persönliches Ziel zu sein Geringer; die Plattform ist das Ziel Höher; du bist das Ziel
Erbschaft Ein definiertes rechtliches Verfahren Vollständig deine eigene Regelung

Lies die beiden Spalten durch. Keine ist sicher. Börsenrisiko ist das Scheitern von jemand anderem, meist mit einer Art Rückgriffsmöglichkeit. Selbstverwahrungsrisiko ist dein eigenes Scheitern, ohne jede. Was du bevorzugen solltest, hängt weit mehr von deinen Umständen und Gewohnheiten ab als von irgendeinem Prinzip.

Die Verwahrungsoptionen, kurz gefasst

Börsenkonto. Bequem, für den Handel notwendig, und vollständige Abhängigkeit von einem Unternehmen.

Software-Wallet. Keys auf einem Smartphone oder Computer, die du kontrollierst. Echte Selbstverwahrung, aber die Keys liegen auf einem mit dem Internet verbundenen Gerät, das möglicherweise bereits kompromittiert ist.

Hardware-Wallet. Keys, erzeugt und gehalten auf einem dedizierten Gerät, das Transaktionen signiert, ohne sie offenzulegen. Der praktische Standard für bedeutsame Beträge. Sie schützt den Key vor einem kompromittierten Computer; sie schützt dich nicht davor, eine schlechte Transaktion zu genehmigen, und sie schützt nicht die Seed-Phrase, die du aufgeschrieben hast.

Multisig. Erfordert mehrere Keys, um Mittel zu bewegen, sodass kein einzelner Verlust oder keine einzelne Kompromittierung fatal ist. Echt robuster, spürbar komplexer, und die Komplexität selbst ist ein Risiko, wenn du sie nicht verstehst.

Siehe Cold Storage und Selbstverwahrung für die Begriffe.

Was die Seed-Phrase ist, und die Fehler, die sie verlieren lassen

Die Phrase ist kein Passwort zu einer Wallet — sie ist die mathematische Quelle, aus der alle deine Keys abgeleitet werden. Wer sie besitzt, besitzt deine Assets, von überall, für immer. Sie ist das Einzige, worauf es ankommt.

Das bedeutet, die beiden Ausfallarten sind Gegensätze, und sich gegen die eine zu schützen verschlimmert die andere. Bewahrst du sie an zu wenigen Orten auf, riskierst du, sie durch ein Feuer oder eine Überschwemmung zu verlieren. Bewahrst du sie an zu vielen auf, vervielfachst du die Chance, dass jemand sie findet.

Die wiederkehrenden Fehler: sie zu fotografieren, was sie in Cloud-Backups bringt; sie irgendwo einzutippen, außer beim Wiederherstellen der eigenen Wallet; sie in einem Passwort-Manager zu speichern, was sie nur so stark macht wie dieses Konto; die einzige Kopie dort aufzubewahren, wo auch das Gerät ist, sodass ein Ereignis beides mitnimmt; und niemandem zu sagen, dass sie existiert, was sie beim eigenen Tod verloren gehen lässt.

Die mit Abstand wichtigste Regel ist kurz: Keine legitime Person oder Dienstleistung wird jemals nach deiner Seed-Phrase fragen. Kein Support, kein Wallet-Entwickler, kein Migrationstool. Jede Anfrage ist Diebstahl.

Was wir tatsächlich vorschlagen würden

Nicht “verwahre alles selbst”, und nicht “lass alles auf der Börse”. Teile es nach Funktion auf.

Behalte auf einer Börse, was du aktiv nutzt — den Betrag, den du bald handeln oder ausgeben würdest, so bemessen, dass der Ausfall der Plattform eine schlechte Woche wäre, keine Katastrophe. Verschiebe den langfristigen Bestand in eine Verwahrung, die du selbst kontrollierst, und erst, nachdem du den Wiederherstellungsprozess getestet hast.

Dieser letzte Teil ist der Schritt, den Menschen überspringen. Richte die Wallet ein, notiere die Phrase, dann setze das Gerät zurück und stelle es aus der Phrase wieder her, bevor du irgendetwas Bedeutsames dorthin sendest. Ein ungetestetes Backup ist kein Backup. Erfolgreich wiederherzustellen ist der einzige Beweis dafür, dass die notierten Wörter auch die richtigen sind.

Und schreibe irgendwo auf, wo deine Familie es finden kann, dass diese Assets existieren und wie eine kompetente Person daran herankommen könnte. Es ist unangenehm, daran zu denken, und es ist der Unterschied zwischen einer Erbschaft und einem dauerhaften Verlust.

Nichts davon ist eine Beratung dazu, wie viel du halten solltest oder wo. Es ist eine Beschreibung zweier Arten von Kompromissen. Sieh dir unseren Haftungsausschluss an.

Die wichtigsten Punkte

  • Ein Börsenguthaben ist eine Forderung gegen ein Unternehmen, und Forderungen können ausfallen, während die Assets noch existieren.
  • Selbstverwahrung beseitigt das Unternehmensrisiko vollständig und ersetzt es durch den eigenen Fehler, der dauerhaft und unwiderruflich ist.
  • Verlorene Seed-Phrasen sind keine Streitfälle — die Assets liegen an einer Adresse, die niemand jemals öffnen kann.
  • Eine Hardware-Wallet schützt den Key vor einem kompromittierten Computer. Sie schützt dich nicht davor, eine schlechte Transaktion zu genehmigen.
  • Eine Seed-Phrase an zu wenigen Orten aufzubewahren riskiert Verlust; an zu vielen riskiert Diebstahl. Beides sind reale Ausfallarten.
  • Keine legitime Person oder Dienstleistung fragt jemals nach einer Seed-Phrase. Jede solche Anfrage ist Diebstahl.
  • Setze zurück und stelle aus deiner notierten Phrase wieder her, bevor du ihr irgendetwas anvertraust. Ein ungetestetes Backup ist kein Backup.

Keine Finanzberatung. Dieser Artikel dient ausschließlich Informationszwecken.

Weiterführende Artikel